Нетипичный Безопасник (Мефодий Келевра) – Telegram
Нетипичный Безопасник (Мефодий Келевра)
9.8K subscribers
406 photos
65 videos
65 files
661 links
Чат комьюнити:
https://news.1rj.ru/str/bolgarkachat

Связь с автором @mifkilla

Приватный канал и мои курсы
@kelevra_Private_bot
Download Telegram
❗️В России вступил в силу запрет на популяризацию VPN-сервисов

Роскомнадзор рассказал СМИ о критериях ограничения рекламы:

— Публикации с описанием действий, позволяющих получить доступ к противоправным ресурсам;

— Информация, которая рекламирует или обосновывает преимущества использовании таких сервисов или предлагает купить к ним доступ.

Требование относится ко всем материалам в сети, независимо от того, когда они были опубликованы и на каких ресурсах.
💩39🤡11🫡11👍3🔥21😁1
Hack time друзья

У меня для вас кое-что очень интересное.

дистрибутив Wubuntu, это убунту которая в точности пародирует интерфейс windows, позволяет устанавливать exe и msi пакеты и запускать программы win под Linux
. при этом есть полноценная поддержка магазина ubuntu и flatpak🔥

https://habr.com/ru/companies/ru_mts/articles/797115/
30🤔11🔥53👎2👍1🤮1
👌Signal и Threema не будут подключаться к функции сторонних чатов WhatsApp из-за необходимости обезопасить пользователей.

Сколько лет топлю за трииму всегда оказываюсь прав.

я не удивлюсь если телеграм подключиться к чатам WhatsApp, более скажу, буду орать🤣🔥
👍19💩2
Hack Time, господа! 🔥

Вообщем прихожу на помощь тем у кого есть блог тг, сайт, а то еще хуже блог!

Чето не думал я год назад, писал тут как защититься от кроулера и парсер бота.

я напишу вот этот пост а еще статью на Хакере! ⚡️☝️

Вообщем, возвращаясь назад когда chatgpt было всего год (вы только вдумайтесь, сколько за год произошло? WTF)

Я писал что мол в файле robots.txt файл которые блокирует боты можно прописать disalow по user agent на тот момент chatgptbot.

Когда я попытался создать файл с актуальными ныне ботами и х user agents.

я понял что их в целом уже уколо 50.‼️

Из них наиболее агрессивные +-15. 🤷‍♀️☝️

Объясню. что начав копать, я вышел на целое журналистское расследование, что сощуествет около 5 компаний агломерантов, и 100 под ними.

Главная цель это наши данные.
За год произошло , что болтовня на вашем форуме стало ощутимой копеечкой для компаний ИИ, которая заказывает вот таких вот подрядчиков, сборщиков всего самого ценного что может быть, вашего творчества ‼️

Да оч чем тут говорить, ваш "шкурный", но авторский конконтен.😭🔥👌

Вообщем после досконального изучения я сделал для вас два пака наборов user agent наиболее агрессивных кроулеров и парсеров интеллектуального контента.

Так же многие забывают что TgStat являеться тем же зеркалом открытых каналов авторов 🤔

внедрив правило и для для него.

И выполнил два набора, Normal и Max файлов robots.txt при этим набор для SEO оптимизация не нарушается.

Я знаю что этот пост разнесеться сотнями, то в замен укажите что автор источника это я @tmgroupsecurity тем самым вы сделаете в максимальное вложение и в мое творчество 🙏

Cкоро выйдет статья на xakep.py(никогда не думал что захочется туда написать🤣)

Hack the planet! 🤘
Please open Telegram to view this post
VIEW IN TELEGRAM
👏25👍198🔥2🤮2👎1💩1🤡1
Либо есть способ еще проще.

Идем в CF в боковой панели Security - Bots.
Включаем галочку Bot Fight Mode🫡

Совместно с моим решением получите два ешелона⚡️
🥰8👏4👍3🔥2
Нетипичный Безопасник (Мефодий Келевра)
⚡️Hack Time друзья! Продолжаю делиться наработками ништяками🫡 Провел тут ресерч насчет старых атак Meldown и Spectre. Отключил изоляцию ядра и Meldown patch. И что я обнаружил? Intel провел действительно хорошую работу на уровне микрокода (если вы…
Возвращаясь к теме ускорения ПК за счет отключения meltdown (реально до 40 процентов) особо чувствуеться для ноутбуков.

Доработал немного файл reg внеся дополнительные ключи и дополнительно отключив функцию TSX (Геймеры оценят)⚡️
🔥152
Ну че пацаны, надеюсь завтра сможем списаться 😂

А так сейчас рассажу, как получить доступ ко всем чат ботам даже без VPN (как никак актуально сейчас.ха ха) а так же получить много остального профита.

https://www.comss.ru/page.php?id=7315

Есть один такой DNS Comss который позволяет получать доступ даже без VPN иметь доступ к ИИ-сервисам и обновлениям Windows.

