CyberBox
Open in Telegram
infosec enthusiast && bughunter whitehat security researcher https://standoff365.com/profile/pozeslamix https://bugbounty.bi.zone/profile/kolyasik/hackactivity Весь контент на канале исключительно в образовательных целях
Show more322
Subscribers
No data24 hours
+327 days
+11530 days
Posts Archive
322
😍 Доброго вечера
Такс, всем приветик, во первых ruvds залили на хабр статью про аппаратный взлом Nintendo, при помощи зажигалки до рута (https://habr.com/ru/companies/ruvds/articles/849340/), конечно название немного кликбейт, но сами манипуляции будут интересны любителям такого харда. Во вторых хотел бы поделиться недавно сданной багой. Появилась она на сервисе с немного косым балансировщиком. Заключалась она в том, что example.com/images/123.jpg и example.com/scripts/123.jpg подгружали информацию с некоторых бакетов images.superhosting.zip и т.д. В итоге зарегистрировав jdjdhd.superhosting.zip и поставив нулевой байт в запрос, в какой-то момент удалось обойти верификацию и на одном из эндпойнтов и стрельнуть себе SSRF. Увы, мисконфиг был неоднозначный, так как повторить кейс я не смог, но так как один подтвержденный отстук всё таки был отметили как лоу.
322
😐 WebArchive
Как вы наверное уже знаете, случилась утечка вебархива, более того, он все еще остается недоступным. Кстати, haveibeenpwned уже интегрировали утечку (Трой Хант сообщает о sql дампе), судя по всему утекли логины, почты и пароли в bcrypt.
P.S У меня тут комментарии немного полетели, когда кое-что тестил, так что не обращайте внимания 🫠
322
🌟 Web3
Привет, солнышки, просто хочу сказать что у меня всё в порядке. Думаю посмотреть что-нибудь web3 на выходных, т.к давно из зоны комфорта не выходил))). Погода, кстати, становится ещё более холодной, но это не особо ощущается, так как 90% времени я всё равно провожу за компом. Учёба идёт плавно без каких-либо проблем. Планирую написать какой-нибудь минипост про последние киберновости/атаки/наблюдения, но как-нибудь позже, так как сейчас уже поздно(. Спокойной ночи, если ещё не спите.
322
🛸 Балансировщики
Нередко можно встретить такую реализацию, поэтому если видите такую архитектуру, то стоит проверить, нет ли мисконфигнутых серверов (стоит стучаться с разных IP, слать запросы, модифицировать параметры). Иногда одна из нод, может стрелять не туда, или вообще в пустоту, тогда можно устраивать манипуляции различными данными, включая обход проверок.
322
😻 Binary
Доброго вечера, зайки, пока триажатся отчёты и солвятся задачи, хочу подкинуть вам немного приколов, например RCE в Nintendo через одну из реализаций Марио, вообще врайтап легко находится, но сам отчет вот:
https://hackerone.com/reports/2611669
P. S Кстати, теперь уже в полной мере можно ощутить серую осеннюю погоду, с грустным вайбом. А у вас как дела?
322
Repost from InfoSec VK Hub
👋Привет! Это канал команды информационной безопасности VK. Здесь мы будем делиться новостями, анонсами мероприятий и ссылками на открытые вакансии. И конечно, обсуждать нашу программу Bug Bounty.
322
😳 Невероятные докруты
Уже много за сегодня, но только что прочитал забавную статью на медиуме. Конечно встретить такое можно не часто, но тем не менее заслуживает внимания. Можете почитать на досуге.
https://medium.com/@callgh0st/it-started-with-csrf-but-wait-xss-potential-sqli-6b1dc5c29c3c
P. S А ещё я добавил новых реакций)
322
Repost from Пост Лукацкого
Есть классическая версия этого видеоприглашения на Positive Security Day в официальном канале 🟥, а есть версия 18+, которую я могу и у себя выложить 🔞
322
☺️ my days
Сегодня весь вечер ломал Тинек. Очень продуктивно и интересно, прямо сильно много чего узнал. Вообщем я доволен. Конечно завтра придётся доделывать уроки, но настроение позитивное, не смотря кстати на ухудшающуюся погоду.
322
⚡️ Атаки
Сегодня фиксируется аномальный рост числа кибератак на различные ресурсы рунета. По данным аналитических порталов со сбоями сталкиваются различные новостные агрегаторы, радиостанции, а также некоторые мобильные операторы.
322
😞 Сейчас сходил в зал, сделал матешу, инглишь, наметил по исследовать что-нибудь, так что сейчас можно отдыхать.
322
😱 BLIND SSRF
Немного дисклоузов. Внезапно залетела BLIND SSRF через подмену ip хоста инициатора в вебсокетах на сервисе видеоконференций. Проблема заключалась в отсутствии проверки, однако сразу заметить проблему не представляется возможным, дело в том, что для синхронизации необходимо несколько раз передать видомжмененное сообщение. Однако в итоге, получаем возможность стрелять во внутрянку и ответ в соседнем ендпойнте.
322
☺️ Там Кибердед залил интересную таску на форензику (https://t.me/deedcoin_club/1271), сейчас можно порешать, а завтра можно спать до 13 и чилить.
