RadvanSec
Ir al canal en Telegram
"Security is Just an Illusion" Follow us on Youtube : @RadvanSec
Mostrar más1 237
Suscriptores
+424 horas
+217 días
+6430 días
Archivo de publicaciones
1 237
GET /rest/settings?blah.settings.db.passwd GET /rest/settings?blah.settings.ssh.passwdadd to your wordlist
1 237
SMS-Activate:hero-sms.com
5Sim:5sim.net/zh
SMS-Man:sms-man.com
Tiger-SMS:tiger-sms.com
PingMe:pingme.tel
SMSSir:smssir.com
OnlineSim:onlinesim.io
GlobalSMS:globalsms.io
Receive an SMS:receive-a-sms.com
SMS Receive free:smsreceivefree.com
Online SMS:sms-online.co
Receive SMS online:smsreceiveonline.com
Get a free SMS number:getfreesmsnumber.com
Receive SMS:sms-receive.net
Receive SMS Online NET:receivesmsonline.net
Free SMS checks:freesmsverifications.com
7 SIM NET:7sim.net
HS3X:hs3x.com
Receive free SMS:receivefreesms.com
Receive free SMS NET:receivefreesms.net
Receive SMS Online IN:receivesmsonline.in
Receive SMS online:receive-sms-online.com
See SMS:smsver.com
Groovl:groovl.com
SMS.SELLAITE:sms.sellaite.com
Send SMS now:sendsmsnow.com
Receive SMS online EU:receivesmsonline.eu
Proovl:proovl.com/numbers
Anon SMS:anon-sms.com
Hide my numbers:hidemynumbers.com
Pinger:pinger.com
Free online phone:freeonlinephone.org
Capture SMS:catchsms.com
SMS Get:smsget.net
1S2U:1s2u.com
Receive SMS:getsms.org
Vritty:virtty.com
Text anywhere:textanywhere.net
Receive SMS online ME:receivesmsonline.me
Purchase virtual number:virtualnumberbuy.com
Free Receive SMS online:freereceivesmsonline.com
NDTAN SMS:sms.ndtan.net
SMS Listen:smslisten.com
Free virtual SMS number:freevirtualsmsnumber.com
SMS Tibo:smstibo.com
Receive SMS number:receivesmsnumber.com
Free SMS code:freesmscode.com
Online SMS numbers:smsnumbersonline.com
SMS reception:smsreceiving.com
1 237
Repost from GO-TO CVE
https://github.com/soltanali0/exif-link
این ابزار میتونه بهش لینک بدید متادیتا یک فایل یا یک عکس رو دربیاره براتون نشون بده مثل عکس نمونه ( این فایل یک فایل پابلیک هستش ).
خوبیش اینه مثلا میرید رو یک سایت دارید osint میکنید میزند کرال کنه هرچی عکس و داک هستش دربیاره همه رو خروجی بگیره و ذخیره کنه شاید به چیزی رسیدید .
1 237
من سعی میکنم هفتگی یک رایتاپ آسیب پذیری هایی که chain شدند از برنامه ای که روش کار کردم رو براتون بزارم مطالعه کنید امیدوارم خوشتون بیاد
1 237
XSS + HTML injection + OAuth -> OAuth Authorization Code Exposure
https://medium.com/@nexovir/the-dead-end-that-wasnt-chaining-a-filtered-html-injection-into-oauth-authorization-code-exposure-a848b5867ea6?sharedUserId=nexovir
1 237
یکی از بچه ها یه پروژه ای داره که داشتم چک میکردم من خودم خیلی لذت میبرم از هرچی که بشه اتومیت کرد پروژه خودم که شخصی سازی شده تقریبا همین کارارو انجام میده بعلاوه خیلی فیچر های دیگه ولی من پروژشو نگاه انداختم خوب و تقریبا حرفه ای بود حتما استفاده کنید
https://github.com/rootdr-backup/Reconner
1 237
Repost from قیمت لحظهای دلار و طلا
💰 نرخ لحظهای ارز، طلا و سکه
💱 ارز
💵 دلار: 227,790 تومان
₮ تتر: 227,903 تومان
💶 یورو: 265,370 تومان
💷 پوند: 308,610 تومان
💠 درهم: 62,170 تومان
🥇 طلا
🌍 انس جهانی: 4,432 دلار
✨ طلای ۱۸ عیار: 23,695,700 تومان
⚖️ مثقال طلا: 102,757,000 تومان
🪙 سکه
🔸 امامی: 238,510,000 تومان
🔸 نیم سکه: 121,000,000 تومان
🔸 ربع سکه: 65,500,000 تومان
🔸 گرمی: 35,000,000 تومان
🕒 آخرین بروزرسانی
یکشنبه ۱۵ شهریور ۱۴۰۵ | ۱۱:۳۰
@RateRooz
1 237
خودتون رو بزارید جای مسئول امنیت اون کمپانی شما بابت یه xss که هیچ ایمپکتی نداره چقدر براتون اهمیت داره که بزارید اولویت تیم فنی برای پچ کردن اسیب پذیري؟
مبلغی که میپردازین چطور؟
پچ کردن آسیب پذیری خودش هزینه برداره تیم توسعه بخواد دوباره یکسری کدهارو پچ کنه و به محیط پروداکشن ببره پس اگر ایگنور شدین ناراحت نباشین...
بهتره سعی کنید باگ کم ایمپکت رو حتما سوریتی رو بالا ببرید و با اسیب پذیری های دیگه chain مناسب انجام بدین یا اگر گزارش کردین دیرجوابگو بودند یا اهمیت باگ رو به p4 حتی به p5 بردند دلخور نشین
1 237
Repost from PentesterLand Academy - Public
برای دومین بار بنا به درخواست فراوانی که در این چهار سال داشتیم که کارگاه هایی برگزار شود که به صورت تخصصی فقط به یک بخش خاص اشاره شود و کوتاه باشد
و دومین کارگاه با یکی دیگر از اسیب پذیری مورد علاقه خودم شروع خواهد شد :
Broken access control
بی راه نیست اگه بگم 35 درصد کل بانتی دو سال اخیر من با این تایپ حمله بوده
9 مهر: درک این اسیب پذیری به همراه حل مثال ها فراوان
16 مهر: بررسی عمیق این اسیب پذیری از دید تجربه و مثال ها متنوعد
23 مهر: ترکیب اسیب پذیری ها کم ارزش با این اسیب پذیری برای تبدیل گزارش های مختلف به گزارش های کرتیکال
30 مهر: لایو هکینگ و هانتینگ
نکته: تقریبا با این تایپ حمله بسیاری از xss های من تبدیل به کرتیکال شد!
برای ثبت نام میتوانید از لینک زیر استفاده کنید:
https://www.instagram.com/s/aGlnaGxpZ2h0OjE3OTAxODAzNzE4NTg5MDI3?story_media_id=3979547667200320168&stkn=MW15czFmNXd1NmhtMA==
