Arbitrary code execution vulnerability in Vim < 8.1.1365 and Neovim < 0.3.6 via modelines. 😬 Also, why you should not use Vim with default config, or cat without -v. https://t.co/KFoSO9ABl0 https://t.co/QgOx7UWyYp
طبق اطلاعات بدست آمده وزارت بهداشت هک شده و تمامی اطلاعات حسابهای مالی و همچنین اطلاعات شخصی مختلفی از بیماران در بخش های مختلف سایت درز کرده است.
@digmemore
@digmemore
digMeMore
طبق اطلاعات بدست آمده وزارت بهداشت هک شده و تمامی اطلاعات حسابهای مالی و همچنین اطلاعات شخصی مختلفی از بیماران در بخش های مختلف سایت درز کرده است. @digmemore
نمونه اطلاعات درز شده از بیماران در وبسایت وزارت بهداشت.
@digmemore
@digmemore
Forwarded from CTF Community | Hints
اکسپلویت کد آسیبپذیری اخیر Firefox در Cross Origin Resource Sharing
https://gist.github.com/Voorivex/a39cce61655e44f1cb62e961bdb3ff50
https://gist.github.com/Voorivex/a39cce61655e44f1cb62e961bdb3ff50
Gist
Firefox-CORS-Misconfig.js
GitHub Gist: instantly share code, notes, and snippets.
این گزارش خیلی جالب هست، چند مورد ترکیب شده برای اکسپلویت، اون قسمت ست کردن کوکی با نفطه باز هم دردسر ایجاد کرده، پیشنهاد میکنم مطالعه کنید
https://blog.usejournal.com/cors-to-csrf-attack-c33a595d441
https://blog.usejournal.com/cors-to-csrf-attack-c33a595d441
Medium
CORS To CSRF Attack
This writeup is about the CORS Misconfiguration by which I was able to perform a CSRF attack to change other users account Info. The…
آسیبپذیری که باهاش میشد حساب طرح ترافیک رو بی نهایت شارژ کرد.
به زودی جزئیات فنی هم منشتر میشه از همینجا
https://twitter.com/voorivex/status/1155377359345901569
به زودی جزئیات فنی هم منشتر میشه از همینجا
https://twitter.com/voorivex/status/1155377359345901569
Forwarded from CTF Community | Hints
Automated Detection of Web Application Firewall
https://github.com/EnableSecurity/wafw00f
#web
#Pentest
@ctfplay
https://github.com/EnableSecurity/wafw00f
#web
#Pentest
@ctfplay
GitHub
GitHub - EnableSecurity/wafw00f: WAFW00F allows one to identify and fingerprint Web Application Firewall (WAF) products protecting…
WAFW00F allows one to identify and fingerprint Web Application Firewall (WAF) products protecting a website. - EnableSecurity/wafw00f