╒═══════════════════════════════════════════════════════════════════════════╕ │░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░| │░░░░░░ ▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄░░░░ ▄▄▄▄▄ ▄▄▄▄▄░░ ▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄░░░░░░░░░░░| │░░░░░░ █░░░░░░░░░░░░░░░░░█░░░░ █░░░█ █░░░█░░ █░░░░░░░░░░░░░░░░░█░░░░░░░░░░░| │░░░░░░ █░░░░░░░░░░░░░░░░░█░░░░ █░░░█ █░░░█░░ █░░░░░░░░░░░░░░░░█░░░░░░░░░░░░| │░░░░░░ █░░█▀█░░░█▀█░░░░░░█░░░░ █░░░██░░░░█░░ █░░░░░░███████░░░░█░░░░░░░░░░░| │░░░░░░ █░░█ █░░░█░█░░░░░░█░░░░ █░░░██░░░█░░░ █░░░░░░░██░░░░░░░░█░░░░░░░░░░░| │░░░░░░ █░░░██░░░█░█░░░░░░█░░░░ █░░░██░░░█░░░ █░░░█░░░█░░░░░░░░█░░░░░░░░░░░░| │░░░░░░ █░░█ █░░░█░█░░░░░░█░░░░ █░░░█░░░░█░░░ █░░░░░░░█▀▀▀▀█░░░█░░░░░░░░░░░░| │░░░░░░ ▀▀▀▀ █░░░█░▀▀▀█░░░░██░░ █░░░█░░░█░░░░ █░░░░░░░░█░░ █░░░█░░░░░░░░░░░░| │░░░░░░░░░░░ █░░░█░░ ▄█░░░░░░████░░░█░░░█░░░░ █░░░░█░░░░█░ █░░░░█░░░░░░░░░░░| │░░░░░░░░░░░ █░░░█░ █░░░░░░░░░░░░░░░░░░░█░░░░ █░░░░██░░░░█▄░█░░░█░░░░░░░░░░░| │░░░░░░░░░░░ █░░░█░ █░░░░░░██░░░░░░░░░░██▄▄▄▄▄█░░░░█░█░░░░░██░░░█░░░░░░░░░░░| │░░░░░░░░░░░ █░░░█░░░▀▀█░░░█░▀▀▀█░░░░░░░░░░░░░░░░░░█░ ▀█░░░░░░░░█░░░░░░░░░░░| │░░░░░░░░░░░ █░░░█░░░░ █░░░█░░░ █░░░██░░░░░░░░░░░░▄█░░░ ▀█░░░░░░█░░░░░░░░░░░| │░ ▄▄▄▄▄▄▄▄▄▄█░░░█▄▄▄▄▄██▀▀▀ █████████████████▄░░█░░░░░ ████████▄▄▄▄▄▄▄▄░░░░| │░ █░░░░░░░░░░░░░░░░░░█░░░░░ █░░░░░░░░░░░░░░░░░█▀▀░░░░ █░░░░░░░░░░░░░░░░█░░░| │ █░░░░░░░░░░░░░░░░░░░█░░░░░ █░░░░░░░░░░░░░░░░░░█░░░░░ █░░░░░░░░░░░░░░░░░█░░| │░ █░░░█▀▀▀▀▀▀▀▀█░░░░░█░░░░░ █░░░█▀▀▀▀▀▀█░░░░░░░█░░░░░ █░░░░░░█▀▀▀▀▀█░░░░░█░| │░ █░░░█░░░░░░░ █░░░░░░█▄▄▄░ █░░░█░░░░░ █░░░░░░░█░░░░░ █░░░░░░█░░░░ █░░░░█░░| │░ █░░░█░░░░░░░ █░░░░░░░░░█▄▄█░░░█░░░░░ █░░░░░░░█░░░░░ █░░░░░░█░░░░ █░░░░█░░| │░ █░░░░█░░░░░░ █░░░░░░░░░░░░░░░░█░░░░░ █░░░░░░░█▄▄▄▄▄ █░░░░░░█░░░ █░░░░█░░| │░ █░░░░█░░░░░ ▄█░░░░█░░░░░░░░░░░█░░░░░ █░░░░░░░██░░░█ █░░░░░░█░░░ █░░░░░█░░| │░░ █░░░░█░░░ █░░░░░░░░░░░█▀▀█░░░█▄▄ ▄▄█░░░░░░░░██░░░░██░░░░░░█░░░ █░░░░░█░░| │░░░ █░░░░█▄▄█░░░░░░░░░░██░░ █░░░░░█▄█░░░░░█░░░░██░░░░██░░░░░░█░▄▄▄█░░░░█░░░| │░░░░ █░░░░░██░░░█░░░░░░░░█░░ ▀▀█░░░░░░░░█▀█░░░░█░░░░░░█░░░░░░█▄█░░░░░░█░░░░| │░░░░░ ▀█░░░░░░░░█░░░██░░░░░█░░░ █░░░░░█▀░ █░░░░░░░█░░░░░░░░░░░░░░░░░█▀▀░░░░| │░░░░░░░ ▀█░░░░░░█░░░█░██░░░░█░░░ █░░░░█░░ █░░░░░░█ ▀█░░░░░░█░░░░░█▀▀▀░░░░░░| │░░░░░░░░░ ▀▀▀▀▀▀░█░░█░░░█░░░█░░░░ █░░█░░░ █░░░░█▀░░░ ▀█░░░█▀▀▀▀▀▀▀░░░░░░░░░| │░░░░░░░░░░░░░░░░░░▀▀▀░░░▀▀▀▀▀░░░░░▀▀▀▀░░░░▀▀▀▀▀▀░░░░░░▀▀▀▀▀░░░░░░░░░░░░░░░░| │░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░| ┌─────────────────────────────────────────────────────────────────────────────┐ └─────────────────────────────────────────────────────────────────────────────┘ │ Thugcrowd Episode 15 - Show & Tell 20180626 │ └───────────────────────────────────────────────────────────────────────────┘ ░░░░▒▒▒▒▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▒▒▒▒░░░░ ┌───────────────────────────────────────────────────────────────────────────┐ │ │ │ In this episode, we will discuss some of the projects we as individuals | | have been involved with. │ │ We also talk to a game dev about the QA and Security Testing landscape | | for major games. │ │ │ └───────────────────────────────────────────────────────────────────────────┘ ░░░░▒▒▒▒▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▒▒▒▒░░░░ ╒═══════════════════════════════════════════════════════════════════════════╕ ┌│ News │┐ │╞═══════════════════════════════════════════════════════════════════════════╡│ ││ ││ ││ * Apple pushes back on hacker's iPhone passcode bypass report | Link ││ ││ ││ || * ‘Live’ TV Piracy Watermarking Defeated by Devices Sold on eBay | Link || ││ ││ ││ * Chinese hackers attack National Data Center using watering hole attack ││ ││ | Link ││ ││ ││ ││ * The US military thinks a startup competition is a great way to make ││ ││ new weapons | Link ││ ││ ││ ││ * NSA ‘Systematically Moving’ All Its Data to The Cloud | Link ││ ││ ││ ││ * Mobile Devices Exposed to Spying via Malicious Batteries | Link ││ ││ ││ ││ * North Korean Hackers Exploit HWP Docs in Recent Cyber Heists | Link ││ ││ ││ ││ ││ └│ │┘ └───────────────────────────────────────────────────────────────────────────┘ ░░░░▒▒▒▒▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▒▒▒▒░░░░ ╒═══════════════════════════════════════════════════════════════════════════╕ ┌│ Good Reads │┐ │╞═══════════════════════════════════════════════════════════════════════════╡│ ││ ││ ││ * Compiler fuzzing, part 1 | Link ││ ││ ││ ││ * Nikto 2.1.6 - CSV Injection | Link ││ ││ ││ ││ * Reflected XSS through AngularJS sandbox bypass causes password ││ ││ exposure of McDonald users | Link ││ ││ ││ ││ * PoC||GTFO 18 Released | Link ││ ││ @angealbertini: FYI: PoC||GTFO 0x18 is a PDFLaTeX file, that declares a ││ ││ JPEG, which uses Shattered collision blocks, so the JPEG has 2 contents ││ ││ via SHA-1 collision. The image has comments in JS that check the ││ ││ collision, with 2 payloads (when opened as .HTM). + a ZIP embedded at ││ ││ the end. ││ ││ ││ ││ ││ └│ │┘ └───────────────────────────────────────────────────────────────────────────┘ ░░░░▒▒▒▒▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▒▒▒▒░░░░ ╒═══════════════════════════════════════════════════════════════════════════╕ ┌│ Show & Tell │┐ │╞═══════════════════════════════════════════════════════════════════════════╡│ ││ ││ ││ * DustyFresh - Building a simple WAF with Cloudflare's worker service ││ ││ ││ ││ * Readme - FreshScamFinder ││ └│ │┘ └───────────────────────────────────────────────────────────────────────────┘ ░░░░▒▒▒▒▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▒▒▒▒░░░░ ╒═══════════════════════════════════════════════════════════════════════════╕ ┌│ Video Games │┐ │╞═══════════════════════════════════════════════════════════════════════════╡│ ││ ││ ││ TBA ││ └│ │┘ └───────────────────────────────────────────────────────────────────────────┘ ░░░░▒▒▒▒▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▒▒▒▒░░░░ ╒═══════════════════════════════════════════════════════════════════════════╕ ┌│ Upcoming Episodes [ Airs at 9:30 PM America/New_York ] │┐ │╞═══════════════════════════════════════════════════════════════════════════╡│ ││ ││ ││ * July 3rd - Teknik.io Founder uncled1023 ││ ││ ││ ││ * July 10th - The Tao of Bug Bounties with BugCrowd's Casey Ellis ││ ││ ││ ││ * July 17th - Mainframe Hacking with @mainframed767 [Soldier of FORTRAN] ││ └│ │┘ └───────────────────────────────────────────────────────────────────────────┘ https://twitch.tv/hardchat https://twitter.com/thugcrowd 🌕🌕🌕🌕🌕🌕🌕🌕 🌕🌕🌕🌕🌕🌕🌕🌕 🌕🌕🌕🌕🌘🌑🌒🌕 🌕🌕🌕🌘🌑🌑🌑🌓 🌕🌕🌖🌑👁🌑👁🌓 🌕🌕🌗🌑🌑🌑🌑🌔 🌕🌕🌘🌑🌑🌑🌒🌕 🌕🌕🌘🌑🌑🌑🌓🌕 🌕🌕🌘🌑🌑🌑🌔🌕 🌕🌕🌘🌔🌘🌑🌕🌕 🌕🌖🌒🌕🌗🌒🌕🌕 🌕🌗🌓🌕🌗🌓🌕🌕 🌕🌘🌔🌕🌗🌓🌕🌕 🌖🌑🌔🌕🌗🌓🌕🌕 PREV || NEXT