Fsecurity | HH
Open in Telegram
👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb
Show more2 061
Subscribers
No data24 hours
-67 days
-630 days
Posts Archive
2 061
Repost from wr3dmast3r vs pentest
Рад представить вашему вниманию небольшой материал по теме безопасности фронтенда. В данном сборнике упомянуты многие темы, связанные с клиентскими атаками. Показаны примеры из Bug Bounty по ходу изучения и разобраны способы защиты от многих Client-Side уязвимостей 😊 😉
Например, вы подробнее познакомитесь с тем, как работают Same-Site, Cross-Site, Cross-Origin, Prototype Pollution, DOM Clobbering, CSS Injection, XSLeaks, а также узнаете о многих видах XSS. Вы также узнаете, как можно комбинировать уязвимости друг с другом, и поймете, почему клиентские уязвимости остаются актуальными по сей день 😘
Подробнее
2 061
Repost from PurpleBear
UoWPrint
ValdikSS - мой хороший друг, легендарный исследователь и талантливый разработчик популярных инструментов, которыми пользуются сотни тысяч людей, создал очередной крутой проект🔥
UoWPrint - это сервер печати и сканирования с поддержкой стандартов
AirPrint и Mopria через Wi-Fi, на Orange Pi 3G-IoT-A. Устройство позволяет превратить любой старый USB-принтер в принтер/МФУ с поддержкой Wi-Fi и печатать и сканировать из любой операционной системы (Windows, macOS, Linux, iOS и Android) без необходимости установки драйверов.
У меня есть старый-добрый МФУ HP LaserJet M1123 и я помню сколько времени и страданий много лет назад потребовалось чтобы собрать для него драйвера под ARMv7 на 3-ей малинке и завести CUPS, чтобы можно было просто печатать, обычно очень задумчиво и медленно🙈
UoWPrint же идеально работает прямо из коробки, достаточно подключить принтер по USB, поднять точку доступа или подключится к домашней сети в режиме клиента с помощью веб-интерфейса (далее можно переключать режимы кнопокой на устройстве) и наслаждаться возможностью печатать и сканировать.
Стоит отметить, что это некоммерческий проект для поддержки разработчиков ПО с открытым исходным кодом🙏
Девайс за 2000 руб (~25$) это стоимось одноплатника Orange Pi 3G-IoT-A с акриловым корпусом и предустановленным софтом UoWPrint. Из этой суммы с каждого проданного устройства - 2$ отправляются основным разработчикам CUPS, 2$ - разработчикам SANE/AirSane, а еще 2$ используются для финансирования улучшения драйверов Canon CAPT (v2+).
А так же сюда включены обновления прошивки и патчи👍 Например, недавние баги в CUPS (CVE-2024-47175, CVE-2024-47076, CVE-2024-47176), которые были опубликованы 26.09.24, пофикшены в версии прошивки v1.15 от 04.10.24
PS: На данный момент все устройства проданы, следите за обновлениями на printserver.ink2 061
Repost from AP Security
#redteam
Red Teaming TTPs
В этом репозитории содержатся cheatsheets, заметки и скрипты, связанные с обучением в области Red Teaming.
Полезно как атакующим, так и защитникам.
2 061
Repost from Blue (h/c)at Café
⚠️ Discord Phantom Miner — Анализ вредоносного ПО, замаскированного под разблокировку Discord
Ссылка на анализ кода — ТЫК (обязательно к прочтению и распространению)
Всех коснулось наиглупейшее действие со стороны регулирующих органов — мы остались без способа связи, не имеющего аналогов в РФ. Но при чём тут кибербезопасность (кроме того, что это наш способ общения с друзьями)? Всё дело в людях, желающих нажиться на тех, кто не смотрит, что запускает.
Как обстояло дело: я зашёл в Steam Community и увидел топик "как починить Discord" с ссылкой на канал в Telegram (уже сомнительно) — канал нехорошего человека, накидайте репортов, а лучше займитесь OSINT'ом. Кто найдёт и накажет мошенника, получит награду — где изначально лежал майнер @discord_ne_rabotaet.
Я скинул всё это в чат похек, а там нашёлся человек, который провёл работу над интересным кодом.
Ребятам из F.A.C.C.T. просьба обратить внимание на ayugram.temp.swtest[.]ru, 5.252.178[.]30, omine.bmpool[.]org:6004
А всем остальным написать на данный домен сюда — ТЫК
2 061
🤯 1 уязвимость, более 50 тысяч долларов в качестве вознаграждения: как Zendesk оставил бэкдор в сотнях компаний из списка Fortune 500
15-летний разработчик и иногда багхантер провел блестящее исследование, за которое команда Zendesk отказалась платить вознаграждение. Упомянутые выше выплаты — от других компаний, использующих Zendesk. Вот такая странная история с интересными техническими подробностями👇
👉 Читать
#pentest #bugbounty
2 061
Хотели бы увидеть Kali Linux (NetHunter) на Termux без root-прав ? + 🎁 Kali NetHunter App Store
