Warning: Undefined array key 0 in /var/www/tgoop/function.php on line 65

Warning: Trying to access array offset on value of type null in /var/www/tgoop/function.php on line 65
136 - Telegram Web
Telegram Web
VK bugbounty снова сделали мега крутую сходку багхантеров😊

И даже раскрыли парочку нововведений, которые добавят в следующем году)

💫 @pentestnotes
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Уже совсем скоро начинается 7 сезон hackthebox, в котором я планирую поучаствовать и при подготовке к которому возник вопрос - может начать делать райтапы?
Ниже я запустил голосование по этому поводу

А пока вы голосуете, кратко расскажу про HTB Seasons:

В течение 13 недель каждую неделю будет появляться новая машина, которую нужно успеть взломать до выхода следующей.

На каждой машине расположены два флага:
User flag и Root flag.

По призам, обещают эксклюзивные награды и уникальные ачивки. Игроки, занявшие первые 5, 6-10 и 11-25 места в таблице лидеров, будут награждены дополнительными бонусами.


Первая сезонная машина будет выпущена 11 января 2025 года
По итогам голосования среди моих подписчиков были выявлены всего 2 сотрудника hackthebox. Это значит можно приступать к решению тачек 7 сезона

Первая машина попалась windows easy - EscapeTwo

В райтапе разберем:
• Включение хранимой процедуры xp_cmdshell
• Эксплуатацию списков контроля дискреционного доступа (DACL)
• Злоупотребление разрешением WriteOwner для смены владельца объекта
• Аутентификацию пользователя по PFX-файлу

Райтап можно найти тут

💫 @pentestnotes
Please open Telegram to view this post
VIEW IN TELEGRAM
Наконец то покушаю, спасибо Тинькофф T-банк😊
Please open Telegram to view this post
VIEW IN TELEGRAM
Райтап на вторую сезонную тачку Backfire уже готов. В этот раз машина почти полностью посвящена C2 серверам.

В райтапе будет:
- Эксплуатация SSRF to RCE в Havoc C2.
- RCE в HardHatC2
- Эскалация привилегий через iptables

Читать тут

#HackTheBox #Season7 #Writeup #medium

💫 @pentestnotes
Please open Telegram to view this post
VIEW IN TELEGRAM
Hackthebox BigBang Writeup

В этот раз было очень больно, но тачку решили)

И разобрали небезопасную десериализацию в плагине Wordpress - BuddyForms

Читать тут


#HackTheBox #Season7 #Writeup #hard

💫 @pentestnotes
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
CVE-2025-22828

В Apache CloudStack 4.16.0 и более поздних версиях обнаружена проблема с нарушением контроля доступа, которая позволяет пользователям, знающим UUID ресурсов, читать или добавлять комментарии (аннотации) к ресурсам, к которым у них нет прав доступа. (PoC)

FOFA - 1180 results

Censys - 262 results

Shodan - 185 results


💫 @pentestnotes
Please open Telegram to view this post
VIEW IN TELEGRAM
Hackthebox Cat Writeup

XSS —> SQLi —> Logs —> XSS (Again)

Зато научились воровать печеньки

Читать тут

#HackTheBox #Season7 #Writeup #medium

💫 @pentestnotes
Please open Telegram to view this post
VIEW IN TELEGRAM
Hackthebox Titanic Writeup

LFI —> Gitea —> ImageMagick (CVE-2024-41817)

Читать тут

#HackTheBox #Season7 #Writeup #easy

💫 @pentestnotes
Please open Telegram to view this post
VIEW IN TELEGRAM
На VK security confub показали как правильно писать bb отчёты, чтобы их максимально быстро протриажили
2025/07/05 07:02:09
Back to Top
HTML Embed Code: