@Phantasm_Lab – Telegram
@Phantasm_Lab
2.56K subscribers
712 photos
34 videos
671 files
2.71K links
- Red x Blue Security
- Bug Bounty 💷 💵
- Exploitable tools
- Programming Languages
- Malware Analysis

🇺🇸 🇧🇷 🇪🇸

since 2017 ©


Parceiros:
@TIdaDepressaoOficial @acervoprivado @ReneGadesx @G4t3w4y
Download Telegram
Forwarded from Mundo JS
GraphQL é uma query language criada pelo Facebook, seu objetivo é melhorar a forma como aplicações consomem recursos, em especial aplicações de frontend.

GraphQL possui implementações em diversas linguagens de programação como PHP, JavaScript, Java, GO, Elixir, Ruby...
É comum relacionar o GraphQL com algo para "consumir o banco de dados" porém é uma visão equivocada.
Não há relação direta entre o GraphQL e o banco.

Características como auto documentação e auto validação baseada em seu sistema de tipos, fizeram o GraphQL uma das tecnologias mais adotadas nos últimos anos.

Participe do grupo do telegram dedicado ao GraphQL, tire dúvidas e troque ideia, todos são bem vindos.

GraphQL Brasil
https://news.1rj.ru/str/GraphQLBrasil
Forwarded from Programmer Humor
[Meme] The perfect programmer
https://redd.it/e6p8aq

by @programmer_humor
3 Steps to Implement Simple CSRF Token in PHP

Welcome to a step-by-step tutorial on how to implement simple CSRF token in PHP. In this tutorial, we will walk through an example of what cross-site request forgery is, and how we can prevent that with a simple trick – In just 3 steps. Read on to find out!

https://code-boxx.com/simple-csrf-token-php/

🦠 @Phantasm_Lab
Channel photo updated
7 Online Port Scanners to Find Opened Ports on Server, IP

Here are online FREE tools, which will help you to find out what all ports are opened so you can review and block them if not needed.

https://geekflare.com/port-scanner-server/

🧬 @Phantasm_Lab
Abusing ImageMagick to obtain RCE

Remote Code Execution because of an image source? Is it Possible? Yes! Definitely. Here in this blog post, a Strynx team member found a variation of Remote Code Execution AKA RCE through ImageMagick which earned him a generous bounty of $5000. Amazingly, some tweaks inside the image source exfiltrated the data over DNS (also called side-channel attacks). Let’s see how was it done after a short introduction to ImageMagick.

https://strynx.org/imagemagick-rce/

🦠 @Phantasm_Lab