update lists
This commit is contained in:
@@ -1,20 +1,26 @@
|
||||
[38;5;12m [39m[38;2;255;187;0m[1m[4mAwesome Web Security [0m[38;5;14m[1m[4m![0m[38;2;255;187;0m[1m[4mAwesome[0m[38;5;14m[1m[4m (https://cdn.rawgit.com/sindresorhus/awesome/d7305f38d29fed78fa85652e3a63e154dd8e8829/media/badge.svg)[0m[38;2;255;187;0m[1m[4m (https://github.com/sindresorhus/awesome)[0m
|
||||
[38;5;11m[1m▐[0m[38;5;12m [39m[38;5;14m[1m!IMPORTANT[0m[38;5;12m [39m
|
||||
[38;5;11m[1m▐[0m[38;5;12m [39m[38;5;12mMy Web Pentest Training is accepted by [39m[38;5;14m[1mBlack Hat 2025[0m[38;5;12m (https://www.blackhat.com/us-25/training/schedule/index.html#web-hacking-from--to--44516) 🎉🎉🎉 Please come and join the course with me 🤓[39m
|
||||
[38;5;11m[1m▐[0m[38;5;12m [39m
|
||||
[38;5;11m[1m▐[0m[38;5;12m [39m[38;5;12mTo[39m[38;5;12m [39m[38;5;12mcelebrate[39m[38;5;12m [39m[38;5;12mthis[39m[38;5;12m [39m[38;5;12munforgettable[39m[38;5;12m [39m[38;5;12mmoment[39m[38;5;12m [39m[38;5;12m(and[39m[38;5;12m [39m[38;5;12msorry[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mnot[39m[38;5;12m [39m[38;5;12mupdating[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mrepo[39m[38;5;12m [39m[38;5;12msince[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mwhile),[39m[38;5;12m [39m[38;5;12mI'll[39m[38;5;12m [39m[38;5;12mdo[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mcomplete[39m[38;5;12m [39m[38;5;12mrevamp[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mall[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mcontents[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mthis[39m[38;5;12m [39m[38;5;12mlong-lasting[39m[38;5;12m [39m[38;5;12mrepository[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mcoming[39m[38;5;12m [39m[38;5;12mweeks[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mcatch[39m[38;5;12m [39m[38;5;12mup[39m[38;5;12m [39m[38;5;12mwith[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mknowledge[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mtricks[39m[38;5;12m [39m[38;5;12mthat[39m[38;5;12m [39m[38;5;12mhave[39m[38;5;12m [39m
|
||||
[38;5;11m[1m▐[0m[38;5;12m [39m[38;5;12mhappened[39m[38;5;12m [39m[38;5;12mover[39m[38;5;12m [39m[38;5;12mthese[39m[38;5;12m [39m[38;5;12myears.[39m
|
||||
|
||||
[38;5;12m [39m[38;2;255;187;0m[1m[4mAwesome Web Security [0m[38;5;14m[1m[4m![0m[38;2;255;187;0m[1m[4mAwesome[0m[38;5;14m[1m[4m (https://cdn.rawgit.com/sindresorhus/awesome/d7305f38d29fed78fa85652e3a63e154dd8e8829/media/badge.svg)[0m[38;2;255;187;0m[1m[4m (https://github.com/sindresorhus/awesome)[0m
|
||||
|
||||
[38;5;12m (https://www.w3.org/TR/html5/)[39m
|
||||
|
||||
[38;5;11m[1m▐[0m[38;5;12m [39m[38;5;12m🐶 Curated list of Web Security materials and resources.[39m
|
||||
|
||||
[38;5;12mNeedless[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12msay,[39m[38;5;12m [39m[38;5;12mmost[39m[38;5;12m [39m[38;5;12mwebsites[39m[38;5;12m [39m[38;5;12msuffer[39m[38;5;12m [39m[38;5;12mfrom[39m[38;5;12m [39m[38;5;12mvarious[39m[38;5;12m [39m[38;5;12mtypes[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mbugs[39m[38;5;12m [39m[38;5;12mwhich[39m[38;5;12m [39m[38;5;12mmay[39m[38;5;12m [39m[38;5;12meventually[39m[38;5;12m [39m[38;5;12mlead[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mvulnerabilities.[39m[38;5;12m [39m[38;5;12mWhy[39m[38;5;12m [39m[38;5;12mwould[39m[38;5;12m [39m[38;5;12mthis[39m[38;5;12m [39m[38;5;12mhappen[39m[38;5;12m [39m[38;5;12mso[39m[38;5;12m [39m[38;5;12moften?[39m[38;5;12m [39m[38;5;12mThere[39m[38;5;12m [39m[38;5;12mcan[39m[38;5;12m [39m[38;5;12mbe[39m[38;5;12m [39m[38;5;12mmany[39m[38;5;12m [39m[38;5;12mfactors[39m[38;5;12m [39m[38;5;12minvolved[39m[38;5;12m [39m[38;5;12mincluding[39m[38;5;12m [39m[38;5;12mmisconfiguration,[39m[38;5;12m [39m[38;5;12mshortage[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mengineers'[39m[38;5;12m [39m
|
||||
[38;5;12msecurity[39m[38;5;12m [39m[38;5;12mskills,[39m[38;5;12m [39m[38;5;12metc.[39m[38;5;12m [39m[38;5;12mTo[39m[38;5;12m [39m[38;5;12mcombat[39m[38;5;12m [39m[38;5;12mthis,[39m[38;5;12m [39m[38;5;12mhere[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mcurated[39m[38;5;12m [39m[38;5;12mlist[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mWeb[39m[38;5;12m [39m[38;5;12mSecurity[39m[38;5;12m [39m[38;5;12mmaterials[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mresources[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mlearning[39m[38;5;12m [39m[38;5;12mcutting[39m[38;5;12m [39m[38;5;12medge[39m[38;5;12m [39m[38;5;12mpenetration[39m[38;5;12m [39m[38;5;12mtechniques,[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mI[39m[38;5;12m [39m[38;5;12mhighly[39m[38;5;12m [39m[38;5;12mencourage[39m[38;5;12m [39m[38;5;12myou[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mread[39m[38;5;12m [39m[38;5;12mthis[39m[38;5;12m [39m[38;5;12marticle[39m[38;5;12m [39m[38;5;12m"[39m[38;5;14m[1mSo[0m[38;5;14m[1m [0m[38;5;14m[1myou[0m[38;5;14m[1m [0m[38;5;14m[1mwant[0m[38;5;14m[1m [0m[38;5;14m[1mto[0m[38;5;14m[1m [0m[38;5;14m[1mbe[0m[38;5;14m[1m [0m[38;5;14m[1ma[0m[38;5;14m[1m [0m[38;5;14m[1mweb[0m[38;5;14m[1m [0m[38;5;14m[1msecurity[0m[38;5;14m[1m [0m
|
||||
[38;5;14m[1mresearcher?[0m[38;5;12m [39m[38;5;12m(https://portswigger.net/blog/so-you-want-to-be-a-web-security-researcher)"[39m[38;5;12m [39m[38;5;12mfirst.[39m
|
||||
[38;5;12mNeedless[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12msay,[39m[38;5;12m [39m[38;5;12mmost[39m[38;5;12m [39m[38;5;12mwebsites[39m[38;5;12m [39m[38;5;12msuffer[39m[38;5;12m [39m[38;5;12mfrom[39m[38;5;12m [39m[38;5;12mvarious[39m[38;5;12m [39m[38;5;12mtypes[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mbugs[39m[38;5;12m [39m[38;5;12mwhich[39m[38;5;12m [39m[38;5;12mmay[39m[38;5;12m [39m[38;5;12meventually[39m[38;5;12m [39m[38;5;12mlead[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mvulnerabilities.[39m[38;5;12m [39m[38;5;12mWhy[39m[38;5;12m [39m[38;5;12mwould[39m[38;5;12m [39m[38;5;12mthis[39m[38;5;12m [39m[38;5;12mhappen[39m[38;5;12m [39m[38;5;12mso[39m[38;5;12m [39m[38;5;12moften?[39m[38;5;12m [39m[38;5;12mThere[39m[38;5;12m [39m[38;5;12mcan[39m[38;5;12m [39m[38;5;12mbe[39m[38;5;12m [39m[38;5;12mmany[39m[38;5;12m [39m[38;5;12mfactors[39m[38;5;12m [39m[38;5;12minvolved[39m[38;5;12m [39m[38;5;12mincluding[39m[38;5;12m [39m[38;5;12mmisconfiguration,[39m[38;5;12m [39m[38;5;12mshortage[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mengineers'[39m[38;5;12m [39m[38;5;12msecurity[39m[38;5;12m [39m[38;5;12mskills,[39m[38;5;12m [39m
|
||||
