Czy błąd polegający na tym że przejmując(odblokowany) telefon ofiary na 20-30 sekund i zmieniając jedną rzecz, bez jakiejkolwiek weryfikacji ze strony serwisu, co pozwoli mi na późniejsze logowanie się bez użycia hasła, bez notyfikowania ofiary o tym w żaden sposób na konto ofiary(czyli mając dostęp do wiadomości/zdjęć etc) podlega waszym zdaniem pod jakiś poważniejszy błąd? Facebook odrzucił moje zgłoszenie BB i mnie to zastanawia
#bugbounty #hacking
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@cocamide: Chciałem sie nauczyc obsługiwać ten program :) Jest w nim potencjał:) Wiesz czasami potrzeba do czegoś hasło odzyskac. Problem taki, że mój komputer jest słaby, moge jedynie prockiem szukać. Grafika zintegrowana itp. Ale tam jest duzo opcji. Nie radze sobie. A czasami z plików PDF proste hasła, czy proste hasła z plików ZIP. Bo takie długie hasła to bym zajechał komputer. Intel G1830. Słabe. Ale tak jak pisałem do
  • Odpowiedz
Po roku udało mi się zdać egzamin eCPPT! ( ͡° ͜ʖ ͡° )*:A tak naprawdę po połowie, ponieważ zapomniałem, że muszę napisać pracę dyplomową na studia i trzeba było zatrzymać pociąg zanim na dobre ruszył.
Od końca kwietnia więc siedziałem i kułem przepisując sobie do zeszytów co ważniejsze polecenia i objaśnienia, a także robiąc cheatsheet najczęściej wykorzystywanych poleceń. Długo nie gadać
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@LongWayHome: Gratuluję! Jeśli chodzi o buffer overflow to polecane są kursy TCMa i Tib3riusa. Oba na udemy po jakieś 40 zł. Jak planujesz przygotowania do OSCP to możesz sobie zobaczyć try hack me - konkurencja dla HTB. Mają tam dedykowaną ścieżkę pod OSCP, która się zowie Offensive Pentesting, ale dostęp do niej jest tylko dla subskrybentow ($10). Do tego też otworzyli dodatkowy lab ze środowiskiem AD z tutorialem. ELS testuje
  • Odpowiedz
@surdelos za free ci powiem że wchodzisz na stronę banku, szukasz na czym to stoi potem szukasz exoloita potem go używasz, w międzyczasie zakładasz konto na Karaibach a potem transfer szmalu i jutro o 19 masz samolot do Meksyku
  • Odpowiedz
Czy messenger facebooka bierze udział w #bugbounty?
Na stronie FB jest taka informacja
Program Nagrody za ujawnienie błędu
Aby zakwalifikować się do nagrody, możesz zgłosić błąd dotyczący zabezpieczeń na Facebooku lub błąd dotyczący jednego z poniższych produktów lub partnerów grupy Facebooka:
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jeśli korzystacie z usług Nazwa lub Home miejcie się na baczności -- trwa spory atak na klientów:

https://niebezpiecznik.pl/post/uwaga-klienci-nazwa-pl-i-home-pl-mozecie-stracic-pieniadze-dane-swoje-i-swoich-klientow/

Otrzymujemy dużo zgłoszeń o tym dość sprytnym ataku, wiec ostrzeżcie znajomych, którzy mają tam swoje strony/domeny.

#security #bezpieczenstwo #niebezpiecznik #hacking #nazwapl #homepl #devops #webmastering #html #domeny
niebezpiecznik-pl - Jeśli korzystacie z usług Nazwa lub Home miejcie się na baczności...

źródło: comment_1601289635ZeQgvjW9EACtQmzcJW4RB8.jpg

Pobierz
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@niebezpiecznik-pl: Też dostałem taką wiadomość w nazwa.pl. U mnie przekierowuje najpierw na stronę w domenie avvocatocramarossa.com, a później na kolejną stronę. Co warto jednak zauważyć, znowu phishingowa strona działa w OVH i widać że firma ta ma głębokim poważaniu bezpieczeństwo innych użytkowników, bo nadal ta strona działa!

$ host -t a avvocatocramarossa.com
avvocatocramarossa.com has address 51.210.43.143

$ whois -r 51.210.43.143
  • Odpowiedz
Taka tam drobnostka ;-)

Olsztyn: wyeksploitowali lukę w systemie, która umożliwiała poruszanie się na hulajnodze bez płacenia. W zasadzie nie kryli swoich intencji, bo użyli dość transparentnego maila: walewasnakase@wp.pl

https://sekurak.pl/olsztyn-wykorzystali-luke-w-systemie-ktora-umozliwiala-poruszanie-sie-na-hulajnodze-bez-placenia-w-tle-ciekawy-mail-walewasnakasewp-pl/

#sekurak #bezpieczenstwo #hacking #hulajnogaelektryczna
sekurak - Taka tam drobnostka ;-)

Olsztyn: wyeksploitowali lukę w systemie, która ...

źródło: comment_1600757910mjYffIcnLxPPUacz4eeP1A.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach