RadvanSec
1.27K subscribers
293 photos
32 videos
166 files
803 links
"Security is Just an Illusion"

Follow us on Youtube : @RadvanSec
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
I built Forbidra(basic script) because most existing 401/403 bypass tools felt too limited and didn’t cover enough request variations.

Github

#BugBounty #InfoSec #Pentesting #CyberSecurity
سه تا کتاب تراز که برای شروع پیشنهاد میشه مطالعه کنید

البته کتاب tangled web برای مفاهیم مرورگر و اسیب پذیری های کلاینتی خوبه
the browser hacker's handbook برای یادگیری browser exploitation و هوک کردن مرورگر و
from day zero to zero day هم برای جهش به پله بعد دوران بعدی.و شروع دوران حرفه ای خودتون
Forwarded from ⚔️ Ethical Hacking ⚔️ (Sajjad Teymouri)
🚨 ۱۵۳ میلیون گواهینامه رانندگی در معرض افشا؟
یک حادثه امنیتی گسترده در شرکت IDScan، ارائه‌دهنده خدمات احراز هویت، خبرساز شده است. گفته می‌شود هکرها به اطلاعات بیش از ۱۵۳ میلیون گواهینامه رانندگی آمریکا و کانادا دسترسی پیدا کرده‌اند و این داده‌ها در یک سرویس سرقت هویت در دارک‌وب برای فروش عرضه شده‌اند.
ماجرا زمانی جدی‌تر شد که FBI تحقیقات درباره این حادثه را آغاز کرد و شکایت‌های قضایی علیه IDScan نیز به جریان افتاد.
اما آیا واقعاً سامانه‌های IDScan هک شده‌اند؟ چه اطلاعاتی افشا شده و چه کسانی ممکن است تحت تأثیر قرار گرفته باشند؟
🔗 جزئیات کامل این حادثه و آخرین اطلاعات منتشرشده را در خبر بخوانید.

🌐 https://liangroup.net/blog/idscan-sued-over-alleged-data-breach-affecting-153-million-drivers/



مارو به دوستاتون معرفی کنین.

🔹 Instagram: s.teymouri93

🔹 Telegram: @Sajjad_Teymouri

🔹https://www.youtube.com/@Sajjad_Teymouri
برای دومین بار بنا به درخواست فراوانی که در این چهار سال داشتیم که کارگاه هایی برگزار شود که به صورت تخصصی فقط به یک بخش خاص اشاره شود و کوتاه باشد
و دومین کارگاه با یکی دیگر از اسیب پذیری مورد علاقه خودم شروع خواهد شد :
Broken access control
بی راه نیست اگه بگم 35 درصد کل بانتی دو سال اخیر من با این تایپ حمله بوده

9 مهر:‌ درک این اسیب پذیری به همراه حل مثال ها فراوان
16 مهر:‌ بررسی عمیق این اسیب پذیری از دید تجربه و مثال ها متنوعد
23 مهر:‌ ترکیب اسیب پذیری ها کم ارزش با این اسیب پذیری برای تبدیل گزارش های مختلف به گزارش های کرتیکال
30 مهر:‌ لایو هکینگ و هانتینگ


نکته: تقریبا با این تایپ حمله بسیاری از xss های من تبدیل به کرتیکال شد!




برای ثبت نام میتوانید از لینک زیر استفاده کنید:


https://www.instagram.com/s/aGlnaGxpZ2h0OjE3OTAxODAzNzE4NTg5MDI3?story_media_id=3979547667200320168&stkn=MW15czFmNXd1NmhtMA==
💰 نرخ لحظه‌ای ارز، طلا و سکه

💱 ارز
💵 دلار: 227,790 تومان
₮ تتر: 227,903 تومان
💶 یورو: 265,370 تومان
💷 پوند: 308,610 تومان
💠 درهم: 62,170 تومان

🥇 طلا
🌍 انس جهانی: 4,432 دلار
✨ طلای ۱۸ عیار: 23,695,700 تومان
⚖️ مثقال طلا: 102,757,000 تومان

🪙 سکه
🔸 امامی: 238,510,000 تومان
🔸 نیم سکه: 121,000,000 تومان
🔸 ربع سکه: 65,500,000 تومان
🔸 گرمی: 35,000,000 تومان

