⚠ PHP 8.1.0-dev then try RCE & SQLi
♻Try : User-Agentt: zerodiumsleep(5);
♻Try : User-Agentt: zerodiumsystem('id');
#BugBounty
#Hunting
@iDeFense
♻Try : User-Agentt: zerodiumsleep(5);
♻Try : User-Agentt: zerodiumsystem('id');
#BugBounty
#Hunting
@iDeFense
⚡12👍4🤩4🔥2❤1👨💻1
با سلام خدمت همراهان قدیمی بعد از تشکیل و تکمیل تیم های قبلی حال قصد داریم قسمت جدید دیگری را هم راه اندازی کنیم به همین منظور از دوستان علاقه مند و فعال در حوزه RedTeaming به منظور پژوهش و خوانش کتاب و بررسی منابع دعوت به عمل می آوریم .
بدیهی است که فعالیت صرفا جنبه علمی خواهد داشت .
علاقه مندان میتوانند جهت کسب اطلاعات بیشتر با آیدی ذیل در تماس باشند :
@iDeFense_Tester
بدیهی است که فعالیت صرفا جنبه علمی خواهد داشت .
علاقه مندان میتوانند جهت کسب اطلاعات بیشتر با آیدی ذیل در تماس باشند :
@iDeFense_Tester
👌8👍3👎3❤1⚡1
ویو این پست بالای 2k برسه آخر این هفته جمعه با ارائه اسپلانک در خدمت شما دوستان خواهیم بود
👍27👎4🔥4❤2
iDeFense
⏳ گفت و گوی ویژه با مهندس مسلم حقیقیان، یکی از ۱۰۰ محقق ارشد امنیت در MicroSoft روز چهارشنبه ساعت 15:30 در سرور دیسکورد
آپارات - سرویس اشتراک ویدیو
گپ و گفت با مهندس مسلم حقیقیان ( موضوع: شروع باگ هانتینگ وب )
لایو گپ و گفت با مهندس مسلم حقیقیان (جزو 100 محقق برتر مایکروسافت) در زمینه تست نفوذ ،باگ هانتر
موضوع: شروع راه باگ هانتینگ از کجاست؟!
موضوع: شروع راه باگ هانتینگ از کجاست؟!
❤2🏆2😎2🔥1
رایتاپ در مورد آنالیز فایل های #جاوا_اسکریپت برای جستجو دیتا های حساس
https://realm3ter.medium.com/analyzing-javascript-files-to-find-bugs-820167476ffe
#باگ_بانتی
#bug_bounty
#JS
https://realm3ter.medium.com/analyzing-javascript-files-to-find-bugs-820167476ffe
#باگ_بانتی
#bug_bounty
#JS
👌5👍2👎1🔥1
https://www.youtube.com/watch?v=SYExiynPEKM
ویدیو #آموزشی لایو ریکان از TomNomNomروی برنامه Shopify
نکات خوبی برای خودکار سازی ریکان گفته میشه
#باگ_بانتی
#bug_bounty
ویدیو #آموزشی لایو ریکان از TomNomNomروی برنامه Shopify
نکات خوبی برای خودکار سازی ریکان گفته میشه
#باگ_بانتی
#bug_bounty
YouTube
Live Recon and Automation on Shopify's Bug Bounty Program with @TomNomNomDotCom
Purchase my Bug Bounty Course here 👉🏼 bugbounty.nahamsec.training
Live Every Friday, Saturday Sunday and Monday on Twitch:
https://twitch.tv/nahamsec
Free $100 DigitalOcean Credit:
https://m.do.co/c/3236319b9d0b
Follow me on social media:
https://twitter.com/nahamsec…
Live Every Friday, Saturday Sunday and Monday on Twitch:
https://twitch.tv/nahamsec
Free $100 DigitalOcean Credit:
https://m.do.co/c/3236319b9d0b
Follow me on social media:
https://twitter.com/nahamsec…
👍7🔥1👌1
آموزش نحوه آپلود تمپلیت شخصی و همکاری با پروژه nuclei project discovery
https://youtu.be/_7bKiSsK7xU?si=oYPD1GLUqPZ6DyYM
https://youtu.be/_7bKiSsK7xU?si=oYPD1GLUqPZ6DyYM
YouTube
Contributing to Nuclei
In this edited stream from Developer Community Manager Pj Metz, you can learn about how to contribute a template to Nuclei! Pj will talk about writing a template using templates.nuclei.sh, go over the contribution guide, and walk you through forking, pushing…
👍4❤1
ابزار کاربردی برای استخراج Google Dork
این ابزار بیشتر سایت هایی که با Dork وارد شده تطابق داشته باشد را بیرون میکشد.
https://github.com/robotshell/dorkSraper
این ابزار بیشتر سایت هایی که با Dork وارد شده تطابق داشته باشد را بیرون میکشد.
https://github.com/robotshell/dorkSraper
GitHub
GitHub - robotshell/dorkScraper: DorkScraper is a simple tool written in Python to extract all the urls that appear when using…
DorkScraper is a simple tool written in Python to extract all the urls that appear when using a Google Dork. - robotshell/dorkScraper
👍2❤1
iDeFense
امیدوار هستیم از جلسه امروز راضی بوده باشید و اما بعد... چهارشنبه ساعت 20 با جلسات پایتون با محوریت امنیت با شما هستیم ! قراره کلی تولز جدید و باحال دیگه بنویسیم....😎✌🏻
Google
Real-time meetings by Google. Using your browser, share your video, desktop, and presentations with teammates and customers.
👍4
نحوه بایپس rate limit request با استفاده از سرویس تور برای fuzzing
https://infosecwriteups.com/bypass-rate-limit-request-fuzzing-etc-with-tor-3a285f3980d2
#BugBounty
#Hunting
#bypass
@iDeFense
https://infosecwriteups.com/bypass-rate-limit-request-fuzzing-etc-with-tor-3a285f3980d2
#BugBounty
#Hunting
#bypass
@iDeFense
Medium
Bypass Rate Limit Request (fuzzing/etc…) With TOR
Hey guys
👍3
10 افزونه برتر ابزار Burp Suite برای تست نفوذ و باگ بانتی
https://portswigger.net/solutions/penetration-testing/penetration-testing-tools
#BugBounty
#Hunting
#Burp_suite
#penetration_testing
@iDeFense
https://portswigger.net/solutions/penetration-testing/penetration-testing-tools
#BugBounty
#Hunting
#Burp_suite
#penetration_testing
@iDeFense
portswigger.net
Top 10 Pentesting Tools and Extensions in Burp Suite - PortSwigger
Find the top 10 penetration testing tools and extensions available in Burp Suite, the go-to toolkit for pentesters worldwide. Free trial available today.
👍7❤1
ابزار کاربردی برای مانتیور روی فایل های js,... و نمایش تغییرات آن
https://github.com/ahussam/url-tracker
#BugBounty
#tools
#tips
@iDefense
https://github.com/ahussam/url-tracker
#BugBounty
#tools
#tips
@iDefense
GitHub
GitHub - al-sultani/url-tracker: Change monitoring app that checks the content of web pages in different periods.
Change monitoring app that checks the content of web pages in different periods. - al-sultani/url-tracker
❤2👍2🏆1