Forwarded from #Beacon
(кстати небольшой секрет - должно очень хорошо работать с .map джаваскриптовским, можно эндпоинты так необычные искать)🤓
в принципе можно и старый добрый xnlinkfinder юзать, но тут вроде хайповее
https://medium.com/@0x_Ju1ian/making-use-of-javascript-source-maps-js-map-files-in-bug-bounty-information-gathering-tips-87deddf1aa8d
https://medium.com/@danielsilva691/discovering-account-takeover-vulnerability-through-source-map-analysis-0cd4038cbc04
https://www.prodefense.io/blog/little-bug-big-impact-25k-bounty
в принципе можно и старый добрый xnlinkfinder юзать, но тут вроде хайповее
https://medium.com/@0x_Ju1ian/making-use-of-javascript-source-maps-js-map-files-in-bug-bounty-information-gathering-tips-87deddf1aa8d
https://medium.com/@danielsilva691/discovering-account-takeover-vulnerability-through-source-map-analysis-0cd4038cbc04
https://www.prodefense.io/blog/little-bug-big-impact-25k-bounty
Medium
Making use of Javascript Source Maps (js.map) files in Bug Bounty — Information gathering tips
Bug Bounty tips
Forwarded from Code Stars
ahmedkhaleel2004/gitdiagram
Replace 'hub' with 'diagram' in any GitHub url to instantly visualize the codebase as an interactive diagram
Language:TypeScript
Total stars: 2128
Stars trend:
#typescript
#ai, #code, #github, #systemdesign
Replace 'hub' with 'diagram' in any GitHub url to instantly visualize the codebase as an interactive diagram
Language:TypeScript
Total stars: 2128
Stars trend:
14 Feb 2025
3am ▏ +1
4am █ +8
5am ▍ +3
6am ▊ +6
7am █▋ +13
8am ▊ +6
9am █▏ +9
10am █▊ +14
11am ▊ +6
12pm ██▌ +20
1pm █▋ +13#typescript
#ai, #code, #github, #systemdesign
Forwarded from Open Source
This media is not supported in your browser
VIEW IN TELEGRAM
DockerShrink
Docker Shrink – это инструмент для командной строки, использующий искусственный интеллект для уменьшения размера Docker-образов.
Он применяет алгоритмический анализ и методы, такие как многоэтапные сборки и замена базовых образов на более легкие, чтобы генерировать оптимизированные Docker-файлы и улучшать существующие образы.
Этот инструмент позволяет разработчикам снижать затраты на хранение данных и время сборки.
Для генерации оптимизированных образов необходим OpenAI API ключ.
https://github.com/duaraghav8/dockershrink
================
😎 News | 👁 Software | 💻 Hardware
Docker Shrink – это инструмент для командной строки, использующий искусственный интеллект для уменьшения размера Docker-образов.
Он применяет алгоритмический анализ и методы, такие как многоэтапные сборки и замена базовых образов на более легкие, чтобы генерировать оптимизированные Docker-файлы и улучшать существующие образы.
Этот инструмент позволяет разработчикам снижать затраты на хранение данных и время сборки.
Для генерации оптимизированных образов необходим OpenAI API ключ.
https://github.com/duaraghav8/dockershrink
================
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from true_security
нашел и решил написать про небольшую фичу в BitrixVM:
https://telegra.ph/bitrixvm-lpe-iz-korobki-02-21
https://telegra.ph/bitrixvm-lpe-iz-korobki-02-21
Telegraph
bitrixvm lpe из коробки
Слово bitrix уже как 3 года в переводе с молдаванского означает рукалицо. Сегодня расскажу вам про интересную фичу bitrixvm. Возможно кто то из вас с этим сталкивался, для меня это было новым. После получения доступа к серверу с bitrix мы обычно имеем права…
Forwarded from Волосатый бублик
#c2 #redirectors #infrastructure
[ C2 Redirectors: Advanced Infrastructure for Modern Red Team Operations ]
Running a red team ops without a solid Command and Control (C2) setup is like walking a tightrope with no net. In this new article xbz0n will dig into the whole C2 setup and show you how to use Nginx to bounce HTTP/HTTPS traffic and keep things under wraps. It’s all about layering your setup so it’s sneaky and tough to crack.
