en
Feedback
Bug bounty and Tricks for Recon 💀

Bug bounty and Tricks for Recon 💀

Open in Telegram

Want to know more about bug bounty and tricks to do a full recon? follow the channel, I hope I can help.

Show more
1 236
Subscribers
No data24 hours
-47 days
-530 days
Posts Archive
https://youtube.com/live/9vtNYSCHTik?feature=share Hoje as 21:00 gurizada, vamos colocar os bot para se entender kkk!

Bom dia rapaziadaaa! tudo certinho? gurizada estou com uma parceria na Verboo, para a gurizada que quer uma IA que nao tenha limite de tokens, como a Claude ou outras.. Entao ontem mostrei e algumas pessoas me pediram o link para poder ter o acesso tambem. https://code.verboo.ai/pt?ref=7b210830-f7fe-4b0a-9369-d95c1e1c801e&utm_source=referral&utm_medium=copy&utm_campaign=referral_program&utm_content=7b210830-f7fe-4b0a-9369-d95c1e1c801e 3 modelos imensos.. @preset/glm4-7-flashTOP 202k — deepseek-v4-flash 1M — qwen3.6-27b 262k 23.7 E a deepseek-v4-flash vem me ajudando bastante!!

Terca e quinta voltamos com as lives rapaziada as 20:00hr https://twitch.tv/ofjaaaah
Terca e quinta voltamos com as lives rapaziada as 20:00hr https://twitch.tv/ofjaaaah

photo content

🔮 export IS_SANDBOX=1 && exec claude --dangerously-skip-permissions Dois comandos. ConsequĂȘncias enormes. O que isso faz: →
+7
🔮 export IS_SANDBOX=1 && exec claude --dangerously-skip-permissions Dois comandos. ConsequĂȘncias enormes. O que isso faz: → IS_SANDBOX=1 engana o Claude dizendo "tĂŽ em container" → --dangerously-skip-permissions desliga TODOS os prompts → Sua deny list (.env, SSH keys, AWS creds)? IGNORADA → Qualquer bash roda sem confirmação. Qualquer arquivo Ă© lido. Quando É seguro usar: ✅ Container Docker isolado sem creds montadas ✅ Pipeline CI/CD com cĂłdigo 100% seu ✅ VM descartĂĄvel com snapshot antes ✅ Agente LLM autĂŽnomo sem input externo Quando NÃO usar: ❌ Sua mĂĄquina local ❌ CĂłdigo de terceiros no contexto ❌ Qualquer ambiente com credenciais sensĂ­veis O Claude sem permissĂ”es nĂŁo Ă© uma ferramenta. É um agente autĂŽnomo. Trate como tal. #ClaudeCode #AIAgents #LLMSecurity #ofjaaah #Automation #CursorAI #InfoSec #DevSec

Rapaziada, os grupos do telegram estao muito parados, e o do whats esta funcionando melhor.. Estou com um grupo de vendas de
Rapaziada, os grupos do telegram estao muito parados, e o do whats esta funcionando melhor.. Estou com um grupo de vendas de ferramentas, e a rapaziada la ja esta localizando algumas coisas, dentro do grupo tem as comunidades. https://chat.whatsapp.com/IDkSRVIkQA6HY18wexvrGf

Feliz em anunciar um novo plugin para o Caido đŸ€Ș đŸ€– Ele jĂĄ estĂĄ na loja do caido! Esse plugin criei para poder importar as collections do postman ou de alguma empresa.. Focado justamente em achar na api os “tokens chumbados” onde ela jĂĄ importa para o replay, para poder validar. Ela tem tambĂ©m ali a parte de test all onde ela irĂĄ importar as collections e irĂĄ realizar a request em cada uma, justamente para validar se existe ainda a rota 🚀 👉 https://github.com/KingOfBugbounty/caido-postman 👉 https://pay.kiwify.com.br/N3liRxA #bugbounty #caido #postman

ultimos dias rapaziada! contado! https://pay.kiwify.com.br/N3liRxA
ultimos dias rapaziada! contado! https://pay.kiwify.com.br/N3liRxA

Feliz ano novo rapaziada!! Felicidades a todos e obrigado pela confiança e parceria de todos sempre!!!

