Похек
17K subscribers
2.13K photos
111 videos
243 files
3.09K links
All materials published on the channel are for educational and informational purposes only.

Мнение автора ≠ мнение компании, где работает автор

Чат: @poxek_chat

Реклама: @szybnev или
https://telega.in/c/poxek

РКН: https://clck.ru/3FsVhp
Download Telegram
🛠 jless - простая, но как выяснилось, весьма удобная утилита для просмотра json.

https://pauljuliusmartinez.github.io/

#json #будничное
​Возможные утечки информации в директории PhpMyAdmin
Если вы нашли панель входа в PhpMyAdmin, но подобрать пароль не получается, не забывайте про фаззинг директории /phpmyadmin , так как это может привести к легким утечкам критических данных.

Вы можете вручную проверить доступ к популярным файлам вроде .htaccess и .htpasswd или запустить фаззинг со своим списком слов:

ffuf -u https://admin.example.com/phpmyadmin/FUZZ -w dicc.txt -fc 403,401,301,301

Подписывайтесь
Forwarded from #Beacon
Hope this helps you in your next finding ✌️

github gist
TymSpecial
TymSpecial — это загрузчик шелл-кода, использующий SysWhispers для прямых системных вызовов и избегания перехватов на уровне пользователя. Загрузчик принимает необработанный бесстадийный шелл-код x64 в качестве входных данных, который затем шифруется XOR случайным ключом, записывает временную заглушку C++ на диск и компилируется с помощью g++ для создания исполняемого файла.
https://github.com/ChadMotivation/TymSpecial

Подписывайтесь
👍1
Как проверить безопасность некоторого инструмента Python и его зависимостей?

pip install safety
cd %toolcatalog%
safety check
или
safety check -r requirements.txt
или
pip freeze | safety check --stdin

Safety генерирует отчет на основе базы данных уязвимостей Python "Safety DB".
Библиотека Safety

Подписывайтесь
1
Forwarded from Gebutcher
Sudo Mesh

Проект сообщества/хакерспейса Sudo Room по построению открытой mesh сети.

В работе энтузиасты используют программное обеспечение с открытым исходным кодом и готовое оборудование Wi-Fi для создания независимых сетей!

Помимо разработки и исследований в области развития технологий построения децентрализованных сетей, также активно занимаются общественной деятельностью (например, ночь взлома оборудования - каждый вторник в 7 вечера для взлома электроники и робототехники

https://sudomesh.github.io/sudomesh.org-landing-page/

Промо:
https://youtu.be/qva1SQSBDyE?list=PLIXYZQ--adyaTSehwToQX7CPG6dZXc3i-

#privacy #wifi #soft #mesh #lan
Forwarded from PRO Крипту & Инвест
Хакеры начали рассылать вирусы через NFT-токены

В 2021 году вредоносные программы для нелегального майнинга криптовалют или кражи криптокошельков начали распространяться через уникальные токены NFT и мобильные приложения. Руководитель направления…