30 Jul 2026, 15:50 UTC553 views10 reactionsread 7 August 2026 Photo
Collaborator Everywhere — одно из самых недооценённых расширений Burp для обнаружения точек входа SSRF/blind RCE 🔥
Расширение инжектит пэйлоад в HTTP-заголовки и параметры URL-адресов. Твоя задача — покрыть весь функционал приложения и ждать отстук в Collaborator 😵
❤8🥴2
17 Jul 2026, 17:18 UTC≈1,130 views13 reactionsread 7 August 2026 Photo
С чего начать поиск мисконфигов в AWS S3 🗑️
1️⃣ Найди целевые S3-бакеты
Начни с разведки: Google-дорки + брутфорс, AWS Eye, S3Enum, cloud_enum.
2️⃣ Проверь конфигурацию
После обнаружения бакета проверь его настройки. Cloud_enum и AWS Extender помогут быстрее выявить типовые мисконфиги: публичный доступ, ошибки в правах и другие проблемы конфигурации.
3️⃣ Прокачай знания
Если хочешь разобраться глубже — смотри в…
❤13
2 Jul 2026, 17:52 UTC≈1,220 views12 reactionsread 7 August 2026 Photo
Как проверять Web Cache Poisoning ❓
Отравление веб-кэша возникает только тогда, когда вредоносный ответ попадает в кэш и потом отдаётся другим пользователям.
Базовая логика проверки:
1️⃣ Понять, кэшируется ли ответ: если ответ вообще не попадает в кэш, poisoning не сработает
2️⃣ Найти часть запроса, которую кэш не учитывает: это часть запроса, которая влияет на ответ, но не входит в cache key
Например: заголовок…
🔥10❤1🎉1
24 May 2026, 07:59 UTC≈1,450 views17 reactionsread 7 August 2026 Photo
Где искать баги, связанные с совместимостью JSON 🤔
JSON кажется простым форматом: ключ, значение, объект, массив. Но в реальных системах всё сложнее.
Один и тот же JSON может пройти через несколько сервисов:
API Gateway → бэкенд → платежный сервис → воркер
И каждый сервис может использовать свой парсер.
Проблема начинается, когда разные парсеры по-разному понимают один и тот же пэйлоад.
Например:
{
"role": "use…
🔥8🤔4❤3🌭1🐳1
16 May 2026, 16:21 UTC≈1,360 views8 reactionsread 7 August 2026 Photo
CSPT незаметно встроен практически во все основные фронтенд-фреймворки 🚨
@xssdoctor разобрал, как Client Side Path Traversal проявляется в React, Angular, Vue и других фронтенд фреймворках/библиотеках.
Суть простая: клиентские роуты, динамические пути и query-параметры могут стать поверхностью атаки, если их без проверки передают дальше в fetch-запросы или серверные обработчики.
Что важно багхантеру:
➡️ Если trave…
❤8
12 May 2026, 06:59 UTC≈1,520 views18 reactionsread 7 August 2026 Photo
Auth Bypass через Session Stuffing: что проверить багхантеру 🤔
Session Stuffing — баг, при котором одна функциональность приложения перезаписывает сессионные переменные, уже используемые для авторизованного пользователя.
Импакт может быть уровня P1: входишь под одним аккаунтом, дёргаешь другую фичу — и внезапно оказываешься в чужом профиле.
Как это выглядит ⤵️
1️⃣ Логинишься под одним юзером
session.isLoggedIn = …
🔥11❤4👍2🤔1
9 May 2026, 15:20 UTC≈1,170 views9 reactionsread 7 August 2026 Photo
Поиск мисконфигов бакетов AWS S3: пошаговый гайд 🚀
Прежде чем сообщать о потенциальном мисконфиге в настройках безопасности, всегда проверяй импакт. Некоторые бакеты AWS S3 предназначены для публичного доступа.
Для тестирования S3-бакетов тебе потребуется активная учетка AWS и установленный клиент AWS CLI.
Чек-лист по мотивам гайда от Intigriti:
1️⃣ List permissions
aws s3 ls s3://{BUCKET_NAME} --no-sign-request…
❤8👌1
9 May 2026, 07:01 UTC951 views30 reactionsread 7 August 2026 Photo
Секрет долголетия раскрыт
🤣25😁5
2 May 2026, 15:45 UTC≈1,710 views14 reactionsread 7 August 2026 Photo
Майские — самое время погрузиться в кроличью нору. И JWT — одна из тех тем, где глубина напрямую конвертируется в баги 💪
Мы уже разбирали атаки на JWT — вам зашло. Но это только верхушка айсберга.
У @rmrf_0 есть серия гайдов, которая закрывает тему: от разбора токена побайтово до постквантовой крипты. Врывайся ⤵️
1. Почему JWT сломан by design
2. Анатомия токена
3. alg:none - одна строчка и ты admin
4. Algorithm C…
❤11🤔2😐1
1 May 2026, 16:53 UTC≈1,560 views11 reactionsread 7 August 2026 Photo
Как правильно работать со скоупом в Burp Suite ⁉️
Скоуп помогает убрать лишний трафик от браузера и сервисов, которые не относятся к цели. Так проще смотреть только нужные запросы и не тонуть в шуме.
Есть два удобных подхода ⬇️
1️⃣ Через HTTP history и Site map
Изучи историю HTTP-запросов:
Proxy → HTTP history
Добавь в скоуп нужные хосты:
Target → Site map → Add to scope
или
Proxy → HTTP history → Add to scope
…
👍6❤5
25 Apr 2026, 12:16 UTC≈1,470 views14 reactionsread 7 August 2026 Photo
Почему wildcard DNS ломает разведку поддоменов 🚨
Если ты собираешь поддомены и видишь тысячи хостов — есть шанс, что это не находка, а wildcard DNS.
Wildcard DNS (*.example.com) отвечает на любой запрос к несуществующему поддомену.
Собрали краткую методологию, чтобы не тратить время впустую:
генерация → DNS → проверка wildcard → HTTP → кластеризация → анализ «выбросов»
1️⃣ Генерация + DNS-резолв
Не ограничивайс…
✍7❤7
4 Apr 2026, 11:59 UTC≈1,620 views14 reactionsread 7 August 2026 Photo
Broken Access Control: с чего начинать охоту 🔓
BAC — это зачастую не про сложные эксплойты. Это про логику и внимательность. Разберемся, с чего вообще начинать ⬇️
1️⃣ Разведка модели авторизации
Прежде чем кидаться менять ID в запросах — разберись, как работает авторизация на таргете. RBAC? Мультитенант? Обычная модель «юзер-админ»?
Это определяет стратегию тестирования.
2️⃣ Тестовые аккаунты
Минимум — два обыч…
❤11👌3
Showing the 12 most recent of 14 posts we hold for @standoff_bb_tips. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.