TGViewer
Channel Public Channel
YAFCAB

YAFCAB

@yafcab

Yet another fucking channel about bug bounty
Subscribers
370
Photos
33
Videos
0
Links
26
Recent Posts 18 shown
Post #86 233
кусочки моей пет-автоматизации
  • 🔥 8
Post #85 401
Объявляется неделя зеродеев
Post #83 550

This post (sticker, poll or similar) has no web preview. Open in Telegram

  • ❤ 4
  • 😁 2
Post #82 418
Думаю пора строить харнесс на openrouter. То антропики отзовут trusted access, то openai. Если уйду дальше задумки и до чего-то дельного доведу её, поделюсь результатами. Может даже в формате: потрачено на токены : заработано денег
  • 🔥 5
Post #81 568
Весь Твиттер усеян постами про DeepSeek v4 flash
Кто уже купил dgx spark? Как скорость работы?
Кто ещё думает? Почему сомнения?
Post #80 701
короче. ситуация.
был у меня один аккаунт chatgpt, я в нём вёл свою обычную деятельность. задавал вопросы по технологиям, хакингу, статьям итд.
и появился у меня новый аккаунт кодекса, чистый
так вот, в чистом аккаунте флагается каждое второе сообщение, а в старом ничего не флагается. на один и тот же диалог. то есть я буквально делал перелогин и флаг исчезал и появлялся

Отсюда какой у меня вывод. аккаунты надо "прогревать" общением на профессиональные и около темы, создавать образ специалиста, дальше где-то как-то когда-то происходит суммаризация диалогов и сохраняется в память внутри chatgpt. и становится частью препромпта при каждом запросе. И когда в этом препромпте есть информация, делающая запросы легитимными, chatgpt перестаёт флагать запросы (в моём случае про хакинг).
Причём судя по всему, "вес" у этого препромпта выше чем если ты в промпте напишешь что ты пентестер/специалист
  • 💯 8
  • 👍 1
  • 🤔 1
Post #79 649
Снова в топ 10
Посмотрим на долго ли)
  • 🔥 11
  • 👍 1
Post #78 555
Иногда возникает ситуация, и интересно что вы думаете по этому поводу.
Вы находите багу. У вендора ресурс выпал наружу.
Какой-нибудь открытый дженкинс или что-то другое критичное.
Репортите.
После вашего репорта, ресурс сразу закрывают, потому что ну критично же.
Потом выясняется, что автоматизация вендора нашла выпавший ресурс днём ранее, но закрыть не успели (тикетов создаётся много и каждый в должной степени в короткие сроки оценить невозможно).
Получается дупль по логике.
Но ведь закрыли то сразу после вашего репорта, а не после собственного обнаружения.
То есть вы как минимум ускорили процесс фикса, значит пользу вендору принесли.

Вот вы как думаете, как в таких ситуациях должен рассматриваться репорт?
  • 👎 4
  • ❤ 2
  • 👍 1
Post #77 488
Сунулся посмотреть, чем сейчас модно сабдомены собирать. Гугл выдаёт какой-то устаревший шлак мостли. Чем пользуетесь?
  • 👍 1
Post #76 704
Я уже какое-то время с нейронками взаимодействую на поприще хакинга. И с разными приколами сталкиваюсь.
Нейронка ленится. Нейронка хитрит. Нейронка быстро сдаётся и пытается переключиться на какую-то другую задачу.
Подумалось вот что.
А что, если попробовать предопределить в условном claude.md человеческие характеристики. И, к примеру, задать их в виде шкалы. Типа как скилл поинты у персонажа игры
А-ля:
Уверенность в собственных силах: 5/10
Упорство: 10/10
Честность: 10/10
Итд
Повлияет ли это на результаты?
Мне почему-то кажется что должно, пойду пробовать.
  • 🤔 3
  • 👎 1
Post #75 864
Товарищи, я не скажу "где это" и "у нас это или нет". Отдыхайте, если бы это была ?cmd=cat /etc/passwd на главной, я бы конечно зарепортил
  • 👍 2
  • 👎 2
  • 💩 1
Post #74 813
💀
  • 👍 1
Post #73 805
Хоп, вот и год прошёл, можно и итого подвести, который снова стал одним из наиболее успешных, побив, хоть и немного, прошлогодний рекорд.
Имеем мы 35 репортов всего. Оплачиваемых из них вышло 16. Среди которых:
- 10 критов
- 2 хая
- 4 медиума

