Сбор метаданных с сайта. Узнаем данные пользователей


t.me/Pulsechanel — канал Telegram, только там дополнительные и эксклюзивные материалы, а также текстовые материалы к видео (https://tlgg.ru/Pulsechanel — альтернативная ссылка)
hacker-basement.ru/ — наш сайт. Можно почитать статьи, скачать программы из видео и различную обучающую литературу.

На примере сайта налоговой, узнаем как собрать документы и их метаданные с сайта и какую информацию можно получить проанализировав эти метаданные. А также научимся пользоваться очень удобной программой FOCA (архив с программой в телеграмм-канале)

Поддержать канал материально, для улучшения качества и количества контента, можно здесь:
www.donationalerts.com/r/pulse_ds
или (альтернативная ссылка) www.donationalerts.com/c/pulse_ds

VLOG: СЪЕЗДИЛ В ГЛУБИНКУ | ПЬЯНЫЕ БУДНИ #3


Наш Telegram канал — t.me/overlamer1
Instagram www.instagram.com/overbafer1
Паблик — overpublic1 — vk.com/over_view

Заказать рекламу вы можете здесь:
bit.ly/2nChGY8

AliExpress в рамках закона [Bad AliExpress]:
vk.com/public137607137

Некультурный AliExpress:
vk.com/public146011210

Пивной бизнес наизнанку. Выгодно?


Сегодня мы решили не только поговорить о программах 1С и торговом оборудовании, а сделать комплексное видео. В видео пообщаемся с предпринимателем, посмотрим как организован бизнес, проберемся в холодильник, узнаем сколько стоит открыть подобную точку и какие бывают ошибки при открытии подобных точек.

— Остались вопросы? Мы поможем и бесплатно проконсультируем :)!
По России: 8 (800) 600-32-31
По Москве: 7 (495) 139-09-60
Мессенджеры: 7 (965) 232-11-17
sale@ev-group.ru
— 01:05 [Интервью] Как решил открыть точку разливного пива
02:05 [Интервью] Что самое главное при открытии подобной точки
04:10 Как устроено торговое оборудование
06:55 ЕГАИС что это такое
07:45 Что стоит на рабочем месте кассира
08:28 [Интервью] Чего не стоит делать при открытии точки
14:38 [Интервью] Сколько стоит открыть точку и за сколько все окупается
17:24 Внутри холодильника
18:55 [Интервью] Как хотелось все бросить и планы на будущее

Немного рекламы
ev-group.ru/service/markirovka/EGAIS/ — ЕГАИС
ev-group.ru/service/sisi/arenda1C/?sphrase_id=356 — 1С в облаке
ev-group.ru/catalog/1c/optovaya_i_roznichnaya_torgovlya/1857/?sphrase_id=357

VLOG: СДЕЛАЛИ TELEGRAM КАНАЛ, НОВЫЕ КАМЕРЫ И ОПЯТЬ ПЕРЕЕХАЛ


Наш Telegram канал — t.me/overlamer1
Instagram www.instagram.com/overbafer1
Паблик — overpublic1 — vk.com/over_view

Заказать рекламу вы можете здесь:
bit.ly/2nChGY8

AliExpress в рамках закона [Bad AliExpress]:
vk.com/public137607137

Некультурный AliExpress:
vk.com/public146011210

КОРОЛЬ ДАРКНЕТА и ИНТЕРНЕТ ГАНГСТЕР №1 [История Беззакония #3]


geekbrains.ru/link/1zIRrO — ссылка на бесплатный интенсив «Искусственный интеллект: как выбрать направление» от GeekBrains. Весь декабрь скидка 50% на любые профессии и факультеты.

Сегодня вы узнаете историю человека, которого прозвали королем Даркнета. И зовут его Пол Ле Ру.

● Instagram: Instagram.com/thegeoshows
● VKontakte: vk.com/iashvili1
● Телеграм: t.me/GEOSHOW
● Патреон: www.patreon.com/GEOSHOW

Второй запасной канал — www.youtube.com/channel/UC3yjMTYgk-OUslwfq6J2Jog
Сотрудничество / Реклама: thegeoshows@gmail.com

Материалы к выпуску — drive.google.com/file/d/1Mx8Sah2K1HjyR_9wr_FdbSIPW7iOjoAk/view?usp=sharing

Как взламывают блогеров и рекламируют наркотики на YouTube


Курсы GeekBrains — bit.ly/2MGJLYK
Наш Telegram канал — t.me/overlamer1
Второй канал — www.youtube.com/c/igorover
Паблик — overpublic1 — vk.com/over_view

Заказать рекламу вы можете здесь:
bit.ly/2nChGY8

Инстаграмчик здесь:
www.instagram.com/overbafer1

AliExpress в рамках закона [Bad AliExpress]:
vk.com/public137607137

Некультурный AliExpress:
vk.com/public146011210

УДАЛИЛ ДИПЛОМ ДРУГА


Наш Telegram канал — t.me/overlamer1
Второй канал — www.youtube.com/c/igorover
Паблик — overpublic1 — vk.com/over_view

