Nikidev
10.7K subscribers
271 photos
9 videos
64 files
246 links
Почта: nikidev.work@gmail.com
Связь: @nkerony

Вся информация предоставляется исключительно в образовательных целях. Ни автор канала, ни лица причастные к каналу не несут ответственности за действия участников канала.
Download Telegram
Я знал, что у меня лучшая аудитория🔥

Спасибо всем за теплые слова поддержки, это очень важно слышать, особенно сейчас❤️

Как вы просили, сделаю розыгрыш на 15 мест в закрытый канал🥷

Подскажите, через что лучше делать розыгрыш?
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥94👍16😁102
Ёмкий разбор: что происходит внутри Kubernetes

Виталий Лихачёва, SRE в крупном голландском тревелтехе подготовил файл и подробно рассказал:

🔸 как на самом деле работают requests/limits
🔸 почему нода может «уйти в нервы» и включить node-pressure eviction
🔸 что такое node-pressure eviction и кого kubelet выселяет первым

Материал — must read, если вы хотите понимать, как K8s ведёт себя под нагрузкой, и не доводить ноды до MemoryPressure ❤️

👉🏻Забрать разбор тут👈🏻
🎉15🗿4👍3
Че завтра конкурс делаем?
2👍87🔥104😢2🗿2
🔥Розыгрыш 15 мест в закрытый канал Nikidev Private

Условия:

1. Быть подписанным на канал Nikidev
2. Нажать кнопку "Участвовать" под этим постом.
3. БУСТ канала УВЕЛИЧИВАЕТ ШАНСЫ НА ПОБЕДУ
4. Если некоторые победители не отвечают и/или умерли, то вместо них я выборочно дам доступ некоторым активным участникам канала, так будет справедливо.
5. Для ботов будет капча

🕛 Время окончания розыгрыша: 12.12.25 15:00 по МСК
2🔥31👍9🗿7
Nikidev
🔥Розыгрыш 15 мест в закрытый канал Nikidev Private Условия: 1. Быть подписанным на канал Nikidev 2. Нажать кнопку "Участвовать" под этим постом. 3. БУСТ канала УВЕЛИЧИВАЕТ ШАНСЫ НА ПОБЕДУ 4. Если некоторые победители не отвечают и/или умерли, то вместо них…
🎉 Результаты розыгрыша:

🏆 Победители:
1. Радик (@NineOnes)
2. BIGcatFlame (@BIGcatFlame)
3. Yx (@Wefvcfrrdf)
4. Михаил (@tejkkh)
5. Ho hop (@dzimenko)
6. Rasl (@RaslRasl)
7. Харон (@Death403)
8. Максим
9. Никита (@ceo_ow)
10. 乃ㄚ丂尸丹匚乇 (@BySpace)
11. aedX_ (@aedXX)
12. Yaroslav (@dead_sea6)
13. Sergei (@ssergey_khalikov)
14. Am486 (@amongsans)
15. Олеся

✔️Проверить результаты
Please open Telegram to view this post
VIEW IN TELEGRAM
😢24🔥12👍4
это был скам, всем пока
😁48🔥5🗿5👍2🤯2
Всем победителям я до конца дня отпишу в лс и дам доступ, поздравляю🔥
🔥22🎉5
🔥 Друзья, всем победителям выслал доступ. Все были очень рады и пошли сразу шерстить содержимое

Забыл вчера сказать, что вчерашние победители получили доступ к приватке на месяц.

Система, через которую дается доступ к приватке каждый месяц автоматически чистит тех, кто подписан без оплаты. Именно по этой причине те, кто был в приватке и отключил автопродление, автоматически удалились. Систему отключить не могу, так как она менеджерит доступ(

Поэтому советую закинуть куда-нибудь себе все, что там найдете, чтобы не потерять!
🔥20😢5🎉2
Приобрел такую штуку ☠️

Все знают, что это и зачем это нужно? Или рассказать?

🔥 - Расскажи и поделись опытом

🐳 - Знаю, можешь не рассказывать
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥257🐳353
Nikidev
Приобрел такую штуку ☠️ Все знают, что это и зачем это нужно? Или рассказать? 🔥 - Расскажи и поделись опытом 🐳 - Знаю, можешь не рассказывать
NikiВедает: Вашему вниманию👇🏻

Устройство на фото - ALFA AWUS036AC

Что это?

ALFA AWUS036AC - Wi-Fi адаптер с поддержкой двух диапазонов (2,4/5 ГГц). Все верно, это та самая альфа с помощью которой можно л0м@ть Wi-Fi.

💡 Зачем нужен?

А чтобы узнать что этот монстр умеет и чем он может быть полезен, нам нужен Kali Linux. В моем случае я использую Kali Live USB на флешке.

🙈 Взял ноут, вставил флешку, пошел в заведение, начинаешь тестить.

Как установить и настроить Kali Linux Live USB хорошо показывают здесь. Возможно потом сделаю похожую инструкцию на русском

☢️ Что умеет?

Подключаться к Wi-Fi как обычный клиент (как ноутбук/телефон)

Работать точкой доступа (Access Point) - раздавать Wi-Fi, хотспот, hostapd.

🟢Можно раздавать через нее инет в заведении и мониторить что делают подключенные пользователи.

Работать в режиме мониторинга. В этом режиме адаптер не подключается к сети, а слушает всё, что летает по воздуху:

🟢Анализирует, какие сети есть вокруг
🟢Смотрит, какие протоколы и настройки используются
🟢Ищет слабые места в конфигурации (устаревшие стандарты, ошибки настройки)

Делать инъекции пакетов
. Возможность отправлять специальные Wi-Fi пакеты напрямую в эфир, не как обычный пользователь

🟢Глушить Wi-Fi сети и отрубать от них пользователей

Работать на 2.4 и 5 ГГц.

🟢2.4 ГГц - дальность, простота, старые устройства
🟢5 ГГц - скорость, современные стандарты

Рассказать как этой штукой пользоваться, какие нужны команды и как применять на практике?

🔥 - Да!
🐳 - Нет
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1457👍1🐳1
🥷 Hacksplaining

Hacksplaining - онлайн-туториал по основным веб-уязвимостям. По каждой уязвимости представлено подробное описание, насколько часто встречается, как сложно ее эксплуатировать и уровень ее критичности. К каждой уязвимости приложено подробное описание, вектор эксплуатации, уязвимый код и рекомендации по устранению и защите.
Please open Telegram to view this post
VIEW IN TELEGRAM
227🔥9🎉1
Оффтоп и инструмент⚡️

Нашел такой интересный сайт с огромным количеством сервисов для разных тем и ниш:

AI (Artificial Intelligence)
API
Chrome Extensions
Cloud Storage
Colors and Gradients
Design Inspiration
Design Resources
Design Tools
Developer Tools
Fonts
Hosting
Icons
Illustrations
Logos
Marketing
Newsletters
No-Code
Open Source
Payment Gateways
Productivity
Serverless
Skill Development
Stock Photos
UI Libraries
Web Development
Web Templates
Web3


Кидать иногда разные полезные сервисы не по хаккингу?

🔥- Да!
🐳- Не нужно
3🔥73🐳6
Nikidev
NikiВедает: Вашему вниманию👇🏻 Устройство на фото - ALFA AWUS036AC Что это? ALFA AWUS036AC - Wi-Fi адаптер с поддержкой двух диапазонов (2,4/5 ГГц). Все верно, это та самая альфа с помощью которой можно л0м@ть Wi-Fi. 💡 Зачем нужен? А чтобы узнать что…
👁 Изучаем взл0м Wi-Fi

И так, я решил разбить шаги по аудиту и дальнейшему взлому своей Wi-Fi сети на несколько постов. Следите за каждым и тогда у вас сложится вся картинка.

📕 Немного теории

Какие вообще существуют способы взлома Wi-Fi?

🟢Атаки с перехватом. Перехват handshake (рукопожатия) с деаутентификацией клиентов - отключаем пользователей и перехватываем их повторную аутентификацию. Или перехват PMKID без участия клиента (client-less). Работает на WPA2.

🟢Downgrade-атаки. Заставляем клиента перейти на менее защищённый режим. Например, EAP-GTC downgrade для WPA2 или принудительный переход с WPA3 на WPA2 в смешанном режиме.

🟢Фишинговые атаки. Фейковый captive portal + KARMA - подделываем страницу авторизации и "притягиваем" устройства к фальшивой точке доступа.

🟢Эксплуатация уязвимостей WPS. Атаки вроде Pixie Dust для восстановления PIN-кода (если WPS включён). В основном на старых роутерах с WPA2.

В нашей серии мы сосредоточимся на классической атаке: перехвате handshake с деаутентификацией клиентов на WPA2. Это самый распространённый и понятный метод, который до сих пор работает на миллионах сетей.

🥷 Что такое WPA2 и почему он уязвим?

WPA2 (Wi-Fi Protected Access 2) - это стандарт шифрования, который используется с 2004 года и до сих пор доминирует. Он заменил слабый WEP и ввёл сильное шифрование AES, но главная уязвимость - в механизме аутентификации PSK (Pre-Shared Key, то есть общий пароль).
Ключевой момент: 4-way handshake. Когда устройство подключается к роутеру, происходит "рукопожатие" из 4 сообщений. Пароль не передаётся открыто, но в этих сообщениях есть математические "доказательства" (включая MIC — код проверки целостности), что обе стороны знают пароль.

Где здесь слабое место?

Атакующий может подслушать эти 4 пакета (сообщения) и потом перебирать пароли, проверяя, какой подойдёт. Но не стоит путать это с обычным брутфорсом, это разные вещи!

В следующих постах перейдём к практике и попробуем перехватить рукопожатие. Не пропусти🔥

Норм формат?

🔥- Огонь!
🐳- Ну такое
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥170🐳6👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥17😁2
Почему люди перестают со мной общаться когда узнают что я веду блог на эту тему… Пиздец какой-то
😁56🤯125🔥31😢1🐳1
OSINT задание: Из каких фильмов сделан этот мем?

Я начну:

1. Криминальное чтиво
🔥13
Можно ли прочитать на medium закрытые статьи без регистрации и подписки? Типа этих:
https://osintessentials.medium.com/
🔥5
Есть очень интересный кейс для расследования👇🏻

В одной ТГ группе скамят на покупку икры (красная/черная) и рыбы. Знакомую кинули на 15к, таких как она много. Начнем расследование?

🔥 - Газ
🐳 - Че нам до этих расследований
🔥225🐳104
Предыстория:

Знакомая решила заказать в подарок на нг икры, нашла группу в тг. Группа существует с 2024 года, много подписчиков. Я сначала не поверил, что там могут развести, ибо почему тогда эта группа до сих пор жива и спокойно разводит дальше.

Группа: https://t.me/darimoryaa

Контакт, который наебал: @tatianadarmorya

Для покупки предложили перевести деньги по номеру карты: 2200154917731969. Карта оформлена на дропа. В ментовке сказали, что группу заблочить не могут, а деньги возможно вернет банк после закрытия дела.

Пока думаю что делать дальше и как заходить. Ничего не предпринимаю, тут спешить нельзя. Что думаете?
🔥20🏆3🗿3
Есть еще такая карта
🗿9🔥2
это уже для проверки на повторный скам делалось с фейковыми данными👆🏻
🔥6