xor
Статистикаurbex, cybersecurity Наш подземный VPN @xor_vpn_bot inst: xo0rraxrax чат: https://t.me/+aL13rGkusAc4NGVi
- Последний пост
- 8 дек.
- Последнее чтение
- 14 авг.
- Постов за неделю
- 0
- Всего постов
- 11
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
🧟React2Shell CVE-2025-55182 с оценкой 10 уже в арсенале китайских APT Критическая уязвимость в React Server Components уже ушла "в поле". Китайские группировки Earth Lamia и Jackpot Panda начали эксплуатировать баг CVE-2025-55182, получивший неофициальное имя React2Shell. Уязвимость с оценкой 10 по CVSS позволяет удаленно выполнять произвольный код без аутентификации на сервере, если проект еще не обновлен до React 19.0.1, 19.1.2 или 19.2.1. По данным AWS, попытки эксплуатации React2Shell зафиксированы в ловушках MadPot: трафик идет с инфраструктуры, ранее связанной с госакторами КНР. Earth Lamia уже замечали в атаках через критический баг в SAP NetWeaver, а Jackpot Panda годами фокусируется на онлайн-гемблинге и поставщиках услуг в Восточной и Юго-Восточной Азии. Хакеры не ограничиваются новым багом: параллельно отрабатываются уязвимости в камерах NUUO и другие CVE, а в разведке окружения используются простые команды вроде whoami и создание файлов наподобие "/tmp/pwned.txt". Владельцам проектов на React Server Components стоит немедленно установить обновления и проверить логи на признаки компрометации. #кибербезопасность #React2Shell #APT SecurityLab в Telegram | MAX | Поддержите нас «бустами»
интернету пизда видимо грядет новая эпидемия, как было во времена eternal blue пока публичного рабочего poc нет, но думаю сейчас начнутся прям массовые взломы 🥹
нас опять блокают по айпи, через минут 5-10 уже будут сервера новые 🕷
кто хотел ai ассистента без цензуры и ограничений реально часто спрашивали, это не реклама, просто делюсь digdig2nugjpszzmqe5ep2bk7lqfpdlyrkojsx2j6kzalnrqtwedr3id.onion
вообще такая интересная тема, есть ряд тем о которых вроде хочется рассказать и думаю в очередной раз видос наберет миллионы просмотров, но когда сам начинаешь использовать техники и какие-то технические фишки в работе больше палить их не сильно хочется, но в тоже время понимаешь что всем будет интересно.... похоже на желание выложить фотки с какого-то крутого объекта, ценой запала актуальности залаза последнее время очень много думаю об этом... это все больше становится похожим на вопрос "популярность или (xor) хакинг?"
все больше стал склоняться к тому что одновременный рост в технической сфере и постоянный постинг в медиа невозможны, как только начинаешь много постить - уходишь в это, и на техническое развитие вне контекста постов времени не остается а когда начинаешь реальные задачи решать так же начинаешь уходить в это и на посты просто не остается времени что б РЕАЛЬНО делать это все одновременно надо быть просто ебнутым
по факту я практически в лайве это все писал, были естественно ошибки, и написана лишь маленькая часть проекта, хоть видос и на 2 часа в описании к видосу ссылка на репозиторий, там уже финальная версия на конец видоса мой код скорее всего уебщиный, конечно я не могу с пол пинка написать идеальный rest api бэк на С, но думаю что только так научусь чистый код хороший писать, а вы можете заценить видос и тоже попробовать разобраться
видос залил https://youtu.be/MC3U2ms50Lk?si=9GfCx74Ycyg8Uv8n
без подписи
на днях решил ебануться и устроить небольшой челлендж, начал писать интернет магазин на почти чистом С (там используется лишь драйвер для pg и libuv.h) пишу в vim без подсветки синтаксиса первый видос уже отснят, там будет создание соединения и миграции бд, видео вышло достаточно долгим, естественно было ебанутое количество ошибок компиляции, и все это исправление тоже попало на видос это просто интеллектуальный челлендж, я не сумасшедший дрочер на производительность и не стал бы писать такое в продакшн без необходимости, поэтому мне всего лишь интересно как это можно реализовать на С, как реализовать пулы потоков и коннектов к бд, http сервер, соединение с бд И так далее… еще вечерок на домонтировать и видос будет на ютубе, а первый код этого проекта на моем гитхабе 🛠️📟
привет всем... хотел бы начать всё заново, наверное это немного грустно, но иногда нужно не бояться проститься с прошлым, что бы идти в будущее. теперь тут будет более большой канал, про urban exploration, хакинг, безопасность и деанон, а не просто рандомные посты из моей жизни. относительно недавно я нашел своё истинное призвание. потихоньку стал заниматься расследованиями инцидентов. да, пока ни одна история оттуда не может быть предана огласке, но придет время и какие-то истории уже можно будет рассказать вам. пока я могу делиться техническими навыками и своими исследованиями в хакинге, а вы пройдете этот путь вместе со мной и может тоже узнаете для себя что-то интересное. естественно так же хотел бы возобновить здесь постинг urbex контента, потому что его совсем давно не было... для меня все это стало такой обыденностью что я поймал себя на мысли что почти никогда ничего не снимаю даже на телефон. соскучился по вам, надеюсь и вы по мне. <3 EOF