FG | TRADE
На сегодня запланировали конференцию ознакомительную в 20:30 по Мск.
Каждый желающий может послушать, задать вопросы и узнать больше об этом направлении.
За доступом в @FG_feedback_bot
Пишите «WORK» слово.
Кто подаст заявку после 19:00 Мск будут записаны уже на следующий созвон.
Каждый желающий может послушать, задать вопросы и узнать больше об этом направлении.
За доступом в @FG_feedback_bot
Пишите «WORK» слово.
Кто подаст заявку после 19:00 Мск будут записаны уже на следующий созвон.
❤🔥5🤝1
Доброго времени суток всем 🤝 темщики, хакеры, кодеры, в целом дорогие участники данного комьюнити.
Знаю что для генерации прибыли нужно потратить не один месяц на изучение, создание связок рабочих, поиск схем и всего того, что бы остаться на волне и заработать кэш.
Мы предлагаем решение для лоубанков и тех кто хочет заработать кэш на крипте с нуля, тоесть надо ресерчить проекты, анализировать, обсуждать их в комьюнити и делать это на постоянной основе. Примеры недавних активностей явно дают знать что щитки и мелкокапы( начинающие проекты ) дают иксы к депозиту за простые действия (нарисовать криповый рисунок, нагнать ферму аккаунтов с буксов и тд) за это дают фантики, которые можно сразу обменять на ваши любимые шекели и купить суши с пиццей.
Речь сейчас не о 1-5$, а уже поинтереснее, тут потенциал по 1000$ и более с проекта. Неплохо да?)
Теперь у некоторых просто нет права ныть и говорить что все сложно и нет вариков для заработка. Вы можете зарабатывать в белую не скамя буржуев уважаемые патриоты.
Вот кстати пост на эту тему.
https://news.1rj.ru/str/FG_TRADE/423
✊ Сказал бы Plato o Plomo, но лучше : Вместе МыМожемМногое)
Я поработаю над мотивирующими лозунгами, а вы поработайте над собой)
Знаю что для генерации прибыли нужно потратить не один месяц на изучение, создание связок рабочих, поиск схем и всего того, что бы остаться на волне и заработать кэш.
Мы предлагаем решение для лоубанков и тех кто хочет заработать кэш на крипте с нуля, тоесть надо ресерчить проекты, анализировать, обсуждать их в комьюнити и делать это на постоянной основе. Примеры недавних активностей явно дают знать что щитки и мелкокапы( начинающие проекты ) дают иксы к депозиту за простые действия (нарисовать криповый рисунок, нагнать ферму аккаунтов с буксов и тд) за это дают фантики, которые можно сразу обменять на ваши любимые шекели и купить суши с пиццей.
Речь сейчас не о 1-5$, а уже поинтереснее, тут потенциал по 1000$ и более с проекта. Неплохо да?)
Теперь у некоторых просто нет права ныть и говорить что все сложно и нет вариков для заработка. Вы можете зарабатывать в белую не скамя буржуев уважаемые патриоты.
Вот кстати пост на эту тему.
https://news.1rj.ru/str/FG_TRADE/423
Я поработаю над мотивирующими лозунгами, а вы поработайте над собой)
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
FG | TRADE
😰 Что делать если лоубанк у тебя перед бычкой?
Быть любопытным и готовым учиться. Иксы по другому не выйдет получить .
Любопытность в крипте приносит плоды и реварды уже не первый год.
1) Тыкаешь новые продукты, изучаешь их и проекты тебя благодарят своими…
Быть любопытным и готовым учиться. Иксы по другому не выйдет получить .
Любопытность в крипте приносит плоды и реварды уже не первый год.
1) Тыкаешь новые продукты, изучаешь их и проекты тебя благодарят своими…
🫡6👍1
Если есть какие либо тяготы с трудоустройством или отсутствие хороших вакансий.
У нас есть сервис-канал, в который автоматически с помощью парсера публикуются востребованные вакансии.
