digMeMore
6.97K subscribers
252 photos
18 videos
24 files
534 links
Contact: @YShahinzadeh
Download Telegram
حمله‌ای بسیار قشنگ روی اپلیکیشن دسکتاپ Slack، مهاجم با ساختن یک لینک مخرب، تنها نیاز دارد که قربانی روی لینک کلید کند. بعد از آن، محل دانلود فایل‌های Slack به آدرس سرور مهاجم تغییر می‌کند و از طریق SMB فایل‌ها ارسال می‌شود. نحوه کشف و اکسپلویت واقعا قشنگ، پیشنهاد می‌کنم بخونید:
https://medium.com/tenable-techblog/stealing-downloads-from-slack-users-be6829a55f63
آسیب‌پذیری LFI در گوگل، ۱۳ هزار دلار باگ بانتی دریافت کرده.

https://omespino.com/write-up-google-bug-bounty-lfi-on-production-servers-in-redacted-google-com-13337-usd/
@digmemore
This media is not supported in your browser
VIEW IN TELEGRAM
نمونه ای واضح از حملات فیشینگ :)

@digmemore
Arbitrary code execution vulnerability in Vim < 8.1.1365 and Neovim < 0.3.6 via modelines. 😬 Also, why you should not use Vim with default config, or cat without -v. https://t.co/KFoSO9ABl0 https://t.co/QgOx7UWyYp
طبق اطلاعات بدست آمده وزارت بهداشت هک شده و تمامی اطلاعات حسابهای مالی و همچنین اطلاعات شخصی مختلفی از بیماران در بخش های مختلف سایت درز کرده است.
@digmemore
اکسپلویت کد آسیب‌پذیری اخیر Firefox در Cross Origin Resource Sharing

https://gist.github.com/Voorivex/a39cce61655e44f1cb62e961bdb3ff50
این گزارش خیلی جالب هست، چند مورد ترکیب شده برای اکسپلویت، اون قسمت ست کردن کوکی با نفطه باز هم دردسر ایجاد کرده، پیشنهاد می‌کنم مطالعه کنید

https://blog.usejournal.com/cors-to-csrf-attack-c33a595d441