ChatCrawlerпоиск по публичному Telegram Открыть приложение
C

CyberSec chat

344 участников
29 августа 2026
Т
Если опасаетесь можно убрать ему разрешение на камеру и файлы
То ТоВ андроид приложение может делать только то, что ему позволено
Ну я слышал много разных баек про Макс. Что там Макс отслеживает что ты пишешь в осталтных соц сетях, что отслеживает все твои действия на устройстве и каждые пару минут фронталку врубает. Ну а так же что в нем около 300 уязвимостей
H
Хочется знать о самих внутренностях Макса и насколько он безопасен. Ну а в случае чего как нибудь его изолировать или ограничить
Hᴇпᴘиᴋᴏᴄʜᴏʙᴇʜʜый Cᴛᴀᴘᴋᴏʙ #ОхотниковНу я слышал много разных баек про Макс. Что там Макс отслеживает что ты пишешь в осталтных соц сетях, что отслеживает все твои действия на устройстве и каждые пару минут фронталку врубает. Ну а так же что в нем около 300 уязвимостей
Первое невозможно для самого приложения, хотя государство отслеживать может Про врубание фронталки ерунда Что касается третьего, то у макса есть собственная программа баг баунти, энтузиасты ищут уязвимости и отправляют разработчикам за деньги Уязвимости в принципе могут быть в любых приложениях, но макс относительно защищен, ведь все известные им уязвимости разрабы устраняют с обновами (кроме закрытых бэкдоров для спецслужб)
Hᴇпᴘиᴋᴏᴄʜᴏʙᴇʜʜый Cᴛᴀᴘᴋᴏʙ #ОхотниковХочется знать о самих внутренностях Макса и насколько он безопасен. Ну а в случае чего как нибудь его изолировать или ограничить
Чтобы ограничить его, отзовите ему разрешения на файлы и камеру - этого достаточно. Android имеет встроенную песочницу, так что приложение может копаться только в своей папке
H
То ТоПервое невозможно для самого приложения, хотя государство отслеживать может Про врубание фронталки ерунда Что касается третьего, то у макса есть собственная программа баг баунти, энтузиасты ищут уязвимости и отправляют разработчикам за деньги Уязвимости в принципе могут быть в любых приложениях, но
Да не видно что в Максе что то меняется. Стабильно всех взламывают без каких либо проблем. У нас практически фулл школу взламывали. Тем более раньше были уязвимости что в веб версии что можно вроде было вписать и там ты мог увидеть че нить чужое. На Макс постоянное количество жалоб. Вот мне и хочется узнать что сам Макс из себя представляет, какое шифрование, бэкдоры, возможности
Т
Т
R
там от слова безопасность только "а" и "с"
Hᴇпᴘиᴋᴏᴄʜᴏʙᴇʜʜый Cᴛᴀᴘᴋᴏʙ #ОхотниковДа не видно что в Максе что то меняется. Стабильно всех взламывают без каких либо проблем. У нас практически фулл школу взламывали. Тем более раньше были уязвимости что в веб версии что можно вроде было вписать и там ты мог увидеть че нить чужое. На Макс постоянное количество жалоб. Вот мне и хоче
У них программа баг баунти на standoff365 можете поискать тут ссылку не дает отправить Что касается шифрования, используется обычное TLS поверх http между клиентом и сервером, то есть https Про бэкдоры и неизвестные уязвимости информации в открытом доступе нет и не будет
Т
30 августа 2026
Э
Запускаю дашборд опенкло, а там вместо настроек эмблема двача
31 августа 2026
I
GIF
video.mp4 · 625 КБ · нажмите — покажем
Как открыть сейф за 6000 рублей без кода? В статье автор исследует электронный сейф, который снаружи выглядит вполне надёжно. Но технологические отверстия позволили добраться до кнопки сброса, а доступ к контактам клавиатуры - вмешаться в управление замком. Дополнительно выяснилось, что коды хранятся в EEPROM практически открытым текстом. ⏺Разбирают конструкцию сейфа, уязвимости клавиатуры и цепи управления соленоидом, а также показывают, как неправильная защита электроники позволяет открыть замок без штатного кода. ZeroDay | Белый Хакер | #Статья
2.3K ·
К
1 сентября 2026
I
Фотография
нажмите — покажем