👀 @FG_WORKER
Это не просто пыль в глаза пускать, можете с любым дарк каналом сравнить или с паблик-помойками. Кто по настоящему приносит пользу свои людям(подписчикам), а кто их лицемерно скамит рекламой и прочей хуетой.
🤝 За кем следовать, кого слушать и с кем быть - выбор только за вами!
У нас есть сервис-канал, в который автоматически с помощью парсера публикуются востребованные вакансии.
Это не просто пыль в глаза пускать, можете с любым дарк каналом сравнить или с паблик-помойками. Кто по настоящему приносит пользу свои людям(подписчикам), а кто их лицемерно скамит рекламой и прочей хуетой.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥4
FG | MATRIX
Если есть какие либо тяготы с трудоустройством или отсутствие хороших вакансий. У нас есть сервис-канал, в который автоматически с помощью парсера публикуются востребованные вакансии. 👀 @FG_WORKER Это не просто пыль в глаза пускать, можете с любым дарк…
Upd
Тк в нашем комьюнити много рекламных менеджеров, админов, ответ вам:
- реклама это совсем не плохо, плохо рекламировать хуету, надеюсь вы поняли.
Тк в нашем комьюнити много рекламных менеджеров, админов, ответ вам:
- реклама это совсем не плохо, плохо рекламировать хуету, надеюсь вы поняли.
🫡3
🐍NodeStealer, написанный на Python. С помощью этого механизма хакеры могут без труда компрометировать коммерческие аккаунты на Facebook * и похищать криптовалюту.
Как сообщает компания Palo Alto Networks Unit 42, ранее неизвестный «штамм» был обнаружен в ходе киберкампании, начавшейся в декабре 2022 года. В настоящее время нет свидетельств того, что эта атака продолжается.
NodeStealer впервые описала компания Meta * в мае 2023 года, назвав его вредоносной программой, способной собирать пароли и куки-файлы из браузеров для взлома учетных записей Facebook, Gmail и Outlook. Тогда образцы были написаны на JavaScript, а новые версии — уже на Python.
💻 Атаки начинаются с фишинговых сообщений о якобы бесплатных шаблонах для Excel и Google Таблиц. Жертвам предлагается скачать архив с Google Диска.
🗂 Внутри архива находится исполняемый файл NodeStealer. Он не только собирает данные об аккаунтах организаций, но и отключает антивирус Microsoft Defender, а также ворует криптовалюту с помощью учетных данных MetaMask.
💿 Для загрузки вредоносного кода используется обход контроля учетных записей (UAC). Такой же метод применяют злоумышленники, распространяющие банковский троян Casbaneiro.
Как сообщает компания Palo Alto Networks Unit 42, ранее неизвестный «штамм» был обнаружен в ходе киберкампании, начавшейся в декабре 2022 года. В настоящее время нет свидетельств того, что эта атака продолжается.
NodeStealer впервые описала компания Meta * в мае 2023 года, назвав его вредоносной программой, способной собирать пароли и куки-файлы из браузеров для взлома учетных записей Facebook, Gmail и Outlook. Тогда образцы были написаны на JavaScript, а новые версии — уже на Python.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝3🫡1
Forwarded from UNITY CLUB | LVL 2 (Phoenix)
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥4🫡1
UNITY CLUB | LVL 2
Наш проект для лоубанков.
🤝 Без вложений можно мультиачить и зарабатывать спокойно
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝4🫡1
Уязвимость вызвана ошибкой в обработчике расширения стека - в структуре "maple tree", используемой при управлении областями виртуальной памяти в ядре, замена узла в дереве могла произойти без выставления блокировки на запись, что создавало условия для обращения к области памяти после её освобождения (use-after-free). Уязвимость свежая и устранена только в обновлениях 6.4.1, 6.3.11 и 6.1.37.
