security research · since 2024

Heartbleed

[✓] 30+ vulns reported [✓] mentor · teaching people
Security Researcher Bug Bounty Hunter

багхантер · исследователь уязвимостей
обучаю людей · сдал более 30 уязвимостей на багбаунти

scroll ↓
30+ VULNS REPORTED BUG BOUNTY HUNTER MENTOR АРСЕНАЛ · 29 ИНСТРУМЕНТОВ OSINT PANEL · 95 РЕСУРСОВ INDEPENDENT RESEARCH SINCE 2024 macOS · zsh
heartbleed — zsh — 80×24 zsh
% whoami
heartbleed
% cd ~/security/research
% ls -la
drwxr-xr-x heartbleed bugbounty 30+ vulnerabilities
-rw-r--r-- heartbleed mentor teaching people
% cat exploits.txt
[CVE-2077-1234] [CVE-2077-5678] [CVE-2077-9012]
% ./scan --target bugbounty.bi.zone
[OK] 30+ vulnerabilities found
% git commit -m "new exploit chain"
[main 7a3b9c1] new exploit chain
% echo "Heartbleed - independent security"
Heartbleed - independent security
% nmap -sV -p- target.com
PORT STATE SERVICE
22/tcp open ssh
80/tcp open http
443/tcp open https
% python3 exploit.py
[+] Exploit successful
% curl -X GET api.bugbounty.com/v1
{"status": "ok", "vulnerabilities": 30}
% ssh heartbleed@server.com
Last login: Thu Jul 23 09:41:12 2026 from 10.0.0.42
% sw_vers
ProductName: macOS
ProductVersion: 27.0
BuildVersion: 24C101
% brew update
Already up-to-date.
% ./build --release
[✓] Build completed successfully
Total vulnerabilities patched: 30+
% git push origin main
Everything up-to-date
% launchctl list | grep security
● com.heartbleed.security — active since 2024-12-23
% ./analyze --deep
Analyzing 30+ vulnerabilities...
[✓] Analysis complete
%
// live feed · heartbleed@macOS
01 // цифры

Результаты в числах

0+
уязвимостей сдано
на багбаунти-платформах — от XSS до критических цепочек
00
эпохи канала
@wayoffools → @Ech0OfTerror → @ghaurieyes → @heartbleeed
0.0
года в активной охоте · с 23.12.2024
com.heartbleed.security● active (running)
02 // история

Эволюция канала

04 // арсенал

Инструменты в деле

// 29 инструментов
NmapУтилита для сканирования сети, которая позволяет определить открытые порты, устройства и сервисы в сети.сетевые
WiresharkИнструмент для анализа сетевого трафика, который позволяет просматривать и анализировать данные, передаваемые по сети.сетевые
IpscanКроссплатформенный сетевой сканер с открытым исходным кодом, разработанный для быстрого и простого использования. Сканирует IP-адреса и порты, а также имеет многие другие функции.сетевые scanlessУтилита командной строки Python для сканирования веб-сайтов на порты.сетевые
XsstrikeИнструмент для тестирования на проникновение, который специализируется на поиске уязвимостей веб-приложений.веб-приложения
SkipfishАктивный инструмент разведки безопасности веб-приложений. Готовит интерактивную карту сайта для целевого сайта, выполняя рекурсивное сканирование и зондирование на основе словаря.веб-приложения
WpscanИнструмент для тестирования на проникновение, который специализируется на поиске уязвимостей в WordPress-сайтах.веб-приложения
ZAPИнструмент для тестирования на проникновение, который позволяет проводить тестирование веб-приложений на уязвимости.веб-приложения
WhatwebИнструмент для сканирования веб-сайтов, который позволяет определить используемые технологии и платформы.веб-приложения
NiktoСканер уязвимостей с открытым исходным кодом, который сканирует веб-приложения и серверы на наличие неправильной конфигурации, вредоносных файлов, проблем, связанных с версиями, сканированием портов, перечислением пользователей и т.д.веб-приложения
GhauriУсовершенствованный кроссплатформенный инструмент, который автоматизирует процесс обнаружения и использования недостатков безопасности SQL-инъекций.веб-приложения
LEGIONСверхрасширяемая и полуавтоматическая сеть с открытым исходным кодом — среда тестирования на проникновение, которая помогает в обнаружении, разведке и эксплуатации информационных систем.веб-приложения
SqlmapИнструмент для тестирования на проникновение, который специализируется на поиске уязвимостей в базах данных.базы данных
MetasploitФреймворк для тестирования на проникновение, который позволяет проверять уязвимости и проводить атаки на системы.базы данных
logsensorМощный сенсорный инструмент для обнаружения панелей входа и сканирования POST-форм SQLi.базы данных
THC-HydraИнструмент для тестирования на проникновение, который позволяет проводить атаки на пароли и логины.брут
Admin finderИнструмент для перебора админ панелей на указанном сайте.брут
OkadminfinderИнструмент для поиска админ панелей на сайте.брут
DirbusterИнструмент для перебора каталогов на сайте, имеющий свои словари и графический интерфейс.брут
cangibrinaЛицензионная утилита Apache2, переписанная на Питон 3.x, для админов/пентестеров, которые хотят найти админку сайта. Есть много других инструментов, но они не столь эффективны и безопасны. Да, Okadminfinder имеет возможность использовать Tor и скрывать вашу личность.брут The Social-Engineer ToolkitСреда тестирования на проникновение с открытым исходным кодом, предназначенная для социальной инженерии.другое WAFW00FИнструмент снятия отпечатков брандмауэра веб-приложений. (Определяет есть ли фаервол и прочие защитники)другое CAMOVERИнструмент для эксплуатации камеры, позволяющий раскрыть пароль администратора сетевой камеры.другое
h8mailИнструмент OSINT для электронной почты и поиска нарушений, использующий различные службы взлома и разведки, или локальные нарушения, такие как «Collection1» Троя Ханта и печально известный торрент «Breach Compilation».другое
subfinderИнструмент обнаружения поддоменов, который возвращает действительные поддомены для веб-сайтов, используя пассивные онлайн-источники.другое
Darkdump2Скрипт, написанный на Python, который позволяет пользователям вводить поисковый запрос в командной строке, и darkdump будет извлекать все даркнет веб-сайты, относящиеся к этому запросу.другое
a2svАвтоматическое сканирование на уязвимость SSL. HeartBleed, CCS Injection, SSLv3 POODLE, FREAK... и т.д.другое
lynisИнструмент аудита безопасности для систем на базе UNIX: Linux, macOS, BSD и других. Выполняет углубленное сканирование безопасности и запускается в самой системе. Основная цель — протестировать средства защиты и предоставить советы по дальнейшему усилению защиты системы. (обрати внимание)другое
dnsenumСценарий Bash для перечисления DNS по заданному url.другое
05 // osint

OSINT Panel

Умение искать информацию о чем-либо в век информационных технологий значительно повышает ценность человека и наделяет его богоподобными способностями: знать что угодно, быть кем угодно, создавать новую жизнь или разрушать ее.

Здесь собраны лучшие ресурсы по поиску информации по мнению автора. Полноценное изучение данного ресурса позволит тебе получить власть над человеком, корпорацией или электронным ресурсом — конечно, если тебе хватит знаний, упорства и нестандартного мышления!! Не забывай про смежные сферы: веб-разработку, хакинг, системное администрирование. Симбиоз знаний сделает тебя очень опасным человеком в век информационных технологий. Данный ресурс охватывает только сферу осинта.

// выбери раздел
Боты по поиску информации
telegram-боты
15

Телеграм стал удобным и практичным местом для создания ботов, которые эффективно выполняют поиск и выдачу информации. Изучив данные телеграм ресурсы, можно получить доступ к очень ценной информации.

PasswordSearchBotТелеграм бот, позволяющий бесплатно проверить личную почту на утечку данных. VKHistoryRobotТелеграм бот, позволяющий бесплатно проверить личные архивы профиля в Вконтакте. Universal SearchТелеграм бот, осуществляющий поиск по номеру телефона, почте, Вконтакте, телеграму, одноклассникам, дискорду, геолокации, картинке, домену, никнейму и авто. FindNameVKТелеграм бот, осуществляющий поиск ников, стоящих на странице Вконтакте за историю его существования. UsersSearchBotТелеграм бот, проверяющий номер телефона, используемый в социальных сетях, на утечку паролей (иногда становится платным, но показывает название утечки — хотя бы поймёшь, в какой утечке искать). MaigretТелеграм бот, проверяющий указанный никнейм на более чем 3000 сайтах и выдающий информацию, на каком сайте зарегистрирован. GetOKТелеграм бот, по указанной странице в одноклассниках может выдать её номер. ImageOSINTТелеграм бот, ищет загруженную вами фотографию на разных ресурсах, показывает похожие, выдает настоящие источники фото. PythiaТелеграм бот, проверяет почту или номер на утекшие данные из яндекс еды (29 млн строк). InsightТелеграм бот, показывает, в каких телеграм каналах состоит или состоял человек. UnamerТелеграм бот, показывает, какой ник стоял у пользователя телеграм раньше. Social Graph BotТелеграм бот, сканирующий профиль Вконтакте и позволяющий определить его близкий круг. DataLeakBotТелеграм бот, осуществляющий поиск информации по номеру телефона (базы данных гетконтакт и прочие). AximoBotТелеграм бот, мгновенно сохраняющий новые публикации введенного вами аккаунта Вконтакте. DeepPaintBotТелеграм бот, улучшающий качество фото (не по теме, но имба).
Поиск информации об IP или сайте
сайты и домены
8

Сайты, помимо данных, которые на них находятся, имеют другие данные: айпи, название доменов, используемые технологии. Данные ресурсы помогут найти максимум скрытой от глаз людей информации.

