@Phantasm_Lab – Telegram
@Phantasm_Lab
2.56K subscribers
712 photos
34 videos
671 files
2.71K links
- Red x Blue Security
- Bug Bounty 💷 💵
- Exploitable tools
- Programming Languages
- Malware Analysis

🇺🇸 🇧🇷 🇪🇸

since 2017 ©


Parceiros:
@TIdaDepressaoOficial @acervoprivado @ReneGadesx @G4t3w4y
Download Telegram
DEF CON Safe Mode - Jack Baker - Finding and Exploiting Bugs in Multiplayer Game Engines

Unreal Engine 4 and Unity3D dominate the multiplayer gaming landscape. They're also complicated pieces of software written in C and C++. In this talk, Jack will share the results of months of bug hunting in multiplayer game networking protocols. Be prepared for memory disclosures, speedhacks, and WONTFIX vulnerabilities.

https://youtu.be/4weoWSzuCxs

🧬 @Phantasm_Lab
Detectify Crowdsource

150+ white-hat hackers with superior combined automation & crowdsourcing. Detectify’s vulnerability scanner, founded by some of the worlds best white-hat hackers!

https://detectify.com/crowdsource
Reciclagem de linhas telefônicas: uma ameaça à privacidade dos brasileiros?

Já deve ter acontecido contigo: ao comprar um novo chip de telefonia pré-pago, você começa a receber mensagens de texto sobre cartões que você não tem e dívidas que você não registrou. Isso acontece por um motivo simples — a operadora em questão resolveu te presentear com uma linha reciclada, ou seja, um número que já pertenceu a outro indivíduo e foi encerrado por algum motivo (geralmente, por falta de inserção de créditos ou por solicitação do próprio dono original).

https://thehack.com.br/reciclagem-de-linhas-telefonicas-uma-ameaca-a-privacidade-dos-brasileiros/
Forwarded from DARKNET BR
👁 #NSA | #Vigilance | #EdwardSnowden

A decisão foi tomada por três magistrados do Tribunal de Apelações do 9º Circuito e considerou que este órgão ligado à CIA, a partir das informações apresentadas pelo seu ex-funcionário, realmente realizou atividades ilegais.

O resultado foi fruto de processo que surgiu de uma iniciativa da ACLU a favor de Snowden.


https://telegra.ph/Sete-anos-depois-Tribunal-dos-EUA-reconhece-ilegalidade-da-NSA-denunciada-por-Snowden-09-03
Forwarded from DARKNET BR
"Sete anos atrás, quando o noticiário declarou que eu estava sendo acusado de criminoso por falar a verdade, nunca imaginei que viveria para ver nossos tribunais condenarem as atividades da NSA como ilícitas e, na mesma decisão, me darem crédito por expô-las. E ainda assim esse dia chegou."
Forwarded from Ziraldo Cardoso
Foto de Ziraldo Cardoso
Forwarded from Programmer Humor
AI based on if / else statements 😂
https://redd.it/85kh9t

by @programmer_humor
from alert(1) to uid=0(root) | Chaining XSS & command injection for root on Lenovo NAS

Embedded device researchers often come across traditionally valuable vulnerabilities, such as command injection, whose exploitation is limited to authenticated, LAN-side users. From an attacker’s point of view, these restrictions are less than ideal for remote compromise. How can such bugs be weaponized for use in actual exploits? For the Lenovo ix4-300d NAS, the key to a successful attack lies in the victim’s web browser. In this livestream, ISE Labs will demonstrate the chaining of two unrelated vulnerabilities against the ix4-300d—cross-site noscripting and command injection—to show how remote, unauthenticated adversaries can abuse the browser to gain root access to LAN targets.

https://youtu.be/ixO7D1-B-aY

🦠 @Phantasm_Lab