tgindex

Eʀᴏ ··ʜᴀᴄᴋ··

описание

🗡 A blackish gray hat hacker 🗡 🎯 Bug Bounty | Ethical Hacking | Web Exploits 📚 Tips, Writeups, Tools & Real Reports Admin: @GoRunEro

4 250
подписчиков
Охват к подписчикам
71,5%
ERR
Реакции к просмотрам
0,29%
298 на 32 постов
Пересылки к просмотрам
0,80%
831
Постов в день
0,0
всего 34

Где отзываются чаще

доля реакций к просмотрам
  • 25 сент. 2025 г.هوش مصنوعی قراره جای انسان رو بگیره هوش مصنوعی : #fun - Twitt @CleverDevs - @CleverDevsGp0,94%
  • 16 сент. 2025 г.سلام رفقا، وقت همگیتون بخیر🙌🏻 چند وقته که تبلیغات پکیج‌ها و مدرک‌فروشیا رو می‌بینم و دلم می‌خواد هشدار بدم. این‌ها معمولاً دو چیز دارن — وعده‌های بزرگ، و محتوای کم یا تکراری. مدرکِ «معتمد» که کسی نمی‌تونه بهش اعتماد کنه وقتی پشتش شفاف نیست: چه کسی صادر کرده؟ چه پروژه‌ای درش انجام شده؟ چه کسی بازخورد داده؟🤔 یادگیری توی امنیت اطلاعات و تست نفوذ یعنی ساعت‌ها تمرین توی لابراتوار، خطا و اصلاح، گزارش دادن مسئولانه و ارتباط با جامعه. هیچ پکیجی شما رو یک شبه هکر نمی‌کنه. نگاهم اینه که سرمایه‌گذاری درست یعنی: مدرس با سابقه، پروژه‌های واقعی، دسترسی به راهنمایی بعد از دوره و شفافیت درباره‌ی آنچه دریافت می‌کنید. یه نمونه خوب هم براتون بگم: «امیرعماد میرمیرانی، ملقب به جادی» کسی که بدون ادعاهای الکی و مدرک‌فروشی، سال‌هاست دانشش رو رایگان و شفاف با جامعه به اشتراک گذاشته. وبلاگ نوشته، پادکست ساخته، کتاب ترجمه کرده و با زبانی ساده مفاهیم سخت رو قابل فهم کرده. خیلی از ماها بدون اینکه حتی اسممون جایی ثبت بشه، از محتوای رایگانش چیز یاد گرفتیم. این یعنی تاثیر واقعی — بدون نیاز به فروش مدرک و وعده‌های رنگی. اگه تا حالا کاری کردید که حس کردید پولتون هدر رفته یا برعکس، دوره‌ای گرفتی که واقعا ارزش داشت، تو کامنت‌ها بگو — کمک می‌کنیم همدیگه رو راهنمایی کنیم. و در آخر… به جای اینکه دنبال راه‌های میانبر باشیم، بهتره روی مسیر واقعی تمرکز کنیم. چون توی این مسیر، حتی اشتباهاتمون می‌شن تجربه‌هایی که هیچ مدرک و هیچ پکیجی نمی‌تونه به ما بده. باور کنید یادگیریِ واقعی فقط با عمل و پشتکار میاد، نه با وعده‌های رنگی. پس مراقب وقت و پولتون باشید، روی خودتون سرمایه‌گذاری کنید و مطمئن باشید نتیجه‌ش خیلی شیرین‌تره.0,89%
  • 28 сент. 2025 г.قیمت کالا رو ۹۹٪ کم کردم — روش کار رو ببین 😮‍💨 ویدیو کامل حل لاب و نحوهٔ بهره‌گیری از اعتماد سمت کلاینت داخل کانال منتشر شد. دیدن این ویدیو واجبه اگر باگ‌بانتی کار می‌کنی! 🔥 ---> Laboratory Address ---> Another lesson #logicflaw #clientside #burpsuite #repeater #vulnerability @EroHack | @Medium | @GitHub0,60%
  • 30 июл. 2025 г.🎯 Target: Private Website Bug Bounty 📁 Vulnerability: Stored XSS via Support Ticket (Message Field) 🧠 Injected a clean-looking payload in a ticket… 💥 Result: Arbitrary JS execution in admin’s browser 🔐 Stole cookies + sensitive session data 🛠️ Outcome: Account Takeover 💰 Bounty: 1,000,000 IRR ⚠️ Severity: High 📖 Read full write-up: https://medium.com/@EroHack0/exploiting-stored-xss-in-a-payment-support-system-from-payload-injection-to-cookie-theft-7cd538c184f0 #EroHack #xss #bug #BugBounty 🔗 @EroHack00,56%
  • 30 сент. 2025 г.🔍 توی مسیر باگ‌بانتی همیشه نباید انتظار داشته باشیم همه‌ی تیم‌ها پاسخ‌گو باشن یا حتی ازت تشکر کنن. مهم اینه که ما تجربه کسب کنیم، گزارش درست بدیم و یاد بگیریم چطور حرفه‌ای ادامه بدیم. این بار پاسخی نگرفتم، اما فهمیدم: باگ‌بانتی فقط شکار باگ نیست، ساختن صبر و پشتکاره. 💻🚀0,52%
