0% Privacy
6.8K subscribers
1.57K photos
53 videos
542 files
703 links
канал про анонимность, ИБ и бред автора в конвульсиях шизофрении.

The channel is about anonymity, information security and the author's delirium in the convulsions of schizophrenia.
Download Telegram
Метапоисковый движок с анонимной повесткой.
Можно использовать для поиска информации через множество поисковых движков.
тык
A meta-search engine with an anonymous subpoena.
It can be used to search for information through a variety of search engines.
click

#anonymity #searchEngine
Вот уже 3 года меня радует проект SecBSD , в рамках которого разрабатывается дистрибутив OpenBSD, предназначенный для использования исследователями безопасности, тестировщиками уязвимостей и экспертами по информационной безопасности. Хотелось бы отметить, что перед добавлением пакета, он должен пройти аудит безопасности, который проводится командой энтузиастов и сильных специалистов.

For 3 years now, I've been excited about the SecBSD project, which is developing an OpenBSD distribution for use by security researchers, vulnerability testers, and information security experts. I would like to note that before adding a package, it must undergo a security audit, which is conducted by a team of enthusiasts and strong specialists.

#OS #infosec
👍6
Обход reCAPTCHA V3 путем отправки HTTP-запросов и решения reCAPTCHA V2 с использованием механизма преобразования речи в текст.А так же ещё несколько способов.

Bypassing reCaptcha V3 by sending HTTP requests & solving reCaptcha V2 using speech to text engine. As well as a few more ways.
ссылка1(link1)
ссылка2(link2)
ссылка3(link3)
github(only reCaptchav2)
github(bypassing v3 & solving v2)

#bypass
AppSec Ezine
Week: 10 | Month: March | Year: 2022 | Release Date: 11/03/2022 | Edition: #421
тык(click)

#ezine
Вдруг кто-то в танке и не знаком с phrack.
Интересный журнал от хакерского сообщество , моментами на очень разные темы, можете посмотреть по выпускам. Историю можете почитать сами. Выпуски выходят редко, но метко.
Последний выпуск

Suddenly someone is in the tank and is not familiar with phrack.
An interesting magazine from the hacker community, moments on very different topics, you can look at the issues. You can read the history yourself. Issues are rarely released, but aptly.
last issue

#hacking #ezine
👍1
Атаки и защита СИ( социальная инженерия) в физическом мире vs киберпространство: контрастное исследование.

SOCIAL ENGINEERING ATTACKS AND DEFENSES IN THE
PHYSICAL WORLD VS . CYBERSPACE : A CONTRAST STUDY

#SE
Социальная инженерия(СИ): Как мастера толпы, Фрикеры, Хакеры и Тролли создали Новую форму манипулятивного общения.

Social Engineering: How Crowd masters, Phreaks, Hackers, and Trolls Created a New Form of Manipulative Communication.

#SE
👍1
Советую перед прочтением книг по криптографии от Брюса Шнайера.
От авторов статьи: Прикладная криптография - заслуженно известная книга, которая находится где-то между обзором, пропагандой popsci и альманахом. Он научил два поколения разработчиков программного обеспечения всему, что они знают о криптографии. Она грамотна, удобочитаема и амбициозна. Что тут не любить?
Тык

I advise you before reading books on cryptography from Bruce Schneier .
From the authors of the article: Applied Cryptography is a deservedly famous book that lives somewhere between survey, popsci advocacy, and almanac. It taught two generations of software developers everything they know about crypto. It’s literate, readable, and ambitious. What’s not to love?
Click

#cryptography
👍2
CVE-2022-24112(Apache APISIX RCE)

Общий балл CVSS: 9.8(Security-Database Scoring CVSS v3)
Доступ к этому API позволяет удаленно выполнять код LUA с помощью параметра script, добавленного в версии 2.x.
Первая публикация вендора: 11.02.2022
Подробнее: ссылка1, ссылка2
Прикладываю эксплоит, написанный Ven3xy.
Скрипт предоставлен в ознакомительных мерах.
Его использование против кого-либо уголовно наказуемо.

Total CVS Score: 9.8(Security-Database Scoring CSS v3)
Access to this API allows you to remotely execute LUA code using the script parameter added in version 2.x.
First vendor publication: 2022.02.11
For more information: link 1, link 2
I'm applying an exploit written by Ven3xy.
The script is provided in introductory measures.
Its use against anyone is criminally punishable.

#cve #poc #exploit
👍1
Удалённое выполнение кода(RCE) с помощью неограниченной загрузки файлов.
тык

Achieving Remote Code Execution via Unrestricted File Upload.
poke

#rce
50 подписчиков, спасибо всем, кто читает и кому это всё интересно!
50 subscribers, thanks to everyone who reads and who is interested in all this!
👍2