Bug bounty and Tricks for Recon đ
Open in Telegram
Want to know more about bug bounty and tricks to do a full recon? follow the channel, I hope I can help.
Show more1 236
Subscribers
No data24 hours
-47 days
-530 days
Posts Archive
https://youtube.com/live/9vtNYSCHTik?feature=share
Hoje as 21:00 gurizada, vamos colocar os bot para se entender kkk!
Bom dia rapaziadaaa! tudo certinho? gurizada estou com uma parceria na Verboo, para a gurizada que quer uma IA que nao tenha limite de tokens, como a Claude ou outras.. Entao ontem mostrei e algumas pessoas me pediram o link para poder ter o acesso tambem.
https://code.verboo.ai/pt?ref=7b210830-f7fe-4b0a-9369-d95c1e1c801e&utm_source=referral&utm_medium=copy&utm_campaign=referral_program&utm_content=7b210830-f7fe-4b0a-9369-d95c1e1c801e
3 modelos imensos..
@preset/glm4-7-flashTOP
202k
â
deepseek-v4-flash
1M
â
qwen3.6-27b
262k
23.7
E a deepseek-v4-flash vem me ajudando bastante!!
Terca e quinta voltamos com as lives rapaziada as 20:00hr
https://twitch.tv/ofjaaaah
+7
đŽ export IS_SANDBOX=1 && exec claude --dangerously-skip-permissions
Dois comandos. ConsequĂȘncias enormes.
O que isso faz:
â IS_SANDBOX=1 engana o Claude dizendo "tĂŽ em container"
â --dangerously-skip-permissions desliga TODOS os prompts
â Sua deny list (.env, SSH keys, AWS creds)? IGNORADA
â Qualquer bash roda sem confirmação. Qualquer arquivo Ă© lido.
Quando Ă seguro usar:
â
Container Docker isolado sem creds montadas
â
Pipeline CI/CD com cĂłdigo 100% seu
â
VM descartĂĄvel com snapshot antes
â
Agente LLM autĂŽnomo sem input externo
Quando NĂO usar:
â Sua mĂĄquina local
â CĂłdigo de terceiros no contexto
â Qualquer ambiente com credenciais sensĂveis
O Claude sem permissÔes não é uma ferramenta.
Ă um agente autĂŽnomo. Trate como tal.
#ClaudeCode #AIAgents #LLMSecurity #ofjaaah
#Automation #CursorAI #InfoSec #DevSec
Rapaziada, os grupos do telegram estao muito parados, e o do whats esta funcionando melhor..
Estou com um grupo de vendas de ferramentas, e a rapaziada la ja esta localizando algumas coisas, dentro do grupo tem as comunidades.
https://chat.whatsapp.com/IDkSRVIkQA6HY18wexvrGf
Feliz em anunciar um novo plugin para o Caido đ€Ș
đ€ Ele jĂĄ estĂĄ na loja do caido!
Esse plugin criei para poder importar as collections do postman ou de alguma empresa..
Focado justamente em achar na api os âtokens chumbadosâ onde ela jĂĄ importa para o replay, para poder validar.
Ela tem tambĂ©m ali a parte de test all onde ela irĂĄ importar as collections e irĂĄ realizar a request em cada uma, justamente para validar se existe ainda a rota đ
đ https://github.com/KingOfBugbounty/caido-postman
đ https://pay.kiwify.com.br/N3liRxA
#bugbounty #caido #postman
Feliz ano novo rapaziada!! Felicidades a todos e obrigado pela confiança e parceria de todos sempre!!!
đ IaCrawl nova ferramenta de crawler para localiza os JS que conectam com o supabase, e verifica qual rules ela tem, pois depois com outra ferramenta, consigo fazer o dump dos dados acessados đ„
E aĂ? O que me diz das IA? Pra mim veio para ajudar perfeitamente, e vocĂȘ acha que todos estĂŁo preparados para colocar ela a frente de tudo? E confiar em tudo?
