0Day.Today | Learn Exploit | Zero World | Dark web |
18.8K subscribers
1.23K photos
123 videos
487 files
1.26K links
☝️Iп Tнε Nαмε Oғ GOD☝️

Web Exploiting
& Server Hacking
Shell & Admin panel Access

priv8 Google hacking Dorks
new vul & bugs discovering & Tut


❗️0 day is today❗️

تبلیغات : @LearnExploitAds

IR0Day.Today
Download Telegram
#Install and #Crack the #Acunetix v12.0 ( 11 Sep 2018 ) on #Windows 10

اموزش نحوه ی نصب و کرک برنامه ی اکانتیکس ورژن 12 :
💯 برای دانلود اموزش به کانال ما مراجعه کنید...
🆔 Channel : @LearnExploit

@LearnExploit 🌀
IR0Day.Today BOY'S
#Install and #Crack the #Acunetix v12.0 ( 11 Sep 2018 ) on #Windows 10

اموزش نحوه ی نصب و کرک برنامه ی اکانتیکس ورژن 12 :
⭕️ حجم فایل : 20mg
🛑 صدا : دارد بدون نویز
🅾️ زمان : 10 دقیقه
💢 کیفیت : 720

🌐 دانلود فیلم اموزشی :
🌐 Video
🌐 دانلود برنامه با لینک مستقیم :
🌐 Acunetix

@LearnExploit 🌀
IR0Day.Today BOY'S
#Dork #2019 #Access the #Pem File

@~Dork :
intitle:"index of" ".pem"

@~Description :
شما با استفاده از این دورک میتوانید به میل های شخصی که در سایت وجود داره دسترسی پیدا کنید و مجوز ها رو بخونید. (فایل های .pem و crt.)

@~Example :
http://www.i.cz/ca/ICZ%20Group%20Root%20CA.pem

@LearnExploit 🌀
IR0Day.Today BOY'S
4_5983590326156132937.txt
361 B
✔️ نام و محل فایل های #config در انواع cms ها

-> فایل کانفیگ فایلی است که اطلاعات دیتابیس در اون قرار میگیرد.

-> هر کسی که کارش تست نفوذ سرورها هستش این فایل براش نقش گنج رو داره :))
@LearnExploit
🔰 #XML #Injection (XMLi) #Tutorial #Vuln #Part_2

اموزش باگ XML .
قسمت : دوم

@LearnExploit 🌀
IR0Day.Today BOY'S
0Day.Today | Learn Exploit | Zero World | Dark web |
🔰 #XML #Injection (XMLi) #Tutorial #Vuln #Part_2 اموزش باگ XML . قسمت : دوم @LearnExploit 🌀 IR0Day.Today BOY'S
🔰 #XML #Injection (XMLi) #Tutorial #Vuln #Part_2

🔰 در خدمت شما هستیم با اموزش XML-Injection بخش دوم :

مورد پنجم و ششم برای کشف اسیب پذیری در xml :

• Ampersand: ( & ) ::::
⚜️ امپرسند یا (&) در XML برای نشان دادن موجودیت ها استفاده میشود.
منظور از موجودیت ها (برای مشاهده موجودیت ها بر روی pic بزنید)
Pic
مثال زیر رو در نظر بگیرید :
<tagnode>&lt;</tagnode>
&lt; = <
مباشدو از قبل برای XML تعریف شده و XML با گذاشتن ( ; ) میتونه اونو تفسیر کنه...
اما حالا مثال زیر رو در نظر بگیرید :
Username = &AMIR
نحوه ی قرار گیری در فایل :
<user>
<username>&AMIR</username>
<password>root</password>
<userid>0</userid>
<mail>LearnExploit@gmail.com</mail>
</user>
در این کد مفسر با قرار دادن ( ; ) در اخر
&AMIR;
اونو شناسایی نمیکنه و
&AMIR;
ورودی هست که مفسر اونو نمیشناسه و مشکل ایجاد میشه...

