uz
Feedback
Fsecurity | HH

Fsecurity | HH

Kanalga Telegram’da o‘tish

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

Ko'proq ko'rsatish
2 062
Obunachilar
-324 soatlar
-77 kun
-530 kun
Postlar arxiv
Repost from wr3dmast3r vs pentest
Рад представить вашему вниманию небольшой материал по теме безопасности фронтенда. В данном сборнике упомянуты многие темы, с
Рад представить вашему вниманию небольшой материал по теме безопасности фронтенда. В данном сборнике упомянуты многие темы, связанные с клиентскими атаками. Показаны примеры из Bug Bounty по ходу изучения и разобраны способы защиты от многих Client-Side уязвимостей 😊 😉 Например, вы подробнее познакомитесь с тем, как работают Same-Site, Cross-Site, Cross-Origin, Prototype Pollution, DOM Clobbering, CSS Injection, XSLeaks, а также узнаете о многих видах XSS. Вы также узнаете, как можно комбинировать уязвимости друг с другом, и поймете, почему клиентские уязвимости остаются актуальными по сей день 😘 Подробнее

Наш Discord сервер 👆🏻Тут можно пообщаться 🦈

👉

Repost from PurpleBear
UoWPrint ValdikSS - мой хороший друг, легендарный исследователь и талантливый разработчик популярных инструментов, которыми пользуются сотни тысяч людей, создал очередной крутой проект🔥 UoWPrint - это сервер печати и сканирования с поддержкой стандартов AirPrint и Mopria через Wi-Fi, на Orange Pi 3G-IoT-A. Устройство позволяет превратить любой старый USB-принтер в принтер/МФУ с поддержкой Wi-Fi и печатать и сканировать из любой операционной системы (Windows, macOS, Linux, iOS и Android) без необходимости установки драйверов. У меня есть старый-добрый МФУ HP LaserJet M1123 и я помню сколько времени и страданий много лет назад потребовалось чтобы собрать для него драйвера под ARMv7 на 3-ей малинке и завести CUPS, чтобы можно было просто печатать, обычно очень задумчиво и медленно🙈 UoWPrint же идеально работает прямо из коробки, достаточно подключить принтер по USB, поднять точку доступа или подключится к домашней сети в режиме клиента с помощью веб-интерфейса (далее можно переключать режимы кнопокой на устройстве) и наслаждаться возможностью печатать и сканировать. Стоит отметить, что это некоммерческий проект для поддержки разработчиков ПО с открытым исходным кодом🙏 Девайс за 2000 руб (~25$) это стоимось одноплатника Orange Pi 3G-IoT-A с акриловым корпусом и предустановленным софтом UoWPrint. Из этой суммы с каждого проданного устройства - 2$ отправляются основным разработчикам CUPS, 2$ - разработчикам SANE/AirSane, а еще 2$ используются для финансирования улучшения драйверов Canon CAPT (v2+). А так же сюда включены обновления прошивки и патчи👍 Например, недавние баги в CUPS (CVE-2024-47175, CVE-2024-47076, CVE-2024-47176), которые были опубликованы 26.09.24, пофикшены в версии прошивки v1.15 от 04.10.24 PS: На данный момент все устройства проданы, следите за обновлениями на printserver.ink

Repost from AP Security
#redteam Red Teaming TTPs В этом репозитории содержатся cheatsheets, заметки и скрипты, связанные с обучением в области Red Teaming. Полезно как атакующим, так и защитникам.

Repost from Proxy Bar
The Sweet16 – the oldbin lolbin called setup16.exe * Этот вот setup16.exe со времен кайнозоя, в ХП уж точно был, ну как говорится old dog, new tricks * Link

Repost from Proxy Bar
Chaos-Rootkit * widows x64 Ring 0 rootkit * возможности скрытия процессов, повышения привилегий, защиты и снятия защиты проце
Chaos-Rootkit * widows x64 Ring 0 rootkit * возможности скрытия процессов, повышения привилегий, защиты и снятия защиты процессов, а также ограничения доступа к файлам, за исключением процессов из белого списка. * link #win #rootkit

Repost from Blue (h/c)at Café
⚠️ Discord Phantom Miner — Анализ вредоносного ПО, замаскированного под разблокировку Discord Ссылка на анализ кода — ТЫК (обязательно к прочтению и распространению) Всех коснулось наиглупейшее действие со стороны регулирующих органов — мы остались без способа связи, не имеющего аналогов в РФ. Но при чём тут кибербезопасность (кроме того, что это наш способ общения с друзьями)? Всё дело в людях, желающих нажиться на тех, кто не смотрит, что запускает. Как обстояло дело: я зашёл в Steam Community и увидел топик "как починить Discord" с ссылкой на канал в Telegram (уже сомнительно) — канал нехорошего человека, накидайте репортов, а лучше займитесь OSINT'ом. Кто найдёт и накажет мошенника, получит награду — где изначально лежал майнер @discord_ne_rabotaet. Я скинул всё это в чат похек, а там нашёлся человек, который провёл работу над интересным кодом. Ребятам из F.A.C.C.T. просьба обратить внимание на ayugram.temp.swtest[.]ru, 5.252.178[.]30, omine.bmpool[.]org:6004 А всем остальным написать на данный домен сюда — ТЫК

🤯 1 уязвимость, более 50 тысяч долларов в качестве вознаграждения: как Zendesk оставил бэкдор в сотнях компаний из списка Fo
🤯 1 уязвимость, более 50 тысяч долларов в качестве вознаграждения: как Zendesk оставил бэкдор в сотнях компаний из списка Fortune 500 15-летний разработчик и иногда багхантер провел блестящее исследование, за которое команда Zendesk отказалась платить вознаграждение. Упомянутые выше выплаты — от других компаний, использующих Zendesk. Вот такая странная история с интересными техническими подробностями👇 👉 Читать #pentest #bugbounty

sticker.webp0.16 KB

Хотели бы увидеть Kali Linux (NetHunter) на Termux без root-прав ? + 🎁 Kali NetHunter App Store
Anonymous voting

Repost from infosecurity
📦 ⁤Готовая инфраструктура для пентеста. • По ссылке ниже ты найдешь 1 атакующую ВМ на #Linux и 4 ВМ на Win Server 2019 с уязвимыми службами, развернутой Active Directory, уязвимыми MSSQL, Apache Tomcat, Jenkins и т.д. • После установки можешь использовать полученную инфраструктуру для обучения в области пентеста. Крутая и полезная штука для тех, кому нужен практический опыт. ➡️ https://github.com/R3dy/capsulecorp-pentest #Пентест #hack