ar
Feedback
LamerZen

LamerZen

الذهاب إلى القناة على Telegram

Путь от ламера до пентестера Ставь 💊, если тебе понравилось

إظهار المزيد
1 185
المشتركون
لا توجد بيانات24 ساعات
لا توجد بيانات7 أيام
+430 أيام

جاري تحميل البيانات...

القنوات المماثلة
لا توجد بيانات
هل تواجه مشاكل؟ يرجى تحديث الصفحة أو الاتصال بمدير الدعم الخاص بنا.
سحابة العلامات
لا توجد بيانات
هل تواجه مشاكل؟ يرجى تحديث الصفحة أو الاتصال بمدير الدعم الخاص بنا.
الإشارات الواردة والصادرة
---
---
---
---
---
---
جذب المشتركين
سبتمبر '24
سبتمبر '24
+8
في 0 قنوات
أغسطس '24
+25
في 0 قنوات
Get PRO
يوليو '24
+26
في 0 قنوات
Get PRO
يونيو '24
+33
في 5 قنوات
Get PRO
مايو '24
+12
في 0 قنوات
Get PRO
أبريل '24
+40
في 0 قنوات
Get PRO
مارس '24
+25
في 0 قنوات
Get PRO
فبراير '24
+21
في 0 قنوات
Get PRO
يناير '24
+58
في 1 قنوات
Get PRO
ديسمبر '23
+46
في 1 قنوات
Get PRO
نوفمبر '23
+111
في 1 قنوات
Get PRO
أكتوبر '23
+494
في 4 قنوات
Get PRO
سبتمبر '23
+531
في 0 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
19 سبتمبر0
18 سبتمبر0
17 سبتمبر0
16 سبتمبر0
15 سبتمبر0
14 سبتمبر+2
13 سبتمبر+1
12 سبتمبر0
11 سبتمبر0
10 سبتمبر+2
09 سبتمبر0
08 سبتمبر+1
07 سبتمبر0
06 سبتمبر0
05 سبتمبر0
04 سبتمبر0
03 سبتمبر+1
02 سبتمبر+1
01 سبتمبر0
منشورات القناة
Достаточно позднее включение, но сделал разбор недавней критичной вулны в Nexus Repository Manager 3 Клик сюда

