cookie

Sizning foydalanuvchi tajribangizni yaxshilash uchun cookie-lardan foydalanamiz. Barchasini qabul qiling», bosing, cookie-lardan foydalanilishiga rozilik bildirishingiz talab qilinadi.

avatar

ANTICHAT Channel

Официальный канал https://forum.antichat.club

Ko'proq ko'rsatish
Mamlakat belgilanmaganTil belgilanmaganToif belgilanmagan
Reklama postlari
8 916
Obunachilar
Ma'lumot yo'q24 soatlar
+67 kunlar
+4030 kunlar

Ma'lumot yuklanmoqda...

Obunachilar o'sish tezligi

Ma'lumot yuklanmoqda...

Античат 2.0. Фаза 0. Анонс новых изменений. https://forum.antichat.club/threads/490046/
Hammasini ko'rsatish...
Античат 2.0. Фаза 0.

Друзья! С момента, как форум остался без своего основателя, прошёл уже год. И мы всячески старались поддерживать ресурс "на плаву", игнорируя моменты...

🔥 23👍 10👎 1
Всем привет! Мы проводим розыгрыш 2 билетов на конференцию OFFZONE 2023, которая пройдет 24 и 25 августа в Москве. Испытать удачу можно на нашем форуме по ссылке. https://forum.antichat.club/threads/489977/
Hammasini ko'rsatish...
Розыгрыш билетов на OFFZONE 2023

Всем привет! Наш партнёр, конференция OFFZONE проводит топовый ивент по кибербезу на следующей неделе 24 и 25 августа 2023 года в Москве. Кто...

🔥 4👍 1
Repost from OFFZONE
®️ Вы не поверите, но это… программа! Наконец-то наш CFP-комитет отобрал лучших из лучших и мы готовы рассказать, какие доклады будут на OFFZONE 2023. Программа будет пополняться, следите за обновлениями на сайте. Для полного погружения в атмосферу OFFZONE видео в посте смотрите строго со звуком!
Hammasini ko'rsatish...
👎 12🔥 3👍 2
Hammasini ko'rsatish...
Разработчика LastPass взломали ради исходного кода

Две недели назад компанию LastPass, разрабатывающую одноименный менеджер паролей, которым пользуются более 33 миллионов человек по всему миру, взломали неизвестные злоумышленники. Хакерам удалось похитить исходные коды и проприетарную техническую информацию.

Горячая и красивая RCE в Java Всему виной XSLT либа Xalan, которая ставит под удар различные реализации SAML аутентификации. И подобное довольно часто встречается на вебчике, в этих ваших тырпрайзах 🙃 Детальный райтап и PoC: https://bugs.chromium.org/p/project-zero/issues/detail?id=2290 CVE и фиксы: https://openjdk.org/groups/vulnerability/advisories/2022-07-19
Hammasini ko'rsatish...
«KazHackStan» - это главная ежегодная практическая конференция, посвященная вопросам информационной безопасности, и является одной из самых масштабных IT конференций в Центральной Азии. Одним из ключевых мероприятий конференции KazHackStan 2022 - TOITARYS станет масштабная площадка по практическому пентесту на основе моделей городской инфраструктуры – полигон «CyberKümbez». Вас ждет: • keynote speaker Jayson E. Street - один из самых известных мировых хакеров • 30 докладов от известных экспертов и мировых хакеров • 3-х дневный киберполигон, на котором сразятся 20 хакерских команд за денежный приз • 5 технических воркшопов • несколько тысяч участников со всего СНГ Впервые, в рамках конференции «KazHackStan 2022» пройдут региональные киберучения Международного Союза Электросвязи (МСЭ ООН). Примите участие в самой масштабной конференции по кибербезопасности в Центральной Азии и регистрируйтесь на сайте kazhackstan.kz. 🗓 14-16 сентября 2022 г. 📍г. Алматы, Дом приемов “Бакшасарай”, ул. Тимирязева 42 к1.
Hammasini ko'rsatish...
Hammasini ko'rsatish...
A new way to bypass __wakeup() and build POP chain - inHann的博客 | inHann's Blog

Night gathers, and now my watch begins.

Repost from Standoff 365
Для онлайн-участников митапа будет трансляция. Присоединяйтесь во вторник 👉 youtube.com/channel/UCP50S-MEIMZVp-gjGNiHLFQ Программа The Standoff Talks 11:00 Интро от организаторов 11:20 Виктор Зварыкин — Не делайте так, как мы 12:10 Артём Кадушко — Страх и ненависть в Bulba Hackers: как мы готовимся и участвуем в The Standoff 13:20 Роман Максимов — Абузим Zabbix заказчика, или Как бедолаге стать хозяином подконтрольных узлов 14:15 Константин Полишин — RedTeam страдания SOC'а 16:10 Денис Рыбин — О том как Privacy Sandbox веб сломал, но обещал починить 16:55 Вадим Шелест и Михаил Дрягунов — Breaking Red 18:20 Илья Шапошников — MSSQL: dump linked passwords 19:10 Магама́ Базаров — Cisco Nightmare. Дьявольский пентест сетей Cisco Подпишитесь на ютуб-канал The Standoff 365 и нажмите 🔔, чтобы получить уведомление о начале трансляции. Будем там собирать полезный технический контент, без воды.
Hammasini ko'rsatish...
Repost from SHADOW:Group
​​📚 Материалы с недавних конференций по ИБ Список материалов с прошедших недавно конференций по информационной безопасности. ▫️ BlackHat (только слайды) ▫️ Defcon ▫️ BSidesLV ▫️ Troopers ▫️ ARE41 ▫️ SANS ransomware summit ▫️ May Contain Hackers #redteam
Hammasini ko'rsatish...

Когда RFI === RCE, мощный вектор: https://gist.github.com/loknop/b27422d355ea1fd0d90d6dbc1e278d4d Ставящий жирную точку в кейсах вида:
<?php
include($_GET['file']);
?>

Без дополнительных танцев с бубном вокруг сессий, временных файлов, пробросов нагрузки. И в дополнение к райтапу, обзор с дополнительными скриптами для генерации произвольной нагрузки.
Hammasini ko'rsatish...