[38;5;12metc.[39m[38;5;12m [39m[38;5;12mTo[39m[38;5;12m [39m[38;5;12mcombat[39m[38;5;12m [39m[38;5;12mthis,[39m[38;5;12m [39m[38;5;12mhere[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mcurated[39m[38;5;12m [39m[38;5;12mlist[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mWeb[39m[38;5;12m [39m[38;5;12mSecurity[39m[38;5;12m [39m[38;5;12mmaterials[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mresources[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mlearning[39m[38;5;12m [39m[38;5;12mcutting[39m[38;5;12m [39m[38;5;12medge[39m[38;5;12m [39m[38;5;12mpenetration[39m[38;5;12m [39m[38;5;12mtechniques,[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mI[39m[38;5;12m [39m[38;5;12mhighly[39m[38;5;12m [39m[38;5;12mencourage[39m[38;5;12m [39m[38;5;12myou[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mread[39m[38;5;12m [39m[38;5;12mthis[39m[38;5;12m [39m[38;5;12marticle[39m[38;5;12m [39m[38;5;12m"[39m[38;5;14m[1mSo[0m[38;5;14m[1m [0m[38;5;14m[1myou[0m[38;5;14m[1m [0m[38;5;14m[1mwant[0m[38;5;14m[1m [0m[38;5;14m[1mto[0m[38;5;14m[1m [0m[38;5;14m[1mbe[0m[38;5;14m[1m [0m[38;5;14m[1ma[0m[38;5;14m[1m [0m[38;5;14m[1mweb[0m[38;5;14m[1m [0m[38;5;14m[1msecurity[0m[38;5;14m[1m [0m[38;5;14m[1mresearcher?[0m[38;5;12m [39m
|
||||
[38;5;12m(https://portswigger.net/blog/so-you-want-to-be-a-web-security-researcher)"[39m[38;5;12m [39m[38;5;12mfirst.[39m
|
||||
|
||||
[48;2;30;30;40m[38;5;13m[3mPlease read the [0m[48;2;30;30;40m[38;5;14m[1m[3mcontribution guidelines[0m[48;2;30;30;40m[38;5;13m[3m (CONTRIBUTING.md) before contributing.[0m
|
||||
|
||||
[38;5;238m――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――[39m
|
||||
[38;5;238m――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――[39m
|
||||
|
||||
|
||||
|
||||
[38;5;238m――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――[39m
|
||||
[38;5;238m――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――[39m
|
||||
|
||||
[38;5;12mIf[39m[38;5;12m [39m[38;5;12myou[39m[38;5;12m [39m[38;5;12menjoy[39m[38;5;12m [39m[38;5;12mthis[39m[38;5;12m [39m[38;5;12mawesome[39m[38;5;12m [39m[38;5;12mlist[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mwould[39m[38;5;12m [39m[38;5;12mlike[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12msupport[39m[38;5;12m [39m[38;5;12mit,[39m[38;5;12m [39m[38;5;12mcheck[39m[38;5;12m [39m[38;5;12mout[39m[38;5;12m [39m[38;5;12mmy[39m[38;5;12m [39m[38;5;14m[1mPatreon[0m[38;5;12m [39m[38;5;12m(https://www.patreon.com/boik)[39m[38;5;12m [39m[38;5;12mpage[39m[38;5;12m [39m[38;5;12m:)Also,[39m[38;5;12m [39m[38;5;12mdon't[39m[38;5;12m [39m[38;5;12mforget[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mcheck[39m[38;5;12m [39m[38;5;12mout[39m[38;5;12m [39m[38;5;12mmy[39m[38;5;12m [39m[38;5;14m[1mrepos[0m[38;5;12m [39m[38;5;12m(https://github.com/qazbnm456)[39m[38;5;12m [39m[38;5;12m🐾[39m[38;5;12m [39m[38;5;12mor[39m[38;5;12m [39m[38;5;12msay[39m[38;5;12m [39m[48;2;30;30;40m[38;5;13m[3mhi[0m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12mmy[39m[38;5;12m [39m[38;5;14m[1mTwitter[0m[38;5;12m [39m
|
||||
[38;5;12m(https://twitter.com/qazbnm456)![39m
|
||||
@@ -322,8 +328,7 @@
|
||||
[38;2;255;187;0m[4mCrypto[0m
|
||||
|
||||
[38;5;12m- [39m[38;5;14m[1mApplied Crypto Hardening[0m[38;5;12m (https://bettercrypto.org/) - Written by [39m[38;5;14m[1mThe bettercrypto.org Team[0m[38;5;12m (https://bettercrypto.org/).[39m
|
||||
[38;5;12m-[39m[38;5;12m [39m[38;5;14m[1mWhat[0m[38;5;14m[1m [0m[38;5;14m[1mis[0m[38;5;14m[1m [0m[38;5;14m[1ma[0m[38;5;14m[1m [0m[38;5;14m[1mSide-Channel[0m[38;5;14m[1m [0m[38;5;14m[1mAttack[0m[38;5;14m[1m [0m[38;5;14m[1m?[0m[38;5;12m [39m[38;5;12m(https://www.csoonline.com/article/3388647/what-is-a-side-channel-attack-how-these-end-runs-around-encryption-put-everyone-at-risk.html)[39m[38;5;12m [39m[38;5;12m-[39m[38;5;12m [39m[38;5;12mWritten[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;14m[1mJ.M[0m[38;5;14m[1m [0m[38;5;14m[1mPorup[0m[38;5;12m [39m
|
||||
[38;5;12m(https://www.csoonline.com/author/J.M.-Porup/).[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mWhat is a Side-Channel Attack ?[0m[38;5;12m (https://www.csoonline.com/article/3388647/what-is-a-side-channel-attack-how-these-end-runs-around-encryption-put-everyone-at-risk.html) - Written by [39m[38;5;14m[1mJ.M Porup[0m[38;5;12m (https://www.csoonline.com/author/J.M.-Porup/).[39m
|
||||
|
||||
|
||||
[38;2;255;187;0m[4mWeb Shell[0m
|
||||
@@ -342,8 +347,7 @@
|
||||
|
||||
[38;2;255;187;0m[4mDNS Rebinding[0m
|
||||
|
||||
[38;5;12m-[39m[38;5;12m [39m[38;5;14m[1mAttacking[0m[38;5;14m[1m [0m[38;5;14m[1mPrivate[0m[38;5;14m[1m [0m[38;5;14m[1mNetworks[0m[38;5;14m[1m [0m[38;5;14m[1mfrom[0m[38;5;14m[1m [0m[38;5;14m[1mthe[0m[38;5;14m[1m [0m[38;5;14m[1mInternet[0m[38;5;14m[1m [0m[38;5;14m[1mwith[0m[38;5;14m[1m [0m[38;5;14m[1mDNS[0m[38;5;14m[1m [0m[38;5;14m[1mRebinding[0m[38;5;12m [39m[38;5;12m(https://medium.com/@brannondorsey/attacking-private-networks-from-the-internet-with-dns-rebinding-ea7098a2d325)[39m[38;5;12m [39m[38;5;12m-[39m[38;5;12m [39m[38;5;12mWritten[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;14m[1m@brannondorsey[0m[38;5;12m [39m
|
||||
[38;5;12m(https://medium.com/@brannondorsey)[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mAttacking Private Networks from the Internet with DNS Rebinding[0m[38;5;12m (https://medium.com/@brannondorsey/attacking-private-networks-from-the-internet-with-dns-rebinding-ea7098a2d325) - Written by [39m[38;5;14m[1m@brannondorsey[0m[38;5;12m (https://medium.com/@brannondorsey)[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mHacking home routers from the Internet[0m[38;5;12m (https://medium.com/@radekk/hackers-can-get-access-to-your-home-router-1ddadd12a7a7) - Written by [39m[38;5;14m[1m@radekk[0m[38;5;12m (https://medium.com/@radekk)[39m
|
||||
|
||||
|
||||
@@ -360,7 +364,7 @@
|
||||
[38;2;255;187;0m[4mOAuth[0m
|
||||
|
||||
[38;5;12m- [39m[38;5;14m[1mIntroduction to OAuth 2.0 and OpenID Connect[0m[38;5;12m (https://pragmaticwebsecurity.com/courses/introduction-oauth-oidc.html) - Written by [39m[38;5;14m[1m@PhilippeDeRyck[0m[38;5;12m (https://twitter.com/PhilippeDeRyck).[39m
|
||||
[38;5;12m-[39m[38;5;12m [39m[38;5;14m[1mWhat[0m[38;5;14m[1m [0m[38;5;14m[1mis[0m[38;5;14m[1m [0m[38;5;14m[1mgoing[0m[38;5;14m[1m [0m[38;5;14m[1mon[0m[38;5;14m[1m [0m[38;5;14m[1mwith[0m[38;5;14m[1m [0m[38;5;14m[1mOAuth[0m[38;5;14m[1m [0m[38;5;14m[1m2.0?[0m[38;5;14m[1m [0m[38;5;14m[1mAnd[0m[38;5;14m[1m [0m[38;5;14m[1mwhy[0m[38;5;14m[1m [0m[38;5;14m[1myou[0m[38;5;14m[1m [0m[38;5;14m[1mshould[0m[38;5;14m[1m [0m[38;5;14m[1mnot[0m[38;5;14m[1m [0m[38;5;14m[1muse[0m[38;5;14m[1m [0m[38;5;14m[1mit[0m[38;5;14m[1m [0m[38;5;14m[1mfor[0m[38;5;14m[1m [0m[38;5;14m[1mauthentication.[0m[38;5;12m [39m[38;5;12m(https://medium.com/securing/what-is-going-on-with-oauth-2-0-and-why-you-should-not-use-it-for-authentication-5f47597b2611)[39m[38;5;12m [39m[38;5;12m-[39m[38;5;12m [39m[38;5;12mWritten[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;14m[1m@damianrusinek[0m
|
||||
[38;5;12m-[39m[38;5;12m [39m[38;5;14m[1mWhat[0m[38;5;14m[1m [0m[38;5;14m[1mis[0m[38;5;14m[1m [0m[38;5;14m[1mgoing[0m[38;5;14m[1m [0m[38;5;14m[1mon[0m[38;5;14m[1m [0m[38;5;14m[1mwith[0m[38;5;14m[1m [0m[38;5;14m[1mOAuth[0m[38;5;14m[1m [0m[38;5;14m[1m2.0?[0m[38;5;14m[1m [0m[38;5;14m[1mAnd[0m[38;5;14m[1m [0m[38;5;14m[1mwhy[0m[38;5;14m[1m [0m[38;5;14m[1myou[0m[38;5;14m[1m [0m[38;5;14m[1mshould[0m[38;5;14m[1m [0m[38;5;14m[1mnot[0m[38;5;14m[1m [0m[38;5;14m[1muse[0m[38;5;14m[1m [0m[38;5;14m[1mit[0m[38;5;14m[1m [0m[38;5;14m[1mfor[0m[38;5;14m[1m [0m[38;5;14m[1mauthentication.[0m[38;5;12m [39m[38;5;12m(https://medium.com/securing/what-is-going-on-with-oauth-2-0-and-why-you-should-not-use-it-for-authentication-5f47597b2611)[39m[38;5;12m [39m[38;5;12m-[39m[38;5;12m [39m[38;5;12mWritten[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;14m[1m@damianrusinek[0m[38;5;12m [39m
|
||||
[38;5;12m(https://medium.com/@damianrusinek).[39m
|
||||
|
||||
|
||||
@@ -391,8 +395,8 @@
|
||||
|
||||
[38;5;12m- [39m[38;5;14m[1mWeb Application Firewall (WAF) Evasion Techniques[0m[38;5;12m (https://medium.com/secjuice/waf-evasion-techniques-718026d693d8) - Written by [39m[38;5;14m[1m@secjuice[0m[38;5;12m (https://twitter.com/secjuice).[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mWeb Application Firewall (WAF) Evasion Techniques #2[0m[38;5;12m (https://medium.com/secjuice/web-application-firewall-waf-evasion-techniques-2-125995f3e7b0) - Written by [39m[38;5;14m[1m@secjuice[0m[38;5;12m (https://twitter.com/secjuice).[39m
|
||||
[38;5;12m-[39m[38;5;12m [39m[38;5;14m[1mAirbnb[0m[38;5;14m[1m [0m[38;5;14m[1m–[0m[38;5;14m[1m [0m[38;5;14m[1mWhen[0m[38;5;14m[1m [0m[38;5;14m[1mBypassing[0m[38;5;14m[1m [0m[38;5;14m[1mJSON[0m[38;5;14m[1m [0m[38;5;14m[1mEncoding,[0m[38;5;14m[1m [0m[38;5;14m[1mXSS[0m[38;5;14m[1m [0m[38;5;14m[1mFilter,[0m[38;5;14m[1m [0m[38;5;14m[1mWAF,[0m[38;5;14m[1m [0m[38;5;14m[1mCSP,[0m[38;5;14m[1m [0m[38;5;14m[1mand[0m[38;5;14m[1m [0m[38;5;14m[1mAuditor[0m[38;5;14m[1m [0m[38;5;14m[1mturns[0m[38;5;14m[1m [0m[38;5;14m[1minto[0m[38;5;14m[1m [0m[38;5;14m[1mEight[0m[38;5;14m[1m [0m[38;5;14m[1mVulnerabilities[0m[38;5;12m [39m
|
||||
[38;5;12m(https://buer.haus/2017/03/08/airbnb-when-bypassing-json-encoding-xss-filter-waf-csp-and-auditor-turns-into-eight-vulnerabilities/)[39m[38;5;12m [39m[38;5;12m-[39m[38;5;12m [39m[38;5;12mWritten[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;14m[1m@Brett[0m[38;5;14m[1m [0m[38;5;14m[1mBuerhaus[0m[38;5;12m [39m[38;5;12m(https://twitter.com/bbuerhaus).[39m
|
||||
[38;5;12m-[39m[38;5;12m [39m[38;5;14m[1mAirbnb[0m[38;5;14m[1m [0m[38;5;14m[1m–[0m[38;5;14m[1m [0m[38;5;14m[1mWhen[0m[38;5;14m[1m [0m[38;5;14m[1mBypassing[0m[38;5;14m[1m [0m[38;5;14m[1mJSON[0m[38;5;14m[1m [0m[38;5;14m[1mEncoding,[0m[38;5;14m[1m [0m[38;5;14m[1mXSS[0m[38;5;14m[1m [0m[38;5;14m[1mFilter,[0m[38;5;14m[1m [0m[38;5;14m[1mWAF,[0m[38;5;14m[1m [0m[38;5;14m[1mCSP,[0m[38;5;14m[1m [0m[38;5;14m[1mand[0m[38;5;14m[1m [0m[38;5;14m[1mAuditor[0m[38;5;14m[1m [0m[38;5;14m[1mturns[0m[38;5;14m[1m [0m[38;5;14m[1minto[0m[38;5;14m[1m [0m[38;5;14m[1mEight[0m[38;5;14m[1m [0m[38;5;14m[1mVulnerabilities[0m[38;5;12m [39m[38;5;12m(https://buer.haus/2017/03/08/airbnb-when-bypassing-json-encoding-xss-filter-waf-csp-and-auditor-turns-into-eight-vulnerabilities/)[39m[38;5;12m [39m[38;5;12m-[39m[38;5;12m [39m
|
||||
[38;5;12mWritten[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;14m[1m@Brett[0m[38;5;14m[1m [0m[38;5;14m[1mBuerhaus[0m[38;5;12m [39m[38;5;12m(https://twitter.com/bbuerhaus).[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mHow to bypass libinjection in many WAF/NGWAF[0m[38;5;12m (https://medium.com/@d0znpp/how-to-bypass-libinjection-in-many-waf-ngwaf-1e2513453c0f) - Written by [39m[38;5;14m[1m@d0znpp[0m[38;5;12m (https://medium.com/@d0znpp).[39m
|
||||
|
||||
|
||||
@@ -403,8 +407,8 @@
|
||||
|
||||
[38;2;255;187;0m[4mAuthentication[0m
|
||||
|
||||
[38;5;12m-[39m[38;5;12m [39m[38;5;14m[1mTrend[0m[38;5;14m[1m [0m[38;5;14m[1mMicro[0m[38;5;14m[1m [0m[38;5;14m[1mThreat[0m[38;5;14m[1m [0m[38;5;14m[1mDiscovery[0m[38;5;14m[1m [0m[38;5;14m[1mAppliance[0m[38;5;14m[1m [0m[38;5;14m[1m-[0m[38;5;14m[1m [0m[38;5;14m[1mSession[0m[38;5;14m[1m [0m[38;5;14m[1mGeneration[0m[38;5;14m[1m [0m[38;5;14m[1mAuthentication[0m[38;5;14m[1m [0m[38;5;14m[1mBypass[0m[38;5;14m[1m [0m[38;5;14m[1m(CVE-2016-8584)[0m[38;5;12m [39m[38;5;12m(http://blog.malerisch.net/2017/04/trend-micro-threat-discovery-appliance-session-generation-authentication-bypass-cve-2016-8584.html)[39m[38;5;12m [39m[38;5;12m-[39m
|
||||
[38;5;12mWritten[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;14m[1m@malerisch[0m[38;5;12m [39m[38;5;12m(https://twitter.com/malerisch)[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;14m[1m@steventseeley[0m[38;5;12m [39m[38;5;12m(https://twitter.com/steventseeley).[39m
|
||||
[38;5;12m-[39m[38;5;12m [39m[38;5;14m[1mTrend[0m[38;5;14m[1m [0m[38;5;14m[1mMicro[0m[38;5;14m[1m [0m[38;5;14m[1mThreat[0m[38;5;14m[1m [0m[38;5;14m[1mDiscovery[0m[38;5;14m[1m [0m[38;5;14m[1mAppliance[0m[38;5;14m[1m [0m[38;5;14m[1m-[0m[38;5;14m[1m [0m[38;5;14m[1mSession[0m[38;5;14m[1m [0m[38;5;14m[1mGeneration[0m[38;5;14m[1m [0m[38;5;14m[1mAuthentication[0m[38;5;14m[1m [0m[38;5;14m[1mBypass[0m[38;5;14m[1m [0m[38;5;14m[1m(CVE-2016-8584)[0m[38;5;12m [39m[38;5;12m(http://blog.malerisch.net/2017/04/trend-micro-threat-discovery-appliance-session-generation-authentication-bypass-cve-2016-8584.html)[39m[38;5;12m [39m[38;5;12m-[39m[38;5;12m [39m[38;5;12mWritten[39m[38;5;12m [39m
|
||||
[38;5;12mby[39m[38;5;12m [39m[38;5;14m[1m@malerisch[0m[38;5;12m [39m[38;5;12m(https://twitter.com/malerisch)[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;14m[1m@steventseeley[0m[38;5;12m [39m[38;5;12m(https://twitter.com/steventseeley).[39m
|
||||
|
||||
[38;2;255;187;0m[4mTricks[0m
|
||||
|
||||
@@ -414,8 +418,7 @@
|
||||
[38;5;12m- [39m[38;5;14m[1mNeat tricks to bypass CSRF-protection[0m[38;5;12m (https://zhuanlan.zhihu.com/p/32716181) - Written by [39m[38;5;14m[1mTwosecurity[0m[38;5;12m (https://twosecurity.io/).[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mExploiting CSRF on JSON endpoints with Flash and redirects[0m[38;5;12m (https://blog.appsecco.com/exploiting-csrf-on-json-endpoints-with-flash-and-redirects-681d4ad6b31b) - Written by [39m[38;5;14m[1m@riyazwalikar[0m[38;5;12m (https://blog.appsecco.com/@riyazwalikar).[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mStealing CSRF tokens with CSS injection (without iFrames)[0m[38;5;12m (https://github.com/dxa4481/cssInjection) - Written by [39m[38;5;14m[1m@dxa4481[0m[38;5;12m (https://github.com/dxa4481).[39m
|
||||
[38;5;12m-[39m[38;5;12m [39m[38;5;14m[1mCracking[0m[38;5;14m[1m [0m[38;5;14m[1mJava’s[0m[38;5;14m[1m [0m[38;5;14m[1mRNG[0m[38;5;14m[1m [0m[38;5;14m[1mfor[0m[38;5;14m[1m [0m[38;5;14m[1mCSRF[0m[38;5;14m[1m [0m[38;5;14m[1m-[0m[38;5;14m[1m [0m[38;5;14m[1mJavax[0m[38;5;14m[1m [0m[38;5;14m[1mFaces[0m[38;5;14m[1m [0m[38;5;14m[1mand[0m[38;5;14m[1m [0m[38;5;14m[1mWhy[0m[38;5;14m[1m [0m[38;5;14m[1mCSRF[0m[38;5;14m[1m [0m[38;5;14m[1mToken[0m[38;5;14m[1m [0m[38;5;14m[1mRandomness[0m[38;5;14m[1m [0m[38;5;14m[1mMatters[0m[38;5;12m [39m[38;5;12m(https://blog.securityevaluators.com/cracking-javas-rng-for-csrf-ea9cacd231d2)[39m[38;5;12m [39m[38;5;12m-[39m[38;5;12m [39m[38;5;12mWritten[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;14m[1m@rramgattie[0m[38;5;12m [39m
|
||||
[38;5;12m(https://blog.securityevaluators.com/@rramgattie).[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mCracking Java’s RNG for CSRF - Javax Faces and Why CSRF Token Randomness Matters[0m[38;5;12m (https://blog.securityevaluators.com/cracking-javas-rng-for-csrf-ea9cacd231d2) - Written by [39m[38;5;14m[1m@rramgattie[0m[38;5;12m (https://blog.securityevaluators.com/@rramgattie).[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mIf HttpOnly You Could Still CSRF… Of CORS you can![0m[38;5;12m (https://medium.com/@_graphx/if-httponly-you-could-still-csrf-of-cors-you-can-5d7ee2c7443) - Written by [39m[38;5;14m[1m@GraphX[0m[38;5;12m (https://twitter.com/GraphX).[39m
|
||||
|
||||
|
||||
@@ -430,8 +433,7 @@
|
||||
[38;5;12m- [39m[38;5;14m[1mWebLogic RCE (CVE-2019-2725) Debug Diary[0m[38;5;12m (https://paper.seebug.org/910/) - Written by Badcode@Knownsec 404 Team.[39m
|
||||
[38;5;12m-[39m[38;5;12m [39m[38;5;14m[1mWhat[0m[38;5;14m[1m [0m[38;5;14m[1mDo[0m[38;5;14m[1m [0m[38;5;14m[1mWebLogic,[0m[38;5;14m[1m [0m[38;5;14m[1mWebSphere,[0m[38;5;14m[1m [0m[38;5;14m[1mJBoss,[0m[38;5;14m[1m [0m[38;5;14m[1mJenkins,[0m[38;5;14m[1m [0m[38;5;14m[1mOpenNMS,[0m[38;5;14m[1m [0m[38;5;14m[1mand[0m[38;5;14m[1m [0m[38;5;14m[1mYour[0m[38;5;14m[1m [0m[38;5;14m[1mApplication[0m[38;5;14m[1m [0m[38;5;14m[1mHave[0m[38;5;14m[1m [0m[38;5;14m[1min[0m[38;5;14m[1m [0m[38;5;14m[1mCommon?[0m[38;5;14m[1m [0m[38;5;14m[1mThis[0m[38;5;14m[1m [0m[38;5;14m[1mVulnerability.[0m[38;5;12m [39m
|
||||
[38;5;12m(https://foxglovesecurity.com/2015/11/06/what-do-weblogic-websphere-jboss-jenkins-opennms-and-your-application-have-in-common-this-vulnerability/)[39m[38;5;12m [39m[38;5;12m-[39m[38;5;12m [39m[38;5;12mWritten[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;14m[1m@breenmachine[0m[38;5;12m [39m[38;5;12m(https://twitter.com/@breenmachine).[39m
|
||||
[38;5;12m-[39m[38;5;12m [39m[38;5;14m[1mExploiting[0m[38;5;14m[1m [0m[38;5;14m[1mNode.js[0m[38;5;14m[1m [0m[38;5;14m[1mdeserialization[0m[38;5;14m[1m [0m[38;5;14m[1mbug[0m[38;5;14m[1m [0m[38;5;14m[1mfor[0m[38;5;14m[1m [0m[38;5;14m[1mRemote[0m[38;5;14m[1m [0m[38;5;14m[1mCode[0m[38;5;14m[1m [0m[38;5;14m[1mExecution[0m[38;5;12m [39m[38;5;12m(https://opsecx.com/index.php/2017/02/08/exploiting-node-js-deserialization-bug-for-remote-code-execution/)[39m[38;5;12m [39m[38;5;12m-[39m[38;5;12m [39m[38;5;12mWritten[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;14m[1mOpSecX[0m[38;5;12m [39m
|
||||
[38;5;12m(https://opsecx.com/index.php/author/ajinabraham/).[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mExploiting Node.js deserialization bug for Remote Code Execution[0m[38;5;12m (https://opsecx.com/index.php/2017/02/08/exploiting-node-js-deserialization-bug-for-remote-code-execution/) - Written by [39m[38;5;14m[1mOpSecX[0m[38;5;12m (https://opsecx.com/index.php/author/ajinabraham/).[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mDRUPAL 7.X SERVICES MODULE UNSERIALIZE() TO RCE[0m[38;5;12m (https://www.ambionics.io/blog/drupal-services-module-rce) - Written by [39m[38;5;14m[1mAmbionics Security[0m[38;5;12m (https://www.ambionics.io/).[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mHow we exploited a remote code execution vulnerability in math.js[0m[38;5;12m (https://capacitorset.github.io/mathjs/) - Written by [39m[38;5;14m[1m@capacitorset[0m[38;5;12m (https://github.com/capacitorset).[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mGitHub Enterprise Remote Code Execution[0m[38;5;12m (http://exablue.de/blog/2017-03-15-github-enterprise-remote-code-execution.html) - Written by [39m[38;5;14m[1m@iblue[0m[38;5;12m (https://github.com/iblue).[39m
|
||||
@@ -534,8 +536,7 @@
|
||||
|
||||
[38;2;255;187;0m[4mDeserialization[0m
|
||||
|
||||
[38;5;12m-[39m[38;5;12m [39m[38;5;14m[1mASP.NET[0m[38;5;14m[1m [0m[38;5;14m[1mresource[0m[38;5;14m[1m [0m[38;5;14m[1mfiles[0m[38;5;14m[1m [0m[38;5;14m[1m(.RESX)[0m[38;5;14m[1m [0m[38;5;14m[1mand[0m[38;5;14m[1m [0m[38;5;14m[1mdeserialisation[0m[38;5;14m[1m [0m[38;5;14m[1missues[0m[38;5;12m [39m[38;5;12m(https://www.nccgroup.trust/uk/about-us/newsroom-and-events/blogs/2018/august/aspnet-resource-files-resx-and-deserialisation-issues/)[39m[38;5;12m [39m[38;5;12m-[39m[38;5;12m [39m[38;5;12mWritten[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;14m[1m@irsdl[0m[38;5;12m [39m
|
||||
[38;5;12m(https://twitter.com/irsdl).[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mASP.NET resource files (.RESX) and deserialisation issues[0m[38;5;12m (https://www.nccgroup.trust/uk/about-us/newsroom-and-events/blogs/2018/august/aspnet-resource-files-resx-and-deserialisation-issues/) - Written by [39m[38;5;14m[1m@irsdl[0m[38;5;12m (https://twitter.com/irsdl).[39m
|
||||
|
||||
|
||||
[38;2;255;187;0m[4mOAuth[0m
|
||||
@@ -557,8 +558,7 @@
|
||||
|
||||
[38;5;12m- [39m[38;5;14m[1mThe world of Site Isolation and compromised renderer[0m[38;5;12m (https://speakerdeck.com/shhnjk/the-world-of-site-isolation-and-compromised-renderer) - Written by [39m[38;5;14m[1m@shhnjk[0m[38;5;12m (https://twitter.com/shhnjk).[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mThe Cookie Monster in Your Browsers[0m[38;5;12m (https://speakerdeck.com/filedescriptor/the-cookie-monster-in-your-browsers) - Written by [39m[38;5;14m[1m@filedescriptor[0m[38;5;12m (https://twitter.com/filedescriptor).[39m
|
||||
[38;5;12m-[39m[38;5;12m [39m[38;5;14m[1mBypassing[0m[38;5;14m[1m [0m[38;5;14m[1mMobile[0m[38;5;14m[1m [0m[38;5;14m[1mBrowser[0m[38;5;14m[1m [0m[38;5;14m[1mSecurity[0m[38;5;14m[1m [0m[38;5;14m[1mFor[0m[38;5;14m[1m [0m[38;5;14m[1mFun[0m[38;5;14m[1m [0m[38;5;14m[1mAnd[0m[38;5;14m[1m [0m[38;5;14m[1mProfit[0m[38;5;12m [39m[38;5;12m(https://www.blackhat.com/docs/asia-16/materials/asia-16-Baloch-Bypassing-Browser-Security-Policies-For-Fun-And-Profit-wp.pdf)[39m[38;5;12m [39m[38;5;12m-[39m[38;5;12m [39m[38;5;12mWritten[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;14m[1m@rafaybaloch[0m[38;5;12m [39m
|
||||
[38;5;12m(https://twitter.com/@rafaybaloch).[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mBypassing Mobile Browser Security For Fun And Profit[0m[38;5;12m (https://www.blackhat.com/docs/asia-16/materials/asia-16-Baloch-Bypassing-Browser-Security-Policies-For-Fun-And-Profit-wp.pdf) - Written by [39m[38;5;14m[1m@rafaybaloch[0m[38;5;12m (https://twitter.com/@rafaybaloch).[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mThe inception bar: a new phishing method[0m[38;5;12m (https://jameshfisher.com/2019/04/27/the-inception-bar-a-new-phishing-method/) - Written by [39m[38;5;14m[1mjameshfisher[0m[38;5;12m (https://jameshfisher.com/).[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mJSON hijacking for the modern web[0m[38;5;12m (http://blog.portswigger.net/2016/11/json-hijacking-for-modern-web.html) - Written by [39m[38;5;14m[1mportswigger[0m[38;5;12m (https://portswigger.net/).[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mIE11 Information disclosure - local file detection[0m[38;5;12m (https://www.facebook.com/ExploitWareLabs/photos/a.361854183878462.84544.338832389513975/1378579648872572/?type=3&theater) - Written by James Lee.[39m
|
||||
@@ -583,8 +583,8 @@
|
||||
[38;5;12m- [39m[38;5;14m[1mA Methodical Approach to Browser Exploitation[0m[38;5;12m (https://blog.ret2.io/2018/06/05/pwn2own-2018-exploit-development/) - Written by [39m[38;5;14m[1mRET2 SYSTEMS, INC[0m[38;5;12m (https://blog.ret2.io/).[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mCVE-2017-2446 or JSC::JSGlobalObject::isHavingABadTime.[0m[38;5;12m (https://doar-e.github.io/blog/2018/07/14/cve-2017-2446-or-jscjsglobalobjectishavingabadtime/) - Written by [39m[38;5;14m[1mDiary of a reverse-engineer[0m[38;5;12m (https://doar-e.github.io/).[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mCLEANLY ESCAPING THE CHROME SANDBOX[0m[38;5;12m (https://theori.io/research/escaping-chrome-sandbox) - Written by [39m[38;5;14m[1m@tjbecker_[0m[38;5;12m (https://twitter.com/tjbecker_).[39m
|
||||
[38;5;12m-[39m[38;5;12m [39m[38;5;14m[1mA[0m[38;5;14m[1m [0m[38;5;14m[1mMethodical[0m[38;5;14m[1m [0m[38;5;14m[1mApproach[0m[38;5;14m[1m [0m[38;5;14m[1mto[0m[38;5;14m[1m [0m[38;5;14m[1mBrowser[0m[38;5;14m[1m [0m[38;5;14m[1mExploitation[0m[38;5;12m [39m[38;5;12m(https://blog.ret2.io/2018/06/05/pwn2own-2018-exploit-development/)[39m[38;5;12m [39m[38;5;12m-[39m[38;5;12m [39m[38;5;12mWritten[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;14m[1m@PatrickBiernat[0m[38;5;12m [39m[38;5;12m(https://twitter.com/PatrickBiernat),[39m[38;5;12m [39m[38;5;14m[1m@gaasedelen[0m[38;5;12m [39m[38;5;12m(https://twitter.com/gaasedelen)[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m
|
||||
[38;5;14m[1m@itszn13[0m[38;5;12m [39m[38;5;12m(https://twitter.com/itszn13).[39m
|
||||
[38;5;12m-[39m[38;5;12m [39m[38;5;14m[1mA[0m[38;5;14m[1m [0m[38;5;14m[1mMethodical[0m[38;5;14m[1m [0m[38;5;14m[1mApproach[0m[38;5;14m[1m [0m[38;5;14m[1mto[0m[38;5;14m[1m [0m[38;5;14m[1mBrowser[0m[38;5;14m[1m [0m[38;5;14m[1mExploitation[0m[38;5;12m [39m[38;5;12m(https://blog.ret2.io/2018/06/05/pwn2own-2018-exploit-development/)[39m[38;5;12m [39m[38;5;12m-[39m[38;5;12m [39m[38;5;12mWritten[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;14m[1m@PatrickBiernat[0m[38;5;12m [39m[38;5;12m(https://twitter.com/PatrickBiernat),[39m[38;5;12m [39m[38;5;14m[1m@gaasedelen[0m[38;5;12m [39m[38;5;12m(https://twitter.com/gaasedelen)[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;14m[1m@itszn13[0m[38;5;12m [39m
|
||||
[38;5;12m(https://twitter.com/itszn13).[39m
|
||||
|
||||
[38;2;255;187;0m[4mPoCs[0m
|
||||
|
||||
@@ -649,8 +649,7 @@
|
||||
[38;2;255;187;0m[4mSub Domain Enumeration[0m
|
||||
|
||||
[38;5;12m- [39m[38;5;14m[1mSublist3r[0m[38;5;12m (https://github.com/aboul3la/Sublist3r) - Sublist3r is a multi-threaded sub-domain enumeration tool for penetration testers by [39m[38;5;14m[1m@aboul3la[0m[38;5;12m (https://github.com/aboul3la).[39m
|
||||
[38;5;12m-[39m[38;5;12m [39m[38;5;14m[1mEyeWitness[0m[38;5;12m [39m[38;5;12m(https://github.com/ChrisTruncer/EyeWitness)[39m[38;5;12m [39m[38;5;12m-[39m[38;5;12m [39m[38;5;12mEyeWitness[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mdesigned[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mtake[39m[38;5;12m [39m[38;5;12mscreenshots[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mwebsites,[39m[38;5;12m [39m[38;5;12mprovide[39m[38;5;12m [39m[38;5;12msome[39m[38;5;12m [39m[38;5;12mserver[39m[38;5;12m [39m[38;5;12mheader[39m[38;5;12m [39m[38;5;12minfo,[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12midentify[39m[38;5;12m [39m[38;5;12mdefault[39m[38;5;12m [39m[38;5;12mcredentials[39m[38;5;12m [39m[38;5;12mif[39m[38;5;12m [39m[38;5;12mpossible[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;14m[1m@ChrisTruncer[0m[38;5;12m [39m
|
||||
[38;5;12m(https://github.com/ChrisTruncer).[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mEyeWitness[0m[38;5;12m (https://github.com/ChrisTruncer/EyeWitness) - EyeWitness is designed to take screenshots of websites, provide some server header info, and identify default credentials if possible by [39m[38;5;14m[1m@ChrisTruncer[0m[38;5;12m (https://github.com/ChrisTruncer).[39m
|
||||
[38;5;12m- [39m[38;5;14m[1msubDomainsBrute[0m[38;5;12m (https://github.com/lijiejie/subDomainsBrute) - A simple and fast sub domain brute tool for pentesters by [39m[38;5;14m[1m@lijiejie[0m[38;5;12m (https://github.com/lijiejie).[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mAQUATONE[0m[38;5;12m (https://github.com/michenriksen/aquatone) - Tool for Domain Flyovers by [39m[38;5;14m[1m@michenriksen[0m[38;5;12m (https://github.com/michenriksen).[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mdomain_analyzer[0m[38;5;12m (https://github.com/eldraco/domain_analyzer) - Analyze the security of any domain by finding all the information possible by [39m[38;5;14m[1m@eldraco[0m[38;5;12m (https://github.com/eldraco).[39m
|
||||
@@ -683,8 +682,7 @@
|
||||
[38;5;12m- [39m[38;5;14m[1mwpscan[0m[38;5;12m (https://github.com/wpscanteam/wpscan) - WPScan is a black box WordPress vulnerability scanner by [39m[38;5;14m[1m@wpscanteam[0m[38;5;12m (https://github.com/wpscanteam).[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mJoomlaScan[0m[38;5;12m (https://github.com/drego85/JoomlaScan) - Free software to find the components installed in Joomla CMS, built out of the ashes of Joomscan by [39m[38;5;14m[1m@drego85[0m[38;5;12m (https://github.com/drego85).[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mWAScan[0m[38;5;12m (https://github.com/m4ll0k/WAScan) - Is an open source web application security scanner that uses "black-box" method, created by [39m[38;5;14m[1m@m4ll0k[0m[38;5;12m (https://github.com/m4ll0k).[39m
|
||||
