618
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+237 روز
+22430 روز
آرشیو پست ها
618
از چندین ابزار رفتم دزدی کردم ورد لیستاشونو دزدیدم و خودم ایده گذاشتمو و.... شد این 😂 منبع هم زدم 💞
618
اسکنر نهایی آسیبپذیری وب
تستهای آسیبپذیری (بیش از 35 نوع): - تزریق SQL (مبتنی بر زمان، خطا، بولین) - XSS (بازتابی، ذخیرهشده، مبتنی بر DOM) - LFI (گنجاندن فایل محلی) - تزریق دستورات سیستمی - SSRF (جعل درخواست سمت سرور) - XXE (موجودیت خارجی XML) - SSTI (تزریق قالب سمت سرور) - ریدایرکت باز - پیمایش مسیر - لیست کردن دایرکتوری - تزریق CRLF - تزریق هدر هاست - پیکربندی اشتباه CORS - امنیت کوکی (پرچمهای Secure، HttpOnly، SameSite) - جعل محتوا - کلیکربایی (X-Frame-Options، frame-ancestors در CSP) - مدیریت خطا (خطاهای 500، Stack Trace، خطاهای دیتابیس) - افشای اطلاعات (phpinfo، .env، .git، فایلهای کانفیگ) - محدودیت نرخ درخواست - متدهای HTTP (OPTIONS، TRACE، PUT، DELETE و...) - ریدایرکت HTTPS - محافظت CSRF - هدرهای امنیتی HTTP (HSTS، CSP، XFO، XCTO، Referrer-Policy، Permissions-Policy، X-XSS) - تزریق NoSQL - افشای Git (.git/config، .git/HEAD) - افشای فایلهای محیطی (.env، .env.local، .env.production) - افشای فایلهای پشتیبان (.sql، .zip، .tar.gz) - احراز هویت API - افشای توکن JWT - مشکلات SSL/TLS (گواهی منقضیشده، TLS ضعیف، سیفر ضعیف) - محتوای مختلط (منابع HTTP در صفحه HTTPS) - محافظت XSS (هدر X-XSS-Protection) - خطمش CSP (unsafe-inline، unsafe-eval، عدم وجود default-src) - HTTP به HTTPS - پیشبارگذاری HSTS بررسیهای امنیتی: - اعتبارسنجی گواهی SSL/TLS (صادرکننده، موضوع، تاریخ انقضا، نسخه، سیفر) - هدرهای امنیتی (7 هدر: HSTS، CSP، XFO، XCTO، Referrer-Policy، Permissions-Policy، X-XSS) - امنیت کوکی (پرچمهای Secure، HttpOnly، SameSite) - پیکربندی CORS (ACAO، ACAC) - افشای سرور/فناوری (هدر Server، X-Powered-By) پیداکننده پنل ادمین: - بیش از 5000 مسیر ادمین از 3 لیست کلمات (AdminHack، Omnisci3nt) - تشخیص پنل ادمین (کد وضعیت، عنوان، تحلیل محتوا) - نشانگرهای ادمین (admin، login، dashboard، panel، control، manage، system) کشف زیردامنه: - بیش از 200 زیردامنه از لیست Zero-attacker - تفکیک CNAME - تشخیص تصاحب زیردامنه (Heroku، GitHub، AWS، CloudFront، Azure، DigitalOcean) اسکن پورت: - بیش از 35 پورت وب رایج (HTTP، HTTPS، MySQL، SSH، FTP و...) - تشخیص سرویس تستهای تزریق هدر: - تزریق X-Forwarded-For - تزریق X-Real-IP - تزریق X-Originating-IP - تزریق X-Remote-IP - تزریق X-Client-IP - تزریق X-Forwarded-Host - تزریق X-Forwarded-Server - تزریق X-Forwarded-Proto عملکرد: - 50 ترد همزمان - زمان تاخیر 5 ثانیه - خزیدن چندرشتهای - اسکن موازی سریع خروجی: - خروجی ترمینال رنگی (بحرانی، بالا، متوسط، پایین) - آیکونهای سطح خطر (🔥، ⚠️، ⚡، ℹ️) - نمایش پیشرفت لحظهای - خروجی JSON - ذخیره خودکار پنلهای ادمین در فایل admin_panels.txt قابلیتهای اضافی: - چرخش تصادفی User-Agent - بارگیری خودکار لیست کلمات از گیتهاب - مدیریت کوکی - غیرفعال کردن تأیید SSL (برای تست) - کنترل عمق خزیدن - استخراج فرمها - کشف پارامترها
618
حقی که باید از آخوندها گرفت💯
#پیک_شادی #پیکشادی #گرانی_نان #سرنگونی#عظما#انیمیش#عروسکی#انیمیشن_طنز
#animations
@INSTA_JETBOT
618
#TVアニメ『ONE PIECE』エルバフ編 最新情報を発表&
最新PV公開 オープニング主題歌&エンディング主題歌 さ
らに重要キャラクター「ロキ」のキャスト決定!! ◆
公式最新情報
@INSTA_JETBOT
618
چقدرم فعاله این ارزشیه مادر جنده گمشو از چنلمون بیرون سگ خور ننه کونی نرو از کیرم بالا انقدر نگا کنید این ارزشی بدبختو ک از کیر ما میره بالا🤣 دلم سوخت💔
618
خیلی فیلم قشنگی بود بنظرم
نتیجه اخلاقی ؛ جمهوری اسلامی یک مادر جندس
نتیجه انسانی: از رو قیافه قضاوت نکنید بنده خدا کچله مرد خوبی بود
نتیجه کلی؛ کصمادر جمهوری اسلامی End
