ch
Feedback
Fsecurity | HH

Fsecurity | HH

前往频道在 Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

显示更多
2 068
订阅者
无数据24 小时
-47 天
-530 天
帖子存档
🔗Ссылка: https://opennet.ru/63421/

💥 Захват аккаунта Hostinger в один клик: разбор красивой цепочки уязвимостей Сегодня разберем элегантный кейс от ресерчера aziz0x48, который привел к 1-Click Account Takeover. Идеальный пример того, как одна маленькая брешь в доверии рушит всю защиту. ⛓️ Все началось с классического Open Redirect на домене аутентификации auth.hostinger.com. Как мы знаем, сам по себе он часто имеет низкий импакт. Но здесь была одна важная деталь: в белом списке разрешенных доменов для редиректа находился поддомен marketing.hostinger.com. Именно он и стал слабым звеном. ⚙️ На поддомене marketing.hostinger.com обнаружилась Reflected XSS через параметр redirect_url. В итоге получилась убийственная цепочка: – Жертва переходит по ссылке атакующего. – auth.hostinger.com видит, что пользователь залогинен, добавляет в URL временный auth-token и редиректит его на "доверенный" marketing.hostinger.com. – На уязвимой странице срабатывает XSS, который простым fetch отправляет весь window.location (вместе с токеном) на сервер злоумышленника. – Профит! Токен в руках, его можно обменять на полноценный JWT и получить полный доступ к аккаунту. 🗣 Особенно интересна коммуникация с командой безопасности. Изначально они пытались понизить критичность, ссылаясь на то, что marketing.hostinger.com — стороннее приложение вне скоупа. Ресерчер грамотно парировал:
Если ваш основной сервис доверяет поддомену и перенаправляет на него чувствительные данные, то с точки зрения безопасности это ваша проблема.
В итоге команда Hostinger согласилась и исправила уязвимость. 🎓 Главный вывод: Доверие должно быть подкреплено проверкой. Наличие поддомена в вайтлисте не делает его автоматически безопасным. Любая доверенная сущность — это часть вашей поверхности атаки. 🔗 Полный разбор кейса читайте на нашем сайте: eh.su/reports/124

🔗Ссылка: https://opennet.ru/63418/

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

PoC Exploit for the NTLM reflection SMB flaw. https://github.com/mverschu/CVE-2025-33073 На ваш страх и риск
PoC Exploit for the NTLM reflection SMB flaw. https://github.com/mverschu/CVE-2025-33073 На ваш страх и риск

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

🔗Ссылка: https://opennet.ru/63411/

Repost from Похек
How Anthropic teams use Claude Code #Anthropic #Claude #vibecoding #coding #dev #ai #ии PDFка от Anthropic, где они делятся своим опытом использования Claude Code для разработки, безопасности, API и т.д. Это не читшит/гайд с промптами или как правильно, а как не правильно. В каждой теме команда приводит пример последотельности мыслей/действий и топ советов, как использовать Claude Code под конкретную задачу Оглавление: Claude Code for data infrastructure Claude Code for product development Claude Code for security engineering Claude Code for inference Claude Code for data science and visualization Claude Code for API Claude Code for growth marketing Claude Code for product design Claude Code for RL engineering Claude Code for legal 🔗pdf прикреплена к посту 🌚 @poxek | 🌚 Блог | 📺 YT | 📺 RT | 📺 VK

Repost from SecuriXy.kz
Проанализировали архив утечки: «Жители Казахстана 2024» 📁 Обнаружен CSV-файл с персональными данными казахстанцев, содержащи
+2
Проанализировали архив утечки: «Жители Казахстана 2024» 📁 Обнаружен CSV-файл с персональными данными казахстанцев, содержащий 16,3 млн строк. В таблице присутствуют следующие поля: Фамилия, Имя, Отчество, Пол, Дата рождения, Идентификатор, ИИН, Мобильный, Рабочий, Домашний, Гражданство, Национальность, Адрес, Адрес подтвержден, Дата начала и конца проживания. 📊 Результаты анализа 📦 Общее количество записей: 16 302 107 🔐 Уникальных ИИН: 15 851 699 📱 Уникальных номеров телефонов: 16 901 555 📦 Описание архива Размер архива: 799 МБ (сжатый .zip) SHA256-сумма: bbfc54507c502b612e5e89aa601d8930a92732924c0db11f314e398113ccf014 Файл внутри архива: CSV-файл размером 7.03 ГБ Дата упаковки: 2024-06-13 23:06:48 (+0500) 🧭 Предварительные выводы В графе “адрес” часто встречаются адреса стоматологий, поликлиник, Налогового комитета, университетов и других организаций. Это может указывать на: массовый сбор данных через публичные/полуоткрытые API; взломы poorly configured сервисов, возвращающих ФИО/ИНН/телефон по ID; или ошибочные дампы из интеграционных систем. 🚨 Вывод Утечка содержит чувствительные персональные данные, включая ИИН и контактные номера. Она представляет риск: для фишинга, социальной инженерии, подделки документов, телефонного мошенничества. Будьте внимательны. При возникновении подозрений на утечку собственных данных - проверьте активности в eGov, мобильных банках, налоговой и пр.

Repost from Kali Linux
🛡️ Public Pentesting Reports — архив реальных отчётов по взлому Репозиторий на GitHub собирает более 200 публичных отчётов п
🛡️ Public Pentesting Reports — архив реальных отчётов по взлому Репозиторий на GitHub собирает более 200 публичных отчётов по тестированию на проникновение от компаний и независимых исследователей. 📂 Что внутри: • Взлом web‑приложений, облаков, корпоративной инфраструктуры • Настоящие кейсы от Google, Yahoo, HackerOne, NCC Group и др. • Отчёты в формате PDF, Markdown, блоги и презентации • Отличная база для обучения, анализа атак и построения защиты 🧠 Полезно для: • Пентестеров и Bug Bounty‑исследователей • Разработчиков — чтобы видеть, как реально ломают продукты • Специалистов по безопасности — для тренингов и анализа рисков • Всех, кто хочет углубиться в практику Offensive Security 📎 GitHub: github.com/juliocesarfort/public-pentesting-reports @linuxkalii

Repost from Offensive Xwitter
😈 [ Elastic Security Labs @elasticseclabs ] Dive deep into malware detection with the latest article by John Uhlmann: "Call Stacks: No More Free Passes for Malware." Discover how call stacks provide vital insights into malware behavior. Read more: 🔗 https://www.elastic.co/security-labs/call-stacks-no-more-free-passes-for-malware/ 🐥 [ tweet ]