Nikidev
10.7K subscribers
271 photos
9 videos
64 files
246 links
Почта: nikidev.work@gmail.com
Связь: @nkerony

Вся информация предоставляется исключительно в образовательных целях. Ни автор канала, ни лица причастные к каналу не несут ответственности за действия участников канала.
Download Telegram
Nikidev
👿 Кнопочные телефоны со вшитым бэкдором с OZON Занимательный отзыв нашли на просторах интернета в отношении дешевого кнопочного телефона, массового покупаемого в России для детей и пожилых: Судя по многолетнему фидбеку в интернете, ситуация оказалась не…
Начинаем расследование

Я не хочу оставлять эту тему просто так, потому что это как минимум незаконно.

В руках у меня тот самый пиздафон с бэкдором.

Я полный ноль во всем этом, поэтому будет непросто. Пока что я понятия не имею как собрать доказательную базу, но буду ресерчить и прогресс кидать сюда

🔥 - Если интересно
🔥177👍65😁1
🙂 Продолжаем расследование. Подробнее про пиздафон Nokia с OZON

Nokia 105 (2019), TA-1174 (dual SIM вариант) — простая кнопочная "звонилка", производимая компанией HMD Global Oy (официальный лицензиат бренда Nokia).

Процессор - Unisoc SC6531 (ранее известен как Spreadtrum SC6531) — однокристальная система (SoC) на одном ядре. 2G (GSM 900/1800 МГц). Нет 3G/4G, Wi-Fi, Bluetooth или GPS. Только звонки и SMS. Dual SIM (mini-SIM, dual standby).

Судя по всему, на нем две проблемы:

1. Отправка СМС и выход в интернет для «отслеживания продаж»
Наиболее безобидная функция, не наносящая значительный материальный урон мобильному счёту. Устройство без ведома пользователя отправляет СМС (на обычный российский номер) или выходит в интернет, передавая IMEI-номер телефона и IMSI SIM-карты неустановленной организации или частному лицу.
Передача данных осуществляется либо один раз до сброса устройства в заводское состояние, либо после каждого извлечения аккумулятора.


2. Бэкдор, перехватывающий входящие СМС-сообщения и отправляющий их на сервер
Позволяет злоумышленникам использовать ваш номер телефона для регистраций на сервисах, требующих подтверждения через СМС. Телефон периодически выходит в интернет и получает команды с сервера, результат выполнения которых отправляется обратно на сервер.


🤩 Моя главная задача - обнаружить что за бэкдор, что за сервер, куда это все отправляется.

Как это сделать и возможно ли это? ХУЙ ЕГО ЗНАЕТ.

Следующий шаг - запрошу у оператора детальную выписку по счету со всеми операциями.

Интересно хоть?

🔥- Да
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥240👍74
👊 Продолжаем расследование. Получаем выписку с операциями по счету.

Подопытная симка - рабочая симка моей мамы, которую она поставила в этот пиздафон неделю назад. Этого времени хватило для перехвата смс с ТГ и ВК.

Я запросил в ЛК оператора детальную выписку по счету со всеми операциями.

Как можно увидеть, приходили коды ВК и ТГ, при этом никто не из нас конечно же ни туда ни сюда не входил.

Как вы можете догадаться, после получения этих смс я сразу же увидел уведомление от этого номера в Телеграм:
Пользователь теперь в Telegram!


Я сразу же попытался восстановить аккаунт, на что Telegram мне сказал:

В вашей стране слишком дорогие смс коды, поэтому хрен вам. Чтобы восстановить доступ к аккаунту, КУПИТЕ БЛЯТЬ на него ПРЕМИУМ и после этого сбросьте аккаунт вместе с купленным премиумом. Премиум можно купить минмиум на 3 месяца, а значит восстановление аккаунта будет стоить ~ 1500р.


Я еще не знал про бэкдор на пиздафоне, поэтому заспамил поддержку Telegram вопросами формата: "А какого хера кто угодно может регистрироваться на мой номер БЕЗ кода подтверждения??"

