24 Nov 2025, 09:50 UTC333 views4 reactionsread 7 August 2026 Forwarded from @hackthishitPhoto
file://localhost/etc/passwd
что вернёт?
Да, вернётся /etc/passwd.
В RFC 8089, верный формат протокола описан как file://<host>/<path>, в то время как все шпоры на LFR при SSRF говорят лишь о file:///<path>
Причём, в <host> возможно вписать домен. Система резолвнет его, и если тот указывает на 127.0.0.1, то вернётся содержимое файла. В противном случае получишь лишь отстук в DNS.
питон пок
from urllib.request imp…
custom 51886123451857051984
5 Nov 2025, 13:06 UTC299 views1 reactionsread 7 August 2026 Forwarded from @hahackingPhoto
📈 #наработки #defense #offense #web #web3 #malware
Видели историю про BSidesNYC? Выступила с этой статьёй в Нью-Йорке, в колледже уголовного правосудия имени Джона Джея ⚡️
А тот самый доклад Neplox из Токио и Сеула про уязвимости, обнаруженные в известных криптокошельках — ‟Атакуем криптокошельки: свежий взгляд на безопасность браузерных расширений”, но в Москве, на PHDays, видели? 🤔
➡Теперь в тексте: собрала и …
custom 54745976860972237911
22 Aug 2025, 18:14 UTC432 views4 reactionsread 7 August 2026 Forwarded from @bugbeerFile
File, posted without a caption
custom 51882721193513527923custom 51886123451857051981
22 Aug 2025, 08:47 UTC446 views9 reactionsread 7 August 2026 Photo
Всем ку, хацкеры 👋
На стенде WB (за подписку на канал) выдаем промики на +10.000р к вашему отчету, кто багхантит или хочет багхантить на вб будет приятным бонусом
Так же выдаем тестовые учетки ( например Менеджер ПВЗ )
До встречи на стенде! 🌟
custom 51886123451857051984custom 54610555854934702913custom 54741775352164590842
9 Aug 2025, 19:32 UTC335 views5 reactionsread 7 August 2026 Forwarded from @shadow_group_tgPhoto
James Kettle дропнул свой ресерч про новые классы атак через HTTP Request Smuggling и, к моему большому респекту, подкрепил все это доступной лабой на Portswigger. Публичного решения нет, но лаба довольно простая. Теперь можно убивать HTTP/1.1 на реальных целях.
custom 54610555854934702914custom 51886936875713240301
6 Aug 2025, 12:12 UTC369 views6 reactionsread 7 August 2026 Forwarded from @deteact
Уязвимости в Electron-приложениях: RCE через небезопасную конфигурацию
В данной статье мы рассмотрим эксплуатацию приложений с отключенными параметрами contextIsolation: false и sandbox: false, что позволило нам выполнить произвольный код на целевой системе.
https://blog.deteact.ru/electron-rce/
custom 51886123451857051982custom 54610555854934702912custom 54745976860972237912
23 Jun 2025, 18:03 UTC390 views4 reactionsread 7 August 2026 Forwarded from @deteact
Server-Side XSS → SSRF → Компрометация облачной инфраструктуры: как одна картинка стоила целого облака
В этой статье разберем атаку, начавшуюся с уязвимости XSS в генераторе изображений и завершившуюся получением полного доступа к облачной инфраструктуре.
https://blog.deteact.ru/serverside-xss-ssrf-cloud-hacking/
custom 54610555854934702913custom 54741775352164590841
21 Jun 2025, 12:37 UTC297 views4 reactionsread 7 August 2026 Forwarded from @wr3dmast3rvsPhoto
Сегодня в лайв-режиме знакомились с анализом кода на примере SSRF в Stirling-PDF (CVE-2025-46568): чтение локальных файлов через WeasyPrint. Не было особо важно, какая CVE. Главное — потренировать анализ кода 🏃♂️
Stirling-PDF — это веб-приложение для работы с PDF (конвертация, редактирование). В версиях до 0.45.0 обнаружена SSRF-уязвимость, позволяющая атакующему читать локальные файлы на сервере через обработку HT…
custom 54610555854934702912custom 51886123451857051981custom 54745976860972237911
16 Jun 2025, 08:22 UTC276 views6 reactionsread 7 August 2026 Forwarded from @linuxkaliiPhoto
🛡️ Public Pentesting Reports — архив реальных отчётов по взлому
Репозиторий на GitHub собирает более 200 публичных отчётов по тестированию на проникновение от компаний и независимых исследователей.
📂 Что внутри:
• Взлом web‑приложений, облаков, корпоративной инфраструктуры
• Настоящие кейсы от Google, Yahoo, HackerOne, NCC Group и др.
• Отчёты в формате PDF, Markdown, блоги и презентации
• Отличная база для обучен…
custom 54741775352164590844custom 51886123451857051982
6 Jun 2025, 18:25 UTC276 views4 reactionsread 7 August 2026 Forwarded from @cybredPhoto
🔥 9.9 Critical
Post Auth RCE для Roundсube
Небезопасная десериализация. Инжектится через GET-параметр _from, — в Roundcube он указывает на раздел, куда надо вернуться, после отправки сообщения.
?_task=settings&_action=upload&_from=mail%2Finbox
Пошагово, как работает эксплоит:
1. Подменяет _from сериализованным объектом.
2. Заинжекченное значение подтягивается в сессию.
3. Дальше оно обрабатывается через rcube_pgp_e…
custom 51886123451857051981custom 54610555854934702911custom 54741775352164590841custom 54745976860972237911
4 Jun 2025, 10:55 UTC437 views6 reactionsread 7 August 2026 У intigriti вышла статья-руководство, по обнаружению скрытых параметров 😒
В данной статье рассматриваются эффективные методы выявления скрытых параметров, а также представлены инструменты с открытым исходным кодом, которые помогут автоматизировать этот процесс
Ссылка на статью
custom 54610555854934702913custom 54745976860972237912custom 51886123451857051981
26 May 2025, 07:43 UTC351 views7 reactionsread 7 August 2026 Photo
Как вам phdays? чем занимались эти 3 дня?
Я в основном заводил новые знакомства и общался со знакомыми коллегами 🦆
Много кто пишет про то какие доклады им понравились, я бы выделил доклад своего друга, он достаточно содержательный и может помочь решить вам вопросы с автоматизацией и реконом перед тестированием приложения
🤩Источники данных для фаззинга API веб-приложений
custom 51886936875713240305custom 51886123451857051982
Showing the 12 most recent of 15 posts we hold for @sytem10gs. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.