fa
Feedback
ANTICHAT Channel

ANTICHAT Channel

رفتن به کانال در Telegram

Официальный канал https://forum.antichat.club

نمایش بیشتر
کشور مشخص نشده استدسته بندی مشخص نشده است
8 339
مشترکین
اطلاعاتی وجود ندارد24 ساعت
اطلاعاتی وجود ندارد7 روز
اطلاعاتی وجود ندارد30 روز

در حال بارگیری داده...

کانال‌های مشابه
هیچ داده‌ای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
ابر برچسب‌ها
هیچ داده‌ای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
دسامبر '24
دسامبر '240
در 0 کانال‌ها
نوامبر '240
در 0 کانال‌ها
Get PRO
اکتبر '240
در 1 کانال‌ها
Get PRO
سپتامبر '24
+20
در 0 کانال‌ها
Get PRO
اوت '24
+129
در 0 کانال‌ها
Get PRO
ژوئیه '240
در 0 کانال‌ها
Get PRO
ژوئن '240
در 0 کانال‌ها
Get PRO
مه '240
در 0 کانال‌ها
Get PRO
آوریل '240
در 0 کانال‌ها
Get PRO
مارس '24
+42
در 0 کانال‌ها
Get PRO
فوریه '24
+26
در 0 کانال‌ها
Get PRO
ژانویه '24
+59
در 0 کانال‌ها
Get PRO
دسامبر '23
+3
در 0 کانال‌ها
Get PRO
نوامبر '230
در 0 کانال‌ها
Get PRO
اکتبر '230
در 0 کانال‌ها
Get PRO
سپتامبر '230
در 0 کانال‌ها
Get PRO
اوت '230
در 0 کانال‌ها
Get PRO
ژوئیه '230
در 0 کانال‌ها
Get PRO
ژوئن '230
در 0 کانال‌ها
Get PRO
مه '230
در 0 کانال‌ها
Get PRO
آوریل '230
در 0 کانال‌ها
Get PRO
مارس '230
در 0 کانال‌ها
Get PRO
فوریه '23
+47
در 0 کانال‌ها
Get PRO
ژانویه '23
+195
در 0 کانال‌ها
Get PRO
دسامبر '22
+147
در 0 کانال‌ها
Get PRO
نوامبر '22
+100
در 0 کانال‌ها
Get PRO
اکتبر '22
+100
در 0 کانال‌ها
Get PRO
سپتامبر '22
+129
در 0 کانال‌ها
Get PRO
اوت '22
+217
در 0 کانال‌ها
Get PRO
ژوئیه '22
+365
در 0 کانال‌ها
Get PRO
ژوئن '22
+231
در 0 کانال‌ها
Get PRO
مه '22
+94
در 0 کانال‌ها
Get PRO
آوریل '22
+136
در 0 کانال‌ها
Get PRO
مارس '22
+144
در 0 کانال‌ها
Get PRO
فوریه '22
+78
در 0 کانال‌ها
Get PRO
ژانویه '22
+138
در 0 کانال‌ها
Get PRO
دسامبر '21
+69
در 0 کانال‌ها
Get PRO
نوامبر '21
+95
در 0 کانال‌ها
Get PRO
اکتبر '21
+144
در 0 کانال‌ها
Get PRO
سپتامبر '21
+200
در 0 کانال‌ها
Get PRO
اوت '21
+483
در 0 کانال‌ها
Get PRO
ژوئیه '21
+280
در 0 کانال‌ها
Get PRO
ژوئن '21
+264
در 0 کانال‌ها
Get PRO
مه '21
+325
در 0 کانال‌ها
Get PRO
آوریل '21
+327
در 0 کانال‌ها
Get PRO
مارس '21
+1 158
در 0 کانال‌ها
Get PRO
فوریه '21
+389
در 0 کانال‌ها
Get PRO
ژانویه '21
+309
در 0 کانال‌ها
Get PRO
دسامبر '20
+6 563
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
09 دسامبر0
08 دسامبر0
07 دسامبر0
06 دسامبر0
05 دسامبر0
04 دسامبر0
پست‌های کانال
Античат 2.0. Фаза 0. Анонс новых изменений. https://forum.antichat.club/threads/490046/

