cookie

Мы используем файлы cookie для улучшения сервиса. Нажав кнопку «Принять все», вы соглашаетесь с использованием cookies.

avatar

Hello, SOC!

Another cybersec & dev channel. MCIIP @whoamins

Больше
Рекламные посты
456
Подписчики
Нет данных24 часа
Нет данных7 дней
Нет данных30 дней

Загрузка данных...

Прирост подписчиков

Загрузка данных...

Repost from Багхантер
Technical Advisory – Multiple Vulnerabilities in the Galaxy App Store (CVE-2023-21433, CVE-2023-21434) Больше похоже на разбор очередного Damn Vulnerable App =) #android
Показать все...
Technical Advisory – Multiple Vulnerabilities in the Galaxy App Store (CVE-2023-21433, CVE-2023-21434)

The Galaxy App Store is an alternative application store that comes pre-installed on Samsung Android devices. Several Android applications are available on both the Galaxy App Store and Google App …

Repost from Багхантер
C идеи коллег форкнул apkeep и дописал к нему выгрузку всех доступных версий через APKPure, а также распаковку APK. Пробираясь через подобные конструкции "убийцы плюсов" - file.expect("").path().file_name().unwrap().to_string_lossy().into_owned(); осталось дописать распаковку XAPK. Кейсов, где выгрузка прошлых версий приложений может понадобится - хоть пруд пруди. От patch diffing, до поиска старых ручек API. #android
Показать все...
GitHub - whoamins/apkeep

Contribute to whoamins/apkeep development by creating an account on GitHub.

Показать все...
Top 10 web hacking techniques of 2022 - nominations open

Nominations are now open for the top 10 new web hacking techniques of 2022! Every year, security researchers share their latest findings with the community in a firehose of presentations, whitepapers

Показать все...
DeFi Hacks Analysis - Root Cause

Author: Sun @XREX security team 101 incidents included. DeFiHackLabs: Reproduce DeFi hacked incidents using Foundry. DeFiVulnLabs: To learn common smart contract vulnerabilities using Foundry.

Показать все...
KITCTFCTF 2022 V8 Heap Sandbox Escape

Two weeks ago we organized our first ever CTF KITCTFCTF 2022. Even though it was a challenging and stressful task, I certainly had a blast preparing challenges and watching the playing teams progress. One of my challenges called Date was a V8 exploitation challenge that unfortunately stayed unsolved during the CTF. In this writeup, I’ll go over the intended solution in detail which leads to a V8 (heap) sandbox escape without using the JIT technique that is very popular currently.

Get SSH Plain Text Password $ pgrep -l sshd $ strace -f -p <ssh_PID> -e trace=write -o capture $ strace -f -p $(service sshd status |grep PID|awk "{print \$3}") -e trace=write -o capture
Показать все...
Показать все...
OWASP Top 10 CI/CD Security Risks | OWASP Foundation

Top 10 security risks in CI/CD environments.

Выберите другой тариф

Ваш текущий тарифный план позволяет посмотреть аналитику только 5 каналов. Чтобы получить больше, выберите другой план.