Проверить на слитые пароли
утечки данных
4
Дешифраторы
шифрование
3
Проверить файл на мета-данные
метаданные
5

В фотографиях, видео или других данных может храниться дополнительная информация. Например, в фотке: с какого телефона снято, в каком месте (геопозиция), качество камеры и прочее.

Поиск по веб архивам
архивы
4
Поиск по картинке
изображения
4
Поиск по никнейму
никнеймы
6
Поиск по автомобилю
авто и vin
8
Поиск по физическому адресу
карты и гео
14
Поиск по лицу
распознавание лиц
3
Поиск по социальным сетям
соцсети
4

Социальная сеть — онлайн-платформа, которая используется для общения, знакомств, создания социальных отношений между людьми, которые имеют схожие интересы или офлайн-связи, а также для развлечения и работы. Люди даже не представляют, как много они оставляют о себе информации, о которой уже давно забыли. Данные ресурсы помогут найти их.

Поиск информации о компании и ИП
компании
6
Поиск по IMEI
устройства
4
Поиск по ФИО
люди
2
Поиск по кошелькам
криптовалюта
5

p.s. это не исчерпывающая энциклопедия, информация дана для начального понимания, которой хватит для поиска нужной вам информации — остальное найдете сами.

06 // теория

Основные виды разведок

OSINT
open-source intelligence
Разведка на основе открытых данных — сбор информации о человеке или организации из открытых источников и ее последующий анализ. Активно применялась еще во время Второй мировой войны в Британии и США: специальные подразделения мониторили трансляции противника. Сейчас методы OSINT используются не только во внешней политике, но и в сфере информационной безопасности.
HUMINT
human intelligence
Человеческая разведка — это разведданные, собираемые посредством межличностных контактов, в отличие от более технических дисциплин сбора разведданных, таких как радиоразведка, визуальная разведка, измерения и сигнатурная разведка.
MASINT
measurement & signature intelligence
Измерение и сигнатурная разведка — техническая ветвь сбора разведывательной информации, которая служит для обнаружения, отслеживания, идентификации или описания отличительных характеристик фиксированных или динамических целевых источников.
GEOINT
geospatial intelligence
Геопространственная разведка — информация о деятельности человека на Земле, полученная в результате использования и анализа изображений, сигналов или подписей с геопространственной информацией.
FININT
financial intelligence
Финансовая разведка — сбор информации о финансовых делах интересующих субъектов, чтобы понять их характер и возможности и предсказать их намерения. Одна из основных целей — выявление финансовых операций, связанных с уклонением от уплаты налогов, отмыванием денег или иной криминальной деятельностью. FININT также участвует в выявлении источников финансирования преступных и террористических организаций.
TECHINT
technical intelligence
Техническая разведка собирается на основе анализа оружия и оборудования, используемого вооруженными силами иностранных государств, или условий окружающей среды.
CYBINT
cyber intelligence
CYBINT-разведка — процесс сбора, анализа и интерпретации информации из различных источников в сети интернет с целью выработки рекомендаций в области безопасной информации. Позволяет выявить потенциальные угрозы и их источники, а также понять, какие уязвимости существуют в системе безопасности организации.
SIGINT
signals intelligence
Радиоэлектронная разведка — дисциплина сбора разведывательной информации на основе приёма и анализа электромагнитного излучения. Использует как перехваченные сигналы из каналов связи между людьми и техническими средствами, так и сигналы работающей РЛС, станций РЭБ и тому подобных устройств.
07 // автор

Обо мне

Друг, враг или неизвестный мне человек — ты попал на личный сайт энтузиаста-исследователя, и если мои статьи смогут задать тебе вектор развития и дать нужную базу для входа в этот прекрасный мир технологий я буду рад. Когда изучаешь подобные сферы, удивляешься, что мир не так прост, как это кажется.

Сайт, проекты и мои статьи полностью бесплатны и альтруистичны, написаны с целью развития людей в данной сфере. Если желаешь поддержать — можешь скинуть копейку на карту или по номеру телефона, мир любовь жвачка

Карта · ВТБ 2200 2404 2282 6509
Телефон · ВТБ / Т-Банк +7 988 981-56-66