  • 17 сент. 2025 г.یه تیکه از رادیوجادی ۱۹۹ رو اینجا میارم چون به نظرم دیدن مستقلش مفیده. حرف‌های مدیر عامل بخش وب سرویس‌های آمازون است در مورد حضور هوش مصنوعی و مسیر شغلی و استخدام تازه کارها در این شرایط. خلاصه‌اش؟ یاد بگیرین و سعی کنین تحلیل مساله و شکستن مشکل به اجزای کوچکتر رو یاد بگیرین و اتفاقا شرکت‌های بزرگ هم باید دائما در حال استخدام نیروهای جونیور باشن تا چند سال بعد نیروی سنیور داشته باشن. #برنامه_نویسی #هوش_مصنوعی #شغل #پادکست0,48%
  • 1 авг. 2025 г.چطور می‌شه با پرداخت فقط هزار تومن، یه محصول ۱۰ میلیونی خرید؟ یا اینکه کیف پولت رو بیشتر از حد مجاز شارژ کنی؟ توی این ویدیو قراره این موضوع رو0,44%
  • 10 июл. 2024 г.без подписи0,44%
  • 23 июл. 2025 г.یه مقاله کاربردی درباره راه‌های 🚫 دور زدن محدودیت CORS تو Electron با استفاده از ⚙️ onHeadersReceived و تنظیمات مرورگر. ساده و شفاف توضیح داده شده 👇 A practical article on how to 🚫 bypass CORS restrictions in Electron using ⚙️ onHeadersReceived and browser security settings. Clearly explained and easy to follow #Electron #CORS #JavaScript #EroHack0 https://pratikpc.medium.com/bypassing-cors-with-electron-ab7eaf3316050,42%
  • 2 окт. 2025 г.🛠Password Manager 🔑اپ دسکتاپ ویندوزی برای ذخیره‌ی امن رمزها با رمز اصلی، رمزنگاری، تم تیره/روشن، جستجو و قابلیت افزودن/ویرایش/کپی سریع رمزها. سورس و دانلود در گیت‌هاب. 👇🏻Download link: https://github.com/ERO-HACK/Password-Manager #EroHack #Tools #معرفی_ابزار @EroHack | @Medium | @Github0,38%
  • 23 сент. 2024 г.без подписи0,37%
  • 21 июл. 2025 г.نکته مهم در تست‌های امنیتی API وقتی دارید روی یک برنامه باگ‌بانتی یا پروژه تست نفوذ کار می‌کنید، مخصوصاً برای کشف آسیب‌پذیری‌های: - IDOR (Insecure Direct Object Reference) - BAC (Broken Access Control) - Authorization Issues حتماً به این نکته توجه کنید: همه‌ی اندپوینت‌ها رو تست کنید! مهم نیست اگر ۹۹ تا از ۱۰۰ اندپوینت امن بودن، فقط همون یک مورد آسیب‌پذیر ممکنه کل سیستم رو به خطر بندازه. همیشه با انواع ورودی‌ها تستتونو تکمیل کنین مثل: - null - 0 - -1 - 9999999 - true / false - "" (رشته خالی) - [] (آرایه) - {} (آبجکت) - float / int 📌 حتی اگر پلتفرم ایرانی باشه یا خارجی، تجربه ثابت کرده که با تست خلاقانه و روش‌های مختلف، آسیب‌پذیری پیدا میشه! Golden Tip for API Security Testing When you're working on a bug bounty program or a penetration testing project, especially for discovering vulnerabilities like: - IDOR (Insecure Direct Object Reference) - BAC (Broken Access Control) - Authorization Issues Pay close attention to this tip: Test every endpoint! It doesn't matter if 99 out of 100 endpoints seem secure — that one vulnerable endpoint could compromise the entire system. 🧪 Always test with different input types such as: - null - 0 - -1 - 9999999 - true / false - "" (empty string) - [] (array) - {} (object) - float / int 📌 Whether you're dealing with an Iranian or international platform, experience shows that creative and diverse testing often reveals vulnerabilities. #bugbounty #pentest #websecurity #IDOR #Authorization #rootdr0,36%