Well, well, well. The public JSON formatter sites your developers paste production data into have been quietly publishing every paste for about seven years. Naturally, we read all seven years of it.
200,000+ documents. Cloud keys, SSH keys, payment API keys, whole tax returns with SSNs, people's full identities, bank balances. Nobody hacked anything. People pasted it in to make it look tidy, as you do.
Full writeup below. Yes, it's as bad as it sounds.
İnsanların online JSON formatter'lara yapıştırdığı verileri topladık, ben de Türkiye tarafını epey eşeledim.
Yüzlerce doğrulanmış TCKN. Geçerli IBAN'lar. Birinin araç ruhsatından kart bilgilerine kadar komple kimliği. Hatta bir Türk hosting firmasının kayıtlı müşteri veritabanını bile bulduk, öylece orada duruyordu.
Millet "formatlansın" diye kendi eliyle yapıştırmış.
Well, well, well. The public JSON formatter sites your developers paste production data into have been quietly publishing every paste for about seven years. Naturally, we read all seven years of it.
200,000+ documents. Cloud keys, SSH keys, payment API keys, whole tax returns with SSNs, people's full identities, bank balances. Nobody hacked anything. People pasted it in to make it look tidy, as you do.
Full writeup below. Yes, it's as bad as it sounds.
Introducing samoscout - It combines 53+ native passive sources (more than subfinder, oneforall) with optional active enumeration. It runs subdomain level discovery and even uses a built-in LLM to predict new, undiscovered subdomains.
#recon#bugbounty#cybersecurity#opensource
Bu meselenin bir küçük hali başımıza gelmesin diye ürünlere entegre etmeden önce lisans okuyorduk hep. Öyle ki hala samet bazı yerlerde kodları ekliyor ve hataları da issue olarak açıyor. Adım adım lisansa uymak ve open-source destek verebilmek güzel bir hissiyat.
ya enflasyon olan bir meslek olabilir mi amk. 1 sene yeni bir şey öğrenmesen 1 sene sonra olduğun pozisyondan daha kötü halde oluyorsun ama mesela başka ortalama bir meslekte en aşağı 5 sene hiç bir şey öğrenmeden devam edebilirsin. umarım kısa zamanda alternatif gelir elde edebileceğim bir şey yapabilirim yoksa bu daima bir şeyler öğrenme sorumluluğu konseptinden çok sıkıldım ve sağlıklı bir şey olduğunu düşünmüyorum.
🔥 Understanding Alcatraz ~ Obfuscator Analysis by @rhotav
- Analysis of Alcatraz Passes with IDA
- OEP Finder with @qiling_io
- Scripting with IDAPython
https://t.co/LK1fWopYDa
The new version of the tornado project, which we developed with @rhotav, is coming soon with TOR Binding support. Anonymous reverse shell connection will be available completely over the TOR network without requiring port forwarding or tor2web.
https://t.co/g46Wjb3qfj