• Новый бот-ассистент на форуме Codeby

    Теперь на форуме работает ИИ-помощник @bot_cdb — твой технический ассистент по информационной безопасности. Просто упомяни @bot_cdb в любой теме, и получишь быстрый ответ на вопросы по CVE, инструментам, техникам атак и защиты. Бот анализирует весь тред перед ответом, проверяет актуальность данных и может предложить дополнительную помощь. Особенно полезен для проверки технических деталей, поиска документации и быстрых консультаций по пентесту, малвари, форензике и другим областям ИБ.

wordress

  1. CryNet

    Как инжектить JS в уязвимости WP Content Injection?

    В WP 4.7.0 и 4.7.1 есть дыра позволяющая заменить контент на странице. Есть сплойт: You must be registered for see element. В сплойте есть строки: response = RestClient.post( "#{targeturi}/index.php/wp-json/wp/v2/posts/#{postid}", { "id" => "#{postid}justrawdata", #"title" => "You...
  2. Л

    Zoom - Ищем уязвимости Wordpress.

    Zoom - Быстрый сканер движка "Wordpress". Сканирует уязвимости, ищет поддомены , перечисляет имена пользователей. Установка: # git clone https: //github.com/UltimateLabs/Zoom.git # cd Zoom Запуск: python zoom.py -u <Сайт с Wordpress> Для ленивых людей есть Автоматический режим ---==== python...