Бінарний XOR
1.87K subscribers
386 photos
31 videos
146 files
551 links
Канал про кібербезпеку

Мій записничок і дошка оголошень

Відповідальність за застосування цих знань лежить на вас

По всім питанням @delst_the_xor
Download Telegram
Forwarded from Cybred
https://www.bugbountyhunting.com/

Поисковик по Bug Bounty райтапам. На сайте собрано почти 2.5к ссылок на отчеты.
🔥1
Forwarded from road to OSCP
Лабы на мисконфиги в Amazon Web Service.

http://flaws.cloud/
http://flaws2.cloud/


Взято с @f10vv
👍2🔥1
Forwarded from RUH8
На россии лег спутниковый провайдер с боевитым названием ДоZор-Телепорт, который подключает клиентов через спутники "Экспресс" и "Ямал". Как и в случае с атакой на Viasat в день вторжения, хакеры возможно повредили клиентское оборудование и ядро сети. Найти прошивку к спутниковым модемам и коммутаторам, когда ты плывешь на газпромовском танкере посреди льдов будет нелегко. Клиенты спутникового интернета (включая МО, ФСБ, Газпром, Россети) обычно находятся в такой жопе мира, что там можно разве что медведя позвать в качестве консультанта по Cisco. Полагаю, что для того чтобы восстановить ядро сети уйдет от нескольких дней до нескольких недель, а на восстановление терминалов уйдут месяцы. Даже жаль, что такой прекрасный провайдер достался пригожинским бандитам. С другой стороны, спутниковые провайдеры не закончатся никогда, да и смотреть как россияне бомбят Воронеж можно вечно 🙂 https://t.me/RichardWgn
👍2🔥1
Forwarded from DC8044 F33d
crimea_providers_all.json
1.6 MB
Наконец-то стал доступен список таргетов vulnerability hub для тренировок и прокачивания скиллов в пентесте.
4🤡2
Forwarded from road to OSCP
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from [ Cyber.Anarchy.Squad ]
Всім хола.

Як ви вже знаєте, наш канал заблокував телеграм. Можливо ми зможемо відновити його, в такому разі цей канал стане резервним.

Проте, чекати поки це станеться, ми не будемо. Тому, продовжимо нашу діяльність використовуючи цей канал.

Якщо що, в нас є наступні контакти в соц-мережах/мессенджерах/форумах:

Twitter: https://twitter.com/theway_3119
Discord: https://discord.gg/AV8uynNe9e
Мій телеграм: @TheWayObserver3119
Форум: https://dumpforums.to

Чекайте на новини, ми повернемось найближчим часом.

P.S.: В твіттері й надалі, публікуються анонси)
🔥1
Літачки літять, будуть всіх бамбіть...

Підтримаймо амбасадорів київського дефкону, дуже добру справу роблять. Ваші гривні це знищені танки, автівки, склади з БК окупантів.

Тисяча від мене полетіла
3🔥1🤣1
Такого ми ще точно не дарували! Є нагода виграти пано з автографом головнокомандувача ЗСУ та начальника генерального штабу ЗСУ. Конкурс триватиме до 28.07 - Дня Української Державності (але будемо давати звіт за проміжними результатами)

💙💛Умови розіграшу:
Ми зараховуємо "поінти", і кожні 1000 грн сумарно у банку (або напряму за реквізитами) дають вам 1 "поінт". Більше поінтів - більш ймовірна перемога!
https://send.monobank.ua/jar/7Mr8wc433f
💳Номер картки Банки
5375 4112 0179 0768

BTC гаманець:
bc1q528sd8uekx82vp6lerjneh9guwpe86scppzapv

ЄДРПОУ 44852534
р/р UA023226690000026009300440074
ОДЕРЖУВАЧ: ГРОМАДСЬКА ОРГАНІЗАЦІЯ "УКРАЇНСЬКІ МЕСЕРШМІТИ"

Для участі квитанції просимо надіслати у @UAMesserWin_bot

Дякуємо за підтримку кожному, хто приймає участь - донатами, активністю, роботою, ідеями
Слава Україні!
2🥰2🤡1
Якщо ви колись дивились на пости Шона Таунсенда в ruh8, і нічого не розуміли (як і я), то тут прилетів лайфхак

http://youtube.com/mmis_ipt

Розбираєтесь з дискретною математикою, теорією чисел, криптографією та алгоритмами, і готово, ізі. Всього-то навсього 🌝
👍6🔥2
Forwarded from Волосатый бублик
#bootkit #uefi

[ BlackLotus ]
BlackLotus UEFI Windows Bootkit

General:

-  Written in C and x86asm
- Utilizes on Windows API, NTAPI, EFIAPI (NO 3rd party libraries used),
- NO CRT (C Runtime Library).
- Compiled binary including the user-mode loader is only 80kb in size
- Uses secure HTTPS C2 communication by using RSA and AES encryption
- Dynamic configuration

Features:

-  HVCI bypass
- UAC bypass
- Secure Boot bypass
- BitLocker boot sequence bypass
- Windows Defender bypass (patch Windows Defender drivers in memory, and prevent Windows Defender usermode engine from scanning/uploading files)
- Dynamic hashed API calls (hell's gate)
- x86<=>x64 process injection
- API Hooking engine
- Anti-Hooking engine (for disabling, bypassing, and controlling EDRs)
- Modular plugin system

Thanks to: @bilka00

https://github.com/ldpreload/BlackLotus/
👍41
Forwarded from road to OSCP
Приложение для оттачивания навыков тестирования Android-приложений.

Покрывает почти все основные уязвимости, а также включает в себя реальные кейсы из bug bounty-репортов.

https://github.com/B3nac/InjuredAndroid
👍2🔥2
Forwarded from Security Digest UA
Помер славнозвісний хакер, соціальний інженер, та автор бестселерів, та відомий спікер - Ґевін Мітнік.

Він був автором декількох книг на яких зростали покоління хакерів-початківців.

Світла пам'ять.

@secdigestua
3😢2