RadvanSec
1.04K subscribers
189 photos
27 videos
144 files
605 links
"Security is Just an Illusion"
" امنیت فقط یک توهم است "

RadvanSec.com

Youtube , Instagram : @RadvanSec
Download Telegram
🕵️‍♂️ هک از دل تاریخ: Wayback Machine Bug Bounty

10K$ 💸 بانتی تو همین یه نکته ظاهر ساده خوابیده

تو باگ‌بانتی فقط ابزار جدید مهم نیست... گاهی یه سر به گذشته بزن، شاید یه کلید اونجا جا مونده! 🔑

📦 Wayback Machine رو حتماً توی فاز Recon استفاده کن:

پیدا کردن فایل‌هایی که حذف شدن ولی تو آرشیو هستن: .env, config.js, debug.log, upload.php
لو رفتن API Keyها یا Tokenهایی که dev فراموش کرده revoke کنه
بررسی تغییرات پروژه تو GitHub، کشف فانکشن‌ها یا endpointهایی که شاید هنوز زنده‌ن
استخراج endpointهای قدیمی از archive.org و تست دوباره‌شون
فیشینگ یا abuse با iframeهای oEmbed و iframe injection از نسخه‌های قبلی سایت

🛠 ابزار پیشنهادی:


echo "github.com/orgname" | waybackurls > urls.txt


#BugBounty #Recon #Wayback #GitHub #InfoLeak #HackSmartNotHard #ZeroSec

@ZeroSec_team
👍21🏆1