اگر دنبال دعوتنامه کلاب هاوس هستید از این بات میتونید استفاده کنید
@safaclubbot
این ربات با اسپانسری وب آموز تهیه شده و شماره موبایل شما رو میگیره پس با این آگاهی که شماره موبایلتون رو دارید به اشتراک میذارید از این بات استفاده کنید.
📡@infosectube
📌youtube channel
☣️instagram page
@safaclubbot
این ربات با اسپانسری وب آموز تهیه شده و شماره موبایل شما رو میگیره پس با این آگاهی که شماره موبایلتون رو دارید به اشتراک میذارید از این بات استفاده کنید.
📡@infosectube
📌youtube channel
☣️instagram page
📬A collection of awesome one-liner scripts especially for bug bounty tips.
👑Awesome One-liner Bug Bounty
📡@infosectube
📌youtube channel
☣️instagram page
👑Awesome One-liner Bug Bounty
📡@infosectube
📌youtube channel
☣️instagram page
GitHub
GitHub - dwisiswant0/awesome-oneliner-bugbounty: A collection of awesome one-liner scripts especially for bug bounty tips.
A collection of awesome one-liner scripts especially for bug bounty tips. - dwisiswant0/awesome-oneliner-bugbounty
#web_security #web_security_fundamental
#course
#wsf_6
05- HTTP session | HTTP session آشنایی با
📡@infosectube
📌youtube channel
☣️instagram page
#course
#wsf_6
05- HTTP session | HTTP session آشنایی با
📡@infosectube
📌youtube channel
☣️instagram page
YouTube
05- HTTP session | HTTP session آشنایی با
دوره آموزشی web security fundamental
HTTP cookie آشنایی با
و با خاصیتهای رایج اشنا اون میشیم HTTP cookie توی این جلسه با مطالب
این دوره برای افراد علاقه مند به حوزه امنیت تهیه شده
بدون پیشنیاز
مدرسین:
https://twitter.com/pheydarabadi
https:…
HTTP cookie آشنایی با
و با خاصیتهای رایج اشنا اون میشیم HTTP cookie توی این جلسه با مطالب
این دوره برای افراد علاقه مند به حوزه امنیت تهیه شده
بدون پیشنیاز
مدرسین:
https://twitter.com/pheydarabadi
https:…
🌀دریافت اکانت 100 روزه فیلترشکن TIK VPN
◾️ دارای بیش از 2500 سرور از 50 کشور مختلف از کشور های مختلف
◾️مناسب برای Netflix, TikTok, Disney+, HuluTV و ...
◾️دارای سرور های استریم و گیمینگ با کاهش پینگ فوق العاده و...
📍به مدت محدود میتونید از 100 روز اشتراک این فیلترشکن استفاده کنید ، کافیست وارد سایت زیر شده و ثبت نام کنید.
🌐 https://www.tikvpn.com/sign/signup
بعد از تایید ایمیل وارد قسمت Gift Code شده و کد پایین را وارد کنید تا اکانت فعال شود.
Code :
📡@infosectube
📌youtube channel
☣️instagram page
◾️ دارای بیش از 2500 سرور از 50 کشور مختلف از کشور های مختلف
◾️مناسب برای Netflix, TikTok, Disney+, HuluTV و ...
◾️دارای سرور های استریم و گیمینگ با کاهش پینگ فوق العاده و...
📍به مدت محدود میتونید از 100 روز اشتراک این فیلترشکن استفاده کنید ، کافیست وارد سایت زیر شده و ثبت نام کنید.
🌐 https://www.tikvpn.com/sign/signup
بعد از تایید ایمیل وارد قسمت Gift Code شده و کد پایین را وارد کنید تا اکانت فعال شود.
Code :
VD29D-ZQQA6-9Q4ZG
Android | IOS | Windows | Mac📡@infosectube
📌youtube channel
☣️instagram page
Clubhouse_Dataset_v1.db
232.8 MB
#dataleak #clubhouse
🦅Clubhouse data leak: 1.3 million user records leaked online for free
User ID
Name
Photo URL
Username
Twitter handle
Instagram handle
Number of followers
Number of people followed by the user
Account creation date
Invited by user profile name
https://cybernews.com/security/clubhouse-data-leak-1-3-million-user-records-leaked-for-free-online/
🦅Clubhouse data leak: 1.3 million user records leaked online for free
User ID
Name
Photo URL
Username
Twitter handle
Instagram handle
Number of followers
Number of people followed by the user
Account creation date
Invited by user profile name
https://cybernews.com/security/clubhouse-data-leak-1-3-million-user-records-leaked-for-free-online/
InfoSecTube
Clubhouse_Dataset_v1.db
نکته:
این دیتا که منتشر شده و خبرگزاری ها هم خبرشو زدن ، دیتابیس کلاب هاوس نیست!
