exploitio's profile picture. مشاور امنیت استارتاپ، کسب و کار و سازمان

exploitio

@exploitio

مشاور امنیت استارتاپ، کسب و کار و سازمان

置頂

#امنیت CI/CD رو امشب در خدمتتون هستم: 🕘 ساعت ۹ 💡روشهای نفوذ از طریق CI/CD 💡دسترسی به سرورهای تست و پروداکشن 💡دسترسی به SECRETها 💡اصول امن سازی و توسعه امن نرم افزار 👇🏻 حتما تشریف بیارین 👇🏻 meet.google.com/rdr-cutu-qwd

exploitio's tweet image. #امنیت CI/CD رو امشب در خدمتتون هستم:

🕘 ساعت ۹

💡روشهای نفوذ از طریق CI/CD
💡دسترسی به سرورهای تست و پروداکشن
💡دسترسی به SECRETها
💡اصول امن سازی و توسعه امن نرم افزار

👇🏻 حتما تشریف بیارین 👇🏻

meet.google.com/rdr-cutu-qwd

بدلیل مشکلات تلخی که بوجود اومد، نتونستیم این مورد رو پیگیری کنیم ولی میخوام اولین لایو رو هفته بعد ۵شنبه بریم! موضوع پیشنهادی چیه؟ ۱-داکر ۲-سیستم CI/CD ۳-پیشنهاد بدین رای گیری در ادامه 👇🏻👇🏻👇🏻 #امنیت



exploitio 已轉發

حالا جدا از این آسیب پذیری واجب شد نحوی سو استفاده از سرویس Redis رو توسط ردتیم ها انجام می شود در یک رایت اپ شرح بدهم. به زودی ....

realraminfp's tweet image. حالا جدا از این آسیب پذیری واجب شد نحوی سو استفاده از سرویس Redis رو توسط ردتیم ها انجام می شود در یک رایت اپ شرح بدهم. به زودی ....

A practical lab environment for testing and understanding the critical CVE-2025-49844 (RediShell) vulnerability in Redis. github.com/raminfp/redis_… Update to Redis 8.2.2+ immediately #RediShell #Security #RedTeam #PenTesting #SecurityResearch

realraminfp's tweet image. A practical lab environment for testing and understanding the critical CVE-2025-49844 (RediShell) vulnerability in Redis.

github.com/raminfp/redis_…

Update to Redis 8.2.2+ immediately

#RediShell  #Security #RedTeam #PenTesting #SecurityResearch


exploitio 已轉發

A practical lab environment for testing and understanding the critical CVE-2025-49844 (RediShell) vulnerability in Redis. github.com/raminfp/redis_… Update to Redis 8.2.2+ immediately #RediShell #Security #RedTeam #PenTesting #SecurityResearch

realraminfp's tweet image. A practical lab environment for testing and understanding the critical CVE-2025-49844 (RediShell) vulnerability in Redis.

github.com/raminfp/redis_…

Update to Redis 8.2.2+ immediately

#RediShell  #Security #RedTeam #PenTesting #SecurityResearch

exploitio 已轉發
SecurityTrybe's tweet image.

در #امنیت و #نفوذ، خصوصا حملات #ردتیم مرحله ای هست که آخرین Enter رو میزنی! به آخرین هدف میرسی! آخرین مکانیزم امنیتی رو دور میزنی! این لحظه چقد براتون جذابه؟


بدترین اتفاقی که برای زبان #Python افتاده اینه که پکیج منیجر اومده روی brew و apt! اگه قبول نداری، نظرمو عوض کن! #امنیت #برنامه_نویسی


exploitio 已轉發

Zero day, zero click, NSO group. With @three_cube this afternoon.🙂

LeighGi66657535's tweet image. Zero day, zero click, NSO group.
With @three_cube this afternoon.🙂

همیشه تکلیف راست و چپ مشخصه! مشکل همیشه اون وسط بازیه که خودشو یه روز به اینور میفروشه یه روز به اونور … انتظار نداشته باشید، همچین آدمی بی آبرو نشه! برداشت من از جریان #همایون_شجریان

exploitio's tweet image. همیشه تکلیف راست و چپ مشخصه!

