SecurityRise appsec blog
@vulnsHey 👋 This is Max’s (aka w2w) blog dedicated to security research and white hat hacking https://securityrise.com/about/ Contact: @srch4bugs
Посты канала (20)
- Here’s my new blog post: “Redacted bugs #3: Hunting for bugs worth $7,750 in an adult content platform.” Happy reading!… 13.02.2025
- Hey! I just published a new article: “Gift card security testing research” https://securityrise.com/posts/gift-card-sec… 15.01.2025
- Here’s my new blog post, “Bugs showcase #1: Chaining a lack of values correlation, linear growth of attempts, and other… 19.01.2023
- Пост без текста 16.09.2022
- Uber Investigating Breach of Its Computer Systems https://www.nytimes.com/2022/09/15/technology/uber-hacking-breach.html 16.09.2022
- Если кто-то любит мониторить страницы с обновлениями определенных сервисов (новые фичи=новые баги), я создал список cha… 20.10.2021
- CVE-2021-40438 Apache SSRF POC: 20.10.2021
- Пост без текста 09.10.2021
- Похоже что фикс для CVE-2021-41773 можно обойти с помощью дабл юрл-энкода и Apache выпустили ещё один (CVE-2021-42013) 09.10.2021
- Пост без текста 09.10.2021
- CVE-2021-41773 (Apache server path traversal) POC: /cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd 07.10.2021
- И давненько у нас не было хорошей уязвимости в Window. В данном случае уязвимость в HTTP Protocol Stack Windows IIS мож… 24.05.2021
- Microsoft Exchange Server RCE, CVE-2021-28482: https://gist.github.com/testanull/9ebbd6830f7a501e35e67f2fcaa57bda 05.05.2021
- Коротко о завтрашнем дне 🥲 13.04.2021
- Пост без текста 13.04.2021
- "Contextual Content Discovery: You've forgotten about the API endpoints" https://blog.assetnote.io/2021/04/05/contextua… 10.04.2021
- Если кто-то не успел купить подписку shodan за $1 в чёрную пятницу, появилась новая возможность купить ее за $4(lifetim… 30.03.2021
- Пост без текста 28.03.2021
- CASMM от https://twitter.com/danielmiessler 28.03.2021
- Пост без текста 28.03.2021