یک دیتای جمع آوری شده توسط API کلاب هاوس جمع اورده شده که بهتره بگم Scrap شده می باشد.
این دیتا که منتشر شده و خبرگزاری ها هم خبرشو زدن ، دیتابیس کلاب هاوس نیست!
یک دیتای جمع آوری شده توسط API کلاب هاوس جمع اورده شده که بهتره بگم Scrap شده می باشد.
Awesome Bug Bounty
A comprehensive curated list of Bug Bounty Programs and write-ups from the Bug Bounty hunters.
#bug_bounty
📡@infosectube
📌Youtube Channel
☣️instagram page
A comprehensive curated list of Bug Bounty Programs and write-ups from the Bug Bounty hunters.
#bug_bounty
📡@infosectube
📌Youtube Channel
☣️instagram page
GitHub
GitHub - djadmin/awesome-bug-bounty: A comprehensive curated list of available Bug Bounty & Disclosure Programs and Write-ups.
A comprehensive curated list of available Bug Bounty & Disclosure Programs and Write-ups. - djadmin/awesome-bug-bounty
DirDar v1.0
bypass forbidden directories - find and identify dir listing - you can use it as directory brute-forcer as well
#bug_bounty #tools
📡@infosectube
📌Youtube Channel
☣️instagram page
bypass forbidden directories - find and identify dir listing - you can use it as directory brute-forcer as well
#bug_bounty #tools
📡@infosectube
📌Youtube Channel
☣️instagram page
GitHub
GitHub - M4DM0e/DirDar: DirDar is a tool that searches for (403-Forbidden) directories to break it and get dir listing on it
DirDar is a tool that searches for (403-Forbidden) directories to break it and get dir listing on it - M4DM0e/DirDar
👍1
Cheatsheet: XSS that works in 2021
XSS cheat sheet only with stuff that works in 2021!
Feature additions:
* Tons of XSS filter bypasses!
* mXSS Sanitizer bypasses
* URL Schema filter tips
* MIME type exploitation
* Too much stuff to fit here!
#bug_bounty #cheatsheet
📡@infosectube
📌Youtube Channel
☣️instagram page
XSS cheat sheet only with stuff that works in 2021!
Feature additions:
* Tons of XSS filter bypasses!
* mXSS Sanitizer bypasses
* URL Schema filter tips
* MIME type exploitation
* Too much stuff to fit here!
#bug_bounty #cheatsheet
📡@infosectube
📌Youtube Channel
☣️instagram page
Sam's Hacking Wonderland
Cheatsheet: XSS that works in 2021
XSS Cheatsheet for 2021 and onwards.
Collection Of Bug Bounty Tip-Will Be updated daily
Original credits goes to respective authors ,I just collected it and listed here as one stop reference ,For authors please verify #bugbountytip on twitter.
#bug_bounty #Bug_Bounty_Tips
📡@infosectube
📌Youtube Channel
☣️instagram page
Original credits goes to respective authors ,I just collected it and listed here as one stop reference ,For authors please verify #bugbountytip on twitter.
#bug_bounty #Bug_Bounty_Tips
📡@infosectube
📌Youtube Channel
☣️instagram page
Medium
Collection Of Bug Bounty Tip-Will Be updated daily
Whenever i see for bug bounty tips and tricks i wish to make it up a note , The following were the bug bounty tips offered by experts at…
Just another Recon Guide for Pentesters and Bug Bounty Hunters
🛎Especially when it comes to Bug Bounty hunting, reconnaissance is one of the most valuable things to do. There are still "easy wins“ out there which can be found, if you have a good strategy when it comes to reconnaissance.
Bounty hunters like @NahamSec, @Th3g3nt3lman and @TomNomNom
are showing this regularly and I can only recommend to follow them and use their tools.
#bug_bounty #Bug_Bounty_Tips
📡@infosectube
📌Youtube Channel
☣️instagram page
🛎Especially when it comes to Bug Bounty hunting, reconnaissance is one of the most valuable things to do. There are still "easy wins“ out there which can be found, if you have a good strategy when it comes to reconnaissance.
Bounty hunters like @NahamSec, @Th3g3nt3lman and @TomNomNom
are showing this regularly and I can only recommend to follow them and use their tools.
#bug_bounty #Bug_Bounty_Tips
📡@infosectube
📌Youtube Channel
☣️instagram page
Offensity
Just another Recon Guide for Pentesters and Bug Bounty Hunters | Offensity
Security reports: efficient and straightforward. The simplest way to detect and fix vulnerabilities
#Bug_Bounty_Tips #bug_bounty
🛡BugBounty_Tips
🧑🏫XXE Study
This repository contains various XXE labs set up for different languages and their different parsers.
