creator cover Security
Security

Security 

Пентестер, разработчик и автор книг.

16subscribers

79posts

Showcase

1
goals1
3 of 100 paid subscribers
Как только у меня будет 100 платных подписчиков, я смогу уделять больше времени для статей.

About

{ Пентестер | Разработчик }

Превращаем уязвимости в уроки, код - в инструменты, а мысли - в статьи.
Cryptographer
Cryptographer - приложение для шифрования текста гибридным алгоритмом. Работает локально и без хранения данных. Ключи - только у тебя!
Post is available after purchase
RPi-Музыкальный автомат-RFID 2.8.0 - Сохраненные межсайтовые сценарии (XSS)
Через параметр customScript внедряется JavaScript, выполняемый при открытии страницы управления. Угроза кражи сессий и контроля.
Level required:
Security [private]
Ядро LangChain - внедрение сериализации в Jinja2 SSTI/RCE
В LangChain Core опасная десериализация позволяет создать вредоносный PromptTemplate с Jinja2.
Level required:
Security [private]
Siklu EtherHaul Series EH-8010 - Загрузка произвольных файлов
Критическая уязвимость в Siklu EtherHaul! Неаутентифицированная загрузка файлов через порт 555. Статический AES-ключ в прошивке.
Level required:
Security [private]
Windows x64 - PIC Null-Free TCP Reverse Shell Shellcode
Генератор null-free шеллкода для Windows x64. Динамически создает обратный TCP-шелл, обходящий ASLR через PEB.
Level required:
Security [private]
WordPress Quiz Maker 6.7.0.56 - SQL Injection
Эксплойт для WordPress плагина Quiz Maker (≤6.7.0.56). Использует слепую SQL-инъекцию через заголовки для кражи данных администратора.
Level required:
Security [private]
Удалённый root-доступ к Adobe ColdFusion 9/10
Эксплоит ColdSub-Zero вскрывает ColdFusion 9-10. LFI + путь раскрытия = пароли администратора.
Level required:
Security [private]
React2Shell
Скрипт для безопасного изучения паттернов атаки (RCE в React). Только для локального тестирования и этичных исследований.
Level required:
Security [private]
Mayhem_v2.0.0_edited
Прошиваем Mayhem_v2.0.0_edited и делаем из HackRF One в детектор дронов.
Level required:
Сборник по HackRF One: Гид в SDR
HackRf One пеленгуем вражеский дрон
Используем HackRF One для обнаружения и пеленгации дронов. Разбираем методы GPS-спуфинга, перехвата Wi-Fi и захвата управления.
Level required:
Сборник по HackRF One: Гид в SDR
Subscription levels2

Сборник по HackRF One: Гид в SDR

$2.64 per month
HackRF One (SDR) используется для экспериментов в радиоперехвате и произведении сигнала, радиосвязи, безопасности, хобби и разработки. Анализируйте сигналы, создавайте протоколы, тестируйте оборудование.
Статьи от основ до продвинутых тем (захват пакетов, эмуляция, GNU Radio, готовые проекты). База пополняется авторскими материалами и переводами. Раздел будет полезен как новичкам, так и экспертам в области SDR.

Security [private]

$6.6 per month
Все материалы опубликованы в образовательных целях.
Написать создателю канала: https://t.me/itinfobez_bot

https://telegra.ph/Opisanie-kanala-04-25
Go up