Что, ребятки-гулятки, как вам блокировки операций банками, заморозки личных кабинетов? В крипту уходите?)
🤔3
А короче нахрен эти обработки и сокращения ИИ, читайте оригинальный мой почерк)
🔥1
Методы заражения физ. лиц (для самых маленьких).
1. Ручная доставка ВПО.
При невозможности оказать психологическое влияние и заставить открыть жертву вирус / дистанционной доставки через эксплоиты, нам остаётся самый простой и действенный метод - ручная физическая доставка.
Что нужно понимать:
- Жертва должна быть отвлечена от взламываемого устройства на достаточное время.
- Нужно знать пароль от устройства если он установлен. Либо слежка (HUMINT), либо качаем проги для восстановления/сброса пароля, но они могут вызвать обнаружение вторжения жертвой.
- Антивирус имеет свойство отключать если владелец туповат и не умеет читать логи. В идеале вирус не должен обнаруживаться даже динамическими средствами детектирования вредоноса.
- Важно после выполненной акции вернуть устройство в то состояние, в котором оно было оставлено владельцем.
! ВАЖНО - общие требования к вредоносу:
- Ваше ВПО должно маскироваться под системные процессы, такие как svhost например, system и прочие.
- Если вы скидываете файл под предлогом какого-то документа, по возможности сделайте экранирование расширения, чтобы получилось что-то вроде secrexe.doc На новых версиях винды может не работать, учитывайте это при подготовке. Иконка файла должна быть идентичной версии установленной программы office либо скрыть вирус с иконкой в pdf документ.
- ВПО должно работать в silent режиме, скрытно, без графического и терминального интерфейса. Это не касается winlocker'ов, шифровальщиков, прочих вымогателей.
- ВПО точно не должен обнаруживаться статическим анализом антивируса. Динамическим - тоже, но здесь надо уже ручками писать хитрый код, чтобы не вызывал сомнений у проактивных модулей АВ. Так что хотя бы крипт устойчивый к статическому анализу, это ведь не сложно, сделать проверку условием с системными часами.
2. СИ - используем хитрость.
Вообще социальную инженерию можно поделить на: массовую и точечную.
Массовая - делаем "чит", "секретный документ", "бухгалтерские отчёты" - и заливаем на различные файлообменники, облачные хранилища, веб-серверы.
! ВАЖНО - не скупитесь на сайты. Создавайте тематический лендинг под ваш вредонос и красиво всё упаковывайте, чтобы хомячок точно скачал, сам в предвкушении отключил средства защиты и обосрался.
Точечная - здесь нужно подойти более аналитическим, чем творческим подходом. Нужно изучить цель в соц сетях - понять, на что стоит болт у человека и использовать это против него. Нравятся тачки - сделай "розыгрыш". Нравятся девочки/мальчики - ну, понятно да что нужно делать?) Начни думать как жертва и ты поймёшь, в чём именно ты потенциальная жертва. Изучаем сообщества в соц сетях, комментарии владельца и всю доступную инфу, после чего готовим ВПО, сайт, видеоролик и так далее. И с левой страницы (важно тоже её солидно оформить и накрутить друзей и подписчиков на тематическое сообщество) пишем хомячку.
3. Фишинг.
Иной раз у хомячка могут затрястись лапки при виде скачаного файла, и он скажет робкое, но вообще не заветное "неее". И удалит файл, не попробовав на вкус жизнь вне матрицы. В таком случае нам необходимо перейти к плану Б - и попробовать обосрать штаны хомяка с помощью левого сайта. Да да, того самого, только уже не просто лендинга розыгрыша или чего там вы придумаете - теперь мы прикручиваем ещё один левый сайт который КОПИРУЕТ тот сервис, который мы хотим взломать у жертвы - сайт социальной сети, почты, игрового аккаунта и так далее.
Что здесь нужно учесть:
1. Фишинг - дело очень набутыливаемое со стороны хостинга. А значит отстук введенных логинов и паролей должен идти нам куда-то. В телегу через бота, на почту, ещё куда-то. Не нужно только лишь хранить введенные данные на веб-сервере, потому как когда хостинг заблочит ваш фишинговый сайт (а это произойдет) - вы потеряете всё, хорошее настроение в частности.
