Mulabarrr
Mulabarrr
  • Видео 17
  • Просмотров 115 840
Пишем скрытый ТРОЯН с управлением через GIT!
Привет. В этом видео мы рассмотрим динамические троны, как они работают и что могут. Приятного просмотра!
Лучшая платформа для изучения кибербезопасности: punkration.ru
ТГ: t.me/mulargram
Просмотров: 9 762

Видео

Напиши собственный сканер УЯЗВИМОСТЕЙ || Автоматизация и скрипты
Просмотров 12 тыс.7 месяцев назад
Привет. Сегодня мы затронем тему автоматизации, как объединять инструменты и запускать их на большом количестве ресурсов одновременно, не тратя время на ручное тестирование ТГ: t.me/mulargram
Тайны Парижа! OSINT и уязвимости на примере!
Просмотров 2,8 тыс.8 месяцев назад
Привет! В этом видео я вам расскажу про разведку, с помощью каких инструментов можно искать данные и как с помощью этих данных можно взламывать системы! Лучшие курсы по информационной безопасности, с менторами и постоянной практикой: punkration.ru ТГ: t.me/mulargram
Самые НОВЫЕ уязвимости || Февраль 2024
Просмотров 4 тыс.9 месяцев назад
Привет. В этом видео хотелось бы рассмотреть самые свежие уязвимости, найденные в феврале 2024 года. ScreenConnect - CVE-2024-1709, CVE-2024-1708 Ultimate Member - CVE-2024-1071 Bricks Builder - CVE-2024-25600 LiteSpeed Cache - CVE-2023-40000 Microsoft Outlook - CVE-2024-21413 Shortcut Files Security - CVE-2024-21412 Windows SmartScreen - CVE-2024-21351 Joomla - CVE-2024-21722, CVE-2024-21723, ...
Эта УЯЗВИМОСТЬ есть ВЕЗДЕ! || XSS на примерах
Просмотров 61 тыс.10 месяцев назад
Всем привет. В этом видео я бы хотел рассказать и показать такую популярную уязвимость, как XSS. Приятного просмотра! Тг: t.me/mulargram
ChatGPT сделает из тебя ХАКЕРА! || ChatGPT в Кибербезопасности
Просмотров 10 тыс.11 месяцев назад
В этом видео я расскажу о том, как ChatGPT может помочь багхантерам в поиске уязвимостей систем! Приятного просмотра!
ChatGPT в КИБЕРБЕЗОПАСНОСТИ! || РАЗВЕДКА
Просмотров 2,7 тыс.11 месяцев назад
В видео показаны методы информационной разведки и автоматизация этих действий. Следующее видео будет свзязано с атаками, поэтому не пропусти!)
CHATGPT ПИШЕТ ВИРУСЫ И МАТЕРИТСЯ?! DAN МОЖЕТ ВСЕ!
Просмотров 7 тыс.11 месяцев назад
CHATGPT ПИШЕТ ВИРУСЫ И МАТЕРИТСЯ?! DAN МОЖЕТ ВСЕ!

Комментарии

  • @ЕгорЛазука-й1э
    @ЕгорЛазука-й1э 18 дней назад

    Учитывая что львиная доля интерфейсов современных сайтов разрабатываются на фреймворках проблема кажется протянутой за уши. Но объяснение понятное и простое, спасибо.

  • @Hacker919-w9b
    @Hacker919-w9b Месяц назад

    alert(1)<alert<1>

  • @Hacker919-w9b
    @Hacker919-w9b Месяц назад

    <img src=1 onerror="alert(1)">

  • @mehanoid41
    @mehanoid41 Месяц назад

    т.е. ты начал с того, что есть уязвимость или она вот-вот была ещё на крупных сайтах, а потом показываешь базу базовую? чел, это ёбаный кликбейт, гори в аду.

  • @egorovsa
    @egorovsa 2 месяца назад

    да, норм видео, наконец-то хоть кто-то показал эту атаку на реальном примере.в лабе, когда не просто внедряют ЖС у себя на клиенте мол смотрите, ко ко ко. Вот реальный пример. Тут да. ушло в базу пришло из базы для всех. Получите.

  • @кухнявосток-х7п
    @кухнявосток-х7п 2 месяца назад

    Ты чорний шляпа хакер или каричновий?

  • @RicardaBloooooom
    @RicardaBloooooom 2 месяца назад

    все звучало интересно до того пока не начала делать. не пробовал объяснять откуда вообще то берется все? может тогда и просмотры накручивать не нужно будет

  • @RicardaBloooooom
    @RicardaBloooooom 2 месяца назад

    что за серая страница с кодом. то вообще что?

  • @RicardaBloooooom
    @RicardaBloooooom 2 месяца назад

    нафига ты телегу оставил если нельяз вопросы задавать? так то не рабоатет. если тебе надо просмотры и подписчики но ты не готов взаимодействовать то накрути и просто и все

  • @RicardaBloooooom
    @RicardaBloooooom 2 месяца назад

    автор. я сделала, на сайте гитхаб сайтик, там сделала возможность оставлять комента, и то не рабоатет, печатается код как текст

  • @RicardaBloooooom
    @RicardaBloooooom 2 месяца назад

    таак. спустя 4 часа я сделала сайтик на гитхабе для тестов. как сделать? я очу протестить все что ты говоришь

  • @RicardaBloooooom
    @RicardaBloooooom 2 месяца назад

    заяц. хорошй. еще рассказывай. мне нравится.

