uz
Feedback
Fsecurity | HH

Fsecurity | HH

Kanalga Telegram’da o‘tish

Канал про ИБ Наш Discord: https://discord.gg/Eg8aDS7Hn7 Пожертвовать: > https://www.donationalerts.com/r/xackapb

Ko'proq ko'rsatish
2 012
Obunachilar
-124 soatlar
-37 kunlar
-1130 kunlar
Postlar arxiv
Repost from SecAtor
͏Как мы и полагали, несмотря на то, что пока недавний Windows TCP/IP RCE не использовали их в широкомасштабных атаках, нацеленных на устройства Windows с поддержкой IPv6, это, безусловно, случится в скором времени. Во всяком случае в даркнете появился в продаже Windows TCP/IP RCE 0-day по цене в $30,000.

Repost from Python/ django
🖥 BBOT Рекурсивный модульный OSINT инструмент, написанный на Python. Этот инструмент может выполнять полный процесс OSINT с одной команды, включая перечисление поддоменов, сканирование портов, создание веб-скриншотов (с помощью модуля gowitness), сканирование уязвимостей (с использованием движков) и многое другое. # stable version pipx install bbot # bleeding edge (dev branch) pipx install --pip-args '\--pre' bbot Github @pythonl

Repost from Proxy Bar
CVE-2022-24834 Redis * Затронуто: 7.0.0 ≤ version < 7.0.12 6.2.0 ≤ version < 6.2.13 2.6.0 ≤ version < 6.0.20 * Больш
CVE-2022-24834 Redis * Затронуто: 7.0.0 ≤ version < 7.0.12 6.2.0 ≤ version < 6.2.13 2.6.0 ≤ version < 6.0.20 * Большой разбор + PoC exploit RCE * VideoPOC #redis #rce

SUIDump - Automatic SUID Checker Интересный инструмент от lypd0 🔗Ссылка: https://github.com/lypd0/SUIDump

Repost from Proxy Bar
Свято место ipV6 пусто не бывает * Громкие дыры, такие как CVE-2024-38063 рожают фэйковые сплоиты. * Про песочницы говорить н
+2
Свято место ipV6 пусто не бывает * Громкие дыры, такие как CVE-2024-38063 рожают фэйковые сплоиты. * Про песочницы говорить нужно ? А еще мне нравится слово DEMO и главное форков сделали, даже issue открыли, кто баг репорт написал на троян )) 😂 #TCPмоёIp

Repost from N/a
🪲Wayback Machine как средство для багхантинга 🪲 Наверное, многие слышали про сервис Wayback Machine https://archive.org/ , который с помощью поисковых роботов делает снапшоты разнообразных сайтов. 🌐 Но чем же данный сервис может помочь при багхантинге ❓ ❗️Во-первых, данный сервис может помочь собрать , так называемые, low-hanging fruits. Был случай, когда был Wayback Machine показал эндпоинт типа http://example/api/profile/+7хххххххххх, сразу содержащий уязвимость типа IDOR. ❗️Во-вторых, он позволяет найти устаревшие параметры, которые разработчики убрать забыли ,и в явную на проде не используются, но они все также могут содержаться уязвимости, что расширяет скоуп. ❗️В-третьих, сервис помогает найти дополнительные эндпоинты API , которые через обычный фронт бывает найти не так просто. ❗️ В дополнение, Wayback Machine имеет собственный API, позволяющие писать автоматизирующие скрипты https://archive.org/help/wayback_api.php. Либо же можно использовать готовые решения на гитхабе, например https://github.com/tomnomnom/waybackurls/

Также напоминаю, у нас идёт простенький набор 👾

sticker.webp0.25 KB

Fsecurity | HH - Telegram kanali @hellohackingteam statistikasi va tahlili