(CVE-2023-3269): Linux kernel privilege escalation vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
StackRot/exp at master · lrh2000/StackRot
CVE-2023-3269: Linux kernel privilege escalation vulnerability - lrh2000/StackRot
🫡6
Если вы хотите познакомится с пентестом вам следует начать именно с этого курса.
Последний раз PEN-200 обновлялся около трех лет назад, перед вами новый этап его эволюции самое свежее обновление 2023 года
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡6🤝1
Тулза представляет из себя одностраничный сайт соц сети (какой можно выбрать при запуске). Когда человек соглашается с куками, то вам выдаёт его местоположение
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - thewhiteh4t/seeker: Accurately Locate Smartphones using Social Engineering
Accurately Locate Smartphones using Social Engineering - GitHub - thewhiteh4t/seeker: Accurately Locate Smartphones using Social Engineering
🫡7❤🔥1🤝1
Видео курсы, книги, форумы, блоги, чаты, ворк - куча информации, в итоге материала больше чем времени на его изучение. Поэтому важно не только иметь учебные материалы, но и эффективно их усваивать, максимально быстро запоминать, быстро читать, выявлять только самое важное, акцентироваться на практически-полезном .
И, вот, ниже небольшая подборка книг, которые предлагают различные техники по быстрому усвоению информации и грамотные подходы к формированию устойчивых навыков в процессе обучения.
1. Научиться чему угодно за 20 часов, Джош Кауфман
2. Беглый иностранный за три месяца, Бенни Льюис
3. Запомнить всё: Усвоение знаний без скуки и зубрежки, Питер Браун, Генри Рёдигер, Марк Макдэниэл
4. Как читать, запоминать и никогда не забывать, Марк Тигелаар
5. Как перестать учить иностранный язык и начать на нем жить, Анастасия Иванова
6. Суперобучение, Скотт Янг
7. Биохакинг мозга, Дэйв Эспри
8. Помнить все, Артур Думчев
9. Универсальные правила эффективной тренировки любых умений, Дуг Лемов, Эрика Вулвей и Кейти Ецци
10. Как читать, запоминать и никогда не забывать, Марк Тигелаар
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡7❤🔥1🤝1
На ранних этапах разработки проекта пароль может оказаться в открытом виде в трейсе или в реестре и это распространенный косяк. Например, если приложение коннектится к базе данных, то зачастую в реестре появляется логин и пароль от SQL-сервера в открытом виде. Точно так же подобная информация может оказаться в продуктовых трейсах или в конфигурационных файлах самого сервиса .
///Искать такие уязвимости можно встроенной командой findstr.
findstr /M /si password *.txt *.xml *.ini *.log
findstr /M /si pass *.txt *.xml *.ini *.log
///Можно воспользоваться powershell:Get-ChildItem -Path 'c:\' -Include *.txt,*.xml,*.ini,*.log -File -Recurse -Force -ErrorAction SilentlyContinue | Select-String -Pattern "password" -SimpleMatch -ErrorAction SilentlyContinue
///В реестре встроенной командой reg можно искать вхождение ключевых слов, например password:reg query HKLM /f password /t REG_SZ /s
reg query HKCU /f password /t REG_SZ /s
Казалось бы как просто, но надо понимать как это понимать))). Будем давать частями информацию и книги, что бы вы успевали её усваивать. Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥6🫡1
1. Берём и запускаем Wireshark и в фильтре указываем STUN .
2. Нажимаем на лупу (найти пакет) и видим новую строчку с параметрами и поисковой строкой. Выбираем параметр строка
3. В строке пишем XDR-MAPPED-ADDRESS
4. Врубаем wireshark и звоним нашей жертве через телегу. Как только наш "клиент" ответит мы увидим данные в том числе и айпишник
5. Пишем в уже настроенном поисковике XDR-MAPPED-ADDRESS, а то что идет после него и есть нужный нам айпи
Способ избежать этого, юзать впн либо не отвечать на звонки
Кста это работает и с дискордом
Доп нужные настройки:
Настройки->конфиденциальность->звонки->peer-to-peer->не использовать
Накидайте огоньков
⚙️GUIDE ECOSYSTEM \
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7🫡1
Эта уязвимость часто встречается, и не все разработчики знают про такую особенность ОС Windows (и потому не обращают на это внимания): если у сервиса или шедульной таски путь к исполняемому файлу содержит пробелы и не взят в кавычки (например, C:\Program Files (x86)\Program Folder\A Subfolder\Executable.exe), то при его запуске система будет спотыкаться на пробелах. Дойдет до первого, подставит .exe в конце, проверит, есть ли по получившемуся пути такой исполняемый файл. Если его не найдет, пойдет дальше.
C:\Program.exe
C:\Program Files.exe
C:\Program Files (x86)\Program.exe
C:\Program Files (x86)\Program Folder\A.exe
C:\Program Files (x86)\Program Folder\A Subfolder\Executable.exe
Уязвимость заключается в том, что если у непривилегированного пользователя есть права на запись по одному из этих путей, то, положив в него свой исполняемый файл с соответствующим названием (например, C:\Program Files (x86)\Program Folder\A.exe), он может добиться его запуска. Поскольку обычно сервисы запускаются под локальным админом или под Local System (аккаунт, который представляет саму ОС), таким образом злоумышленник легко повышает свои привилегии.
Такие вещи необходимо в первую очередь отслеживать у сервисов и schedule-ных тасок, которые запускают продукт. Надо быть аккуратными с директорией ProgramData. Как правило, в этой директории программы хранят свои данные, но туда могут писать и простые пользователи. Если в ProgramData появляется папка с пробелом, ее можно проэксплуатировать. В итоге всегда брать путь в кавычки — это хорошая практика.
⚙️GUIDE ECOSYSTEM \
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥7🤝1🫡1
Одно из главных нововведений - включение по умолчанию функции P-State EPP для некоторых процессоров AMD, что позволяет максимально эффективно управлять ядрами и найти оптимальный баланс между производительностью и энергоэффективностью. Аналогичное обновление получили и процессоры семейства Intel Alder Lake .
- По умолчанию теперь включена и функция AMD FreeSync Video
- Поддержка USB4 v2 и Wi-Fi 7, поддержка контроллеров Intel Barlow Ridge и новых систем AMD Ryzen.
- Поддержка драйвера ядра MIDI 2.0 и оптимизировали код драйвера мыши/клавиатуры PS/2.
Очень интересно, что добавили поддержку чипов Qualcomm Adreno 690 и нескольких новых соков Arm и китайских процов Xuantie 910 TH1520 на RISC-V.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥5🫡1
Forwarded from FG | TRADE
🗂 Обучающая информация - Познай крипту с нуля:
╔=====================╗
Мы гораздо интереснее чем кажется на первый взгляд, смотрите каков наш путь.
╚=====================╝
➥Наш мега-форум, все сопричастны к идее воплощения будущего в реальность. Тут вы начнёте знакомство с вселенной FG. Вы определенно осознаете силу знаний и сможете обрести желаемое.
➥Уровень который требует должной подготовки и навыки командной работы. Активные направления: CRYPTO / IT FINTECH / CLASSIC COMMERCE / 3D & DESIGN / MUSIC EDITOR / GUIDE LINE / NETWORKING - позволяют обрести новые уникальнейшие возможности.
➥Знать многие исходы заранее, умение манипулировать и вести дела в масштабах государства будут доступны по достижении LVL 3. / Первое появление ILLUMINATI в FG TRADE
➥Здесь исключительно профессионалы, доходят только самые скилловые участники, они показывают выдающиеся результаты на каждом этапе. Масштабные кибератаки на зарубежных злодеев / Выявление схем / Пробивы / Допуски к криптокошелькам и многое другое.
➥Самый сложный и самый ценный LVL к которому вы можете прийти. Узнать какой масштаб вас ожидает и с кем вы будете работать, только по достижению LVL 4 .