  • @VremetiyAkk
    @VremetiyAkk 2 месяца назад

    6:00 а возможно ставить картинку ?

  • @darealnurik
    @darealnurik 2 месяца назад

    пххахахаххахахахахахах я 3 дня не спал хаххахахаххахахаххахахах я ору с дисклеймера аааааахаххахахахаххахахахахахахахахах

  • @valentinevdokimov4002
    @valentinevdokimov4002 2 месяца назад

    Очень круто, чел! Большое спасибо! Уверен, что придется пересматривать Лайк/подписка/xss в комментарии

  • @mrmans228
    @mrmans228 2 месяца назад

    Мне на секунду показалось что это моя аватарка 😂

  • @rekonigames
    @rekonigames 3 месяца назад

    Пока ещё не досмотрел. Но надеюсь он расскажет как её предотвратить. Но лайк и подписку заранее поставил

  • @Gray-Spot
    @Gray-Spot 3 месяца назад

    Второе что хотелось бы сказать хайпер х хуйня

  • @panzer__kapusta6459
    @panzer__kapusta6459 4 месяца назад

    Проверил на проде - уволили с работы. Спасибо

  • @terrorblqde
    @terrorblqde 4 месяца назад

    кайф

  • @ПолковникЗаболотный-д7к

    Очень круто что Максим Галкин наконец-то начал искать уязвимости на сайтах, браво!

  • @АлексейТимофеевввв
    @АлексейТимофеевввв 4 месяца назад

    Сделай видео по SCRF плиз 😁

  • @LightAndDark-bss
    @LightAndDark-bss 4 месяца назад

    test <script>alert("xss")</script>

  • @popov654
    @popov654 4 месяца назад

    Браузер не даст отправить данные на другой домен, насколько я знаю, благодаря Same-Origin-Policy. То есть отправка через XHR/fetch невозможна будет

    • @pwsh_supremacy
      @pwsh_supremacy 4 месяца назад

      дифолтным fetch можно. тут в verbе используемом дело. при GET и POST с x-www-form, multipart, text/plain запросах malicious JS сможет прочитать респонсы

  • @johnpontolon
    @johnpontolon 4 месяца назад

    Очень крутая реализация, и идея очень хорошая. Только вот любой школьник сможет разрезать ЕХЕ пайинстайлера и вытащить логины с паролями, и теперь сладкая жизнь не у тебя а у школьника у которого твоя логика, твой гит так ещё и логины с паролями от него.

  • @Артур-е1к1ю
    @Артур-е1к1ю 4 месяца назад

    Вопрос: Вот зашел я на сайт с xss, созданный хакерами ...ну бывает в жизни ошибся...так вот, зашел...и что все? все мои куки от всех сайтов теперь у хакера?

    • @pwsh_supremacy
      @pwsh_supremacy 4 месяца назад

      если речь идет именно про включение куков в cross-origin запросы, то для этого есть куки флаги httpOnly и sameSite

  • @user-xc7je3vn6y
    @user-xc7je3vn6y 4 месяца назад

    Если кто не понял то это снгшная версия чувака из сериала Кремневая Долина )) За инфу однозначно лайк + подписка )

  • @Shortsnebo
    @Shortsnebo 4 месяца назад

    Параграф это не атрибут, а тег

  • @Вячеслав-р5щ
    @Вячеслав-р5щ 4 месяца назад

    Интересно !

  • @ArtsiomMalyshev
    @ArtsiomMalyshev 4 месяца назад

    Прикольно конечно, если у программистов мозгов меньше чем у капибары это сработает, но обычно везде висит защита

  • @M1nimag
    @M1nimag 4 месяца назад

    Бро слушай, контент интересный, но добавь немного атмосферы, затемни задний план например, я знаю что такие видео в основном чисто на фон поставить но все же, мне кажется что это увеличит просмотры❤

  • @КрейзиМаг
    @КрейзиМаг 4 месяца назад

    Может промт гавно, а не чат лениться? Уж больно много ему приписываете. С розой имхо конфликт промтов

  • @multitasker2416
    @multitasker2416 4 месяца назад

    ModuleNotFoundError: No module named 'em1' почему ошибка?

    • @Mulabarrr
      @Mulabarrr 4 месяца назад

      Нет модуля. Скорее всего в папке modules нет файла с названием em1

  • @reloong
    @reloong 5 месяцев назад

    hello world! <script>alert("xss");</script>

  • @reloong
    @reloong 5 месяцев назад

    <script>alert("xss");</script>

  • @Colander_Games
    @Colander_Games 5 месяцев назад

    <script>alert('XSS');</script>

  • @skeleton_man00
    @skeleton_man00 5 месяцев назад

    Вы случайно не снимались в ролике Азазина?

