Мир сегодня с "Юрий Подоляка"
Мир сегодня с "Юрий Подоляка"
Труха⚡️Україна
Труха⚡️Україна
Николаевский Ванёк
Николаевский Ванёк
Мир сегодня с "Юрий Подоляка"
Мир сегодня с "Юрий Подоляка"
Труха⚡️Україна
Труха⚡️Україна
Николаевский Ванёк
Николаевский Ванёк
ares.log avatar

ares.log

Никакого терроризма, обычный пентест с пост оплатой, я помогаю компаниям улучшать безопасность, это приносит лишь пользу. Террористы это тупые админы, которые не уделяют должного внимания защите компании в которой работают. @kaliyugaclub chat
TGlist reytingi
0
0
TuriOmmaviy
Tekshirish
Tekshirilmagan
Ishonchnoma
Shubhali
JoylashuvУкраїна
TilBoshqa
Kanal yaratilgan sanaFeb 07, 2025
TGlist-ga qo'shildi
May 11, 2024
Muxrlangan guruh

"ares.log" guruhidagi so'nggi postlar

💸 Каждое твое “спасибо” в ChatGPT — это $100 млн расходов.

😏 Сэм Альтман признался, что даже самое банальное “Спасибо” — это ебейшая вычислительная нагрузка: сервера молотят, электричество жгётся и тонны воды безсмысленно тратятся на охлаждение.

🧠 Даже простой ответ нейронки «не за что» может обойтись дороже, чем твой обед.

😐 Если бы кожанные не использовали банальную вежливость с чатботом — это могло бы сэкономить хуеву тучу денег OpenAI и меньше вредить природе.

🤡 Но некоторые продолжают верить, что во время восстания машин их пощадят, за то, что они всегда были вежливыми.

😏 Мы подошли к точке, где каждый байт уже не просто текст, а ресурс.
Repost qilingan:
RUH8 avatar
RUH8
Госдуму взломали одинадцать лет назад с помощью HeartBleed (CVE-2014-0160, buffer over-read в OpenSSL). На то чтобы немного переделать эксплоит, просканировать всю россию и наметить цели ушло два дня. Тогда же взломали государственный ЦОД в оренбурге, два года там паслись, даже проверки помогали админам проходить. Приятно вспомнить
Repost qilingan:
Cybred avatar
Cybred
Эксплойт за $200 000

Microsoft присвоила идентификатор CVE-2025-24054 зеродею, который за несколько сотен тысяч долларов продавал krypt0n на XSS.

krypt0n
сейчас проясню все. Сервак в который летят хеши создается у себя. К примеру на впс. Дальше через эксплойт генерируешь конфиг с твоими ip, share и т.д после этого создается специальный конфиг. Кладешь его на шару в любое место, независит куда именно. И если пользователь просто откроет проводник или эту шару то автоматически произойдет редирект сам (идет редирект запроса) тем самым хеш пользователя прилетает к вам на сервер и все. Сам файл который лежит на шаре открывать НЕ нужно


Сам эксплойт — это .library-ms файл с адресом шары, на который проводник отправит NTLM-хэш, как файл появится на тачке.

poc // research

Раньше подобное можно было провернуть с .ico и .ini. Все способы собраны в этой репе https://github.com/Gl3bGl4z/All_NTLM_leak, советую сохранить.
Знаменитый русский ransomware
А вот как к этому прийти.
I have a dream
Repost qilingan:
club1337 avatar
club1337
русский воспринял рофл слишком буквально

я только поднимаю))
Одна из самых эстетичных фоток мерча от коллеги.
Знаете, что самое странное?
Когда всю юность тебе приносят боль, разочарование, слёзы — и всё равно ты не отвернулся.
Когда каждый из “умных” родственников в шоке, что тот, кого оставили с психикой на обломках, — не предал. Не бросил. Не выкинул, как собаку у трассы.
Они забывают, сколько это стоило: нервов, сил, бессонных ночей, сломанных дней, копеек, собранных потом.
А теперь — последний этап.
И он тяжелее всего. Не физически — душой.
И всё равно я иду до конца. Потому что совесть — не то, что можно отложить.
Даже когда больно.
Даже когда один.
Даже когда кажется, что зря.
Repost qilingan:
Osiris.db avatar
Osiris.db
Многие украинские компании до сих пор живут с мыслью: «мы не интересны, нас не взломают». А потом — утечка персоналки, сливы камер, доступ к внутренке через старый VPN, и тишина. Никто не говорит, что это был взлом, все делают вид, что так и было.
Repost qilingan:
DJ Plyuhv avatar
DJ Plyuhv
Две бессонные ночи, реальный таргет отличающийся от стейджа, адмтны на алерте, и прочее, в рубрике: пентест с корешом на хате за 36 часов
https://t.me/hackyourmom/11183

ares.log mashhur postlari

10.04.202519:23
10.04.202519:23
3. Выбор vps, его аренда, администрирование и защита pt.2
Sploitify - це інтерактивна шпаргалка, яка містить ретельно підібраний список публічних експлойтів серверної сторони (здебільшого). Метою цього проекту є допомога у пошуку експлойтів, які можуть бути корисними в різних аспектах вашої діяльності з наступального кібербезпеки. І, звичайно, вона не повинна використовуватися для незаконної чи зловмисної діяльності.

