fa
Feedback
Волосатый бублик

Волосатый бублик

رفتن به کانال در Telegram

All credits to authors.

نمایش بیشتر
7 523
مشترکین
اطلاعاتی وجود ندارد24 ساعت
اطلاعاتی وجود ندارد7 روز
+2330 روز

در حال بارگیری داده...

جذب مشترکین
سپتامبر '25
سپتامبر '25
+28
در 1 کانال‌ها
اوت '25
+171
در 3 کانال‌ها
Get PRO
ژوئیه '25
+196
در 5 کانال‌ها
Get PRO
ژوئن '25
+174
در 7 کانال‌ها
Get PRO
مه '25
+121
در 1 کانال‌ها
Get PRO
آوریل '25
+150
در 4 کانال‌ها
Get PRO
مارس '25
+204
در 7 کانال‌ها
Get PRO
فوریه '25
+95
در 2 کانال‌ها
Get PRO
ژانویه '25
+103
در 4 کانال‌ها
Get PRO
دسامبر '24
+248
در 5 کانال‌ها
Get PRO
نوامبر '24
+325
در 2 کانال‌ها
Get PRO
اکتبر '24
+471
در 2 کانال‌ها
Get PRO
سپتامبر '24
+197
در 4 کانال‌ها
Get PRO
اوت '24
+286
در 5 کانال‌ها
Get PRO
ژوئیه '24
+267
در 3 کانال‌ها
Get PRO
ژوئن '24
+372
در 4 کانال‌ها
Get PRO
مه '24
+284
در 7 کانال‌ها
Get PRO
آوریل '24
+535
در 7 کانال‌ها
Get PRO
مارس '24
+220
در 7 کانال‌ها
Get PRO
فوریه '24
+266
در 2 کانال‌ها
Get PRO
ژانویه '24
+412
در 5 کانال‌ها
Get PRO
دسامبر '23
+405
در 6 کانال‌ها
Get PRO
نوامبر '23
+128
در 8 کانال‌ها
Get PRO
اکتبر '23
+145
در 8 کانال‌ها
Get PRO
سپتامبر '23
+143
در 0 کانال‌ها
Get PRO
اوت '23
+122
در 0 کانال‌ها
Get PRO
ژوئیه '23
+114
در 0 کانال‌ها
Get PRO
ژوئن '23
+115
در 0 کانال‌ها
Get PRO
مه '23
+160
در 0 کانال‌ها
Get PRO
آوریل '23
+85
در 0 کانال‌ها
Get PRO
مارس '23
+87
در 0 کانال‌ها
Get PRO
فوریه '23
+73
در 0 کانال‌ها
Get PRO
ژانویه '23
+81
در 0 کانال‌ها
Get PRO
دسامبر '22
+57
در 0 کانال‌ها
Get PRO
نوامبر '22
+76
در 0 کانال‌ها
Get PRO
اکتبر '22
+126
در 0 کانال‌ها
Get PRO
سپتامبر '22
+290
در 0 کانال‌ها
Get PRO
اوت '22
+87
در 0 کانال‌ها
Get PRO
ژوئیه '22
+243
در 0 کانال‌ها
Get PRO
ژوئن '22
+195
در 0 کانال‌ها
Get PRO
مه '22
+96
در 0 کانال‌ها
Get PRO
آوریل '22
+28
در 0 کانال‌ها
Get PRO
مارس '22
+64
در 0 کانال‌ها
Get PRO
فوریه '22
+53
در 0 کانال‌ها
Get PRO
ژانویه '22
+114
در 0 کانال‌ها
Get PRO
دسامبر '21
+78
در 0 کانال‌ها
Get PRO
نوامبر '21
+68
در 0 کانال‌ها
Get PRO
اکتبر '21
+103
در 0 کانال‌ها
Get PRO
سپتامبر '21
+115
در 0 کانال‌ها
Get PRO
اوت '21
+90
در 0 کانال‌ها
Get PRO
ژوئیه '21
+119
در 0 کانال‌ها
Get PRO
ژوئن '21
+112
در 0 کانال‌ها
Get PRO
مه '21
+140
در 0 کانال‌ها
Get PRO
آوریل '21
+183
در 0 کانال‌ها
Get PRO
مارس '21
+888
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
11 سپتامبر0
10 سپتامبر0
09 سپتامبر+3
08 سپتامبر+3
07 سپتامبر+2
06 سپتامبر+1
05 سپتامبر+3
04 سپتامبر+5
03 سپتامبر+6
02 سپتامبر+2
01 سپتامبر+3
پست‌های کانال
Все уже прочитали, я слоупок, знаю, знаю, но на всякий случай, в назидание, пусть повисит тут. https://www.bleepingcomputer.c
Все уже прочитали, я слоупок, знаю, знаю, но на всякий случай, в назидание, пусть повисит тут. https://www.bleepingcomputer.com/news/security/hackers-hijack-npm-packages-with-2-billion-weekly-downloads-in-supply-chain-attack/

