TGViewer
Channel Public Channel
Poheque de moscow

Poheque de moscow

@poheque

В мире киберугроз: инструменты, статьи, переводы видео курсов и конференций.

Чат https://t.me/+mmsWAWG5XsY5ZWM6

Контакты: @neoleads
Subscribers
395
Photos
42
Videos
48
Links
102
Recent Posts 20 shown
Post #256 805
inviscan_1.0@poheque.zip11.4 MB
InviScan v1.0
Current DB - Invicti Professional v26.5.0
======================================
Web vulnerability scanner based on Netsparker/Invicti check extraction.
Implements extracted check scripts + vulnerability definitions from Netsparker DB.

Features:
- Full CLI with nuclei-style arguments
- Rate limiting & concurrency control
- 8 scan phases (PerServer, PerFolder, PerFile, PerScheme, PostCrawl, PostScan, WebApps, Network)
- SQLi, XSS, RCE, LFI, RFI, CRLF, SSRF detection
- Backup file discovery, sensitive file/dir checks
- Web application fingerprinting
- Error message detection, path disclosure, info leakage
- Directory listing detection
- Technology fingerprinting (headers, cookies, body patterns)
- Pretty colored output with silent mode
- Text/HTML report output
- Multi-target support

Data source: Netsparker/Invicti extracted databases (ns-security.bin + Vulnerabilities.db + DefaultReportPolicy.db)

Usage:
python3 scanner.py -u https://target.com
python3 scanner.py -l targets.txt -o results.txt -c 50
python3 scanner.py -u https://target.com -severity high,critical

эксклюзивно для https://t.me/poheque
questions,comments: @neoleads
donate address btc: bc1q3q4tkrzhvja2zvzff55lt0827px69n6237gxlf
  • ❤ 12
Post #255 773
REVERSING.md8.3 KB
🔓 Отреверсил Netsparker/Invicti — достал все 1,028 скриптов сканера
Разобрал сканер уязвимостей Invicti (бывший Netsparker). Весь их движок обнаружения — 467 скриптов проверки уязвимостей, пейлоады для SQLi/XSS/RCE, фингерпринты CMS, и даже LLM-скрипт — лежит в одном файле ns-security.bin.
Зашифровано AES-256-CBC + Brotli + кастомный Protobuf. Звучит серьёзно. Только вот ключ AES и IV лежат в том же самом файле. Это SQLite-база, замаскированная расширением .bin. Три SQL-запроса — и всё расшифровывается.
Написал экстрактор на Python, вытащил все скрипты, затем сделал свой сканер на их логике детекта. Работает на Linux, сканирует параллельно.
Остальные базы (DefaultReportPolicy.db с 1,710 определениями уязвимостей, Vulnerabilities.db с 8,923 CVE) даже не зашифрованы. Просто SQLite.
Security through obscurity во всей красе.
Полный технический разбор в комплекте.
#reversing #invicti #netsparker #websec



Как вы поняли, это не просто так...

В скором времени ожидайте InviScan v1.0, аналог acuscan, только из под netsparker (invicti) базы
  • 🔥 16
  • ❤ 2
  • 👍 2
  • 😱 1
Post #254 396

Forwarded from Pwn3rzs

Invicti-Professional-v26.5.0-Pwn3rzs-CyberArsenal.rar716.6 MB
Invicti Professional v26.5.0 - 12 May 2026

Download: https://pwn3rzs.co/scanner_web/invicti/Invicti-Professional-v26.5.0-Pwn3rzs-CyberArsenal.rar (down atm)
Password: Pwn3rzs

Note:
Use the .reg file to fix the Renderer error.

Changelog:

https://docs.invicti.com/ie-is/invicti-standard#release-v2650
  • 👍 1
Post #253 455
лулз-о-кек
Post #251 938
Текущая трансляция: DEF_CON_32_-_From_getting_JTAG_on_the_iPhone_15_to_hacking_Apple_s_USB-C_Controller_-_Stacksmashing__cFW0sYSo7ZM__translated_by_@neoleads
  • ❤ 1
Post #250 1.18K
Poheque de moscow burp_collaborator_client.py
  • 🔥 1
Post #249 2.19K
burp_collaborator_client.py25.1 KB
Burp Collaborator Reversed python client

Лови отстук прямо в терминале.

