tgindex
wr3dmast3r vs pentest

wr3dmast3r vs pentest

Статистика

Web-Pentest / AppSec / CTF Author: @wr3dmast3r Chat: @wr3dmast3rvschat Автор не приветствует бездумное использование ИИ Рекламные предложения не принимаются

Последний пост
31 дек.
Последнее чтение
12:41
Постов за неделю
0
Всего постов
20
Тип
открытый
Язык
русский
Категория
Новости и СМИ (по похожим)
В каталоге с
12 авг.
Подписчики
2 103
+4 за 5 дн.
Сутки
−2
−0,10%
Неделя
 
Месяц
 
Просмотров на пост
8 349
20 постов
Вовлечённость
397,0%
к подписчикам
Постов в день
0,0
всего 20
Упоминаний
10
каналов
Охват размещения
оценка
1/24сутки в ленте
1/48двое суток
1/72трое суток

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 31 дек.5 0781556

    С наступающим Новым годом! Желаю, чтобы в новом году каждый нашел свою критическую уязвимость в Битрикс и альтушку, способную положить систему одним запросом 🌟 Идеального вам Нового года! 😴

  • 14 дек.4 83622337

    Вчерашний стрим был не про то, «как стать успешным». Он был про то, как не сломаться в пути. Забудьте о внешних факторах и чужих успехах. Это просто шум, который мешает слышать себя. Относитесь к себе с любовью, а к делу — с одержимостью. Время и упорный труд пробьют любую преграду. Заполняйте свою пустоту не хакингом, а долгим путём. Это единственный способ, который работает. И, да, если мои глаза когда-нибудь потухнут — просто закапайте в них розжиг. Запись стрима

  • 5 дек.18 тыс238534

    Данный материал подготовлен мной совместно с моим учеником для всех, кто пытается начать свой путь в области безопасности веб-приложений ☺️ На мой взгляд, PortSwigger является фаворитом среди всех обучающих материалов по информационной безопасности, и мне бы хотелось, чтобы вы в первую очередь пользовались именно бесплатными источниками знаний, а не платили за сомнительные курсы. Тем более, что большинство курсов на русском языке и так заимствуют значительную часть материалов, представленных здесь 🤓 Дальнейшее развитие репозитория возможно с вашей помощью: каждый из вас может внести вклад, добавляя решения лабораторных работ. Со своей стороны я буду по мере сил пополнять разделы, и вместе мы сделаем вход в изучение веб-безопасности бесплатным и доступным для каждого 🎧 Подробнее

  • Наконец-то могу поделиться долгожданной для меня новостью — я успешно сдал сертификацию OSWE. Эта цель казалась мне недостижимой еще в тот момент, когда я соглашался на покупку. Тогда сама мысль о глубоком анализе кода и необходимости писать свои эксплойты вызывала настоящий страх. Но факт покупки стал для меня тем самым вызовом, который не оставил места профессиональным слабостям 🥳 Путь к этому результату оказался непростым, и испытания начались еще до самого экзамена. При входе в систему мне отказали в верификации из-за российского паспорта, а английской версии под рукой не оказалось. Ситуация была на грани срыва, однако благодаря договоренности со службой поддержки, которая пошла навстречу и засчитала это время как часть экзамена, я успел сделать официальный перевод. Эта история ещё раз напомнила мне, что главное — не сдаваться 😡 Огромную роль сыграл опыт, полученный при прохождении BSCP — OSWE ощущался как обновленная, более серьезная версия экзамена, где ключевым нововведением стал анализ кода. Не менее актуальной была и постоянная практика разбора свежих CVE. Именно этот комплексный подход, на мой взгляд, и стал решающим фактором успеха. Теперь я понимаю еще яснее: чистый и хорошо структурированный код, который встречается на экзамене, — это редкая удача в реальном мире. За его пределами приходится иметь дело с чем-то гораздо менее очевидным и куда более запутанным. Теперь, когда этот вызов позади, я смотрю на него с чувством выполненного долга и новыми силами для решения уже настоящих, не учебных задач 👀

  • Команда PortSwigger выпустила свежее исследование HTTP/1.1 must die и новую лабораторную, вместе с ними обновился рейтинг пользователей. Рад сообщить, что теперь мой никнейм красуется на 4-й позиции!

  • Горящие глаза других людей — лучшее, что я видел в жизни 😼 Общепит выбил из меня социофобию и научил любить общение. Теперь я ментор в ИБ — помогаю людям раскрывать потенциал, который они в себе не замечают. Мой опыт в психологии и коммуникации — ваш ключ к прогрессу 😏 Количество помощи, которую я оказал по подготовке к BSCP, уже сложно подсчитать, но вот пара свежих постов об этом: раз и два. Остальное скажут мои поступки. Буду рад фидбеку в комментариях от тех, с кем успел поработать ☺️ Я не верю в волшебные таблетки и готовые решения. Всё строится на конкретике и большом количестве практики: берём вашу цель, разбираем на понятные шаги и проходим путь от теории к практике. Главное — ваше желание работать и базовое понимание ИБ. Остальное — вопрос времени и правильного подхода💪😈 Если чувствуете, что застряли на одном месте в веб-пентесте — давайте обсудим. Помогу разобрать сложные моменты, подскажу, куда двигаться, и главное — покажу, что прогресс возможен 😎 Все подробности касательно менторства обсуждаются при личном общении. Количество людей, с которыми я успеваю поработать, сильно ограничено. 👊

