15 Apr 2026, 16:29 UTC176 views14 reactionsread 8 August 2026 Всем привет! В последнее время дошли руки - досматриваю то, что не успел посмореть с black hat usa 2025. За что люблю блэкхэт - так это за глубину ресерчей.
Так вот в Cross-Origin Web Attacks via HTTP/2 Server Push and Signed HTTP Exchange для меня показалось очень интересным наличие новго для меня типа origin.
Как мы знаем, понятие origin - одно из осново пологающих в browser security. Важнейший механизм SOP, а в …
🔥7⚡2❤2👨💻2🤝1
3 Mar 2026, 13:47 UTC271 views20 reactionsread 8 August 2026 Photo
Удаленная отладка Go
Всем привет! Буквально вчера мне подтвердили регистрацию еще одной CVE - на этот раз в Gitea. И как раз по этому поводу решил наконец-то начать серию статей про удаленную отладку. Тема очень полезная не только для разработчиков, но и для тех, кто занимается поиском уязвимостей.
Я подготовил первую часть в формате блога:
❗️Remote Debugging for Vulnerability Research (Part 1. Go lang)
В первой ч…
❤9🔥7👍3⚡1
27 Jan 2026, 14:36 UTC793 views35 reactionsread 8 August 2026 Photo
Первая CVE!
Всем привет! Давно я не писал ничего от себя. Ну, во-первых, всех с наступившим Новым годом, друзья! :)
На самом деле большую часть свободного от работы времени в 2025 году я потратил на VulnResearch. В частности, цель была — начать находить уязвимости в опенсорсе. И цель, как мне кажется, была выполнена. На момент написания у меня лежит 7 уязвимостей (3 из которых — в продуктах с 44 000+ звёзд на GitHu…
❤14🔥10🎉9👍1👏1
9 Dec 2025, 12:33 UTC300 views13 reactionsread 8 August 2026 Forwarded from @hackthishitPhoto
🎇 сводка по react2shell безумию
events
* китайские группировки сориентировались за 30 часов и начали раскидывать майнеры монеро и LD_PRELOAD руткиты
* добрые (😈) хакеры пробивают таргеты и затем патчат их, устраивая дефейс с "сервер уязвим, фиксаните пж"
* Vercel вышли на h1 с программой по обходам их WAF. платят 50к$ за обход react2shell. уже получили репортов на 750к$
facts
* легче обновиться, чем защищаться waf…
❤6🤯4🔥2👏1
8 Dec 2025, 12:02 UTC217 views8 reactionsread 8 August 2026 Fortinet vulnerability chain
Исследователь уязвимостей Yaniv Nizry из Sonar,компании, занимающейся разработкой всем известного SAST-а SonarQube, продемонстрировал возможность компрометации множества узлов в сети при помощи EMS (Endpoint Management System).
Цепочка действительно получилась очень красивой!
1. XSS для администратора.
2. Через неё — изменение адреса EMS для всех endpoint-ов на malicious EMS.
3. Эксплу…
❤3🔥3⚡2
4 Dec 2025, 22:29 UTC191 views8 reactionsread 8 August 2026 Forwarded from @w3bpwnVideo
рабочий PoC CVE-2025-55182 подвез maple3142
https://gist.github.com/maple3142/48bc9393f45e068cf8c90ab865c0f5f3
❤3🔥3⚡2
4 Dec 2025, 22:29 UTC162 viewsread 8 August 2026 А вот теперь все серьезно :)
24 Nov 2025, 10:14 UTC195 views15 reactionsread 8 August 2026 Forwarded from @hackthishitPhoto
file://localhost/etc/passwd
что вернёт?
Да, вернётся /etc/passwd.
В RFC 8089, верный формат протокола описан как file://<host>/<path>, в то время как все шпоры на LFR при SSRF говорят лишь о file:///<path>
Причём, в <host> возможно вписать домен. Система резолвнет его, и если тот указывает на 127.0.0.1, то вернётся содержимое файла. В противном случае получишь лишь отстук в DNS.
питон пок
from urllib.request imp…
❤5🔥5✍4👍1
5 Oct 2025, 11:43 UTC235 views9 reactionsread 8 August 2026 Forwarded from @pentestnotesPhoto
Подготовил для вас подробное руководство по тестированию на проникновение Outlook Web Access (OWA). 😈
➡️ В статье я разобрал все основные атаки и уязвимости OWA. Собрал и структурировал самое полезное в одном месте.
➡️ Также материал идеально подойдет для тех, кто все еще путает между собой OWA, Outlook и MS Exchange :)
Даже если вы раньше не сталкивались с почтовыми сервисами Microsoft, после прочтения смело може…
❤7⚡1🔥1
15 Aug 2025, 19:15 UTC329 views6 reactionsread 8 August 2026 опять фортик
:)
https://labs.watchtowr.com/should-security-solutions-be-secure-maybe-were-all-wrong-fortinet-fortisiem-pre-auth-command-injection-cve-2025-25256/
#vuln
❤3😁2🔥1
12 Jul 2025, 11:03 UTC362 views9 reactionsread 8 August 2026 WatchTowr порадовали очередной классной цепочкой. Она достаточно простая, но, на мой взгляд, весьма красивая.
Причём для получения удалённого исполнения была использована техника, о которой я упоминал выше — site-specific configuration hooks в Python.
В общем, рекомендую к прочтению!
https://labs.watchtowr.com/pre-auth-sql-injection-to-rce-fortinet-fortiweb-fabric-connector-cve-2025-25257/
#web #chain #vuln
❤4👍2🔥2💘1
28 May 2025, 18:03 UTC611 views13 reactionsread 8 August 2026 Offensive Con
Конференция, записи с которой, если честно, я очень ждал!)
https://www.youtube.com/watch?v=kF31SYIVob8&list=PLYvhPWR_XYJk0p40BrX7K2z-_j_tJmvhc&ab_channel=OffensiveCon
#offensive #conf
❤6❤🔥4🔥2😍1
Showing the 12 most recent of 19 posts we hold for @hx0110. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.