Tweet
- Tweet, halaman semasa.
- Tweet & balasan
- Media
Anda telah menyekat @_s_n_t
Adakah anda pasti anda mahu melihat Tweet ini? Melihat Tweet tidak akan menyekat @_s_n_t
-
Tweet Dipinkan
[ Honored | Thrilled | Terrified ] to be presenting an interesting PHP exploitation technique at
@BlackHatEvents#BHUSA this year https://www.blackhat.com/us-18/briefings/schedule/index.html#its-a-php-unserialization-vulnerability-jim-but-not-as-we-know-it-11078 …pic.twitter.com/x65vqRRCbs
Terima kasih. Twitter akan menggunakan maklumat ini untuk menjadikan garis masa anda lebih baik. Buat asalBuat asal -
Sam Thomas Mengetweet Semula
Full writeup on exploiting
@_tsuro's Math.expm1 typing bug in V8, from analysis of the bug to RCE. Definitely one of the most difficult bugs I've ever worked on. Enjoy!https://abiondo.me/2019/01/02/exploiting-math-expm1-v8/ …Terima kasih. Twitter akan menggunakan maklumat ini untuk menjadikan garis masa anda lebih baik. Buat asalBuat asal -
Sam Thomas Mengetweet Semula
It feels somewhat funny to start your new year reading a detailed description of how to turn a seemingly trivial bug of yours truly into a serious security exploit in @v8js. h/t@anbiondohttps://abiondo.me/2019/01/02/exploiting-math-expm1-v8/ …Terima kasih. Twitter akan menggunakan maklumat ini untuk menjadikan garis masa anda lebih baik. Buat asalBuat asal -
Sam Thomas Mengetweet Semula
Learn all about Phar Deserializations, a new exploitation technique in PHP that leads to RCE in
#WooCommerce. Open now the third door of our#PHP#Security Calendar 2018 https://www.ripstech.com/php-security-calendar-2018/ …pic.twitter.com/8S3EVKTjAS
Terima kasih. Twitter akan menggunakan maklumat ini untuk menjadikan garis masa anda lebih baik. Buat asalBuat asal -
Sam Thomas Mengetweet Semula
This post reviews OGNL mitigation measures in Struts and how they were bypassed in the past, leading up to a CVE-2018-11776 exploit that actually works.https://lgtm.com/blog/apache_struts_CVE-2018-11776-exploit …
Terima kasih. Twitter akan menggunakan maklumat ini untuk menjadikan garis masa anda lebih baik. Buat asalBuat asal -
Sam Thomas Mengetweet Semula
How a Phar Deserialization
#vulnerability can affect your#PHP application - step-by-step analysis of a real-world example in the famous phpBB3 forum https://rips.tech/phpBB3-RCE pic.twitter.com/wtdc6oxFLT
Terima kasih. Twitter akan menggunakan maklumat ini untuk menjadikan garis masa anda lebih baik. Buat asalBuat asal -
Sam Thomas Mengetweet Semula
PHPGGC: I merged PharGGC (and some more) ! We now support TAR, ZIP and PHAR file formats, along with polyglot JPEG as
@_s_n_t described in his talk. https://github.com/ambionics/phpggc/issues/24 …pic.twitter.com/NFnYvwchxQ
Terima kasih. Twitter akan menggunakan maklumat ini untuk menjadikan garis masa anda lebih baik. Buat asalBuat asal -
My talk on abusing the "phar://" stream wrapper from
#BHUSA is up on youtube! - https://www.youtube.com/watch?v=OrEar0TiS90 … Slides at: https://i.blackhat.com/us-18/Thu-August-9/us-18-Thomas-Its-A-PHP-Unserialization-Vulnerability-Jim-But-Not-As-We-Know-It.pdf … Whitepaper at: https://i.blackhat.com/us-18/Thu-August-9/us-18-Thomas-Its-A-PHP-Unserialization-Vulnerability-Jim-But-Not-As-We-Know-It-wp.pdf …Terima kasih. Twitter akan menggunakan maklumat ini untuk menjadikan garis masa anda lebih baik. Buat asalBuat asal -
Sam Thomas Mengetweet Semula
Here are the slides for our
@PHPRUHR 2018 talk on#php#security#vulnerability New PHP Exploitation Techniques https://rips.tech/phpruhr18 pic.twitter.com/zaaMuys2GP
Terima kasih. Twitter akan menggunakan maklumat ini untuk menjadikan garis masa anda lebih baik. Buat asalBuat asal -
Sam Thomas Mengetweet Semula
Old School Pwning with New School Tricks :: Vanilla Forums domGetImages getimagesize Unserialize Remote Code Execution Vulnerability: https://srcincite.io/blog/2018/10/02/old-school-pwning-with-new-school-tricks-vanilla-forums-remote-code-execution.html …
Terima kasih. Twitter akan menggunakan maklumat ini untuk menjadikan garis masa anda lebih baik. Buat asalBuat asal -
Sam Thomas Mengetweet Semula
Cool new PHP deserialization vector: trigger unserialize() on attacker controlled data via phar:// stream wrapper a la LFI/XXEhttps://twitter.com/Secarma/status/1030086618382839809 …
Terima kasih. Twitter akan menggunakan maklumat ini untuk menjadikan garis masa anda lebih baik. Buat asalBuat asal -
Sam Thomas Mengetweet Semula
Many thanks to
@Ministraitor for his superb work recording/editing the video, and@BSidesMCR for hosting a consistently awesome community conference.Tunjukkan thread iniTerima kasih. Twitter akan menggunakan maklumat ini untuk menjadikan garis masa anda lebih baik. Buat asalBuat asal -
Sam Thomas Mengetweet Semula
[Video] from .
@BSidesMCR yesterday where .@two06 showed how to do battle with Next Gen AV with liberal use of copy/paste from StackOverflow. It is shaping up nicely for Red Teaming engagements. https://www.youtube.com/watch?v=BYEbhDXgElQ …pic.twitter.com/PUJC0f4kB2
Terima kasih. Twitter akan menggunakan maklumat ini untuk menjadikan garis masa anda lebih baik. Buat asalBuat asal -
Sam Thomas Mengetweet Semula
The recording of
@_s_n_t's talk from@BSidesMCR is now available to watch here: https://youtu.be/GePBmsNJw6Y#BSidesMCR2018Terima kasih. Twitter akan menggunakan maklumat ini untuk menjadikan garis masa anda lebih baik. Buat asalBuat asal -
Sam Thomas Mengetweet Semula
For today only.. only.. only. *taps mic* At 10am on Track 2 for .
@BSidesMCR. The one, the only. James "hiding in your memory" Williams@two06 will be in charge of all that you can see and hear. Go along, he will hide in your memory too.pic.twitter.com/C6Cdbbj9DR
Terima kasih. Twitter akan menggunakan maklumat ini untuk menjadikan garis masa anda lebih baik. Buat asalBuat asal -
Sam Thomas Mengetweet Semula
We added a new PHP exploitation technique found by
@_s_n_t to our RIPS code analysis engine. Find out more about the technique in our blog post: https://rips.tech/pharDeserialization …pic.twitter.com/0qkmREIEpW
Terima kasih. Twitter akan menggunakan maklumat ini untuk menjadikan garis masa anda lebih baik. Buat asalBuat asal -
The pharggc branch of phpggc is here: https://github.com/s-n-t/phpggc thanks to
@ambionics for letting me branch the originalTerima kasih. Twitter akan menggunakan maklumat ini untuk menjadikan garis masa anda lebih baik. Buat asalBuat asal -
Seems like the slides and whitepaper from my talk at Black Hat haven't appeared for some reasons - I've put copies here: https://github.com/s-n-t/presentations … - thanks for the opportunity
@BlackHatEvents it was a privilegeTerima kasih. Twitter akan menggunakan maklumat ini untuk menjadikan garis masa anda lebih baik. Buat asalBuat asal -
Sam Thomas Mengetweet Semula
Note to
#defcon2018#defcon26 friends - It’s totally okay to feel overwhelmed and anxious at Defcon, it’s a lot to have to be on socially, navigate Vegas casinos, Defcon shenanigans, etc Remember to take time for yourself, a breather by the pool, in your room, etc. You do you
Terima kasih. Twitter akan menggunakan maklumat ini untuk menjadikan garis masa anda lebih baik. Buat asalBuat asal -
Terima kasih. Twitter akan menggunakan maklumat ini untuk menjadikan garis masa anda lebih baik. Buat asalBuat asal
-
Sam Thomas Mengetweet Semula
New blog post showing how to escape the sandbox used by Microsoft Office for MacOS. Hopefully useful for redteams targeting MacOS endpoints https://www.mdsec.co.uk/2018/08/escaping-the-sandbox-microsoft-office-on-macos/ …pic.twitter.com/TfYd65o2jg
Terima kasih. Twitter akan menggunakan maklumat ini untuk menjadikan garis masa anda lebih baik. Buat asalBuat asal
Pemuatan nampaknya mengambil sedikit masa.
Twitter mungkin melebihi kapasiti atau mengalami gangguan seketika. Cuba sekali lagi atau lawati Status Twitter untuk mendapatkan maklumat lanjut.