https://sploitify.haxx.it/
Repost qilingan:
Cybred avatar
Cybred
Эксплойт за $200 000

Microsoft присвоила идентификатор CVE-2025-24054 зеродею, который за несколько сотен тысяч долларов продавал krypt0n на XSS.

krypt0n
сейчас проясню все. Сервак в который летят хеши создается у себя. К примеру на впс. Дальше через эксплойт генерируешь конфиг с твоими ip, share и т.д после этого создается специальный конфиг. Кладешь его на шару в любое место, независит куда именно. И если пользователь просто откроет проводник или эту шару то автоматически произойдет редирект сам (идет редирект запроса) тем самым хеш пользователя прилетает к вам на сервер и все. Сам файл который лежит на шаре открывать НЕ нужно


Сам эксплойт — это .library-ms файл с адресом шары, на который проводник отправит NTLM-хэш, как файл появится на тачке.

poc // research

Раньше подобное можно было провернуть с .ico и .ini. Все способы собраны в этой репе https://github.com/Gl3bGl4z/All_NTLM_leak, советую сохранить.
10.04.202519:23
3. Выбор vps, его аренда, администрирование и защита
13.04.202517:31
Так виглядає жах і біль
26.03.202520:29
Интеллектуальный малварь нового поколения
Следит за твоими экранами, делает скриншоты мониторов целиком, и шлёт их по “доверенному” Slack-каналу на C2-сервер, где уже GPT-4 Vision аккуратно всё анализирует и по кадрам собирает твой рабочий день.
Фрейм за фреймом. Как сериал, только ты в главной роли.

Ссылка на шедевр:
github.com/DarkSpaceSecurity/SpyAI

Не забудь улыбнуться в камеру.
#cyberpunk #malware #AI
09.04.202511:58
Twisted firestarta
Repost qilingan:
BadB's Porn Club avatar
BadB's Porn Club
Доброго вечора, ми з України
25.03.202515:39
🟦🪟💾🌳📄📄💾🖥🖥🖥🗑🟥⚙️

с этих иконок начиналась моя жизнь
💸 Каждое твое “спасибо” в ChatGPT — это $100 млн расходов.

😏 Сэм Альтман признался, что даже самое банальное “Спасибо” — это ебейшая вычислительная нагрузка: сервера молотят, электричество жгётся и тонны воды безсмысленно тратятся на охлаждение.

🧠 Даже простой ответ нейронки «не за что» может обойтись дороже, чем твой обед.

😐 Если бы кожанные не использовали банальную вежливость с чатботом — это могло бы сэкономить хуеву тучу денег OpenAI и меньше вредить природе.

🤡 Но некоторые продолжают верить, что во время восстания машин их пощадят, за то, что они всегда были вежливыми.

😏 Мы подошли к точке, где каждый байт уже не просто текст, а ресурс.
[OPSEC_FAIL] - https://opsecfail.github.io/

КМД: ті, хто думали, що неймовірно шаровані 🎈 - фейлилися так, що аж гай шумить.

ОР анонімний на клавіатурі, а на гіт заходить під справжнім мейлом.
"Незнайомець" через VPN в кав'ярні, а в метаданих файлу повний шлях C:\Users\Ivan_Petrenko\Desktop\hack_the_pentagon.docx.

/usr/bin/гумор: "7 проксі" не врятує того, хто юзає одинакові піксельарти для рансомноута і домашньої сторінки.
07.04.202513:43
нахуй, блядь. хотеть, 餅子, сказать этот ебаный алеше, нахуй, 餅子. ебоманый, э, ёбаный ты 山羊, нахуй. ламер, 餅子! быть бы ты хакер, 餅子, твоей дряхлый ботнет занимается sex, нахуй, где-нибудь, нахуй, 餅子. она, наверное, прохождение обучение xui знает где, нахуй, 餅子, а скиды гибнуть за вы, за выплата, нахуй. зачем так, нахуй? почему скид 🇨🇳 должен, они долг $300 🇨🇳 , эй, вечный выплата 🇨🇳 , нахуй. это ваше будущий, нахуй. и xule ты 虛假信息, женский собака? zalupaisya, 餅子! ты жить где-то на Украина xui, ты, знать где, блядь. хуль ты не присоединение назад? к росия 🇷🇺 , нахуй. запоминание. у росия 🇷🇺 есть, 餅子, хороший, бля, hui тин. я его, собака женский, 餅子, отдам монета, шоб те, сука, в дамнбас нанести удар ракета, собака женский, и чтоб ты стать росия 🇷🇺 , нахуй, и никогда не быть демократия. понимать? остров ты ебаное, 餅子!


Пришло на почту с домена .org.cn
Тревожно
Причина проснуться №69.
08.04.202511:11
https://www.youtube.com/playlist?list=PLO3Qd5fzZH8jsM1ydrk62TKzjOwE2-qfz&jct=rj2x_e95vF8PhHoNhR-AWA

Создал плейлист, для того чтобы накидать туда самую мякотку по выступлениям, начиная с Барнаби Джека, и заканчивая Натали Сильванович ;)

Подключайтесь коллеги, нидайте годноты.
Ko'proq funksiyalarni ochish uchun tizimga kiring.