een passage:
f zonder zuiggraache man ,hw32,1milj.uitl.croontje die fraude kroon v diertx me oekkerh
Het online whiteboard voor onhttps://www.exploit-db.com/ghdb/691
Richtlijnen voor het indienen van exploitdatabases
Wilt u uw exploit aan ons voorleggen? Dit is wat u moet weten.
We behandelen tientallen inzendingen per dag, verifiëren, testen en catalogiseren de exploits die we ontvangen. Waar mogelijk gaan we zo ver dat we de exploits testen in een labomgeving, terwijl we onderweg kwetsbare software archiveren. Zoals je je kunt voorstellen, is dit proces zowel extreem tijdrovend als vervelend -maar je kunt helpen!
U kunt ons leven gemakkelijker en productiever maken door een paar basisrichtlijnen te volgen bij het verzenden van inzendingen - het volgen van deze richtlijnen zal de verwerking van uw inzending versnellenen sneller naar de voorpagina brengen. Hier zijn ze, lees ze goed!
Inzendingen exploiteren
Mail exploits, papers en shellcode naar: , maar: submit -at- offsec -dot- com
- We zullen GEEN kwetsbaarheden accepteren, verwerken of plaatsen die gericht zijn op live websites. Dit geldt ook voor web/grafisch ontwerp bedrijven.
- Met uitzondering van papieren en shellcode moeten alle inzendingen exploit- of proof-of-conceptcode bevatten. Alle inzendingen moeten origineel zijn en niet eenvoudigweg van de ene taal naar de andere worden overgezet.
- Dien slechts 1 exploit per e-mail in met de exploittitel als onderwerp en de exploit als bestandsbijlage (txt, c, py, pl, rb, enz.).
- De volgende soorten inzendingen worden niet geaccepteerd:
- Reflected/non-persistent cross-site scripting (XSS) zonder CVE-id
- DLL-kaping
- Openbaarmaking van paden
- Omleidingen openen
- Kwetsbaarheden waarvoor beheerders- of roottoegang vereist is
- Clickjacking zonder CVE-id
- Wanneer u een exploit indient, moet u minimaal de volgende kopteksten opnemen:
# Exploit Title: [title]
# Google Dork: [if applicable]
# Date: [date]
# Exploit Author: [author]
# Vendor Homepage: [link]
# Software Link: [download link if available]
# Version: [app version] (REQUIRED)
# Tested on: [relevant os]
# CVE : [if applicable]
Google Hacking Database Inzendingen
Mail alle GHDB inzendingen naar: dorks -at- offsec -dot- com
- Zorg ervoor dat je het onderwerp van je e-mail de titel van de Google-dork maakt. Bijvoorbeeld: filetype:reg reg HKEY_CURRENT_USER SSHHOSTKEYS
- Dien slechts 1 Google-zoekopdracht per e-mail in. Meerdere dorks in één e-mail worden niet verwerkt
- Dien slechts 1 exploit per e-mail in met de exploittitel als onderwerp en de exploit als bestandsbijlage (txt, c, py, pl, rb, enz.)
- Doorzoek eerst de database om er zeker van te zijn dat uw dork niet al is ontdekt,door engineer69.