InfoSecTube
1.7K subscribers
681 photos
44 videos
273 files
1.71K links
Subscribe to this channel if… you enjoy fun and educational videos about technology & CyberSecurity & ...
YouTube Channel:
https://youtube.com/c/InfoSecTube


Contact:
@InfoSecTube_Bot
Download Telegram
اگر دنبال دعوتنامه کلاب هاوس هستید از این بات میتونید استفاده کنید
@safaclubbot

این ربات با اسپانسری وب آموز تهیه شده و شماره موبایل شما رو میگیره پس با این آگاهی که شماره موبایلتون رو دارید به اشتراک میذارید از این بات استفاده کنید.

📡@infosectube
📌youtube channel
☣️instagram page
🌀دریافت اکانت 100 روزه فیلترشکن TIK VPN

◾️ دارای بیش از 2500 سرور از 50 کشور مختلف از کشور های مختلف

◾️مناسب برای Netflix, TikTok, Disney+, HuluTV و ...

◾️دارای سرور های استریم و گیمینگ با کاهش پینگ فوق العاده و...

📍به مدت محدود میتونید از 100 روز اشتراک این فیلترشکن استفاده کنید ، کافیست وارد سایت زیر شده و ثبت نام کنید.

🌐 https://www.tikvpn.com/sign/signup

بعد از تایید ایمیل وارد قسمت Gift Code شده و کد پایین را وارد کنید تا اکانت فعال شود.

Code :
VD29D-ZQQA6-9Q4ZG

Android | IOS | Windows | Mac

📡
@infosectube
📌youtube channel
☣️instagram page
Clubhouse_Dataset_v1.db
232.8 MB
#dataleak #clubhouse
🦅Clubhouse data leak: 1.3 million user records leaked online for free
User ID
Name
Photo URL
Username
Twitter handle
Instagram handle
Number of followers
Number of people followed by the user
Account creation date
Invited by user profile name
https://cybernews.com/security/clubhouse-data-leak-1-3-million-user-records-leaked-for-free-online/
InfoSecTube
Clubhouse_Dataset_v1.db
نکته:
این دیتا که منتشر شده و خبرگزاری ها هم خبرشو زدن ، دیتابیس کلاب هاوس نیست!
یک دیتای جمع آوری شده توسط API کلاب هاوس جمع اورده شده که بهتره بگم Scrap شده می باشد.
Cheatsheet: XSS that works in 2021

XSS cheat sheet only with stuff that works in 2021!
Feature additions:
* Tons of XSS filter bypasses!
* mXSS Sanitizer bypasses
* URL Schema filter tips
* MIME type exploitation
* Too much stuff to fit here!

#bug_bounty #cheatsheet

📡@infosectube
📌Youtube Channel
☣️instagram page
Just another Recon Guide for Pentesters and Bug Bounty Hunters

🛎Especially when it comes to Bug Bounty hunting, reconnaissance is one of the most valuable things to do. There are still "easy wins“ out there which can be found, if you have a good strategy when it comes to reconnaissance.
Bounty hunters like @NahamSec, @Th3g3nt3lman and @TomNomNom
are showing this regularly and I can only recommend to follow them and use their tools.
#bug_bounty #Bug_Bounty_Tips

📡@infosectube
📌Youtube Channel
☣️instagram page
#Bug_Bounty_Tips #bug_bounty
🛡BugBounty_Tips
🧑‍🏫XXE Study

This repository contains various XXE labs set up for different languages and their different parsers.
This may alternatively serve as a playground to test with Vulnerability scanners / WAF rules / Secure Configuration settings.
Most updated parsers does not allow external entities by default.
In this lab, they are deliberately mis-configured to allow external entities.


📡@infosectube
📌Youtube Channel
☣️instagram page
#Learning_Sec

نت بایوس یا NetBIOS چیست؟
نت بایوس یا NetBIOS مخفف Network Input Output System می‌باشد. این سیستم در لایه Session از مدل OSI قرار دارد. وظیفه این سیستم کنترل کردن ارتباط میان سیستم‌هایی است، که در یک شبکه LAN قرار دارند. این سیستم اولین بار در سال 1983، توسط Sytek و برای کامپیوترهای با قابلیت شبکه IBM پیاده‌سازی شد.

هدف NetBIOS
این API، که به آن NetBIOS API نیز گفته می‌شود، به برنامه‌نویس این امکان را می‌دهد که برای برطرف کردن نیازهای شبکه‌ای برنامه خود، از یک سری تابع و دستور از پیش توسعه یافته استفاده کند. طبیعی است که این اتفاق باعث کمتر شدن پیچیدگی در توسعه نرم‌افزار خواهد شد. البته از نت بایوس در شبکه‌های ویندوزی و در پروتکل SMB نیز استفاده می‌شود.

کارکرد NetBIOS
در شبکه سیستم‌‎های ویندوزی دو نوع Name وجود دارد که طبق آن‌ها عملیات Name Resolution انجام می‌شود. اولی بر اساس آدرس IP که طبق DNS این عملیات انجام می‌شود. دومی بر اساس نامِ NetBIOS که در SMB مورد استفاده قرار می‌گیرد. نام NetBIOS یک نام 16 بایتی است که در شبکه‌هایی که بین سیستم‌های ویندوزی برقرار است، به سیستم‌ها اختصاص داده می‌شود.

📡@infosectube
📌Youtube Channel
☣️instagram page
Forwarded from InfoSecTube
💎برای استفاده راحت تر از youtube وtelegram پیشنهاد ما به شما استفاده از یک vpnخوب می باشد
👌🏻برای راحتی استفاده و کارایی بهتر و اسان تر و دسترسی سریع تر به مطالب گذاشته شده در کانال چندین اکانت از یکی از بهترین vpn provider های دنیا به اسم nordvpn در زیر این پست گذاشته می شود
🔗https://nordvpn.com
برای افرادی که با vpn پولی مشکل دارند نیز پیشنهاد میکنم از این vpn رایگان(1.1.1.1: Faster & Safer Internet) روی دیوایس اندرویدی خودتون استفاده کنید.

🔗https://bit.ly/35nHjNs
همچنین میتوانید از vpn قدرتمند geph استفاده کنید.
https://github.com/geph-official/
✂️این فیلترشکن برای فایروال چین و ایران طراحی شده و عملا شدیدترین فیلترینگ ها رو خنثی میکنه

📡@infosectube
📌youtube channel
☣️instagram page
#Bug_Bounty_Tips_34
🛡BugBounty_Tips
🌀
Here are the top 25 parameters that could be vulnerable to server-side request forgery (SSRF) vulnerability:
SSRF is a critical vulnerability that may allow you to:
💢Access services on the loopback interface of the remote server
💢Scan internal network an potentially interact with internal services
💢Read local files on the server using file:// protocol handler
💢Move laterally / pivoting into the internal environment

📡@infosectube
📌youtube channel
☣️instagram page
#Bug_Bounty_Tips_35
🛡BugBounty_Tips
🌀
Sensitive data leakage using .json
Notice the added .json extension in our request which resulted in obtaining the secret token!

📡@infosectube
📌youtube channel
☣️instagram page
Do you agree with posting security-related academic articles on the channel?
Final Results
87%
Yes
13%
No