مورد دیگر
⚜️ اختیارات بخش CDATA یا
CDATA section delimiters
میباشد.
که به صورت زیر میباشد :
• CDATA section delimiters: ( <![CDATA[ / ]]> )
در این حالت کاراکتر هایی که داخل CDATA قرار دارن توسط مفسر XML تفسیر نمیشن :
به مثال زیر دقیت کنید :
فرم کلی یک فایل HTML :
<html>
$HTMLCode
</html>
الان در $HTMLCODE کد های زیر رو وارد میکنیم :
$HTMLCode = <![CDATA[<]]>script<![CDATA[>]]>alert('xss')<![CDATA[<]]>/script<![CDATA[>]]>
نحوه ی قرار گیری در فرم :
<html>
<![CDATA[<]]>script<![CDATA[>]]>alert('xss')<![CDATA[<]]>/script<![CDATA[>]]>
</html>
وقتی مفسر اونارو تفسیر میکنه نتیجه کد زیر میشه :
<script>alert('XSS')</script>
که حاکی از وجود باگ XSS میباشد.

🆘 به پایان بخش دوم از اموزش Xml-Injection رسیدیم.
♨️ امید بران است که نهایت استفاده از این اموزش کرده باشین دوستان.
⚠️ اختصاصی از گروه اموزشی LearnExploit .

@LearnExploit 🌀
IR0Day.Today BOY'S
🔰 #XML #Injection (XMLi) #Tutorial #Vuln #Part_3

اموزش باگ XML .
قسمت : سوم

@LearnExploit 🌀
IR0Day.Today BOY'S
🔰 #XML #Injection (XMLi) #Tutorial #Vuln #Part_3 #XXE

اموزش باگ XML .
〽️قسمت : سوم
🔆در این ویدیو که برای شما اماده شده یاد میگیرید که :
⭕️1 - ایکس ایکس ای (XXE) چیست ؟
⭕️2 - اموزش و نحوه ی خواندن اکسپلویت های XXE
⭕️3 - تست اسیب پذیری XXE
⭕️4 - استفاده از سه نوع اکسپلویت (Remote file - XSS - CDATA XSS)


🚸به پایان بخش سوم از اموزش Xml-Injection رسیدیم.
♨️امید بران است که نهایت استفاده رو از این اموزش کرده باشین .
⚠️اختصاصی از گروه اموزشی LearnExploit .

@LearnExploit 🌀
IR0Day.Today BOY'S
File.xml
1.5 KB
🔰 #XML #Injection (XMLi) #Tutorial #Vuln #Part_3 #XXE #File

فایل استفاده شده در اموزش
(از قلم افتاده 😁)

@LearnExploit 🌀
IR0Day.Today BOY'S
📍 #LearnExploit #Ruls #IR0Day_Today #Boys

🖇 سلام خدمت دوستان عزیز
〽️ لطفا به گروه پرسش و پاسخ کانال
♻️ LearnExploit

جوین بدید.

📛قوانین :
✳️1 - لطفا سوالات و پاسخ خودتون رو در حد امکان در یک پیام بفرستید.
✳️2 - برای پرسیدن از #سوال و برای جواب دادن از #جواب استفاده کنید لطفا (از مدیران گپ هم خواهش میشود برای نظم بیشتر این موضوع را رعایت کنند.)
✳️3 - قابلیت ارسال مطلب هماهنگ با موضوع گپ موجود است (فقط تبلیغ ممنوع میباشد)
✳️4 - در صورت زیر سوال بردن هرگونه نژاد بدون استثنا از گروه حذف میشوید.

⚠️توجه :
دوستانی که تمایل به همکاری هستند (رکورد اموزشات کانال) پیام بدند.
برای حمایت از ما و کانال ،لطفا مطالب کانال رو نشر دهید با تشکر ادمین گروه اموزشی LearnExploit.