👉 IaCrawl nova ferramenta de crawler para localiza os JS que conectam com o supabase, e verifica qual rules ela tem, pois depois com outra ferramenta, consigo fazer o dump dos dados acessados đŸ„‹ E aĂ­? O que me diz das IA? Pra mim veio para ajudar perfeitamente, e vocĂȘ acha que todos estĂŁo preparados para colocar ela a frente de tudo? E confiar em tudo? 👉 Meus treinamentos com preço de black!! 👉 https://pay.kiwify.com.br/N3liRxA

CrawlGOOGLE! đŸ•·ïž Nova ferramenta de coleta de URLS de dentro do Google, enviando para dentro da sua vps ;) invĂ©s de ficar copiando e colando ela jĂĄ cria pra vocĂȘs toda essa jogada đŸȘČ Link para baixar a ferramenta 👇 👉 https://lnkd.in/e6YZQwhR 👉 E lembrando que meus treinamentos estĂŁo ainda disponĂ­veis 👉 https://lnkd.in/daT9VQ4h #bugbounty #recon #bugbountytip #ofjaaah

🔎 O que Ă© EnumRust? EnumRust Ă© uma ferramenta automatizada de reconnaissance ofensivo escrita em Rust 🩀 que ajuda pentesters e bug hunters a descobrir informaçÔes importantes sobre um domĂ­nio/target. 🚀 O que ela faz? ✔ Encontra subdomĂ­nios ✔ Escaneia portas abertas e serviços ✔ Valida serviços HTTP/HTTPS ✔ Faz crawl e anĂĄlise de URLs/JS/HTML ✔ Procura vulnerabilidades (XSS, RCE, SSRF
) ✔ Descobre arquivos sensĂ­veis, parĂąmetros escondidos e buckets expostos ✔ Automatiza vĂĄrias ferramentas populares dentro de um fluxo unico. ✔ Localiza hardcoded e valida o token 🎄 lembrando, que meus treinamentos estĂŁo ainda com a promoção de black! 👉 https://lnkd.in/daT9VQ4h 🔗 Acesse aqui pra baixar o enumrust 👉 https://lnkd.in/dFN_weMX #EnumRust #Recon #Cybersecurity #BugBounty #PentestInfoSec

Feeeeeeeeeliz natal rapaziada! Felicidades a todos e boas festas !
Feeeeeeeeeliz natal rapaziada! Felicidades a todos e boas festas !

Ferramenta do JAAAHZINHO criada para integraçÔes com o postman! Essa ficou insana đŸ€Ż AlĂ©m de achar dentro da collection a request com token ou alguma autorização, ele automaticamente testa algumas vulnerabilidades e fuzzing e depois copia para a nossa collections do post 💀 JĂĄ testaram falhas via postman? Dale que Ă© os guri 🎄🎅🎅 https://pay.kiwify.com.br/N3liRxA

đŸ”„ Aqui estĂĄ um SaaS completo que reĂșne todas as suas ferramentas, programas e plataformas de integração, incluindo APIs para
+3
đŸ”„ Aqui estĂĄ um SaaS completo que reĂșne todas as suas ferramentas, programas e plataformas de integração, incluindo APIs para operar de forma realmente cirĂșrgica. E monitora as plataformas de Bug bounty para novos programas adicionados, fazer automaticamente os scans e crawlers buscando hardcoded e entre outras coisas. đŸ”„ Com ele, vocĂȘ consegue visualizar todos os seus programas privados em um Ășnico painel. Em apenas alguns cliques, Ă© possĂ­vel realizar um reconhecimento completo, utilizando crawlers, scanners de vulnerabilidades, MCP para testes de parĂąmetros e muito mais. đŸ”„ O sistema tambĂ©m permite logar diretamente na aplicação, capturar sessĂ”es e utilizĂĄ-las para testes internos — tudo de forma simples e integrada. E o mais impressionante: vocĂȘ pode enviar os resultados diretamente para ferramentas como Caido ou Burp Suite com extrema facilidade. đŸ€Ż E lembrando que vocĂȘ que quer ter meus treinamentos, ainda estou com a promoção de black friday! 👉 https://lnkd.in/daT9VQ4h

falaaaa gurizadaaaaaaaa! trazendo ai o que tantos me pedem! vagas para junior! e estamos abertos ai https://vagasipv7.vagas.solides.com.br/vaga/733461 se voce Ă© um cara que quer aprender e ter desafios, acredito que aqui na IPV7 e Hunterspay voces irao ter em 😄 Vamos daleeeee !

Rapaziada liberei o valor para liberar todos os treinamentos, mas quem me chamar pelo whats ou telegram consigo alguma coisa diferente đŸ«Ąâœˆïž

Lives
Anonymous voting