GEMS CHANNEL
FG ARBITRAGE UNION
FG DARK MARKET|FG PROBIV
FG SAINT SIGNALS|FG NEWS DUMP
SOON в разработке: Сервис копи-трейдинга, IT-компания, Крипто-биржа.
📨Обратная связь: @FG_feedback_bot \ @FLUFFYGANG \ @Aixa_feedback_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥6🤝1🫡1
Управление и контроль TOR
Избегание узлов, контролируемых EDR .
Выжидание подходящего времени и откладывание подозрительных действий для более поздних этапов атаки
Индивидуальный код и хосты соединения для каждой атаки
Техники обфускации, такие как шифрование и загрузка динамической библиотеки
Контркриминалистические методы, такие как удаление файлов журналов
Рассмотрим как пример знакомые механизмы управления и контроля с помощью клиента RDP, работающего через порт 443, маршрутизируемого через TOR. После установки браузера Tor меняется его конфигурация, чтобы он функционировал как постоянная служба, перенаправляя трафик, отправляемый на локальный (динамический) порт с помощью TOR по HTTPS через порт 443. Такие соединения бывают постоянными, поэтому "злоумышленники" могут устанавливать сессии RDP на взломанных хостах и через них, облегчать перемещение внутри сети.
Стейджеры (по типу file.exe) сетапятся удаленно на определенных целевых устройствах с использованием WinRM, каждое из которых настроено по-разному, для соединения с выделенным сервером C2 для загрузки Cobalt Strike Beacon.
Инструментарий для работы в среде обычно подразумевает сканирование сети, запуск команд, создание дампов процессов и сбор данных. Типо Mimikatz или Psexec.
Продолжение следует...
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥4🤝1🫡1
Forwarded from FG | WORKER
/ 📀 Приглашаем всех желающих к сотрудничеству.
Нужен человек, с хорошим опытом разработки смарт-контрактов и взаимодействия с сетями ETH. Аналогичный опыт работы будет плюсом. Чем больше стэк-сетей тем больше возможностей и доход.
Че там по зп:
5% от объема или 500$+ в день, по выполнению ТЗ.
💬 Обратная связь:
@FG_feedback_bot
Нужен человек, с хорошим опытом разработки смарт-контрактов и взаимодействия с сетями ETH. Аналогичный опыт работы будет плюсом. Чем больше стэк-сетей тем больше возможностей и доход.
Че там по зп:
5% от объема или 500$+ в день, по выполнению ТЗ.
@FG_feedback_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡6🤝1
(сигналы которые поступают из наших источников, отобраны аккуратно) - Размер сделки зависит от объема вашего депозита и составляет около 5-7%.
(Преимущественно сигналы поступают от ботов) - сделка составляет примерно 0.5-1% от вашего депозита.
(не требует объяснения, все в названии) - N/A
(При условии использования 3 стратегий)
____________________________
Улучшения, объяснения, результаты и прочая информация будет постепенно поступать в публичные каналы, благодарю от всей души вселенную FG за предоставленную возможность опубликовать свой оффер, иду рубить дрова.
⚙️GUIDE ECOSYSTEM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝5🫡1
Вижу есть люди, которые еще не подписаны на FG TRADE, а зря, вот вам информация, а там уже сами решайте что делать 😎
https://news.1rj.ru/str/FG_TRADE/451
https://news.1rj.ru/str/FG_TRADE/451
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
FG | TRADE
🥶Как идут дела у нас? Вот ответ, но это промежуточный результат, как отчет о работе за день, статистику итоговую мы вскоре тоже опубликуем 🔝
Ждем еще реакций 🔥🔥🔥 для вас все таки стараемся тоже, нужно понимать идти на встречу ко всем без исключения или брать…
Ждем еще реакций 🔥🔥🔥 для вас все таки стараемся тоже, нужно понимать идти на встречу ко всем без исключения или брать…
🫡8❤🔥1🤝1