LamerZen
前往频道在 Telegram
1 185
订阅者
无数据24 小时
无数据7 天
+430 天
吸引订阅者
九月 '24
九月 '24
+8
在0个频道中
八月 '24
+25
在0个频道中
Get PRO
七月 '24
+26
在0个频道中
Get PRO
六月 '24
+33
在5个频道中
Get PRO
五月 '24
+12
在0个频道中
Get PRO
四月 '24
+40
在0个频道中
Get PRO
三月 '24
+25
在0个频道中
Get PRO
二月 '24
+21
在0个频道中
Get PRO
一月 '24
+58
在1个频道中
Get PRO
十二月 '23
+46
在1个频道中
Get PRO
十一月 '23
+111
在1个频道中
Get PRO
十月 '23
+494
在4个频道中
Get PRO
九月 '23
+531
在0个频道中
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 19 九月 | 0 | |||
| 18 九月 | 0 | |||
| 17 九月 | 0 | |||
| 16 九月 | 0 | |||
| 15 九月 | 0 | |||
| 14 九月 | +2 | |||
| 13 九月 | +1 | |||
| 12 九月 | 0 | |||
| 11 九月 | 0 | |||
| 10 九月 | +2 | |||
| 09 九月 | 0 | |||
| 08 九月 | +1 | |||
| 07 九月 | 0 | |||
| 06 九月 | 0 | |||
| 05 九月 | 0 | |||
| 04 九月 | 0 | |||
| 03 九月 | +1 | |||
| 02 九月 | +1 | |||
| 01 九月 | 0 |
频道帖子
| 2 | Рассчитывал, что работа с заказчиком завершится пораньше, поэтому в этот раз без истории от меня, но если кто-то хочет поделиться своей историей и попытать удачи, то тыкать сюда
А от меня наконец-то появится актив, и в выходные дропну статью по WiFi | 853 |
| 3 | Всем привет, возможно, встретимся на церемонии от Awillix
Ежегодная независимая премия для пентестеров — Pentest award возвращается!
Раз в году у этичных хакеров появляется шанс громко заявить о своих достижениях, показать свой вклад в развитие российского рынка ИБ и обменяться лучшими историями из практики на церемонии награждения Pentest award.
В этот раз вас ждут 6 номинаций, по три призовых места в каждой:
— Пробив WEB 🆕
— Пробив инфраструктуры 🆕
— Девайс 🆕
— Hack the logic
— Раз bypass, два bypass
— Ловись рыбка
Главный приз — тяжеленная стеклянная именная статуэтка за первое место. Также предусмотрены призы: ноутбуки MacBook, смартфоны iPhone, умные часы, колонки и другие подарки от партнеров проекта.
Сбор заявок уже открыт на сайте — https://award.awillix.ru/
Давайте покажем, на что способны этичные хакеры! | 630 |
| 4 | Штош
Достаточно долго меня не было.
Так как достаточно сильно загружен, но что-то постить нужно, написал небольшую утилиту для перебора пользователей через SMTP-сервера и немного разобрал уязвимости SMTP
Ссылка на пост
Если кому-то лень читать, то сразу скину ссылку на утилиту | 793 |
| 5 | Всем привет!
Спустя более двух лет канал преодолел порог в 1000 подписчиков (еще в ноябре прошлого года), и это заслуживает особого внимания!
В связи с этим организую стрим. Проведем его вместе с @CuriV (автор канала @pathsecure) и познакомимся друг с другом.
📆 Дата: 21 декабря (воскресенье)
🕒 Время: 14:00 по Московскому времени
🎙 Что ждет вас:
• Ретроспектива пути: Поделюсь своей историей – от того, как всё начиналось, до того, кем являюсь сегодня.
• Обратная связь: Приглашаю вас высказать свои мысли, идеи и пожелания относительно ресерчей, постов и контента.
• Ответы на вопросы: Буду на связи, готовый ответить на все ваши вопросы. Что вас волнует? | 1 278 |
| 6 | В прошлый раз скинул презентацию о namespace'ах.
В этот подготовил мини-доклад о побеге из докера, который слегка расширяет информацию на hacktricks'е | 1 210 |
| 7 | Всем привет, это последний пост в уходящем году. Поздравляю всех с наступающим Новым Годом!
Хотелось бы кратко подвести итоги
2023 был достаточно интересным и насыщенным на события:
Познакомился с большим количеством крутых людей и специалистов в ИБ
Присоединился в Invuls и поиграл с ними в standoff 12
Организовал и провел Hack in 15 minutes на OFFZONE
Ну и всякого по мелочи
Надеюсь, что в следующем году не буду пропадать надолго и постить хотя бы раз в месяц (но это не точно)
Еще раз поздравляю с наступающим Новым Годом (или с наступившим, зависит от часового пояса) и желаю всем удачи и успехов! | 1 489 |
| 8 | Обновленный состав BTS Invuls | 1 521 |
| 9 | Встретились под Новый год в одном из московских баров :) | 1 386 |
| 10 | godfuzz3r несколько месяцев написал плагин для бурпа, который декодит unicode | 1 544 |
| 11 | Недавно решил пройти задачи, связанные с client-side на rootme.
Первым типом таких тасков выбрал XSS. Поэтому в этой статье кратко рассказал о разновидностях этой атаки и продемонстрировал решение Self XSS - DOM Secrets | 9 759 |
| 12 | Вчера закончился standoff, это были увлекательные 4 дня. ШО по вулнам?
Что-то было очень простым: выкачать .git и по коммитам найти path traversal и remote file inclusion в rce
Что-то достаточно странным: фаззинг директорий и php rce с помощью метода PUT
Была также база: SSTI в шаблонизаторе Jinja2 с неплохим blacklist'ом
Помимо этого была еще куча векторов в банковском сегменте (я был за него ответственным), но чет не получилось докрутить
Хотелось бы поблагодарить всю команду Invuls за классное времяпрепровождение | 1 106 |
| 13 | BounceBack - мощный, настраиваемый и конфигурируемый реверс-прокси с функцией WAF для скрытия вашей C2/phishing/etc-инфраструктуры от блютима, песочниц, сканеров и т.д. По этой причине под капотом используется анализ трафика в реальном времени с помощью различных фильтров и их комбинаций.
Для удобства автор оставил в репе списки блокируемых слов и фильтрацию IP-адресов. | 809 |
| 14 | В прошлый раз я разобрал способ получения VPS с помощью codespace.
В этой статье описал еще несколько способов получения доступа к VPS/VDS | 13 089 |
| 15 | Вчера прилетел на гитхабе пул-реквест на один из репозиториев, и я решил почитать предложенные исправления.
Оказалось, что codespaces (встроенный функционал) позволяет получить сервер с минимальными мощностями.
Таким образом, можно получить себе тачку с зарубежным белым IP-адресом.
Прочитать подробнее можно тут. | 3 440 |
| 16 | Сегодня встретился с TeamCity, уязвимым к CVE-2023-42793, и по этой причине написал 2 PoC'a: один для создания учётной записи администратора, второй под rce.
Небольшой ресерч насчет этой уязвимости в посте Monkey Hacker. | 10 900 |
| 17 | Несколько недель назад нашел account takeover на web.archive. И решил поделиться информацией об этом
https://telegra.ph/Account-takeover-in-webarchiveorg-09-30 | 10 519 |