https://xbz0n.sh/blog/c2-redirectors
[ C2 Redirectors: Advanced Infrastructure for Modern Red Team Operations ]
Running a red team ops without a solid Command and Control (C2) setup is like walking a tightrope with no net. In this new article xbz0n will dig into the whole C2 setup and show you how to use Nginx to bounce HTTP/HTTPS traffic and keep things under wraps. It’s all about layering your setup so it’s sneaky and tough to crack.
https://xbz0n.sh/blog/c2-redirectors
Forwarded from Yaroslav
Смотря какой hosting, смотря откуда приходит traffic, смотря сколько vulnerabilities в этой системе. Такой сервер может быть very very уязвим. Его конфигурацию смогут взломать любого уровня hacker, любого skill set, опыта и он unprotected.
Forwarded from Cult Of Wire
Tunneling corporate firewalls for developers
Учимся тунеллировать трафик у разрабов (но не у всех) илихозяйке атакующему на заметку. А если без шуток, автор статьи как заправский редтимер показывает примеры тунеллирования с обходом фаерволла с использованием ssh и веб-сервера на одном порту (с применением sslh) , прокси (с применением ssh-connect, corkscrew и proxytunnel) и DPI (с применением openssl).
И то, что применимо для ssh, работает с scp/sftp и rsync.
Всё с примерами перехвата трафика (правда без самих pcap).
Можно конечно использовать ngrok, но это не так интересно.
Учимся тунеллировать трафик у разрабов (но не у всех) или
И то, что применимо для ssh, работает с scp/sftp и rsync.
Всё с примерами перехвата трафика (правда без самих pcap).
Можно конечно использовать ngrok, но это не так интересно.
Forwarded from Технологический Болт Генона
Четверг, а значит время проектов от подписчиков! 🌝
Тем, кто пропустил, что такое четверговые проекты от подписчиков, можно прочитать тут - https://t.me/tech_b0lt_Genona/4983
Слово автору @cofob
---
Fastside (https://fastsi.de/) это умный шлюз перенаправления различных сервисов. Он предоставляет ссылки, которые автоматически перенаправляют на работающие экземпляры альтернативных фронтендов, ориентированных на приватность, таких как Nitter, Libreddit и т.д. Это позволяет пользователям получить более надежный доступ к общедоступным экземплярам конкретного сервиса, а также помогает более равномерно распределить трафик между всеми экземплярами и избежать узких мест в производительности и ограничения скорости.
Например https://fastsi.de/https://www.youtube.com/watch?v=zLGDE2j_n5c
Сделал я фастсайд изначально из-за того что farside.link сервис грузил редиректы с задержкой в 1 секунду, в основном из-за того что их сервер в США, ну и логика редиректа там медленная по какой-то причине. Я посчитал что этот проект будет довольно просто переписать на Rust с дополнительной функциональность и сделал это)
Я его использую в связке с Kagi поисковиком, в котором я настроил подмену Youtube ссылок на фастсайд, таким образом сразу захожу из поисковика на живой инстанс Invidious. Либо подобное можно настроить через libredirect расширение на уровне браузера.
Из доп фишек по сравнению с фарсайдом:
- страничка с конфигурацией фильтров (исключить Cloudflare можно, либо редиректить только на TOR-инстансы)
- веб-сервер умеет в http3, т.е. это немного сокращает тлс хэндшейк и уменьшает задержку ещё сильнее
- есть cached редиректы. Это такие редиректы, которые кэшируются со стороны браузера и для редиректа не требуется http-запросов вообще на сервер, если ответ есть в кэше
- система автообновления списка инстансов, работающая через GitHub Actions
- есть сторонний инстанс, fs.bloat.cat, который не в бане в РФ
- есть версия работающая на Cloudflare workers, т.е. пинг будет меньше из-за CDN Cloudflare (но пока не готова функциональность на 100%, global.fastside.link)
GitHub - https://github.com/cofob/fastside
---
Слово автору @cofob
---
Fastside (https://fastsi.de/) это умный шлюз перенаправления различных сервисов. Он предоставляет ссылки, которые автоматически перенаправляют на работающие экземпляры альтернативных фронтендов, ориентированных на приватность, таких как Nitter, Libreddit и т.д. Это позволяет пользователям получить более надежный доступ к общедоступным экземплярам конкретного сервиса, а также помогает более равномерно распределить трафик между всеми экземплярами и избежать узких мест в производительности и ограничения скорости.
