Ru
ГлавнаяКаналыБлоги → SecurityRise appsec blog

SecurityRise appsec blog 🕘 история названий (1)

@vulns · Блоги

Канал блога на тему информационной безопасности w9w.habrahabr.ru и околотематике. Twitter: twitter.com/0xw2w Чат канала - @chatinfosec, второй канал - @infosecpics По поводу аудита, или других вопросов - @srch4bugs

2 120подписчиков сейчас
5.0цитируемость
Русскийязык
Россиягео
Подписаться в Telegram
Данные обновлены 22.07.2020

Публикации всего: 42

Постов на странице: 10 30 50 Страница 1 из 5
Here’s my new blog post: “Redacted bugs #3: Hunting for bugs worth $7,750 in an adult content platform.” Happy reading! https://securityrise.com/posts/redacted-bugs-3 Радий поділитися з вами новою заміткою: “Redacted bugs #3: Полювання на баги вартістю $7,750 у додатку для дорослих” https://securityrise.com/ua/posts/redacted-bugs-3
Перейти к публикации →
Hey! I just published a new article: “Gift card security testing research” https://securityrise.com/posts/gift-card-security-research/ Привіт! Щойно опублікував невелику статтю: “Дослідження безпеки подарункових карток” https://securityrise.com/ua/posts/gift-card-security-research/
Перейти к публикации →
Here’s my new blog post, “Bugs showcase #1: Chaining a lack of values correlation, linear growth of attempts, and other omissions in OTP implementations to achieve 2 ATOs”.🪲 I hope it’ll be interesting for you!
Перейти к публикации →
Uber Investigating Breach of Its Computer Systems https://www.nytimes.com/2022/09/15/technology/uber-hacking-breach.html
Перейти к публикации →
Если кто-то любит мониторить страницы с обновлениями определенных сервисов (новые фичи=новые баги), я создал список changelog'ов для сайтов/моб приложений с bug bounty https://github.com/w9w/bugbounty_changelogs
Перейти к публикации →
CVE-2021-40438 Apache SSRF POC:
Перейти к публикации →
Похоже что фикс для CVE-2021-41773 можно обойти с помощью дабл юрл-энкода и Apache выпустили ещё один (CVE-2021-42013)
Перейти к публикации →
CVE-2021-41773 (Apache server path traversal) POC: /cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd
Перейти к публикации →
И давненько у нас не было хорошей уязвимости в Window. В данном случае уязвимость в HTTP Protocol Stack Windows IIS может быть использована для атак на Windows 10 и Windows Server. Microsoft уже выпустила апдейт в рамках майского апдейта. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31166 А тут и PoC уже подвезли https://www.bleepingcomputer.com/news/security/exploit-released-for-wormable-windows-http-vulnerability/ Твит с анонсом обнаружения уязвимости https://twitter.com/jimdinmn/status/1395071966487269376?s=21
Перейти к публикации →
Microsoft Exchange Server RCE, CVE-2021-28482: https://gist.github.com/testanull/9ebbd6830f7a501e35e67f2fcaa57bda
Перейти к публикации →
1 2 3 4 5

История названий канала

14.08.2026 название Information security blog SecurityRise appsec blog
Дата — момент, когда изменение заметил наш обход.

Другие каналы категории