tgindex
SecurityRise appsec blog

SecurityRise appsec blog

Статистика
@vulnsанглийский

Hey 👋 This is Max’s (aka w2w) blog dedicated to security research and white hat hacking https://securityrise.com/about/ Contact: @srch4bugs

Последний пост
13 февр. 2025 г.
Последнее чтение
00:20
Постов за неделю
0
Всего постов
20
Тип
открытый
Язык
английский
В каталоге с
16 авг.
Подписчики
2 126
−1 за 1 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
5 983
20 постов
Вовлечённость
281,4%
к подписчикам
Постов в день
0,0
всего 20
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
1/48двое суток
1/72трое суток

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • Here’s my new blog post: “Redacted bugs #3: Hunting for bugs worth $7,750 in an adult content platform.” Happy reading! https://securityrise.com/posts/redacted-bugs-3 Радий поділитися з вами новою заміткою: “Redacted bugs #3: Полювання на баги вартістю $7,750 у додатку для дорослих” https://securityrise.com/ua/posts/redacted-bugs-3

  • Hey! I just published a new article: “Gift card security testing research” https://securityrise.com/posts/gift-card-security-research/ Привіт! Щойно опублікував невелику статтю: “Дослідження безпеки подарункових карток” https://securityrise.com/ua/posts/gift-card-security-research/

  • Here’s my new blog post, “Bugs showcase #1: Chaining a lack of values correlation, linear growth of attempts, and other omissions in OTP implementations to achieve 2 ATOs”.🪲 I hope it’ll be interesting for you!

  • без подписи

  • Uber Investigating Breach of Its Computer Systems https://www.nytimes.com/2022/09/15/technology/uber-hacking-breach.html

  • Если кто-то любит мониторить страницы с обновлениями определенных сервисов (новые фичи=новые баги), я создал список changelog'ов для сайтов/моб приложений с bug bounty https://github.com/w9w/bugbounty_changelogs

  • CVE-2021-40438 Apache SSRF POC:

  • без подписи

  • 9 окт. 2021 г.5 89027из infosecpics

    без подписи

  • Похоже что фикс для CVE-2021-41773 можно обойти с помощью дабл юрл-энкода и Apache выпустили ещё один (CVE-2021-42013)

  • CVE-2021-41773 (Apache server path traversal) POC: /cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd

  • 24 мая 2021 г.6 56231из alexmakus

    И давненько у нас не было хорошей уязвимости в Window. В данном случае уязвимость в HTTP Protocol Stack Windows IIS может быть использована для атак на Windows 10 и Windows Server. Microsoft уже выпустила апдейт в рамках майского апдейта. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31166 А тут и PoC уже подвезли https://www.bleepingcomputer.com/news/security/exploit-released-for-wormable-windows-http-vulnerability/ Твит с анонсом обнаружения уязвимости https://twitter.com/jimdinmn/status/1395071966487269376?s=21

  • Microsoft Exchange Server RCE, CVE-2021-28482: https://gist.github.com/testanull/9ebbd6830f7a501e35e67f2fcaa57bda

  • 13 апр. 2021 г.5 7644из infosecpics

    без подписи

  • Коротко о завтрашнем дне 🥲

  • "Contextual Content Discovery: You've forgotten about the API endpoints" https://blog.assetnote.io/2021/04/05/contextual-content-discovery/

  • Если кто-то не успел купить подписку shodan за $1 в чёрную пятницу, появилась новая возможность купить ее за $4(lifetime) https://twitter.com/shodanhq/status/1376610973629493254

  • 28 мар. 2021 г.5 15222из infosecpics

    без подписи

  • 28 мар. 2021 г.3 88021из infosecpics

    без подписи

  • CASMM от https://twitter.com/danielmiessler