- Видео 17
- Просмотров 115 840
Mulabarrr
Добавлен 15 дек 2023
Привет! Я Python-разработчик с 4 годами опыта, которому интересно все, что связано с IT, в особенности кибербезопасность. Подписывайся, будет интересно!
Пишем скрытый ТРОЯН с управлением через GIT!
Привет. В этом видео мы рассмотрим динамические троны, как они работают и что могут. Приятного просмотра!
Лучшая платформа для изучения кибербезопасности: punkration.ru
ТГ: t.me/mulargram
Лучшая платформа для изучения кибербезопасности: punkration.ru
ТГ: t.me/mulargram
Просмотров: 9 762
Видео
Напиши собственный сканер УЯЗВИМОСТЕЙ || Автоматизация и скрипты
Просмотров 12 тыс.7 месяцев назад
Привет. Сегодня мы затронем тему автоматизации, как объединять инструменты и запускать их на большом количестве ресурсов одновременно, не тратя время на ручное тестирование ТГ: t.me/mulargram
Тайны Парижа! OSINT и уязвимости на примере!
Просмотров 2,8 тыс.8 месяцев назад
Привет! В этом видео я вам расскажу про разведку, с помощью каких инструментов можно искать данные и как с помощью этих данных можно взламывать системы! Лучшие курсы по информационной безопасности, с менторами и постоянной практикой: punkration.ru ТГ: t.me/mulargram
Самые НОВЫЕ уязвимости || Февраль 2024
Просмотров 4 тыс.9 месяцев назад
Привет. В этом видео хотелось бы рассмотреть самые свежие уязвимости, найденные в феврале 2024 года. ScreenConnect - CVE-2024-1709, CVE-2024-1708 Ultimate Member - CVE-2024-1071 Bricks Builder - CVE-2024-25600 LiteSpeed Cache - CVE-2023-40000 Microsoft Outlook - CVE-2024-21413 Shortcut Files Security - CVE-2024-21412 Windows SmartScreen - CVE-2024-21351 Joomla - CVE-2024-21722, CVE-2024-21723, ...
Эта УЯЗВИМОСТЬ есть ВЕЗДЕ! || XSS на примерах
Просмотров 61 тыс.10 месяцев назад
Всем привет. В этом видео я бы хотел рассказать и показать такую популярную уязвимость, как XSS. Приятного просмотра! Тг: t.me/mulargram
ChatGPT сделает из тебя ХАКЕРА! || ChatGPT в Кибербезопасности
Просмотров 10 тыс.11 месяцев назад
В этом видео я расскажу о том, как ChatGPT может помочь багхантерам в поиске уязвимостей систем! Приятного просмотра!
ChatGPT в КИБЕРБЕЗОПАСНОСТИ! || РАЗВЕДКА
Просмотров 2,7 тыс.11 месяцев назад
В видео показаны методы информационной разведки и автоматизация этих действий. Следующее видео будет свзязано с атаками, поэтому не пропусти!)
CHATGPT ПИШЕТ ВИРУСЫ И МАТЕРИТСЯ?! DAN МОЖЕТ ВСЕ!
Просмотров 7 тыс.11 месяцев назад
CHATGPT ПИШЕТ ВИРУСЫ И МАТЕРИТСЯ?! DAN МОЖЕТ ВСЕ!
Учитывая что львиная доля интерфейсов современных сайтов разрабатываются на фреймворках проблема кажется протянутой за уши. Но объяснение понятное и простое, спасибо.
alert(1)<alert<1>
<img src=1 onerror="alert(1)">
т.е. ты начал с того, что есть уязвимость или она вот-вот была ещё на крупных сайтах, а потом показываешь базу базовую? чел, это ёбаный кликбейт, гори в аду.
да, норм видео, наконец-то хоть кто-то показал эту атаку на реальном примере.в лабе, когда не просто внедряют ЖС у себя на клиенте мол смотрите, ко ко ко. Вот реальный пример. Тут да. ушло в базу пришло из базы для всех. Получите.
Ты чорний шляпа хакер или каричновий?
все звучало интересно до того пока не начала делать. не пробовал объяснять откуда вообще то берется все? может тогда и просмотры накручивать не нужно будет
что за серая страница с кодом. то вообще что?
нафига ты телегу оставил если нельяз вопросы задавать? так то не рабоатет. если тебе надо просмотры и подписчики но ты не готов взаимодействовать то накрути и просто и все
автор. я сделала, на сайте гитхаб сайтик, там сделала возможность оставлять комента, и то не рабоатет, печатается код как текст
таак. спустя 4 часа я сделала сайтик на гитхабе для тестов. как сделать? я очу протестить все что ты говоришь
заяц. хорошй. еще рассказывай. мне нравится.
6:00 а возможно ставить картинку ?
пххахахаххахахахахахах я 3 дня не спал хаххахахаххахахаххахахах я ору с дисклеймера аааааахаххахахахаххахахахахахахахахах
Очень круто, чел! Большое спасибо! Уверен, что придется пересматривать Лайк/подписка/xss в комментарии
Мне на секунду показалось что это моя аватарка 😂
Пока ещё не досмотрел. Но надеюсь он расскажет как её предотвратить. Но лайк и подписку заранее поставил
Второе что хотелось бы сказать хайпер х хуйня
Проверил на проде - уволили с работы. Спасибо
кайф
Очень круто что Максим Галкин наконец-то начал искать уязвимости на сайтах, браво!
