gnu 🏹

1.6K posts

gnu 🏹 banner
gnu 🏹

gnu 🏹

@webfuzzing

˚₊· ͟͟͞͞➳❥ audio cybersec enthusiast ❝✧❞ developer ೃ student ˋ°•*⁀➷

greed island Katılım Ocak 2010
262 Takip Edilen143 Takipçiler
Sabitlenmiş Tweet
gnu 🏹
gnu 🏹@webfuzzing·
monterey hackintosh on lenovo t480 :)
gnu 🏹 tweet media
Español
2
0
8
3K
gnu 🏹 retweetledi
Telegram Messenger
Telegram Messenger@telegram·
if I had to look for a job on @LinkedIn I would fucking kill myself
English
1K
5.2K
45.1K
1.9M
gnu 🏹
gnu 🏹@webfuzzing·
@htmx_org rest dont fix this. you still need to validate whos sending requests and their content. htmx doesnt help here either. the hx-vals docs literally show client-controlled json via post, and a vulnerable backend can still suffer from idor/bac issues just like a poorly designed api.
gnu 🏹 tweet media
English
1
0
0
111
htmx.org / CVE of Heavy Cream (same thing)
@webfuzzing w/graphql you are putting the expressive power on the client side, so it's fundamentally different than say SQL on the server side there are ways to address it (eg query whitelists) but it adds more complexity i'm a ragebait account, for sure, but I'm right on this one
English
4
0
24
759
gnu 🏹
gnu 🏹@webfuzzing·
@paguzitta voce pode salvar os "cookies" dessas contas e automatizar o login nelas ai voce salva o nick, e usa uma API tipo do opgg p monitorar os elos. seria um programinha legal p gerenciar usuario/senha da uma olhada nessa source aqui, por ex. eh beeem simples github.com/Ja-Sa-La/Leagu…
Português
0
0
11
1.7K
pagu
pagu@paguzitta·
fiz uma planilinha pros meus amigos organizarem as smurfs deles e n precisarem ficar logando pra saber o elo
pagu tweet mediapagu tweet media
Português
26
3
332
77.7K
gnu 🏹
gnu 🏹@webfuzzing·
o ambiente online da minha faculdade agora gera um "recibo" quando eu envio um trabalho dados que constituem o recibo, em um txt: meu nome, a matéria e a data que eu enviei kkkkkkkkkk imagino o dev lendo essa task no kanban e indo desanimado implementar um treco bobo desse
Português
0
0
0
42
gnu 🏹 retweetledi
王依依棺材馅儿
王依依棺材馅儿@ec12edfae2cb221·
不升级 -> 0day. 升级 -> 供应链攻击.
中文
70
303
2.5K
84.3K
gnu 🏹
gnu 🏹@webfuzzing·
@RafaelVVolkmer talvez dentre os anciões com conhecimento milenar sobre C, o goto tenha uma boa finalidade pra alguns hacks de performance ou casos específicos. mas é muito fácil, sem querer, gerar CFGs tão bagunçados que várias otimizações deixam de ser feitas pelo compilador
Português
1
0
2
237
gnu 🏹 retweetledi
Glitchbyte
Glitchbyte@0xglitchbyte·
Wise words
Glitchbyte tweet media
English
17
69
815
23.8K
gnu 🏹
gnu 🏹@webfuzzing·
parece que, quanto mais a pessoa nasceu com a vida ganha, mais incompetente ela consegue ser
Português
0
0
0
29
gnu 🏹
gnu 🏹@webfuzzing·
@kyostem eu não quis supor algo de ti. realmente, não te conheço. estou opinando, com base na realidade que vivi, que as pessoas precisam estar minimamente imersas na realidade da carreira que elas querem seguir. e isso configura saber alguma coisinha de computação antes de ir p facul
Português
1
0
4
443
gnu 🏹
gnu 🏹@webfuzzing·
@kyostem discordo. por que você iria pra uma área que tem zero afinidade? quem faz direito provavelmente já se interessava em política, economia, etc quem faz medicina já se interessava em biologia tinha gente que não sabia ligar o monitor quando comecei. é a fama do “dinheiro fácil”
Português
3
0
7
1.4K
gnu 🏹 retweetledi
Joel 🇦🇺
Joel 🇦🇺@ptr_to_joel·
holy wow they merged it
Joel 🇦🇺 tweet media
English
135
188
4.4K
827.5K
gnu 🏹
gnu 🏹@webfuzzing·
@alergyctopeople @bia_0666 @ShiftNessie nao pode pra “gravar” suas ações no “sistema”, ele vai descontar os pontos da sua “conta”, tecnicamente, porque a tela sempre se comunica com a API do jogo quando ela sair da tela, vai resetar tudo porque nada fica gravado de verdade no banco do jogo
Português
0
0
5
211
Onyx 🌺
Onyx 🌺@alergyctopeople·
@bia_0666 @ShiftNessie Amor doce é html (basicamente um código aberto) vc pode muito bem copiar o código inspecionando a página, colar num editor de código, tirar o bloqueio de PA e hostear vc mesmo. O cara n fez mod, ele fez um amor doce 2.
Português
4
2
312
7.1K
gnu 🏹
gnu 🏹@webfuzzing·
em 2026, CNAB240 e CNAB400 ainda são formato txt, e armazenados de qlqr jeito pelos ERPs nao eh um formato proprietario criptografado. eh um padraozao com header, trailer, e todas essas porcarias qlqr servidor comprometido troque os dados de quem recebe o pagamento
Johnk3r@johnk3r

For my Brazilian ThreaHunting/DFIR friends: Been reversing a malware called “#CNABHunter” (NUikita), and this thing is way more interesting than a regular banking trojan. At first I had to figure out what “CNAB240/400” even was — apparently it’s a financial file standard heavily used by Brazilian ERP/banking integrations. The malware hunts for those files in environments running TOTVS, SAP, RM, Senior, Sankhya, etc., extracts transaction data, and waits for remote commands to modify payments. Most interesting part: it doesn’t do dumb string replacement. The malware appears to rebuild the entire financial record using the correct field positions to keep the file structurally valid for banking processing. Maybe my interpretation of this behavior is wrong, but that’s what I’ve understood so far from reversing it. C2: 104.245.245[.]50:5000

Português
0
0
0
51
gnu 🏹 retweetledi
tender
tender@tenderizzation·
megakernels are an excellent way to trick people who only want to do the former into doing the latter
tender tweet media
English
6
8
331
36.5K