Твиты
- Твиты, текущая страница.
- Твиты и ответы
- Медиа
Вы внесли @irsdl в черный список
Вы уверены, что хотите видеть эти твиты? Если вы просто просмотрите твиты, @irsdl по-прежнему останется в черном списке.
-
Закрепленный твит
With the release of my ViewState plugin for http://YSoSerial.Net , here is my blog post on Exploiting Deserialisation in ASPNET via ViewState: https://soroush.secproject.com/blog/2019/04/exploiting-deserialisation-in-asp-net-via-viewstate/ …
#ViewState#Deserialisation#RCE@NCCGroupInfosec@pwntesterПоказать эту веткуСпасибо. Твиттер использует эту информацию, чтобы сделать вашу ленту лучше. ОтменитьОтменить -
Soroush Dalili ретвитнул(а)
Did you know you can use the Connection header to delete other headers? Interesting research lead by
@nj_dav: https://nathandavison.com/blog/abusing-http-hop-by-hop-request-headers …Показать эту веткуСпасибо. Твиттер использует эту информацию, чтобы сделать вашу ленту лучше. ОтменитьОтменить -
Perhaps also join in even if you are a fan ;)https://twitter.com/NCCGroupplc/status/1189814150844833797 …
Спасибо. Твиттер использует эту информацию, чтобы сделать вашу ленту лучше. ОтменитьОтменить -
Probably the last time I am doing this with this laptop - research continues! I am going to miss my stickerspic.twitter.com/ioolDZXI6u
Спасибо. Твиттер использует эту информацию, чтобы сделать вашу ленту лучше. ОтменитьОтменить -
Soroush Dalili ретвитнул(а)
Oh shit there is a video that backs up the ‘don’t congratulate Obama’ .. Can’t wait for the announcement..
#alBaghdadi#Baghdadipic.twitter.com/EhyCdNjcRbСпасибо. Твиттер использует эту информацию, чтобы сделать вашу ленту лучше. ОтменитьОтменить -
Soroush Dalili ретвитнул(а)
As I'm currently missing
#bluehatseattle and so can't troll@blowdart in person here's a blog about the recent changes to my .NET Remoting Exploit tool to bypass Low Type Filtering https://tyranidslair.blogspot.com/2019/10/bypassing-low-type-filter-in-net.html ….Спасибо. Твиттер использует эту информацию, чтобы сделать вашу ленту лучше. ОтменитьОтменить -
Soroush Dalili ретвитнул(а)
Advisory: OneDrive/SharePoint File Picker Access Token Hijacking - https://www.nccgroup.trust/us/our-research/technical-advisory-onedrive/?research=Technical+advisories … by Adam Roberts
Спасибо. Твиттер использует эту информацию, чтобы сделать вашу ленту лучше. ОтменитьОтменить -
Soroush Dalili ретвитнул(а)
I know DoS attacks are deeply unsexy, and I'm still somewhat in shock that I ever wrote an entire post about them. The core aim of this post is to illustrate how in the right circumstances they can be fun, high-impact and profitablehttps://portswigger.net/research/responsible-denial-of-service-with-web-cache-poisoning …
Показать эту веткуСпасибо. Твиттер использует эту информацию, чтобы сделать вашу ленту лучше. ОтменитьОтменить -
Soroush Dalili ретвитнул(а)
While not officially confirmed yet, this is very likely to be true. Also it’s worth remembering that some of the attacks results never see the light of public news because targets prefer to remain silent either for intel obervations or simply avoid empowering attackers by an ack.https://twitter.com/babaktaghvaee/status/1185870524292968448 …
0:50Спасибо. Твиттер использует эту информацию, чтобы сделать вашу ленту лучше. ОтменитьОтменить -
Soroush Dalili ретвитнул(а)
Can’t stress enough the importance of patching affected VPN products. We’re seeing multiple groups exploiting these vulnerabilities. https://www.ncsc.gov.uk/news/alert-vpn-vulnerabilities …
Спасибо. Твиттер использует эту информацию, чтобы сделать вашу ленту лучше. ОтменитьОтменить -
Soroush Dalili ретвитнул(а)
Filed under "you had one job."https://www.bbc.com/news/technology-50080586 …
Спасибо. Твиттер использует эту информацию, чтобы сделать вашу ленту лучше. ОтменитьОтменить -
Спасибо. Твиттер использует эту информацию, чтобы сделать вашу ленту лучше. ОтменитьОтменить
-
Soroush Dalili ретвитнул(а)
OWASP Birmingham is pleased to announce it's hosting a Capture the Flag meetup in November supported by Kainos and Secure Code Warriorhttps://lnkd.in/dRDVxmt
Спасибо. Твиттер использует эту информацию, чтобы сделать вашу ленту лучше. ОтменитьОтменить -
Soroush Dalili ретвитнул(а)
This is so insane. This was a straight-forward solution for Buggy .Net from
#hitcon https://twitter.com/irsdl/status/1016373911406174208 …pic.twitter.com/7PPoB4XmSIПоказать эту веткуСпасибо. Твиттер использует эту информацию, чтобы сделать вашу ленту лучше. ОтменитьОтменить -
Soroush Dalili ретвитнул(а)
HITCON CTF 2019 Quals is ongoing now!
@filedescriptor and I designed an XSS challenge this time and there are two solutions at least, could you find that? :D http://3.114.5.202/ https://ctf2019.hitcon.org/#hitcon#ctf#hitconctfСпасибо. Твиттер использует эту информацию, чтобы сделать вашу ленту лучше. ОтменитьОтменить -
Soroush Dalili ретвитнул(а)
Can't we have the old school instant (bit broken) render AND the new shiny render button, if we need it?
Спасибо. Твиттер использует эту информацию, чтобы сделать вашу ленту лучше. ОтменитьОтменить -
Спасибо. Твиттер использует эту информацию, чтобы сделать вашу ленту лучше. ОтменитьОтменить
-
Soroush Dalili ретвитнул(а)
Updated my tool to exploit .NET remoting services to use a new (unpatched) technique to bypass Low Type Filter to get full serialization exploitation. Abuses the lease feature present on all MBR objects. https://github.com/tyranid/ExploitRemotingService …. Don't use .NET remoting in production code!
Спасибо. Твиттер использует эту информацию, чтобы сделать вашу ленту лучше. ОтменитьОтменить -
Спасибо. Твиттер использует эту информацию, чтобы сделать вашу ленту лучше. ОтменитьОтменить
-
This is the command to activate all the bots from 3 years ago: WAKE UP AGAIN AND JOIN THE COLLECTIVE NOW! He should really be proud of himself to type these words correctly!https://twitter.com/realDonaldTrump/status/1179840448225054720 …
Спасибо. Твиттер использует эту информацию, чтобы сделать вашу ленту лучше. ОтменитьОтменить -
Just a friendly reminder that http://Owasp.uk is still mine!
Спасибо. Твиттер использует эту информацию, чтобы сделать вашу ленту лучше. ОтменитьОтменить
Загрузка может занять некоторое время.
Вероятно, серверы Твиттера перегружены или в их работе произошел кратковременный сбой. Повторите попытку или посетите страницу Статус Твиттера, чтобы узнать более подробную информацию.