This may alternatively serve as a playground to test with Vulnerability scanners / WAF rules / Secure Configuration settings.
Most updated parsers does not allow external entities by default.
📌Youtube Channel
☣️instagram page
🛡BugBounty_Tips
🧑🏫XXE Study
This repository contains various XXE labs set up for different languages and their different parsers.
This may alternatively serve as a playground to test with Vulnerability scanners / WAF rules / Secure Configuration settings.
Most updated parsers does not allow external entities by default.
In this lab, they are deliberately mis-configured to allow external entities.📡@infosectube
📌Youtube Channel
☣️instagram page
GitHub
GitHub - HLOverflow/XXE-study: This repository contains various XXE labs set up for different languages and their different parsers.…
This repository contains various XXE labs set up for different languages and their different parsers. This may alternatively serve as a playground to teach or test with Vulnerability scanners / WAF...
#Learning_Sec
✅نت بایوس یا NetBIOS چیست؟
نت بایوس یا NetBIOS مخفف Network Input Output System میباشد. این سیستم در لایه Session از مدل OSI قرار دارد. وظیفه این سیستم کنترل کردن ارتباط میان سیستمهایی است، که در یک شبکه LAN قرار دارند. این سیستم اولین بار در سال 1983، توسط Sytek و برای کامپیوترهای با قابلیت شبکه IBM پیادهسازی شد.
✅هدف NetBIOS
این API، که به آن NetBIOS API نیز گفته میشود، به برنامهنویس این امکان را میدهد که برای برطرف کردن نیازهای شبکهای برنامه خود، از یک سری تابع و دستور از پیش توسعه یافته استفاده کند. طبیعی است که این اتفاق باعث کمتر شدن پیچیدگی در توسعه نرمافزار خواهد شد. البته از نت بایوس در شبکههای ویندوزی و در پروتکل SMB نیز استفاده میشود.
✅کارکرد NetBIOS
در شبکه سیستمهای ویندوزی دو نوع Name وجود دارد که طبق آنها عملیات Name Resolution انجام میشود. اولی بر اساس آدرس IP که طبق DNS این عملیات انجام میشود. دومی بر اساس نامِ NetBIOS که در SMB مورد استفاده قرار میگیرد. نام NetBIOS یک نام 16 بایتی است که در شبکههایی که بین سیستمهای ویندوزی برقرار است، به سیستمها اختصاص داده میشود.
📡@infosectube
📌Youtube Channel
☣️instagram page
✅نت بایوس یا NetBIOS چیست؟
نت بایوس یا NetBIOS مخفف Network Input Output System میباشد. این سیستم در لایه Session از مدل OSI قرار دارد. وظیفه این سیستم کنترل کردن ارتباط میان سیستمهایی است، که در یک شبکه LAN قرار دارند. این سیستم اولین بار در سال 1983، توسط Sytek و برای کامپیوترهای با قابلیت شبکه IBM پیادهسازی شد.
✅هدف NetBIOS
این API، که به آن NetBIOS API نیز گفته میشود، به برنامهنویس این امکان را میدهد که برای برطرف کردن نیازهای شبکهای برنامه خود، از یک سری تابع و دستور از پیش توسعه یافته استفاده کند. طبیعی است که این اتفاق باعث کمتر شدن پیچیدگی در توسعه نرمافزار خواهد شد. البته از نت بایوس در شبکههای ویندوزی و در پروتکل SMB نیز استفاده میشود.
✅کارکرد NetBIOS
در شبکه سیستمهای ویندوزی دو نوع Name وجود دارد که طبق آنها عملیات Name Resolution انجام میشود. اولی بر اساس آدرس IP که طبق DNS این عملیات انجام میشود. دومی بر اساس نامِ NetBIOS که در SMB مورد استفاده قرار میگیرد. نام NetBIOS یک نام 16 بایتی است که در شبکههایی که بین سیستمهای ویندوزی برقرار است، به سیستمها اختصاص داده میشود.
📡@infosectube
📌Youtube Channel
☣️instagram page
Forwarded from InfoSecTube
💎برای استفاده راحت تر از youtube وtelegram پیشنهاد ما به شما استفاده از یک vpnخوب می باشد
👌🏻برای راحتی استفاده و کارایی بهتر و اسان تر و دسترسی سریع تر به مطالب گذاشته شده در کانال چندین اکانت از یکی از بهترین vpn provider های دنیا به اسم nordvpn در زیر این پست گذاشته می شود
🔗https://nordvpn.com
✅برای افرادی که با vpn پولی مشکل دارند نیز پیشنهاد میکنم از این vpn رایگان(1.1.1.1: Faster & Safer Internet) روی دیوایس اندرویدی خودتون استفاده کنید.