2. Сайт должен копировать дизайн ИДЕАЛЬНО. И быть адаптивным, то есть дизайн нужно предусмотреть для пк и для мобильных устройств, так как мы не знаем с устройства какой диагонали экрана зайдет хомячок.
1. Ручная доставка ВПО.
При невозможности оказать психологическое влияние и заставить открыть жертву вирус / дистанционной доставки через эксплоиты, нам остаётся самый простой и действенный метод - ручная физическая доставка.
Что нужно понимать:
- Жертва должна быть отвлечена от взламываемого устройства на достаточное время.
- Нужно знать пароль от устройства если он установлен. Либо слежка (HUMINT), либо качаем проги для восстановления/сброса пароля, но они могут вызвать обнаружение вторжения жертвой.
- Антивирус имеет свойство отключать если владелец туповат и не умеет читать логи. В идеале вирус не должен обнаруживаться даже динамическими средствами детектирования вредоноса.
- Важно после выполненной акции вернуть устройство в то состояние, в котором оно было оставлено владельцем.
! ВАЖНО - общие требования к вредоносу:
- Ваше ВПО должно маскироваться под системные процессы, такие как svhost например, system и прочие.
- Если вы скидываете файл под предлогом какого-то документа, по возможности сделайте экранирование расширения, чтобы получилось что-то вроде secrexe.doc На новых версиях винды может не работать, учитывайте это при подготовке. Иконка файла должна быть идентичной версии установленной программы office либо скрыть вирус с иконкой в pdf документ.
- ВПО должно работать в silent режиме, скрытно, без графического и терминального интерфейса. Это не касается winlocker'ов, шифровальщиков, прочих вымогателей.
- ВПО точно не должен обнаруживаться статическим анализом антивируса. Динамическим - тоже, но здесь надо уже ручками писать хитрый код, чтобы не вызывал сомнений у проактивных модулей АВ. Так что хотя бы крипт устойчивый к статическому анализу, это ведь не сложно, сделать проверку условием с системными часами.
2. СИ - используем хитрость.
Вообще социальную инженерию можно поделить на: массовую и точечную.
Массовая - делаем "чит", "секретный документ", "бухгалтерские отчёты" - и заливаем на различные файлообменники, облачные хранилища, веб-серверы.
! ВАЖНО - не скупитесь на сайты. Создавайте тематический лендинг под ваш вредонос и красиво всё упаковывайте, чтобы хомячок точно скачал, сам в предвкушении отключил средства защиты и обосрался.
Точечная - здесь нужно подойти более аналитическим, чем творческим подходом. Нужно изучить цель в соц сетях - понять, на что стоит болт у человека и использовать это против него. Нравятся тачки - сделай "розыгрыш". Нравятся девочки/мальчики - ну, понятно да что нужно делать?) Начни думать как жертва и ты поймёшь, в чём именно ты потенциальная жертва. Изучаем сообщества в соц сетях, комментарии владельца и всю доступную инфу, после чего готовим ВПО, сайт, видеоролик и так далее. И с левой страницы (важно тоже её солидно оформить и накрутить друзей и подписчиков на тематическое сообщество) пишем хомячку.
3. Фишинг.
Иной раз у хомячка могут затрястись лапки при виде скачаного файла, и он скажет робкое, но вообще не заветное "неее". И удалит файл, не попробовав на вкус жизнь вне матрицы. В таком случае нам необходимо перейти к плану Б - и попробовать обосрать штаны хомяка с помощью левого сайта. Да да, того самого, только уже не просто лендинга розыгрыша или чего там вы придумаете - теперь мы прикручиваем ещё один левый сайт который КОПИРУЕТ тот сервис, который мы хотим взломать у жертвы - сайт социальной сети, почты, игрового аккаунта и так далее.
Что здесь нужно учесть:
1. Фишинг - дело очень набутыливаемое со стороны хостинга. А значит отстук введенных логинов и паролей должен идти нам куда-то. В телегу через бота, на почту, ещё куда-то. Не нужно только лишь хранить введенные данные на веб-сервере, потому как когда хостинг заблочит ваш фишинговый сайт (а это произойдет) - вы потеряете всё, хорошее настроение в частности.
2. Сайт должен копировать дизайн ИДЕАЛЬНО. И быть адаптивным, то есть дизайн нужно предусмотреть для пк и для мобильных устройств, так как мы не знаем с устройства какой диагонали экрана зайдет хомячок.
❤1🔥1
3. Редирект или ошибка?
После ввода данных хомяком можно реализовать самый смелый функционал. Например проверку логина и пароля, а также автовход в аккаунт, смену пароля, сброс сессий и вуаля - аккаунт у вас. А если человечек решил проверить и ввёл левые данные (или реально ошибся) - то чтобы наш сайт ему написал что он дурачок и пусть заново пробует, а не молча редиректит на официальный сайт. Но тут исходите из ваших backend навыков. Можно вообще не редиректить хомяка, а вывести фейковую "внутреннюю ошибку сервера" и попросить попробовать позже. Это даже может вызвать меньше подозрений.
4. Hardware hacking
О да, старый добрый аппаратный хакинг. Вы можете реально провести розыгрыш для мамонтёнка (то что он один в нём участвует мы конечно ему не скажем) и прислать модную клавиатуру. С платой внутри, которая будет записывать все нажатия и посылать на наш сервер.
Можно вспомнить нулевые и пойти поразбрасывать флешки с вирусом, наклеев на них предварительно "секретно" или "бухгалтерия" и всё такое. Причём второй вариант менее узнаваем, а значит более эффективен. В общем пишем то, что вызовет искру интереса в глазах хомяка. Метод баян, но, рабочий, на удивление.
666. То, что не вошло в разделы выше:
- Размер файла можно накрутить добавлением нулей в самом конце файла. Актуально для каких-то программ, подозрительно когда она весит 256кб. А вот если 11,7мб уже не так подозрительно, верно? Тоже самое для установщиков, вес которых порой несколько Гб может быть.
- Иконки порой проще вытащить с помощью специальных программ с нужных нам прог, чем искать что-то в интернете.
- Для кражи паролей используй stealer, для более длительной слежки keylogger и RAT. В качестве вымогателя лучше использовать шифровальщик, чем винлокер, который легко снять через флешку с live образом.
После ввода данных хомяком можно реализовать самый смелый функционал. Например проверку логина и пароля, а также автовход в аккаунт, смену пароля, сброс сессий и вуаля - аккаунт у вас. А если человечек решил проверить и ввёл левые данные (или реально ошибся) - то чтобы наш сайт ему написал что он дурачок и пусть заново пробует, а не молча редиректит на официальный сайт. Но тут исходите из ваших backend навыков. Можно вообще не редиректить хомяка, а вывести фейковую "внутреннюю ошибку сервера" и попросить попробовать позже. Это даже может вызвать меньше подозрений.
4. Hardware hacking
О да, старый добрый аппаратный хакинг. Вы можете реально провести розыгрыш для мамонтёнка (то что он один в нём участвует мы конечно ему не скажем) и прислать модную клавиатуру. С платой внутри, которая будет записывать все нажатия и посылать на наш сервер.
Можно вспомнить нулевые и пойти поразбрасывать флешки с вирусом, наклеев на них предварительно "секретно" или "бухгалтерия" и всё такое. Причём второй вариант менее узнаваем, а значит более эффективен. В общем пишем то, что вызовет искру интереса в глазах хомяка. Метод баян, но, рабочий, на удивление.
666. То, что не вошло в разделы выше:
- Размер файла можно накрутить добавлением нулей в самом конце файла. Актуально для каких-то программ, подозрительно когда она весит 256кб. А вот если 11,7мб уже не так подозрительно, верно? Тоже самое для установщиков, вес которых порой несколько Гб может быть.
- Иконки порой проще вытащить с помощью специальных программ с нужных нам прог, чем искать что-то в интернете.
