SecList for CyberStudents
240 subscribers
606 photos
25 videos
211 files
921 links
Think outside the box
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
🔎 Fast Google Dorks Scan — автоматическое сканирование

Репозиторий от нашего соотечественника, который позволяет найти на веб-сайте уязвимые страницы и файлы с конфиденциальной информацией, используя 45 типов Google Dorks.

— Инструмент полностью автоматизирован, может находить популярные админ-панели, распространённые типы файлов и Path Traversal.

Ссылка на GitHub
Ссылка на демонстрацию

#Dorks #Recon #Google #OSINT
Reflected XSS bypassing hidden input tag and auto-submit script in a form

https://hackcommander.github.io/bug-bounty-8/
📝Подборка обходов различных WAF

Автор собрал советы по обходу waf из Twitter'а и упаковал это в едином репозитории.

Ссылка на GitHub

#web #waf #bypass
payloads.csv
37.2 KB
FUCK WAF
От Cloudflare до Imperva, Akamai, F5, Checkpoint, Fortinet

#waf #bypass #payload #regexp