Soroush Dalili

@irsdl

Another ethical web appsec guy - breaker 〉builder - very limited BB hunter - delimiter characters fan - RT/LK can be an accident or not "'›|&;${3-1}\

World of Sec! 0xC0000005 Err
در ۱۳۸۸ مرداد پیوسته است

توييت‌ها

@irsdl را مسدود کردید

مطمئن اید که می‌خواهید این توییت‌ها را ببینید؟ دیدن توییت‌ها، @irsdl را از مسدودشدگی در نمی‌آورد.

  1. توییت سنجاق‌شده
    اردیبهشت ۵

    With the release of my ViewState plugin for , here is my blog post on Exploiting Deserialisation in ASPNET via ViewState:

    نمایش این رشته‌توییت
    بازگرداندن
  2. بازتوییت کرد
    آبان ۹

    Did you know you can use the Connection header to delete other headers? Interesting research lead by :

    نمایش این رشته‌توییت
    بازگرداندن
  3. آبان ۹

    Perhaps also join in even if you are a fan ;)

    بازگرداندن
  4. آبان ۹

    Probably the last time I am doing this with this laptop - research continues! I am going to miss my stickers

    بازگرداندن
  5. بازتوییت کرد
    آبان ۵

    Oh shit there is a video that backs up the ‘don’t congratulate Obama’ .. Can’t wait for the announcement..

    بازگرداندن
  6. بازتوییت کرد
    آبان ۳

    As I'm currently missing and so can't troll in person here's a blog about the recent changes to my .NET Remoting Exploit tool to bypass Low Type Filtering .

    بازگرداندن
  7. بازتوییت کرد
    آبان ۳

    Advisory: OneDrive/SharePoint File Picker Access Token Hijacking - by Adam Roberts

    بازگرداندن
  8. بازتوییت کرد
    آبان ۲

    I know DoS attacks are deeply unsexy, and I'm still somewhat in shock that I ever wrote an entire post about them. The core aim of this post is to illustrate how in the right circumstances they can be fun, high-impact and profitable

    نمایش این رشته‌توییت
    بازگرداندن
  9. بازتوییت کرد
    مهر ۲۹

    While not officially confirmed yet, this is very likely to be true. Also it’s worth remembering that some of the attacks results never see the light of public news because targets prefer to remain silent either for intel obervations or simply avoid empowering attackers by an ack.

    بازگرداندن
  10. بازتوییت کرد
    مهر ۱۳

    Can’t stress enough the importance of patching affected VPN products. We’re seeing multiple groups exploiting these vulnerabilities.

    بازگرداندن
  11. بازتوییت کرد
    مهر ۲۵
    بازگرداندن
  12. مهر ۲۴
    بازگرداندن
  13. بازتوییت کرد
    مهر ۲۲

    OWASP Birmingham is pleased to announce it's hosting a Capture the Flag meetup in November supported by Kainos and Secure Code Warrior

    بازگرداندن
  14. بازتوییت کرد
    مهر ۲۲

    This is so insane. This was a straight-forward solution for Buggy .Net from

    نمایش این رشته‌توییت
    بازگرداندن
  15. بازتوییت کرد
    مهر ۲۰

    HITCON CTF 2019 Quals is ongoing now! and I designed an XSS challenge this time and there are two solutions at least, could you find that? :D http://3.114.5.202/

    بازگرداندن
  16. بازتوییت کرد
    مهر ۱۹
    در حال پاسخ به

    Can't we have the old school instant (bit broken) render AND the new shiny render button, if we need it?

    بازگرداندن
  17. مهر ۱۸
    بازگرداندن
  18. بازتوییت کرد
    مهر ۱۵

    Updated my tool to exploit .NET remoting services to use a new (unpatched) technique to bypass Low Type Filter to get full serialization exploitation. Abuses the lease feature present on all MBR objects. . Don't use .NET remoting in production code!

    بازگرداندن
  19. بازتوییت کرد
    مهر ۱۴
    پاسخ به
    بازگرداندن
  20. مهر ۱۱

    This is the command to activate all the bots from 3 years ago: WAKE UP AGAIN AND JOIN THE COLLECTIVE NOW! He should really be proud of himself to type these words correctly!

    بازگرداندن
  21. مهر ۱۱

    Just a friendly reminder that is still mine! 🤓 😇

    بازگرداندن

به‌نظر می‌رسد بارگزاری صفحه طول کشیده است.

ممکن است ظرفیت توییتر پر باشد یا موقتاً دچار مشکلی شده باشد. دوباره امتحان کنید یا برای اطلاعات بیشتر از وضعیت توییتر بازدید کنید.

    ممکن است این را هم بپسندید

    ·