2
Всем привет! Мы проводим розыгрыш 2 билетов на конференцию OFFZONE 2023, которая пройдет 24 и 25 августа в Москве. Испытать удачу можно на нашем форуме по ссылке. https://forum.antichat.club/threads/489977/
12 395
3
®️ Вы не поверите, но это… программа! Наконец-то наш CFP-комитет отобрал лучших из лучших и мы готовы рассказать, какие докла
®️ Вы не поверите, но это… программа! Наконец-то наш CFP-комитет отобрал лучших из лучших и мы готовы рассказать, какие доклады будут на OFFZONE 2023. Программа будет пополняться, следите за обновлениями на сайте. Для полного погружения в атмосферу OFFZONE видео в посте смотрите строго со звуком!
8 273
4
https://xakep.ru/2022/08/26/lastpass-hacked/ https://blog.lastpass.com/2022/08/notice-of-recent-security-incident/
2 653
5
Горячая и красивая RCE в Java Всему виной XSLT либа Xalan, которая ставит под удар различные реализации SAML аутентификации.
Горячая и красивая RCE в Java Всему виной XSLT либа Xalan, которая ставит под удар различные реализации SAML аутентификации. И подобное довольно часто встречается на вебчике, в этих ваших тырпрайзах 🙃 Детальный райтап и PoC: https://bugs.chromium.org/p/project-zero/issues/detail?id=2290 CVE и фиксы: https://openjdk.org/groups/vulnerability/advisories/2022-07-19
1 812
6
«KazHackStan» - это главная ежегодная практическая конференция, посвященная вопросам информационной безопасности, и является
«KazHackStan» - это главная ежегодная практическая конференция, посвященная вопросам информационной безопасности, и является одной из самых масштабных IT конференций в Центральной Азии. Одним из ключевых мероприятий конференции KazHackStan 2022 - TOITARYS станет масштабная площадка по практическому пентесту на основе моделей городской инфраструктуры – полигон «CyberKümbez». Вас ждет: • keynote speaker Jayson E. Street - один из самых известных мировых хакеров • 30 докладов от известных экспертов и мировых хакеров • 3-х дневный киберполигон, на котором сразятся 20 хакерских команд за денежный приз • 5 технических воркшопов • несколько тысяч участников со всего СНГ Впервые, в рамках конференции «KazHackStan 2022» пройдут региональные киберучения Международного Союза Электросвязи (МСЭ ООН). Примите участие в самой масштабной конференции по кибербезопасности в Центральной Азии и регистрируйтесь на сайте kazhackstan.kz. 🗓 14-16 сентября 2022 г. 📍г. Алматы, Дом приемов “Бакшасарай”, ул. Тимирязева 42 к1.
1 562
7
https://inhann.top/2022/05/17/bypass_wakeup/
1 599
8
Для онлайн-участников митапа будет трансляция. Присоединяйтесь во вторник 👉 youtube.com/channel/UCP50S-MEIMZVp-gjGNiHLFQ Про
Для онлайн-участников митапа будет трансляция. Присоединяйтесь во вторник 👉 youtube.com/channel/UCP50S-MEIMZVp-gjGNiHLFQ Программа The Standoff Talks 11:00 Интро от организаторов 11:20 Виктор Зварыкин — Не делайте так, как мы 12:10 Артём Кадушко — Страх и ненависть в Bulba Hackers: как мы готовимся и участвуем в The Standoff 13:20 Роман Максимов — Абузим Zabbix заказчика, или Как бедолаге стать хозяином подконтрольных узлов 14:15 Константин Полишин — RedTeam страдания SOC'а 16:10 Денис Рыбин — О том как Privacy Sandbox веб сломал, но обещал починить 16:55 Вадим Шелест и Михаил Дрягунов — Breaking Red 18:20 Илья Шапошников — MSSQL: dump linked passwords 19:10 Магама́ Базаров — Cisco Nightmare. Дьявольский пентест сетей Cisco Подпишитесь на ютуб-канал The Standoff 365 и нажмите 🔔, чтобы получить уведомление о начале трансляции. Будем там собирать полезный технический контент, без воды.
901
9
​​📚 Материалы с недавних конференций по ИБ Список материалов с прошедших недавно конференций по информационной безопасности. ▫️ BlackHat (только слайды) ▫️ Defcon ▫️ BSidesLV ▫️ Troopers ▫️ ARE41 ▫️ SANS ransomware summit ▫️ May Contain Hackers #redteam
1 693
10
Когда RFI === RCE, мощный вектор: https://gist.github.com/loknop/b27422d355ea1fd0d90d6dbc1e278d4d Ставящий жирную точку в кей