  • Сегодня в лайв-режиме знакомились с анализом кода на примере SSRF в Stirling-PDF (CVE-2025-46568): чтение локальных файлов через WeasyPrint. Не было особо важно, какая CVE. Главное — потренировать анализ кода 🏃‍♂️ Stirling-PDF — это веб-приложение для работы с PDF (конвертация, редактирование). В версиях до 0.45.0 обнаружена SSRF-уязвимость, позволяющая атакующему читать локальные файлы на сервере через обработку HTML в WeasyPrint ⚠️ Суть уязвимости: 1. Приложение некорректно фильтрует HTML-контент, загруженный по URL; 2. WeasyPrint поддерживает тег <link rel="attachment">, который встраивает локальные файлы (file://) в PDF как скрытые вложения. Основная ошибка — отсутствие санитизации HTML перед рендерингом: // 1. Принимает URL и проверяет только схему http/https if (!URL.matches("^https?://.*") || !GeneralUtils.isValidURL(URL)) { throw new IllegalArgumentException("Invalid URL format provided."); } // 2. Передаёт URL в WeasyPrint без очистки HTML List<String> command = new ArrayList<>(); command.add(runtimePathConfig.getWeasyPrintPath()); command.add(URL); // HTML может содержать <link rel="attachment" href="file:///etc/passwd"> command.add("--pdf-forms"); command.add(tempOutputFile.toString()); // 3. WeasyPrint рендерит PDF с вложенными файлами ProcessExecutor.runCommandWithOutputHandling(command); PoC: <!DOCTYPE html> <html> <head> <link rel="attachment" href="file:///etc/passwd"> </head> <body></body> </html> Если Вам интересен анализ кода или Вы хотите познакомиться, присоединяйтесь к Discord и заходите на следующие встречи! 🔍

  • Так и не поймал Self Blind XSS, зато понял, что мне хватит одной симпатичной goth girl, которая скажет: «Nice payload» 😈 Условия: — Любит Burp Suite больше, чем меня (но это временно) ☺️ — Обнимает, когда exploit не срабатывает 🤗 — Не спрашивает, почему я опять проверяю DOM в 3 ночи 🤩 P.S. Если вдруг у неё есть эксплойт на landing в Bitrix — сразу жениться 🧃

  • Мой эксперимент с минимальным присутствием в соцсетях продолжается, но для действительно стоящих проектов делаю исключение! В новом выпуске на канале Кверти разбираем интересные многим темы: Какой путь я прошел прежде чем начал работать? 🍩 BSCP от PortSwigger - реальный буст зарплаты или просто бумажка? 😈 Подводные камни экзаменов: что не так с лабораторными? 🥰 Особая благодарность Kraken Academy - они делают для русского комьюнити то же, что HackTheBox для мирового, только с понятными объяснениями на родном языке ❤️ Подкаст доступен на Яндекс Музыке и других платформах

  • Сегодня разбираем HTTP Request Smuggling — специфичную уязвимость, позволяющую обходить системы безопасности за счёт несоответствий в обработке запросов между фронтендом и бэкендом 🐱 В статье разберём, как работают техники CL.TE и TE.CL, почему HTTP/1.1 и HTTP/2 уязвимы по-разному, и как атакующие могут использовать эту атаку для обхода аутентификации или в сочетании с отравлением кэша 🐱 Подробнее

  • Сегодня мой день рождения, и я хочу поделиться с вами своими мыслями, которые накопились за последнее время. Для начала отвечу на возможные вопросы: новые материалы уже в работе и скоро появятся! 🐈‍⬛ С начала года я активно погрузился в создание обучающего контента. Мне удалось собрать материалы по многим уязвимостям, понимание работы которых необходимо для старта в сфере веб-пентеста. Кроме того, я учусь быть ментором, и это занятие приносит мне всё больше радости. Для меня важно не просто делиться знаниями, но и быть поддержкой для тех, с кем я работаю 💻 Недавно у меня появился первый ученик, и его прогресс вдохновляет. В ближайшие пару месяцев я планирую оценить, насколько успешной окажется эта инициатива. Моя главная цель — помочь другим и передать свой опыт ☯️ Ещё один важный момент: я почти полностью отключил цифровой шум. Соцсети отошли на второй план, и теперь я уделяю больше времени себе. Это решение сильно повлияло на моё состояние — я чувствую себя более сбалансированным и счастливым ✨ Всем желаю приятной весны, до скорой встречи на просторах интернета! 🐈

