Web_Priv8
764 subscribers
405 photos
24 videos
45 files
588 links
Sina Doosti @r00t98
Web Security Researcher, Bug Hunter
https://twitter.com/r00t98

Amir Hasanvand @al9n3_wolf
Web Security Researcher, Bug Hunter
https://twitter.com/al9n3_wolf
Download Telegram
Bug Bounty Playbook v2

#Book
#BugBounty

@web_priv8
مقاله ای بروز از nccgroup در خصوص حملات CSRF و CORS

#CSRF
#CORS
#Book

@web_priv8
cors.pdf
1.8 MB
Mass Assignment and Autobinding

#MassAssignment
#BugBountyTip

@web_priv8
Vajra is a highly customizable target and scope based automated web hacking framework to automate boring recon tasks and same scans for multiple target during web applications penetration testing.

Demo https://youtu.be/WLurj5Lg8cI

https://github.com/r3curs1v3-pr0xy/vajra

#Tool
#Recon
#BugBounty

@web_priv8
ارائه‌های امسال آفسکانف هم‌اکنون از یوتیوب قابل دسترس است.
توی پنتست شبکه های داخلی یه سازمان ممکنه دسترسی مارو به اینترنت محدود کرده باشن، بعضی مواقع ما میتونیم اطلاعات رو از طریق ارتباط DNS ارسال کنیم، البته برای آسیب پذیری های وب هم مثل Blind Command Injection میتونه کارآمد باشه.

https://www.go350.com/posts/exfiltrate-files-using-the-dns/

#DNS
#Blind
#RedTeam

@web_priv8