ru
Feedback
Fsecurity | HH

Fsecurity | HH

Открыть в Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

Больше
2 061
Подписчики
Нет данных24 часа
-67 дней
-630 дней

Загрузка данных...

Привлечение подписчиков
окт. '26
октябрь '260
в 0 каналах
сентябрь '26
+43
в 0 каналах
Get PRO
август '26
+83
в 1 каналах
Get PRO
июль '26
+63
в 0 каналах
Get PRO
июнь '26
+38
в 0 каналах
Get PRO
май '26
+28
в 0 каналах
Get PRO
апрель '26
+27
в 0 каналах
Get PRO
март '26
+51
в 0 каналах
Get PRO
февраль '26
+75
в 1 каналах
Get PRO
январь '26
+62
в 0 каналах
Get PRO
декабрь '25
+72
в 1 каналах
Get PRO
ноябрь '25
+61
в 0 каналах
Get PRO
октябрь '25
+67
в 0 каналах
Get PRO
сентябрь '25
+83
в 0 каналах
Get PRO
август '25
+106
в 0 каналах
Get PRO
июль '25
+71
в 1 каналах
Get PRO
июнь '25
+80
в 0 каналах
Get PRO
май '25
+101
в 0 каналах
Get PRO
апрель '25
+94
в 0 каналах
Get PRO
март '25
+165
в 0 каналах
Get PRO
февраль '25
+135
в 0 каналах
Get PRO
январь '25
+177
в 0 каналах
Get PRO
декабрь '24
+157
в 0 каналах
Get PRO
ноябрь '24
+301
в 0 каналах
Get PRO
октябрь '24
+207
в 0 каналах
Get PRO
сентябрь '24
+226
в 0 каналах
Get PRO
август '24
+402
в 0 каналах
Get PRO
июль '24
+402
в 0 каналах
Get PRO
июнь '24
+320
в 0 каналах
Get PRO
май '24
+143
в 0 каналах
Get PRO
апрель '24
+188
в 1 каналах
Get PRO
март '24
+206
в 0 каналах
Get PRO
февраль '24
+1 069
в 0 каналах
Дата
Привлечение подписчиков
Упоминания
Каналы
02 октября0
01 октября0
Посты канала