đ Meus treinamentos com preço de black!!
đ https://pay.kiwify.com.br/N3liRxA
CrawlGOOGLE! đ·ïž
Nova ferramenta de coleta de URLS de dentro do Google, enviando para dentro da sua vps ;) invĂ©s de ficar copiando e colando ela jĂĄ cria pra vocĂȘs toda essa jogada đȘČ
Link para baixar a ferramenta đ
đ https://lnkd.in/e6YZQwhR
đ E lembrando que meus treinamentos estĂŁo ainda disponĂveis
đ https://lnkd.in/daT9VQ4h
#bugbounty #recon #bugbountytip #ofjaaah
đ O que Ă© EnumRust?
EnumRust Ă© uma ferramenta automatizada de reconnaissance ofensivo escrita em Rust đŠ que ajuda pentesters e bug hunters a descobrir informaçÔes importantes sobre um domĂnio/target.
đ O que ela faz?
âïž Encontra subdomĂnios
âïž Escaneia portas abertas e serviços
âïž Valida serviços HTTP/HTTPS
âïž Faz crawl e anĂĄlise de URLs/JS/HTML
âïž Procura vulnerabilidades (XSS, RCE, SSRFâŠ)
âïž Descobre arquivos sensĂveis, parĂąmetros escondidos e buckets expostos
âïž Automatiza vĂĄrias ferramentas populares dentro de um fluxo unico.
âïž Localiza hardcoded e valida o token
đ lembrando, que meus treinamentos estĂŁo ainda com a promoção de black!
đ https://lnkd.in/daT9VQ4h
đ Acesse aqui pra baixar o enumrust
đ https://lnkd.in/dFN_weMX
#EnumRust #Recon #Cybersecurity #BugBounty #PentestInfoSec
Feeeeeeeeeliz natal rapaziada! Felicidades a todos e boas festas !
Ferramenta do JAAAHZINHO criada para integraçÔes com o postman!
Essa ficou insana đ€Ż
AlĂ©m de achar dentro da collection a request com token ou alguma autorização, ele automaticamente testa algumas vulnerabilidades e fuzzing e depois copia para a nossa collections do post đ
JĂĄ testaram falhas via postman?
Dale que Ă© os guri đđ
đ
https://pay.kiwify.com.br/N3liRxA
+3
đ„ Aqui estĂĄ um SaaS completo que reĂșne todas as suas ferramentas, programas e plataformas de integração, incluindo APIs para operar de forma realmente cirĂșrgica. E monitora as plataformas de Bug bounty para novos programas adicionados, fazer automaticamente os scans e crawlers buscando hardcoded e entre outras coisas.
đ„ Com ele, vocĂȘ consegue visualizar todos os seus programas privados em um Ășnico painel. Em apenas alguns cliques, Ă© possĂvel realizar um reconhecimento completo, utilizando crawlers, scanners de vulnerabilidades, MCP para testes de parĂąmetros e muito mais.
đ„ O sistema tambĂ©m permite logar diretamente na aplicação, capturar sessĂ”es e utilizĂĄ-las para testes internos â tudo de forma simples e integrada. E o mais impressionante: vocĂȘ pode enviar os resultados diretamente para ferramentas como Caido ou Burp Suite com extrema facilidade. đ€Ż
E lembrando que vocĂȘ que quer ter meus treinamentos, ainda estou com a promoção de black friday!
đ https://lnkd.in/daT9VQ4h
falaaaa gurizadaaaaaaaa! trazendo ai o que tantos me pedem! vagas para junior! e estamos abertos ai
https://vagasipv7.vagas.solides.com.br/vaga/733461
se voce Ă© um cara que quer aprender e ter desafios, acredito que aqui na IPV7 e Hunterspay voces irao ter em đ
Vamos daleeeee !
Rapaziada liberei o valor para liberar todos os treinamentos, mas quem me chamar pelo whats ou telegram consigo alguma coisa diferente đ«Ąâïž
