en
Feedback
Заметки Bug Bounty Hunter'а

Заметки Bug Bounty Hunter'а

Open in Telegram

Заметки про информационную безопасность По всем вопросам - @f0rb1dd3n0x193

Show more
The country is not specifiedTechnologies & Applications64 470
861
Subscribers
No data24 hours
No data7 days
No data30 days

Data loading in progress...

Similar Channels
No data
Any problems? Please refresh the page or contact our support manager.
Tags Cloud
No data
Any problems? Please refresh the page or contact our support manager.
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
September '23
September '23
+46
in 0 channels
August '23
+104
in 0 channels
Get PRO
July '23
+755
in 0 channels
Date
Subscriber Growth
Mentions
Channels
23 September0
22 September0
21 September+2
20 September+2
19 September+3
18 September+4
17 September+2
16 September+1
15 September+2
14 September+3
13 September+1
12 September+1
11 September0
10 September+4
09 September+4
08 September+1
07 September+3
06 September0
05 September0
04 September+1
03 September+5
02 September+2
01 September+5
Channel Posts
Искал медь, а нашёл золото Решил проверить наличие защиты от перебора кода при восстановлении доступа к аккаунту. Код восстан
Искал медь, а нашёл золото Решил проверить наличие защиты от перебора кода при восстановлении доступа к аккаунту. Код восстановления состоял из 4 символов. Взял фаззер, по умолчанию выставил 50 одновременных потоков, запустил перебор, и не обнаружил никаких rate limit'еров. Время жизни кода было небольшим - всего 60 секунд, а время ответа от сервера - несколько секунд. С такими условиями времени перебрать все возможные варианты попросту не хватило бы Выставил 1000 потоков, и... забил все доступные слоты для подключения к БД 😬 В результате сервер в теле ответа прислал детали ошибки. В одной из строчек присутствовал пароль от БД в открытом виде 😎 И такое бывает 😁

2
📢 Уважаемые подписчики! 🦈 Хочу поделиться с вами своим собственным Open Source решением для генерации CSRF PoC под названием CSRFShark! ✨ Изначально я задумывал его для своих личных нужд, но понял, что он может быть полезен и другим исследователям в области информационной безопасности. Поэтому было принято решение опубликовать код инструмента на GitHub. CSRFShark полностью бесплатный, распространяется по лицензии MIT. 💡 Что делает этот инструмент особенным? Его отличительной особенностью является возможность генерации постоянной ссылки на результат. Это означает, что вы можете просто указать ссылку в своем отчете, а команда безопасности сможет легко и быстро проверить работоспособность PoC. Удобство в действии! 👌 🔒 Ах да, чуть не забыл. Все необходимые данные передаются в хэше URL, а следовательно, сервер не знает никаких подробностей о вашем запросе. 💪 Надеюсь, CSRFShark сможет стать незаменимым помощником для ваших исследований в сфере веб безопасности! ✉️ Если у вас есть какие-либо вопросы или предложения, не стесняйтесь обращаться ко мне. Актуальный контакт для связи всегда можно найти в GitHub репозитории. 🔗 Ссылки: 👉 https://csrfshark.github.io/ 👉 https://github.com/csrfshark/app/
6 336
3
Если есть подозрение, что данные из формы отправляются администратору сайта в телеграм через Bot API, можно провести простую
Если есть подозрение, что данные из формы отправляются администратору сайта в телеграм через Bot API, можно провести простую проверку, отправив ссылку на логгер Если после отправки формы, на URL логгера постучится клиент с заголовком User-Agent равным TelegramBot (like TwitterBot), то данные действительно приходят в тг На прикрепленном видео демонстрируется простая форма регистрации, после отправки которой данные приходят администратору в виде телеграм сообщения. В инпут Last Name багхантер передаёт специальный URL, при посещении которого в журнальный файл записываются данные о клиенте. После отправки данных из формы, телеграм подхватывает ссылку и переходит по ней для генерации превью Следует помнить, что этот способ не сработает в случае, если в методе sendMessage параметр disable_web_page_preview равен true. Однако, по умолчанию, этот параметр равен false
863
4
У атакуемого сайта есть бот, который позволяет войти в аккаунт, поделившись своим номером телефона? Если эта функция реализов
У атакуемого сайта есть бот, который позволяет войти в аккаунт, поделившись своим номером телефона? Если эта функция реализована через request_contact, который автоматически отправляет ваш номер в виде контакта, можно попробовать отправить чужой контакт, тем самым войдя под аккаунтом другого пользователя. Демонстрация этой уязвимости на примере реального бота - на видео
985
5
LFI to RCE. Разбираемся с отравлением PHP сессий
858