2
Рассчитывал, что работа с заказчиком завершится пораньше, поэтому в этот раз без истории от меня, но если кто-то хочет поделиться своей историей и попытать удачи, то тыкать сюда А от меня наконец-то появится актив, и в выходные дропну статью по WiFi
853
3
Всем привет, возможно, встретимся на церемонии от Awillix Ежегодная независимая премия для пентестеров — Pentest award возвра
Всем привет, возможно, встретимся на церемонии от Awillix Ежегодная независимая премия для пентестеров — Pentest award возвращается! Раз в году у этичных хакеров появляется шанс громко заявить о своих достижениях, показать свой вклад в развитие российского рынка ИБ и обменяться лучшими историями из практики на церемонии награждения Pentest award. В этот раз вас ждут 6 номинаций, по три призовых места в каждой: — Пробив WEB 🆕 — Пробив инфраструктуры 🆕 — Девайс 🆕 — Hack the logic — Раз bypass, два bypass — Ловись рыбка Главный приз — тяжеленная стеклянная именная статуэтка за первое место. Также предусмотрены призы: ноутбуки MacBook, смартфоны iPhone, умные часы, колонки и другие подарки от партнеров проекта. Сбор заявок уже открыт на сайте — https://award.awillix.ru/ Давайте покажем, на что способны этичные хакеры!
630
4
Штош Достаточно долго меня не было. Так как достаточно сильно загружен, но что-то постить нужно, написал небольшую утилиту для перебора пользователей через SMTP-сервера и немного разобрал уязвимости SMTP Ссылка на пост Если кому-то лень читать, то сразу скину ссылку на утилиту
793
5
Всем привет! Спустя более двух лет канал преодолел порог в 1000 подписчиков (еще в ноябре прошлого года), и это заслуживает особого внимания! В связи с этим организую стрим. Проведем его вместе с @CuriV (автор канала @pathsecure) и познакомимся друг с другом. 📆 Дата: 21 декабря (воскресенье) 🕒 Время: 14:00 по Московскому времени 🎙 Что ждет вас: • Ретроспектива пути: Поделюсь своей историей – от того, как всё начиналось, до того, кем являюсь сегодня. • Обратная связь: Приглашаю вас высказать свои мысли, идеи и пожелания относительно ресерчей, постов и контента. • Ответы на вопросы: Буду на связи, готовый ответить на все ваши вопросы. Что вас волнует?
1 278
6
В прошлый раз скинул презентацию о namespace'ах. В этот подготовил мини-доклад о побеге из докера, который слегка расширяет информацию на hacktricks'е
1 210
7
Всем привет, это последний пост в уходящем году. Поздравляю всех с наступающим Новым Годом! Хотелось бы кратко подвести итоги 2023 был достаточно интересным и насыщенным на события: Познакомился с большим количеством крутых людей и специалистов в ИБ Присоединился в Invuls и поиграл с ними в standoff 12 Организовал и провел Hack in 15 minutes на OFFZONE Ну и всякого по мелочи Надеюсь, что в следующем году не буду пропадать надолго и постить хотя бы раз в месяц (но это не точно) Еще раз поздравляю с наступающим Новым Годом (или с наступившим, зависит от часового пояса) и желаю всем удачи и успехов!
1 489
8
Обновленный состав BTS Invuls
1 521
9
Встретились под Новый год в одном из московских баров :)
Встретились под Новый год в одном из московских баров :)
1 386
10
godfuzz3r несколько месяцев написал плагин для бурпа, который декодит unicode
1 544
11
Недавно решил пройти задачи, связанные с client-side на rootme. Первым типом таких тасков выбрал XSS. Поэтому в этой статье кратко рассказал о разновидностях этой атаки и продемонстрировал решение Self XSS - DOM Secrets
9 759
12
Вчера закончился standoff, это были увлекательные 4 дня. ШО по вулнам? Что-то было очень простым: выкачать .git и по коммитам найти path traversal и remote file inclusion в rce Что-то достаточно странным: фаззинг директорий и php rce с помощью метода PUT Была также база: SSTI в шаблонизаторе Jinja2 с неплохим blacklist'ом Помимо этого была еще куча векторов в банковском сегменте (я был за него ответственным), но чет не получилось докрутить Хотелось бы поблагодарить всю команду Invuls за классное времяпрепровождение
1 106
13
BounceBack - мощный, настраиваемый и конфигурируемый реверс-прокси с функцией WAF для скрытия вашей C2/phishing/etc-инфраструктуры от блютима, песочниц, сканеров и т.д. По этой причине под капотом используется анализ трафика в реальном времени с помощью различных фильтров и их комбинаций. Для удобства автор оставил в репе списки блокируемых слов и фильтрацию IP-адресов.
809
14
В прошлый раз я разобрал способ получения VPS с помощью codespace. В этой статье описал еще несколько способов получения доступа к VPS/VDS
13 089
15
Вчера прилетел на гитхабе пул-реквест на один из репозиториев, и я решил почитать предложенные исправления. Оказалось, что codespaces (встроенный функционал) позволяет получить сервер с минимальными мощностями. Таким образом, можно получить себе тачку с зарубежным белым IP-адресом. Прочитать подробнее можно тут.
3 440
16
Сегодня встретился с TeamCity, уязвимым к CVE-2023-42793, и по этой причине написал 2 PoC'a: один для создания учётной записи администратора, второй под rce. Небольшой ресерч насчет этой уязвимости в посте Monkey Hacker.
10 900
17
Несколько недель назад нашел account takeover на web.archive. И решил поделиться информацией об этом https://telegra.ph/Account-takeover-in-webarchiveorg-09-30
10 519