- Для кражи паролей используй stealer, для более длительной слежки keylogger и RAT. В качестве вымогателя лучше использовать шифровальщик, чем винлокер, который легко снять через флешку с live образом.
❤1🔥1
Здарова, гулёныши.
Для фанатов анонимных имиджборд запустил свою, так что можете там это... пальцы свои почиканные выкладывать или что там обычно выкладывают. xD
В общем, развлекайтесь — HGT-board.
P. S. Доступ через Tor, ну, мы же анонимусы, ёмаё.
Для фанатов анонимных имиджборд запустил свою, так что можете там это... пальцы свои почиканные выкладывать или что там обычно выкладывают. xD
В общем, развлекайтесь — HGT-board.
P. S. Доступ через Tor, ну, мы же анонимусы, ёмаё.
🔥2
Всем привет.
Я если что не пропал, просто отдыхал. Отпуск был, всё такое.
Ожидайте видеоуроки по языку СИ (just hacking, muhaha).
Я если что не пропал, просто отдыхал. Отпуск был, всё такое.
Ожидайте видеоуроки по языку СИ (just hacking, muhaha).
❤3🔥2
Почему язык СИ duuude?
Сейчас существует множество языков программирования высокого уровня.
Но сама по себе электронная вычислительная машина - это манипуляция электрическими сигналами на уровне миллиардов транзисторов, логических элементов и взаимодействия различных компонентов устройства.
Хакеру важно не только понимать высокие языки, придуманные для упрощения жизни программистам, но и суть работы той или иной программы на низком и аппаратном уровне.
То есть суть хакера помимо понимания высоких ЯП (python, c#, golang...) идти глубже, в C, чтение инструкций assembler и аппаратный хакинг.
Но! При этом таких гиков хейтят и называют дураками, рассказывают что хакер - это тот, кто юзает готовые инструменты, методологии, и вообще работает с ИИ агентами и вайбкодит.
К сожалению для многих читателей и зрителей, моё мировоззрение однобоко и неотвратимо в данном мнении - тру хакинг заключается не в использовании костылей, а в их разборе и создании новых.
Нет, конечно, на войне все средства хороши. Использовать metasploit, rat и прочее, прочее, вплоть до готовых аппаратных решений - никто не запрещает. Но когда это твой предел, не делает ли это тебя зависимым от чужого кода ИБ корпораций?)
Умение творить, изучать, создавать - вот что вдохновляет и делает хакера свободным.
Поэтому мы с вами и пробуем стать чуточку свободней от чужих мнений и разработок ;)
Сейчас существует множество языков программирования высокого уровня.
Но сама по себе электронная вычислительная машина - это манипуляция электрическими сигналами на уровне миллиардов транзисторов, логических элементов и взаимодействия различных компонентов устройства.
Хакеру важно не только понимать высокие языки, придуманные для упрощения жизни программистам, но и суть работы той или иной программы на низком и аппаратном уровне.
То есть суть хакера помимо понимания высоких ЯП (python, c#, golang...) идти глубже, в C, чтение инструкций assembler и аппаратный хакинг.
Но! При этом таких гиков хейтят и называют дураками, рассказывают что хакер - это тот, кто юзает готовые инструменты, методологии, и вообще работает с ИИ агентами и вайбкодит.
К сожалению для многих читателей и зрителей, моё мировоззрение однобоко и неотвратимо в данном мнении - тру хакинг заключается не в использовании костылей, а в их разборе и создании новых.
Нет, конечно, на войне все средства хороши. Использовать metasploit, rat и прочее, прочее, вплоть до готовых аппаратных решений - никто не запрещает. Но когда это твой предел, не делает ли это тебя зависимым от чужого кода ИБ корпораций?)
Умение творить, изучать, создавать - вот что вдохновляет и делает хакера свободным.
Поэтому мы с вами и пробуем стать чуточку свободней от чужих мнений и разработок ;)
🔥3❤2
Forwarded from HGT-cloud
IBM_i2_Analysts_Notebook_9.2.4.zip
330.3 MB
IBM i2 Analysts - программа для графического анализа улик и доказательств. Применяется в расследованиях.
На русском языке.
Пароль -
На русском языке.
Пароль -
https://t.me/hunterghoul_team❤1
Нашел прикольный проект DISINFOX
Нацелен на отслеживание дезинформации и информационных операций. Легко разворачивается с помощью docker compose и интегрируется с OpenCTI через коннектор. Имеет свой фронт на порту 80, но можно поменять на нужный в .env
Вообщем, годная штука, а главное завелась без пинка. Лайк.
#osint #psyops
Нацелен на отслеживание дезинформации и информационных операций. Легко разворачивается с помощью docker compose и интегрируется с OpenCTI через коннектор. Имеет свой фронт на порту 80, но можно поменять на нужный в .env
Вообщем, годная штука, а главное завелась без пинка. Лайк.
#osint #psyops
❤2
Кто хочет поиграться с генератором malware и поностальгировать по былым временам? Залил пока что один на форум😁
Скачать можно тут (требуется регистрация).
Также если у вас завалялось что интересное, делитесь, буду рад взглянуть.
Скачать можно тут (требуется регистрация).
Также если у вас завалялось что интересное, делитесь, буду рад взглянуть.
😁3
Возник вопрос - а как с мобилки быстро и бесплатно спарсить стену аккаунта вконтакте?
А вот как - https://vkmate.ru/
Логинимся, вставляем ссылку и сохраняем. Доступны форматы .txt и .html
#osint #vk #vkontakte
А вот как - https://vkmate.ru/
Логинимся, вставляем ссылку и сохраняем. Доступны форматы .txt и .html
#osint #vk #vkontakte
🔥2
Что нужно знать киберхацкеру в 2026 году?
1. Языки.
Ну вы чо:
- Английский!
Ладно, ладно.
- Язык С для базы
- С# для кодинга программ
- С++ для аппаратного программирования
- Python для написания скриптов
- PHP, JavaScript для ковыряния web-приложений
- Bash, PowerShell для написания скриптов под конкретные ОС
- SQL для ковыряния баз данных
- YAML для ковыряния конфигов SIEM и прочих средств защиты/сбора данных
2. Сеть.
Вы как мистер паучок должны разбираться и в глобальной и в локальной паутинке.
Знать:
- Протоколы на каждом уровне
- Уязвимости на каждом уровне
- Средства защиты на каждом уровне
3. Знания сисадмина (хакер через очки и геморрой)
Тут нужно:
- Windows потыкать active directory , групповую политику безопасности, понюхать основные средства аутентификации и защиты данных, контроля данных, как это делают в корпорациях
- Linux понюхать тоже самое, но через терминал. Ибо dos - вот оно, счастье. Ну, вы поняли. Знать основные команды, поиск файлов, работу с grep и прочим предустановленнымговном софтом в линухе.
4. OSINT (кибервзломщик228 через фильм матрица)
Ваааай. Борат, тебе нужно:
- Научиться находить, а не искать, инфу об объекте
- Грамотно структурировать собранный массив данных в отчёт
- Читать, анализировать и верифицировать отчет
- Понимать что отчёт говно и идти дособирать информацию
5. Reverse engineering (хакер через белый халат и микроскоп)
О май гад:
- Зазубрить Assembler для популярных процессов, ибо везде он сука со своими особенностями
- Сломать глаза обэкран миллионы строк кода в надежде понять чо это вообще такое
- Научиться воссоздавать, воспроизводить и модифицировать исходный код бинарных (и не только) файлов
6. Аппаратный хакер (этакий хацкер через паяльник 25 ватт)
Берём прибор для пыток и:
- Учим радиосхемы, особенно китайские/европейские, ибо наши редко нужны
- Тыкаем паяльникомв жопу в канифоль и учимся наносить припой будто тюбиком клея
- Аккуратно и нежно, техника любит ласку и смазку :)
Ну и.. что? Всё, что действительно нужно для получения статуса "хацкер 228" в моём чатике.
1. Языки.
Ну вы чо:
- Английский!
