Бінарний XOR – Telegram
Бінарний XOR
1.79K subscribers
376 photos
28 videos
146 files
540 links
Канал про кібербезпеку

Мій записничок і дошка оголошень

Відповідальність за застосування цих знань лежить на вас

По всім питанням @delst_the_xor
Download Telegram
Forwarded from CyberPeople
22
Forwarded from DC8044 F33d
Наші друзі із Molfar Intelligence Institute запрошують на конференцію та турнір з OSINT в рамках закритої конференції KITE.

Змагання відбудеться 23 вересня з 10:30 до 14:30 в офлайн-форматі.

Учасників поділять на команди та роздадуть завдання, які готує Molfar Intelligence Institute разом з НКЦК РНБО та СБУ.

Ментори зі спільнот Кіберборошно, OSINT Flow, OSINT Varta, а також Geoguessr-гравець CleyRey допомагатимуть учасникам, пояснюватимуть складні моменти й ділитимуться лайфхаками.

Турнір триватиме 4 години. Переможців оголосять наприкінці конференції та нагородять призами від спонсорів.

Кількість місць обмежена — максимум 100 учасників, які пройдуть відбір.

В цілому буде цікавий двіж де можна знайти нових друзів, набратись знань.

Без ноутів не приходити!!!

Реєструйтеся за посиланням: https://molf.ar/4p8rPWu
🔥31
Привіт-привіт!

Сьогодні святкую свій черговий день народження 🥳

Ще один рік. Ще більше сіньйоріті. Ще більше підписників, ще більше баунті. Ще більше нових знайомих.

Одне з моїх найбільших бажань в цей день - щоб війна як можна швидше закінчилась, на умовах справедливого миру. Як показує практика, найкраще в цьому плані допомагає не кібер-шмібер, а дрон в пику окупанта, чи товстий дрон в якийсь нпз.

Як добре, що мої колеги з київського дефкону якраз роблять такі літачки, і всякі приблуди для них 🙂

Якщо ви, раптом, не знали як мене привітати, але вам дуже хотілося, то пропоную разом зібрати в дружню банку літачкам трохи гривень 😉

Посилання на дружню банку:

https://send.monobank.ua/jar/Af2dTJmMAv

Подивимось, як сильно прокачалось наше маленьке суб-ком'юніті за цей рік. Хай щастить 🙂
🎉47🍾54👻1
Forwarded from #bugbountytips
Nuclei AI Prompts enables security researchers to quickly generate Nuclei templates using AI. Instead of manually writing YAML templates for vulnerabilities, you simply provide a denoscription, and a fully structured template ready for use with Nuclei is generated automatically.

To get started with Nuclei AI Prompts, first obtain an API token from ProjectDiscovery. Then, run Nuclei with the -auth flag and add your token.

Example usage:

nuclei -auth
nuclei -list targets.txt -ai "Extract page noscript, detect tech and versions"


⚠️ Template generation is limited to 100 templates per day.

https://youtu.be/s7R8KAG8SeA

#bugbountytips
🔥8👍2
😁353
Потицяв я цей ваш Caido. І в мене маса приємних вражень!

Для тих, хто ще не знає що це - Caido це прокся для веб пентесту. Конкурент burp suite, ще один "швейцарський ніж для веб пентесту", який дозволяє перехоплювати, модифікувати, і автоматизовувати HTTP реквести заточений під пошук вразливостей в вебі.

Почну з мінусів. Сканер послабше, плагінів поменше, деяких фіч немає.

Наприклад, не вистачає колаборатора. Відповідно без нього і сканер OOB не шукає, і рулів поменше, і немає деяких прикольних фіч типу "автогенератора CSRF пейлоада" чи "симуляції мануального тестування".

Але, якщо бути відвертим, то дуже багато плагінів до бурпа глючних, а сканер все одно ніколи не тягне на собі проект. Та і в будь-якому випадку, купою функціоналу в бурпі ми, реалістично, не користуємось. Я щось не пригадаю, щоб мені реально той самий burp sequencer реально приніс баг, чи сильно якось впливав на моє життя. А той самий колаборатор без проблем заміняється interact sh.

Тепер про плюси.

Весь ключовий функціонал на місці! Репітер, інтрудер, проксі хісторі, матч&реплейс, сканер, і так далі. Вплоть до того, що навіть парам майнер і авторайз місцевого розливу вже завезли.

Написано це щастя на раст, і воно сильно легше по оперативі ніж легасі бурп на джаві.

Працює, наче, стабільно, не крашиться (на відміну від овасп зап), і інтерфейс абсолютно людяний (на відміну від овасп зап).

Обіцяють що легко доводиться напильником за допомогою плагінів і воркфлоу, навіть кажуть що плагіни легко пишуться на html-css-js, і взагалі все що хочеш можна кастомізувати, але я не перевіряв.

І саме приємне в цьому всьому - цінова політика, і пейвол.

Ніякого більше повільного інтрудера, життя взагалі без сканера, і неможливості зберігати проекти! Безкоштовна версія, нарешті, дає весь реально необхідний функціонал щоб почати нормально щось там робити.

Для тих, хто не в курсі - безкоштовна версія бурпа НІЯК не підходить для реальних проектів, тому що у вас немає ніякої можливості зберегти стан проекту. При всьому бажанні, реальний проект це тижні, і обнуляти збережену проксі хісторі і вкладки репітера кожен раз, це неможливо сповільнює будь-яку реальну роботу.

Тут нам дають можливість нахаляву зберігати два різних проекта. Це не густо, але з цим вже якось можна працювати. Ще й нормальний інтрудер, і сканер в довісок.

Платна версія балує цінами - 20$ за місяць, 200$ на рік, що в два рази дешевше ніж бурп, який не дозволяє помісячно оплачувати взагалі. Можна дарувати гіфтом.

Моя думка наступна: якщо компанія оплачує вам бурп і сильний ноут, то мабуть все-таки краще бурп і сильний ноут. Але для новачків, для людей в яких веб пентест це хоббі (чи просто не так часто проекти по ньому), для людей зі слабкими компами, і для людей які рахують гроші і не хочуть обирати між 500$ і піраткою вдома, я думаю що це прям лютий топ.

Нарешті новачку можна дати посилання на офіційний софт, замість того щоб пояснювати що крякнуту версію краще ганяти в віртуалці (бо 500$ за бурп в них все одно зазвичай немає, а попрактикуватись хочеться).

Я ще не розібрався, як працює кастомізація, але якщо вона виявиться реально настільки крутою як в рекламному буклеті - можливо це навіть дійсно буде мати сенс незалежно від ціни і потужності залізяки.

В будь-якому випадку, раджу зацінити, штука сама по собі крута, і фрі тір там дуже класний.

https://caido.io/
27👍16
😁884
Forwarded from Cat Eyes OSINT
Російська «профілактика» як інструмент русифікації української молоді.

Після публікації від ГУР - дійшли руки, щоб дописати розбір "методички перепрошивки" дітей та молоді на ТОТ.

Тому переходьте на сайт за посиланням та читайте https://cateyesosint.com/post/62.

Репост та комент — "+" в карму :D

Автори: команда Cat Eyes OSINT (Євген та Vlad Derykit)
P.S.: ми не журналісти та писати красиво не вміємо, якщо шо - вибачайте, в нас лапки😺
7🤡3😨3🤣1
https://hackenproof.com/gur-national-ctf-en

Чо, пацани, CTF? 🦍
22
Ми рідко освітлюємо наші операції. Робота любить тишу. Але ця операція інша. Вона планувалася і починалася разом із нашим братом, ARES.

Він віддав цій задачі все. Він не встиг побачити її фінал. Тому цей звіт присвята йому. І це крапка в його останній справі.
Ми, RMRF, разом із нашими новими партнерами та друзями Аналітичним кіберцентром Fenix завершили те, що він почав.

Об'єкт: Стратегічне підприємство «ОКБМ» (Воронеж). Серце, що мало качати кров для нових Су-57, ПАК ДА та Ту-160. Вони робили компоненти для зброї, що вбиває українців. Робили. У минулому часі.
Ми не просто «зайшли в гості».
1. Ми витягли все. Повний дамп їхніх серверів, креслення, контракти, наукові розробки та все внутрішнє листування. Всі дані вже у Fenix та у відповідних структурах Сил Оборони.
2. Ми «оптимізували» їхні системи. Після нашого візиту вся їхня внутрішня інфраструктура, всі резервні копії та робочі станції отримали оновлення, яке гарантує: ці дані для них втрачені. Безповоротно.

Це не просто злам. Це - акт війни. Росіяни це - терористи. Кожен день вони вбивають наших воїнів та цивільних. Ми б'ємося за своє життя, і ми будемо використовувати для цього всі методи.
Тепер у ФСБ та керівництва «ОКБМ» почнеться дуже цікавий період. Їм доведеться пояснювати, як ціле стратегічне підприємство було стерте з цифрової карти. Їм доведеться шукати винних серед усього свого IT-департаменту та керівного складу. Їхня власна система пожере себе зсередини.
Ми завжди поруч.

Ares, брате. Ти почав. Ми закінчили. Rest in power.
💔4319🫡4👏1
😁46🤣9🤯4
😁493🥰2
Forwarded from DC8044 F33d
Вільна спільното DC8044! Вітаємо вас із прийдешнім 2026 роком!

У цей святковий день не хочеться говорити про складні часи, виклики й труднощі. Час невпинно плине, темні віки минають, темрява завжди програє світлу, особливо тоді, коли світло не боїться бити у відповідь.

Цього року ми не просто існували, ми діяли! Багато допомагали війську і матеріально (буквально на мільйони гривень), і практично: власними фаховими знаннями. Працювали для Сил оборони України там, де могли бути максимально корисними. Водночас DC8044 доклала чималих зусиль і до розвитку самої спільноти: ми круто провели два живі івенти в Києві, перші з часів "ковіду". Ми розширили наш кібердвіж, залучивши молодих фахівців.

У нас є прикольні ідеї на майбутнє, але ідей більше, ніж часу, і частину з них ми з різних причин ще не встигли реалізувати. Але, як відомо, ніщо не здатне зупинити ідею, час якої настав!

Бажаємо заявити про себе світові й робити речі, про які ви мрієте. Не дозволяйте штучному інтелекту замінити себе: якщо є чим поділитися, варто писати якісні матеріали, а не генерувати порожні статті. Потрібно запускати власні проєкти. Також важливо максимально долучатися до оборони України та активних дій у кіберпросторі, - це головне й найважливіше. Бити треба якісно та нещадно, тож бажаємо, щоб вам усе вдавалося, а ваші скіли зростали щодня.

Розвиваймося, кохаймося, ламаймо, отримуймо фан! Будьте щасливі, бо ви того варті!
26👏4😁1
От буває у вас так, що хочеш поділитися з кимось лінкою, але вона настільки страшна що аж невдобно?

Цей сайт вирішує зворотню проблему - перетворює нормальні лінки на якусь стрьомну шляпу, яку не хочеться відкривати без віртуалки

https://creepylink.com/

Так, легким натисканням кнопки, www.google.com перетворюється на https://linkedin.web-safe.link/TODO_obfuscate_url_1fMgkL_download_now.pl
😁454🤷‍♂1