Freedomf0X

Posts

Date Content Media
2024-08-18 21:00:25
None
2024-08-17 15:38:44
Confusion Attacks: Exploiting Hidden Semantic Ambiguity in #Apache HTTP Server!https://blog.orange.tw/2024/08/confusion-attacks-en.html?m=1
2024-08-17 06:26:42
The Abuse of #ITarian RMM by #Dolphin Loaderhttps://russianpanda.com/The-Abuse-of-ITarian-RMM-by-Dolphin-Loader
2024-08-16 23:35:39
#ransomware_everywhere https://cyberscoop.com/ransomware-terrorism-ndaa-2025/
2024-08-16 05:02:09
#FuckUSA #FuckFBI #FuckRecordedFuture #FuckCIAhttps://www.latimes.com/business/story/2024-08-13/hacker-claims-theft-of-every-american-social-security-number
2024-08-15 18:28:06
#CyberWarfarehttps://www.fdd.org/analysis/2024/08/06/iranian-cyber-warfare-targeting-israel-seeks-to-exploit-fears-of-military-attack/
2024-08-15 17:42:01
#Phishinghttps://trustedsec.com/blog/oops-i-udld-it-again
2024-08-15 11:32:58
@freedomf0x
2024-08-15 11:32:35
Adversary Emulation with #MITRE ATT&CK: Bridging the Gap between the Red and Blue Teams, Drinor Selmanaj, 2024ThX #1N73LL1G3NC3 Images
2024-08-15 09:56:14
@freedomf0x
2024-08-15 09:54:48
#kubernetes Images
2024-08-15 09:54:26
@freedomf0x
2024-08-15 09:53:10
#SQL Images
2024-08-15 09:52:10
@freedomf0x
2024-08-15 09:51:48
#PHP #conding Images
2024-08-15 09:47:17
@freedomf0x
2024-08-15 09:44:31
#Django #python Images
2024-08-15 09:44:13
@freedomf0x
2024-08-15 09:41:24
#MachineLearning #python Images
2024-08-15 05:39:21
@freedomf0x
2024-08-15 05:38:48
#ML #MachineLearning Images
2024-08-15 05:37:38
@freedomf0x
2024-08-15 05:37:12
#blockchain Images
2024-08-15 05:28:41
@freedomf0x
2024-08-15 05:27:42
#Arduino #IoT Images
2024-08-15 05:20:01
@freedomf0x
2024-08-15 05:19:30
#VR #AR #coding Images
2024-08-15 05:16:24
@freedomf0x
2024-08-15 05:15:38
#PHP Images
2024-08-14 21:00:28
Welcome to the new era of the @freedomf0x /София/ Images
2024-08-14 20:31:28
Полный #ИБец бати русского пентестаhttps://rutube.ru/video/7b1fb862b7791687fe4d8d8e5891e320/
2024-08-14 20:23:32
#CyberCriminal #APT #CyberWar
2024-08-14 20:23:27
#CyberCriminal #APT #CyberWar
2024-08-14 20:10:20
#SCCMSecrets.py aims at exploiting #SCCM policies distribution for credentials harvesting, initial access and lateral movement.https://github.com/synacktiv/SCCMSecrets
2024-08-14 20:05:53
Writing a PE Loader for the #Xbox in 2024https://landaire.net/reflective-pe-loader-for-xbox/
2024-08-14 18:21:26
#CyberCriminal #APT #CyberWar
2024-08-14 18:21:21
#CyberCriminal #APT #CyberWar
2024-08-14 18:03:08
#КиноНаВечерОписание:Студентка метеорологии Кейт вместе с бойфрендом и несколькими друзьями гоняется по родной Оклахоме за торнадо ради своего учебного проекта: она придумала распылять внутри смерча смесь, которая теоретически может его разрушить. Природа побеждает — трое, включая бойфренда, погибают, а в живых, кроме Кейт, остается только Хави. Пять лет спустя он находит её в Нью-Йорке на офисной работе и уговаривает на недельку вернуться в поле. В Оклахоме как раз сезон торнадо, и у Хави большая команда и серьезное финансирование. На месте они первым делом сталкиваются с группой разудалых ютьюберов во главе с ковбоем-метеорологом Тайлером.magnet:?xt=urn:btih:70461048873985398E1CDD8A2B94762313B32F03&tr=http%3A%2F%2Fbt2.t-ru.org%2Fann%3Fmagnet&dn=%D0%A1%D0%BC%D0%B5%D1%80%D1%87%202%20%2F%20Twisters%20(%D0%9B%D0%B8%20%D0%90%D0%B9%D0%B7%D0%B5%D0%BA%20%D0%A7%D1%83%D0%BD%20%2F%20Lee%20Isaac%20Chung)%20%5B2024%2C%20%D0%A1%D0%A8%D0%90%2C%20%D0%B1%D0%BE%D0%B5%D0%B2%D0%B8%D0%BA%2C%20%D1%82%D1%80%D0%B8%D0%BB%D0%BB%D0%B5%D1%80%2C%20WEB-DLRip-AVC%5D%20Dub%20(Movie%20Dubbing%20%2F%20Bravo%20Records%20Georgia)%20%2B%20Sub%20Rus%2C Images