Сделай видео по SCRF плиз 😁
test <script>alert("xss")</script>
Браузер не даст отправить данные на другой домен, насколько я знаю, благодаря Same-Origin-Policy. То есть отправка через XHR/fetch невозможна будет
дифолтным fetch можно. тут в verbе используемом дело. при GET и POST с x-www-form, multipart, text/plain запросах malicious JS сможет прочитать респонсы
Очень крутая реализация, и идея очень хорошая. Только вот любой школьник сможет разрезать ЕХЕ пайинстайлера и вытащить логины с паролями, и теперь сладкая жизнь не у тебя а у школьника у которого твоя логика, твой гит так ещё и логины с паролями от него.
Вопрос: Вот зашел я на сайт с xss, созданный хакерами ...ну бывает в жизни ошибся...так вот, зашел...и что все? все мои куки от всех сайтов теперь у хакера?
если речь идет именно про включение куков в cross-origin запросы, то для этого есть куки флаги httpOnly и sameSite
Если кто не понял то это снгшная версия чувака из сериала Кремневая Долина )) За инфу однозначно лайк + подписка )
Параграф это не атрибут, а тег
Интересно !
Прикольно конечно, если у программистов мозгов меньше чем у капибары это сработает, но обычно везде висит защита
Бро слушай, контент интересный, но добавь немного атмосферы, затемни задний план например, я знаю что такие видео в основном чисто на фон поставить но все же, мне кажется что это увеличит просмотры❤
Может промт гавно, а не чат лениться? Уж больно много ему приписываете. С розой имхо конфликт промтов
ModuleNotFoundError: No module named 'em1' почему ошибка?
Нет модуля. Скорее всего в папке modules нет файла с названием em1
hello world! <script>alert("xss");</script>
<script>alert("xss");</script>
<script>alert('XSS');</script>
Вы случайно не снимались в ролике Азазина?
Было бы славно, но нет)
Интересно, но как этим пользоваться? Просто написать DAN?
<script>alert('XSS уязвимость!');</script>
классно го теперь видео как этот же troin скрыт на виндувс так чтобы пользователь и не понял то что-то произошло ну естественно и в диспетчере задач его не была видно. ребят залайкайте чтобы увидел ТРЕБАЮ ПРОДОЛЖЕНИЕ!!
проверю <script>alert("xss")</script>
Ботнеты сложно монетизировать.Тебе легче как ботнету мириться с атакованной умной техникой или роутером, чем взламывать ПК с антивирусами. ПК могут идти как хорошее дополнение к фуршету из устройств с паролем admin admin. Легче монетизировать майнеры и кейлогеры, а самое удобное выведение средств - это рекламные или партнерские вредоносы.
Боже , как же ты хорош
Приколная затея, вот только как мне кажется time sleep'ы будут обнулятся при каждом перезапуске пк. И не плохо было бы получать шифрованный или обфусцированный код т.к Антивирусы могут перехватить(я думаю для всех не секрет что самая главная часть уворотов от антивирусов начинается с загрузкой малвари на гит и отправкой жертве?). Ну и перевести в С через Nuitka мастхев будет. Надеюсь я кому-то помог этим комментом, никого обидеть не хотел.
А на кой чёрт его писать и выводить в массы?! Настройте мне лучше сборку модов в майнкрафт и вычислите лучший приток fps в сравнении ряда несовместимых модов с наглядным графиком. Польза здесь не будет во вред
А почему всегда такая польза во вред? Код автора наглядно показывает работу подобных штук. Зритель может использовать все в поучительных целях, а может и в злонамеренных, но это никак от автора уже не зависит
<script>alert("xss")</script>
Все это очень хорошо, я пробоваль перецти на телеграмм канал по ссылке. Но там требует оплаты. А по чему не пишите что телеграмм канал платный. Я просто зотел задать вам несколько вопросов.
Телеграм канал бесплатный и открытый🫡
Можно юзать инструмент типа MyPyC. Транслятор Пайтона в C. Ну а кто знает плюсы - там вообще не проблема)
Люди **создают ИИ чтобы облегчить себе жизнь** Так же люди: учат ИИ лгать, быть грубым, ненавидить отдельных личностей. ИИ **Делает выводы** Люди: Почему ИИ решил нас всех уничтожить ?!
У меня вопросик , а как работает автозапуск программы? (Просто добавляется в автозагрузку или один раз отрабатывает после запуска и отрубается после включения/выключючения системы?)
По идее при запуске скрипта он будет выполнен в цикле и будет продолжать работу пока сам пользователь не закроет или пк не выключить. Сам он не запустится здесь уже нужно что-то думать с автозапуском, самим python и т.д. Если говорить в кратци
В реестр и норм
@@sigaretahvh реестр - паршивый способ, его видно в автозагрузке на 10-11 винде. Для скрытой автозагрузки надо использовать кастомную службу, или что то подобное
@@sigaretahvh реестр - паршивый способ, его видно в автозагрузке на 10-11 винде. Для скрытой автозагрузки надо использовать кастомную службу, или что то подобное
@@GlideOcean не, не видно, в диспетчере не видно, как вариант можно вшится в приложение для звука, много вариантов впринципе