2
Типы данных: Everyday Ghidra: Ghidra Data Types — When to Create Custom GDTs — Part 1 ---> https://medium.com/@clearbluejar/everyday-ghidra-ghidra-data-types-when-to-create-custom-gdts-part-1-143fe45777eb Everyday Ghidra: Ghidra Data Types — Creating Custom GDTs From Windows Headers — Part 2 ---> https://medium.com/@clearbluejar/everyday-ghidra-ghidra-data-types-creating-custom-gdts-from-windows-headers-part-2-39b8121e1d82 Платформа: Everyday Ghidra: How Platform Choice Influences Ghidra’s Binary Analysis ---> https://medium.com/@clearbluejar/everyday-ghidra-how-platform-choice-influences-ghidras-binary-analysis-76c40db0e407 Отладка декомпилированного кода: Decompilation Debugging ---> https://clearbluejar.github.io/posts/decompilation-debugging-pretending-all-binaries-come-with-source-code/ Patch Diffing: Ghidra Patch Diffing (via Version Tracking) ---> https://cve-north-stars.github.io/docs/Ghidra-Patch-Diffing Ghidriff: Ghidra Binary Diffing Engine ---> https://clearbluejar.github.io/posts/ghidriff-ghidra-binary-diffing-engine/ ---> https://blackhat.com/archive/sector/2023/briefings/schedule/#ghidriff-ghidra-binary-diffing-engine-34595 Ghidriff in a Box ---> https://clearbluejar.github.io/ghidriff/docs/README/Ghidriff%20in%20a%20Box Методология анализа CVE: Introducing CVE North Stars ---> https://clearbluejar.github.io/posts/cve-north-stars/ Patch Tuesday Diffing: CVE-2024-20696 - Windows Libarchive RCE ---> https://clearbluejar.github.io/posts/patch-tuesday-diffing-cve-2024-20696-windows-libarchive-rce/ У автора есть и другие статьи, с которыми можно ознакомиться в его блоге: ---> https://clearbluejar.github.io P.s. Кому не сложно, напишите комментарии под роликом, который вышел на YouTube, это очень важно для продвижения ролика и поддержки меня 📝 ⬆️ [Прошлый пост] 🍩 [Поддержать]
43
3
🐉 Ghidra — Подборка материалов clearbluejar Как вы помните, я начал изучать реверс-инжиниринг. Я нашел одного интересного ав
🐉 Ghidra — Подборка материалов clearbluejar Как вы помните, я начал изучать реверс-инжиниринг. Я нашел одного интересного автора и собрал его статьи в этот пост, который поможет лучше узнать Ghidra 🔍 Если это полезно для вас, поставьте реакцию и покажите свой интерес 👇 Символы: Everyday Ghidra: Symbols — Prescription Lenses for Reverse Engineers — Part 1 ---> https://clearbluejar.github.io/posts/everyday-ghidra-symbols-prescription-lenses-for-reverse-engineers-part-1/ Everyday Ghidra: Symbols — Automatic Symbol Acquisition with Ghidra — Part 2 ---> https://clearbluejar.github.io/posts/everyday-ghidra-symbols-automatic-symbol-acquisition-with-ghidra-part-2/
36
4
🔗 Ссылка: https://codeby.net/threads/parol-naya-politika-nist-i-fst-ek-sravneniye-2026.95699/
48
5
Мой бесплатный сервис чуть не стал сканером портов для всего интернета Я сделал бесплатную проверку сайтов на нарушения 152-ФЗ: вводишь адрес, получаешь список проблем. Первая версия умела ещё кое-что, чего я в неё не закладывал. Подставляешь чужой хост и порт, и по тексту ошибки видно, открыт порт или закрыт. Бесплатный сканер портов для всего интернета, причём запросы идут с адресов Cloudflare. Это одна из трёх дыр, которые автоматическое ревью нашло в первой версии до выкладки. Ниже про все три, про то, почему такой сервис вообще нельзя ставить рядом со своими серверами, и про слабые места. Одно из них я нашёл и закрыл, пока писал эту статью. 🔗 Ссылка: https://habr.com/ru/articles/1086870/
52
6
Сентябрьский «В тренде VM»: уязвимости TeamCity, TrueConf, SharePoint, Windows и Zimbra Collaboration 🔗 Ссылка: https://habr.com/ru/companies/pt/articles/1086646/
62
7
Разбор CVE-2026-83557 в jackson-databind: почему не всех CVE надо бояться Утро четверга. Вы открываете таск-трекер, а там тикет от сканера зависимостей: «jackson-databind, CVE-2026-83557, критично, патчить». Ссылка на GitHub-бюллетень, CVSS, слово «полиморфная десериализация», и через двадцать минут у вас уже согласован hotfix на прод в пятницу в 18:00. Стоп. Я проделал обратное: взял описание, собрал работающий эксплойт и выполнил его на уязвимой и пропатченной версиях. Рассказываю, почему для большинства проектов тут хватает тикета «в ближайший релиз», без всякого горения. И заодно о том, почему не каждой CVE из сканера стоит верить на слово. 🔗 Ссылка: https://habr.com/ru/articles/1087034/
