Ayrix Bytes
Kanalga Telegram’da o‘tish
950
Obunachilar
+124 soatlar
Ma'lumot yo'q7 kun
+430 kun
Postlar arxiv
950
اومدم بشینم کار کنم که به لطف مملکت خوبمون برق رفت.
چند روز پیش یه DOM-XSS زدم، فانکشن هایی که توی برنامه بود رو اینجا کپی پیست کردم که دقیقا همون باشه.
شما اگه حوصله و برق دارید روش کار کنید بزنیدش.
سورس کد
950
آقا بیزحمت برید به مقاله امید رای بدید، دمتون گرم❤️
مقاله امید: OAuth Non-Happy Path to ATO
https://portswigger.net/polls/top-10-web-hacking-techniques-2024
950
ساده اما کاربردی.
جاهایی که با JS ریدایرکت میشید، این Event Listenerهارو فعال کنید.
خیلی وقتا خیلی سریع تر از سرچ کردن توی کد و.. میرسید بالاسر فانکشنی که داره ریدایرکت میکنه.
در نهایت هم ممکنه به DOM XSS برسید.
Dev Tools ➡️ Source ➡️ Event Listener Breakpoints
✍️وقتی دیباگر فعال شد دونه دونه Call Stackها رو چک کنید.
950
دوباره یدونه ازین باگا زدم که فقط دوست دارم بدونم برنامه نویس اون پشت چیکار کرده بود اصلا؟😐
950
تازگیا وقتی میخوام از chatgpt سوال بپرسم دوتا سشن باز میکنم، تو یکیش بهش میگم فلان سوال رو دارم یا فلان چیزو میخوام یاد بگیرم بهترین پرامپت چیه واسش؟ جواب خودشو تو سشن دوم میفرستم واسش و نتیجه جالبه.
950
اگه از ابزار راضی بودید و حالشو داشتید تو گیتهاب یه استار بدید یکم بیاد بالا، دمتون گرم🤗❤️🔥
950
🚀 Fallparams v1.0.9 Released! 🎉
🆕 Support for specifying HTTP request method with the -X switch.
🔧 Custom request bodies for targets with specific parameter responses.
⚙️ Enhanced input file parsing.
Install/Update:
github.com/ImAyrix/fallparams
950
آقا Fallparams رو کوبیدم از نو ساختم :)
https://twitter.com/ImAyrix/status/1794757938826883529?t=a-mVMSbS20spSkT7oA_lJQ&s=19
950
برا جاهایی که چک میکنه ایمیل ولید باشه این پیلود رو داشته باشید:
"<svg/onload=alert(1)>"@x.yhttps://brutelogic.com.br/blog/xss-limited-input-formats/
950
واقعا چرا اوایل فکر میکردم واید ریکان رو بیشتر دوست دارم؟ الان وقتی عمیق میشم تو فیچر های وبسایت و باگ های لاجیک میزنم میفهمم لذت واقعی حین کار چیه.. 👾
950
این پیلود رو امروز شانسی دیدم:
[2023].find(alert)
کاربردی که خیلی نیست ولی خب جالبه :)950
چند روز پیش یه چلنج XSS توییت کردم که راه حلش میشد این پیلود:
https://ayrix.info/xss.php?l01=javascript://\x250aalert`XSS`اما حالا توی پارامتر l02 دیگه از
x\ نمیتونید استفاده کنید :)
دوست داشتید روش وقت بزارید و بزنیدش باحاله❤️950
$7000 Bounty: Mastering Narrow Recon for Bug Hunting Success
https://blog.voorivex.team/7000-bounty-on-a-single-web-application
950
🔹 Exploiting IAM security Misconfigurations — Part 1
📆 Thu, 18 May 2023 06:18:42 GMT
#️⃣ #aws_security #exploitation #cloud_security #hacking #aws_policies
950
🔹 Getting shell and data access in AWS App Runner
📆 Mon, 29 May 2023 16:08:31 GMT
#️⃣ #privilege_escalation #hacking #aws #apprunner #cloud_security
