Saud Abdulwahed


Channel's geo and language: Uzbekistan, Uzbek
Category: Technologies


Working on something new.
Founder of @haad_uz.
Faqat kiberxavfsizlik mutaxassislari tayyorlash mavzusida murojaatlar: @haadeduadmin

Related channels  |  Similar channels

Channel's geo and language
Uzbekistan, Uzbek
Statistics
Posts filter




Jonli efirlarni o'tkazib yubormang, kiberxavfsizlik haqida muhim savollaringizga javob olishingiz mumkin.

#2: https://youtube.com/live/QeDH3b8r3eE
#1: https://youtube.com/live/CHjWT1wympI


Forward from: Javohir Fikrlar
Buvim AI Agentlar nimaligini so’rasa 🙂


Work.


Forward from: Haad LC
Video is unavailable for watching
Show in Telegram
O'qish, endi ish joyim... #bitiruvchi

Bitiruvchilarimizdan kategoriyasi davom etadi. Suhbatlarda maslahatlar va o'qish davomidagi qiyinchiliklar haqida shaxsiy fikrlarni eshitishingiz mumkin.

Videoni batafsil youtubeda tomosha qiling: ———— HAVOLA————


- "Ustoz duo qiling"

- "Reverse Shell'laringiz doim barakali bo'lsin 🤲"


Muammoni esa, 1 soatlik ekranga termulib o'tirishdan so'ng, PORT raqamini o'zgartirish orqali hal qildim. Va keyin bildimki, imtixon vaqtidagi asosiy muammolardan biri ekan.

Reverse Shell'aringizda 5557 yoki 8080 emas, 80 yoki 443 ishlatishga harakat qiling.


Yig'ilinglar, birinchi marta imtixondan nega "yiqilganman" tushintiraman.

24 soatlik imtixon vaqtida, sizga buzib kirishingiz kerak bo'lgan mashinalar taqdim qilinadi. Va bu mashinalarning faqat bittasiga, Metasploit(Meterpreter) ishlatishga ruxsat beriladi. Ya'ni bitta mashinadagina qo'llay olasiz(Bu haqida jonli efirda batafsil aytib o'tdim(46-daqiqalar)).

Bu mavzu haqida qayta yozayotganimning sababi esa, oxirgi imtixon vaqtida ham xuddi shu muammo kuzatildi(reverse shell connection amalga oshira olmay qoldi). Ammo portlar va connection joyida.

Xuddi shu vaqtda ikki marta mashinalarni Revert(qayta ishga tushirish) qildim. Foyda bermagandan so'ng Proctorga yani kuzatuvchi mutaxassisga yozdim. Proctor bilan esa suhbatni rasmda ko'rishingiz mumkin.

"Mutaxassislar tomonidan bu mashinani test qilish amalga oshirilayotgani uchun, boshqa mashinalarga sorov jonatishingiz mumkin." Va ha, men metasploit sessiyamni, ikkinchi mashinaga so'rov jonatib qoidani "buzdim". F***! 😅

Bu safar Metasploit ishlatmasdan harakatlanganim uchun, qo'rqmasdan qayta aloqa qilishga harakat qilaverdim(bitta ham metasploit sessiyasi ishlatmadim 😎, 100/100).

Bu mavzuni esa, oldinroq sizlarga Ping Jo'natish misolida tushintirib berganman.


Forward from: Haad LC
Jonli efirlar foydali bo'layaptimi?

Oxirgi jonli efirimizdan nima xulosalaringiz bor?

Mavzu OSCP va OSCP+ bo'lgani uchun, jonli efir kiberxavfsizlikka endi kirib kelayotganlarga biroz tushinarsiz bo'lgan bo'lishi mumkin. Sizni qiziqtirgan savollarga javob topdingizmi?

"Savol, Javob va so'rov"laringiz uchun @haaddiscussion ochiq turadi(izohingizni batafsil yozishingiz kerak, chunki 1 soatlik cheklov mavjud).


So'z beraman, bugungi oxirgi meme 👨‍🍳

👨‍🦳: "Kulganimga qarama bolam, ichimdan o'tayotganni o'zim bilaman"


Video is unavailable for watching
Show in Telegram
Agar hozir tirik bo'lsang, yana ham yaxshirog'iga erisha olasan!


Aqlli odam shunaqa fikr bildiradi(argumentlar va kerak bo'lsa kontrargumentlarni qo'lga olaman, ko'rsataman):

* Mana shu mana shu sabablarga ko'ra, sizni shunday tanqid qilaman. Undan tashqari juda muhim bo'lmasa ham, mana shu narsalarga ham e'tibor bermaganingiz sizni aybingiz 🕵️‍♂️(vaqtingiz uchun raxmat)

Aqlsiz odam esa shunaqa(qoida aniq, hech qanday qoida yo'q, rohatlanish uchun yozaman):

* blahBlaHblahBLahBlahBlah. Va undan tashqari blahBlahBLAHblaH 🤡(oh!)


Keyingisi IELTS 8 yoki 9.

Uni olgandan keyin ham ketma ket 7-8ta post yozaman 🤓

Qachon olishim noma'lum hozircha.

Eslatma: Kiberxavfsizlik va Haad bilan bog'liq muhim savollaringiz/feedbacklaringiz bo'lsa ularni har yakshanba bo'lib o'tayotgan jonli efirlarimizda berishingiz mumkin.

Oxirgi jonli efir uchun bosing


Bitta "bro" bor. Har chiqqan postlarimdan, keyin humordan chiqayapti.

Bitta savolim bor, qanday vaqt ajrata olayapsiz bu ishlarga?

Bu savolni menga foydali bo'lishi uchun so'radim. Chunki men, o'zim yozgan postlarni qayta o'qishga vaqt topa olmayman ba'zida.

Foydali ishlarga chaqiraman sizni, yorug'lik tomoniga o'ting! Hech narsaga kech emas!


Albatta, qo'lingdan kelgancha 😀


Troll bo'l ❎
insofli troll bo'l ✅


They say that practice makes perfect, but I disagree:practice makes… improvement.


Video is unavailable for watching
Show in Telegram
Sening OSCP olgan do'sting:


Youtube'dan "ishlagan"(chunki chiranib darsliklar/qiziqarli videolar yuklaganman) 100$ pulimni sizlarga ilinaman.

Shu munosabat bilan, 9 fevral kuni bo'lib o'tadigan, har yakshanbalik jonli efirga qatnashganlar orasidan tanlab, mukofotni topshiramiz.

Eslatma: Karta raqamingizni charxlab turing 📈


Pentestingda ko'pchilik SQL injection mavzusida izlanish qilmaydi. Kerak emas deb o'ylaydi.

Aslo unday emas, bu fikrga odatda SQL strukturasini endi o'rganayotganlar yoki palapartish o'rganadiganlar keladi.

Ma'lumotlar bazasi tushinish biroz qiyin ish bo'lsada, bir ikkita shaxsiy loyihadan keyin mantiqni ushlashni boshlaysiz. Va aksariyat zaifliklar aynan SQL injection orqali amalga oshiriladi.

Ushbu postni foydali deb topdim, vaqtingiz bo'lganida ko'rib chiqing.

OSCP imtixonida ham, hayotingizni asrab qolishi mumkin)

20 last posts shown.