Собрали его известный сайт , на политике конфиденциальности и на их движке Control D.


При этом блокируеться реклама, трекеры, итд , при этом на самых последних протоколах, Doh,DoT,QUIC☝️ и с DNSEC , TLS 1.3

Что впринципе сейчас актуально при этой чехарде с DNS, может служить хорошей защитой вашего трафика от атаки MITM .

Да и в целом классное решение.

Темболее есть автоматическая найстройка под все ОС. 😳

Сам в шоке. хоть чат боты остануться 🔥😂
Please open Telegram to view this post
VIEW IN TELEGRAM
💩15👍13🔥11🤡62🫡2👎1👏1
Ребятушки , Hack Time!🤗

Нашел тут реально интересную статью на Хабре про атаки deep voice.


«Новая схема атаки с помощью генерации голоса знакомых и коллег».

Мы подробно разобрали схему по шагам — с визуалами и кейсами жертв — и поделились советами, как защититься от атаки.


https://habr.com/ru/companies/StartX/articles/800299/

А тем временем в моем приватном канале @kelevra_private_bot лежит полный мануал обучения real voice changer , вместе с софтом, все это поможет склонировать голос друга или знаменитости блогера, готовых семплов которых очень много.

Но я еще и показываю как самому склонировать голос даже на самом маленьком отрывке речи в минуту. 🔥


Настоятельно рекомендую прочитать статьи и залетать в приватку.
🔥25👍6😨32🤡21👎1
Нетипичный Безопасник (Мефодий Келевра) pinned «Ребятушки , Hack Time!🤗 Нашел тут реально интересную статью на Хабре про атаки deep voice. «Новая схема атаки с помощью генерации голоса знакомых и коллег». Мы подробно разобрали схему по шагам — с визуалами и кейсами жертв — и поделились советами, как…»
Внимание! ⚠️

🕷️Обнаружена уязвимость "Zero day, Zero click RCE" в Telegram Desktop версии до 4.16.4 включительно.

🚫 Сейчас жеотключите автоматическую загрузку медиафайлов. Она включена по дефолту.

Выполнение кода начинается автоматически после загрузки изображения/видео.

🚨 Пока нет доступного патча.

Обновление 1: Изначально должно появиться предупреждение "exe-файл может быть вредоносным..", без подтверждения пользователя ничего не произойдет (по крайней мере, насколько нам известно). 🔍


update. fixed already.
18💩86👍5😱1
Пацаны, походу дождались🔥
Я покрайней мере очень ждал🫶

печатный вариант журнала хакер, лучшие выпуски за 1000 рублей ограниченным тиражем!

https://xakep.shop/paper2
19🔥10👍3
Hack Time друзья 😈

У меня для вас прекрасные новости.

Google выложила в открытый доступ самую мощную свою модель Gemini 1.5 pro.

На данный момент это самая технически совершенная модель.

С окном в 1млн токенов!!!
Она не забывает контекст сообщений, может работать сразу с видео, файлами, изображениями и только вдумайтесь

Работа с аудио файлами без их транскрибации, это единственная модель которая умеет слушать голос и понимать контекст без транскрибации видео.

Найти ее можно тут https://aistudio.google.com

Бесплатно дается 1 млн токенов, что очень много!

Закончились токены? переключились на другой гугл акк 😁

Подробнее прочитать как начать пользоваться можно тут :

https://habr.com/ru/news/802665/
Please open Telegram to view this post
VIEW IN TELEGRAM
👍30👏19🔥86👎53
🌙 Всем ночной Хак Тайм! 🌙

Из-за смены работы всё чаще приходится тренироваться в Социальной Инженерии. Вот вам способ, как я угнал аккаунт кента через вообще левую почту, тобишь свою, к которой ничего не привязано. 📧

Суть в том, что я начал беседу через email с сервисом Maxme (на самом деле не важно с каким). Проктить или нет — вот в чем вопрос. 🤔

Начал беседу со слов: "Вау, классный продукт", стал задавать вопросы и высказывать пожелания на протяжении нескольких писем.

Потом я попросил сделать трансфер с его Google Acc на обычный email. Так как саппорт был уже "знаком со мной", то без проблем выполнил трансфер. 😈

Поэтому Митник стал великим в свое время...😎
👍238🤡5🔥3💩2🤮1
Proof Of Concept😈

Кенту подарочек на утро.

Прочитаешь скажешь потом кто папка Вась😎😁
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6👏5🤡4👎2🔥2👍1💩1
Заложил еще один подарочек ему😂
😁6👍4🤡421👎1💩1