На форуме работает ручное одобрение пользователей. Это значит, что, если Ваша причина регистрации не соответствует тематике форума, а также Вы используете временную почту, Ваша учётная запись будет отклонена без возможности повторной регистрации. В дальнейшем - пожизненная блокировка обоих аккаунтов за создание мультиаккаунта.
Мы вновь вернули telegram чат форуму, вступайте, общайтесь, задавайте любые вопросы как администрации, так и пользователям!
Ссылка: https://t.me/chat_dark_time
Суть в том, что мы скинем нашей жертва ссылку, которая расшатает уязвимость в Windows 7 и мы получим доступ к веб-камере, файлам и паролям. Единственная проблема в том, что она должна открыть её через Internet Explorer старой версии, которая стоит на семёрке.
Что нам понадобится:
Kali Linux...
Недавно найдена уязвимость в ок.ру, и я расскажу вам, как использовать эту уязвимость.
Для начала нам требуется вывести эту уязвимость. Выбираем любое фото или надпись на стенке и пишем любой комментарий, нажимаем кнопку обновить и ищем в ссылке page=1
1 - это отображаемая страница.
Теперь мы...
Недавно найдена уязвимость в ок.ру, и я расскажу вам, как использовать эту уязвимость.
Для начала нам требуется вывести эту уязвимость. Выбираем любое фото или надпись на стенке и пишем любой комментарий, нажимаем кнопку обновить и ищем в ссылке page=1
1 - это отображаемая страница.
Теперь мы...
Еще не так давно казалось, что беспроводная сеть, защищенная с помощью технологии WPA2, вполне безопасна. Подобрать простой ключ для подключения действительно возможно. Но если установить по-настоящему длинный ключ, то сбрутить его не помогут ни радужные таблицы, ни даже ускорения за счет GPU...
Уязвимость Broadpwn позволяет выполнить код на атакуемом устройстве.
Исследователь безопасности Нитай Артенштейн (Nitay Artenstein) обнаружил критическую уязвимость, позволяющую выполнить код на Android- и iOS-устройствах без какого-либо участия пользователя. Уязвимость получила название...
Уязвимость, связанная с обходом аутентификации, которая впоследствии стала известна под кодовым называнием CVE-2017-5689, была первоначально обнаружена в середине февраля 2017 года во время исследования внутреннего устройства прошивки в Intel Management Engine.
Уязвимость, связанная с обходом...
В WP 4.7.0 по 4.7.1 (включительно) есть уязвимость в rest api, которая позволяет редактировать любой пост без каких либо прав. Суть в том, что если в запросе указать GET параметр ID, то WP пропускает проверку прав на редактирование в двух местах, если ID поста не был найден в системе, а в...
Выкладываю 500 сайтов с уязвимостями. Так как сам не могу сдампить, выкладываю сюда под небольшой хайд.
*** Скрытый текст: У Вас недостаточно прав для просмотра скрытого текста. Посетите тему на форуме! ***
В офисных документах Microsoft Word есть такая вещь как «макрос», который реализуется в Visual Basic для приложений, сокращёно VBA это язык программирования. VBA — это почти такой же основной визуальыйн язык, отличие только в том, что VB компилируется в исполняемый файл, а VBA нужен документ как...
Проблема затрагивает не только тех, кто приобрел сертификаты у посредников, но также тех, кто купил их у Symantec.
Как сообщает ИБ-эксперт Крис Бирн (Chris Byrne), уязвимость в API, используемом партнерами Symantec, позволяют злоумышленникам получать чужие цифровые сертификаты, включая закрытые...
Проблема потенциально позволяет похитить информацию и выполнить произвольный код.
Специалисты команды Cisco Talos предупредили об уязвимости в функции проверки подлинности сертификатов X.509 в ОС Apple iOS и macOS, которая позволяет выполнить произвольный код и похитить информацию. Для...
Ссылка на уязвимую страницу тык
или ниже
enoserv com/support/index.php?opt=showArticle&articleId=999999.9 union all select 99,2,3,4,5,6,7,8,9,10,11
Возможно кто-то найдет для себя что-то интересное
Продам ссылку на уязвимость сайта, на сайте так же есть раздел с покупкой тарифов - похож на данный сайт Team Viewer"а (не реклама)
Посещаемость сайта, ссылку на который продаю тык
Связь:
jabber: [email protected]
или ЛС на форуме
Исследователь безопасности Максим Яремчук обнаружил в соцсети «ВКонтакте» уязвимость, позволяющую частично обойти аутентификацию. Эксперт подробно описал процесс обхода.
При попытке входа в учетную запись с другого IP-адреса требуется ввести полный номер телефона. Если для доступа к аккаунту...
Убивайте кто на фроруме сидит тот и поймает чет мб)
*** Скрытый текст: У Вас недостаточно прав для просмотра скрытого текста. Посетите тему на форуме! ***
Для того, чтобы найти XSS на сайте, нужно вводить даный яваскрипт код во всех доступных формах для ввода на сайте:<script>alert()</script>
Увидите что выскочило окошко как на видео, значит уязвимость на данном сайте присутствует.
XSS уязвимости бывают 2х видов, пассивные и активные. Мы...
Уязвимость была обнаружена в компоненте registrationpro.
И так:
1.Идем в гугл и в строку поиска вводим ( inurl:index.php?option=com_registrationpro )
2.Ищем подходящий сайт и заходим на него
3.Изменяем URL
До...