Bug Bounty - GitBook
رفتن به کانال در Telegram
Everything 4 bug bounty https://t.me/GiftWay32robot?start=_tgr_HwZ24DI5MWJk
نمایش بیشتر7 289
مشترکین
+424 ساعت
+257 روز
+31230 روز
آرشیو پست ها
7 289
@GitBook_s/Footer Recon Dork
© [COMPANY]. All rights reserved.Real-world example:
© Google. All rights reserved.This dork returns pages that include the company's standard copyright footer. Since most companies (especially large ones) use a consistent footer template across all their domains and subdomains, this simple search can reveal: - Forgotten subdomains - Staging / dev environments - Internal tools exposed to the internet - CDN, static asset, or API endpoints - Regional/country-specific domains (e.g., google.co.id, google.de)
7 289
@GitBook_s/Reverse DNS Lookup Methods
PHP
php -r 'echo gethostbyaddr("8.8.8.8") . PHP_EOL;'
Ruby
ruby -r socket -e 'p Socket.getnameinfo(Socket.sockaddr_in(0, "8.8.8.8"))' | jq -r '.[0]'
dnsx
echo 8.8.8.8 | dnsx -ptr -ro -silent
host command
host 8.8.8.8 | awk '{print $5}'
Nmap
nmap -R 8.8.8.8 | grep "Nmap scan report for " | awk '{print $5}'7 289
@GitBook_s/Reverse DNS Lookup Methods
dig command
dig -x 8.8.8.8 +short
nslookup command
nslookup 8.8.8.8 | grep name | awk '{print $4}'
hakrevdns
echo 8.8.8.8 | hakrevdns | awk '{print $2}'
ipinfo
ipinfo 8.8.8.8 -f hostname | grep -v hostname
Python
python3 -c "import socket; print(socket.getfqdn('8.8.8.8'))"7 289
Repost from RavinAcademy
🏁 «نامآور»، بزرگترین طرح تربیت نیروی امنیت سایبری ایرانه!
📋 مسیری یکساله برای ساختن نسل جدید متخصصان امنیت سایبری ایران...
✅ در این طرح، ۶۰۰ علاقهمند ۱۷ تا ۳۰ ساله از سراسر کشور، به مدت یک سال بورسیه میشن، آموزشهای پایه و تخصصی امنیت سایبری میبینن و بعد از پایان مسیر، وارد بازار کار حرفهای میشن.
⏳ فرصت ثبتنام تا ۲۸ خرداد ۱۴۰۵
🔗 مشاهدۀ جزئیات کامل طرح و ثبتنام رایگان:
(فعلا دیدن لینک، بدون استفاده از فیلترشکن راحتتره!)
ravinacademy.com/namavar
📲 اکانت پشتیبانی طرح نامآور در بله
@RavinAcademy
7 289
PHP Info Page Exposure.
There's a lot of sensitive information that can be obtained from an exposed PHP Info page, from configuration secrets to exposed user session cookies.
For example, when chained with XSS, this can lead to a full account takeover.
#Recon #XSS #InformationDisclosure
@GitBook_s
7 289
other ways to break out of an <option> tag.
Default:
</option></select>PAYLOAD
Alternative:
<input>PAYLOAD
<select>PAYLOAD
@GitBook_s
7 289
Expose Secrets in JS
for url in $(cat js-urls.txt); do
curl -s $url | grep -E -i "api_key|secret|token|apikey|auth"
done
Look for hardcoded API keys, JWTs, tokens — possible full account takeover or privilege escalation.
@GitBook_s
7 289
@GitBook_s/
Biscuit's Bug Bounty Playbook
Mains
Learn Android Bug Bounty
Learn Thick Client Pentesting
Bug Bounty Reports & Articles
Exploiting Technologies
https://oreobiscuit.gitbook.io/introduction
7 289
@GitBook_s/Dork King (Bug Bounty Dorks)
•Shodan Search
•API (WSDL)
•GIST github search
•Apache Config Files
•Install/Setup Files
•Apache Struts RCE
•htaccess/phpinfo()
•Security Headers
•Source Code PublicWWW
•Search GitLab and Github
•Find .php (WayBack)
•Find Subdomains (Google)
•Digital Ocean Space
•Sub-Subdomains (Google)
And more ...
Link 🔗:-
https://dorkking.blindf.com/
#googledork
7 289
@GitBook_s/my emotion❤️ afro > Your time will slow down with this music
https://youtu.be/ULrM84EJASI?si=jZ2QKavfWn2hze8O
اکنون در دسترس! پژوهش تلگرام ۲۰۲۵ — مهمترین بینشهای سال 
