Похек
16.4K subscribers
2.08K photos
110 videos
243 files
3.06K links
All materials published on the channel are for educational and informational purposes only.

Мнение автора ≠ мнение компании, где работает автор

Чат: @poxek_chat

Реклама: @PoxekAds_bot или
https://telega.in/c/poxek

РКН: https://clck.ru/3FsVhp
Download Telegram
Я думаю многие знают, чтобы узнать свой внешний IP, вы скорее всего напишите curl 2ip.ru

Но есть ещё много других вариантов, которые могут быть менее палевными с точки зрения SOC отдела.

IPv4:
wget --timeout=10 -O - -q eth0.me

curl eth0.me

curl -s 4.ipquail.com/ip

IPv6:
curl -s 6.ipquail.com/ip

Получить расширенную информацию об IP:
curl ifconfig.co/json 
# скриншот1 P.S. работает странно, не советую доверять 100% выводу этой команды

curl ipinfo.io 
# скриншот2

От подписчиков:
curl ident.iss.one

#заметки
❤‍🔥7👍31🫡1
Запустил лабу по OWASP TOP 10. Если кто-то хочет попрактиковаться, то приглашаю)

если будете DDOS'ить, то отключу. Так что давайте без блечерства)

https://lab.szybnev.cc/

#lab
👍19🔥4
Penglab

Абьюз Google Colab для брута хешей. Бенчмарк мощности на скриншоте.

Использование:
1️⃣ Перейдите по ссылке : https://colab.research.google.com/github/mxrch/penglab/blob/master/penglab.ipynb
2️⃣ Выберите "Runtime", "Change runtime type" и установите "Hardware accelerator" на GPU.
3️⃣ Измените конфигурацию, установив "True" у инструментов, которые вы хотите установить.
4️⃣ Выберите "Runtime" и "Run all" !

#bruteforce

💬 Канал | 💻 Github
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🆒2
Forwarded from Кавычка (Bo0oM)
Ценная штука - actuator.

Как правило, ценность в зависимости от того, что в нем находится:

/actuator/env - показывает переменные окружения, при отправке POST запроса (в виде JSON, если Spring Boot 2), умеет в RCE или утечку данных.
/actuator/heapdump - моментальный снимок памяти процесса, разумеется с чувствительной информацией, такой как креды подключения или чьи-то сессии или sql запросы
/actuator/jolokia - роут для управления Jolokia через HTTP, смотреть в jolokia-exploitation-toolkit
/actuator/gateway - позволяет писать свои роуты к actuator’у, эксплуатируя как SSRF, так и RCE

[1], [2], [3]
🎉5🔥1
Forwarded from OFFZONE
Неожиданно даже для нас самих OFFZONE в этом году оказался настолько популярен, что у нас буквально кончаются билеты.

Чтобы сохранить ламповость и комфортное пребывание гостей мероприятия, мы продаем последние 150 билетов и закрываем продажу.

Они разлетаются как горячие пирожки, так что, если вы хотите прийти на конференцию, самое время закупиться!

🕗🕘🕘🕙🕗🕚🕚
Please open Telegram to view this post
VIEW IN TELEGRAM
4
Bug Bounty Blueprint: Руководство для начинающих баг хантеров и веб пентестеров

Данное руководство позволит тебе начать свой путь в мир баг баунти и веб пентеста, закрыть пробелы в знаниях и темах
Пошагово даёт понимание что изучать и на каком этапе, собраны еще и ресурсы где могут обучить хантить бесплатно. Happy hacking 😉

📶 Bug Bounty Blueprint

ЧТНП | #web
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥72
Forwarded from Хакер — Xakep.RU
This media is not supported in your browser
VIEW IN TELEGRAM
Бумажный спецвыпуск «Хакера» напечатан и готовится к отгрузке на OFFZONE послезавтра.
👍20❤‍🔥42
®️🕐🕒🕓🕔🕕🕖 уже завтра!!

Всех пламенно ожидаю с нетерпением!

Программа OFFZONE в PDF файле, а также планировка будет на эти дни в закрепе.

GOELRO
Адрес: г. Москва, ул. Большая Почтовая, д. 40, стр. 7

#OFFZONE2023
Please open Telegram to view this post
VIEW IN TELEGRAM
4
Road to flipper zero 🖤

P.S. практически набрал нужное кол-во offcoin'ов, но почему-то закрыли продажу Flipper Zero за них. Так что 25.08 скупаю мерч в сторе)

#OFFZONE2023
🔥15👍3👾1
Спасибо команде Jet Infosystems за классную CTF. Первым взял доменного админа двумя разными векторами. Удачи всем тем, кто будет пытаться!

#OFFZONE2023
👍215🔥4🎉3❤‍🔥1
Спасибо команде 🕐🕑🕒🕓🕔🕕🕖 за такую классную и проработанную конфу, где собралось так много знакомых и коллег из разных компаний!)

Залутал целый рюкзак мерча и ещё 1 рюкзак)
Накопил много offcoin, но не успел потратить сегодня.

Народу было достаточно, но не было факапа, как на PhD, так что закрытие продажи билетов считаю было оправданным решением.

Если у кого-то возникали косяки с бейджами, то волонтеры оперативно фиксили проблемы. Так что, если вдруг у вас будут проблемы обращайтесь сюда

Все багхантеры и не только были рады обновлению 🪲Bizone BugBounty. Мало того, что сделали бомбезный дизайн, так ещё и добавили ачивки (+rep). @r0hack уже опубликовал их у себя на канале.

#OFFZONE2023
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥102🔥21
OFFZONE сделали бомбовые активности и интересные квесты! Надеюсь вы тоже в них учавствуете 😏

#OFFZONE2023
Кто хочет розыгрыш футболки?)

Размер L (сказали, что могут маломерить)
Учитывайте свои размеры и эту информацию

#OFFZONE2023
🔥213👏2👍1
Розыгрыш будет только 1ой футболки Хакер, только оффлайн, только для самых быстрых. Старт в 14:00. Будет мини CTF (сделанная на коленках)

#OFFZONE2023
Ищите WiFi с названием канала 😉
Так скажем таск на OSINT

Далее ломайте wifi и просканируйте внутрянку, ssh не ломать, а то футболку точно не дам 😁

P.S. похекеры точку мне кладут. Так что сделал её открытой)

#OFFZONE2023