ch
Feedback
LamerZen

LamerZen

前往频道在 Telegram

Путь от ламера до пентестера Ставь 💊, если тебе понравилось

显示更多
1 185
订阅者
无数据24 小时
无数据7 天
+430 天

数据加载中...

相似频道
无数据
有任何问题?请刷新页面或联系我们的客服
标签云
无数据
有任何问题?请刷新页面或联系我们的客服
进出提及
---
---
---
---
---
---
吸引订阅者
九月 '24
九月 '24
+8
在0个频道中
八月 '24
+25
在0个频道中
Get PRO
七月 '24
+26
在0个频道中
Get PRO
六月 '24
+33
在5个频道中
Get PRO
五月 '24
+12
在0个频道中
Get PRO
四月 '24
+40
在0个频道中
Get PRO
三月 '24
+25
在0个频道中
Get PRO
二月 '24
+21
在0个频道中
Get PRO
一月 '24
+58
在1个频道中
Get PRO
十二月 '23
+46
在1个频道中
Get PRO
十一月 '23
+111
在1个频道中
Get PRO
十月 '23
+494
在4个频道中
Get PRO
九月 '23
+531
在0个频道中
日期
订阅者增长
提及
频道
19 九月0
18 九月0
17 九月0
16 九月0
15 九月0
14 九月+2
13 九月+1
12 九月0
11 九月0
10 九月+2
09 九月0
08 九月+1
07 九月0
06 九月0
05 九月0
04 九月0
03 九月+1
02 九月+1
01 九月0
频道帖子
Достаточно позднее включение, но сделал разбор недавней критичной вулны в Nexus Repository Manager 3 Клик сюда

2
Рассчитывал, что работа с заказчиком завершится пораньше, поэтому в этот раз без истории от меня, но если кто-то хочет поделиться своей историей и попытать удачи, то тыкать сюда А от меня наконец-то появится актив, и в выходные дропну статью по WiFi
853
3
Всем привет, возможно, встретимся на церемонии от Awillix Ежегодная независимая премия для пентестеров — Pentest award возвра
Всем привет, возможно, встретимся на церемонии от Awillix Ежегодная независимая премия для пентестеров — Pentest award возвращается! Раз в году у этичных хакеров появляется шанс громко заявить о своих достижениях, показать свой вклад в развитие российского рынка ИБ и обменяться лучшими историями из практики на церемонии награждения Pentest award. В этот раз вас ждут 6 номинаций, по три призовых места в каждой: — Пробив WEB 🆕 — Пробив инфраструктуры 🆕 — Девайс 🆕 — Hack the logic — Раз bypass, два bypass — Ловись рыбка Главный приз — тяжеленная стеклянная именная статуэтка за первое место. Также предусмотрены призы: ноутбуки MacBook, смартфоны iPhone, умные часы, колонки и другие подарки от партнеров проекта. Сбор заявок уже открыт на сайте — https://award.awillix.ru/ Давайте покажем, на что способны этичные хакеры!
630
4
Штош Достаточно долго меня не было. Так как достаточно сильно загружен, но что-то постить нужно, написал небольшую утилиту для перебора пользователей через SMTP-сервера и немного разобрал уязвимости SMTP Ссылка на пост Если кому-то лень читать, то сразу скину ссылку на утилиту
793
5
Всем привет! Спустя более двух лет канал преодолел порог в 1000 подписчиков (еще в ноябре прошлого года), и это заслуживает особого внимания! В связи с этим организую стрим. Проведем его вместе с @CuriV (автор канала @pathsecure) и познакомимся друг с другом. 📆 Дата: 21 декабря (воскресенье) 🕒 Время: 14:00 по Московскому времени 🎙 Что ждет вас: • Ретроспектива пути: Поделюсь своей историей – от того, как всё начиналось, до того, кем являюсь сегодня. • Обратная связь: Приглашаю вас высказать свои мысли, идеи и пожелания относительно ресерчей, постов и контента. • Ответы на вопросы: Буду на связи, готовый ответить на все ваши вопросы. Что вас волнует?
1 278
6
В прошлый раз скинул презентацию о namespace'ах. В этот подготовил мини-доклад о побеге из докера, который слегка расширяет информацию на hacktricks'е
1 210
7
Всем привет, это последний пост в уходящем году. Поздравляю всех с наступающим Новым Годом! Хотелось бы кратко подвести итоги 2023 был достаточно интересным и насыщенным на события: Познакомился с большим количеством крутых людей и специалистов в ИБ Присоединился в Invuls и поиграл с ними в standoff 12 Организовал и провел Hack in 15 minutes на OFFZONE Ну и всякого по мелочи Надеюсь, что в следующем году не буду пропадать надолго и постить хотя бы раз в месяц (но это не точно) Еще раз поздравляю с наступающим Новым Годом (или с наступившим, зависит от часового пояса) и желаю всем удачи и успехов!
1 489
8
Обновленный состав BTS Invuls
1 521
9
Встретились под Новый год в одном из московских баров :)
Встретились под Новый год в одном из московских баров :)
1 386
10
godfuzz3r несколько месяцев написал плагин для бурпа, который декодит unicode
1 544
11
Недавно решил пройти задачи, связанные с client-side на rootme. Первым типом таких тасков выбрал XSS. Поэтому в этой статье кратко рассказал о разновидностях этой атаки и продемонстрировал решение Self XSS - DOM Secrets
9 759
12
Вчера закончился standoff, это были увлекательные 4 дня. ШО по вулнам? Что-то было очень простым: выкачать .git и по коммитам найти path traversal и remote file inclusion в rce Что-то достаточно странным: фаззинг директорий и php rce с помощью метода PUT Была также база: SSTI в шаблонизаторе Jinja2 с неплохим blacklist'ом Помимо этого была еще куча векторов в банковском сегменте (я был за него ответственным), но чет не получилось докрутить Хотелось бы поблагодарить всю команду Invuls за классное времяпрепровождение
1 106
13
BounceBack - мощный, настраиваемый и конфигурируемый реверс-прокси с функцией WAF для скрытия вашей C2/phishing/etc-инфраструктуры от блютима, песочниц, сканеров и т.д. По этой причине под капотом используется анализ трафика в реальном времени с помощью различных фильтров и их комбинаций. Для удобства автор оставил в репе списки блокируемых слов и фильтрацию IP-адресов.
809
14
В прошлый раз я разобрал способ получения VPS с помощью codespace. В этой статье описал еще несколько способов получения доступа к VPS/VDS
13 089
15
Вчера прилетел на гитхабе пул-реквест на один из репозиториев, и я решил почитать предложенные исправления. Оказалось, что codespaces (встроенный функционал) позволяет получить сервер с минимальными мощностями. Таким образом, можно получить себе тачку с зарубежным белым IP-адресом. Прочитать подробнее можно тут.
3 440
16
Сегодня встретился с TeamCity, уязвимым к CVE-2023-42793, и по этой причине написал 2 PoC'a: один для создания учётной записи администратора, второй под rce. Небольшой ресерч насчет этой уязвимости в посте Monkey Hacker.
10 900
17
Несколько недель назад нашел account takeover на web.archive. И решил поделиться информацией об этом https://telegra.ph/Account-takeover-in-webarchiveorg-09-30
10 519