Конечно же Telegram ответил старым добрым игнором. Вот так угнали аккаунт:)

Но плюс в том, что этот акк хотя бы заблокировали. Уже что-то)

💪 Теперь мы знаем почему случился перехват кода подтверждения, осталось копать дальше.

❤️ Спасибо большое подписчику за ссылки на дамп прошивки и советы по реверсу этого кирпича.

➡️ В следующих частях буду пробовать дампить прошивку

🔥- Продолжаем расследование
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥175
👁Пока продолжаю расследование, делюсь OSINT ботом, который содержит довольно большую базу общедоступной информации

👁Ссылка на бота
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥27🏆2
Покупайте сейчас крипту🤫
Please open Telegram to view this post
VIEW IN TELEGRAM
676😁20🏆8🔥3🐳1🗿1
Айтишники не рассказывают где учатся бесплатно и эффективно

Никому не говори об этом канале!!! В сфере онлайн образования появился новый гигант «TERMINAL» — который разрушит индустрию платных IT-курсов

Бесплатный доступ:
🔄Практические курсы и задания

🔄Книги и статьи от профи

🔄Полезные инструменты и ресурсы

🔄IT-новости и инсайды

Обучение по всем направлениям: SQL, Python, Frontend, PHP, C++, Golang, GIT, Linux, Java, кибербезопасность и др.

Если ценишь знания — подпишись: @Terminal_tg
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥124🗿32👍1🎉1
Всем привет🙂

Nikidev тут и проживает не самый простой период.

Я должен был быть в армии, но к счастью поступил в аспирантуру📚

На днях я потерял работу и в личной жизни тоже все печально. Решил вернуться в спорт, но на четвертой тренировке получил надрыв мениска в правом колене и практически не выхожу сейчас из дома.

Начинаю замечать, что все больше становлюсь интровертом. Социофобом назвать себя не могу, так как страха нет, но все больше и больше замыкаюсь в себе.

Считаю, что вышеперечисленные проблемы полная хуйня, но они имеют место быть.

А еще в один момент я потерял веру в блог, так как по ошибке начал сравнивать себя с более успешными блогерами в этой сфере.

Я возвращаюсь в блог и буду стараться радовать вас каким-нибудь контентом, так как это единственная отдушина у меня сейчас. Вообще, изначально тематику хакерства я выбирал исходя из желания жить в другом мире. Для меня мир хаккинга был и остается темной стороной всего социального мира и я нахожу в этом убежище. Звучит странно, но тем не менее.

По поводу закрытого канала будет несколько важных анонсов. Буду стараться радовать и приносить пользу чем могу.

Спасибо тем, кто остался❤️
11🔥227👍44🎉19🏆5😁211
Я знал, что у меня лучшая аудитория🔥

Спасибо всем за теплые слова поддержки, это очень важно слышать, особенно сейчас❤️

Как вы просили, сделаю розыгрыш на 15 мест в закрытый канал🥷

Подскажите, через что лучше делать розыгрыш?
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥94👍16😁102
Ёмкий разбор: что происходит внутри Kubernetes

Виталий Лихачёва, SRE в крупном голландском тревелтехе подготовил файл и подробно рассказал:

🔸 как на самом деле работают requests/limits
🔸 почему нода может «уйти в нервы» и включить node-pressure eviction
🔸 что такое node-pressure eviction и кого kubelet выселяет первым

Материал — must read, если вы хотите понимать, как K8s ведёт себя под нагрузкой, и не доводить ноды до MemoryPressure ❤️

👉🏻Забрать разбор тут👈🏻
🎉15🗿4👍3
Че завтра конкурс делаем?
2👍87🔥104😢2🗿2
🔥Розыгрыш 15 мест в закрытый канал Nikidev Private

Условия:

1. Быть подписанным на канал Nikidev
2. Нажать кнопку "Участвовать" под этим постом.
3. БУСТ канала УВЕЛИЧИВАЕТ ШАНСЫ НА ПОБЕДУ
4. Если некоторые победители не отвечают и/или умерли, то вместо них я выборочно дам доступ некоторым активным участникам канала, так будет справедливо.
5. Для ботов будет капча

