Size: a a a

2020 April 22

BF

Billy Fox in WebPwnChat
Pulsar
есть ли утилита которая чекает на поддомены из списка? например я подаю ей список доменов, а она каждый из них чекает на наличие сабдоменов?
Amass же!
источник

᠌᠌Sh1Yo in WebPwnChat
Pulsar
есть ли утилита которая чекает на поддомены из списка? например я подаю ей список доменов, а она каждый из них чекает на наличие сабдоменов?
Можно сделать так:
while read domain; do get_domains $domain > "${domain}.txt"; done < domains.txt
источник

👾0

👾 0x1 in WebPwnChat
я так понима что https://www.exploit-db.com/exploits/40963 полагает под собой выполнения кода у пользователя который попытался подключится к уязвимому ssh серверу при указании поставщика PKCS11?
источник

L

Lucky in WebPwnChat
ребят, посоветуйте норм сервера для аренды, есть что удобное на примете? (впн свой поднять шоб, данные сохранять с редиректов)
источник

A

Artem in WebPwnChat
👾 0x1
я так понима что https://www.exploit-db.com/exploits/40963 полагает под собой выполнения кода у пользователя который попытался подключится к уязвимому ssh серверу при указании поставщика PKCS11?
из описания наоборот, уязвимый клиент подключается к "злому" серверу, который затем просит клиента подгрузить библиотеку провайдера PKCS11.  Уязвимость в том что клиент никак не проверяет файл/расположение библиотеки
источник

👾0

👾 0x1 in WebPwnChat
Artem
из описания наоборот, уязвимый клиент подключается к "злому" серверу, который затем просит клиента подгрузить библиотеку провайдера PKCS11.  Уязвимость в том что клиент никак не проверяет файл/расположение библиотеки
спасибо
источник

A

Artem in WebPwnChat
я так понимаю они на локальной тачке создают такую библиотеку первыми двумя командами (cat и gcc), затем подключаются на удаленную машину и там выполняют ssh-add с указанием пути в локальной тачке к библиотеке, и в результате код библиотеки выполняется на локальной тачке
источник

q

q|z in WebPwnChat
клиент хавает либу с бекдором и она исполняет команду на его машине
источник

q

q|z in WebPwnChat
хорошая тема для ханипота
источник

V

Veistu in WebPwnChat
igorT
Может я и опоздал, но есть еще в доступе?
Заранее спасибо
Есть
источник

I

Ivan in WebPwnChat
источник

A

Artem in WebPwnChat
тут хсс потерялась - владелец найдись
источник

GD

Green Dog in WebPwnChat
Лол
источник

SB

Sergey Belov in WebPwnChat
многоходовочка и отмыв бабла!11!! https://twitter.com/__kpsingh
источник

VS

Valeriy Shevchenko in WebPwnChat
Поясни тем кто в танке 🙈
источник

SB

Sergey Belov in WebPwnChat
Eduaro - лид продуктовой безопасности в гугле нашел видимо где-то в логах пэйлоады с текстом singh и думает что это чей-то никнейм
при этом в гугле в команде безопасности работает https://twitter.com/__kpsingh - KP Singh
источник

I

Ivan in WebPwnChat
ну как известно, большую часть багов сдают сотрудники самого вендора
источник

B

Bo0oM in WebPwnChat
Sergey Belov
Eduaro - лид продуктовой безопасности в гугле нашел видимо где-то в логах пэйлоады с текстом singh и думает что это чей-то никнейм
при этом в гугле в команде безопасности работает https://twitter.com/__kpsingh - KP Singh
ы
источник

BF

Billy Fox in WebPwnChat
Sergey Belov
Eduaro - лид продуктовой безопасности в гугле нашел видимо где-то в логах пэйлоады с текстом singh и думает что это чей-то никнейм
при этом в гугле в команде безопасности работает https://twitter.com/__kpsingh - KP Singh
ЛОЛ
источник

VS

Valeriy Shevchenko in WebPwnChat
🙈 жесть
источник