tgindex
Bugbounty Tips

Bugbounty Tips

Статистика

research and sharing in cybersecurity

Последний пост
13 авг.
Последнее чтение
15 авг.
Постов за неделю
7
Всего постов
54
Тип
открытый
Язык
персидский
Категория
Образование (по похожим)
В каталоге с
12 авг.
Подписчики
3 094
+19 за 3 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
3 364
40 постов
Вовлечённость
108,7%
к подписчикам
Постов в день
1,0
всего 54
Упоминаний
5
каналов
Охват размещения
оценка
1/24сутки в ленте
1 681
1/48двое суток
1 926
1/72трое суток
2 077

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • I've been building my own recon platform for a while now, mostly out of frustration with duct-taping a dozen tools together every engagement. It's called Reconner. Self-hosted bug-bounty watchtower — web + network recon, native DAST, continuous monitoring…

  • I've been building my own recon platform for a while now, mostly out of frustration with duct-taping a dozen tools together every engagement. It's called Reconner. Self-hosted bug-bounty watchtower — web + network recon, native DAST, continuous monitoring…

  • Bugbounty Tips pinned a photo

  • 10 авг.1 938110

    видео или голосовое, без подписи

  • 10 авг.1 939110

    видео или голосовое, без подписи

  • 10 авг.1 916110

    видео или голосовое, без подписи

  • 10 авг.1 87526110

    I've been building my own recon platform for a while now, mostly out of frustration with duct-taping a dozen tools together every engagement. It's called Reconner. Self-hosted bug-bounty watchtower — web + network recon, native DAST, continuous monitoring, all in one dashboard. Nothing leaves your machine. It's open-source now. GitHub: https://github.com/rootdr-backup/Reconner If it saves you some time, a star on the repo helps a lot. Feedback, bugs, ideas — open an issue or hit me up. @rootdr_research

  • 18 июл.1 7961424

    https://github.com/Icex0/wp2shell-poc 6.9.0 - 6.9.4: affected. 7.0.0 - 7.0.1: affected. https://wp2shell.com/

  • 23 июн.3 1641543

    یه اکستنشن برای برپ‌سویت آماده کردم با AI به اسم TokenTwin Checker، میتونید در برنامه هایی که فیچر زیاد دارن و ریکان خیلی خوبی توش داشتید ازش استفاده کنید که سرعت کارتون رو بیشتر کنه. دیگه نیاز نیست دستی request هر یوزر رو با توکن یوزر دیگه عوض کنین و چک…

  • Bugbounty Tips pinned «یه اکستنشن برای برپ‌سویت آماده کردم با AI به اسم TokenTwin Checker، میتونید در برنامه هایی که فیچر زیاد دارن و ریکان خیلی خوبی توش داشتید ازش استفاده کنید که سرعت کارتون رو بیشتر کنه. دیگه نیاز نیست دستی request هر یوزر رو با توکن یوزر دیگه عوض کنین و چک…»

  • 17 июн.5 33422142

    یه اکستنشن برای برپ‌سویت آماده کردم با AI به اسم TokenTwin Checker، میتونید در برنامه هایی که فیچر زیاد دارن و ریکان خیلی خوبی توش داشتید ازش استفاده کنید که سرعت کارتون رو بیشتر کنه. دیگه نیاز نیست دستی request هر یوزر رو با توکن یوزر دیگه عوض کنین و چک کنین که BAC/IDOR هست یا نه. دو تا توکن میدین (مثلاً Authorization یا session cookie دو اکانت متفاوت)، رو request مدنظرتون راست‌کلیک می‌کنین، Send to TokenTwin Checker. افزونه خودش هر request رو با هر دو توکن می‌فرسته و Response هاشون رو بر اساس Status Code و Hash بدنه مقایسه می‌کنه. امکانات کلیدی: 1- Smart Filter — فایل‌های js/css/png رو خودکار رد می‌کنه، وقتتون رو رو اینا تلف نمی‌کنه 2- IDOR Pattern Detector — هر URL رو بر اساس الگو (numeric ID، UUID، پارامترهای id/user_id، اندپوینت‌های admin) به HIGH/MEDIUM/LOW رتبه‌بندی می‌کنه که بدونین اول کجا رو نگاه کنین 3- Proof of Concept Viewer — رو هر نتیجه کلیک کنین، Request و Response کامل هر دو توکن دقیقاً مثل Repeater کنار هم میاد، آماده برای گزارش 4- فیلتر سریع برای دیدن فقط نتایج SAME یا فقط HIGH risk برای Community و Pro هر دو کار می‌کنه. حتما قبلش داکیومنتشو بخونین، نصب Jython هم توضیح داده شده. 🔗 https://github.com/rootdr-backup/TokenTwin-Checker

  • 17 июн.2 39326

    видео или голосовое, без подписи

  • Bugbounty Tips pinned «درود امیدوارم حال همتون خوب باشه بزودی فعالیت پژوهشی‌رو شروع‌میکنیم. به امید‌ ارامش همیشگی برای تموم ایرانیان.»

  • 26 мая2 1662852из CodeReview0o0

    درود دوستان ، بالاخره بعد از چندین ماه محرومیت از دنیای آزاد همه دارن کم کم به اینترنت وصل میشن. حالا باید بشینیم ببینیم چقدر از دنیا عقب افتادیم ((: توی این مدت یه اکستنشن برپ نوشتم به اسم Endpoint To Request که امیدوارم خوشتون بیاد . حالا به چه دردی میخوره؟ دیگه نیاز نیست وقتتونو تلف کدهای فشرده جاوااسکریپت کنید تا ببینید چه Endpoint هایی تو JS وجود داره و ازشون بی خبرین. افزونه E2R واسه برپ‌سویت طراحی شده و با هوش مصنوعی (مثل Ollama لوکال، Groq یا Gemini) کل جاوااسکریپت رو تحلیل میکنه و خودش براتون درخواست خام HTTP (با پارامترها و بدنه فرضی معتبر) میسازه و میفرسته به Repeater. امکانات کلیدی: 🔸 استخراج خودکار اندپوینت‌ها، Secrets و پارامترها 🔸 کشف آسیب‌پذیری‌های DOM XSS 🔸 زیباسازی کدهای فشرده در لحظه اگر خوشتون اومد Start یادتون نره حتما قبلش داکیومنتشو رو بخونین. 🔗 https://github.com/maverick0o0/E2R.git

  • 26 мая2 123114

    درود امیدوارم حال همتون خوب باشه بزودی فعالیت پژوهشی‌رو شروع‌میکنیم. به امید‌ ارامش همیشگی برای تموم ایرانیان.

  • Bugbounty Tips pinned «تا زمان وصل شدن کامل اینترنت به شکل قبل از جنگ فعالیت پژوهشی پابلیک ندارم ولی اگر دوستان سوالی در این باره دارند یا حتی نیاز به جلسه مشاوره دارند به رایگان در حد انتقال تجربه و دانش خودم حاضر به همکاری هستم. چه دوستان هانتر و افرادی که در حوزه تست نفوذ وب…»

  • 13 мая2 641254

    تا زمان وصل شدن کامل اینترنت به شکل قبل از جنگ فعالیت پژوهشی پابلیک ندارم ولی اگر دوستان سوالی در این باره دارند یا حتی نیاز به جلسه مشاوره دارند به رایگان در حد انتقال تجربه و دانش خودم حاضر به همکاری هستم. چه دوستان هانتر و افرادی که در حوزه تست نفوذ وب فعالیت میکنند چه کسب و کارهایی که نیاز به مشاوره امنیتی دارند. امیدوارم این شرایط هرچه زودتر به صلاح همه مردم ایران تموم بشه. میتونید در شخصی یا قسمت پیام چنل با من در ارتباط باشید. @rootdr

  • 7 апр.3 566805

    چو ایران نباشد تن من مباد بدین بوم و بر زنده یک تن مباد

  • Channel photo updated

  • видео или голосовое, без подписи

Bugbounty Tips — tgindex