Заметки любителя
СтатистикаДобро пожаловать в канал Тебя ждут очень увлекательные, обучающие статьи! ╔ Админ - ║ ? ║ ╠ Кинуть годную Статью║Идею - ║ ? ║ ╚ Удачи
- Последний пост
- 27 сент. 2024 г.
- Последнее чтение
- 14 авг.
- Постов за неделю
- 0
- Всего постов
- 20
- Тип
- открытый
- Язык
- русский
- Категория
- Технологии (по похожим)
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Вышла новая версия Ghauri: Ghauri v1.3.8 Что нового? * improved boolean based detection * added feature for multi target scan: -m(experimental) Поэтому запускаем команду ghauri --update и наслаждаемся
https://t.co/KHIRLuwfNf Гугл дорки. Не стоит забывать о них при реконе #dork #recon
Ванлайнер, какой собирает ссылки с сайта, фильтрует через -f qurl а затем через uro, смотрит на наличие рефлекта и смотрит какие символы не фильтруються echo https://ravagedband.com | katana -d 5 -ps -pss waybackarchive,commoncrawl,alienvault -f qurl | uro | Gxss | kxss Но лучше парсить не катаной а waymore #xss
https://medium.com/@0xUN7H1NK4BLE/sqlmap-like-a-pro-6be3d8f81077 #sqli #sqlmap
https://mrvirusir.ir/LazyDork/ #recon #dork
👇Wordlists specially for API routes fuzzing wordlists-cdn.assetnote.io/data/automated/ #fuzz
https://infosecwriteups.com/1500-cr-lf-injection-0d2a75f02ef3 https://www.freedium.cfd/https://infosecwriteups.com/1500-cr-lf-injection-0d2a75f02ef3 #crlf
https://infosecwriteups.com/from-github-recon-to-hotstar-admin-access-a-deep-dive-into-security-flaws-2e4ae0ec937e?source=rss------bug_bounty-5 #recon #dork
Инструменты для поиска электронных адресов по определённому домену: snov.io/email-finder experte.com/email-finder https://t.co/R1dkn76VUO github.com/GiJ03/Infoga infoga.io findemail.io hunter.io/domain-search https://t.co/FH9glgsDTE minelead.io
https://medium.com/@malikirtizameg/a-very-easy-bug-anyone-can-find-8d2b11a768c7?source=rss------bug_bounty-5 #htmli
https://medium.com/@loyalonlytoday/bugbounty-platforms-list-ed3a5af3a8a2?source=rss------bug_bounty-5 Список баг Баунти платформ
https://www.freedium.cfd/https://medium.com/@blackarazi/broken-access-control-idor-on-forgot-password-could-lead-to-attacker-change-password-for-every-e1b18e075b5a https://medium.com/@blackarazi/broken-access-control-idor-on-forgot-password-could-lead-to-attacker-change-password-for-every-e1b18e075b5a #idor
https://medium.com/h7w/ultimate-ffuf-cheatsheet-advanced-fuzzing-tactics-for-pro-bug-hunters-492598750150 https://www.freedium.cfd/https://medium.com/h7w/ultimate-ffuf-cheatsheet-advanced-fuzzing-tactics-for-pro-bug-hunters-492598750150 #fuzz #ffuf
https://medium.com/@HX007/subdomain-fuzzing-worth-35k-bounty-daebcb56d9bc #recon #xss #sqli
https://www.freedium.cfd/https://medium.com/@Mu1berry/an-interesting-case-of-xss-caused-by-file-upload-86bdfb09408f https://medium.com/@Mu1berry/an-interesting-case-of-xss-caused-by-file-upload-86bdfb09408f #xss #file_upload
https://www.freedium.cfd/https://medium.com/@BrownBearSec/what-i-learnt-from-reading-217-subdomain-takeover-bug-reports-c0b94eda4366 https://medium.com/@BrownBearSec/what-i-learnt-from-reading-217-subdomain-takeover-bug-reports-c0b94eda4366 #subdomain_takeover
https://medium.com/@sugamdangal52/information-disclosure-that-made-me-2000-in-under-5-minutes-63e1ce00ca07 #fuzz
https://freedium.cfd/ тут можно читать платные статьи с medium #лайфхаки
https://medium.com/@sulthanyluthfi/how-i-found-xss-in-goverment-website-with-one-tools-5dd5d431ed03?source=rss------bug_bounty-5 #xss
https://t.co/tuOnLR4z3k #cors