[38;5;12m-[39m[38;5;12m [39m[38;5;14m[1mNuclei[0m[38;5;12m [39m[38;5;12m(https://github.com/projectdiscovery/nuclei)[39m[38;5;12m [39m[38;5;12m-[39m[38;5;12m [39m[38;5;12mNuclei[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mfast[39m[38;5;12m [39m[38;5;12mtool[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mconfigurable[39m[38;5;12m [39m[38;5;12mtargeted[39m[38;5;12m [39m[38;5;12mscanning[39m[38;5;12m [39m[38;5;12mbased[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12mtemplates[39m[38;5;12m [39m[38;5;12moffering[39m[38;5;12m [39m[38;5;12mmassive[39m[38;5;12m [39m[38;5;12mextensibility[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mease[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12muse[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;14m[1m@projectdiscovery[0m[38;5;12m [39m
|
||||
[38;5;12m(https://github.com/projectdiscovery).[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mNuclei[0m[38;5;12m (https://github.com/projectdiscovery/nuclei) - Nuclei is a fast tool for configurable targeted scanning based on templates offering massive extensibility and ease of use by [39m[38;5;14m[1m@projectdiscovery[0m[38;5;12m (https://github.com/projectdiscovery).[39m
|
||||
|
||||
|
||||
[38;2;255;187;0m[4mPenetration Testing[0m
|
||||
@@ -755,8 +753,8 @@
|
||||
[38;5;12m- [39m[38;5;14m[1mmalware-jail[0m[38;5;12m (https://github.com/HynekPetrak/malware-jail) - Sandbox for semi-automatic Javascript malware analysis, deobfuscation and payload extraction by [39m[38;5;14m[1m@HynekPetrak[0m[38;5;12m (https://github.com/HynekPetrak).[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mrepo-supervisor[0m[38;5;12m (https://github.com/auth0/repo-supervisor) - Scan your code for security misconfiguration, search for passwords and secrets.[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mbXSS[0m[38;5;12m (https://github.com/LewisArdern/bXSS) - bXSS is a simple Blind XSS application adapted from [39m[38;5;14m[1mcure53.de/m[0m[38;5;12m (https://cure53.de/m) by [39m[38;5;14m[1m@LewisArdern[0m[38;5;12m (https://github.com/LewisArdern).[39m
|
||||
[38;5;12m-[39m[38;5;12m [39m[38;5;14m[1mOpenRASP[0m[38;5;12m [39m[38;5;12m(https://github.com/baidu/openrasp)[39m[38;5;12m [39m[38;5;12m-[39m[38;5;12m [39m[38;5;12mAn[39m[38;5;12m [39m[38;5;12mopen[39m[38;5;12m [39m[38;5;12msource[39m[38;5;12m [39m[38;5;12mRASP[39m[38;5;12m [39m[38;5;12msolution[39m[38;5;12m [39m[38;5;12mactively[39m[38;5;12m [39m[38;5;12mmaintained[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;12mBaidu[39m[38;5;12m [39m[38;5;12mInc.[39m[38;5;12m [39m[38;5;12mWith[39m[38;5;12m [39m[38;5;12mcontext-aware[39m[38;5;12m [39m[38;5;12mdetection[39m[38;5;12m [39m[38;5;12malgorithm[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mproject[39m[38;5;12m [39m[38;5;12machieved[39m[38;5;12m [39m[38;5;12mnearly[39m[38;5;12m [39m[38;5;12mno[39m[38;5;12m [39m[38;5;12mfalse[39m[38;5;12m [39m[38;5;12mpositives.[39m[38;5;12m [39m[38;5;12mAnd[39m[38;5;12m [39m[38;5;12mless[39m[38;5;12m [39m[38;5;12mthan[39m[38;5;12m [39m[38;5;12m3%[39m[38;5;12m [39m[38;5;12mperformance[39m[38;5;12m [39m
|
||||
[38;5;12mreduction[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mobserved[39m[38;5;12m [39m[38;5;12munder[39m[38;5;12m [39m[38;5;12mheavy[39m[38;5;12m [39m[38;5;12mserver[39m[38;5;12m [39m[38;5;12mload.[39m
|
||||
[38;5;12m-[39m[38;5;12m [39m[38;5;14m[1mOpenRASP[0m[38;5;12m [39m[38;5;12m(https://github.com/baidu/openrasp)[39m[38;5;12m [39m[38;5;12m-[39m[38;5;12m [39m[38;5;12mAn[39m[38;5;12m [39m[38;5;12mopen[39m[38;5;12m [39m[38;5;12msource[39m[38;5;12m [39m[38;5;12mRASP[39m[38;5;12m [39m[38;5;12msolution[39m[38;5;12m [39m[38;5;12mactively[39m[38;5;12m [39m[38;5;12mmaintained[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;12mBaidu[39m[38;5;12m [39m[38;5;12mInc.[39m[38;5;12m [39m[38;5;12mWith[39m[38;5;12m [39m[38;5;12mcontext-aware[39m[38;5;12m [39m[38;5;12mdetection[39m[38;5;12m [39m[38;5;12malgorithm[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mproject[39m[38;5;12m [39m[38;5;12machieved[39m[38;5;12m [39m[38;5;12mnearly[39m[38;5;12m [39m[38;5;12mno[39m[38;5;12m [39m[38;5;12mfalse[39m[38;5;12m [39m[38;5;12mpositives.[39m[38;5;12m [39m[38;5;12mAnd[39m[38;5;12m [39m[38;5;12mless[39m[38;5;12m [39m[38;5;12mthan[39m[38;5;12m [39m[38;5;12m3%[39m[38;5;12m [39m[38;5;12mperformance[39m[38;5;12m [39m[38;5;12mreduction[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m
|
||||
[38;5;12mobserved[39m[38;5;12m [39m[38;5;12munder[39m[38;5;12m [39m[38;5;12mheavy[39m[38;5;12m [39m[38;5;12mserver[39m[38;5;12m [39m[38;5;12mload.[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mGuardRails[0m[38;5;12m (https://github.com/apps/guardrails) - A GitHub App that provides security feedback in Pull Requests.[39m
|
||||
|
||||
|
||||
@@ -799,11 +797,11 @@
|
||||
|
||||
[38;2;255;187;0m[4mDNS Rebinding[0m
|
||||
|
||||
[38;5;12m-[39m[38;5;12m [39m[38;5;14m[1mDNS[0m[38;5;14m[1m [0m[38;5;14m[1mRebind[0m[38;5;14m[1m [0m[38;5;14m[1mToolkit[0m[38;5;12m [39m[38;5;12m(https://github.com/brannondorsey/dns-rebind-toolkit)[39m[38;5;12m [39m[38;5;12m-[39m[38;5;12m [39m[38;5;12mDNS[39m[38;5;12m [39m[38;5;12mRebind[39m[38;5;12m [39m[38;5;12mToolkit[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mfrontend[39m[38;5;12m [39m[38;5;12mJavaScript[39m[38;5;12m [39m[38;5;12mframework[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mdeveloping[39m[38;5;12m [39m[38;5;12mDNS[39m[38;5;12m [39m[38;5;12mRebinding[39m[38;5;12m [39m[38;5;12mexploits[39m[38;5;12m [39m[38;5;12magainst[39m[38;5;12m [39m[38;5;12mvulnerable[39m[38;5;12m [39m[38;5;12mhosts[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mservices[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mlocal[39m[38;5;12m [39m[38;5;12marea[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12m(LAN)[39m
|
||||
[38;5;12mby[39m[38;5;12m [39m[38;5;14m[1m@brannondorsey[0m[38;5;12m [39m[38;5;12m(https://github.com/brannondorsey)[39m
|
||||
[38;5;12m-[39m[38;5;12m [39m[38;5;14m[1mDNS[0m[38;5;14m[1m [0m[38;5;14m[1mRebind[0m[38;5;14m[1m [0m[38;5;14m[1mToolkit[0m[38;5;12m [39m[38;5;12m(https://github.com/brannondorsey/dns-rebind-toolkit)[39m[38;5;12m [39m[38;5;12m-[39m[38;5;12m [39m[38;5;12mDNS[39m[38;5;12m [39m[38;5;12mRebind[39m[38;5;12m [39m[38;5;12mToolkit[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mfrontend[39m[38;5;12m [39m[38;5;12mJavaScript[39m[38;5;12m [39m[38;5;12mframework[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mdeveloping[39m[38;5;12m [39m[38;5;12mDNS[39m[38;5;12m [39m[38;5;12mRebinding[39m[38;5;12m [39m[38;5;12mexploits[39m[38;5;12m [39m[38;5;12magainst[39m[38;5;12m [39m[38;5;12mvulnerable[39m[38;5;12m [39m[38;5;12mhosts[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mservices[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mlocal[39m[38;5;12m [39m[38;5;12marea[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12m(LAN)[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m
