es
Feedback

¡No caigas en manos de tramposos! Telemetrio encuentra y marca estos canales 👉 Si quieres ver la etiqueta, suscríbete 👈

Fsecurity | HH

Fsecurity | HH

Ir al canal en Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

Mostrar más
2 062
Suscriptores
+124 horas
+17 días
-630 días
Archivo de publicaciones
Repost from SHADOW:Group
😱 Уязвимости в установщике Битрикс Для установки Битрикса есть скрипт bitrixsetup.php, который разработчики рекомендуют удалять после установки, но, как выяснилось, не все это делают. При обнаружении этого скрипта основной вектор атаки, который приходит в голову, это переустановить CMS и загрузить веб-шелл через административную панель. Иногда админы просто ограничивают права на запись в директорию и считают, что этого будет достаточно, однако данный скрипт сам по себе оказался уязвим к XSS и LFR: XSS:
https://target.com/bitrixsetup.php?action=UNPACK&filename=<img src='' onerror=alert(document.domain)>
LFR:
https://target.com/bitrixsetup.php?action=UNPACK&filename=../../../../etc/passwd 
Более подробно читайте в статье на хабре. #web #bitrix #xss #lfr

Repost from k8s (in)security
Сегодня хотим поделиться с вами прикольным расширением Argo CD для Trivy Operator. Расширение позволяет прямо в интерфейсе Ar
Сегодня хотим поделиться с вами прикольным расширением Argo CD для Trivy Operator. Расширение позволяет прямо в интерфейсе Argo CD отображать vulnerability reports, созданные Trivy Operator в результате сканирования на уязвимости docker образов. Для того чтобы установить расширение к себе в Argo CD необходимо немного пропатчить Deployment argo-cd sever. А именно – добавить init-container с необходимым React Component.

Ролик про Parrot OS был удален -_- Ютуб ты **""*" я бы сказал! Этичный хакинг не запрещен, но мы удаляем контент по этичному хакингу!

👆🏻Очень нравятся работы данного автора 👾

Repost from Caster
Мои работы за последние 2 недели Caster - Witchhammer Caster - Witchhammer VIP Caster - Graveyard Caster - Apostroph Caster -
Мои работы за последние 2 недели Caster - Witchhammer Caster - Witchhammer VIP Caster - Graveyard Caster - Apostroph Caster - Defect Caster - Defect VIP Caster - Renegade

👆🏻Очень нравятся работы данного автора 👾

Repost from Caster
Релиз VIP-версии моей статьи "Defect" о пивотинге с использованием TailScale. Создание виртуальной сети TS, маршрутизация и п
Релиз VIP-версии моей статьи "Defect" о пивотинге с использованием TailScale. Создание виртуальной сети TS, маршрутизация и перемещение во внутреннюю инфраструктуру. В этой работе я использовал концепцию Living off the land. Caster - Defect VIP Genre: Offensive Label: exploit.org Release Date: 8 April 2024 https://blog.exploit.org/defectvip

Repost from Caster
Релиз моей статьи о применении SoftEther в пивотинге. В ней я снова использую концепцию Living off the Land. Caster - Renegad
Релиз моей статьи о применении SoftEther в пивотинге. В ней я снова использую концепцию Living off the Land. Caster - Renegade Genre: Offensive Label: exploit.org Release Date: 9 April 2024 https://blog.exploit.org/renegade

Repost from MavisGPT
И все таки
FakeRow::invalidateTopic()
не проверяет входные данные должным образом + использование
crl::guard()
утечка памяти, так что закономерно. рабочий сплоит 1/5 сработал, продолжу на выхах ковыряться.

D-Link NAS CVE-2024-3273 Exploit Tool 🔗Ссылка: https://github.com/Chocapikk/CVE-2024-3273

Хочу также посоветовать: 1 - Проверить себя на утечки! 💧 2 - Наш discord сервер! Где можно пообщаться 👾 3 - Мой Github 🦑 Наш второй канал [Ximera-Chan]

.....
Anonymous voting

Хочу сказать всем огромное спасибо за поддержку ! 👾 Также хочу сообщить, что нас уже 1533 на Ютуб канале 🥳 Огромное спасибо! Всего вам наилучшего!