Devious Methods – Telegram
Devious Methods
201 subscribers
152 photos
14 videos
65 files
532 links
Underground music / Cyberpunk stories
Download Telegram
From a Vein, by SHADES
14 track album


Shades (Alix Perez and EPROM) returns with “From a Vein”, their first full length album since “In Praise Of Darkness” (2018 Deadbeats). Primed to take their experimental approach to new heights, the duo showcases their sonic innovation, production prowess, and raw energy with their return to 1985 music.

Shades, Alix Perez, Eprom - From a Vein
#experimental #futurebeats #bass #dubstep
Label: 1985 Music
Released: August 5, 2022
https://shadesxshades.bandcamp.com/album/from-a-vein
🔥31
Кажется отличная новость для мира багбаунтеров. Ребята с trufflesecurity договорились с создателем xsshunter о дальнейшей поддержке сообщества пихателей кавычек. Теперь все тоже самое но уже немного в новом дизайне. Больше деталей тут -
https://trufflesecurity.com/blog/xsshunter/.
Безусловно есть много других аналогов. Но вот с другими аналогами слегка мутно. Какие гарантии что ваши xss не читает админ сервиса где вы приземлились? А вот в ребятах из trufflesecurity я полностью уверен.
Надеюсь они не вспотеют под натиском абуз и запросов. Ведь xsshunter "закрылся" именно по этой причине.
PS: кажется логинка из под гуглового аккаунта поломана. но я думаю они это починят.
#redteam #MITRE #userexecution #T1204

✍️ Redteam with OneNote

In a nutshell, OneNote:

Is not affected by Protected View/ MOTW
Allows embedding Malicious Excel/Word/PPT files that will be played without protected view
Allows embedding HTA, LNK, EXE files and spoof extensions
Allows formatting document in a way user are tricked into opening a malicious file or a link
Can be automated using OneNote.Application and XML
Is supported by BallisKit MacroPack Pro tool


https://blog.sevagas.com/IMG/pdf/redteam_with_onenote.pdf
Please open Telegram to view this post
VIEW IN TELEGRAM
Я думаю все как и я с интересом наблюдали как open source проекты от ProjectDiscovery наступали на пятки коммерческим продуктам таким как Nessus.
Ребята переходят на новый уровень и сделали анонс Nuclei cloud beta, а сегодня вышло официальное видео Introduction to Nuclei.

https://youtu.be/b5qMyQvL1ZA
🔥1
Очередной ахтунг случился у Fortinet. Всем сетевым админам с торчащей наружу веб мордой Fortigate салам!👋
Forwarded from APT
💥 Fortinet FortiNAC Unauthenticated RCE

On Thursday, 16 February 2022, Fortinet released a PSIRT that details CVE-2022-39952, a critical vulnerability affecting its FortiNAC product. This vulnerability, discovered by Gwendal Guégniaud of Fortinet, allows an unauthenticated attacker to write arbitrary files on the system and as a result obtain remote code execution in the context of the root user.

PoC:
https://github.com/horizon3ai/CVE-2022-39952

Research:
https://www.horizon3.ai/fortinet-fortinac-cve-2022-39952-deep-dive-and-iocs/

#fortinet #fortinac #rce #cve