NETRUNNER GROUP – Telegram
NETRUNNER GROUP
2.99K subscribers
268 photos
32 videos
22 files
164 links
> По вопросам обращаться @TripiniFKYL <
Заместитель - @netrunner_1G
Discord - https://discord.gg/tqmrqRYPW5
Чат - https://news.1rj.ru/str/+tkuqqLpFQPVhM2Zi
Сайт - https://cybernetrunner.ru (ведется разработка новой платформы)
Download Telegram
#Объявление

А сегодня вебчик для киди 😁
Время 17:00 по МСК
Будет html, css, js
Всех ждём 👾
❤‍🔥62
#BugBounty

How to find & access Admin Panel by digging into JS files
👍6🔥1
#CheatSheet

Постер на стену
7❤‍🔥3👍1🔥1
#ПО

Regexlearn

Проект, который поможет понять и научиться писать регулярные выражения
👍8❤‍🔥32🔥1
#ЦиклСтатей_Сети

Сегодня о TLS 😁
Постарался описать все предельно ясно
Что такое TLS протокол простыми словами
Соблюдайте порядок при прочтении статей (это можно сделать по хэштегу) ❤️
😍5❤‍🔥2👍21
🔥8👍7❤‍🔥21
#ЦиклСтатей_Сети

Продолжаем изучать сети 🕸️
Сегодня: Что такое DNS-сервер простыми словами?

Соблюдайте порядок при изучении ❤️
❤‍🔥8😍32🔥1
#ПО

PathBrute

Это инструмент типа DirB/Dirbuster, предназначенный для перебора имен каталогов и файлов на серверах веб-приложений.
Однако у него есть несколько новых трюков. Он больше не является тупым инструментом перебора каталогов/файлов, если вы используете опции -v и -i.
Он работает в операционных системах Windows/Linux/OSX и на процессорах ARM/ARM64/x86/x64.
👍43❤‍🔥2🔥1
Сетевой Вестник@netpost, тот канал который следит за IT-повесточкой.
Не просто новости, но и полезные мануалы, авторская аналитика и оперативный контент из подземелья самого Telegram.

Ссылочка ниже: ⬇️
t.me/netpost
7❤‍🔥1👍1🤔1
Ураа! У нас появились первые конкуренты))) Произошла накрутка ботов, благодарю конкурент :)
«Если у тебя нет врагов, значит ты идешь не по правильному пути»
Всех ботов отборно баним, мы за честную аудиторию ❤️
11👍4❤‍🔥2🔥2
Forwarded from Monkey Hacker
#exploit

0-day RCE vulnerability on Microsoft Exchange Server✉️

Кратко: была найдена новая уязвимость в Microsoft Exchange Server
Как ее задетектить у себя на сервере?
🔸Get-ChildItem -Recurse -Path <Path_IIS_Logs> -Filter "*.log" | Select-String -Pattern 'powershell.*autodiscover\.json.*\@.*200

Сканер по данной уязвимости:
🔸https://github.com/VNCERT-CC/0dayex-checker

Все подробности можно посмотреть здесь:
🔸https://www.gteltsc.vn/blog/warning-new-attack-campaign-utilized-a-new-0day-rce-vulnerability-on-microsoft-exchange-server-12715.html
🔥4👍2❤‍🔥11
#BugBounty

Как начать заниматься багхантингом веб-приложений

Компании могут проверять свои продукты, сервисы или инфраструктуру на реальность взлома разными способами: это и пентест (тестирование на проникновение), и редтиминг (Red Team, проверка возможностей компании по выявлению и предотвращению вторжения), и bug bounty (набор условий, в соответствии с которыми белые хакеры получают от организаций вознаграждение за уязвимости, найденные в их IT-сетях, системах и приложениях). Дыры в программном обеспечении могут обернуться убытками для компаний и компрометацией персональных данных (а иногда и финансовыми потерями) для пользователей.
6❤‍🔥1🤔1
Forwarded from Bounty On Coffee (Ramazan)
Очень простой способ автоматизировать мониторинг новых поддоменов и IP адресов с уведомлением в телеграмм бот.

./monitor.sh av.ru av.ru.txt

Запускаем в скрине и забываем. По мере необходимости что-то можно убрать отсюда, например, httpx, если нам не только веб хосты нужны. Или наоборот, убрать jfscan, если мы хотим проверять отдельно пару веб портов.

Для отправки уведомлений в телегу, в конфигурационный файл notify нужно положить токен бота.

Если вкратце:
subfinder - для поиска поддоменов
jfscan - для быстрого скана нужных нам портов
httpx - детектим вебчик
anew - сравнивает содержимое первого файла, где уже собрали данные, с новыми хостами и если обнаружили хост, который отсутствовал в файле он и его туда добавляет
notify - а эта тулза этот хост уже отправляет к нам в телегу.

#tools #recon
5👍4❤‍🔥1😍1
bo.nalog.ru


Государственный информационный ресурс бухгалтерской отчетности (полностью бесплатный)


1. По названию города можно получить список зарегистрированных в нем компаний (для Москвы, например, нашлось 515 тысяч предприятий).
2. Для компании можно посмотреть бухгалтерский баланс и отчет о финансовых результатах (с конкретными цифрами прибыли и выручки).

В базе есть данные только с 2019 года + для некоторых компаний указаны только часть денежных показателей или не указаны вообще, но в целом информации очень много.

@user_it_channel
👍4🔥21❤‍🔥1😍1