Заказать рекламу вы можете здесь:
bit.ly/2nChGY8

Инстаграмчик здесь:
www.instagram.com/overbafer1

AliExpress в рамках закона [Bad AliExpress]:
vk.com/public137607137

Некультурный AliExpress:
vk.com/public146011210

WhatsApp и его большая дырка


ПРОДОЛЖЕНИЕ — www.youtube.com/watch?v=FD8KfP8W6uQ
Наш Telegram канал — t.me/overlamer1
Второй канал — www.youtube.com/c/igorover
Паблик — overpublic1 — vk.com/over_view

Заказать рекламу вы можете здесь:
bit.ly/2nChGY8

Инстаграмчик здесь:
www.instagram.com/overbafer1

AliExpress в рамках закона [Bad AliExpress]:
vk.com/public137607137

Некультурный AliExpress:
vk.com/public146011210

#whatsapp #уязвимость #pentest

Уязвимости WhatsApp
По состоянию на начало 2018 года приложение для обмена сообщениями, принадлежащее Facebook, — WhatsApp имеет более 1,5 миллиарда пользователей, более миллиарда групп и 65 миллиардов сообщений, отправляемых каждый день. С таким большим количеством пользователей есть большая вероятность для онлайн-мошенничества, фишинга и фальшивых новостей.
Группа Check Point Research недавно обнародовала новые уязвимости в популярном приложении для обмена сообщениями, которые могут позволить злоумышленникам перехватывать и обрабатывать сообщения, отправленные как в личных, так и в групповых чатах, предоставляя им огромные возможности для создания и распространения дезинформации. Так как подменить сообщения WhatsApp?
Давайте взглянем на виды угроз:
1) Используя функцию «цитата» в групповом диалоге можно изменить имя отправителя, даже если этот человек не является членом группы.
2) Изменить текст чужого ответа. То есть подмена сообщений в WhatsApp
3) Отправлять личные сообщения члену группы, когда тот заблокировал эту возможность.
Как известно, WhatsApp шифрует каждое отправляемое вами сообщение: изображение, звонок, видео и тд., чтобы его мог видеть только получатель.
Эти процессы шифрования привлекли, и решили попробовать изменить алгоритм WhatsApp для расшифровки данных. И после расшифровки WhatsApp они обнаружили, что WhatsApp использует для этого «протокол protobuf2».
Преобразовав эти данные protobuf2 в Json, они смогли увидеть фактические отправленные параметры и манипулировать ими, чтобы проверки безопасности WhatsApp.
Для манипуляции потребовался инструмент BurpSuite. Однако, чтобы начать манипулирование, сначала нужно получить закрытый и открытый ключ нашего сеанса и заполнить его в нашем расширении burpsuit.
Подробный материал вы найдете в нашем телеграм канале через несколько дней после релиза этого видео — t.me/overlamer1
Второй нюанс — это брешь CVE-2019-11931. Она позволяла злоумышленникам удаленно, с помощью WhatsApp, взламывать устройства, зная только номера телефонов пользователей, другими словами это взлом WhatsApp. Хакеры отправляли жертвам специальный файл в любом формате (главное отправленный как документ), с помощью которого на гаджете устанавливалась шпионская программа или бэкдор, то есть как взломать WhatsApp. Это вело к проблемам с переполнением буфера и сбою. Проблема кроется в парсинге метаданных таких типов файлов. Результатом успешной эксплуатации может стать как состояние DoS, так и удаленное выполнение кода.
Фактически с помощью отправленного документа хакеры получали доступ к сообщениям и файлам, которые отправляли пользователи через WhatsApp.
Уязвимость была обнаружена в версиях программы для всех платформ: Android, iOS, Enterprise Client, Windows Phone, а также Business for Android и Business for iOS.
Её конечно залатали, но вот не долго длилось счастье. Если раньше она была привязана к конкретным операционным системам и к конкретным версиям вотсап. То сейчас уязвимость CVE-2019-2232 еще не устранена и она выполняет такие же функции: вызывает перманентную DoS-атаку на устройство, из-за чего оно может выйти из строя.
При этом для осуществления такой атаки не требуются права администратора, а также какое-либо участие владельца устройства — все происходит в фоновом режиме. Опасной уязвимости подвержены смартфоны на базе Android 8.0, Android 8.1, Android 9 и Android 10.
В Google заявили о том, что декабрьский патч, устраняющий все три проблемы, уже выпущен, а значит пользователям не о чем волноваться. Однако, беспокоиться все же стоит — дело в том, что очередные обновления операционной системы появляются на смартфонах Android в разное время. В то время, как клиенты одного производителя уже могут выдохнуть с облегчением, пользователи со смартфонами другого бренда пока не могут чувствовать себя в безопасности.

Полный обзор и настройка WhatsApp Business


Как сделать лендинг своими руками при помощи сервиса Taplink.
Полный обзор сервиса Taplink: www.youtube.com/watch?v=DXfA0PgBgGA

WhatsApp бизнес, настройка Вотсап бизнес, обзор Вотсап для бизнеса.
#whatsapp #вотсап #мессенджер

Подписывайтесь на Instagram:
instagram.com/sergey.rusanov

Подписывайтесь на YouTube, нажмите на ссылку:
www.youtube.com/channel/UCHI1PwyVKu857wkSsT7XvVg?sub_confirmation=1