Ладно, ладно.
- Язык С для базы
- С# для кодинга программ
- С++ для аппаратного программирования
- Python для написания скриптов
- PHP, JavaScript для ковыряния web-приложений
- Bash, PowerShell для написания скриптов под конкретные ОС
- SQL для ковыряния баз данных
- YAML для ковыряния конфигов SIEM и прочих средств защиты/сбора данных
2. Сеть.
Вы как мистер паучок должны разбираться и в глобальной и в локальной паутинке.
Знать:
- Протоколы на каждом уровне
- Уязвимости на каждом уровне
- Средства защиты на каждом уровне
3. Знания сисадмина (хакер через очки и геморрой)
Тут нужно:
- Windows потыкать active directory , групповую политику безопасности, понюхать основные средства аутентификации и защиты данных, контроля данных, как это делают в корпорациях
- Linux понюхать тоже самое, но через терминал. Ибо dos - вот оно, счастье. Ну, вы поняли. Знать основные команды, поиск файлов, работу с grep и прочим предустановленным
4. OSINT (кибервзломщик228 через фильм матрица)
Ваааай. Борат, тебе нужно:
- Научиться находить, а не искать, инфу об объекте
- Грамотно структурировать собранный массив данных в отчёт
- Читать, анализировать и верифицировать отчет
- Понимать что отчёт говно и идти дособирать информацию
5. Reverse engineering (хакер через белый халат и микроскоп)
О май гад:
- Зазубрить Assembler для популярных процессов, ибо везде он сука со своими особенностями
- Сломать глаза об
- Научиться воссоздавать, воспроизводить и модифицировать исходный код бинарных (и не только) файлов
6. Аппаратный хакер (этакий хацкер через паяльник 25 ватт)
Берём прибор для пыток и:
- Учим радиосхемы, особенно китайские/европейские, ибо наши редко нужны
- Тыкаем паяльником
- Аккуратно и нежно, техника любит ласку и смазку :)
Ну и.. что? Всё, что действительно нужно для получения статуса "хацкер 228" в моём чатике.
🔥3❤2
AltStore - подчиняем iPhone своей воле.
Так уж получилось, что программки на iPhone не ставятся с той же легкостью что на андроидах. Ну, почти.
Всё дело в так называемых сертификатах. Каждое приложение должно быть подписано сертификатом, гарантирующим, что ПО по сути лицензионное, а значит лишено модификаций в обход разработчика.
Но это всё туфта на самом деле, потому как вам достаточно поставить на комп вот эту программу, подключить iPhone, и далее устанавливаете что хотите. Минус - в бесплатном варианте использования вам нужно будет обновлять сертификаты программ раз в неделю, иначе всё слетит. Но! Можно обзавестись сертификатом разработчика IOS говна за определенную сумму и накатить его на любые программки, моды и прочее, прочее, тем самым не на неделю, а насколько рассчитан купленный вами сертификат, обычно это год.
#altstore #iphone #apps #pc #sideload
Так уж получилось, что программки на iPhone не ставятся с той же легкостью что на андроидах. Ну, почти.
Всё дело в так называемых сертификатах. Каждое приложение должно быть подписано сертификатом, гарантирующим, что ПО по сути лицензионное, а значит лишено модификаций в обход разработчика.
Но это всё туфта на самом деле, потому как вам достаточно поставить на комп вот эту программу, подключить iPhone, и далее устанавливаете что хотите. Минус - в бесплатном варианте использования вам нужно будет обновлять сертификаты программ раз в неделю, иначе всё слетит. Но! Можно обзавестись сертификатом разработчика IOS говна за определенную сумму и накатить его на любые программки, моды и прочее, прочее, тем самым не на неделю, а насколько рассчитан купленный вами сертификат, обычно это год.
#altstore #iphone #apps #pc #sideload
❤1
Сегодня запускаю небольшой ARG-квест.
Несколько дней назад исчезла одна девушка.
Перед тем как пропасть, она оставила после себя несколько странных следов.
Ваша задача — понять: кто такая YDR-07, что с ней произошло и почему она оставила всё это именно вам.
