cookie

Ми використовуємо файли cookie для покращення вашого досвіду перегляду. Натиснувши «Прийняти все», ви погоджуєтеся на використання файлів cookie.

avatar

Cyber Corsairs 🇺🇦

Канал з цікавими інструментами, туторіалами та іншим контентом з акцентом на кібербезпеку #укртг

Більше
Рекламні дописи
224
Підписники
Немає даних24 години
Немає даних7 днів
Немає даних30 днів

Триває завантаження даних...

Приріст підписників

Триває завантаження даних...

Проблема із PHP unserialize() Візьмемо наступний код
class Example {
   private $hook;

   function __construct(){
      // code...
   }
   function __wakeup(){
      if (isset($this->hook)) 
         eval($this->hook);
   }
}

$userData = unserialize($_GET["data"]);
Цей код вразливий, тому що вхідні дані ніяк не фільтруються перед тим, як бути використаними у unserialize. Передамо в data спеціально зроблений пейлоад типу цього, і маємо remote code execution:
example.com?data=O:7:"Example":1:{s:13:"Examplehook";s:10:"phpinfo();";}
Для того, щоб цьому запобігти OWASP рекомендує не використовувати функцію unserialize() з параметрами, які передає користувач, а замість цього використовувати JSON
Показати все...
🤔 1
Фото недоступнеДивитись в Telegram
От чому С такий повільний пхахах а я то думав
Показати все...
😁 3
viewdns.info Гарний набір безкоштовних онлайн інструментів для OSINT: reverse whois lookup, історія IP домену, DNS checks та інше
Показати все...
Фото недоступнеДивитись в Telegram
😁 1🤯 1
Знайшов отакий великий перелік інструментів для OSINT від Мольфар: від визначення розташування сонця щодо географічних об’єктів до пошуку за email’ом https://molfar.com/useful-apps
Показати все...
Інструменти для OSINT розвідки – Molfar

Вивчайте та використовуйте OSINT інструменти для ефективного збору даних з відкритих джерел з командою Molfar. Список інструментів для OSINT розвідки онлайн.

🔥 1
Фото недоступнеДивитись в Telegram
Показати все...
Дія.Open Source — відкритий код головного державного застосунку

Як і хто може користуватися відкритим кодом Дії. Нові можливості для покращення застосунку та база для створення нових технологічних продуктів.

👀 1
Windows local privilege escalation cookbook Репозиторій створений з основною метою допомогти людям зрозуміти методи privesc в Windows. Крім того, його можна використовувати як для нападу, так і для захисту.
Показати все...
Непомітне сканування мережі В Nmap існує декілька способів намагатись обійти IDS (intrusion detection system) та залишитись непоміченим. Ось декілька флажків (параметрів) які можуть в цьому допомогти -sS - Stealth або TCP SYN сканування --spoof-mac - вказати іншу MAC-адресу -D - замаскувати скан з приманками Більше про це можна почитати в документації тут
Показати все...
Фото недоступнеДивитись в Telegram
А я вже сподівався..(
Показати все...
😁 4