zluukka’s House – Telegram
zluukka’s House
93 subscribers
85 photos
1 video
4 files
25 links
Information security by student SSTU
Author: @zluukka
Download Telegram
Channel name was changed to «zluukka’s House»
Forwarded from Codeby
2Fa bypass и account takeover в дикой природе

Различные приложения уже давно слились с нашей повседневностью. В них наши персональные,банковские,личные и другие данные, и их утечка может обойтись очень дорого. В этой статье я затрону насколько плохим может быть отношение к безопасности на примере довольно крупной компании в СНГ по доставке азиатской пищи. Пытаюсь зарепортить уязвимости. Описываю доказательство концепции. Надеюсь, статья будет интересна для вас.

📌 Читать далее

#forum #2fa #xss
Я снова в игре , прошел отбор
🔥4
Какие SQLi? Я просто хочу зайти в свой почтовый ящик...
😁3
Я если что не бездельничаю , честное слово.
Возможно скоро статью вам напишу...
Если кто-то работает в СОКе , то это пожалуй лучший подарок для вас 😂
Что вы знаете о боли ?
Я уже 3-ий час пытаюсь байпаснуть фильтрацию чтобы забрать креды от бд ...

UPD: Нашел
И так , друзья, машина взломана . Первоначальный доступ - Command Injection
Эскалация привилегий - DirtyPipe
Райтапа не будет к сожалению т.к это машина со стажировки, а по правилам нельзя делиться материалом :(
Наиболее часто используемые VPN протоколы и их сравнение
Пилить write-up?
3
Вот и обещанный write-up. Проэксплуатируем с вами XSS, CMDi и missconfiguration для повышения привилегий. Всем приятного прочтения. Как всегда жду ваших реакций https://teletype.in/@zluukka/headless
🌚1
Поехали...
zluukka’s House
Поехали...
Немного продвинулся и машина легла, пока отмена, да и приуныл немного :(
😢4