Фотография
нажмите — покажем
нажмите — покажем
Фотография
нажмите — покажем
нажмите — покажем
Ищете уязвимости в API, который принимает JSON?
Зайдите в восстановление пароля и попробуйте передать два email-адреса, разделив их символом \n, например:
{"action":"reset-password","email":"[email protected]\[email protected]"}
В результате ссылка для сброса пароля может прийти сразу на оба адреса.
#bugbountytips #bugbountytip
👉 @cybersecinform
1.6K · Фотография
нажмите — покажем
нажмите — покажем
Нашли уязвимость, которая позволяла обойти авторизацию простой заменой буквы в URL.
Запрос к /Users/... без авторизации правильно возвращал 401.
Но если заменить букву U на её URL-код %55 и отправить запрос к /%55sers/..., сервер уже отвечал 200 OK.
То есть система авторизации считала /Users и /%55sers разными путями, а само приложение после нормализации обрабатывало их как один и тот же адрес.
В результате можно было получить объект пользователя SCIM без авторизации.
👉 @cybersecinform
1.5K · Фотография
нажмите — покажем
нажмите — покажем
Три человека взломали OpenAI с помощью Claude Opus 5. Менее чем за 72 часа.
Как им это удалось?
Загрузив фотографию на форум поддержки, они получили доступ к аккаунтам сотрудников.
Затем использовали Codex одного из них, чтобы открыть pull request во внутреннем коде OpenAI.
→ https://hacktron.ai/blog/hacking-openai
👉 @cybersecinform
1.6K · id 1333319561Три человека взломали OpenAI с помощью Claude Opus 5. Менее чем за 72 часа.
Как им это удалось?
Загрузив фотографию на форум поддержки, они получили доступ к аккаунтам сотрудников.
Затем использовали Codex одного из них, чтобы открыть pull request во внутреннем коде OpenAI.
→ https://hacktron.ai
А толку
GIF
TWMate.com-9bec599b3e826f8ceb920745543f2429.mp4 · 1.2 МБ · нажмите — покажем
TWMate.com-9bec599b3e826f8ceb920745543f2429.mp4 · 1.2 МБ · нажмите — покажем
В открытом доступе появился репозиторий с сотнями инструментов для проверки безопасности ИИ-систем.
Там собраны решения для тестирования джейлбрейков LLM, атак через внедрение инструкций, автоматизированных агентов для красных команд, извлечения моделей, атак на цепочку поставок и автоматической проверки ИИ-приложений.
👉 @cybersecinform
1.5K · Фотография
нажмите — покажем
нажмите — покажем
В Docker обнаружили уязвимость CVE-2026-77179, которая позволяет контейнеру получить полный доступ на чтение и запись к файловой системе хоста.
Для эксплуатации исследователям понадобилось всего три строки Bash.
Проблема связана с virtio-fs, через который виртуальная машина Docker работает с папками, подключёнными с хоста. Из-за ошибки TOCTOU контейнер может открыть файл, удалить его, не закрывая файловый дескриптор, а затем заменить родительскую папку символической ссылкой.
После этого ядро может перейти по ссылке в любую точку файловой системы хоста.
Полный технический разбор:
https://accomplish.ai/blog/escaping-dockers-hypervisor/
👉 @cybersecinform
1.6K · Фотография
нажмите — покажем
нажмите — покажем
Если WAF блокирует прямой доступ к системным файлам вроде /etc/passwd, некоторые исследователи пробуют обходить фильтры через маски, подстановочные символы и изменённые варианты пути.
Такой приём срабатывает не всегда и зависит от того, как именно настроены правила фильтрации и обработка путей на сервере.
Полезный приём для тестирования WAF в рамках разрешённого bug bounty.
👉 @cybersecinform
1.5K · Обход фильтра LFI с помощью эмодзи
/download.php?file=../../../etc/passwd → 404
/download.php?file=⬅️/⬅️/⬅️/etc/passwd → 200
👉 @cybersecinform
1.3K · Фотография
нажмите — покажем
нажмите — покажем
Фотография
нажмите — покажем
нажмите — покажем
HeyPCB запустила World: https://heypcb.ai/world
Каталог проектов оборудования с открытым исходным кодом, где уже собрано более 7600 разработок.
Проекты можно искать по типу устройства и платформе - от робототехники и IoT до ESP32, STM32, Raspberry Pi и FPGA.
Любой проект открывается прямо в браузерном редакторе EDA + MCAD. Встроенный ИИ видит контекст проекта, может объяснить работу схемы и отдельных компонентов, а затем помочь изучить плату и механическую часть.
После этого проект можно форкнуть, изменить и адаптировать под свои задачи. ☺️
👉 @cybersecinform
1.3K · Фотография
нажмите — покажем
1.3K · нажмите — покажем
Фотография
нажмите — покажем
нажмите — покажем
ARM Assembly для хакеров
Понимание того, как код взаимодействует с памятью на самом низком уровне, — базовый навык для поиска уязвимостей и разработки эффективных эксплойтов.
Материал разбирает 32-битную архитектуру ARM с упором на эксплуатацию уязвимостей:
https://hackers-arise.com/arm-assembly-for-hackers-learning-32-bit-architecture-for-exploit-development/
👉 @cybersecinform
1.2K · Ссылка
нажмите — покажем
нажмите — покажем
«Ни логина. Ни пароля. Всего один заголовок — и обход аутентификации на $3 000»
https://medium.com/@0xalr/no-username-no-password-just-a-header-a-3-000-authentication-bypass-9b42432b6c69
#инфобез #пентест #редтим #блютим
👉 @cybersecinform
1K · Ссылка
нажмите — покажем
нажмите — покажем
Всё, что нужно для подготовки к собеседованию по DevOps: сотни реальных вопросов по Linux, Kubernetes, Terraform, AWS и CI/CD. Бесплатно. Сохраните в закладки.
https://github.com/bregman-arie/devops-exercises
👉 @cybersecinform
504 · Фотография
нажмите — покажем
нажмите — покажем
Фотография
нажмите — покажем
нажмите — покажем
Фотография
нажмите — покажем
нажмите — покажем
ShinyHunters утверждает, что взломала ФБР через незакрытую уязвимость нулевого дня в Oracle PeopleSoft и похитила от 2 до 3 ТБ данных о действующих и бывших сотрудниках, а также соискателях.
Группировка заявляет, что атака стала ответом на майское предупреждение ФБР, в котором её деятельность была подробно описана, и дала бюро неделю на исправление или удаление этого предупреждения.
ФБР пока не подтвердило факт взлома, однако несколько СМИ заявили, что проверили представленные доказательства.
👉 @cybersecinform
969 · Фотография
нажмите — покажем
нажмите — покажем
Фотография
нажмите — покажем
нажмите — покажем
Вышла Malwoverview 8.2.0:
https://github.com/alexandreborges/malwoverview
Установка:
python -m pip install -U malwoverview[all]
Новое: --nist 6 выводит все CVE, связанные с указанным компонентом.
#malware #cybersecurity #informationsecurity #vulnerability #cve #threathunting #threatintelligence
👉 @cybersecinform
881 · Фотография
нажмите — покажем
нажмите — покажем
Фотография
нажмите — покажем
нажмите — покажем
Видео
scGh1ssC4nzOknnT.mp4 · 5.1 МБ · нажмите — покажем
scGh1ssC4nzOknnT.mp4 · 5.1 МБ · нажмите — покажем
Установить Linux без флешки, прямо из Windows?
Всё ещё ДА. 🐧
Libertix только что обновился до v0.3!! Стал заметно стабильнее и наконец-то реально пригоден для использования
https://github.com/ekimiateam/libertix/
@linuxos_tg
25.6K ·