84
8
Нет текста...
102
9
Наконец-то я нашёл время сделать ролик 🎬, а то простои печально бьют по алгоритмам YouTube 📉 Также пришлось попрощаться с роликом про Adaptix C2, над которым я старался 😐 Поэтому думаю, вам не будет сложно накидать разные комментарии для продвижения 💬 Это сейчас очень важно для канала 👾 🔗 Ссылка: https://youtube.com/watch?v=nQOoVMhoUB8 ⬆️ [Прошлый пост] 🍩 [Поддержать]
99
10
🔗 Ссылка: https://xssnow.in/
91
11
Появилось 2 новых RCE в GitLab через regex в CI/CD 🥤 23 сентября GitLab выпустил экстренный патч-релиз (19.2.7 / 19.3.3 / 19.4.1), в котором исправил 2 RCE уязвимости: ➡️ CVE-2026-89078 (CVSS 9.9) - Double-free in regex parser Авторизованный пользователь может выполнить произвольный код на сервере из-за проблемы двойного освобождения памяти - ошибки, при которой система пытается дважды освободить одну и ту же область памяти. Это происходит при разборе специально созданного регулярного выражения в конфигурации CI/CD. ➡️ CVE-2026-93577 (CVSS 9.9) - Integer overflow in regex compiler При определенных условиях авторизованный пользователь может выполнить произвольный код на сервере из-за переполнения целого числа при компиляции специально созданного регулярного выражения в конфигурации CI/CD. Официальный релиз: https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-4-1-released/ Публичного PoC пока нет, но уверен, скоро появится) 💫 @pentestnotes
92
12
Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈 P.s. у нас там CTF ивент 👾
93
13
Screamer - Fast Network Discovery Частенько во время пентестов внутрянки приходится сталкиваться с ситуациями когда надо сдел
Screamer - Fast Network Discovery Частенько во время пентестов внутрянки приходится сталкиваться с ситуациями когда надо сделать пробу "живых" подсетей при этом не нагружая канал тяжелыми сканами 😎 Мой хороший друг Ifrit сделал классную утилиту чтобы решить эту бытовую проблему 😺 Установка sudo pipx install --global git+https://github.com/ifritnoises/screamer AUR (Arch) yay -S screamer BlackArch sudo pacman -S screamer 💻 github: https://github.com/ifritnoises/screamer 🔗 https://ifritnoises.org/articles/pattern-screamer/ 🧢 s0ld13r
90
14
🔗Ссылка: https://github.com/Rhacknarok/hacksguard
100
15
🔗 Ссылка: https://github.com/Rhacknarok/hacksguard
101
16
Bank — сложная машина со взломом пин-кода, пивотингом и побегом из контейнера Сложный таск с 6 флагами и 2 машинами. В первой зоне видимости у нас Windows машина с вебом, через который получаем доступ по winrm с первым флагом. Затем на этой машине повышаем привилегии через acl. Далее находим второй сетевой интерфейс, где обнаруживаем другой хост уже с linux на борту. Встречаем еще один веб, в котором нужно подобрать пин-код (третий флаг). 🔗 Ссылка: https://habr.com/ru/articles/1085490/
115
17
Красная угроза: Android-троян RedWing атакует клиентов российских банков через фейковые приложения и видео В 2026 году среди вредоносных Android-приложений появился новый претендент на лидерство – RedWing. Это вредоносное ПО начали распространять через Telegram по модели MaaS (Malware-as-a-service, вредоносная программа как услуга) как минимум с начала 2026-го. 🔗 Ссылка: https://habr.com/ru/companies/F6/articles/1086012/
125
18
Telegram Desktop под атакой прокси: деанонимизация, утечка секретов и RCE с правами SYSTEM Кратко. Контролируемый прокси мог одним ответом 407 Proxy Authentication Required заставить Telegram Desktop и QtNetwork без предупреждения вовлечь системную NTLM-аутентификацию Windows. В лаборатории мы подтвердили relay до RCE с правами SYSTEM, отдельное раскрытие до 65 КБ heap-памяти за обмен и соответствие последующих патчей техническим деталям нашего конфиденциального отчёта. 🔗 Ссылка: https://habr.com/ru/articles/1086056/
138
19
Закрыли все CVE и оставили admin:admin: зачем VM-специалисту комплаенс Комплаенс (compliance) - соблюдение внутренних и внешних требований и норм. Это часть системы управления организацией, которая закрывает комплаенс-риски: риски не соответствовать законодательству, нормативным документам, стандартам надзорных органов и отраслевых регуляторов. 🔗 Ссылка: https://habr.com/ru/articles/1086114/
128
20
Изменения на HackTheBox 🤔 🔗Ссылка: https://www.hackthebox.com/blog/htb-pro-plan-announcement
131