CVE-2022-40684
Cтал доступен код эксплойта для недавно раскрытого критического дефекта безопасности, затрагивающего Fortinet FortiOS, FortiProxy и FortiSwitchManager, поэтому пользователям необходимо быстро применить исправления. Уязвимость касается обхода аутентификации, которая может позволить удаленное выполнение кода (RCE).
Подробнее
E7 SUBSCRIBE
#Уязвимости #CVE #Эксплоиты #Обход
Cтал доступен код эксплойта для недавно раскрытого критического дефекта безопасности, затрагивающего Fortinet FortiOS, FortiProxy и FortiSwitchManager, поэтому пользователям необходимо быстро применить исправления. Уязвимость касается обхода аутентификации, которая может позволить удаленное выполнение кода (RCE).
Подробнее
E7 SUBSCRIBE
#Уязвимости #CVE #Эксплоиты #Обход
👍9🔥6❤3
Почистить логи после exploitation?
Автоматизировано
Прекрасный, малоизвестный инструмент для чистки логов после эксплуатации
https://github.com/MrEmpy/Nullog
#Разное #Инструменты
E7SUBCRIBE
Автоматизировано
Прекрасный, малоизвестный инструмент для чистки логов после эксплуатации
https://github.com/MrEmpy/Nullog
#Разное #Инструменты
E7SUBCRIBE
⚡12🔥3👍1
🌐OSINT FRAMEWORK | PENTEST
В этом видео, наш спикер E1TEX расскажет вам о веб инструмент osint framework. Этот веб инструмент будет полезен на любом этапе разведки. От начала разведки, до окончательной стадии
Смотреть
#Osint #Инструменты
В этом видео, наш спикер E1TEX расскажет вам о веб инструмент osint framework. Этот веб инструмент будет полезен на любом этапе разведки. От начала разведки, до окончательной стадии
Смотреть
#Osint #Инструменты
🔥11🤩3⚡2👍2
CVE-2022-22965 aka Spring4Shell
В конце марта 2022 года была обнародована уязвимость удаленного выполнения команд (RCE) в Java Spring Framework. Уязвимость позволяет загрузить вебшелл на уязвимый сервер, добиваясь удаленного выполнения команд.
Подробнее
#Уязвимости #CVE
В конце марта 2022 года была обнародована уязвимость удаленного выполнения команд (RCE) в Java Spring Framework. Уязвимость позволяет загрузить вебшелл на уязвимый сервер, добиваясь удаленного выполнения команд.
Подробнее
#Уязвимости #CVE
CORS | E7 SUBSCRIBETelegraph
CVE-2022-22965 aka Spring4Shell
В конце марта 2022 года была обнародована уязвимость удаленного выполнения команд (RCE) в Java Spring Framework. Уязвимость позволяет загрузить вебшелл на уязвимый сервер, добиваясь удаленного выполнения команд. Как работает? Большинство эксплойтов для уязвимости…
🔥9⚡5👍2
Forwarded from E7 | PYTHON
Python for Hacking часть 1 - Базовые знание Python
В этой статье я расскажу , что должен знать уважающий себя пентестер, который за основу решил взять ЯП - Python
Читать
В этой статье я расскажу , что должен знать уважающий себя пентестер, который за основу решил взять ЯП - Python
Читать
Telegraph
Python for Hacking 1 Часть - Базовые знание Python
Всем привет ! Сегодня , в этой статье я расскажу , что должен знать начинающий python-разработчик для хакинга. "Это - база" Первым делом , начинающему питонисту необходимо хорошо изучить сам язык и его синтаксис , в него входят различные механизмы , структуры…
👍16⚡5🔥5
Повышение привилегий в ОС Linux Часть 1
© Всем привет, в этой статье вы узнаете о самых популярных, но при этом не менее эффективных, методах повышения привилегий в ОС Linux. Поехали!
Большое кол-во реакций под постом ускорит выход второй части статьи😮💨
Подробнее
#Linux #LinuxSec #Exploitation #PrivilegeEscalation
© Всем привет, в этой статье вы узнаете о самых популярных, но при этом не менее эффективных, методах повышения привилегий в ОС Linux. Поехали!
Большое кол-во реакций под постом ускорит выход второй части статьи😮💨
Подробнее
#Linux #LinuxSec #Exploitation #PrivilegeEscalation
E1tex | E7 SUBSCRIBETelegraph
Повышение привилегий в ОС Linux
Всем привет, в этой статье вы узнаете о самых популярных, но при этом не менее эффективных, методах повышения привилегий в ОС Linux. Поехали! Что же такое повышение привилегий? Повышение привилегий – это эксплуатация уязвимостей в операционной системе, которая…
👍23🔥9❤3🤩1
Forwarded from E7 | PYTHON
Python for Hacking 2 Часть - Расширения для Burp Suite
В этой статье я расскажу,что нужно знать чтобы написать своё собственное расширение на Burp Suite
Читать
В этой статье я расскажу,что нужно знать чтобы написать своё собственное расширение на Burp Suite
Читать
Telegraph
Python for Hacking 2 Часть - Расширения для Burp Suite
Доброго времени суток! Сегодня расскажу что надо знать, чтобы написать своё собственное расширение на Burp Suite. Burp + Python Burp Suite написан на Java , поэтому для написание под него расширений используется интерпритатор питона - Jython. Но, так как…
👍9
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥7⚡2
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22⚡4🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
Запуск безфайлового удаленного шеллкода непосредственно в памяти с отсоединением модуля, остановкой модуля, отсутствием нового потока.
Этот репозиторий содержит
TeamServer и Stager
https://github.com/D1rkMtr/FileLessRemoteShellcode
Tadn3wb | E7SUBCRIBE
#Инструменты #Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡12🔥4👍2
Forwarded from E7 | PYTHON
Python for Hacking 3 Часть - Основы Криптографии
В этой статье мы затроним тему криптографии , научимся основам шифрования , а также я покажу самые популярные библиотеки для криптографии на Python
Читать
В этой статье мы затроним тему криптографии , научимся основам шифрования , а также я покажу самые популярные библиотеки для криптографии на Python
Читать
Telegraph
Python for Hacking 3 Часть - Основы Криптографии
Всем привет ! В этой части "Python for Hacking" мы поговорим об одной из базовых тем python-разработчика , которую должен знать каждый это шифрования. Что такое криптографии ? Криптография защищает данные и переписку с использованием кодов. Таким образом…
❤3
Исследователи безопасности из Orca Security отследили этот недостаток как CVE-2022-35829 со средней степенью серьезности и назвали его "FabriXss", недостаток подмены SFX
Злоумышленники могут получить полный доступ к кластерам, управляемым Service Fabric, используя этот недостаток
#Уязвимости #CVE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
Кали подвезли новые темы, кому то нравится использовать дефолт, а кому то расширять границы дозволенного
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡15😈4👍3❤2🔥2