exploitio's profile picture. مشاور امنیت استارتاپ، کسب و کار و سازمان

exploitio

@exploitio

مشاور امنیت استارتاپ، کسب و کار و سازمان

置頂

#چالش #کد ۷۶ 📝 زبان: Solidity ✅ رایتاپ رو ۲ ۳ روز دیگه میذارم! ⁉️آسیب پذیری تقریبا مشخصه کجاست! شما دقیق بگین چیه!؟ ❓ چطور اکسپلویت میشه؟ 🔥 چالش #tryhackme هستش به اسم: PassCode #امنیت #چالش_کد

exploitio's tweet image. #چالش #کد ۷۶

📝 زبان: Solidity

✅ رایتاپ رو ۲ ۳ روز دیگه میذارم!

⁉️آسیب پذیری تقریبا مشخصه کجاست! شما دقیق بگین چیه!؟
❓ چطور اکسپلویت میشه؟

🔥 چالش #tryhackme هستش به اسم: PassCode

#امنیت #چالش_کد

#چالش #کد ۷۶ 😒 به من نشون داد که جامعه امنیت #ایران از #امنیت #web3 چیزی نمیدونن! ⁉️ این #چالش حریف میطلبه!؟ 😜 ❓رایتاپ رو امشب بگذارم؟ #امنیت #tryhackmewriteup

#چالش #کد ۷۶ 📝 زبان: Solidity ✅ رایتاپ رو ۲ ۳ روز دیگه میذارم! ⁉️آسیب پذیری تقریبا مشخصه کجاست! شما دقیق بگین چیه!؟ ❓ چطور اکسپلویت میشه؟ 🔥 چالش #tryhackme هستش به اسم: PassCode #امنیت #چالش_کد

exploitio's tweet image. #چالش #کد ۷۶

📝 زبان: Solidity

✅ رایتاپ رو ۲ ۳ روز دیگه میذارم!

⁉️آسیب پذیری تقریبا مشخصه کجاست! شما دقیق بگین چیه!؟
❓ چطور اکسپلویت میشه؟

🔥 چالش #tryhackme هستش به اسم: PassCode

#امنیت #چالش_کد


exploitio 已轉發

SSRF hunters — don’t just test http(s). Protocols & parsers are full of surprises: • gopher://, • file://, • ftp://, • ldap://, • data: and weird header/SNI edge-cases. Read the full deep-dive & safe PoCs: medium.com/@Aacle/ssrf-de…


exploitio 已轉發

حالا جدا از این آسیب پذیری واجب شد نحوی سو استفاده از سرویس Redis رو توسط ردتیم ها انجام می شود در یک رایت اپ شرح بدهم. به زودی ....

realraminfp's tweet image. حالا جدا از این آسیب پذیری واجب شد نحوی سو استفاده از سرویس Redis رو توسط ردتیم ها انجام می شود در یک رایت اپ شرح بدهم. به زودی ....

A practical lab environment for testing and understanding the critical CVE-2025-49844 (RediShell) vulnerability in Redis. github.com/raminfp/redis_… Update to Redis 8.2.2+ immediately #RediShell #Security #RedTeam #PenTesting #SecurityResearch

realraminfp's tweet image. A practical lab environment for testing and understanding the critical CVE-2025-49844 (RediShell) vulnerability in Redis.

github.com/raminfp/redis_…

Update to Redis 8.2.2+ immediately

#RediShell  #Security #RedTeam #PenTesting #SecurityResearch


exploitio 已轉發

A practical lab environment for testing and understanding the critical CVE-2025-49844 (RediShell) vulnerability in Redis. github.com/raminfp/redis_… Update to Redis 8.2.2+ immediately #RediShell #Security #RedTeam #PenTesting #SecurityResearch

realraminfp's tweet image. A practical lab environment for testing and understanding the critical CVE-2025-49844 (RediShell) vulnerability in Redis.

github.com/raminfp/redis_…

Update to Redis 8.2.2+ immediately

#RediShell  #Security #RedTeam #PenTesting #SecurityResearch

exploitio 已轉發
SecurityTrybe's tweet image.

در #امنیت و #نفوذ، خصوصا حملات #ردتیم مرحله ای هست که آخرین Enter رو میزنی! به آخرین هدف میرسی! آخرین مکانیزم امنیتی رو دور میزنی! این لحظه چقد براتون جذابه؟


بدترین اتفاقی که برای زبان #Python افتاده اینه که پکیج منیجر اومده روی brew و apt! اگه قبول نداری، نظرمو عوض کن! #امنیت #برنامه_نویسی


exploitio 已轉發

Zero day, zero click, NSO group. With @three_cube this afternoon.🙂

LeighGi66657535's tweet image. Zero day, zero click, NSO group.
With @three_cube this afternoon.🙂

همیشه تکلیف راست و چپ مشخصه! مشکل همیشه اون وسط بازیه که خودشو یه روز به اینور میفروشه یه روز به اونور … انتظار نداشته باشید، همچین آدمی بی آبرو نشه! برداشت من از جریان #همایون_شجریان

exploitio's tweet image. همیشه تکلیف راست و چپ مشخصه!

مشکل همیشه اون وسط بازیه که خودشو یه روز به اینور میفروشه یه روز به اونور …

انتظار نداشته باشید، همچین آدمی بی آبرو نشه!

برداشت من از جریان #همایون_شجریان

اگه اپ اندرویدی تست میکنین، حتما اینو بخونین بعدا تشکر کنین! #امنیت

Hacking Firebase targets! 🤑 A thread! 🧵👇

intigriti's tweet image. Hacking Firebase targets! 🤑

A thread! 🧵👇


چند وقته از آرمان هام دور شدم دارم به این فک میکنم که به عنوان کار بعدی چیکار کنم؟ #امنیت


حتی @grok هم از دست گوگل در امان نیست! #امنیت #سایبر

Company: "Our APIs are secured with OAuth2, JWT rotation, IP whitelisting, and rate-limiting." Employee: "Hey AI , this error won’t go away. Here’s our full .env file." Stop sharing your date with LLMs !

h4x0r_dz's tweet image. Company: "Our APIs are secured with OAuth2, JWT rotation, IP whitelisting, and rate-limiting."

 Employee: "Hey AI , this error won’t go away. Here’s our full .env file."

Stop sharing your date with LLMs !


بیاین بریم یه هوش مصنوعی بسازیم که سوالات دینی مردم رو جواب بده! #هوش_مصنوعی

exploitio's tweet image. بیاین بریم یه هوش مصنوعی بسازیم که سوالات دینی مردم رو جواب بده!

#هوش_مصنوعی

exploitio 已轉發

And here we go, first CVE-2025-53770 exploit hitting the honeypots I deployed. I guess there is a public exploit now somewhere? POST /_layouts/15/ToolPane.aspx?DisplayMode=Edit&a=/ToolPane.aspx HTTP/1.1 Host: xxxx User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64;…

SimoKohonen's tweet image. And here we go, first CVE-2025-53770 exploit hitting the honeypots I deployed. I guess there is a public exploit now somewhere? 

POST  /_layouts/15/ToolPane.aspx?DisplayMode=Edit&a=/ToolPane.aspx  HTTP/1.1 Host: xxxx User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64;…

Brb deploying 25 sharepoint honeypots / decoys...

SimoKohonen's tweet image. Brb deploying 25 sharepoint honeypots / decoys...


Loading...

Something went wrong.


Something went wrong.