Первые 10 человек, которые смогут пройти весь путь до конца, получат:
1. Доступ в наше закрытое облако
2. Доступ в чат киберразведки
3. Premium на год на нашем теневом форуме
Квест завершён. Всем спасибо за участие.
Несколько дней назад исчезла одна девушка.
Перед тем как пропасть, она оставила после себя несколько странных следов.
Ваша задача — понять: кто такая YDR-07, что с ней произошло и почему она оставила всё это именно вам.
Первые 10 человек, которые смогут пройти весь путь до конца, получат:
1. Доступ в наше закрытое облако
2. Доступ в чат киберразведки
3. Premium на год на нашем теневом форуме
Квест завершён. Всем спасибо за участие.
🤔4🔥2😁1
Разыскиваются добровольцы для тестирования OSINT CRM.
OSINT CRM - это программный комплекс, ориентированный на командное проведение расследований и разведывательных мероприятий с возможностью контроля и учёта рабочих процессов.
На данный момент допиливаю русификацию продукта.
Что требуется от команды тестировщиков?
В обозначенное время вы получите ссылку и учётные данные (логин и пароль) для входа в личный кабинет. Ссылка будет действительна около часа.
Необходимо будет проверить:
1. Корректность перевода.
2. Работоспособность системы.
3. Работу всех функций системы.
Более подробный чек-лист вы получите в отдельном чате тестировщиков.
По окончании тестирования вам необходимо будет заполнить небольшой опрос, прикрепив скриншоты и пояснения найденных багов/ошибок/уязвимостей.
По окончании тестирования все активные участники получат гайд по установке на своём ПК/сервере.
Участие бесплатное, приглашаются все желающие. Количество мест ограничено.
По вопросам записи на тестирование - @hunterghoul1
OSINT CRM - это программный комплекс, ориентированный на командное проведение расследований и разведывательных мероприятий с возможностью контроля и учёта рабочих процессов.
На данный момент допиливаю русификацию продукта.
Что требуется от команды тестировщиков?
В обозначенное время вы получите ссылку и учётные данные (логин и пароль) для входа в личный кабинет. Ссылка будет действительна около часа.
Необходимо будет проверить:
1. Корректность перевода.
2. Работоспособность системы.
3. Работу всех функций системы.
Более подробный чек-лист вы получите в отдельном чате тестировщиков.
По окончании тестирования вам необходимо будет заполнить небольшой опрос, прикрепив скриншоты и пояснения найденных багов/ошибок/уязвимостей.
По окончании тестирования все активные участники получат гайд по установке на своём ПК/сервере.
Участие бесплатное, приглашаются все желающие. Количество мест ограничено.
По вопросам записи на тестирование - @hunterghoul1
Как получить chatid вашего Telegram бота?
1. Откройте браузер и перейдите по ссылке:
https://api.telegram.org/bot<YOUR_BOT_TOKEN>/getUpdates
Не забудьте вставить ваш токен бота
2. Напишите боту сообщение, например "hello"
3. Обновите страницу.
Там где "chat":{"id":тут_ваши_цифры - вот эти цифры и будут вашим chatid, который вы можете сохранить и вставить в вашем продукте вместе с токеном.
#telegram #bot #api
1. Откройте браузер и перейдите по ссылке:
https://api.telegram.org/bot<YOUR_BOT_TOKEN>/getUpdates
Не забудьте вставить ваш токен бота
2. Напишите боту сообщение, например "hello"
3. Обновите страницу.
Там где "chat":{"id":тут_ваши_цифры - вот эти цифры и будут вашим chatid, который вы можете сохранить и вставить в вашем продукте вместе с токеном.
#telegram #bot #api
Hunter Ghoul Team
Сегодня запускаю небольшой ARG-квест. Несколько дней назад исчезла одна девушка. Перед тем как пропасть, она оставила после себя несколько странных следов. Ваша задача — понять: кто такая YDR-07, что с ней произошло и почему она оставила всё это именно…
Media is too big
VIEW IN TELEGRAM
А вот и видео по решению нашего квеста.