en
Feedback
Fsecurity | HH

Fsecurity | HH

Open in Telegram

Канал про ИБ Наш Discord: https://discord.gg/Eg8aDS7Hn7 Пожертвовать: > https://www.donationalerts.com/r/xackapb

Show more
2 013
Subscribers
No data24 hours
-57 days
-930 days
Posts Archive
Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from Pentest HaT
⚙️SploitScan v0.13.0 Нашел отличный и удобный инструмент, предназначенный для поиска эксплоитов, известных уязвимостей и их э
⚙️SploitScan v0.13.0 Нашел отличный и удобный инструмент, предназначенный для поиска эксплоитов, известных уязвимостей и их эксплуатации с поддержкой 👩‍💻 AI (ChatGPT, Gemini, Grok и DeepSeek) и функцией импорта из популярных 😁 сканеров Установка в 🐧 Debian like:
sudo apt install sploitscan
В репозиториях не самая новая версия, поэтому рекомендую ставить с гитхаба. 😹 Github:
git clone https://github.com/xaitax/SploitScan.git
cd sploitscan
pip install -r requirements.txt
PyPi:
pip install --user sploitscan
Источники PoC'ов:
➡️GitHub ➡️ExploitDB ➡️VulnCheck (нужен free API key) ➡️Packet Storm ➡️Nuclei
Импорт из:
Nessus (.nessus) Nexpose (.xml) OpenVAS (.xml) Docker (.json)
В конфиге указываем API ключи поддерживаемых сервисов (config.json)
{
    "vulncheck_api_key": "",
    "openai_api_key": "",
    "google_api_key": "",
    "grok_api_key": "",
    "deepseek_api_key": ""
}
Поиск по CVE:
sploitscan CVE-2024-1709
sploitscan CVE-2024-1709 CVE-2024-21413
Поиск по ключевым словам:
sploitscan -k "Outlook Express"
Импорт и экспорт:
sploitscan --import-file path/to/yourfile.nessus --type nessus

sploitscan CVE-2024-1709 -e {json,csv,html}
Помощь AI:
sploitscan --ai openai CVE-2024-21413

┌───[ 🤖 AI-Powered Risk Assessment ]
|
| 1. Risk Assessment
| -------------------
| ...
| 2. Potential Attack Scenarios
| ------------------------------
| ...
| 3. Mitigation Recommendations
| ------------------------------
| ...
| 4. Executive Summary
| ---------------------
| ...
#sploitscan #poc #cve #python 💻 Github ✈️ Pentest HaT

Repost from BugXplorer
Hacking High-Profile Bug Bounty Targets: Deep Dive into a Client-Side Chain https://vitorfalcao.com/posts/hacking-high-profil
Hacking High-Profile Bug Bounty Targets: Deep Dive into a Client-Side Chain https://vitorfalcao.com/posts/hacking-high-profile-targets/ 🪳@bugxplorer

Repost from Social Engineering
📝 HackerOne reports. • Держите ссылки на очень объемный и полезный репозиторий, который включает в себя топ отчеты HackerOne
📝 HackerOne reports. • Держите ссылки на очень объемный и полезный репозиторий, который включает в себя топ отчеты HackerOne. Репо постоянно поддерживают в актуальном состоянии, что поможет вам узнать много нового и полезного (варианты эксплуатации различных уязвимостей, векторы атак и т.д.). • Tops 100:Top 100 upvoted reports;Top 100 paid reports.Tops by bug type: ➡Top XSS reports;Top XXE reports;Top CSRF reports;Top IDOR reports;Top RCE reports;Top SQLi reports;Top SSRF reports;Top Race Condition reports;Top Subdomain Takeover reports;Top Open Redirect reports;Top Clickjacking reports;Top DoS reports;Top OAuth reports;Top Account Takeover reports;Top Business Logic reports;Top REST API reports;Top GraphQL reports;Top Information Disclosure reports;Top Web Cache reports;Top SSTI reports;Top Upload reports;Top HTTP Request Smuggling reports;Top OpenID reports;Top Mobile reports;Top File Reading reports;Top Authorization Bypass reports;Top Authentication Bypass reports;Top MFA reports.Tops by program:Top Mail.ru reports;Top HackerOne reports;Top Shopify reports;Top Nextcloud reports;Top Twitter reports;Top X (formerly Twitter) reports;Top Uber reports;Top Node.js reports;Top shopify-scripts reports;Top Legal Robot reports;Top U.S. Dept of Defense reports;Top Gratipay reports;Top Weblate reports;Top VK.com reports;Top New Relic reports;Top LocalTapiola reports;Top Zomato reports;Top Slack reports;Top ownCloud reports;Top GitLab reports;Top Ubiquiti Inc. reports;Top Automattic reports;Top Coinbase reports;Top Verizon Media reports;Top Starbucks reports;Top Paragon Initiative Enterprises reports;Top PHP (IBB) reports;Top Brave Software reports;Top Vimeo reports;Top OLX reports;Top concrete5 reports;Top Phabricator reports;Top Localize reports;Top Qiwi reports. S.E. ▪️ infosec.work ▪️ VT

Все на нашем Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

#Статья Как найти свой первый легкий баг в Bug Bounty (Пошаговое руководство) на реальных сайтах 👉 В статье разобраны простые шаги для новичков в Bug Bounty, включая выбор правильной цели, поиск уязвимостей на React-сайтах, тестирование OTP Rate-limiting и утечек приватных ключей, чтобы быстро найти свой первый баг. ⏱️ Время чтения: 5 минут

sticker.webp0.26 KB

Огромное спасибо! 🥳 Это значительная цифра для меня, и я очень рад, что мы этого достигли! Спасибо каждому за вклад как в Yo
Огромное спасибо! 🥳 Это значительная цифра для меня, и я очень рад, что мы этого достигли! Спасибо каждому за вклад как в YouTube, так и в наше сообщество в Discord, а также за участие в Telegram-канале!

Repost from haxx
🛠 Всем привет. Я тут допилил плагин CSP Recon для Burp Suite для рекона по Content-Security-Policy хэдерам. Общая идея этого
+2
🛠 Всем привет. Я тут допилил плагин CSP Recon для Burp Suite для рекона по Content-Security-Policy хэдерам. Общая идея этого вида рекона в том, что в хэдерах Content-Security-Policy можно найти дополнительные домены/поддомены по исследуемому нами таргету. Зачастую это будут скучные интеграции (например разного рода аналитика, соцсети, видеохостинги), но иногда попадается что-то интересное. Для работы "по площадям" можно воспользоваться консольной csprecon (тут писали), но это не сработает вглубь приложения. Смысл в том, что у больших и склеенных из разных кусков приложений в разных частях бывают разные CSP полиси. Например, возьмем Яндекс. По пути / мы получаем одну полиси, а по пути /portal/set/any совсем другую. Так можно находить места склейки приложений и потенциально новые домены. Теперь это безобразие можно детектить в фоне, пока тыкаешь кнопки и кавычки. 🔗 Где исходники, Билли? https://github.com/haxxm0nkey/csprecon-burp-extension

Repost from Adaptix Framework
AdaptixC2 v0.2 is out * Socks4/5 * Local/Reverse Port forwardin * MultiProjects * Light GUI And more in the changelog
AdaptixC2 v0.2 is out * Socks4/5 * Local/Reverse Port forwardin * MultiProjects * Light GUI And more in the changelog