Когда RFI === RCE, мощный вектор: https://gist.github.com/loknop/b27422d355ea1fd0d90d6dbc1e278d4d Ставящий жирную точку в кейсах вида: <?php include($_GET['file']); ?> Без дополнительных танцев с бубном вокруг сессий, временных файлов, пробросов нагрузки. И в дополнение к райтапу, обзор с дополнительными скриптами для генерации произвольной нагрузки.
1 894
11
https://habr.com/ru/post/683248/
2 118
12
🎰 Доступна полная программа OFFZONE 2022 2 трека, 3 тематические зоны — 58 докладов и 3 воркшопа с отборным техническим конт
🎰 Доступна полная программа OFFZONE 2022 2 трека, 3 тематические зоны — 58 докладов и 3 воркшопа с отборным техническим контентом ждут вас уже на следующей неделе! Смотрите программу на сайте
2 005
13
Опубликован PoC для критической уязвимости, о которой мы писали на прошлой неделе, затрагивающей сетевые устройства с системой Realtek RTL819x на кристалле (SoC), количество которых, по оценкам, исчисляется миллионами. CVE-2022-27255 — это переполнение буфера на основе стека, которое позволяет удаленным злоумышленникам выполнять код без аутентификации, используя специально созданные SIP-пакеты с вредоносными данными SDP. CVE-2022-27255 (с оценкой серьезности 9,8 из 10) может использоваться для взлома уязвимых устройств от различных производителей оригинального оборудования (OEM): от маршрутизаторов и точек доступа до повторителей сигналов. Realtek изучила проблему еще в марте, отметив, что она затрагивает серии rtl819x-eCos-v0.x и rtl819x-eCos-v1.x, а ее эксплуатация возможна через интерфейс WAN. Ошибка представляет собой уязвимость с нулевым кликом: ее эксплуатация не требует взаимодействия с пользователем. Злоумышленнику, использующему уязвимость, для успешной атаки потребуется лишь знать внешний IP-адрес уязвимого устройства. Исследователи Faraday Security из Аргентины (Октавио Джанатиемпо, Октавио Галланд, Эмилио Коуто, Хавьер Агинага) обнаружили уязвимость в SDK Realtek для операционной системы eCos с открытым исходным кодом и раскрыли технические подробности на прошлой неделе на DEFCON. Они же разработали и представили PoC для CVE-2022-27255, который работает на маршрутизаторах Nexxt Nebula 300 Plus, а также поделились демонстрационным видео. Ресерчеры предупреждают, что если эксплойт для CVE-2022-27255 превратится в червя, он может распространиться по Интернету за считанные минуты. Несмотря на то, что исправление доступно с марта, что уязвимость все еще затрагивает миллионы устройств, на которые исправление будет доставлено еще не скоро. Неясно, сколько конкретно сетевых устройств используют чипы RTL819x, но версия SoC RTL819xD присутствовала в продуктах более чем 60 поставщиков. Среди них ASUSTek, Belkin, Buffalo, D-Link, Edimax, TRENDnet и Zyxel. Пользователям следует проверить, не уязвимо ли их сетевое оборудование, установить обновление прошивки от производителя, выпущенное после марта, если оно доступно. Помимо этого, организациям рекомендуется блокировать нежелательные запросы UDP. Материалы презентации с DEFCON вместе с эксплойтами и скриптом обнаружения CVE-2022-27255 доступны в репозитории GitHub.
2 318
14
https://medium.com/@fpatrik/how-i-found-an-xss-vulnerability-via-using-emojis-7ad72de49209
2 380
15
#api #params > Ничего не могу найти на сайте, может ещё что-то посмотреть? Иногда встречается сайт, на котором всего лишь несколько конечных точек. Казалось, все параметры были проверены на уязвимости, а в чек-листе отмечены любые возможные проверки на инъекции и логику. Однако, бывают уязвимости, которые не видны с первого взгляда. Например (CAPEC-460) HTTP Parameter Pollution или (CWE-472) External Control of Assumed-Immutable Web Parameter. Данные ошибки возникают из-за неожиданного поведения в функциях обработки параметров. Давайте рассмотрим первую атаку HTTP Parameter Pollution, она состоит из возможности добавления повторяющихся параметров с помощью специальных разделителей запроса. Например, у нас открыт сайт по продаже