TGViewer
Channel Public Channel
vì¢ìøus.exe

vì¢ìøus.exe

@vlcl0us

vì¢ìøus@kali:~# whoami
Artem Kolesnikov

vì¢ìøus@kali:~# uname -a
X5-Pentester

vì¢ìøus@kali:~# cat Contacts.txt
tg: @viciouswhitehat
mail: vicious.whitehat@gmail.com
Subscribers
109
Photos
19
Videos
2
Links
14
Recent Posts 19 shown
Post #55 160
Прикольно, там Fliiper one анонсировали 🐬

Из интересного - это девайс совершенно другого плана. Теперь это Linux мультитул, который хорошо подойдет для Red Team, в частности при физическом пентесте. Его можно и подключить куда угодно, и оставить, чтобы использвать удаленно как аппаратную закладку, и WiFi с него хекать. Короче здорово

Также радует стремление в опенсорс не только со стороны софта, но и на хардварном уровне. Даже модельку можно всю покрутить и пощупать, в том числе и изнутри, разве не красота?
  • ❤‍🔥 3
Post #53 222
Всем привет, решил завести себе канал в MAX!
Обязательно подписывайтесь, чтобы оставаться на связи и видеть новые посты
Post #52 333
  • ❤‍🔥 2
Post #50 291
Я чето там выдумываю со свичом (тот, который Nintendo Switch). Как оказалось, в одном из джойконов есть ИК-камера)
Post #49 346
🤖 ВНЕДРЯЕМ НЕЙРО-БОЛВАНА В СВОЁ ПРИЛОЖЕНИЕ БЕСПЛАТНО И БЕЗ СМС

Шаришь за OpenRouter? Теперь будешь.

Представь: ты пишешь своё AI-based решение для похеков или хочешь использовать уже готовое (к примеру - HexStrike). Доступ к API нейронок стоит денег. К половине из них есть доступ только из-под VPN, а пополнить счёт российской картой проблематично.

Тут нас выручает OpenRouter - это такой агрегатор с огромным количеством моделей (GPT, Grok, Gemma, Qwen, DeepSeek и т.д.). Мало того, что на сайте можно отфильтровать бесплатные модели и пообщаться с ними через web-GUI, так ещё можно сгенерировать API-ключ для использования в приложениях, а в разделе Quickstart увидеть краткое руководство по интеграции AI-шки.

И это добро работает без VPN!

Лично я себе настроил HexStrike с MCP-клиентом 5ire, в который добавил API-шку Grok’а.

Секьюрно?
Не очень. Заказчик будет рад, если вся его инфраструктура пройдёт и через агрегатора, и через провайдера нейросети. Для таких случаев, конечно, лучше использовать локальную модель. Применяем это дело на багбаунти, CTF'ах, ресерчах и тому подобном.

Make fun, not crime 🤍
  • ❤‍🔥 3
Post #48 270
  • ❤‍🔥 2
Post #47 370
Че думаете, в метро с таким пустят? 👀
  • ❤‍🔥 1
Post #46 351
Ещё приколов вам в ленту. RCE со сценариями bad usb. Эксплуатирую атаку MouseJack 💀💀💀

Вы уязвимы если:
• используете беспроводные девайсы (мыши или клавиатуры)
• они работают по радиоканалу
• девайсы отправляют пакеты в незашифрованном виде

Список известных уязвимых устройств
  • ❤‍🔥 3
Post #45 345
Эмулирую скопированный пропуск.

Proxmark делает брррр :D
  • ❤‍🔥 4
Post #44 342
MIFARE ЭТО ЖОПА...
но об этом в другой раз XD

Думаю из прошлого поста многие узнали Proxmark, он же swiss army knife для низкочастотной передачи данных (NFC/RFID/MIFARE и далее по списку). Так вот, это очень прикольная штука.

• Из коробки поддерживает какое-то безумное количество протоколов.
• Прикольный софт, который весьма часто обновляется (настолько, что большинство гайдов не актуальны :D )
• Есть более крутые ревизии с интересными фичами (например встроенный АКБ и блютуз модуль для похека с телефона)
• Переигрывает Flipper по количеству протоколов и удобству считывания тэгов/карт и т.д.
если вы с этим не согласны, то я с радостью приму в дар ваш Flipper для изучения его функциональности ))
  • ❤‍🔥 4
Post #43 290
Приехала новая игрушка
Все расскажу и покажу ^^
  • ❤‍🔥 8
Post #42 398
Как фARMить баги?

Android-эмуляторы на x86 отлично работают на десктопе, но, что закономерно, запускают только x86-приложения. Что же делать, если нужно запустить что-нибудь ARM'овое?
Оказывается, для Android 9 и 11 в Android Studio уже давно завезли поддержку эмуляции ARM.

Работает это через динамическую трансляцию команд. Не нативно, но всё же быстрее, чем полная эмуляция ARM. Грубо говоря, принцип работы такой же, как в Wine для Linux.

Очень удобно, когда нет устройства на ARM под рукой или просто не хочется запариваться с разблокировкой загрузчика и устанавливать Root прошивку от Васяна

#mobile@vlcl0us
  • ❤‍🔥 5
Post #38 418
Как разговаривать со штрихами на одном языке?

Наконец-то мне посчастливилось поучаствовать в физическом пентесте. Пока ещё я не почувствовал себя Джеймсом Бондом, который проникает в курилку сотрудников, чтобы скопировать пропуск своим проксмарком, а потом забалтывает охрану и клянётся седьмой пяткой десятеюродной племянницы, что точно-преточно здесь работает.
Зато я дотянулся до настоящих железок, вскрыл замок и немного нахулиганил.

Это все лирика. На деле же оказалось, что во время физического пентеста надо делать абсолютно то же самое, что и сидя дома на удалёнке. Только у тебя эндпоинты для входа другие, которые местами требуют специфических знаний.

Например, в моем кейсе было такое нестандартное устройство ввода, как считыватель 1D и 2D кодов.
[говоря человеческим языком - сканер штрих-кодов и QR-кодов]


Здесь интересным моментом является то, что отсканированный код нередко проходит через прокладку в лице софта самого считывателя, а как мы знаем, чем больше приложений, тем больше уязвимостей 👀
Если тестируемый конечный эндпоинт неуязвим, например к SQL-i, и все тесты это подтвердили, то нам на помощь может прийти программа самого сканера.
[находил CVE'шки в интернете. не довелось проэксплуатировать, но был приятно удивлен тому, что они вообще есть]

Что касается структуры самих кодов, то это абсолютно такой же текст [удивительно, не правда ли?], хоть и есть ограничения для используемых пэйлодов, все они ограничены в размере.
[например, если мы говорим про 2D коды, то они делятся на версии, которые различаются по размеру вмещаемой информации. там встречаются такие монстры как QR-коды V20, они поистине огромные]
При этом коды поддерживают ввод специальных символов, что иногда может помочь дополнить наш пейлод, допустим, чтобы передать нулевой байт \0.

Также синтаксис может поддерживать запуск заранее прописанных функций при помощи ключей \FNC1, \FNC2, \FNC3. Также, если повезёт, можно найти секретные штрих-коды, которые разработчики сами создают для собственного удобства.
[тут ситуация как с читами в стареньких видеоиграх]


Кратко резюмируя, физика - это очень интересно, в том числе из-за обилия неординарных задач, которые расширяют кругозор и позволяют развить hacker mindset c:

#physical@vlcl0us
  • ❤‍🔥 5
Post #36 366
  • ❤‍🔥 2
Post #35 396
Извините за пост, канал не забыт 👀

Решил попробовать бесплатную версию Caido (это такой новомодный бурпсуит заменитель с финтифлюшным дизайном) и мне есть что сказать:
- Красивое
- Тут есть поддержка плагинов
- По ощущениям куда легковеснее бурпа, но посмотрим, что будет когда завезут много расширений
- Во фри версии можно сохранять проект (бурп, че с ебалом?)
- Быстрый аналог интрудера, также в бесплатной версии
- Не пробовал, но должно быть можно разместить на сервере. Прикольно для ведения совместных проектов
- Нет колаборатора, пока юзаем interactsh

Пока нравится, буду дальше изучать и делиться интересными фичами. На скрине ниже список актуальных плагинов. Это немного, но зато это честная работа 🤍
  • ❤‍🔥 6
Post #32 344
Поздравьте, что-ли, с первым дубликатом 👀
  • ❤‍🔥 9
Post #31 421
Да, поздно. Да, неделя прошла. Жалобы и предложения можно отправлять мне на почту, в описании канала она есть.
Каждый раз меня поражают сборища хакеров. Во-первых из-за того, что никто не боится, что их запывнят, а во-вторых, что все стремятся поделиться друг с другом знаниями.

Несмотря на всю серьезность мероприятия - ребята из бизона который год подряд создают самый мощный праздник в ру ИБ. Правда еще больше меня радует то, что делает наше тесное комьюнити, если его собрать в одном месте.

Хочешь почувствовать себя медвежатником? Да пожалуйста, сразу 2 стенда. Ломай замки - не хочу. Всему научат, покажут. Там ещё и сценарий кражи пропуска где-то затесался.

После вышеописанного хочешь почувствовать себя в федеральном розыске? Пиздуй байпасить [одноразку] систему распознавания лиц.

Ну, и самое главное. Пиво. Кальяны в сделку не входили, места хватало не всем.

При этом - куча крутых докладов. Красивые локации. Тату!?!? Нереальная энергетика. Тонны мерча и плюшек.

Было круто, рад был встретить старых и новых знакомых 🤍

Не знаю на чем закончить пост, поэтому оборву его на полусло
  • ❤‍🔥 5
Post #30 315
Мой OffZone
  • ❤‍🔥 4
Older posts →

About this channel

How can I read @vlcl0us without a Telegram account?
TGViewer shows the public web preview Telegram publishes for vì¢ìøus.exe: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does vì¢ìøus.exe have?
vì¢ìøus.exe (@vlcl0us) has 109 subscribers on Telegram, refreshed roughly every 30 minutes.
Does vì¢ìøus.exe know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →