التغريدات
- التغريدات، الصفحة الحالية.
- تغريدات وردود
- الوسائط
قمت بحظر @ducnt_
هل أنت متأكّد أنك تريد عرض هذه التغريدات؟ عرض التغريدات لن يلغي حظر @ducnt_
-
تغريدة مُثبَّتة
I really happy to share an article that bypass Akamai web application firewall and exploit a SQL Injection vulnerability. Hope this article will help someone in the same situation :).
#bugbountytips#bypass#bounty https://hackemall.live/index.php/2020/03/31/akamai-web-application-firewall-bypass-journey-exploiting-google-bigquery-sql-injection-vulnerability/ …عرض هذه السلسلةشكرًا. سوف يستخدم تويتر ذلك لتحسين خطك الزمني. تراجع عنتراجع عن -
تم إعادة تغريدها بواسطة Nguyen The Ducشكرًا. سوف يستخدم تويتر ذلك لتحسين خطك الزمني. تراجع عنتراجع عن
-
تم إعادة تغريدها بواسطة Nguyen The Duc
Cross origin access with exception object + full exploit (reward: $25633) https://crbug.com/453937
شكرًا. سوف يستخدم تويتر ذلك لتحسين خطك الزمني. تراجع عنتراجع عن -
تم إعادة تغريدها بواسطة Nguyen The Duc
Last month, I found a DOM XSS that led to RCE in
@moodle. Here is the write-up: https://cube01.io/blog/Moodle-DOM-Stored-XSS-to-RCE.html … Most of the credit goes to@SecurityMBpic.twitter.com/LKboLLVs0Cعرض هذه السلسلةشكرًا. سوف يستخدم تويتر ذلك لتحسين خطك الزمني. تراجع عنتراجع عن -
تم إعادة تغريدها بواسطة Nguyen The Duc
An impossible lab has been solved! Congratulations to
@wcbowling who solved the attribute context arbitrary code lab. With the following solution: ?a=`+alert(document.domain);//&x=%22oncut=%22eval(%27`%27%2bURL)' the length limit has now been reduced to 20.شكرًا. سوف يستخدم تويتر ذلك لتحسين خطك الزمني. تراجع عنتراجع عن -
تم إعادة تغريدها بواسطة Nguyen The Duc
Abusing Microsoft Outlook 365 to Capture NTLMhttps://www.hackingarticles.in/abusing-microsoft-outlook-365-to-capture-ntlm/ …
شكرًا. سوف يستخدم تويتر ذلك لتحسين خطك الزمني. تراجع عنتراجع عن -
تم إعادة تغريدها بواسطة Nguyen The Duc
SSRF + CRLF + HTTP Pipeline + Docker API = RCE… How dangerous is Request Splitting, a vulnerability in Golang or how we found the RCE in Portainer and hacked Uberhttps://link.medium.com/dSWQ6ewPL6
شكرًا. سوف يستخدم تويتر ذلك لتحسين خطك الزمني. تراجع عنتراجع عن -
تم إعادة تغريدها بواسطة Nguyen The Duc
Thanks Safari :D XSS via hash is back!! https://twitter.com/PortSwiggerRes/status/1263853351172804612 …pic.twitter.com/GqsRsrXJkr
شكرًا. سوف يستخدم تويتر ذلك لتحسين خطك الزمني. تراجع عنتراجع عن -
تم إعادة تغريدها بواسطة Nguyen The Ducشكرًا. سوف يستخدم تويتر ذلك لتحسين خطك الزمني. تراجع عنتراجع عن
-
تم إعادة تغريدها بواسطة Nguyen The Duc
CVE-2020-9484 Tomcat RCE漏洞分析 https://mp.weixin.qq.com/s/OGdHSwqydiDqe-BUkheTGg …
شكرًا. سوف يستخدم تويتر ذلك لتحسين خطك الزمني. تراجع عنتراجع عن -
تم إعادة تغريدها بواسطة Nguyen The Duc
Here is a write-up of a very interesting RCE bug I found on Google Cloud Deployment Manager for the
@GoogleVRP: https://www.ezequiel.tech/2020/05/rce-in-cloud-dm.html …شكرًا. سوف يستخدم تويتر ذلك لتحسين خطك الزمني. تراجع عنتراجع عن -
تم إعادة تغريدها بواسطة Nguyen The Duc
Aerial ‘smoke screen’ used to protect ships in battle in the 20th century.pic.twitter.com/6ZlpL57iH8
شكرًا. سوف يستخدم تويتر ذلك لتحسين خطك الزمني. تراجع عنتراجع عن -
تم إعادة تغريدها بواسطة Nguyen The Duc
I blogged about some interesting behavior which lead to an internal auth bypass. Smuggling HTTP headers through reverse proxies: https://telekomsecurity.github.io/2020/05/smuggling-http-headers-through-reverse-proxies.html …
عرض هذه السلسلةشكرًا. سوف يستخدم تويتر ذلك لتحسين خطك الزمني. تراجع عنتراجع عن -
تم إعادة تغريدها بواسطة Nguyen The Duc
Increasing disk and memory size make Integer Overflow great againhttps://twitter.com/julianor/status/1262806932198432768 …
شكرًا. سوف يستخدم تويتر ذلك لتحسين خطك الزمني. تراجع عنتراجع عن -
تم إعادة تغريدها بواسطة Nguyen The Duc
Text fragments will soon be available in Chromium land. You can then use `#:~:text=` to highlight certain text. Chrome status: https://chromestatus.com/feature/4733392803332096 … Spec: https://wicg.github.io/ScrollToTextFragment/ …
#devsheets Video alt: Usage of text fragments to highlight text on wikipediapic.twitter.com/W5tUYZk8NYعرض هذه السلسلةشكرًا. سوف يستخدم تويتر ذلك لتحسين خطك الزمني. تراجع عنتراجع عن -
تم إعادة تغريدها بواسطة Nguyen The Duc
Google open sourced their fuzzing dictionaries! https://github.com/google/fuzzing/tree/master/dictionaries …
شكرًا. سوف يستخدم تويتر ذلك لتحسين خطك الزمني. تراجع عنتراجع عن -
تم إعادة تغريدها بواسطة Nguyen The Duc
DEFCON web solution (except grad school)https://gist.github.com/stypr/369141278c186b9cffbeec68fe1b5d2e …
عرض هذه السلسلةشكرًا. سوف يستخدم تويتر ذلك لتحسين خطك الزمني. تراجع عنتراجع عن -
تم إعادة تغريدها بواسطة Nguyen The Duc
I made a tool to generate Sec/Dictionary files for content discovery by scrapping GitHub for File/Folder Names and GET/POST & HTTP from PHP files. So far its examined 5,256,950 files from 39069 repositories, check the results https://github.com/adamtlangley/gitscraper …
#BugBounty#bugbountytipsعرض هذه السلسلةشكرًا. سوف يستخدم تويتر ذلك لتحسين خطك الزمني. تراجع عنتراجع عن -
تم إعادة تغريدها بواسطة Nguyen The Duc
One more to the pocket : CVE-2020-0901 - TALOS-2020-1015 Microsoft Office Excel s_Schema Code Execution Vulnerability https://talosintelligence.com/vulnerability_reports/TALOS-2020-1015 …
شكرًا. سوف يستخدم تويتر ذلك لتحسين خطك الزمني. تراجع عنتراجع عن -
تم إعادة تغريدها بواسطة Nguyen The Ducشكرًا. سوف يستخدم تويتر ذلك لتحسين خطك الزمني. تراجع عنتراجع عن
-
I and my teammate really happy to share our latest research / doing bug bounty about WAF exploit / bypass. This is a popular WAF application from a vendor in Vietnam, hope you like it .
#bugbountytip#bypass#waf#pentest https://hackemall.live/index.php/2020/05/12/web-application-firewall-exploit-if-you-cannot-protect-yourself-who-can-you-protect/ …pic.twitter.com/sUjnHgjme9شكرًا. سوف يستخدم تويتر ذلك لتحسين خطك الزمني. تراجع عنتراجع عن
يبدو أن التحميل يستغرق بعض الوقت.
ربّما يعاني تويتر من الحمل الزائد أو يواجه عطلًا مؤقّتًا. حاول مجدّدًا أو تفقّد حالة تويتر لمزيد من المعلومات.