  • Этот год стал для меня настоящим испытанием. Я научился ценить моменты тишины и уединения, когда можно остановиться и оглянуться назад. В такие моменты понимаешь, что все трудности — это не просто преграды, а возможности для роста и самосовершенствования. Каждый из нас сталкивается с вызовами, которые порой кажутся непосильными. Но именно в этих испытаниях мы находим свою силу и стойкость. Я верю, что каждый шаг, даже самый трудный, приближает нас к нашим мечтам и целям. Пусть этот Новый год станет для нас временем новых начинаний и свершений. Давайте будем открыты к переменам, не бояться рисковать и стремиться к тому, что действительно важно. Собираясь за праздничным столом, вспомните о своих достижениях и о том, что впереди нас ждёт ещё больше возможностей. Пусть каждый из нас найдет в себе силы двигаться вперёд, несмотря на все преграды. С наступающим Новым годом! Пусть он принесет радость, вдохновение и множество приятных сюрпризов! 😐

  • 11 дек. 2024 г.15,2 тыс87168

    Сегодня мы познакомимся с уязвимостью Insecure Deserialization на примере нескольких задач с PortSwigger и Standoff365 👨‍💻 В статье мы разберём, как устроены процессы сериализации и десериализации, а также напишем собственные эксплойты для реализации уязвимостей 😻 Подробнее

  • 14 окт. 2024 г.18,3 тыс59370

    Рад представить вашему вниманию небольшой материал по теме безопасности фронтенда. В данном сборнике упомянуты многие темы, связанные с клиентскими атаками. Показаны примеры из Bug Bounty по ходу изучения и разобраны способы защиты от многих Client-Side уязвимостей 😊 😉 Например, вы подробнее познакомитесь с тем, как работают Same-Site, Cross-Site, Cross-Origin, Prototype Pollution, DOM Clobbering, CSS Injection, XSLeaks, а также узнаете о многих видах XSS. Вы также узнаете, как можно комбинировать уязвимости друг с другом, и поймете, почему клиентские уязвимости остаются актуальными по сей день 😘 Подробнее

  • Сегодня для меня произошло поистине волшебное событие — впервые я увидел море! 😌🐱🐱 Этот момент стал началом моего первого настоящего отпуска за последние 7 лет. Решив отложить все дела, я планирую погрузиться в полное отключение от интернета, посвятить время медитации и упорядочить свои мысли. Хоть на время я отойду от обычного ритма, знайте, что это лишь передышка перед тем, как я начну готовиться к OSWE и после приступлю к созданию своего проекта 😌 Последние полгода были наполнены самосовершенствованием: спортом, правильным питанием, работой над ментальным здоровьем, отказом от вредных привычек, здоровым сном. Это время показало мне, как важно верить в себя и быть несгибаемым локомотивом, несущимся через жизнь. Каждый момент нашей жизни ценен, и в простоте этих моментов кроется глубинный смысл, который многие перестают замечать. Никогда не тратьте своё время на бесполезные переживания, вместе мы огромная сила, которую не остановить даже вселенной! ☄️

  • Наконец-то дошли руки до повторной сдачи экзамена. При первой попытке полгода назад в ходе решения у меня не получилось найти ни одной уязвимости, из-за чего было тяжело реабилитироваться. Но эти полгода не прошли даром. После прохождения 90% лабораторных на PortSwigger экзамен поддался легко, и не без подводных камней. 😈 Большую часть экзамена я потратил на тупиковые векторы эксплуатации, и в сумме на них ушло более трёх часов, когда на задуманные векторы я потратил от силы полчаса. Заметил у меня неожиданную ошибку во время сдачи экзамена - я пытался получить сессию администратора с помощью другой уязвимости, упуская из виду момент, что бот содержит только сессию обычного пользователя. Поэтому обращайте внимание на потенциальную жертву на Exploit Server. Напоследок дам совет: будьте внимательны и ни за что не опускайте руки. Cerca trova! 👀

  • 13 июн. 2024 г.25,6 тыс27322

    Знакомимся с DOOM DOM Invader, или как найти DOM-XSS на Habr во время написания статьи 😔 Сегодня поговорим про инструмент DOM Invader, узнаем некоторые причины появления DOM-уязвимостей и проанализируем несколько примеров уязвимого JavaScript-кода 🖼️ Также вы узнаете, какой потенциальный импакт можно показывать команде BugBounty для получения выплаты за Client-Side уязвимость 👀 Подробнее

  • Знайте, что мир не заканчивается на информационной безопасности, и важно после работы и своей важной персоны оставаться человеком Любой навык можно заработать и стать крутым специалистом, но ещё важнее прожить достойную жизнь и остаться внутри человеком, а не просто оболочкой которая выгодна кому-то в данный момент Если ты понимаешь меня - будь уверен, я всегда рад тебе и готов поддержать 🥹

  • В поисках Self Blind XSS пришлось прилететь в Москву на PHDays 2, подходи помочь в поиске 😎

  • Если тебе всё ещё интересен экзамен академии PortSwigger, то я выпустил исправленную версию своей работы и рассказал немного о себе 😳 Подробнее