Web_Priv8
765 subscribers
405 photos
24 videos
45 files
588 links
Sina Doosti @r00t98
Web Security Researcher, Bug Hunter
https://twitter.com/r00t98

Amir Hasanvand @al9n3_wolf
Web Security Researcher, Bug Hunter
https://twitter.com/al9n3_wolf
Download Telegram
توی پنتست شبکه های داخلی یه سازمان ممکنه دسترسی مارو به اینترنت محدود کرده باشن، بعضی مواقع ما میتونیم اطلاعات رو از طریق ارتباط DNS ارسال کنیم، البته برای آسیب پذیری های وب هم مثل Blind Command Injection میتونه کارآمد باشه.

https://www.go350.com/posts/exfiltrate-files-using-the-dns/

#DNS
#Blind
#RedTeam

@web_priv8
تبدیل Blind SSRF به RCE با استفاده از پروتکل Gopher و سرویس Redis در نهایت هم 15 هزار دلار بانتی

https://sirleeroyjenkins.medium.com/just-gopher-it-escalating-a-blind-ssrf-to-rce-for-15k-f5329a974530

#RCE
#SSRF
#Blind
#BugBounty

@web_priv8
Full Local File Read via Error Based XXE using XLIFF File

https://pwn.vg/articles/2021-06/local-file-read-via-error-based-xxe

#XXE

@web_priv8
اگه روی API Gateway / BFF میکروسرویس ها ورودی کنترل نشه و هکر بتونه اونو دور بزنه همچین داستانی مثل Starbucks پیش میاد.

https://samcurry.net/hacking-starbucks/

#BugBounty
#DirTraversal
#Microservices

@web_priv8