Остальные
19 дупль/инфо/отозван
Парочка обидных - это 2 выполненные нски (обе дупли), 1 захаканая нска, но не так как хотелось вендору (инфо)

Что там за кулисами критов и хаёв:

- 3 IDOR
- 5 BAC/auth bypass
- SQL Injection 3
- SSRF 1

Получилось также найти пару импактных штук, которые могли нанести довольно серьёзный ущерб в случае эксплуатации
- 3 взломанные компании в рамках нс (дупли, но энивей, компании то были взломаны)
- 3 серьёзных крита в рамках бб

Посчастливилось поучаствовать в нескольких хакерских мероприятиях.
На одном из них задисклозил пару любимых багов. Прикольный опыт, понравилось. Посетил 2(или 3) конфы.
Осваивал и продолжаю осваивать нейронки, кто ещё даже не начал - советую начинать догонять.
Я использую в основном для кодинга, но планирую и для хакинга внедрять.

Всех с наступающим и удачи в поисках багов в следующем году!
  • 🔥 12
  • 👍 3
  • ❤ 1
Post #72 1.17K
Внезапное открытие. Если вы юзаете ffuf, знайте, что в директории /home/username/.config/ffuf/history хранится история каждого из ваших запусков ffuf вместе с теми опциями, с которыми был запуск
  • 🤯 4
  • ✍ 2
  • 🔥 2
  • 💯 2
Post #69 1.23K
Мда.
httpx на дофига строк кода с кучей мейнтейнеров и бла бла бла vs httprobe, весь код которого 250+- строк, и который уже 3 года как не обновляется.
Кроме того, флаг -nf в httpx должен выводить мне и http и https(чего он почему-то не делает)
Чтоб вы понимали, я пока делал скрины раз 5 запускал оба инструмента и ни 1 раз httpx не показал мне открытым порт 4004.
Единственный сценарий, при котором httpx обнаруживает 4004 порт это добавление флага -retries, что естественно значительно увеличит время скана на огромном скоупе.
Вот и думайте)

P.S. разумеется это не единичный случай
  • 🤯 5
  • ✍ 1
  • 👍 1
Post #68 1.3K
Столкнулся с тем, что nmap не может определить сервисы на некоторых портах. Перехожу в браузере - http, а nmap пишет unknown. Слегка копнул в тему, оказалось, дело в файле /usr/share/nmap/nmap-service-probes. Взял свежую версию с репы на гитхабе, заменил, стало сильно лучше. Название файла говорящее, в нём определяются шаблоны(а-ля регулярки), которые применяются к ответам на пробы, посланными nmap при запуске с флагом -sV.
  • 👍 9
  • 🔥 1
Post #67 1.15K
Кто спустил 2 пары кредов ms exchange в помойку, потому что использовал peas для проверки их на валидность, тот я.
А в помойку они пошли, потому что логи мониторятся, и если в них встречаются говорящие строки, которые присутствуют при запросах, выполняемых peas, в течении минуты креды сбрасываются...

Буду внимательнее подходить к перезаписи такого рода фингерпринтов в разных тулах, чего и вам советую)
  • 👀 6
  • 😁 1
Older posts →

About this channel

How can I read @yafcab without a Telegram account?
TGViewer shows the public web preview Telegram publishes for YAFCAB: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does YAFCAB have?
YAFCAB (@yafcab) has 370 subscribers on Telegram, refreshed roughly every 30 minutes.
Does YAFCAB know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →