Fsecurity | HH
2.01K subscribers
1.77K photos
108 videos
64 files
6.43K links
Канал про ИБ
Наш Discord: https://discord.gg/Eg8aDS7Hn7
Пожертвовать:
> https://www.donationalerts.com/r/xackapb
Download Telegram
На прошедшей в конце года конференции 38c3 был доклад о том как Volkswagen слил в опенсор возможность следить за всеми автомобилями и владельцами. Причем для многих не будет удивлением что ключики к метрикам и данным слились через actuator/heapdump. (Haha,classic)
Весь доклад на английском можно посмотреть тут
И мне вот стало интересно, а как с такими докладами удается вообще на конфу идти и не париться потом о последствиях?
Кажется очевидным, что они накидывают на вентилятор проблем для VW и очевидно дисклоузят многое без разрешения.
Или пердполагается что ccc.de защищает "своих" исследователей от любых последующих проблем?
У меня подобных историй вагон и маленькая тележка, но мне чет стремно рассказывать такое со сцены и потом сразу смотреть билеты до ижевска 😁
Forwarded from BugXplorer (j b)
ParamScan is a simple browser extension for web security enthusiasts and pen testers. It helps you find URL parameters in a webpage's source code and check if any of them are reflected on the page. This is super useful for spotting potential XSS vulnerabilities and other security issues.

https://github.com/ch1y0w0/ParamScan

🪳@bugxplorer
Please open Telegram to view this post
VIEW IN TELEGRAM
Наш Discord сервер
👆🏻Тут можно пообщаться и найти много полезной информации 🦈
Forwarded from Kali Linux
🖥 Anoma — это блокчейн-платформа, которая позволяет проводить приватные многосторонние транзакции с помощью системы подбора участников, фрактального масштабирования и доказательств с нулевым разглашением, используя механизм консенсуса proof-of-stake и поддерживая несколько совместимых экземпляров цепочки!

🔐 Лицензия: MIT

🖥 Github

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from hx0110
В продолжение к посту про ошибки кэша, хочется поделиться отличным докладом с дефкона, на котором рассмотрены различные техники и приемы для поиска и эксплуатации связанных с кэшем уязвимостей (deception, poisoning) в контексте различных cdn-ов и веб серверов

https://youtu.be/70yyOMFylUA?si=VuIl9ye_YS7Zspne

#web #cache
Forwarded from Blue (h/c)at Café
❤‍🔥3
Forwarded from BugXplorer (j b)
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from RedTeam brazzers (Миша)
Всем привет!

Глобально существует несколько видов кейлоггеров:
- На хуках (SetWindowsHookEx()) - винда сама будет уведомлять о нажатии;
- На GetAsyncKeyState() - бесконечный опрос нажатой клавиши;
- На GetInputData() - рисуется большое окно, внутри которого идет обработка нажатий клавиш;
- На ETW (только экранная клавиатура. POC)

Мне показалось этого мало, плюс, давно хотелось поглубже изучить графику в Windows. Посему взор упал на фреймворк MS UIA (User Interface Automation). Изначально он задумывался для людей с ограниченными возможностями, чтобы разработчики ПО могли озвучивать элементы на экране или осуществлять некоторое иное представление графики. Впрочем, это не мешает использовать фреймворк для слежки за пользователями :)

С помощью MS UIA вы можете делать абсолютно любые действия. Ровно как если бы вы сидели перед компьютером собственной персоной: нажатие кнопок, работа с окнами, вызов менюшек. И самое главное, конечно, чтение текста : )

Так появился небольшой инструмент Spyndicapped и статья с описанием : )) POC успешно хватает сообщения в Telegram, Whatsapp, Slack и , вишенкой на торте, осуществляет кражу паролей из KeePass. Всё это — средствами MS UIA, что потенциально чуть более скрытно, чем ранее известные методы.

Такие дела 🙂

Параллельно получилось обрести знания в области программирования для людей с ограниченными возможностями, так что если у вас будет шабашка............... 😁
🔥1
Forwarded from SecuriXy.kz
Приветствую Вас в новом 2025 году дорогие подписчики!
Надеемся, что все в здравии и в бодрости духа приступили к рабочей неделе 😉

Хотим Вам предложить очередное чтиво, о кратком расследовании недавнего инцидента по просьбе товарища.

https://www.clevergod.net/1725cf4c2b3e80c8a0fbdb9a445f408d

Приятного чтения, вскоре добавим еще одну статью с подобным заражением, но с большим охватом.
2
Наш Discord сервер
👆🏻Тут можно пообщаться и найти много полезной информации 🦈