🕛 Время окончания розыгрыша: 12.12.25 15:00 по МСК
2🔥31👍9🗿7
Nikidev
🔥Розыгрыш 15 мест в закрытый канал Nikidev Private Условия: 1. Быть подписанным на канал Nikidev 2. Нажать кнопку "Участвовать" под этим постом. 3. БУСТ канала УВЕЛИЧИВАЕТ ШАНСЫ НА ПОБЕДУ 4. Если некоторые победители не отвечают и/или умерли, то вместо них…
🎉 Результаты розыгрыша:

🏆 Победители:
1. Радик (@NineOnes)
2. BIGcatFlame (@BIGcatFlame)
3. Yx (@Wefvcfrrdf)
4. Михаил (@tejkkh)
5. Ho hop (@dzimenko)
6. Rasl (@RaslRasl)
7. Харон (@Death403)
8. Максим
9. Никита (@ceo_ow)
10. 乃ㄚ丂尸丹匚乇 (@BySpace)
11. aedX_ (@aedXX)
12. Yaroslav (@dead_sea6)
13. Sergei (@ssergey_khalikov)
14. Am486 (@amongsans)
15. Олеся

✔️Проверить результаты
Please open Telegram to view this post
VIEW IN TELEGRAM
😢24🔥12👍4
это был скам, всем пока
😁48🔥5🗿5👍2🤯2
Всем победителям я до конца дня отпишу в лс и дам доступ, поздравляю🔥
🔥22🎉5
🔥 Друзья, всем победителям выслал доступ. Все были очень рады и пошли сразу шерстить содержимое

Забыл вчера сказать, что вчерашние победители получили доступ к приватке на месяц.

Система, через которую дается доступ к приватке каждый месяц автоматически чистит тех, кто подписан без оплаты. Именно по этой причине те, кто был в приватке и отключил автопродление, автоматически удалились. Систему отключить не могу, так как она менеджерит доступ(

Поэтому советую закинуть куда-нибудь себе все, что там найдете, чтобы не потерять!
🔥20😢5🎉2
Приобрел такую штуку ☠️

Все знают, что это и зачем это нужно? Или рассказать?

🔥 - Расскажи и поделись опытом

🐳 - Знаю, можешь не рассказывать
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥257🐳353
Nikidev
Приобрел такую штуку ☠️ Все знают, что это и зачем это нужно? Или рассказать? 🔥 - Расскажи и поделись опытом 🐳 - Знаю, можешь не рассказывать
NikiВедает: Вашему вниманию👇🏻

Устройство на фото - ALFA AWUS036AC

Что это?

ALFA AWUS036AC - Wi-Fi адаптер с поддержкой двух диапазонов (2,4/5 ГГц). Все верно, это та самая альфа с помощью которой можно л0м@ть Wi-Fi.

💡 Зачем нужен?

А чтобы узнать что этот монстр умеет и чем он может быть полезен, нам нужен Kali Linux. В моем случае я использую Kali Live USB на флешке.

🙈 Взял ноут, вставил флешку, пошел в заведение, начинаешь тестить.

Как установить и настроить Kali Linux Live USB хорошо показывают здесь. Возможно потом сделаю похожую инструкцию на русском

☢️ Что умеет?

Подключаться к Wi-Fi как обычный клиент (как ноутбук/телефон)

Работать точкой доступа (Access Point) - раздавать Wi-Fi, хотспот, hostapd.

🟢Можно раздавать через нее инет в заведении и мониторить что делают подключенные пользователи.

Работать в режиме мониторинга. В этом режиме адаптер не подключается к сети, а слушает всё, что летает по воздуху:

🟢Анализирует, какие сети есть вокруг
🟢Смотрит, какие протоколы и настройки используются
🟢Ищет слабые места в конфигурации (устаревшие стандарты, ошибки настройки)

Делать инъекции пакетов
. Возможность отправлять специальные Wi-Fi пакеты напрямую в эфир, не как обычный пользователь

🟢Глушить Wi-Fi сети и отрубать от них пользователей

Работать на 2.4 и 5 ГГц.

