@Cybersec_threat · Post #1386 · 14.09.2024 г., 02:48
php 随机数 mt_rant 的利用 https://whiteknightlabs.com/2024/06/14/exploiting-gh-13690-mt_rand-in-php-in-2024 #redteam
Hashtags
TGINSIGHT SIMILAR POSTS
Изворен канал @cryptoattack · Post #20607 · 2 окт.
😨Главное за сегодня: 🇺🇸США (крипто-#ETF): - Заявка Bitwise на запуск #XRP-#ETFпопала на сайт SEC - притоки/оттоки #BTC/#ETH #ETF 🍿#FTT FTX выставили на аукцион 22,3 млн заблокированных #WLD (~38 млн $) со скидкой от 40% до 75% 💰#WLD#AI OpenAI закрыли раунд финансирования на сумму 6,5 млрд $ при оценке >150 млрд $ 🇷🇺#BTCCEO BitRiver: Российские майнеры могут выйти в лидеры, оставив США позади, на горизонте 2-3 лет 🆕 Upbit листит#W (Wormhole) 🚀 💰 Трейдер превратил 368$ в 2 млн $ на #HIPPO (sudeng) всего за 3 дня 🚀 🥳#APT Franklin Templeton добавили блокчейн Aptos для поддержки токенизированного фонда денежного рынка 😨#TONПавел Дуров уточняет: Telegram может раскрывать властям IP-адреса и номера телефонов преступников с 2018 года 🔮 Апелляционный суд постановил, что рынок прогнозов Kalshi может продолжать работу и заключать контракты, разрешающие делать ставки на выборы 🙅♂ Kraken прекращает поддержку Monero (#XMR) в Европейской экономической зоне 🗣#BTCQCP Capital: Влияние ситуации на Ближнем Востоке носит краткосрочный характер, готовность рынка покупать рискованные активы остается сильной 📈#SUI#SCA Общая сумма кредитования Scallop превысила 100 млрд $ 🥊 COPA и Unified Patents начали кампанию против криптовалютных «патентных троллей» 🙋♂#EIGEN#ZRO LayerZero и Eigen Labs представили децентрализованную верификационную сеть CryptoEconomic (DVN) Framework 🤝Партнёрства: - #LINK Taurus и Chainlink сотрудничают для стимулирования внедрения токенизированных активов #RWA - #AVA Ava Protocol интегривались с Soneium от Sony 🕵️♂️Активность китов и SmartMoney: - Джастин Сан, вероятно, продал все свои #EIGEN - участник ICO Ethereum перевёл 6000 #ETH (~14,71 млн $) на Kraken - кит, который получил >32 млн $ прибыли от #ETH с сентября 2023 года, перевёл на Binance 1500 ETH - Animoca Brands внесли на Binance 8 млн #PIXEL - Ceffu вывели 3 372 #BTC (211,33 млн $) с Binance за последние 2 дня 📊Графики и отчёты: - #DOGEдостиг 7-месячного максимума по активности адресов и 4-месячного максимума по транзакциям китов 🐶 - наблюдается всплеск перемещения #BTC на OTC площадки, на которых в настоящее время находится ~410 000 BTC - недельный объем торгов DEX на #SOLпревзошел#ETH впервые за 43 дня - #ARBUniswap: Arbitrum - первый L2, объем свопов которого превысил 200 млрд $ 📈 - ТОП токенов по рыночной капитализации, выпущенных в Q3 2024 года - ТОП проектов по размытой рыночной капитализации (FDV), запущенных в Q3 - ТОП блокчейнов по росту TVL в третьем квартале 2024 года - ТОП лаунчпадов по объему привлеченных средств в Q3 2024 года - отчёт Glassnode ✏️События на завтра: 🔓Разлок: Decentralized Games (#DG) - 2,38% of M.Cap ($113,5m) 🆕#ASI#FET Coinbase International добавит поддержку фьючерсов на Artificial Superintelligence Alliance (ASI) 🍿#AXL Анонс от Axelar 🇪🇺 Services/Composite PMI (сент) - 11:00 МСК - проминфляция PPI (авг) - 12:00 МСК - минутки с прошлого заседания ЕЦБ - 14:30 МСК 🇺🇸 Initial Jobless Claims - 15:30 МСК - S&P Services/Composite PMI (сент) - 16:45 МСК - ISM Services PMI (сент) - 17:00 МСК - Factory Orders (авг) - 17:00 МСК
Пребарај: #redteam
@Cybersec_threat · Post #1386 · 14.09.2024 г., 02:48
php 随机数 mt_rant 的利用 https://whiteknightlabs.com/2024/06/14/exploiting-gh-13690-mt_rand-in-php-in-2024 #redteam
Hashtags
@Cybersec_threat · Post #1385 · 13.09.2024 г., 23:40
EXE-or-DLL-or-ShellCode 作为普通 exe 执行 作为 dll 加载 + 可以调用导出函数 通过“rundll32.exe”运行 直接从 DOS (MZ) 标头作为 shellcode 执行 🔗https://github.com/Dump-GUY/EXE-or-DLL-or-ShellCode #redteam
Hashtags
@Cybersec_threat · Post #1383 · 13.09.2024 г., 23:32
虚假 reCAPTCHA 进行网络钓鱼 最近在 2024 年 8 月/9 月左右出现的社交工程和网络钓鱼诱饵的工具 https://github.com/JohnHammond/recaptcha-phish #redteam #
Hashtags
@Cybersec_threat · Post #1364 · 29.08.2024 г., 01:09
#redteam
Hashtags
@Cybersec_threat · Post #1363 · 29.08.2024 г., 01:07
#redteam
Hashtags
@Cybersec_threat · Post #1362 · 29.08.2024 г., 01:06
#redteam
Hashtags
@Cybersec_threat · Post #1361 · 29.08.2024 г., 01:05
#redteam
Hashtags
@Cybersec_threat · Post #1229 · 05.07.2024 г., 02:00
老外的红队面试题和答案 https://github.com/HadessCS/Red-team-Interview-Questions #redteam
Hashtags
@Cybersec_threat · Post #1197 · 26.06.2024 г., 09:35
Windows 内核最新提权 exp https://github.com/tykawaii98/CVE-2024-30088 #redteam
Hashtags
@Cybersec_threat · Post #814 · 27.01.2024 г., 05:54
几款利用远程控制工具,来低成本拥有免杀技术 RdViewer远控隐蔽利用及钓鱼攻击 https://mp.weixin.qq.com/s/kt531w5hhdo-gYQ5dpziYA 免杀一切;利用Todesk企业版制作远控 https://mp.weixin.qq.com/s/R_i4CfIji78AyYp4U3yEJA 利用rustdesk绕过杀软 https://mp.weixin.qq.com/s/xLVcXi0wYk7AzRV_NLUQlw #redteam
Hashtags
@Cybersec_threat · Post #1335 · 18.08.2024 г., 09:00
HookChain 是一种绕过传统 EDR 的技术,利用 IAT Hooking、动态 SSN 解析和间接系统调用,无需修改源代码,提供隐蔽操作,挑战现有安全防御,促进对策的发展。 https://github.com/helviojunior/hookchain/ #redteam#github
@Cybersec_threat · Post #1330 · 17.08.2024 г., 05:29
用于生成邮件钓鱼的方式,可以逃脱邮件过滤 https://github.com/api0cradle/RedTeamScripts/blob/main/generate-udl.ps1 文章 https://trustedsec.com/blog/oops-i-udld-it-again #GitHub#redteam