Please open Telegram to view this post
VIEW IN TELEGRAM
Telegraph
Scraping директорий на Python
Всем привет! С вами wr3dmast3r, и сегодня мы напишем простой скрапер директорий сайта. Приступим.
🔥17⚡6👍5
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegraph
WriteUpTHM - 0day
Всем привет! С вами wr3dmast3r, и сегодня мы разберем ctf с tryhackme. Содержание Запуск Nikto, чтобы найти точку входа Ошибка, которая показывает, что страница уязвима для shellshock Выполнение Curl запроса к веб-серверу Однострочная обратная оболочка с…
❤17🔥12👍6
Можно обмануть проверку безопасности mime-типа, чтобы думать, что загруженный файл является изображением, но на самом деле веб-сервер распознает его как файл скрипта PHP.
Для этого нам нужно добавить только одну строку в начале нашего скрипта:
GIF89a;
GIF89a - это заголовок файла GIF. Когда файл просматривается, mime_content_type("myfile");он вводится в заблуждение, чтобы думать, что это изображение, а не оболочка PHP.GIF89a;
<?php
system('whoami'); # shellcode goes here
?>
RESOLUTE ATTACK#Обход
Please open Telegram to view this post
VIEW IN TELEGRAM
❤17👍11🔥6😍3🤣3
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥22👍5❤4⚡2
Завтра в 20:00 (мск)
В докладе мы разберём тему:
"Пентест 1С-БИТРИКС".
Разберём такие моменты как: Уязвимости и атаки на 1c-bitrix,поиск php скриптов ajax,панель разработчика,js скрипты и их секреты,фаззинг. Атаки на скрипты, поиск скрытых параметров,фаззинг параметров,тестирование на типовые уязвимости
Представитель канала - https://t.me/netrunnerz
Сергей является специалистом в сфере этичного хакинга. На данный момент штатный сотрудник компании visum. Имеет опыт выступлений во внутренней структуре своей компании.
Доклад будет проходить на нашем ютуб канале
#Тестирование #1C_Битрикс
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥10❤6⚡3
PayloadsTadn3wb.tar.gz
1.8 GB
🔥32❤8😈8
h4ck1ng.google
E1TEX|RESOLUTE ATTACK
#CTFPlease open Telegram to view this post
VIEW IN TELEGRAM
🔥25👨💻9👍6⚡4❤2
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegraph
WriteUpTHM - Anonymous
Всем привет! С вами wr3dmast3r, и сегодня мы взломаем анонимусов на трайхакми. Начнём со сканирования с помощью nmap: Результат сканирования показывает нам, что открыто 4 порта: 21, 22, 139 и 445. Начнём с SMB. Делаем вывод, что анонимный доступ к SMB возможен…
❤18🔥8⚡5👍3
УЖЕ ЧЕРЕЗ ОДИН ЧАС
В докладе мы разберём тему:
"Пентест 1С-БИТРИКС".
Разберём такие моменты как: Уязвимости и атаки на 1c-bitrix,поиск php скриптов ajax,панель разработчика,js скрипты и их секреты,фаззинг. Атаки на скрипты, поиск скрытых параметров,фаззинг параметров,тестирование на типовые уязвимости
Представитель канала - https://t.me/netrunnerz
Сергей является специалистом в сфере этичного хакинга. На данный момент штатный сотрудник компании visum. Имеет опыт выступлений во внутренней структуре своей компании.
Доклад будет проходить на нашем ютуб канале
#Тестирование #1C_Битрикс
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15❤7👍4
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥26🤩6😍5👍3
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegraph
WriteUpTHM - Marketplace
Всем привет! С вами wr3dmast3r, и сегодня мы проникнем в маркетплейс на try hack me. Системный администратор The Marketplace, Майкл, предоставил вам доступ к своему внутреннему серверу, чтобы вы могли протестировать платформу Marketplace, над которой он и…
🔥16❤10👨💻3⚡2👍2
searching-shodan-for-fun-and-profit.pdf
1.5 MB
(Shodan Cheat Sheet)
#Инструменты
Please open Telegram to view this post
VIEW IN TELEGRAM
❤20⚡7🔥2🤩2
👍10❤3🔥3⚡2
Вчера нашёл очень интересную информацию от разработчика биологического оружия - Макаренко
Он, оказывается,интересуется пентестом. В пдф расписаны основные методологии тестирования на проникновение, а также принципы психологического воздействия. Будет очень полезно знать.
https://sccs.intelgr.com/archive/2020-04/02-Makarenko.pdf
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥25😱7👍3⚡2