2024-08-14 17:20:23
#CyberCriminal #APT #CyberWar
2024-08-14 17:20:20
#CyberCriminal #APT #CyberWar
2024-08-14 17:20:18
#CyberCriminal #APT #CyberWar
2024-08-14 17:09:01
#FuckUSA #FuckCIA #FuckFBI #FuckAllhttps://usdod.io/CriminalDb_USDoD_BreachNation.io_zip
2024-08-14 17:03:39
@freedomf0x
2024-08-14 17:02:55
#Django Images
2024-08-14 16:43:42
@freedomf0x
2024-08-14 16:42:24
#AI Images
2024-08-14 16:41:23
@freedomf0x
2024-08-14 16:40:58
#ML #MachineLearning Images
2024-08-14 16:37:48
@freedomf0x
2024-08-14 16:37:07
#pentest #RedTeam Images
2024-08-14 16:35:51
@freedomf0x
2024-08-14 16:35:24
#coding Images
2024-08-14 16:19:23
#CyberCriminal #APT #CyberWar
2024-08-14 13:31:24
#news Анализ первого полугодия 2024-го в мире рансомвари показывает устойчивый рост активности несмотря на успехи правоохранительных органов. И больше половины инцидентов пришлись на 6 группировок.С уходом BlackCat и серьёзными проблемами у LockBit позиции укрепили Play, Akira и 8Base. В топ-6 также пробились BlackBasta и Medusa, а из новичков отметились RansomHub и DragonForce. Больше всего пострадал производственный сектор — на него пришлись 16,4% атак, следом идут здравоохранение и строительная отрасль с 9,6% и 9.4% атак по ним, соответственно. Из стран же абсолютным лидером по числу инцидентов ожидаемо являются США — 52% атак пришлись по Штатам, 917 зафиксированных инцидентов. Следом идёт Канада, 109 атак. Так что США продолжают быть основным спонсором рансомварь-сцены стран СНГ с мечтами о яхтах и роскошной жизни. Подробнее о трендах первого полугодия в отчёте.@tomhunter Images
2024-08-14 13:01:49
#Dopamine is a semi-untethered #jailbreak for #iOS 15 and 16https://github.com/opa334/Dopamine/releases/tag/2.2.2
2024-08-14 08:12:42
@freedomf0x
2024-08-14 08:12:16
#ГрабьДаРасхищай Images
2024-08-13 17:05:11
@freedomf0x
2024-08-13 17:04:17
#magazine #radio Images
2024-08-13 16:33:02
#ransomware_everywhere https://www.acronis.com/en-us/cyber-protection-center/posts/zola-ransomware-the-many-faces-of-the-proton-family/
2024-08-13 16:00:37
#news Очередная рансомварь-операция перехвачена ФБР — на этот раз под нож пошла группировка Dispossessor. Любители чертовски хорошего кофе на заглушке шутят: сервера злоумышленников были «repossessed». То есть изъяты.Операция была активна с августа 2023-го с неким Brain во главе, на её счету не меньше 43 жертв. Что примечательно, на её сайте регулярно всплывали данные со взломов других группировок, как то Cl0p, Hunters International, и 8base — судя по всему, Dispossessor активно перетаскивала к себе недовольных партнёров с прочих RaaS-операций, и украденные ими данные повторно использовались под шантаж. В июле группировка также начала использовать слитый билдер LockBit 3.0, резко повысив масштаб атак. Но теперь её сервера в США, Великобритании и Германии перехвачены, а партнёрам группировки предстоит искать новый фасад для своих киберпреступных дел.@tomhunter Images
2024-08-13 10:07:05
#Юмореска#Exploit_in сосёт с проглотом у #xss_is по теме рубления бабосиков. Регистрируйтесь там где выгоднее ; ) Images
2024-08-12 18:20:32
#cyberwarhttps://www.bleepingcomputer.com/news/security/hackers-posing-as-ukraines-security-service-infect-100-govt-pcs/
2024-08-12 18:12:19
#malwareA command and control framework written in rust.https://github.com/Teach2Breach/Tempest
2024-08-12 17:24:40
#threatleak #ransomware_everywhere https://blogs.infoblox.com/threat-intelligence/dns-early-detection-breaking-the-black-basta-ransomware-kill-chain/
2024-08-12 12:00:17
