SecList for CyberStudents
240 subscribers
602 photos
25 videos
211 files
917 links
Think outside the box
Download Telegram
since it was requested, just used ngen crack method
This media is not supported in your browser
VIEW IN TELEGRAM
🔎 Fast Google Dorks Scan — автоматическое сканирование

Репозиторий от нашего соотечественника, который позволяет найти на веб-сайте уязвимые страницы и файлы с конфиденциальной информацией, используя 45 типов Google Dorks.

— Инструмент полностью автоматизирован, может находить популярные админ-панели, распространённые типы файлов и Path Traversal.

Ссылка на GitHub
Ссылка на демонстрацию

#Dorks #Recon #Google #OSINT
Reflected XSS bypassing hidden input tag and auto-submit script in a form

https://hackcommander.github.io/bug-bounty-8/
📝Подборка обходов различных WAF

Автор собрал советы по обходу waf из Twitter'а и упаковал это в едином репозитории.

Ссылка на GitHub

#web #waf #bypass
payloads.csv
37.2 KB
FUCK WAF
От Cloudflare до Imperva, Akamai, F5, Checkpoint, Fortinet

#waf #bypass #payload #regexp