fa
Feedback
963
مشترکین
-424 ساعت
-17 روز
+3030 روز
آرشیو پست ها
Repost from Standoff 365

Посоны со стендоффа выкатили еще программ от VK. Скоуп становится все более солидным и напоминает старый от mailru с H1. Хорошо зделоли. #bb

Шо то грустненько стало, посоны... #lol

поридж убить тетс стоп слова

поридж

Хм

test

Не спится. Ну когда уже! Предвкушаю кучу торчащих наружу уязвимых сервисов. Лучшая работа на свете. #bb
Не спится. Ну когда уже! Предвкушаю кучу торчащих наружу уязвимых сервисов. Лучшая работа на свете. #bb

Бля, и почему я раньше не юзал gowitness(https://github.com/sensepost/gowitness) Смысл в том, что если мы хотим просканить на
Бля, и почему я раньше не юзал gowitness(https://github.com/sensepost/gowitness) Смысл в том, что если мы хотим просканить на открытые порты большой рейнж IP адресов(которые можно собрать, например по имени организации через https://bgp.he.net/ Например, "VK" + "VK LLC"), то юзаем masscan(быстрый, мне нравится) bin/masscan -p0-65535 -oX /root/Desktop/ip_vk.xml -iL /root/Desktop/ip.txt --max-rate 1000000 --excludefile /root/Desktop/exclude.txt Файл с результатами формируется в XML файл, который, можно скормить gowitness. У nmap и massacan структура результирующего xml файла одинаковы, поэтому -> gowitness.exe nmap -f urls.txt -P I:\screenshot_web Я люблю визуализировать результаты, и раньше пердолился с консолькой на убунтовской виртуалке, и использовал https://github.com/maaaaz/webscreenshot А тут хуяк, можно сразу скормить, вывод masscan в gowitness, и все это прекрасно работает из-под винды. Да, я люблю винду, и шо? Шо вы мне сделаете? Сами пердольтесь со своей консолькой, а я хочу чтобы бы все быстро и удобно. #bb

+1
Сделал ревизию старых жестких HDD. Какого же там говна только не валяется. Это как найти сотню рублей в кармане куртки, когда тебе не хватает на сиги. Не уверен, что вы захотите это слушать, но с другой стороны, вашего согласия и не требуется, лооол) Разве что пережал в mp4, на всякий. Добра :3 #music

Походу, duplicate, посоны. Ибо че-то слишком очевидно. Или рамблер тяжелы на подъем в плане фикса багов(Бесячая фигня - выкат
Походу, duplicate, посоны. Ибо че-то слишком очевидно. Или рамблер тяжелы на подъем в плане фикса багов(Бесячая фигня - выкатываю программу, тебя приглашают, репортишь такой, а там не удосужились исправить багу, за пару лет, и в репорте таких же как ты 20 челов сидят и дрочат друг другу вприсядку. Это единственное, от чего мне припекает, как багхантеру-скрипткидиссу) С другой стороны баг есть баг. Зарепортил, конечно. #bb

Давненько я не смотрел, что там у мейлрушечки(теперь уже вкашечки, получается) на периметре интересного. Зато есть целые сутк
Давненько я не смотрел, что там у мейлрушечки(теперь уже вкашечки, получается) на периметре интересного. Зато есть целые сутки, чтобы c чистой совестью посвятить время себе любимому - расслабиться, выдуть немного хорошего стекломоя и поиграть в Ender Lilies: Quietus of the Knights. Кстати, для любителей жанра очень рекомендую - атмосферная игрушка. Что-то типа Salt and Sanctuary и Hollow Knight. #bb #vg

Недавно вышла еще одна интересная статья от James Kettle по HTTP Request Smuggling: https://portswigger.net/research/making-h
Недавно вышла еще одна интересная статья от James Kettle по HTTP Request Smuggling: https://portswigger.net/research/making-http-header-injection-critical-via-response-queue-poisoning По сути все плюс-минус как обычно, но эксплуатация происходит через Host Header Injection. __________________________________________ Пробуем: GET /%20HTTP/1.1%0d%0a%0d%0a HTTP/1.1 HTTP/1.1 400 Bad Request Connection: close _____________________________________________ Контролируем: GET /%20HTTP/1.1%0d%0aHost:%20redacted.net%0d%0aConnection:%20keep-alive%0d%0a%0d%0a HTTP/1.1 HTTP/1.1 200 OK Connection: keep-alive __________________________________________ Очередной пример того, когда атакующий, контролируя часть запроса или запрос целиком, в силу своего опыта, знаний, фантазии, может сделать что-то очень крутое. Когда я начинаю думать об этом, у меня волосы на жопе начинают шевелиться от восхищения. Такие дела. #bb

https://t.me/standoff_365_chat/486 Еще одна новая программа на Standoff365. VK Play #bb

#anime

https://t.me/BugBountyRu/53 Новая программа на bugbounty.ru #bb

Все, посоны. Днюха на подходе. Из масквабада приехал мой лучший друг. Спали рядышком в казарме, потом три года в одной комнате в общаге. 20+ лет дружим. Кстати, очень грамотный специалист как сисадмин. Серваки, железо, вся хуйня. Сегодня мы нахуяримся стекломоя(точнее уже) и будем вспоминать, как в институте портянки наматывали и бегали на утреннюю физическую зарядку согласно распорядка дня, лооол! А уж как мы играли в линейку на старых хрониках, через GPRS модемы, читали всякую хуйню про кольцевые топологии сетей, свитчи, хабы, комутатыры, ух... Хорошие были времена. Добра парни :3 А как откисну, надо бы взяться за бб Рамблера, ибо че-то он как-то стороной меня обошел, хз как так вышло. Авось что и найду. Держу в курсе. Спасибо, что вы есть. #bb

Кто вдруг пропустил(как я), на Standoff365 вышла новая программа: https://bugbounty.standoff365.com/programs/rambler_and_co Cкоуп: www.rambler.ru *.kassa.rambler.ru *.mail.rambler.ru www.afisha.ru www.gazeta.ru lenta.ru www.championat.com *.id.rambler.ru *.news.rambler.ru vp.rambler.ru Деньхи плотят. #bb

Хуй знает, че все так возбудились, но по мне так похуй. Большинство из вас(да и меня скорее всего тоже), это не коснется. Наб
+1
Хуй знает, че все так возбудились, но по мне так похуй. Большинство из вас(да и меня скорее всего тоже), это не коснется. Набирать озвученные 300k будут прежде всего из здоровых лбов, участников разных БД, ветеранов, и просто желающих. Поэтому, держите подборку пару смешнявок, а мне еще проходить экспертные лабы по desync attack. (Но если вдруг вдруг будет сборная рота багхантеров, позывной "lalka" я чур застолбил) #lol

Кажется, пришло время напомнить)0) #lol