WWeb Application Security Notes

Web Application Security Notes

@HacksHistory💻 Технологии🇬🇧 English📅 март 2026 г.

For me

📊 Полная статистика📝 Все посты
##092#39#036#proxyshell#hack4sec
564
Подписчики
2.9K
Ср. охват
512.6%
Вовлечённость
19
Постов
~0.1
В день

Графики

📊 Средний охват постов

📉 ERR % по дням

📋 Публикации по дням

📎 Типы контента

Лучшие публикации

19 из 19
HHacksHistory
HacksHistory
23 июл., 20:54

#ProxyShell В 2021 году сразу три бага в Exchange Server (CVE-2021-34473, CVE-2021-34523, CVE-2021-31207) позволили атаковать корпоративную почту без логина Уязвимость в механизме обработки внешних запросов, позволяющая неавторизованному атакующему: 1. выполнять команды на сервере, 2. загружать вебшеллы, 3. получать доступ к почте и учёткам. Кратко: через "обход маршрутизации" можно попасть в PowerShell backend Exchange и дальше выполнить любой код. Как это работает: - Exchange сервер публикует ...

👁 7.9K
HHacksHistory
HacksHistory
24 июл., 05:53

Кто что знает про это?) минус форум прям с концами? Свой делаем?

👁 7.9K📷 photo
HHacksHistory
HacksHistory
25 июл., 19:03

ХВАТИТ НАКРУЧИВАТЬ БОТОВ

👁 7.9K📷 photo
HHacksHistory
HacksHistory
26 июл., 07:47

Небольшой скрипт который берёт историю айпи адресов домена, отправляет оригинальный запрос, запоминает ответ, после чего подменяет полученные айпи адреса из истории айпи адрес домена и подставляет в реквест по очереди (для обхода клауда нужно, а то я заепался каждый раз вручную в бюрпе тыкать) https://github.com/lukeone-wq/bypass pip3 install requests beautifulsoup4 Как юзать: python3 bypass.py -r request.txt

👁 7.7K📷 photo
HHacksHistory
HacksHistory
29 июл., 11:30

Взлом «Аэрофлота»: как работают хорошие специалисты, но мешает коррупция Что произошло 28 июля 2025 года национальная авиакомпания «Аэрофлот» столкнулась с мощной кибератакой. В результате более 50 рейсов были отменены, множество задержаны, а системы в Шереметьево и головном офисе оказались полностью выведены из строя. Уголовное дело завела прокуратура, подтвердившая факт атаки Ответственность взяли на себя две про‑украинские хакерские группы — Silent Crow и Belarusian Cyber‑Partisans. Они заяви...

👁 6.9K📷 photo
HHacksHistory
HacksHistory
12 сент., 13:30

Из интересных и лёгких кейсов в последнее время: SQL-инъекция → MSSQL → AD takeover Шаг 1. sql injection в x-forwarded-for GET /portal HTTP/1.1 Host: target.local X-Forwarded-For: 1' IF(1=1, SLEEP(5), 0)-- Слипнулось на 5 секунд - збс. Получаем субд и смотрим пользователя от которого запущена субд. Пользователь: svc_webapp@domain Шаг 2. sqlmap os-shell Немного теории, чтобы работал os-shell звёзды должны сойтись так, чтобы на уязвимом сервере был примерно такой стэк: 1. База поддерживает вызов с...

👁 2.2K📷 photo
HHacksHistory
HacksHistory
7 окт., 11:35

Нейросети в пентесте Пентест сегодня — это не только эксплойты и отчёты, но и огромные массивы данных, которые нужно быстро разобрать, структурировать и понять. Логов, дампов и открытых источников становится всё больше, а времени всё меньше. И здесь нейросети уже перестали быть игрушкой: они стали инструментом, который экономит часы рутинной работы. Современные модели умеют не просто «отвечать на вопросы», а работать с контекстом. Если к ним подключить поисковик, векторную базу и локальный движо...

👁 2.0K📷 photo
HHacksHistory
HacksHistory
10 сент., 12:34

Разбор интервью. Кто герой и почему это важно Интервью взяли у Sean Townsend (Andrii Baranovych) — украинского хактивиста, сооснователя Ukrainian Cyber Alliance (RUH8 и др.). Это не медийная звезда для массовой аудитории, но в узком ИБ-круге его имя известно давно: от истории с VX Heavens до хактивизма против РФ. Поэтому любые громкие заявления — не «аванс доверия», а предмет холодного факт-чека. Разбор интервью https://dev.ua/news/townsend-1757450678. По ряду пунктов звучит так, будто нас держа...

👁 1.6K📷 photo
HHacksHistory
HacksHistory
16 дек., 11:11

Апдейт: Нашёл следователя, история такая: После моего прилёта в РФ из Китая, я обменял валюту на рубли через обменник. Там было 3 платежа. Один из них на 90 000 рублей. Потерпевший который подал заявление в полицию заявил следующее: "я проиграл на ставках деньги, меня обманули". В итоге арест на 90 000 рублей наложили на меня. Обещали вызвать в ближайшее время на допрос в МВД.

👁 1.5K
HHacksHistory
HacksHistory
16 дек., 10:35

Добрый нахуй вечер. 0 Уведомлений, никто меня никуда не вызывал, просто снихуя арест по уголовному делу, следователь вынес постановление из Тюмени. (Я НИРАЗУ В ЖИЗНИ ТАМ НЕ БЫЛ) П,С. ПОСТАНОВЛЕНИЯ Я НЕ ВИДЕЛ

👁 1.4K

Типы хуков

Нейтральный14 | 2.6K просм.
Статистика3 | 1.1K просм.
Провокация1 | 7.9K просм.
Вопрос1 | 7.9K просм.

Длина постов

Очень длинные (1000+)9 | 2.6K просм.
Средние (200-500)6 | 2.3K просм.
Короткие (<200)4 | 4.4K просм.

Влияние эмодзи

2.7K
С эмодзи (4)
2.9K
Без эмодзи (15)
-7.5% охвата

Типы контента

📷
12
photo
3.4K просм.
📝
6
text
2.3K просм.
🎬
1
video
470 просм.
Web Application Security Notes (@HacksHistory) — Telegram-канал | PostSniper