2
nmap -v Starting Nmap 7.95 ( https://nmap.org ) at 2025-09-01 18:15 EEST Happy 28th Birthday to Nmap, may it live to be 128! С днем рождения, кормилец!
3 060
3
$5 Membership sale is live for the next 24 hours: account.shodan.io/billing/member
4 496
4
Если вы думаете что в пятницу можно уже расслабиться и готовиться к выходным, то вот вам работа https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-radius-rce-TNBKf79
4 509
5
Zero Click, One NTLM: Microsoft Security Patch Bypass (CVE-2025-50154) CVE-2025-50154 allows an attacker to extract NTLM hash
Zero Click, One NTLM: Microsoft Security Patch Bypass (CVE-2025-50154) CVE-2025-50154 allows an attacker to extract NTLM hashes without any user interaction, even on fully patched systems. By exploiting a subtle gap left in the mitigation, an attacker can trigger NTLM authentication requests automatically, enabling offline cracking or relay attacks to gain unauthorized access.
3 206
6
https://www.seuros.com/blog/aws-deleted-my-10-year-account-without-warning/ Для тех кто говорит что он в облаке и ему ничего не страшно. Облако — это просто чей-то компьютер.
3 187
7
https://www.redhotcyber.com/en/post/new-7-zip-flaw-symbolic-links-turn-extraction-into-a-hack-2/ Это тоже не используйте :)
2 370
8
WinRAR zero-day exploited to plant malware on archive extraction https://www.bleepingcomputer.com/news/security/winrar-zero-day-flaw-exploited-by-romcom-hackers-in-phishing-attacks/ Не так давно видел в продаже 0day эксплойт за 100к$. Еще раз подтверждает что на "пентесте" все зависит от того когда именно вы его начали. Повезло ли "атакующим" что во время его проведения появился готовый эксплойт под одну из ваших систем или нет. Чистый отчет одной команды не значит что она не умеет, завтра второй команде повезет и где то на просторах сети появится POC. Делайте пентесты регулярно, обновляйте софт, читайте "бублик" новости и не ругайте пентестеров, они стараются! И удалите уже это дерьмо (WinRAR) со своих компьютеров!
2 625
9
[ HTTP/1.1 must die: the desync endgame ] By James Kettle https://portswigger.net/research/http1-must-die
3 271
10
Хешкат обновился. Куча новых фич и плюшек. Не думаю что нужна ссылка и картинка, все и так знают что это и где про это читать.
8 189
11
BloodHound v8.0 is here! 🎉 TL;DR BloodHound v8 introduces exciting new features enabling users to get more and do more with
BloodHound v8.0 is here! 🎉 TL;DR BloodHound v8 introduces exciting new features enabling users to get more and do more with the BloodHound Attack Path Management platform. These include enhanced abilities to work with BloodHound Enterprise data, increased integration work, and expansions to BloodHound coverage. BloodHound v8 also introduces BloodHound OpenGraph’s game changing ability to ingest data outside of the traditional AD/Entra ID views into the graph. - Table View - Query Library - Track Access Control Entry (ACE) Inheritance And more... Read the full blogpost! https://specterops.io/blog/2025/07/29/bloodhound-v8-usability-extensibility-and-opengraph
5 169
12
CVE-2025-20281 (CVSS 10.0): Cisco ISE API Unauthenticated Remote Code Execution Query: ZoomEye: app="Cisco ISE" HUNTER: produ
CVE-2025-20281 (CVSS 10.0): Cisco ISE API Unauthenticated Remote Code Execution Query: ZoomEye: app="Cisco ISE" HUNTER: product.name="Cisco ISE" FOFA: app="CISCO-ISE"