🟢2.4 ГГц - дальность, простота, старые устройства
🟢5 ГГц - скорость, современные стандарты

Рассказать как этой штукой пользоваться, какие нужны команды и как применять на практике?

🔥 - Да!
🐳 - Нет
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1457👍1🐳1
🥷 Hacksplaining

Hacksplaining - онлайн-туториал по основным веб-уязвимостям. По каждой уязвимости представлено подробное описание, насколько часто встречается, как сложно ее эксплуатировать и уровень ее критичности. К каждой уязвимости приложено подробное описание, вектор эксплуатации, уязвимый код и рекомендации по устранению и защите.
Please open Telegram to view this post
VIEW IN TELEGRAM
227🔥9🎉1
Оффтоп и инструмент⚡️

Нашел такой интересный сайт с огромным количеством сервисов для разных тем и ниш:

AI (Artificial Intelligence)
API
Chrome Extensions
Cloud Storage
Colors and Gradients
Design Inspiration
Design Resources
Design Tools
Developer Tools
Fonts
Hosting
Icons
Illustrations
Logos
Marketing
Newsletters
No-Code
Open Source
Payment Gateways
Productivity
Serverless
Skill Development
Stock Photos
UI Libraries
Web Development
Web Templates
Web3


Кидать иногда разные полезные сервисы не по хаккингу?

🔥- Да!
🐳- Не нужно
3🔥73🐳6
Nikidev
NikiВедает: Вашему вниманию👇🏻 Устройство на фото - ALFA AWUS036AC Что это? ALFA AWUS036AC - Wi-Fi адаптер с поддержкой двух диапазонов (2,4/5 ГГц). Все верно, это та самая альфа с помощью которой можно л0м@ть Wi-Fi. 💡 Зачем нужен? А чтобы узнать что…
👁 Изучаем взл0м Wi-Fi

И так, я решил разбить шаги по аудиту и дальнейшему взлому своей Wi-Fi сети на несколько постов. Следите за каждым и тогда у вас сложится вся картинка.

📕 Немного теории

Какие вообще существуют способы взлома Wi-Fi?

🟢Атаки с перехватом. Перехват handshake (рукопожатия) с деаутентификацией клиентов - отключаем пользователей и перехватываем их повторную аутентификацию. Или перехват PMKID без участия клиента (client-less). Работает на WPA2.

🟢Downgrade-атаки. Заставляем клиента перейти на менее защищённый режим. Например, EAP-GTC downgrade для WPA2 или принудительный переход с WPA3 на WPA2 в смешанном режиме.

🟢Фишинговые атаки. Фейковый captive portal + KARMA - подделываем страницу авторизации и "притягиваем" устройства к фальшивой точке доступа.

🟢Эксплуатация уязвимостей WPS. Атаки вроде Pixie Dust для восстановления PIN-кода (если WPS включён). В основном на старых роутерах с WPA2.

В нашей серии мы сосредоточимся на классической атаке: перехвате handshake с деаутентификацией клиентов на WPA2. Это самый распространённый и понятный метод, который до сих пор работает на миллионах сетей.

🥷 Что такое WPA2 и почему он уязвим?

WPA2 (Wi-Fi Protected Access 2) - это стандарт шифрования, который используется с 2004 года и до сих пор доминирует. Он заменил слабый WEP и ввёл сильное шифрование AES, но главная уязвимость - в механизме аутентификации PSK (Pre-Shared Key, то есть общий пароль).
Ключевой момент: 4-way handshake. Когда устройство подключается к роутеру, происходит "рукопожатие" из 4 сообщений. Пароль не передаётся открыто, но в этих сообщениях есть математические "доказательства" (включая MIC — код проверки целостности), что обе стороны знают пароль.

Где здесь слабое место?

Атакующий может подслушать эти 4 пакета (сообщения) и потом перебирать пароли, проверяя, какой подойдёт. Но не стоит путать это с обычным брутфорсом, это разные вещи!

В следующих постах перейдём к практике и попробуем перехватить рукопожатие. Не пропусти🔥

Норм формат?

🔥- Огонь!
🐳- Ну такое
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥170🐳6👍1