Tweetovi
- Tweetovi, trenutna stranica.
- Tweetovi i odgovori
- Medijski sadržaj
Blokirali ste korisnika/cu @SpiderSec
Jeste li sigurni da želite vidjeti te tweetove? Time nećete deblokirati korisnika/cu @SpiderSec
-
Prikvačeni tweetHvala. Twitter će to iskoristiti za poboljšanje vaše vremenske crte. PoništiPoništi
-
Got a new CVE
Title: phpList Authentication Bypass
CVE ID: CVE-2020-8547
Vulnerability Type: PHP type Juggling / Loose Comparisonpic.twitter.com/WItl6yENRoHvala. Twitter će to iskoristiti za poboljšanje vaše vremenske crte. PoništiPoništi -
Here's a working POC for manually performing DNS Rebinding attack.
Some people asking me for this in DM.pic.twitter.com/CHtsNEe3ixHvala. Twitter će to iskoristiti za poboljšanje vaše vremenske crte. PoništiPoništi -
Hvala. Twitter će to iskoristiti za poboljšanje vaše vremenske crte. PoništiPoništi
-
Hvala. Twitter će to iskoristiti za poboljšanje vaše vremenske crte. PoništiPoništi
-
Hvala. Twitter će to iskoristiti za poboljšanje vaše vremenske crte. PoništiPoništi
-
It deauth nearby access points and upload handshakes to cloud. USED: 40$ Chinese rebranded phone + 5$ external wifi card. Inspired from pwnagotchi.pic.twitter.com/HhIuCUVSKd
Prikaži ovu nitHvala. Twitter će to iskoristiti za poboljšanje vaše vremenske crte. PoništiPoništi -
Hvala. Twitter će to iskoristiti za poboljšanje vaše vremenske crte. PoništiPoništi
-
[ OSINT ] Geo-locate victim from router mac address (BSSID). https://find-wifi.mylnikov.org pic.twitter.com/8MlFURMYPz
Hvala. Twitter će to iskoristiti za poboljšanje vaše vremenske crte. PoništiPoništi -
My 2020 goals : - Healthy and depression free life. - Getting out of comfort zone. - Improving communication skills. - Earn enough from bug bounty and job to afford my dreams. - Dive into OSWP & OSWE - Write a lot of automation tools. - Dive into reverse engineering.
Hvala. Twitter će to iskoristiti za poboljšanje vaše vremenske crte. PoništiPoništi -
Docker misconfiguration : Low privilege users or containers having access to docker Unix Socket. Command to check : curl --unix-socket /var/run/docker.sock http://127.0.0.1/containers/json
Hvala. Twitter će to iskoristiti za poboljšanje vaše vremenske crte. PoništiPoništi -
Bash one liner to take screenshot of web services running on an IP range. IP="192.168.0"; for p in '80' '443'; do for i in $(seq 0 5); do TAKE_SS=$(cutycapt --url=$IP.$i:$p --out=$IP.$i:$p.png); done; done
pic.twitter.com/cYbJrOYo5R
Hvala. Twitter će to iskoristiti za poboljšanje vaše vremenske crte. PoništiPoništi -
GOT SSRF ? - On a JAVA Web application. - Running on Windows. Don't forgot to perform NTLM Relay Attack to steal NTLM v1/v2 hashes as java HTTP-Client by default supports NTLM authentication.pic.twitter.com/m0dRNXadJF
Hvala. Twitter će to iskoristiti za poboljšanje vaše vremenske crte. PoništiPoništi -
6. Request With Header - 'Range: bytes= -1222,-9223372036854774586' => BooM :)
Prikaži ovu nitHvala. Twitter će to iskoristiti za poboljšanje vaše vremenske crte. PoništiPoništi -
Manually Detect Remote Integer Overflow: 1. Note Content-Length. EX: 612 2. Take NO < Content-Length. Ex: 610 3. Add (610+612 = 1222) 4. Request Header - 'Range: bytes= -1222' => SAME RESPONSE 5. Subtract 9223372036854775808 - 1222 = 9223372036854774586 Continue.......pic.twitter.com/bzVooLoCcu
Prikaži ovu nitHvala. Twitter će to iskoristiti za poboljšanje vaše vremenske crte. PoništiPoništi -
Bypass Fix of OB XXE Using Different encoding and get 2x bounty
1. Encode Payload to UTF-7
2. Encode Payload to UTF-16
3. Encode Payload to UTF-16BE
- Try with other encodings as well, if accepted by the XML parser.pic.twitter.com/cjlLsCp31f
Hvala. Twitter će to iskoristiti za poboljšanje vaše vremenske crte. PoništiPoništi -
Testing SQLI in Api's? Always start From : Boolean based >> Time based {"id":"56456"} - OK {"id":"56456 AND 1=1#"} -> OK {"id":"56456 AND 1=2#"} -> OK {"id":"56456 AND 1=3#"} -> ERROR {"id":"56456 AND sleep(15)#"} -> SLEEP 15 SEC
Prikaži ovu nitHvala. Twitter će to iskoristiti za poboljšanje vaše vremenske crte. PoništiPoništi -
Salesforce Object Query Language (SOQL) Injection
#bugbounty#bugbountytipspic.twitter.com/XKlwxIkqrd
Hvala. Twitter će to iskoristiti za poboljšanje vaše vremenske crte. PoništiPoništi -
Hvala. Twitter će to iskoristiti za poboljšanje vaše vremenske crte. PoništiPoništi
-
#BBTIP Wanna bypass `sameorigin` policy ? Try sending a fake Referer header with the value of parent website. EX : - GET / Host: http://youtube.com Referer: http://google.com Results Below :pic.twitter.com/mC8YGQZp7T
Hvala. Twitter će to iskoristiti za poboljšanje vaše vremenske crte. PoništiPoništi
Čini se da učitavanje traje već neko vrijeme.
Twitter je možda preopterećen ili ima kratkotrajnih poteškoća u radu. Pokušajte ponovno ili potražite dodatne informacije u odjeljku Status Twittera.
