Forwarded from Deleted Account [SCAM]
This media is not supported in your browser
VIEW IN TELEGRAM
Cross Site Script on BBHQ File Uploder
Forwarded from ناویا، ماشین کاوش اپلای
تکنولوژی Linq در نرم افزار های Net. برای دسترسی و query داده از منابع مختلف از جمله دیتابیس مورد استفاده قرار می گیرد. یکی از ویژگی های Linq امکان تولید query های داینامیک بر اساس ورودی های سمت کاربر است. برای جلوگیری از حملات injection با استفاده از whitelist توابع قابل دسترسی در این query ها محدود شده است. همانطور که در تصویر مشاهده می کنید کد مربوط به این whitelist در کتابخانه System.Linq.Dynamic در یکی از بروزرسانی ها برای فراهم کردن آزادی عمل بیشتر توسعه دهندگان حذف شده است و همین امر نسخه 1.0.6 این کتابخانه را آسیب پذیر می کند و به مهاجم امکان code injection می دهد. (issue مربوطه در گیت هاب برای حذف این کد: https://goo.gl/WIzTZY)
سوء استفاده از این آسیب پذیری با کمک reflection انجام می شود، برای توضیحات بیشتر به این لینک مراجعه کنید:
https://goo.gl/W4Wyds
لازم به ذکر است کتابخانه System.Linq.Dynamic.Core آسیب پذیر نیست و whitelist مربوطه در آن وجود دارد.
@offsecmag
سوء استفاده از این آسیب پذیری با کمک reflection انجام می شود، برای توضیحات بیشتر به این لینک مراجعه کنید:
https://goo.gl/W4Wyds
لازم به ذکر است کتابخانه System.Linq.Dynamic.Core آسیب پذیر نیست و whitelist مربوطه در آن وجود دارد.
@offsecmag
Forwarded from مملکته
This media is not supported in your browser
VIEW IN TELEGRAM
احمد مهتاب، دانشجو و هکر کلاهسفید پاکستانی، راهی برای سرقت اکانت جیمیل پیدا کرد و گزارش داد. #گوگل پاداش ۲۰ هزار دلاری بهش داد
t.co/7809NKqOkw
هوشمند
@mamlekate
t.co/7809NKqOkw
هوشمند
@mamlekate
Forwarded from Hassani
Forwarded from مسعود استاد/Masoud Ostad
نمونه دیگری از Screen Locker ایرانی به همراه مشخصات فایل آلوده، که عنوان می شود با نسخه قبلی شباهت های زیادی دارد و احتمالا توسط یک نفر یا تیم نوشته شده است.
@MasoudOstadChannel
@MasoudOstadChannel
https://docs.python.org/2/howto/argparse.html
How Create Switch and Optional Argumant for Python Script
How Create Switch and Optional Argumant for Python Script
Forwarded from ناویا، ماشین کاوش اپلای
و بالاخره همایش تخصصی آفسک!
همین حالا در عرض ۱۵ ثانیه بطور رایگان ثبتنام کنید:
offsec.ir/conf
منتظر شما خواهیم بود!
#offseconf @offsecmag
همین حالا در عرض ۱۵ ثانیه بطور رایگان ثبتنام کنید:
offsec.ir/conf
منتظر شما خواهیم بود!
#offseconf @offsecmag
Forwarded from مملکته
حملهی پیامکی یک سِروِر نیجریهای بر فراز آسمان کشور! چقدر با این پیامکها از جیب مردم کلاهبرداری کرده باشن خوبه؟
@mamlekate
@mamlekate