SecList for CyberStudents
240 subscribers
605 photos
25 videos
211 files
920 links
Think outside the box
Download Telegram
Media is too big
VIEW IN TELEGRAM
😈 Интересные баги из жизни пентестера

При проведении пентестов и анализа защищенности исследователи находят много различных уязвимостей. В докладе Денис Погонин расскажет про интересные баги и чейны из реальных проектов.
since it was requested, just used ngen crack method
This media is not supported in your browser
VIEW IN TELEGRAM
🔎 Fast Google Dorks Scan — автоматическое сканирование

Репозиторий от нашего соотечественника, который позволяет найти на веб-сайте уязвимые страницы и файлы с конфиденциальной информацией, используя 45 типов Google Dorks.

— Инструмент полностью автоматизирован, может находить популярные админ-панели, распространённые типы файлов и Path Traversal.

Ссылка на GitHub
Ссылка на демонстрацию

#Dorks #Recon #Google #OSINT
Reflected XSS bypassing hidden input tag and auto-submit script in a form

https://hackcommander.github.io/bug-bounty-8/
📝Подборка обходов различных WAF

Автор собрал советы по обходу waf из Twitter'а и упаковал это в едином репозитории.

Ссылка на GitHub

#web #waf #bypass
payloads.csv
37.2 KB
FUCK WAF
От Cloudflare до Imperva, Akamai, F5, Checkpoint, Fortinet

#waf #bypass #payload #regexp