🌐کانال LeranExploit :
🆔 T.me/LearnExploit
♏️ IR0Day.Today Boy's
💠لینک گروه LearnExploit :
⭕️ https://t.me/joinchat/EZ1_aklcaz2WksX0aqevrw
0Day.Today | Learn Exploit | Zero World | Dark web | pinned «📍 #LearnExploit #Ruls #IR0Day_Today #Boys 🖇 سلام خدمت دوستان عزیز 〽️ لطفا به گروه پرسش و پاسخ کانال ♻️ LearnExploit جوین بدید. 📛قوانین : ✳️1 - لطفا سوالات و پاسخ خودتون رو در حد امکان در یک پیام بفرستید. ✳️2 - برای پرسیدن از #سوال و برای…»
رفقای عزیز
خواهشا کانال مارو به دوستان خودتون معرفی کنید
ا‌ن‌شاالله
دوره های اکسپلویت نویسی با پایتون و دوره ی برنامه نویسی C
ونحوه ی ویروس نویسی شروع خواهد شد...
ایدی کانال :
@LearnExploit
خداوندا،نمیدانم چه تقدیری مرا فرموده ای اما
برای دوستان من عطا فرما:
هزار سیصد Data base
هزار و سیصد و نود باگ
هزار و سیصد و نود و هشت تارگت
سال 1398 رو به شما و خانواده های عزیزتون تبریک میگم😅❤️

@LearnExploit
📍 #LearnExploit #rules #IR0Day_Today #Boys

🖇 سلام خدمت دوستان عزیز
〽️ به گروه پرسش و پاسخ کانال
♻️ LearnExploit
خوش اومدین.


📛قوانین :
✳️1 - لطفا سوالات و پاسخ خودتون رو در حد امکان در یک پیام بفرستید.
✳️2 - برای پرسیدن از #سوال و برای جواب دادن از #جواب استفاده کنید لطفا (از مدیران گپ هم خواهش میشود برای نظم بیشتر این موضوع را رعایت کنند.)
✳️3 - قابلیت ارسال مطلب هماهنگ با موضوع گپ موجود است (فقط تبلیغ ممنوع میباشد)
✳️4 - در صورت زیر سوال بردن هرگونه نژاد بدون استثنا از گروه حذف میشوید.

⚠️توجه :
دوستانی که تمایل به همکاری هستند (رکورد اموزشات کانال) پیام بدند.
برای حمایت از ما و کانال ،لطفا مطالب کانال رو نشر دهید با تشکر ادمین گروه اموزشی LearnExploit.

🌐کانال LeranExploit :
🆔 T.me/LearnExploit
♏️ IR0Day.Today Boy's
💠لینک گروه LearnExploit :
⭕️ @LearnExploit_Group
0Day.Today | Learn Exploit | Zero World | Dark web | pinned «📍 #LearnExploit #rules #IR0Day_Today #Boys 🖇 سلام خدمت دوستان عزیز 〽️ به گروه پرسش و پاسخ کانال ♻️ LearnExploit خوش اومدین. 📛قوانین : ✳️1 - لطفا سوالات و پاسخ خودتون رو در حد امکان در یک پیام بفرستید. ✳️2 - برای پرسیدن از #سوال و برای جواب…»
اموزش کامل کار با ابزار قدرتمند WPSCAN
#Wpscan (Wordpress Scan) #Learning recorded by #armia_evil
#wordpress #bug #Armia_Evil #Exploit

اموزش پیدا کردن یوز نام سایت های وردپرسی

این روش میشه گفت رو همه سایت های وردپرسی جواب میده

مثلا سایت ما اینه
https://site.com

کافیه این exploit رو به اخرش اضافه کنید ی سری اطلاعت رو نشون میده که جلوی name نام کاربری هست

Exploit: wp-json/wp/v2/users


شکل کلی اینه

http://site.com/wp-json/wp/v2/users


#wordpress #bug #Armia_Evil #Exploit

http://T.me/LearnExploit