    • @Mulabarrr
      @Mulabarrr 5 месяцев назад

      Было бы славно, но нет)

  • @haha10590
    @haha10590 5 месяцев назад

    Интересно, но как этим пользоваться? Просто написать DAN?

  • @hamsterkombat_hmstr
    @hamsterkombat_hmstr 5 месяцев назад

    <script>alert('XSS уязвимость!');</script>

  • @DiMiPrImI
    @DiMiPrImI 5 месяцев назад

    классно го теперь видео как этот же troin скрыт на виндувс так чтобы пользователь и не понял то что-то произошло ну естественно и в диспетчере задач его не была видно. ребят залайкайте чтобы увидел ТРЕБАЮ ПРОДОЛЖЕНИЕ!!

  • @Im_Rubinchik
    @Im_Rubinchik 5 месяцев назад

    проверю <script>alert("xss")</script>

  • @николай-ц2с4п
    @николай-ц2с4п 5 месяцев назад

    Ботнеты сложно монетизировать.Тебе легче как ботнету мириться с атакованной умной техникой или роутером, чем взламывать ПК с антивирусами. ПК могут идти как хорошее дополнение к фуршету из устройств с паролем admin admin. Легче монетизировать майнеры и кейлогеры, а самое удобное выведение средств - это рекламные или партнерские вредоносы.

  • @Russian_psychopath
    @Russian_psychopath 5 месяцев назад

    Боже , как же ты хорош

  • @mr.foxipro6631
    @mr.foxipro6631 5 месяцев назад

    Приколная затея, вот только как мне кажется time sleep'ы будут обнулятся при каждом перезапуске пк. И не плохо было бы получать шифрованный или обфусцированный код т.к Антивирусы могут перехватить(я думаю для всех не секрет что самая главная часть уворотов от антивирусов начинается с загрузкой малвари на гит и отправкой жертве?). Ну и перевести в С через Nuitka мастхев будет. Надеюсь я кому-то помог этим комментом, никого обидеть не хотел.

  • @КсенияДомм
    @КсенияДомм 5 месяцев назад

    А на кой чёрт его писать и выводить в массы?! Настройте мне лучше сборку модов в майнкрафт и вычислите лучший приток fps в сравнении ряда несовместимых модов с наглядным графиком. Польза здесь не будет во вред

    • @creatikcre
      @creatikcre 5 месяцев назад

      А почему всегда такая польза во вред? Код автора наглядно показывает работу подобных штук. Зритель может использовать все в поучительных целях, а может и в злонамеренных, но это никак от автора уже не зависит

  • @atchfromhell
    @atchfromhell 5 месяцев назад

    <script>alert("xss")</script>

  • @АлимджанЗакиров-ш2и
    @АлимджанЗакиров-ш2и 5 месяцев назад

    Все это очень хорошо, я пробоваль перецти на телеграмм канал по ссылке. Но там требует оплаты. А по чему не пишите что телеграмм канал платный. Я просто зотел задать вам несколько вопросов.

    • @Mulabarrr
      @Mulabarrr 5 месяцев назад

      Телеграм канал бесплатный и открытый🫡

  • @LordeSam
    @LordeSam 5 месяцев назад

    Можно юзать инструмент типа MyPyC. Транслятор Пайтона в C. Ну а кто знает плюсы - там вообще не проблема)

  • @PhilippTemkin
    @PhilippTemkin 5 месяцев назад

    Люди **создают ИИ чтобы облегчить себе жизнь** Так же люди: учат ИИ лгать, быть грубым, ненавидить отдельных личностей. ИИ **Делает выводы** Люди: Почему ИИ решил нас всех уничтожить ?!

  • @soda8169
    @soda8169 5 месяцев назад

    У меня вопросик , а как работает автозапуск программы? (Просто добавляется в автозагрузку или один раз отрабатывает после запуска и отрубается после включения/выключючения системы?)

    • @СлаваХолодов-ы3н
      @СлаваХолодов-ы3н 5 месяцев назад

      По идее при запуске скрипта он будет выполнен в цикле и будет продолжать работу пока сам пользователь не закроет или пк не выключить. Сам он не запустится здесь уже нужно что-то думать с автозапуском, самим python и т.д. Если говорить в кратци

    • @sigaretahvh
      @sigaretahvh 5 месяцев назад

      В реестр и норм

    • @GlideOcean
      @GlideOcean 5 месяцев назад

      ​@@sigaretahvh реестр - паршивый способ, его видно в автозагрузке на 10-11 винде. Для скрытой автозагрузки надо использовать кастомную службу, или что то подобное

    • @GlideOcean
      @GlideOcean 5 месяцев назад

      ​@@sigaretahvh реестр - паршивый способ, его видно в автозагрузке на 10-11 винде. Для скрытой автозагрузки надо использовать кастомную службу, или что то подобное

    • @sigaretahvh
      @sigaretahvh 5 месяцев назад

      @@GlideOcean не, не видно, в диспетчере не видно, как вариант можно вшится в приложение для звука, много вариантов впринципе