#payloads — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #payloads, aggregated by home.social.
-
Организовал весь пентест-арсенал в одном месте: всё под рукой, офлайн и на русском
Привет, Хабр. Я Александр, мне 33. Хакинг у меня хобби, а не работа: CTF, Hack The Box, иногда багбаунти по выходным. И каждый раз одно и то же. Открываешь тулзу — первым делом —help . Флагов экран, все на английском. Сидишь, вычитываешь, что тебе сейчас нужно. Собрал один флаг, переключился на второй — а как пишется первый, уже забыл. Снова —help . И по новой. На сборку одной команды уходит больше времени, чем на саму работу. Команду собрал. А дальше? nmap отработал, передо мной открытые порты — и я завис. За что хвататься? В каком порядке? Это знание у каждого где-то в голове, и достаёшь его каждый раз заново. Словарь. И где он лежит-то. /usr/share/wordlists ? seclists ? А подкаталог? Опять ls , find , вспоминаешь путь, который вбивал сто раз. Пейлоад. Лезешь в PayloadsAllTheThings — а там стена. Какой брать? На каком этапе? Что выстрелит, а что лежит для галочки? Непонятно. И так весь тест размазан по тридцати вкладкам. HackTricks, PayloadsAllTheThings, GTFOBins, revshells, рядом гугл с переводчиком — половина же на английском. Плюс папка своих заметок. Бесит. Особенно на вебе: нашёл точку, надо быстро прогнать пейлоады — а ты вместо дела вспоминаешь, где у тебя что лежит. В какой-то вечер я психанул и начал сваливать всё нужное в одно место. Локально, на русском, поиск по одной кнопке. Оно разрослось, и я сам не заметил, как это стало отдельным проектом. Выложил в опенсорс. Назвал ARS3NAL — тут без фантазии, арсенал он и есть арсенал.
https://habr.com/ru/articles/1052866/
#пентест #bug_bounty #open_source #информационная_безопасность #pentest #GTFOBins #CyberChef #payloads #методология_тестирования #ARS3NAL
-
RecyclerView. Оптимизация Adapter
Привет, Хабр! Меня зовут Михаил Богатиков, я Android-разработчик в ПСБ. В своей работе я часто сталкиваюсь с задачей отображения сложных и динамических списков. Казалось бы, RecyclerView — давно знакомый инструмент. Но когда данные становятся разнородными, а списки — большими, простой вызов notifyDataSetChanged() превращается в узкое место, вызывающее фризы и дергающуюся анимацию. Как перейти от лобового обновления к точечным изменениям? Как объединить несколько типов элементов в одном адаптере? В этой статье я пройду путь эволюции работы с RecyclerView.Adapter: - Разберу, как работает система уведомлений под капотом. - Вспомню, как DiffUtil и ListAdapter спасли нас от ручных вычислений. - Расскажу про AsyncListDiffer, ConcatAdapter и нюансы восстановления позиции. - И наконец, покажу, как спроектировать универсальный адаптер с поддержкой разных ViewHolder, частичным обновлением (Payloads) и ViewBinding — с полным примером кода. Поехали!
https://habr.com/ru/companies/psb/articles/1043722/
#kotlin #adapter #recyclerviewadapter #diffutil #ListAdapter #AsyncListDiffer #ConcatAdapter #Payloads #ViewHolder #ViewBinding
-
It's gotten so bad, that the only way you are certain, that your television will not squeal on you, is by making sure that you never ever ever let it go on the internet, because if you do it will just create a tunnel report to its Masters and if you close that tunnel it will just create others
Smart TV's and IOT devices have payloads just like malware!
-
Malicious Actors Possibly Used MacroPack Red-Teaming Tool to Deploy Malicious Payloads https://thecyberexpress.com/malicious-actors-macropack-red-team-payloads/ #TheCyberExpressNews #CybersecurityNews #TheCyberExpress #FirewallDaily #PhantomCore #BruteRatel #MacroPack #Payloads #redteam #Havoc
-
Evasive Memory-Only Malware PEAKLIGHT Uses Pirated Movies To Deliver Payloads https://thecyberexpress.com/memory-only-malware-peaklight-pirated-movies/ #TheCyberExpressNews #CybersecurityNews #TheCyberExpress #FirewallDaily #PiratedMovies #MemoryOnly #PowerShell #PEAKLIGHT #Payloads #malware
-
NUMOZYLOD Malware Distributed Through Popular Searches https://thecyberexpress.com/numozylod-malware-distributed-popular-searches/ #TheCyberExpressNews #CybersecurityNews #TheCyberExpress #FirewallDaily #malwarefamily #EugenLoader #PaykLoader #NUMOZYLOD #Payloads #FakeBat #malware #UNC4536
-
Malware Payloads, Tactics Identified in Active AnyDesk and Microsoft Teams Social Engineering Campaign https://thecyberexpress.com/anydesk-and-microsoft-teams-social-engineering/ #TheCyberExpressNews #CybersecurityNews #TheCyberExpress #MicrosoftTeams #FirewallDaily #Payloads #AnyDesk #malware
-
Ronin 2.1.0 has finally been released! Lots of new stuff in this release, like new database tables, new payloads, ronin-recon, ronin-app, and more.
https://ronin-rb.dev/blog/2024/07/22/ronin-2-1-0-finally-released.html
#ronin #roninrb #ruby #infosec #securitytools #recon #payloads #opensource -
You've probably heard of the
xz-utilsbackdoor by now. You shouldn't submit backdoors to Open Source projects... unless it's to ronin-payloads! We're always looking for more payloads!
#opensource #ruby #payloads #shellcode #webshells #hacking #corny #shamelesspromotion -
📬 LOTS: GitHub und seine zunehmende Rolle in der Cyberkriminalität
#ITSicherheit #DeadDropResolver #github #GitHubRepository #livingofftheland #LivingoffTrustedSites #LotL #LOTS #Payloads #RecordedFuture https://sc.tarnkappe.info/6b482f -
🇨🇳 #LandSpace is targeting a hop test 🚀 later this month, during which a stainless steel prototype of #Zhuque3’s first stage would lift off to a height of about 100 metres and land back on Earth in a controlled manner.
It will be able to lift #payloads up to 21.3 tonnes to #LEO when expendable, or 18.3 tonnes when the first stage is recovered down range, or 12.5 tonnes when the first stage returns to the #LaunchSite https://www.scmp.com/news/china/science/article/3245027/spacex-rival-pioneering-chinese-firm-unveils-big-rocket-design-elements-resembling-starship-and -
Heute #Command #Injection Part 2 😃
Das Prinzip ist klar, die zig Möglichkeiten wie man Filter umgehen kann jedoch noch nicht wirklich. Das praktische Beispiel habe ich nur mit dem gegebenen #CheatSheet lösen können. Einfach ein paar Befehle ausprobiert und sogar mit mehreren Erfolg gehabt. Befehl entsprechend dem Gesuchten angepasst und schwups schon kam man an die Lösung. 🎉Aber selbst auf die #payloads zu kommen...das dauert noch 👀
https://github.com/payloadbox/command-injection-payload-list
[8🔥] #tryhackme
-
We also just added another guide on how to port Metasploit payloads to ronin-payloads.
https://ronin-rb.dev/docs/porting/metasploit_payloads_to_ronin_payloads.html
#ronin #metasploit #payloads #ruby -
The Kessler Syndrome Explains Why Hunks of Space Junk Are ‘Ticking Time Bombs’
--
https://www.popularmechanics.com/space/satellites/a43797134/kessler-syndrome-explained/ <-- shared article
--
[even a TINY fragment can be incredibly destructive at orbiting speeds]
#GIS #spatial #mapping #spacedebris #survey #solutions #engineering #communication #science #communications #military #television #satellites #orbit #cleanup #policy #planning #cooperation #risk #hazard #dangerous #riskassessment #riskmanagement #riskmitigation #riskanalysis #GPS #remotesensing #earthobservation #KesslerSyndrome #engineering #engineeringsolutions #debris #space #rocket #payloads #launches #orbit #orbiting #junk #spacejunk -
Space-based solar ☀️ power (#SBSP) - beaming clean #energy to #Earth from orbital #solar farms.
The #UK 🇬🇧, #US 🇺🇸 and #Chinese 🇨🇳 governments are funding research, #ESA 🇪🇺 has approved a 3-year study named #Solaris.
One reason that #SPSB is back on the agenda is the plummeting #cost per kilogram of launching #payloads into #space.
Thanks to #reusable #rockets, this figure has fallen nearly 20-fold in two decades, while solar panels have become #lighter. https://www.abc.net.au/news/science/2022-12-20/space-based-solar-power-europe-funding-research/101733558#Microwave power transmission https://en.wikipedia.org/wiki/Space-based_solar_power#Microwave_power_transmission
Picture : Tim Peake & Tim Kopra replace a failed voltage regulator at the #ISS https://commons.wikimedia.org/wiki/File:ISS-46_EVA-1_(c)_Timothy_Peake.jpg
-
Current #payloads:
-ZipCosdaz.exe (#RedLine)
C2: 193.56.146.114:44271
Botnet: NewBuild- ZipCosdaz1.exe (#Ursnif aka #Gozi)
C2 servers:
45.11.182.97
79.132.128.108
91.241.93.98
79.132.128.109
91.242.217.28
91.241.93.111
Botnet: 2503- ConsoleDWS.exe (Destroy Windows 10 Spying)
GitHub repo: https://github.com/spinda/Destroy-Windows-10-Spying+ And another download URL: archiverportal[.]space/porn.php
-
#ffuf - Fuzz Faster U Fool on multiple hosts
for i in
cat urls.txt; do ffuf -u $i/FUZZ -w wordlist.txt -mc 200,302,401 -se ;donePro Tip: If you are not finding any valid endpoints, try within a discovered path adding ..;/ to the url.
ie http://site.tld/somedir/..;/FUZZ
#bypass #payloads https://github.com/aufzayed/bugbounty/blob/main/403-bypass/403_url_payloads.txt