Proxy Bar – Telegram
Proxy Bar
19.6K subscribers
1.28K photos
76 videos
664 files
1.32K links
Exploits, Hacking and Leaks

Чат группы - https://news.1rj.ru/str/chat_proxy_bar

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
Bug Bounty hunting КУРС
*
download
👍20🔥11😱3
Ultimate Hardware Hacking Gear Guide
*
PDF 170 страниц

#hrdwr
CVE-2024-21683 0-click RCE
*
Затронуты версии от Win server 2000 до Win server 2025
*
Дырка в службе лицензирования удаленных рабочих столов Windows (RDL), в инет сейчас торчит 170 000 таких хостов
*
Пропатчено в июле
*
Exploit (репозитории банят, но мы скачали)))

#rce #winsrv
🔥36👍6
This media is not supported in your browser
VIEW IN TELEGRAM
Олимпийские игры в Париже ? Отстой ! 🤮
Мы за SpeedRun по активации windows ! 👍
👍38😱5
IDA PRO генератор лицензий
*
Все платформы
*
1. редактируем владельца лицензии, можно на ololo.ru регнуть
2. поместить ida/ida64 dll/so/dylib в тот же каталог, что и скрипт.
3. запускаем скрипт для генерации лицензии
4. копируем сгенерированную лицензию и заменяем dll на пропатченные
5 profit
*
Link на скрипт
если удалят то Link на скрипт_2

#ida #hex
👍40🔥14
Платформа Logsign Unified SecOps
*
CVE: CVE-2024-5716 to CVE-2024-5722 и CVE-2024-5716 CVE-2024-5717
*
RCE + ByPass (+ шаблоны nuclei)
*
POC exploits
🔥12
Exploiting Hidden Semantic Ambiguity in Apache HTTP Server!
*
Или почему индеец пахнет гавной
*
Занятный writeup в котором:
3 types of Confusion Attacks
9 new vulnerabilities
20 exploitation techniques
*
BlackHat 2024 PDF
Link

#apache
🔥13👍5😱2
Материалы Defcon и Black Hat 2024
*
defcon
BlackHat
🔥23👍1😱1
Напоминаем по ЦЦ
24 и 25 августа 2024 года в Санкт-Петербурге снова состоится компьютерный фестиваль Chaos Constructions.
*
Вход на фестиваль - свободный и бесплатный (с выходом сложнее)
*
Расписание на 2 дня тут
*
Запись на турнир по DOOM II: Hell on Earth:
рега в 15:00, а сам турнир в 16:00
*
Копирование материалов - приветствуется!

#CC #ЦЦ
👍10🔥5
BYOB (Build Your Own Botnet) Unauthenticated RCE
*
writeup + video
*
Exploit
🔥16👍2
Выбирай кого поздравлять, юзернейм !
Wazawaka 32
Robert De Niro 81
(все фото заряжены на ransomePAtry)
🔥22👍5
Свято место ipV6 пусто не бывает
*
Громкие дыры, такие как CVE-2024-38063 рожают фэйковые сплоиты.
*
Про песочницы говорить нужно ?
А еще мне нравится слово DEMO и главное форков сделали, даже issue открыли, кто баг репорт написал на троян )) 😂

#TCPмоёIp
👍22🔥5😱3
This media is not supported in your browser
VIEW IN TELEGRAM
Я так понимаю, если план А не сработает, следующий Pwn2Own будет в Медельине 😎

#humor #pwn
👍14🔥5😱1
CVE-2022-24834 Redis
*
Затронуто:
7.0.0 ≤ version < 7.0.12
6.2.0 ≤ version < 6.2.13
2.6.0 ≤ version < 6.0.20
*
Большой разбор + PoC exploit RCE
*
VideoPOC


#redis #rce
🔥22👍4
Полезный однострочник для рекурсивного фаззинга

-dirsearch -l urls.txt -e
conf,config,bak,backup,swp,old,db,sql,asp,aspx,aspx
~,asp~,py,py~,rb,rb~,php,php~,bak,bkp,cache,cgi,con
f,csv,html,inc,jar,js,json,jsp,jsp~,lock,log,rar,ol
d,sql,sql.gz,sql.zip,sql.tar.gz,sql~,swp,swp~,tar,t
ar.bz2,tar.gz,txt,wadl,zip,log,xml,js,json --deep-
recursive --force-recursive --exclude-sizes=0B --
random-agent --full-url -o output.txt

#saveIt
👍29🔥13😱1