Size: a a a

ANTICHAT Channel

2019 December 24
ANTICHAT Channel
источник
ANTICHAT Channel
Burp Suite extension to discover apikeys/accesstokens and sensitive data from HTTP response.
https://github.com/m4ll0k/BurpSuite-Secret_Finder
источник
ANTICHAT Channel
источник
ANTICHAT Channel
Porting guide from 6.* to 7.4 for IDAPython scripts https://www.hex-rays.com/products/ida/support/ida74_idapython_no_bc695_porting_guide.shtml #reverse #ida #dukeBarman
источник
ANTICHAT Channel
fn_fuzzy.py - IDAPython script for fast multiple binary diffing triage https://github.com/TakahiroHaruyama/ida_haru/tree/master/fn_fuzzy #reverse #ida #dukeBarman
источник
ANTICHAT Channel
источник
ANTICHAT Channel
XSS с помощью названия закладки и cookie-based XSS на странице новой вкладки в Microsoft edge
https://leucosite.com/Edge-Chromium-EoP-RCE/
источник
ANTICHAT Channel
0-day Dropbox открывает максимальный доступ к Windows
https://threatpost.ru/dropbox-zero-day-vuln-allows-to-get-system-privileges-on-windows/35112/
источник
ANTICHAT Channel
источник
2019 December 25
ANTICHAT Channel
A collection of various lists for hackers, pentesters and security researchers (Score: 100+ in 5 hours)

Link: https://readhacker.news/s/4eyQG
Comments: https://readhacker.news/c/4eyQG
источник
ANTICHAT Channel
Пошли слухи о том, что Bytedance собирается продать свой флагманский продукт, TikTok, чтобы избавиться от давления властей США. Но это как-то плохо склеивается с другими слухами - о том что Bytedance собирается перенести головной офис и построить локальные офисы TikTok за пределами Китая. И это как раз звучит очень разумно, сервера и головная компания за пределами Китая сильно облегчит страдания вокруг тиктока https://t.co/xJnrs3abBB
источник
ANTICHAT Channel
#Burp

Недавно команда PortSwigger обновила список топ 10 лучших плагинов для Burp. Подробнее можно ознакомиться тут https://portswigger.net/testers/penetration-testing-tools#the-top-10-burp-suite-extensions-for-pentesters.

На скромном третьем месте расположился плагин Turbo Intruder, на мой взгляд, самый гибкий и мощный плагин для Burp. Он позволяет проводить fuzzing на больших скоростях с интеграцией кастомной логики + отлично подходит для тестов race condition. Детали доступны по ссылке https://portswigger.net/research/turbo-intruder-embracing-the-billion-request-attack, а также среди примеров скриптов https://github.com/PortSwigger/turbo-intruder/tree/master/resources/examples.

Впрочем, работа с ним может показаться неудобной из-за необходимости писать скрипт во встроенном примитивном редакторе. Но есть изящный выход из ситуации, детали на скриншоте.
источник
ANTICHAT Channel
Тест суверенного Рунета обвалил работу аэропортов

Масштабный сбой на несколько часов парализовал авиаузлы в Екатеринбурге, Салехарде, Новом Уренгое, Уфе и Ростове. По данным инсайдера, 25 декабря все базы сломались, мониторы погасли, система отслеживания билетов не запускалась.

Забронировать или купить билет было невозможно, а у стоек регистрации появились огромные очереди: сотрудникам аэропортов пришлось вручную переписывать данные пассажиров. Одновременно «упали» все системы: зарубежные «Габриэль» и «Амадеус», российская «Сирена». Источники признаются, что такого масштабного сбоя раньше не было.

Ситуация выглядит странно и на фоне того, как Минкомсвязи накануне отчиталось о первых учениях в рамках закона о суверенном Рунете. В ведомстве убеждены, что тесты прошли успешно, в то же время в СМИ прошла серия публикаций о том, что половина атак условных злоумышленников была успешна. По сегодняшнему сбою – пока тишина.

https://ura.news/news/1052412685
источник
ANTICHAT Channel
[Из песочницы] Безлимитное облако и заурядные уязвимости
https://habr.com/ru/post/481888/?utm_campaign=481888&utm_source=habrahabr&utm_medium=rss
источник
ANTICHAT Channel
Защищаем микроконтроллер. Как работает Firmware Hardening и Secure Boot на примере STM32
источник
ANTICHAT Channel
источник
2019 December 26
ANTICHAT Channel
источник
ANTICHAT Channel
Что айтишнику делать в 2020? 
https://habr.com/ru/company/ruvds/blog/481860/
источник
ANTICHAT Channel
[Перевод] Десять лет вредоносных программ: крупнейшие ботнеты 2010-х
https://habr.com/ru/post/481990/?utm_campaign=481990&utm_source=habrahabr&utm_medium=rss
источник
ANTICHAT Channel
JEB 3.7.0 Merry Xmas Edition by DimitarSerg

1. Maximum license type (copying, scripts, etc. work now).
2. Fixed integrity check #1.
3. Fixed integrity check #2.
4. All the telemetry has been cut out.
5. Removed the update checks and other shit that tries to connect to the Internet.
6. Added/reconstructed saving/loading project function.
7. Decompilation of missing opcodes for Android has been restored.
8. Restored display of variable values when hovering over them during debugging (Android).
9. Decompiling for other platforms was fixed (tested x86/x64, webAssembly, MIPS, ARM).

Instruction:
   1. Replace the original JEB.jar with fixed.
   2. Register it with Keygen (run it: java Keygen)

Distributive:
https://www.sendspace.com/file/iivzq3

FIXED JAR FILE:
https://www.upload.ee/files/10890835/jeb.jar.html

KeyGen:
https://www.upload.ee/files/10890855/Keygen.class.html

#re #DimitarSerg
источник