Например https://fastsi.de/https://www.youtube.com/watch?v=zLGDE2j_n5c
Сделал я фастсайд изначально из-за того что farside.link сервис грузил редиректы с задержкой в 1 секунду, в основном из-за того что их сервер в США, ну и логика редиректа там медленная по какой-то причине. Я посчитал что этот проект будет довольно просто переписать на Rust с дополнительной функциональность и сделал это)
Я его использую в связке с Kagi поисковиком, в котором я настроил подмену Youtube ссылок на фастсайд, таким образом сразу захожу из поисковика на живой инстанс Invidious. Либо подобное можно настроить через libredirect расширение на уровне браузера.
Из доп фишек по сравнению с фарсайдом:
- страничка с конфигурацией фильтров (исключить Cloudflare можно, либо редиректить только на TOR-инстансы)
- веб-сервер умеет в http3, т.е. это немного сокращает тлс хэндшейк и уменьшает задержку ещё сильнее
- есть cached редиректы. Это такие редиректы, которые кэшируются со стороны браузера и для редиректа не требуется http-запросов вообще на сервер, если ответ есть в кэше
- система автообновления списка инстансов, работающая через GitHub Actions
- есть сторонний инстанс, fs.bloat.cat, который не в бане в РФ
- есть версия работающая на Cloudflare workers, т.е. пинг будет меньше из-за CDN Cloudflare (но пока не готова функциональность на 100%, global.fastside.link)
GitHub - https://github.com/cofob/fastside
---
Forwarded from Волосатый бублик
[ NomadScanner ]
NomadScanner is a hardened, memory-only Windows port scanner built for red teamers and penetration testers who need maximum stealth and OPSEC. It sends fully in-memory HTTP probes with randomized network characteristics to blend into normal traffic patterns.
Key features:
- Random source ports (49152–65535) and pre/post connection jitter
- Variable IP TTL, TOS, and “Don’t Fragment” flags
- Dynamic TCP window sizing and Nagle disabling
- "Polymorphic" HTTP probes - Shuffles between GET/HEAD/OPTIONS
- Random User-Agent strings and variable padding
- Domain fronting support (custom Host header)
- Custom payload templates and banner grabbing
- Port range scanning with exclusions (e.g. 1-1024, 135,445)
- Hostname spoofing and a MAC-spoof stub for future extension
- Multithreaded with configurable thread count and delays
https://github.com/django-88/NomadScanner
NomadScanner is a hardened, memory-only Windows port scanner built for red teamers and penetration testers who need maximum stealth and OPSEC. It sends fully in-memory HTTP probes with randomized network characteristics to blend into normal traffic patterns.
Key features:
- Random source ports (49152–65535) and pre/post connection jitter
- Variable IP TTL, TOS, and “Don’t Fragment” flags
- Dynamic TCP window sizing and Nagle disabling
- "Polymorphic" HTTP probes - Shuffles between GET/HEAD/OPTIONS
- Random User-Agent strings and variable padding
- Domain fronting support (custom Host header)
- Custom payload templates and banner grabbing
- Port range scanning with exclusions (e.g. 1-1024, 135,445)
- Hostname spoofing and a MAC-spoof stub for future extension
- Multithreaded with configurable thread count and delays
https://github.com/django-88/NomadScanner
Forwarded from pwned? (~)
Мой первый шаг всегда найти в js-бандлах ручки, которые не используются в интерфейсе пользователя. С огромной вероятностью они будут дырявыми. И это работает всегда. Из проекта в проект. Сколько я находил такого говна хз и не счесть. И искренне каждый раз удивлялся, почему многие игнорируют шаг с потрошением js-бандлов. Это дело, конечно, не весёлое - потрошить минифицированный чанк. Блять, но насколько же подешевел этот этап 🤪
Please open Telegram to view this post
VIEW IN TELEGRAM