Soroush Dalili

@irsdl

Another ethical web appsec guy - breaker 〉builder - very limited BB hunter - delimiter characters fan - RT/LK can be an accident or not "'›|&;${3-1}\

World of Sec! 0xC0000005 Err
Έγινε μέλος την περίοδο Αύγουστος 2009

Tweet

Αποκλείσατε το χρήστη @irsdl

Σίγουρα θέλετε να δείτε αυτά τα Tweet; Βλέποντας τα Tweet δε γίνεται άρση αποκλεισμού του χρήστη @irsdl

  1. Καρφιτσωμένο Tweet
    25 Απρ

    With the release of my ViewState plugin for , here is my blog post on Exploiting Deserialisation in ASPNET via ViewState:

    Εμφάνιση αυτού του νήματος Tweet
    Αναίρεση
  2. Ο χρήστης έκανε Retweet
    31 Οκτ

    Did you know you can use the Connection header to delete other headers? Interesting research lead by :

    Εμφάνιση αυτού του νήματος Tweet
    Αναίρεση
  3. 31 Οκτ

    Perhaps also join in even if you are a fan ;)

    Αναίρεση
  4. 31 Οκτ

    Probably the last time I am doing this with this laptop - research continues! I am going to miss my stickers

    Αναίρεση
  5. Ο χρήστης έκανε Retweet
    27 Οκτ

    Oh shit there is a video that backs up the ‘don’t congratulate Obama’ .. Can’t wait for the announcement..

    Αναίρεση
  6. Ο χρήστης έκανε Retweet
    25 Οκτ

    As I'm currently missing and so can't troll in person here's a blog about the recent changes to my .NET Remoting Exploit tool to bypass Low Type Filtering .

    Αναίρεση
  7. Ο χρήστης έκανε Retweet
    25 Οκτ

    Advisory: OneDrive/SharePoint File Picker Access Token Hijacking - by Adam Roberts

    Αναίρεση
  8. Ο χρήστης έκανε Retweet
    24 Οκτ

    I know DoS attacks are deeply unsexy, and I'm still somewhat in shock that I ever wrote an entire post about them. The core aim of this post is to illustrate how in the right circumstances they can be fun, high-impact and profitable

    Εμφάνιση αυτού του νήματος Tweet
    Αναίρεση
  9. Ο χρήστης έκανε Retweet
    21 Οκτ

    While not officially confirmed yet, this is very likely to be true. Also it’s worth remembering that some of the attacks results never see the light of public news because targets prefer to remain silent either for intel obervations or simply avoid empowering attackers by an ack.

    Αναίρεση
  10. Ο χρήστης έκανε Retweet
    5 Οκτ

    Can’t stress enough the importance of patching affected VPN products. We’re seeing multiple groups exploiting these vulnerabilities.

    Αναίρεση
  11. Ο χρήστης έκανε Retweet
    17 Οκτ
    Αναίρεση
  12. 16 Οκτ
    Αναίρεση
  13. Ο χρήστης έκανε Retweet
    14 Οκτ

    OWASP Birmingham is pleased to announce it's hosting a Capture the Flag meetup in November supported by Kainos and Secure Code Warrior

    Αναίρεση
  14. Ο χρήστης έκανε Retweet
    14 Οκτ

    This is so insane. This was a straight-forward solution for Buggy .Net from

    Εμφάνιση αυτού του νήματος Tweet
    Αναίρεση
  15. Ο χρήστης έκανε Retweet
    12 Οκτ

    HITCON CTF 2019 Quals is ongoing now! and I designed an XSS challenge this time and there are two solutions at least, could you find that? :D http://3.114.5.202/

    Αναίρεση
  16. Ο χρήστης έκανε Retweet
    11 Οκτ
    Απάντηση στους χρήστες

    Can't we have the old school instant (bit broken) render AND the new shiny render button, if we need it?

    Αναίρεση
  17. 10 Οκτ
    Αναίρεση
  18. Ο χρήστης έκανε Retweet
    7 Οκτ

    Updated my tool to exploit .NET remoting services to use a new (unpatched) technique to bypass Low Type Filter to get full serialization exploitation. Abuses the lease feature present on all MBR objects. . Don't use .NET remoting in production code!

    Αναίρεση
  19. Ο χρήστης έκανε Retweet
    6 Οκτ
    Απάντηση στο χρήστη
    Αναίρεση
  20. 3 Οκτ

    This is the command to activate all the bots from 3 years ago: WAKE UP AGAIN AND JOIN THE COLLECTIVE NOW! He should really be proud of himself to type these words correctly!

    Αναίρεση
  21. 3 Οκτ

    Just a friendly reminder that is still mine! 🤓 😇

    Αναίρεση

Η φόρτωση φαίνεται ότι παίρνει λίγο χρόνο.

Το Twitter ενδέχεται να βρίσκεται σε υπερφόρτωση ή να αντιμετωπίζει ένα προσωρινό πρόβλημα. Προσπαθήστε ξανά ή επισκεφτείτε τη σελίδα της Κατάστασης του Twitter για περισσότερες πληροφορίες.

    Μπορεί επίσης να σας αρέσει

    ·