UfoLabs - Лаборатория нло

Запуск Gram Wallet. Альфа версии для iOS

Гигантский поставщик услуг мгновенного обмена сообщениями Telegram заявил, что его кошелек для родного токена, Gram (GRM), теперь доступен в альфа-версии на iOS. Приложение для обмена сообщениями сообщило, что кошелек Gram теперь доступен в альфа-версии, но будет доступен только на iOS. Однако кошелек на данный момент работает только в тестовой сети Telegram Open Network ( TON ). На данный...

Как получить id пользователя Telegram, если нет user_name, а есть только переписка

Всем привет!) И так, что нам нужно Python и библиотека Telethon Api токен и айди телеграм Надеюсь Python у вас уже установлен, для установки telethon пишем: pip install telethon Идем на https://my[.]telegram[.]org/auth для получения id и токен Идем в API development tools, там создаем приложение и видем нужные данные Возрашяемся к Python from telethon import TelegramClient client =...

Получаем доступ к чужим майнерам, используя OSINT

Приветствую всех инопланетян на нашем форуме) OSINT (Open Source INTelligence) — поиск, сбор и анализ информации, полученной из общедоступных источников. В этой статье я расскажу вам о том, как, используя лишь публичные источники, можно (но не нужно!) завладевать чужими майнинговым фермами. Antminer Предположим, вы захотели майнить криптовалюты. Закупать множество видеокарт, материнских плат...

Jabber на android для безопасного общения

Использовать Telegram как средство для общения, не совсем корректно если вы занимаетесь какими либо делами в сети, и вам требуется анонимность. Не доверяйте свою частную переписку их серверам, его использовать можно ТОЛЬКО как медиаблог. Читать полезные материалы и всё! Для безопасного общения есть огромное количество средств и чуть ли не каждый месяц выходят новые приложения, которые обещают...

Prefix hijacking. Используем RPKI для борьбы с потерей трафика

Инциденты с prefix hijacking случаются регулярно, когда трафик массово отправляется не тем путем, которым должен. Некоторые из них, может, и связаны со злым умыслом, но большинство случайны и происходят по вине невнимательных админов. Сегодня я расскажу, как провайдеры могут предотвратить их или свести к минимуму, а заодно и как самому не стать их виновником. Суть проблемы Протокол...

Open Redirect на LinkedIn

Привет. Эта статья о том, как на крупнейшей социальной сети для поиска и установления деловых контактов была найдена уязвимость под название Open Redirect. Небольшая справка Open Redirect - уязвимость, которая позволяет перенаправить пользователя на любой сайт с доверенного домена. Она возникает, когда программист создает редирект на своем сайте, при этом забывая создать доверенный список...

Срочное уничтожение данных на Android

Перед следующей операцией советуем включить шифрование данных на вашем андроид устройстве. На различных версиях пункт шифрования находится в разных местах, обычно в Настройки -> Безопасность, Шифрование данных, Защита данных, Блокировка экрана, Зашифровать устройство. Шифрование нужно, чтобы восстановить не получилось, после удаления данных по следующей инструкции. Переходим на сайт. Либо...

Универсальный перехват. Как обойти SSLPinning раз и навсегда и читать трафик любого приложения.

Универсальный перехват. Как обойти SSLPinning раз и навсегда и читать трафик любого приложения. Очень часто исследование внутренней работы прикладных программ можно свести к исследованию их трафика, и чаще всего передается он по протоколам семейства HTTP. Но каждое приложение может по-своему защищаться от «прослушки». Сегодня мы постараемся выяснить, что общего есть у всех подходов к защите и...

Интересно  Jabber сервер ufolabs.im

Мы запустили jabber сервер! На сервере отключено любое логирование, а весь диск зашифрован. Для того что бы пользоваться нашим jabber сервером, нужно всего лишь помнить свой пароль на нашем форуме. Используйте OTR что бы не дать шансов всяким сбушникам и фсбшникам вас промониторить. Логин и пароль с форума подойдет для вашей учетки на нашем jabber сервере. Jabber server: ufolabs.im

Тонна всего. Как работает TON и почему это не просто блокчейн.

Очень долго в разговорах не было конкретики: Дуров ничего не объявлял официально, а разные источники расходились во мнениях о том, что же такое TON. Первые достоверные новости появились в феврале 2018 года, когда Павел Дуров зарегистрировал компании TON Issuer и Telegram Group в Комиссии по ценным бумагам и биржам США (SEC). За два раунда закрытого ICO команде удалось привлечь инвестиции в...

Полезные ссылки