Size: a a a

2021 March 07

O

Oleg in secinfosec
John Coul
Причем иметь изначально фантики не нужно, достаточно их скупить в самом начале создания ажиотажа
Или вообще их не иметь
источник

Z

Zer🦠way in secinfosec
Proxylogon ещё не встречал никто эксплоита ?
источник

q

q|z in secinfosec
в очередь
источник

Z

Zer🦠way in secinfosec
Нишуя
источник

Z

Zer🦠way in secinfosec
У  меня пентест, мне нужнее
источник

q

q|z in secinfosec
у меня тоже)
источник

Z

Zer🦠way in secinfosec
Ссрф реализовал?:)
источник

Z

Zer🦠way in secinfosec
Я да, но он скучный.тупо для отчета
источник

P

PP in secinfosec
кто крайний?
источник

А

Андрей in secinfosec
PP
кто крайний?
в смысле виноват?
источник

Z

Zer🦠way in secinfosec
Андрей
в смысле виноват?
:) он в очередь встаёт
источник

Z

Zer🦠way in secinfosec
Продаю место в очереди 😭
источник

Z

Zer🦠way in secinfosec
Надо ханипот поставить и снифить трафик (надо было сделать 5 дней назад)
источник

AK

Anton Kirsanov 🐸 in secinfosec
чет вы обнаглели зеродеями инфу пентестить, че там уже в остальном все хорошо стало чтоли?)
источник

Z

Zer🦠way in secinfosec
Anton Kirsanov 🐸
чет вы обнаглели зеродеями инфу пентестить, че там уже в остальном все хорошо стало чтоли?)
Да ничего не выставляют совсем
источник

Z

Zer🦠way in secinfosec
Один ексч, крутись как хочешь
источник

q

qap in secinfosec
источник

AK

Anton Kirsanov 🐸 in secinfosec
вот тут еще чекалка бекенд куки с этим ssrf https://github.com/microsoft/CSS-Exchange/tree/main/Security
источник

AK

Anton Kirsanov 🐸 in secinfosec
https://www.reddit.com/r/sysadmin/comments/lz1jp4/youve_been_hit_by_youve_been_struck_by_an/
тут еще логи от пострадавших, может какие зацепки найдете
источник

AK

Anton Kirsanov 🐸 in secinfosec
достаточно неплохие кандидаты для поиска по вирустоталу
/ecp/DDI/DDIService.svc/GetObject?msExchEcpCanary=(.*)&schema=OABVirtualDirectory
/ecp/DDI/DDIService.svc/SetObject?msExchEcpCanary=(.*)&schema=ResetOABVirtualDirectory
источник