4 176
13
https://blog.exploit.org/caster-legless/
4 199
14
🖼️ SharePoint RCE — ToolShell (CVE‑2025‑53770) Critical deserialization of untrusted data vulnerability in Microsoft SharePo
🖼️ SharePoint RCE — ToolShell (CVE‑2025‑53770) Critical deserialization of untrusted data vulnerability in Microsoft SharePoint allows unauthenticated remote code execution over the network. The exploit uses POST requests to /_layouts/15/ToolPane.aspx with HTTP Referer header /_layouts/SignOut.aspx to bypass authentication, then extracts MachineKey configuration to generate valid __VIEWSTATE payloads for arbitrary code execution via a single HTTP request. 🔗 Research: https://research.eye.security/sharepoint-under-siege/ 🔗 PoC: https://gist.github.com/gboddin/6374c04f84b58cef050f5f4ecf43d501 #ad #sharepoint #deserialization #toolshell #rce
3 211
15
https://threatprotect.qualys.com/2025/07/16/vmware-esxi-workstation-fusion-and-tools-multiple-vulnerabilities-cve-2025-41236-
https://threatprotect.qualys.com/2025/07/16/vmware-esxi-workstation-fusion-and-tools-multiple-vulnerabilities-cve-2025-41236-cve-2025-41237-cve-2025-41238-cve-2025-41239/
3 665
16
все на том же чистой инфре......
все на том же чистой инфре......
3 238
17
На очередном пентесте с абсолютно чистой инфраструктурой: Закинул .lnk на шару в надежде срелеить кого-то куда-то .
На очередном пентесте с абсолютно чистой инфраструктурой: Закинул .lnk на шару в надежде срелеить кого-то куда-то .
3 422
18
🐶 LudusHound This is a tool for red and blue teams that transforms BloodHound data into a fully functional, Active Directory
🐶 LudusHound This is a tool for red and blue teams that transforms BloodHound data into a fully functional, Active Directory replica environment via the Ludus framework for controlled testing. This tool can be used to replicate most AD objects and permissions or can be used to replicate a specific Attack Path. 🔗 Research: https://specterops.io/blog/2025/07/14/ludushound-raising-bloodhound-attack-paths-to-life/ 🔗 Source: https://gitlab.com/badsectorlabs/ludus #ad #bloodhound #ludus #replica
2 462
19
🛡 Application Attack Matrix — созданная сообществом MITRE-подобная матрица тактик, техник и процедур используемых злоумышлен
🛡 Application Attack Matrix — созданная сообществом MITRE-подобная матрица тактик, техник и процедур используемых злоумышленниками при атаках на веб-приложения. 🟡Матрица включает 41 технику, сгруппированную по 7 тактикам, которые, в свою очередь, организованы по 4 фазам атак на веб-приложения. 🟡В качестве основной причины создания отдельной матрицы заявляется то, что MITRE ATT&CK фокусируется на техниках, покрывающих инфраструктуру и конечные точки/технологии (ОС, сети, облака, мобильные устройства и контейнеры), "не заглядывая" на уровень веб-приложений. При этом в самой матрице описано половина техник, присутствующих в "материнской" матрице. 🟡Для каждой (ну почти) техники есть описание, возможные подтехники, примеры процедур, меры противодействия, методы обнаружения. 🟡Есть разбор (довольно неплохой) 24 "громких" атак (Regression,PyLoose, XZ-Utils Backdoor, и т.п.). 🟡Авторы обещают поддерживать и развивать проект. #mitre #matrix #appsec #application #ttp #mitigation
3 213
20
بدون متن...
1