🕒 آخرین بروزرسانی
یکشنبه ۱۵ شهریور ۱۴۰۵ | ۱۱:۳۰
@RateRooz
یکی از بچه ها یه پروژه ای داره که داشتم چک میکردم خوب بود , من خودم استقبال میکنم از هرچی که بشه اتومیت کرد.
پروژه خودم که شخصی سازی شده تقریبا همین کارارو انجام میده بعلاوه خیلی فیچر های دیگه با این حال ولی من پروژشو نگاه انداختم خوب و تقریبا حرفه ای بود حتما استفاده کنید

https://github.com/rootdr-backup/Reconner
RadvanSec
Filtered HTML Injection + Trusted-Subdomain XSS + Unsafe Referrer Policy + OAuth → Authorization Code Exposure writeup
من سعی میکنم هفتگی یک رایتاپ آسیب پذیری هایی که chain شدند از برنامه ای که روش کار کردم به ترتیب درجه سختی رو براتون بزارم مطالعه کنید تا الان دوتا مقاله در این باره که زیاد دشوار نبودن رو براتون قرار دادم

1: One-Click Full ATO via Chained XSS
2: Chaining a Filtered HTML injection into oauth authorization code exposure
Forwarded from GO-TO CVE
https://github.com/soltanali0/exif-link

این ابزار میتونه بهش لینک بدید متادیتا یک فایل یا یک عکس رو دربیاره براتون نشون بده مثل عکس نمونه ( این فایل یک فایل پابلیک هستش ).

خوبیش اینه مثلا میرید رو یک سایت دارید osint میکنید میزند کرال کنه هرچی عکس و داک هستش دربیاره همه رو خروجی بگیره و ذخیره کنه شاید به چیزی رسیدید .
۱۰ دلار از پروگرم خارجی >> ۹۰۰ میلیون از پلتفرم ایرانی
SMS-Activate:hero-sms.com
5Sim:5sim.net/zh
SMS-Man:sms-man.com
Tiger-SMS:tiger-sms.com
PingMe:pingme.tel
SMSSir:smssir.com
OnlineSim:onlinesim.io
GlobalSMS:globalsms.io
Receive an SMS:receive-a-sms.com
SMS Receive free:smsreceivefree.com
Online SMS:sms-online.co
Receive SMS online:smsreceiveonline.com
Get a free SMS number:getfreesmsnumber.com
Receive SMS:sms-receive.net
Receive SMS Online NET:receivesmsonline.net
Free SMS checks:freesmsverifications.com
7 SIM NET:7sim.net
HS3X:hs3x.com
Receive free SMS:receivefreesms.com
Receive free SMS NET:receivefreesms.net
Receive SMS Online IN:receivesmsonline.in
Receive SMS online:receive-sms-online.com
See SMS:smsver.com
Groovl:groovl.com
SMS.SELLAITE:sms.sellaite.com
Send SMS now:sendsmsnow.com
Receive SMS online EU:receivesmsonline.eu
Proovl:proovl.com/numbers
Anon SMS:anon-sms.com
Hide my numbers:hidemynumbers.com
Pinger:pinger.com
Free online phone:freeonlinephone.org
Capture SMS:catchsms.com
SMS Get:smsget.net
1S2U:1s2u.com
Receive SMS:getsms.org
Vritty:virtty.com
Text anywhere:textanywhere.net
Receive SMS online ME:receivesmsonline.me
Purchase virtual number:virtualnumberbuy.com
Free Receive SMS online:freereceivesmsonline.com
NDTAN SMS:sms.ndtan.net
SMS Listen:smslisten.com
Free virtual SMS number:freevirtualsmsnumber.com
SMS Tibo:smstibo.com
Receive SMS number:receivesmsnumber.com
Free SMS code:freesmscode.com
Online SMS numbers:smsnumbersonline.com
SMS reception:smsreceiving.com
CVE-2026-85706 GitLab CE/EE

Version: 18.7–19.1.7, 19.2.0–19.2.5, 19.3.0–19.3.1

exploit
/rest/settings?blah.settings.db.passwd

/rest/settings?blah.settings.ssh.passwd


add to your wordlist