SecList for CyberStudents
240 subscribers
605 photos
25 videos
211 files
920 links
Think outside the box
Download Telegram
Forwarded from Cyber Pub
C2 - Command and Control

Hacker lar dastlabki hujumdan keyin buzilgan qurilmalar bilan ma'lumotlarni almashish (boshqarish) uchun ishlatiladi usullar to'plamiga aytiladi.
C2 hujumga uchragan tashkilotdagi qurilmalar va Hacker tomonidan boshqariladigan server o'rtasidagi bir yoki bir nechta yashirin aloqa kanallarini taminlashni o'z ichiga oladi. Ushbu aloqa kanallari buzilgan qurilmalarga ko'rsatmalarni uzatish, qo'shimcha zararli dasturlarni yuklash va ma'lumotlarni o'g'irlash uchun hackerning serveriga yuboradi.

➡️ C2 Matrix

#c2 | 😈 Cyber Pub
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
😈 Интересные баги из жизни пентестера

При проведении пентестов и анализа защищенности исследователи находят много различных уязвимостей. В докладе Денис Погонин расскажет про интересные баги и чейны из реальных проектов.
since it was requested, just used ngen crack method
This media is not supported in your browser
VIEW IN TELEGRAM
🔎 Fast Google Dorks Scan — автоматическое сканирование

Репозиторий от нашего соотечественника, который позволяет найти на веб-сайте уязвимые страницы и файлы с конфиденциальной информацией, используя 45 типов Google Dorks.

— Инструмент полностью автоматизирован, может находить популярные админ-панели, распространённые типы файлов и Path Traversal.

Ссылка на GitHub
Ссылка на демонстрацию

#Dorks #Recon #Google #OSINT
Reflected XSS bypassing hidden input tag and auto-submit script in a form

https://hackcommander.github.io/bug-bounty-8/
📝Подборка обходов различных WAF

Автор собрал советы по обходу waf из Twitter'а и упаковал это в едином репозитории.

Ссылка на GitHub

#web #waf #bypass
payloads.csv
37.2 KB
FUCK WAF
От Cloudflare до Imperva, Akamai, F5, Checkpoint, Fortinet

#waf #bypass #payload #regexp