AuthCrunch: добавляем полноценную AAA-аутентификацию в Caddy 👋 Приветствую в мире цифровой безопасности! Расскажу об AuthCrunch, плагине для Caddy v2, который превращает обычный reverse proxy в точку аутентификации и авторизации для веб-сервисов. ⏺AuthCrunch закрывает сразу три задачи AAA: Authentication, Authorization и Accounting. Можно проверять пользователя через форму, Basic Auth, LDAP, OpenID Connect, OAuth 2.0 или SAML, а затем отдельно решать, к каким ресурсам ему разрешён доступ. ⏺Для входа можно подключить привычные внешние провайдеры. Например, Google, GitHub, Facebook, Okta или собственный LDAP. Есть и MFA/2FA через приложения-аутентификаторы и Yubico. ⏺После аутентификации плагин может использовать JWT или PASETO для авторизации запросов. Например, пользователь проходит вход один раз, получает токен, а Caddy проверяет его при последующих обращениях к внутренним сервисам. ⏺Настройка происходит прямо в конфигурации Caddy. За счёт этого не приходится ставить отдельный authentication proxy перед каждым приложением. Caddy принимает запрос, проверяет учётные данные и только после успешной проверки пропускает его дальше. ⏺При этом AuthCrunch разделяет аутентификацию и авторизацию. Сам факт успешного входа ещё не означает доступ ко всему серверу. Политика может определить, какие запросы разрешены конкретному пользователю или с какими claims в JWT/PASETO он пришёл. ⏺По сути, AuthCrunch позволяеи использовать Caddy не только как reverse proxy, но и как единый шлюз доступа перед внутренними сервисами. ZeroDay | Белый Хакер | #Инструмент
1.7K ·
2 сентября 2026
I
GIF
IMG_4381.MP4 · 303 КБ · нажмите — покажем
Разведка с Nmap: что делаем после обнаружения портов? 👋 Приветствую в мире цифровой безопасности! В первых частях разобрали базовое сканирование. Теперь зайдём с другой стороны: Nmap можно юзать не только чтобы узнать, какие порты открыты, но и чтобы понять, что именно за ними стоит. ⏺Определяем ОС и сетевой стек: -O пытается определить операционную систему по особенностям ответов хоста. Для более точного результата можно добавить версию и traceroute: sudo nmap -O -sV --traceroute target Иногда это сразу показывает, что перед вами Linux-сервер, Windows-хост или сетевое устройство. ⏺Смотрим сервисы и их версии: вместо простого списка портов используем обнаружение версий: nmap -sV -p22,80,443,445 target А если нужно попробовать определить даже нестандартные сервисы: nmap -sV --version-all target Это полезно, когда сервис работает на неожиданном порту и обычный fingerprint не сработал. ⏺Собираем информацию через NSE: у Nmap есть целая библиотека скриптов для дополнительного сбора данных. Например, для HTTP: nmap -p80,443 \ --script http-title,http-headers,http-methods \ target Для SSH: nmap -p22 \ --script ssh2-enum-algos,ssh-hostkey \ target А для TLS: nmap -p443 \ --script ssl-cert,ssl-enum-ciphers \ target ⏺Ищем потенциально опасные настройки: NSE умеет проверять некоторые известные проблемы и небезопасные конфигурации: nmap -sV --script vuln target Но такой режим уже заметно активнее обычной разведки, поэтому использовать его стоит только на системах, где у вас есть разрешение на проверку. ⏺Сохраняем результат нормально: для дальнейшего анализа лучше не оставлять вывод только в терминале: nmap -sV -O \ -oA audit-target \ target В результате получите сразу несколько форматов: обычный .nmap, XML и grepable output. Так Nmap превращается из простой команды «какие порты открыты» в полноценный инструмент первичной инвентаризации: ОС, сервисы, версии, TLS, HTTP и дополнительная информация собираются в одном проходе. ZeroDay | Белый
672 ·
Архив по месяцам
Открыть в Telegram Каталог площадок Искать в ChatCrawler

Слепок открытой публичной ленты из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог