When a company doesn't adhere to RFCs 2142 or 9116, but you still tryna reach out.

A tale in two acts.

#BugBounty #BountyBegging #RFC2142 #RFC9116

NF.sec – Bezpieczeństwo systemu Linux - Atak na przestrzeń nazw

A tak na przestrzeń nazw (ang. namespace attack) odnośni się do przejęcia kawałka lub całości przestrzeni nazw ofiary. Jeśli spojrzymy na internet jako całość to wszystkie jego byty są przestrzeniami nazw, które zajmują większe lub mniejsze kawałki w globalnej sieci. Najczęściej ataki te będą dotyczyć domen oraz adresów e-mail, które by być bardziej przyjaznymi używają […]

I've just blocked #RFC2142 role account names on my #XMPP server. I think it's too misleading when someone else is using admin/root/support as a regular XMPP account...