#news Вездесущие госхакеры вновь вмешиваются в выборы в США! Только на этот раз иранские. На днях издание Politico писало, что в конце июля получило от анонима на почту внутренние документы штаба Трампа, включая подробное досье на кандидата в вице-президенты. После этого предвыборный штаб заявил о взломе.Документы, как водится, были получены незаконно «из иностранных источников, враждебных США», и целью всего это является вмешаться в выборы и посеять хаос в демократических процессах. Microsoft подробностями не делится, но иранские госхакеры активно рассылают фишинговые письма со взломанных аккаунтов чиновникам из президентской кампании. Так что, видимо, Иран приключения Трампа на президентском посту ему так и не простил и шлёт приветы.@tomhunter Images
2024-08-12 10:15:52
Tools from the #DEFCON 32 talk "SHIM me what you got - Manipulating Shim and Office for Code Injection"https://github.com/deepinstinct/ShimMe
2024-08-12 10:14:46
@freedomf0x
2024-08-12 10:14:08
#hacking Images
2024-08-12 09:27:00
@freedomf0x
2024-08-12 09:26:37
#DriverJack: Turning NTFS and Emulated Read-only Filesystems in an Infection and Persistence Vector Images
2024-08-12 06:10:08
#НаЗлобуДняОчистка истории с установленной галочкой для обоих клиентов на устройстве #android выполнена.На уствоействе #Mac история в этом же аккаунте не удалена!При добавление сообщения через #Mac история на #android восстановилась.ЁбаныйПиздец Images
2024-08-12 05:41:20
Мы не опг, а союз истинных патриотов отечества))С началом рабочей недели коллеги🐻 Images
2024-08-12 03:42:14
Welcome to this new #workshop focused on the #Windows DLL Loading internals.https://github.com/OtterHacker/Conferences/tree/main/Defcon32
2024-08-12 03:40:46
#DriverJack: Turning #NTFS and Emulated Read-only Filesystems in an Infection and Persistence Vectorhttps://github.com/klezVirus/DriverJack
2024-08-11 18:49:03
None
2024-08-11 18:22:15
#Exploit_inhttps://www.youtube.com/watch?v=0-nAGIIYbL0
2024-08-11 07:58:02
#WWH_Club нагнули. Все ваши переписки, идентификаторы и тд омериканцы передали нашим для дестабилизации ситуации в мире детей мошенников (юзеры ввх). Теперь вас будут принимать и доить на бабло унылые тупые сотрудники низших уровней силовой иерархии. Бегите все в Сибирь. Нат там БАМ нужно заново строить!!!https://www.bleepingcomputer.com/news/legal/wwh-club-credit-card-market-admins-arrested-after-cash-spending-spree/
2024-08-10 23:44:40
#Ильфак_что_с_ебаломhttps://zerobin.org/?d5c5cf44154895e9#C9fXArBX3K7XWXWr1hSDAACtW74v5grtj12exhWUuPNP Images
2024-08-10 18:50:07
Уважаемые соотечественники, не надо вестись на провокации по Белгородской области. За эти дни много дезинформации и игр от западных спецслужб и ВСУ. Истинна сейчас такова, что хохлы все свои резервы тянут под Сумы и вводят на Курский театр. Мы видим много. Компетентные силы среди силовиков есть и если надо забьют тревогу. Images
2024-08-10 17:04:09
@freedomf0x
2024-08-10 17:03:12
#Osint: The Authoritative Guide to Due Diligence by Cynthia Hetherington 3rd Edition, 2024https://www.amazon.com/Osint-Authoritative-Guide-Due-Diligence/dp/1960299425With love from #1N73LL1G3NC3😄 Images
2024-08-10 15:58:53
None
2024-08-10 10:28:26
Dump #lsass using only #NTAPIS running 3 programs to create 3 JSON and 1 ZIP file... and generate the Minidump later!https://github.com/ricardojoserf/TrickDump
2024-08-10 05:08:44
#ВыходныеЁпта Images
2024-08-10 03:56:28
#ransomware_everywhere https://techcrunch.com/2024/08/09/how-a-cybersecurity-researcher-befriended-then-doxed-the-leader-of-lockbit-ransomware-gang/ Images
2024-08-10 02:16:57