арбузов в браузере 🌐 example.com/profile.jsp?client_id=1 Для кнопки "Открыть профиль" устанавливается динамически в ответе от сервера html: <a href="profile.jsp?client_id=1&action=view А теперь изменим запрос добавив в него параметр и закодировав разделитель & как %26: 🌐 example.com/profile.jsp?client_id=1%26action%3Ddelete В результате для кнопки "Открыть профиль" задаётся html: <a href="profile.jsp?client_id=1&action=delete&action=view При нажатии на кнопку — профиль пользователя будет удалён. Для того чтобы заставить жертву удалить свой аккаунт, нам нужно отправить ей ссылку и подождать. Это происходит, потому что Apache Tomcat 🐈 при анализе двух одинаковых параметров (action) берёт значение первого: &action=delete&action=view Вот так выглядит код на стороне сервера: String client_id = request.getParameter("client_id"); GetMethod get = new GetMethod("https://example.com/profile"); get.setQueryString("client_id=" + client_id + "&action=" + action); href_link=get.URL; Разработчик должен был учесть такое поведение и проверить возможность внедрения параметра action в client_id Вообще, приоритет и процесс обработки параметров можно взять из этой таблицы ниже: Technology/HTTP backend | Parsing Result | Example | --------------------------------------------------------------------- ASP.NET/IIS | All occurrences | par1=val1,val2 | ASP/IIS | All occurrences | par1=val1,val2 | PHP/Apache | Last occurrence | par1=val2 | JSP Servlet/Apache Tomcat | First occurrence | par1=val1 | JSP Servlet/Oracle Application | First occurrence | par1=val1 | IBM HTTP Server | First occurrence | par1=val1 | Так, для Server: Apache Tomcat будет взято значение из первого совпадения action=delete А для Server: Apache значение уже будет action=view — последний параметр Но не все сервера используют приоритет порядка, так, например, ASP.NET/IIS конкатенирует значения. Поэтому в случаях, когда выполнению XSS мешает санитизация или WAF, можно составить следующий payload: example.com/search?param=<audio/n="&param="src/onerror=alert()> В результате на странице html будет <audio n="," src/onerror=alert()> и XSS успешно сработает 💣 Помимо приоритетов, нужно также вспомнить о разделителях для параметров. Существует не только привычный & (амперсанд) и , (запятая) но и ряд других символов, тут нужно обратиться к стандартам и поискать реализации. Если открыть (rfc6570) URI Template можно найти Path-Style Parameter Обычный URL будет следующим: example.com/users?role=admin&firstName=N А теперь преобразуем его в вид Path-Style: example.com/users;role=admin;firstName=N Использование в качестве разделителя ; (точки с запятой) не повсеместно. Это приводит к различиям обработки во фреймворках и как следствие к уязвимостям, в частности, на микросервисных архитектурах: • CVE-2021-23336 — Python библиотека urllib.parse.parse_qsl не игнорирует точку с запятой. • ParseThru — Go библиотека net/url не игнорирует точку с запятой и выводит предупреждение http: URL query contains semicolon... Следует помнить, что уязвимость HTTP Parameter Pollution может возникать не только в URL, но и в любой части POST/GET запроса, а также в теле JSON. {"client_id":4, "client_id":17, "action":"delete"}
2 345
16
https://portswigger.net/research/framing-without-iframes
2 804
17
https://telegra.ph/razrabotka-prostogo-prilozheniya-pod-Flipper-Zero-05-15
1 958
18
https://rtvi.com/stories/vzlom-odnoj-iz-krupnejshih-v-mire-kriptobirzh/
653
19
Дорогие друзья! Нам тяжело сообщать плохие новости, но мы с глубоким сожалением подтверждаем, что главный администратор, основатель и идейный вдохновитель нашего форума Егорыч+++ скоропостижно скончался на 48 году жизни. Последние полтора года он боролся с онкологическим заболеванием, о чём никто, кроме его семьи не знал и даже не догадывался. https://forum.antichat.com/threads/487719/ .
13 045
20
https://swarm.ptsecurity.com/exploiting-arbitrary-object-instantiations/
2 205