sanspie's notes
838 subscribers
45 photos
1 video
29 files
311 links
Some ctf and coding stuff. Mostly web
https://akarpov.ru/about

Admin: @sanspie
Download Telegram
Forwarded from Кавычка (crlf)
attacking_bitrix.pdf
3.6 MB
Уязвимости и атаки на CMS Bitrix

1.
Особенности
2. Уязвимости
3. Методы атак

Приятного чтения!
👍8
Forwarded from Van the Hedgehog
SANS Memory Forensics Cheat Sheet 2.0 (1).png
1.6 MB
Нашел классный mindmap по форензике
👍3
Forwarded from HackGit
MS-MSDT Office RCE

MS Office docx files may contain external OLE Object references as HTML files. There is an HTML sceme "ms-msdt:" which invokes the msdt diagnostic tool, what is capable of executing arbitrary code (specified in parameters). The result is a terrifying attack vector for getting RCE through opening malicious docx files (without using macros).

PoC:
https://github.com/JohnHammond/msdt-follina
https://github.com/chvancooten/follina.py

Demo Follina with Cobalt Strike:
https://www.youtube.com/watch?v=oM4GHtVvv1c

For BlueTeam:
https://gist.github.com/kevthehermit/5c8d52af388989cfa0ea38feace977f2

#office #rce #msmsdt #nomacro
Хакер - Уроки форензики. Реверсим шифровальщика

https://telegra.ph/Haker---Uroki-forenziki-Reversim-shifrovalshchika-06-09
Forwarded from Ralf Hacker Channel (Ralf Hacker)
Burp Pro 2022.8.zip
525.7 MB
👍3
Fixing anything in git repository

https://dangitgit.com
👍4
Забавное приложение, которое реализует идею stacksort - искать код алгоритма сортировки на StackOverflow

https://gkoberger.github.io/stacksort/
не смотря на мемы классный roadmap для изучения sql
👍7
Памятка "юного архитектора"
Ref: @softwareengineervlog
👍2
Очередная крутая статья(перевод) от Wunder Fund, на этот раз на тему Redis. Автор рассмотрел как азы работы с Redis, так и углубленные темы, вроде кластеризации этой СУБД

https://habr.com/ru/company/wunderfund/blog/685894/
👍3