Stage for the talk on #Windows Hello abuse for #DEFCON 32https://github.com/CCob/Shwmae Images
2024-08-09 20:33:21
@freedomf0x
2024-08-09 20:33:05
#raspberry Images
2024-08-09 20:32:51
@freedomf0x
2024-08-09 20:32:34
#raspberry #git Images
2024-08-09 20:30:33
@freedomf0x
2024-08-09 20:30:19
#android Images
2023-10-15 13:55:13
В прошлый раз я разобрал способ получения VPS с помощью codespace.В этой статье описал еще несколько способов получения доступа к VPS/VDS
2023-10-15 05:52:41
None
2023-10-15 05:52:30
None Images
2023-10-15 05:40:46
None
2023-10-15 05:40:31
None Images
2023-10-14 00:49:03
#cybersecurity
2023-10-14 00:48:37
None Images
2023-10-13 15:36:01
У человека, занимающегося расследованиями, часто возникает вопрос "А с чего мне начать?" Для этого существует прекрасная методика "Временная шкала». Если кратко, то суть ее состоит в том, чтобы разложить все на 5 временных отрезков:• ДО • ПРЕДСОБЫТИЕ• СОБЫТИЕ • ПОСТСОБЫТИЕ • ПОСЛЕГде для каждого отрезка времени вам будет необходимо выделить всего 3 вещи:• СУЩНОСТИ, присутствующие в рассматриваемом вами деле• ДЕЙСТВИЯ, которые эти сущности производят относительно друг друга• КАНАЛЫ КОММУНИКАЦИЙ, через которые производятся эти действияСделав все это, вы получите очень наглядную картину векторов внимания для проведения расследований.
2023-10-13 12:55:59
None Images
2023-10-13 10:17:42
#FuckSquid #CVEhttps://megamansec.github.io/Squid-Security-Audit/
2023-10-13 05:46:03
Будь с лучшими, подпишись на @freedomf0x
2023-10-13 05:45:50
#compliancepractice #crypto #AML #EU #sanction #corruption Images
2023-10-12 16:54:46
#hamБудь с лучшими, подпишись на @freedomf0x
2023-10-12 16:54:01
None Images
2023-10-12 16:52:58
Будь с лучшими, подпишись на @freedomf0x
2023-10-12 16:51:59
None Images
2023-10-12 16:51:36
#linuxБудь с лучшими, подпишись на @freedomf0x
2023-10-12 16:50:46
None Images
2023-10-11 14:17:32
#linuxБудь с лучшими, подпишись на @freedomf0x
2023-10-11 14:16:22
None Images
2023-10-11 14:16:18
#pythonБудь с лучшими, подпишись на @freedomf0x
2023-10-11 14:15:28
None Images
2023-10-10 19:53:49
#НеЧитайтеНовости Images
2023-10-10 13:07:58
#news Минцифры продолжает фонтанировать оригинальными идеями: теперь на очереди повышение градуса цифрового суверенитета. Так, с 1 декабря планируют ввести новые требования к хостерам. Держать оборудование исключительно в России, использовать только DNS-серверы национальной системы и подключиться к госсистеме обнаружения компьютерных атак.Хостинг-провайдеры пока в глубокой задумчивости над трудностями бытия – по оценкам установка оборудования под запросы обойдётся в десятки миллионов рублей разово и по несколько миллионов ежемесячно. А часть требований проекта, как водится, едва ли выполнима. Так что в случае реализации проекта небольшие хостеры с нами попрощаются, а отъевшие их долю крупные игроки, естественно, переложат новые расходы на клиентов. Вот тогда заживём. Или нет.@tomhunter Images
2023-10-09 16:08:01
None
2023-10-09 16:06:39
None Images
2023-10-09 11:38:27
by Pwn3rzsUnlike the crack previously shared by the Chinese website, to which we are not linked.P.S. Только для обучения и анализа
2023-10-08 12:32:53
None
2023-10-08 12:32:31
None Images
2023-10-08 12:30:07
Будь с лучшими, подпишись на @freedomf0x
2023-10-08 12:29:34
None Images
2023-10-08 12:28:56
#linuxБудь с лучшими, подпишись на @freedomf0x
2023-10-08 12:28:38
None Images
2023-10-07 10:14:12
Apple отключила российский сегмент своего сайта (теперь там ссылка только ссылка на тех поддержку) и запретила создавать новые учётные записи в icloud (vpn не помогает). Похоже у любителей яблок начинаются тяжёлые времена...
2023-10-07 08:26:30
С днем рождения, Владимир Владимирович!!! Images
2023-10-06 13:38:56
Раз у Олега Купреева сегодня днюха (поздравляю!), то в самый раз будет вспомнить следующий стрим. https://youtu.be/OWvnfmitAyE
2023-10-06 13:16:22
Хочу от всего сердца поздравить моего друга и учителя Русского хакера Олега Купреева @nopsled с днём рождения!!!Это он сделал меня таким кем я являюсь сейчас!!! Images
2023-10-05 19:06:27
Сегодня встретился с TeamCity, уязвимым к CVE-2023-42793, и по этой причине написал 2 PoC'a: один для создания учётной записи администратора, второй под rce.Небольшой ресерч насчет этой уязвимости в посте Monkey Hacker.
2023-10-05 16:56:49
Все остальные #Inceptionhttps://xss.is/threads/98277https://www.mediafire.com/folder/5f1n7716sus7n/inceptionБудь с лучшими, подпишись на @freedomf0xпароли по надобности: coru.ws или Inception
2023-10-05 13:36:58
#news У Xiaomi вчера под вечер случился массовый сбой в экосистеме по всей России и Беларуси. Оказались недоступны сервера и массово отвалились умные устройства. Судя по репортам недовольных юзеров со всех регионов, проблема носит общероссийский характер. Ну а с учётом четверти мобильного рынка, занятого теперь компанией в России, масштабы можете представить сами.У пользователей нет доступа к приложению Mi Home и возможности пользоваться привязанными к нему устройствами. У многих также отвалился доступ к аккаунтам и магазину приложений. Между тем компания сообщила, что у них сбой на серверах, и пообещала оперативно решить проблему, чем и занялась, судя по возвращающимся онлайн гаджетам. Так что испугавшийся за дорогой сердцу робот-пылесос мелкий айтишный буржуа из столицы, похоже, может выдыхать – санкции пока до него не добрались.@tomhunter Images
2023-10-05 08:13:35
Подъехала новая импортозамещенная премьера: российский сериал про нелегкую жизнь айтишников, которые не были замечены на Верхнем Ларсе Успех или провал - скоро узнаем. Премьера ожидается этой осенью!Фильм про нас братва ;)Будь с лучшими, подпишись на @freedomf0x
2023-10-05 04:44:12
None Images
2023-10-05 00:56:44
Будь с лучшими, подпишись на @freedomf0x
2023-10-05 00:56:06
#inception Images
2023-10-04 18:02:50
#CVE-2023-4911PoC for CVE-2023-4911https://github.com/leesh3288/CVE-2023-4911
2023-10-04 13:13:02
#news ФСБ выступила с ещё одной занятной инициативой: предлагают обязать сервисы хранить данные о геолокации пользователей и средствах платежа. Такой проект постановления появился на сайте правительства.В ведомстве отмечают, что сейчас эти сведения в правила напрямую не внесены, но по сути в них упоминаются и обрабатываются. Что, в свою очередь, «формирует неоднозначную правоприменительную практику». А в порядочном ведомстве, как водится, всё должно быть однозначно. Крупные агрегаторы и прочие обитатели реестра распространения информации, вроде VK и Яндекса, комментарии пока давать не спешат и ждут окончательных формулировок. Ну а неискушённые и просто неоднозначные юзеры по следам новости уже спешат брать пример с наученных жизнью инфобез-параноиков и ставят Fake GPS.@tomhunter Images
2023-10-04 05:08:20