Burp Suite Collaborator Client
================================
Reverse engineered from burpsuite

Protocol (v4 compatible):
1. Generate 32 random bytes as secret
2. biid = urlencode(base64(secret_bytes))
3. Key derivation: SHA-1(secret) -> base256-to-base36 -> 22-char key with checksums
4. Payload generation: random(2) + checksum(1) + nrg_cipher(key_material)
5. Poll: HTTPS GET /burpresults?biid=<biid> on polling.<server>
6. Parse JSON response with interaction events (DNS, HTTP, SMTP)

Key discoveries:
- Polling endpoint is polling.oastify.com OR polling.burpcollaborator.net
- Cipher is nrg.b() modular addition with output feedback (NOT RC4)
- Token is ~30 chars using alphabet charset (NOT hex-encoded)
- e8e constructor uses c=1 and counter string format "%x%c" % (n, 'y')

Author: @Neoleads
  • 🔥 3
Post #247 1.05K
Poheque de moscow 🔥 ACUSCAN beta (Вы видете это первыми) Python имплементация - сканера веб-уязвимостей, который использует базу проверок извлеченных из Acunetix. Никакой подписки. Никаких облаков. Только локальный запуск. Что умеет прямо сейчас: • краулит и сканирует •…
Господа, линк на гитхаб снесли...(быстро) выложил на https://codeberg.org/neolead/acuscan.git
Codeberg.org acuscan
  • 🔥 9
  • 👀 2
  • 💯 1
Post #246 1.31K
Текущая трансляция: DEF_CON_32_-__Hunters_and_Gatherers_A_Deep_Dive_into_the_World_of_Bug_Bounties_-_Panel__9IN1Aj56hYA__translated_by_@neoleads
Post #245 1.3K
Poheque de moscow 🔥 ACUSCAN beta (Вы видете это первыми) Python имплементация - сканера веб-уязвимостей, который использует базу проверок извлеченных из Acunetix. Никакой подписки. Никаких облаков. Только локальный запуск. Что умеет прямо сейчас: • краулит и сканирует •…
  • 👍 3
  • ❤ 1
Post #244 6.23K
🔥 ACUSCAN beta (Вы видете это первыми)

Python имплементация - сканера веб-уязвимостей, который использует базу проверок извлеченных из Acunetix.

Никакой подписки. Никаких облаков. Только локальный запуск.

Что умеет прямо сейчас:
• краулит и сканирует
• фильтрует по severity (critical/high/medium)
• выводит в txt + красивый html с сортировкой
• rate-limit, proxy, concurrency...
• умеет сам вытаскивать и конвертировать базу из установленного Acunetix (linux-windows)

Установка за 30 секунд:
git clone https://codeberg.org/neolead/acuscan.git
cd acuscan
pip3 install -r requirements.txt
python3 scanner.py -acuconvupdate security_251107103.bin
python3 scanner.py -upuz updatedbd_251107103.tgz

Первый тест одним движением:
python3 scanner.py -u http://testphp.vulnweb.com -ooh testphp.txt

Хочешь проверить на своих целях — клонируй и лети.

https://codeberg.org/neolead/acuscan

Тестируйте, фидбэчьте!
#ACUSCAN by neolead | Обсудим в @poheque или пишите @neoleads
  • ❤ 4
  • 🔥 4
Post #243 813
Текущая трансляция: DEF_CON_32_-_AWS_CloudQuarry_-_Digging_for_secrets_in_public_AMIs_-_Eduard_Agavriloae__Matei_Josephs__7k3zOylPKbM__translated_by_@neoleads
Post #242 821
Текущая трансляция: DEF_CON_32_-__Efficient_Bug_Bounty_Automation_Techniques__-_Gunnar_Andrews__120iDYzscD4__translated_by_@neoleads
Post #241 910
Текущая трансляция: DEF_CON_32_-_From_Theory_to_Reality_Demonstrating_the_Simplicity_of_SPARTA_Techniques_-_Randi_Tinney__BhBwQnkXDC4__translated_by_@neoleads
Post #240 890
Текущая трансляция: 05-Module_5-Enumeration__main_ru_translated_by_tg_@neoleads_for_poheq_de_moscow_@poheque
Post #239 866
  • 🔥 2
Post #237 633
🔥🛡 СБОРНИК ТЕХНИК И ЭКСПЛУАТАЦИЙ УЯЗВИМОСТЕЙ - DEFCON 32 (2024), LAS VEGAS 🎲💥

📣 Представляем уникальный сборник техник и уязвимостей, основанный на публичных лекциях DEFCON 32, извлечённых с YouTube.
✍️ Материал подготовлен @neoleads при участии «TeploWizzard».

🎙 Лекции были переведены из голоса в текст и обработаны нейросетями (deepseek, qwen.ai, ChatGPT) для создания:
• описаний техник;
• proof-of-concept’ов;
• справочных заметок и эксплуатационных приёмов.

📚 Проект создан «just for fun» в образовательных целях.
⚖️ Используйте материалы ответственно и в рамках закона — никаких «полевых» шалостей. 🚫
  • 🔥 4
Older posts →

About this channel

How can I read @poheque without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Poheque de moscow: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Poheque de moscow have?
Poheque de moscow (@poheque) has 395 subscribers on Telegram, refreshed roughly every 30 minutes.
Does Poheque de moscow know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →