home.social

#payloads — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #payloads, aggregated by home.social.

fetched live
  1. Организовал весь пентест-арсенал в одном месте: всё под рукой, офлайн и на русском

    Привет, Хабр. Я Александр, мне 33. Хакинг у меня хобби, а не работа: CTF, Hack The Box, иногда багбаунти по выходным. И каждый раз одно и то же. Открываешь тулзу — первым делом —help . Флагов экран, все на английском. Сидишь, вычитываешь, что тебе сейчас нужно. Собрал один флаг, переключился на второй — а как пишется первый, уже забыл. Снова —help . И по новой. На сборку одной команды уходит больше времени, чем на саму работу. Команду собрал. А дальше? nmap отработал, передо мной открытые порты — и я завис. За что хвататься? В каком порядке? Это знание у каждого где-то в голове, и достаёшь его каждый раз заново. Словарь. И где он лежит-то. /usr/share/wordlists ? seclists ? А подкаталог? Опять ls , find , вспоминаешь путь, который вбивал сто раз. Пейлоад. Лезешь в PayloadsAllTheThings — а там стена. Какой брать? На каком этапе? Что выстрелит, а что лежит для галочки? Непонятно. И так весь тест размазан по тридцати вкладкам. HackTricks, PayloadsAllTheThings, GTFOBins, revshells, рядом гугл с переводчиком — половина же на английском. Плюс папка своих заметок. Бесит. Особенно на вебе: нашёл точку, надо быстро прогнать пейлоады — а ты вместо дела вспоминаешь, где у тебя что лежит. В какой-то вечер я психанул и начал сваливать всё нужное в одно место. Локально, на русском, поиск по одной кнопке. Оно разрослось, и я сам не заметил, как это стало отдельным проектом. Выложил в опенсорс. Назвал ARS3NAL — тут без фантазии, арсенал он и есть арсенал.

    habr.com/ru/articles/1052866/

    #пентест #bug_bounty #open_source #информационная_безопасность #pentest #GTFOBins #CyberChef #payloads #методология_тестирования #ARS3NAL

  2. RecyclerView. Оптимизация Adapter

    Привет, Хабр! Меня зовут Михаил Богатиков, я Android-разработчик в ПСБ. В своей работе я часто сталкиваюсь с задачей отображения сложных и динамических списков. Казалось бы, RecyclerView — давно знакомый инструмент. Но когда данные становятся разнородными, а списки — большими, простой вызов notifyDataSetChanged() превращается в узкое место, вызывающее фризы и дергающуюся анимацию. Как перейти от лобового обновления к точечным изменениям? Как объединить несколько типов элементов в одном адаптере? В этой статье я пройду путь эволюции работы с RecyclerView.Adapter: - Разберу, как работает система уведомлений под капотом. - Вспомню, как DiffUtil и ListAdapter спасли нас от ручных вычислений. - Расскажу про AsyncListDiffer, ConcatAdapter и нюансы восстановления позиции. - И наконец, покажу, как спроектировать универсальный адаптер с поддержкой разных ViewHolder, частичным обновлением (Payloads) и ViewBinding — с полным примером кода. Поехали!

    habr.com/ru/companies/psb/arti

    #kotlin #adapter #recyclerviewadapter #diffutil #ListAdapter #AsyncListDiffer #ConcatAdapter #Payloads #ViewHolder #ViewBinding

  3. @cgerhard @neil

    It's gotten so bad, that the only way you are certain, that your television will not squeal on you, is by making sure that you never ever ever let it go on the internet, because if you do it will just create a tunnel report to its Masters and if you close that tunnel it will just create others

    Smart TV's and IOT devices have payloads just like malware!

    #Enshittification #payloads #malware

  4. You've probably heard of the xz-utils backdoor by now. You shouldn't submit backdoors to Open Source projects... unless it's to ronin-payloads! We're always looking for more payloads!
    #opensource #ruby #payloads #shellcode #webshells #hacking #corny #shamelesspromotion

  5. 🇨🇳 #LandSpace is targeting a hop test 🚀 later this month, during which a stainless steel prototype of #Zhuque3’s first stage would lift off to a height of about 100 metres and land back on Earth in a controlled manner.
    It will be able to lift #payloads up to 21.3 tonnes to #LEO when expendable, or 18.3 tonnes when the first stage is recovered down range, or 12.5 tonnes when the first stage returns to the #LaunchSite scmp.com/news/china/science/ar

    #ReusableRocket

  6. #Web #Fundamentals

    Heute #Command #Injection Part 2 😃
    Das Prinzip ist klar, die zig Möglichkeiten wie man Filter umgehen kann jedoch noch nicht wirklich. Das praktische Beispiel habe ich nur mit dem gegebenen #CheatSheet lösen können. Einfach ein paar Befehle ausprobiert und sogar mit mehreren Erfolg gehabt. Befehl entsprechend dem Gesuchten angepasst und schwups schon kam man an die Lösung. 🎉

    Aber selbst auf die #payloads zu kommen...das dauert noch 👀

    github.com/payloadbox/command-

    [8🔥] #tryhackme

  7. Space-based solar ☀️ power (#SBSP) - beaming clean #energy to #Earth from orbital #solar farms.

    The #UK 🇬🇧, #US 🇺🇸 and #Chinese 🇨🇳 governments are funding research, #ESA 🇪🇺 has approved a 3-year study named #Solaris.

    One reason that #SPSB is back on the agenda is the plummeting #cost per kilogram of launching #payloads into #space.
    Thanks to #reusable #rockets, this figure has fallen nearly 20-fold in two decades, while solar panels have become #lighter. abc.net.au/news/science/2022-1

    #Microwave power transmission en.wikipedia.org/wiki/Space-ba

    Picture : Tim Peake & Tim Kopra replace a failed voltage regulator at the #ISS commons.wikimedia.org/wiki/Fil

    #SpaceEnergy #SpaceSolar

  8. @th3_protoCOL

    Current #payloads:

    -ZipCosdaz.exe (#RedLine)
    C2: 193.56.146.114:44271
    Botnet: NewBuild

    - ZipCosdaz1.exe (#Ursnif aka #Gozi)
    C2 servers:
    45.11.182.97
    79.132.128.108
    91.241.93.98
    79.132.128.109
    91.242.217.28
    91.241.93.111
    Botnet: 2503

    - ConsoleDWS.exe (Destroy Windows 10 Spying)
    GitHub repo: github.com/spinda/Destroy-Wind

    + And another download URL: archiverportal[.]space/porn.php

  9. #ffuf - Fuzz Faster U Fool on multiple hosts

    for i in cat urls.txt; do ffuf -u $i/FUZZ -w wordlist.txt -mc 200,302,401 -se ;done

    github.com/ffuf/ffuf

    Pro Tip: If you are not finding any valid endpoints, try within a discovered path adding ..;/ to the url.

    ie site.tld/somedir/..;/FUZZ

    #bypass #payloads github.com/aufzayed/bugbounty/

    #bugbounty #bugbountytips #fuzzing #owasp #recon #osint