#FuckAlliPhone прошивка для белого дельфинчика)https://t.me/coder1/s/8
2023-10-04 04:15:56
#PoChttps://t.me/coder1/s/8
2023-10-03 19:37:22
Книги уважаемого Александра Ивановича Доронина @vzs071 готовятся к отправке по адресам победителей розыгрыша. Один из них разрешил указать свое имя - это администратор каналов @xpanamas и @freedomf0x Павел Ситников (ака русский хакер). Images
2023-10-03 18:35:50
#ESP32-Sour-AppleCrash IOS17 devices over bluetooth. https://github.com/RapierXbox/ESP32-Sour-Apple
2023-10-02 20:47:09
Observed Exploitation of Critical #WS_FTP Vulnerabilities : https://www.reddit.com/r/msp/comments/16y3962/observed_exploitation_of_critical_ws_ftp/?utm_source=share&utm_medium=web3x&utm_name=web3xcss&utm_term=1&utm_content=share_button&rdt=51516
2023-10-02 02:41:38
#НаЗлобуДня пошли нахуй от наших базhttps://www.kommersant.ru/doc/6239907?from=main
2023-10-01 07:38:08
#НаЗлобуДняhttps://www.rapsinews.ru/judicial_analyst/20230628/309030466.html
2023-10-01 05:09:18
#Пелевин #аудио Images
2023-10-01 04:07:49
#Пелевин Images
2023-09-30 14:10:03
Несколько недель назад нашел account takeover на web.archive. И решил поделиться информацией об этомhttps://telegra.ph/Account-takeover-in-webarchiveorg-09-30
2023-09-29 05:08:15
Nightmangle is post-exploitation Telegram Command and Control (C2/C&C) Agenthttps://github.com/1N73LL1G3NC3x/Nightmangle
2023-09-29 04:35:52
None
2023-09-29 04:24:52
Будь с лучшими, подпишись на @freedomf0x
2023-09-29 04:24:43
#war Images
2023-09-29 04:23:55
Будь с лучшими, подпишись на @freedomf0x
2023-09-29 04:23:46
#war Images
2023-09-28 14:41:12
#news Ростех сообщил о масштабной DDoS-атаке по системе бронирования авиабилетов Leonardo. Произошла она, как водится, из-за рубежа. В результате у «Аэрофлота» и «Победы» возникли проблемы с регистрациями на рейсы из-за сбоев в системе. Это привёло к задержке нескольких рейсов в среднем на полчаса. Отвалилось как бронирование, так и онлайн-регистрация, а в аэропортах она шла по старинке, вручную.При этом сегодняшняя атака лишь самая заметная – они идут по системе регулярно и массово. Так, за последние месяцы их были десятки, и пять зафиксировали в одном только сентябре. В общем, стальные грозы на киберфронтах не утихают, и с попытками нарушить работу критической инфраструктуры мы продолжаем сталкиваться каждый день.@tomhunter Images
2023-09-27 12:01:33
Приятно, когда твои ученики молодцы, даже если они пришли уже молодцами. Вроде как и не особо причастен, но и гордость берет. Катя как раз из таких. После выпуска "Полного ИБца", кто, то из зрителей написал, что не хватило "мяса". Собственно, мы постарались исправиться и Катя, во-первых завела на GDS собственную рубрику "Код от домофона", а во-вторых выпустила прекрасный ролик про то, как за нами следят через рекламу.Причтного просмотра!
2023-09-27 07:53:02
#CVE-2023-29360Exploit for CVE-2023-29360 targeting MSKSSRV.SYS driverhttps://github.com/Nero22k/cve-2023-29360
2023-09-26 19:37:08
#CVE-2023-29357Microsoft SharePoint Server Elevation of Privilege Vulnerabilityhttps://github.com/Chocapikk/CVE-2023-29357
2023-09-26 08:11:13
None