@Phantasm_Lab – Telegram
@Phantasm_Lab
2.56K subscribers
712 photos
34 videos
671 files
2.71K links
- Red x Blue Security
- Bug Bounty 💷 💵
- Exploitable tools
- Programming Languages
- Malware Analysis

🇺🇸 🇧🇷 🇪🇸

since 2017 ©


Parceiros:
@TIdaDepressaoOficial @acervoprivado @ReneGadesx @G4t3w4y
Download Telegram
3 Ways to Exploit Misconfigured Cross-Origin Resource Sharing (CORS)

https://www.we45.com/blog/3-ways-to-exploit-misconfigured-cross-origin-resource-sharing-cors
Forwarded from Hunter X Hunter
Advanced Penetration Testing - Hacking the World's Most Secure Networks | PDF/EPUB | 6/6 MB | https://drive.google.com/open?id=0B-OpLAp8EyTfMy05SjhEaWpGODQ
Practical JSONP Injection

JSONP injection is a lesser known but quite widespread and dangerous vulnerability and it surfaced in the last years due to the high rate of adoption of JSON, web APIs and the urging need for cross-domain communications.

https://securitycafe.ro/2017/01/18/practical-jsonp-injection/

🕴🏽 @Phantasm_Lab
Tricking blind Java deserialization for a treat

During a black-box penetration test we encountered a Java web application which presented us with a login screen. Even though we managed to bypass the authentication mechanism, there was not much we could do. The attack surface was still pretty small, there were only a few things we could tamper with.

https://securitycafe.ro/2017/11/03/tricking-java-serialization-for-a-treat/#more-1839

🕴🏽 @Phantasm_Lab
H2HC - Hackers to Hackers Conference

Foi Anunciado os keynotes desse ano galera... chequem o site
Site: www.h2hc.com.br
Twitter: @h2hconference
Grupo do Telegram: https://news.1rj.ru/str/h2hconference
The Intercept - As Mensagens Secretas da Lava Jato

Uma enorme coleção de materiais nunca revelados fornece o olhar sem precedentes sobre as operações da força-tarefa anticorrupção que transformou a política brasileira e conquistou a atenção mundial.

Part 1 - Como e por que o Intercept está publicando chats privados sobre a Lava Jato e Sergio Moro

Part 2 - Exclusivo: Procuradores da Lava Jato tramaram em segredo para impedir entrevista de Lula antes das eleições por medo de que ajudasse a eleger o Haddad

Part 3 - Exclusivo: Deltan Dallagnol duvidava das provas contra Lula e de propina da Petrobras horas antes da denúncia do triplex

Part 4 - Exclusivo: chats privados revelam colaboração proibida de Sergio Moro com Deltan Dallagnol na Lava Jato

https://theintercept.com/series/mensagens-lava-jato/

🕴🏽 @Phantasm_Lab
Forwarded from O Antagonista
🔗 Hacker invade celular de Holiday e grupo do MBL no Telegram 06.06.19 18:03
Além de Danilo Gentili e Sergio Moro, o vereador Fernando Holiday também teve o celular invadido por hackers...
Forwarded from @Phantasm_Lab ([L]uth1er)
Bug Bounty Hunter Methodology

@Phantasm_Lab
Forwarded from DARKNET BR
🌐 #Linux | #Vim | #Exploit

▪️ Vulnerabilidade em Editores Vim/Neovim do Linux Permitem Execução de Codigo Arbitrário.

~ O pesquisador de segurança Armin Razmjou descobriu recentemente uma vulnerabilidade arbitrária (CVE-2019-12735) em editores Vim e Neovim.
Como o Neovim é apenas uma versão bifurcada estendida do Vim, com melhor experiência de usuário, plugins e GUIs, a vulnerabilidade de execução de código também reside nele.
Forwarded from DARKNET BR
Como nota do pesquisador Razmjou, a vulnerabilidade reside na maneira que o Vim “gerencia modelines [linhas de configuração]” - um recurso que é habilitado por padrão.


Para mais informações:
https://github.com/numirias/security/blob/master/doc/2019-06-04_ace-vim-neovim.md