Coffee cube
291 subscribers
121 photos
17 videos
24 files
84 links
Этот канал посвещен моему пути в сфере Информационной безопасности.

Выкладываю статьи по моим исследованиям, райтапы на лабораторные работы и забавные истории. Присоединяйтесь^3

По всем вопросам можете писать мне в ЛС: @ju57_4_cu63
Download Telegram
Сразу хочу сказать, что я не поддерживаю применения знаний по информационной безопасности вне рамок закона. Вы можете возразить, что это очевидно. Но я уже не раз сталкивался с подобным.

Вот пример такого случая: один парень искал человека, который сделает для него кряк программы. Я написал ему, что это незаконно. Он не остановился и был забанен.

Пройдя стадии отрицания и гнева, он стал проситься обратно в чат. На что получил отказ. Это его не остановило, и он стал просить помочь ему со скриптом для автозапуска программы при подключении флешки, взлома Wi-Fi и кряком программ. После очередного отказа он обиделся и удалил чат.

Так что будте котиками, и не доставляйте неудобств другим попытками взлома. А то вас поймают и будет атата:3

#memes
@coffee_cube
4🤝3🫡1😎1
Настройка AmneziaVPN.pdf
698.1 KB
Привет.

Хочу поделиться тем, как настроить VPN для себе и друзей.

Я пользуюсь AmneziaVPN, которую разворачиваю на своем Virtual Private Server, VPS.

Если возникнут вопросы, то можете написать мне в ЛС или в комментарии к посту:3
6❤‍🔥2🙏2👍1😎1
И такое бывает. Как-то решил я купить книгу по ИБ на авито...

#memes@coffee_cube
🤣12👍2😁21😎1
Список литературы.pdf
128.8 KB
Всем привет^3

Решил выписать список литературы и полезных источников по ИБ. Буду писать только о тех, которые читал и использовал сам. Либо неоднократно слышал.

Буду рад, если поделитесь своими любимыми книгами)
🔥53👍1😎1
File path traversal, simple case.pdf
2.2 MB
В данный момент я решаю задачи в Port Swigger Academy и записываю решения лабораторных, стараясь сохранять ход своих мыслей.

Присоединяетесь:3 А при сложностях обращайтесь к моему решению. Прикладываю первый из серии таких отчетов

Замечания и предложения по формату можете писать в комментарии)

#writeup #web
🤝51🔥1👨‍💻1
Новый день - новые приключения^3

Сегодня написал незнакомый человек в нельзяграм. Ему очень понравилась фотка. На столько, что он захотел выкупить эксклюзивные права на нее за 1000 евро.

Кто же откажется от такой щедрости?)

В итоге пришло письмо от "банка" с адреса [email protected]. Конечно же у крупного банка почтовый домен - gmail. Ну да ладно.

Следующим пришло невероятное письмо) В нем мне сообщили, что для создания аккаунта в банке мне нужно купить подарочную карту Razer на 50 евро и отправить код в банк. Нашел рандомный код, отправил ему) Его "клиенту" это не понравилось, он захотел скриншот письма.

Дальше разговор уже не пошел. Мне стало скучно, он стал требовать скриншот... Одна тоска.

Будте аккуратнее с таким предложениями. А если вам нужны клевые фотографии, вы знаете к кому обратиться:3

#phishing@coffee_cube
🤣621🙏1
Привет^3

А что вы знаете о серьезных разборках?)

Настоятельно не рекомендую запускать малознакомый код на своем компьютере. Тем более, если вы делаете это на своей основной машние, а не виртуалке. Особенно, если это код какого-то вируса с github.

#memes@coffee_cube
6🗿21🤔1
Unprotected admin functionality.pdf
193.7 KB
Привет^3

Сегодня выкладываю разбор следующей лабы из Port Swigger Academy. Задания достаточно простые, ведь надо же с чего-то начинать.

#writeup@coffee_cube #web
👍31🔥1👨‍💻1
User_ID_controlled_by_request_parameter,_with_unpredictable_user.pdf
4.1 MB
Привет^3

Выкладывают новый разбор лабораторной от Port Swigger Academy. Она похожа на предыдущую, но с некоторым усложнением.

#writeup #web@coffee_cube
21👍1👨‍💻1
Привет^3

Недавно я уже писал о том, что написание своего малваря не является хорошей идеей. Тем более, если вы ничего в этом не понимаете.

Очередной мамкин хакер решил написать кейлоггер на питоне, но столкнулся с проблеймой: Как создать exe файл. Ничего лучше, чем попросить кого-то другого сделать это за него он не придумал.

Что могло пойти не так?) Ведь каждый с удовольствием запустит кейлоггер у себя на компе, чтобы помочь незнакомцу. Ну и в чем я не прав?

Помимо этого, он скинул исходник вместе с API-key для телеграм бота...

Может кому-то не очивидно, но не стоит делиться паролями и ключами с другими людьми. Хранить их в коде и на гите тоже не стоит.

#memes@coffee_cube
😁91👌1
User role controlled by request parameter.pdf
378.6 KB
Привет^3

Продолжаю решать лабы на Port Swigger Academy. Пока-что выкладываю разборы для вводных заданий. Но уже на готове есть более сложные и интересные задачи.

#writeup #web@coffee_cube
🔥41👨‍💻1