ar
Feedback
Fsecurity | HH

Fsecurity | HH

الذهاب إلى القناة على Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

إظهار المزيد
2 062
المشتركون
+124 ساعات
-37 أيام
-230 أيام
أرشيف المشاركات

Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

👉

Repost from Proxy Bar
CVE-2024-39205 * Pyload (работающий под управлением Python3.11 или ниже) уязвим к RCE * Exploit
CVE-2024-39205 * Pyload (работающий под управлением Python3.11 или ниже) уязвим к RCE * Exploit

👉

Repost from Proxy Bar
Ну что, мыловары, с праздником ! 😎 #2nov1988
Ну что, мыловары, с праздником ! 😎 #2nov1988

Обратите свое внимание на инструмент Rocket в Parrot OS 🦜 🔗Ссылка: https://opennet.ru/62145/

Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from SHADOW:Group
↔️ Open Redirect и SSRF в Spring Если вам попалось приложение на Spring и вы пытаетесь раскрутить SSRF или Open Redirect, то
+1
↔️ Open Redirect и SSRF в Spring Если вам попалось приложение на Spring и вы пытаетесь раскрутить SSRF или Open Redirect, то обратите внимание на недавнее CVE-2024-22243. Символ «левой квадратной скобки» [ в сегменте юзеринфо может привести к тому, что UriComponentsBuilder в Spring вернет значение имени хоста, которое отличается от интерпретации крупных браузеров, что может позволить обойти вайтлист и обратиться к закрытому ресурсу.
http://target.com/redirect?url=https://target.com%5b@evil.com
Подробнее по ссылке. #web #redirect #ssrf