مشکل همیشه اون وسط بازیه که خودشو یه روز به اینور میفروشه یه روز به اونور …

انتظار نداشته باشید، همچین آدمی بی آبرو نشه!

برداشت من از جریان #همایون_شجریان

اگه اپ اندرویدی تست میکنین، حتما اینو بخونین بعدا تشکر کنین! #امنیت

Hacking Firebase targets! 🤑 A thread! 🧵👇

intigriti's tweet image. Hacking Firebase targets! 🤑

A thread! 🧵👇


چند وقته از آرمان هام دور شدم دارم به این فک میکنم که به عنوان کار بعدی چیکار کنم؟ #امنیت


حتی @grok هم از دست گوگل در امان نیست! #امنیت #سایبر

Company: "Our APIs are secured with OAuth2, JWT rotation, IP whitelisting, and rate-limiting." Employee: "Hey AI , this error won’t go away. Here’s our full .env file." Stop sharing your date with LLMs !

h4x0r_dz's tweet image. Company: "Our APIs are secured with OAuth2, JWT rotation, IP whitelisting, and rate-limiting."

 Employee: "Hey AI , this error won’t go away. Here’s our full .env file."

Stop sharing your date with LLMs !


بیاین بریم یه هوش مصنوعی بسازیم که سوالات دینی مردم رو جواب بده! #هوش_مصنوعی

exploitio's tweet image. بیاین بریم یه هوش مصنوعی بسازیم که سوالات دینی مردم رو جواب بده!

#هوش_مصنوعی

exploitio 已轉發

And here we go, first CVE-2025-53770 exploit hitting the honeypots I deployed. I guess there is a public exploit now somewhere? POST /_layouts/15/ToolPane.aspx?DisplayMode=Edit&a=/ToolPane.aspx HTTP/1.1 Host: xxxx User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64;…

SimoKohonen's tweet image. And here we go, first CVE-2025-53770 exploit hitting the honeypots I deployed. I guess there is a public exploit now somewhere? 

POST  /_layouts/15/ToolPane.aspx?DisplayMode=Edit&a=/ToolPane.aspx  HTTP/1.1 Host: xxxx User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64;…

Brb deploying 25 sharepoint honeypots / decoys...

SimoKohonen's tweet image. Brb deploying 25 sharepoint honeypots / decoys...


exploitio 已轉發

🚨In the upcoming September edition of "Advanced NET Exploitation" at @cybersaiyanIT 2025, we'll review the SharePoint p2o Deserialization exploit that was found by the Legend @_l0gg himself 🔥 P.S: for the love of god, register NOW! 😅

SinSinology's tweet image. 🚨In the upcoming September edition of "Advanced NET Exploitation" at @cybersaiyanIT 2025, we'll review the SharePoint p2o Deserialization exploit that was found by the Legend @_l0gg himself 🔥
P.S: for the love of god, register NOW! 😅

exploitio 已轉發

DJI drone security analysis: reverse engineering communication, firmware extraction, and fuzzing for vulnerabilities. 𖥂🎮 ၊၊||၊ 💥 More details on: LinkedIn: linkedin.com/posts/dlaskov_… Substack: it4sec.substack.com/p/dji-drone-se…

it4sec's tweet image. DJI drone security analysis: reverse engineering communication, firmware  extraction, and fuzzing for vulnerabilities. 𖥂🎮 ၊၊||၊ 💥

More details on:
LinkedIn: linkedin.com/posts/dlaskov_…
Substack: it4sec.substack.com/p/dji-drone-se…

خوب با اکثریت آرإ تصویب شد … هفته دیگه ۵شنبه شب با موضوع CI/CD و نفوذ به اون، در خدمتتون هستم … #امنیت

رای گیری #امنیت وقت کمه زود نظر بدین، آماده کنم …



Loading...

Something went wrong.


Something went wrong.