Browser Cache #Smuggling Attack + Creativity
When we visit any website ,there’s lot of content that our browser fetches from the websites ,like CSS,HTML ,JavaScript, Images ,Video ,etc. Now our browser actually cache (save’s a local copy) of certain data .
#InitialAccess#RedTeam
SVG smuggling and HTML smuggling methods are supported by both MacroPack and ShellcodePack 💡
Use --container=<name>.zip.svg to generate an evasive SVG smuggling container dropping a zip archive containing your payload !
#InitialAccess#RedTeam
Explorer hides extensions of 16 file types, even if you want to see them all. If such files contain real PE (exe) content, they behave differently when you double click them. 😈
#InitialAccess#RedTeam
⭕️ EvilVideo vulnerability on Telegram
یک اکسپلویت زیرودی تلگرام برای اندروید کشف شد که امکان ارسال برنامههای مخرب پنهانشده به صورت ویدیو در صفحه چت تلگرام قربانی را فراهم میکند و با ضربه زدن بر روی ویدیو به جای پخش مدیا، فرایند نصب بدافزار آغاز میشود.
#CyberSecurity
یکی از دوستان دنبال نیرو در حوزه web pentest هستند ، با شرایط دانشجویی کنار میان و امکان امریه سربازی هم دارند .
شرایط :
مسلط به OWASP
مسلط بودن به یک زبان برنامه نویسی(جاوا اسکریپت ، پایتون ، Go)
اگر شرایطش و داشتید دایرکت بدید 🙏
🥁 برای پنجمین همایش #تور_ملی_امنیت_سایبری آکادمی راوین، قراره توی تهران دور هم جمع بشیم و برای بچههایی که دائم از همایش تهران میپرسیدن، یه دورهمی حسابی ترتیب بدیم.
🗓 پنجشنبه ۱۷ اسفند، از ساعت ۹:۳۰
🔗 کسب اطلاعات بیشتر و ثبتنام رایگان: https://t.co/JD3uzG5RsN
۱/۲
دوستان رد تیم کار
بیاید تو CTF مون🏄♂️
یه اکتیو داریم که باید فلگ هاشو بزنید
فلگ ها کاملا بر اساس محیط واقعی شبیه سازی شدند
فرصت خوبیه دانش خودتونو محک بزنید
#ravinctf