|
||||
[38;5;14m[1m@brannondorsey[0m[38;5;12m [39m[38;5;12m(https://github.com/brannondorsey)[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mdref[0m[38;5;12m (https://github.com/mwrlabs/dref) - DNS Rebinding Exploitation Framework. Dref does the heavy-lifting for DNS rebinding by [39m[38;5;14m[1m@mwrlabs[0m[38;5;12m (https://github.com/mwrlabs)[39m
|
||||
[38;5;12m-[39m[38;5;12m [39m[38;5;14m[1mSingularity[0m[38;5;14m[1m [0m[38;5;14m[1mof[0m[38;5;14m[1m [0m[38;5;14m[1mOrigin[0m[38;5;12m [39m[38;5;12m(https://github.com/nccgroup/singularity)[39m[38;5;12m [39m[38;5;12m-[39m[38;5;12m [39m[38;5;12mIt[39m[38;5;12m [39m[38;5;12mincludes[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mnecessary[39m[38;5;12m [39m[38;5;12mcomponents[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mrebind[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mIP[39m[38;5;12m [39m[38;5;12maddress[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mattack[39m[38;5;12m [39m[38;5;12mserver[39m[38;5;12m [39m[38;5;12mDNS[39m[38;5;12m [39m[38;5;12mname[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mtarget[39m[38;5;12m [39m[38;5;12mmachine's[39m[38;5;12m [39m[38;5;12mIP[39m[38;5;12m [39m[38;5;12maddress[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mserve[39m[38;5;12m [39m[38;5;12mattack[39m[38;5;12m [39m[38;5;12mpayloads[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mexploit[39m[38;5;12m [39m
|
||||
[38;5;12mvulnerable[39m[38;5;12m [39m[38;5;12msoftware[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mtarget[39m[38;5;12m [39m[38;5;12mmachine[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;14m[1m@nccgroup[0m[38;5;12m [39m[38;5;12m(https://github.com/nccgroup)[39m
|
||||
[38;5;12m-[39m[38;5;12m [39m[38;5;14m[1mSingularity[0m[38;5;14m[1m [0m[38;5;14m[1mof[0m[38;5;14m[1m [0m[38;5;14m[1mOrigin[0m[38;5;12m [39m[38;5;12m(https://github.com/nccgroup/singularity)[39m[38;5;12m [39m[38;5;12m-[39m[38;5;12m [39m[38;5;12mIt[39m[38;5;12m [39m[38;5;12mincludes[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mnecessary[39m[38;5;12m [39m[38;5;12mcomponents[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mrebind[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mIP[39m[38;5;12m [39m[38;5;12maddress[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mattack[39m[38;5;12m [39m[38;5;12mserver[39m[38;5;12m [39m[38;5;12mDNS[39m[38;5;12m [39m[38;5;12mname[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mtarget[39m[38;5;12m [39m[38;5;12mmachine's[39m[38;5;12m [39m[38;5;12mIP[39m[38;5;12m [39m[38;5;12maddress[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mserve[39m[38;5;12m [39m[38;5;12mattack[39m[38;5;12m [39m[38;5;12mpayloads[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mexploit[39m[38;5;12m [39m[38;5;12mvulnerable[39m[38;5;12m [39m
|
||||
[38;5;12msoftware[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mtarget[39m[38;5;12m [39m[38;5;12mmachine[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;14m[1m@nccgroup[0m[38;5;12m [39m[38;5;12m(https://github.com/nccgroup)[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mWhonow DNS Server[0m[38;5;12m (https://github.com/brannondorsey/whonow) - A malicious DNS server for executing DNS Rebinding attacks on the fly by [39m[38;5;14m[1m@brannondorsey[0m[38;5;12m (https://github.com/brannondorsey)[39m
|
||||
|
||||
|
||||
@@ -874,8 +872,7 @@
|
||||
|
||||
[38;2;255;187;0m[4mModSecurity / OWASP ModSecurity Core Rule Set[0m
|
||||
|
||||
[38;5;12m-[39m[38;5;12m [39m[38;5;14m[1mModSecurity[0m[38;5;14m[1m [0m[38;5;14m[1m/[0m[38;5;14m[1m [0m[38;5;14m[1mOWASP[0m[38;5;14m[1m [0m[38;5;14m[1mModSecurity[0m[38;5;14m[1m [0m[38;5;14m[1mCore[0m[38;5;14m[1m [0m[38;5;14m[1mRule[0m[38;5;14m[1m [0m[38;5;14m[1mSet[0m[38;5;12m [39m[38;5;12m(https://www.netnea.com/cms/apache-tutorials/)[39m[38;5;12m [39m[38;5;12m-[39m[38;5;12m [39m[38;5;12mSeries[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mtutorials[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12minstall,[39m[38;5;12m [39m[38;5;12mconfigure[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mtune[39m[38;5;12m [39m[38;5;12mModSecurity[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mCore[39m[38;5;12m [39m[38;5;12mRule[39m[38;5;12m [39m[38;5;12mSet[39m[38;5;12m [39m[38;5;12m-[39m[38;5;12m [39m[38;5;12mWritten[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;14m[1m@ChrFolini[0m[38;5;12m [39m
|
||||
[38;5;12m(https://twitter.com/ChrFolini).[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mModSecurity / OWASP ModSecurity Core Rule Set[0m[38;5;12m (https://www.netnea.com/cms/apache-tutorials/) - Series of tutorials to install, configure and tune ModSecurity and the Core Rule Set - Written by [39m[38;5;14m[1m@ChrFolini[0m[38;5;12m (https://twitter.com/ChrFolini).[39m
|
||||
|
||||
[38;2;255;187;0m[4mCommunity[0m
|
||||
|
||||
@@ -898,16 +895,16 @@
|
||||
[38;5;12m- [39m[38;5;14m[1mInternet of Things Scanner[0m[38;5;12m (http://iotscanner.bullguard.com/) - Check if your internet-connected devices at home are public on Shodan by [39m[38;5;14m[1mBullGuard[0m[38;5;12m (https://www.bullguard.com/).[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mThe Bug Hunters Methodology v2.1[0m[38;5;12m (https://docs.google.com/presentation/d/1VpRT8dFyTaFpQa9jhehtmGaC7TqQniMSYbUdlHN6VrY/edit?usp=sharing) - Written by [39m[38;5;14m[1m@jhaddix[0m[38;5;12m (https://twitter.com/jhaddix).[39m
|
||||
[38;5;12m- [39m[38;5;14m[1m$7.5k Google services mix-up[0m[38;5;12m (https://sites.google.com/site/testsitehacking/-7-5k-Google-services-mix-up) - Written by [39m[38;5;14m[1mEzequiel Pereira[0m[38;5;12m (https://sites.google.com/site/testsitehacking/).[39m
|
||||
[38;5;12m-[39m[38;5;12m [39m[38;5;14m[1mHow[0m[38;5;14m[1m [0m[38;5;14m[1mI[0m[38;5;14m[1m [0m[38;5;14m[1mexploited[0m[38;5;14m[1m [0m[38;5;14m[1mACME[0m[38;5;14m[1m [0m[38;5;14m[1mTLS-SNI-01[0m[38;5;14m[1m [0m[38;5;14m[1missuing[0m[38;5;14m[1m [0m[38;5;14m[1mLet's[0m[38;5;14m[1m [0m[38;5;14m[1mEncrypt[0m[38;5;14m[1m [0m[38;5;14m[1mSSL-certs[0m[38;5;14m[1m [0m[38;5;14m[1mfor[0m[38;5;14m[1m [0m[38;5;14m[1many[0m[38;5;14m[1m [0m[38;5;14m[1mdomain[0m[38;5;14m[1m [0m[38;5;14m[1musing[0m[38;5;14m[1m [0m[38;5;14m[1mshared[0m[38;5;14m[1m [0m[38;5;14m[1mhosting[0m[38;5;12m [39m
|
||||
[38;5;12m(https://labs.detectify.com/2018/01/12/how-i-exploited-acme-tls-sni-01-issuing-lets-encrypt-ssl-certs-for-any-domain-using-shared-hosting/)[39m[38;5;12m [39m[38;5;12m-[39m[38;5;12m [39m[38;5;12mWritten[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;14m[1m@fransrosen[0m[38;5;12m [39m[38;5;12m(https://twitter.com/fransrosen).[39m
|
||||
[38;5;12m-[39m[38;5;12m [39m[38;5;14m[1mHow[0m[38;5;14m[1m [0m[38;5;14m[1mI[0m[38;5;14m[1m [0m[38;5;14m[1mexploited[0m[38;5;14m[1m [0m[38;5;14m[1mACME[0m[38;5;14m[1m [0m[38;5;14m[1mTLS-SNI-01[0m[38;5;14m[1m [0m[38;5;14m[1missuing[0m[38;5;14m[1m [0m[38;5;14m[1mLet's[0m[38;5;14m[1m [0m[38;5;14m[1mEncrypt[0m[38;5;14m[1m [0m[38;5;14m[1mSSL-certs[0m[38;5;14m[1m [0m[38;5;14m[1mfor[0m[38;5;14m[1m [0m[38;5;14m[1many[0m[38;5;14m[1m [0m[38;5;14m[1mdomain[0m[38;5;14m[1m [0m[38;5;14m[1musing[0m[38;5;14m[1m [0m[38;5;14m[1mshared[0m[38;5;14m[1m [0m[38;5;14m[1mhosting[0m[38;5;12m [39m[38;5;12m(https://labs.detectify.com/2018/01/12/how-i-exploited-acme-tls-sni-01-issuing-lets-encrypt-ssl-certs-for-any-domain-using-shared-hosting/)[39m[38;5;12m [39m[38;5;12m-[39m[38;5;12m [39m
|
||||
[38;5;12mWritten[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;14m[1m@fransrosen[0m[38;5;12m [39m[38;5;12m(https://twitter.com/fransrosen).[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mTL:DR: VPN leaks users’ IPs via WebRTC. I’ve tested seventy VPN providers and 16 of them leaks users’ IPs via WebRTC (23%)[0m[38;5;12m (https://voidsec.com/vpn-leak/) - Written by [39m[38;5;14m[1mvoidsec[0m[38;5;12m (https://voidsec.com/).[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mEscape and Evasion Egressing Restricted Networks[0m[38;5;12m (https://www.optiv.com/blog/escape-and-evasion-egressing-restricted-networks) - Written by [39m[38;5;14m[1mChris Patten, Tom Steele[0m[38;5;12m (info@optiv.com).[39m
|
||||
[38;5;12m-[39m[38;5;12m [39m[38;5;14m[1mBe[0m[38;5;14m[1m [0m[38;5;14m[1mcareful[0m[38;5;14m[1m [0m[38;5;14m[1mwhat[0m[38;5;14m[1m [0m[38;5;14m[1myou[0m[38;5;14m[1m [0m[38;5;14m[1mcopy:[0m[38;5;14m[1m [0m[38;5;14m[1mInvisibly[0m[38;5;14m[1m [0m[38;5;14m[1minserting[0m[38;5;14m[1m [0m[38;5;14m[1musernames[0m[38;5;14m[1m [0m[38;5;14m[1minto[0m[38;5;14m[1m [0m[38;5;14m[1mtext[0m[38;5;14m[1m [0m[38;5;14m[1mwith[0m[38;5;14m[1m [0m[38;5;14m[1mZero-Width[0m[38;5;14m[1m [0m[38;5;14m[1mCharacters[0m[38;5;12m [39m[38;5;12m(https://medium.com/@umpox/be-careful-what-you-copy-invisibly-inserting-usernames-into-text-with-zero-width-characters-18b4e6f17b66)[39m[38;5;12m [39m[38;5;12m-[39m[38;5;12m [39m
|
||||
[38;5;12mWritten[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;14m[1m@umpox[0m[38;5;12m [39m[38;5;12m(https://medium.com/@umpox).[39m
|
||||
[38;5;12m-[39m[38;5;12m [39m[38;5;14m[1mBe[0m[38;5;14m[1m [0m[38;5;14m[1mcareful[0m[38;5;14m[1m [0m[38;5;14m[1mwhat[0m[38;5;14m[1m [0m[38;5;14m[1myou[0m[38;5;14m[1m [0m[38;5;14m[1mcopy:[0m[38;5;14m[1m [0m[38;5;14m[1mInvisibly[0m[38;5;14m[1m [0m[38;5;14m[1minserting[0m[38;5;14m[1m [0m[38;5;14m[1musernames[0m[38;5;14m[1m [0m[38;5;14m[1minto[0m[38;5;14m[1m [0m[38;5;14m[1mtext[0m[38;5;14m[1m [0m[38;5;14m[1mwith[0m[38;5;14m[1m [0m[38;5;14m[1mZero-Width[0m[38;5;14m[1m [0m[38;5;14m[1mCharacters[0m[38;5;12m [39m[38;5;12m(https://medium.com/@umpox/be-careful-what-you-copy-invisibly-inserting-usernames-into-text-with-zero-width-characters-18b4e6f17b66)[39m[38;5;12m [39m[38;5;12m-[39m[38;5;12m [39m[38;5;12mWritten[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m
|
||||
[38;5;14m[1m@umpox[0m[38;5;12m [39m[38;5;12m(https://medium.com/@umpox).[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mDomato Fuzzer's Generation Engine Internals[0m[38;5;12m (https://www.sigpwn.io/blog/2018/4/14/domato-fuzzers-generation-engine-internals) - Written by [39m[38;5;14m[1msigpwn[0m[38;5;12m (https://www.sigpwn.io/).[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mCSS Is So Overpowered It Can Deanonymize Facebook Users[0m[38;5;12m (https://www.evonide.com/side-channel-attacking-browsers-through-css3-features/) - Written by [39m[38;5;14m[1mRuslan Habalov[0m[38;5;12m (https://www.evonide.com/).[39m
|
||||
[38;5;12m-[39m[38;5;12m [39m[38;5;14m[1mIntroduction[0m[38;5;14m[1m [0m[38;5;14m[1mto[0m[38;5;14m[1m [0m[38;5;14m[1mWeb[0m[38;5;14m[1m [0m[38;5;14m[1mApplication[0m[38;5;14m[1m [0m[38;5;14m[1mSecurity[0m[38;5;12m [39m[38;5;12m(https://www.slideshare.net/nragupathy/introduction-to-web-application-security-blackhoodie-us-2018)[39m[38;5;12m [39m[38;5;12m-[39m[38;5;12m [39m[38;5;12mWritten[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;14m[1m@itsC0rg1[0m[38;5;12m [39m[38;5;12m(https://twitter.com/itsC0rg1),[39m[38;5;12m [39m[38;5;14m[1m@jmkeads[0m[38;5;12m [39m
|
||||
[38;5;12m(https://twitter.com/jmkeads)[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;14m[1m@matir[0m[38;5;12m [39m[38;5;12m(https://twitter.com/matir).[39m
|
||||
[38;5;12m-[39m[38;5;12m [39m[38;5;14m[1mIntroduction[0m[38;5;14m[1m [0m[38;5;14m[1mto[0m[38;5;14m[1m [0m[38;5;14m[1mWeb[0m[38;5;14m[1m [0m[38;5;14m[1mApplication[0m[38;5;14m[1m [0m[38;5;14m[1mSecurity[0m[38;5;12m [39m[38;5;12m(https://www.slideshare.net/nragupathy/introduction-to-web-application-security-blackhoodie-us-2018)[39m[38;5;12m [39m[38;5;12m-[39m[38;5;12m [39m[38;5;12mWritten[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;14m[1m@itsC0rg1[0m[38;5;12m [39m[38;5;12m(https://twitter.com/itsC0rg1),[39m[38;5;12m [39m[38;5;14m[1m@jmkeads[0m[38;5;12m [39m[38;5;12m(https://twitter.com/jmkeads)[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m
|
||||
[38;5;14m[1m@matir[0m[38;5;12m [39m[38;5;12m(https://twitter.com/matir).[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mFinding The Real Origin IPs Hiding Behind CloudFlare or TOR[0m[38;5;12m (https://www.secjuice.com/finding-real-ips-of-origin-servers-behind-cloudflare-or-tor/) - Written by [39m[38;5;14m[1mPaul Dannewitz[0m[38;5;12m (https://www.secjuice.com/author/paul-dannewitz/).[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mWhy Facebook's api starts with a for loop[0m[38;5;12m (https://dev.to/antogarand/why-facebooks-api-starts-with-a-for-loop-1eob) - Written by [39m[38;5;14m[1m@AntoGarand[0m[38;5;12m (https://twitter.com/AntoGarand).[39m
|
||||
[38;5;12m- [39m[38;5;14m[1mHow I could have stolen your photos from Google - my first 3 bug bounty writeups[0m[38;5;12m (https://blog.avatao.com/How-I-could-steal-your-photos-from-Google/) - Written by [39m[38;5;14m[1m@gergoturcsanyi[0m[38;5;12m (https://twitter.com/gergoturcsanyi).[39m
|
||||
@@ -932,3 +929,5 @@
|
||||
[38;5;14m[1m![0m[38;5;12mCC0[39m[38;5;14m[1m (http://mirrors.creativecommons.org/presskit/buttons/88x31/svg/cc-zero.svg)[0m[38;5;12m (https://creativecommons.org/publicdomain/zero/1.0/)[39m
|
||||
|
||||
[38;5;12mTo the extent possible under law, [39m[38;5;14m[1m@qazbnm456[0m[38;5;12m (https://qazbnm456.github.io/) has waived all copyright and related or neighboring rights to this work.[39m
|
||||
|
||||
[38;5;12mwebsecurity Github: https://github.com/qazbnm456/awesome-web-security[39m
|
||||
|
||||
Reference in New Issue
Block a user