PPentester's Backlog

Pentester's Backlog

@pentestbacklog💻 Технологии🇷🇺 Русский📅 март 2026 г.

Агрегатор новостей из мира наступательной безопасности. EDUCATIONAL PURPOSES ONLY

📊 Полная статистика📝 Все посты
##39#windows#list#ethical#phase#tldr#redteam#infrastructure
627
Подписчики
268,75
Ср. охват
42.9%
Вовлечённость
16
Постов
~0.4
В день

Графики

📊 Средний охват постов

📉 ERR % по дням

📋 Публикации по дням

📎 Типы контента

Лучшие публикации

16 из 16
Ppentestbacklog
pentestbacklog
20 февр., 12:41

Всем привет! Продолжаем практику раскрытия отчётов от багхантеров! В этой подборке — находки, которые объединяет внимательность к деталям: нестабильная XSS, инъекция через SVG и тайминг-атака на странице восстановления аккаунта. Нестабильная XSS На сайте lady․mail․ru в параметре поиска q обнаружилась Reflected XSS, которая срабатывала не с первого раза. Но даже такая уязвимость не теряет актуальности: при повторных запросах код выполняется, а значит, злоумышленник может украсть куки или сессии. ...

👁 545📷 photo
Ppentestbacklog
pentestbacklog
15 февр., 20:38

Вот пример интересного IDOR В примерах к IDOR часто описывают что-то типа GET /api/v1/user/1/document/1. Тут всё логично: мы, конечно, попробуем перебрать чужие документы. Но что, если на GET запрос возвращается ошибка доступа? Это не повод отчаиваться. Не забываем про CRUD — даже если в интерфейсе нет красивых кнопочек, возможно, на сервере есть обработчик, и, что важнее, он может не проверять права доступа. Если ни один из очевидных методов не сработал, стоит изучить сервис и найти методы, свя...

👁 402
Ppentestbacklog
pentestbacklog
19 февр., 12:47

📘 Red Team Infrastructure: Самый полный гайд 2026 года по созданию устойчивой и скрытой инфраструктуры для Red Team: от домена до стабильных beacon‑ов. Ключевые элементы: 📌 прогрев и подготовка домена 📌 CDN‑Relay через Microsoft / AWS / Google 📌 многоуровневый Redirector 📌 изоляция Team Server + Malleable‑профиль 🔗Ссылка: https://0xdbgman.github.io/posts/red-team-infrastructure-the-full-picture/ 🎣 Дополнительно (фишинговая инфраструктура с нуля): https://0xdbgman.github.io/posts/red-team-...

👁 355📷 photo
Ppentestbacklog
pentestbacklog
16 мар., 13:13

EventLogin — CVE-2025-29969 A flaw in the MS-EVEN protocol. Low-privileged users can write arbitrary files to a remote machine, effectively bypassing the need for an administrator account for remote file writes 🔗 Source: https://github.com/SafeBreach-Labs/EventLogin-CVE-2025-29969 🔗 Research: https://www.safebreach.com/blog/safebreach_labs_discovers_cve-2025-29969/ #ad #windows #eventlog #rpc

👁 289📷 photo
Ppentestbacklog
pentestbacklog
19 мар., 14:55

У mPDF есть интересная особенность, которая может вам когда-нибудь пригодиться. Если передать движку строку с @import url(...), он делает внешний запрос, даже если HTML полностью экранирован htmlentities() и даже без <style>. Причина проста: mPDF ищет URL-ы через регулярки по всему входу. Поэтому достаточно вставить: @import url и сервер сразу пойдёт по указанному адресу. Плюс можно использовать и нестандартные протоколы вроде gopher://, превращая это в SSRF с возможностью дергать внутренние сер...

👁 239📷 photo
Ppentestbacklog
pentestbacklog
23 мар., 07:46

Недавно наши пентестеры разбирались с утилитой PEAS для работы с Exchange ActiveSync (EAS) — и наткнулись на интересную проблему. При попытке получить листинг файловых шар через Document Library Access утилита падала с ошибкой 141 (LegacyDeviceOnStrictPolicy). При этом проверка учётных данных через --check работала нормально. Оказалось, что раньше PEAS работал без ошибки, потому что серверы не требовали обязательного прохождения процедуры Provisioning. А когда администраторы начали включать стро...

👁 209

Типы хуков

Нейтральный12 | 305 просм.
Статистика4 | 161 просм.

Длина постов

Длинные (500-1000)4 | 237 просм.
Короткие (<200)4 | 157 просм.
Очень длинные (1000+)4 | 341 просм.
Средние (200-500)1 | 289 просм.

Влияние эмодзи

203
С эмодзи (5)
299
Без эмодзи (11)
-32.1% охвата

Типы контента

📷
13
photo
284 просм.
📝
3
text
204 просм.
Pentester's Backlog (@pentestbacklog) — Telegram-канал | PostSniper