🔗https://bit.ly/35nHjNs
همچنین میتوانید از vpn قدرتمند geph استفاده کنید.
https://github.com/geph-official/
✂️این فیلترشکن برای فایروال چین و ایران طراحی شده و عملا شدیدترین فیلترینگ ها رو خنثی میکنه
📡@infosectube
📌youtube channel
☣️instagram page
👌🏻برای راحتی استفاده و کارایی بهتر و اسان تر و دسترسی سریع تر به مطالب گذاشته شده در کانال چندین اکانت از یکی از بهترین vpn provider های دنیا به اسم nordvpn در زیر این پست گذاشته می شود
🔗https://nordvpn.com
✅برای افرادی که با vpn پولی مشکل دارند نیز پیشنهاد میکنم از این vpn رایگان(1.1.1.1: Faster & Safer Internet) روی دیوایس اندرویدی خودتون استفاده کنید.
🔗https://bit.ly/35nHjNs
همچنین میتوانید از vpn قدرتمند geph استفاده کنید.
https://github.com/geph-official/
✂️این فیلترشکن برای فایروال چین و ایران طراحی شده و عملا شدیدترین فیلترینگ ها رو خنثی میکنه
📡@infosectube
📌youtube channel
☣️instagram page
InfoSecTube
💎برای استفاده راحت تر از youtube وtelegram پیشنهاد ما به شما استفاده از یک vpnخوب می باشد 👌🏻برای راحتی استفاده و کارایی بهتر و اسان تر و دسترسی سریع تر به مطالب گذاشته شده در کانال چندین اکانت از یکی از بهترین vpn provider های دنیا به اسم nordvpn در زیر این…
17K_NORD_VPN_Accounts(InfoSecTube).txt
2.6 MB
💎ACD helps you download Adobe Connect Sessions Videos and Audios, download files from FTP server, transfer files using Shift I/O
🔗link
📡@infosectube
📌youtube channel
☣️instagram page
🔗link
📡@infosectube
📌youtube channel
☣️instagram page
GitHub
GitHub - soroushamdg/acd: ACD helps you download Adobe Connect Sessions Videos and Audios, download files from FTP server, transfer…
ACD helps you download Adobe Connect Sessions Videos and Audios, download files from FTP server, transfer files using Shift I/O - soroushamdg/acd
🔥Best Websites For Free Proxy List
1. https://www.httptunnel.ge/ProxyListForFree.aspx
2. https://hidemyna.me/en/proxy-list/
3. https://FreeProxy.ru
4. https://Free-Proxy-List.net
5. https://Proxynova.com
6. https://ProxyLists.net
7. https://Gatherproxy.com
8. https://www.freeproxylists.net/
9. https://free-proxy.cz/en/
10. https://spys.one/en/
📡@infosectube
📌youtube channel
☣️instagram page
1. https://www.httptunnel.ge/ProxyListForFree.aspx
2. https://hidemyna.me/en/proxy-list/
3. https://FreeProxy.ru
4. https://Free-Proxy-List.net
5. https://Proxynova.com
6. https://ProxyLists.net
7. https://Gatherproxy.com
8. https://www.freeproxylists.net/
9. https://free-proxy.cz/en/
10. https://spys.one/en/
📡@infosectube
📌youtube channel
☣️instagram page
#Bug_Bounty_Tips_34
🛡BugBounty_Tips
🌀 Here are the top 25 parameters that could be vulnerable to server-side request forgery (SSRF) vulnerability:
SSRF is a critical vulnerability that may allow you to:
💢Access services on the loopback interface of the remote server
💢Scan internal network an potentially interact with internal services
💢Read local files on the server using file:// protocol handler
💢Move laterally / pivoting into the internal environment
📡@infosectube
📌youtube channel
☣️instagram page
🛡BugBounty_Tips
🌀 Here are the top 25 parameters that could be vulnerable to server-side request forgery (SSRF) vulnerability:
SSRF is a critical vulnerability that may allow you to:
💢Access services on the loopback interface of the remote server
💢Scan internal network an potentially interact with internal services
💢Read local files on the server using file:// protocol handler
💢Move laterally / pivoting into the internal environment
📡@infosectube
📌youtube channel
☣️instagram page
#Bug_Bounty_Tips_35
🛡BugBounty_Tips
🌀 Sensitive data leakage using .json
Notice the added .json extension in our request which resulted in obtaining the secret token!
📡@infosectube
📌youtube channel
☣️instagram page
🛡BugBounty_Tips
🌀 Sensitive data leakage using .json
Notice the added .json extension in our request which resulted in obtaining the secret token!
📡@infosectube
📌youtube channel
☣️instagram page
Do you agree with posting security-related academic articles on the channel?
Final Results
87%
Yes
13%
No