Forwarded from قیمت لحظهای دلار و طلا
💰 نرخ لحظهای ارز، طلا و سکه
💱 ارز
💵 دلار: 227,790 تومان
₮ تتر: 227,903 تومان
💶 یورو: 265,370 تومان
💷 پوند: 308,610 تومان
💠 درهم: 62,170 تومان
🥇 طلا
🌍 انس جهانی: 4,432 دلار
✨ طلای ۱۸ عیار: 23,695,700 تومان
⚖️ مثقال طلا: 102,757,000 تومان
🪙 سکه
🔸 امامی: 238,510,000 تومان
🔸 نیم سکه: 121,000,000 تومان
🔸 ربع سکه: 65,500,000 تومان
🔸 گرمی: 35,000,000 تومان
🕒 آخرین بروزرسانی
یکشنبه ۱۵ شهریور ۱۴۰۵ | ۱۱:۳۰
@RateRooz
💱 ارز
💵 دلار: 227,790 تومان
₮ تتر: 227,903 تومان
💶 یورو: 265,370 تومان
💷 پوند: 308,610 تومان
💠 درهم: 62,170 تومان
🥇 طلا
🌍 انس جهانی: 4,432 دلار
✨ طلای ۱۸ عیار: 23,695,700 تومان
⚖️ مثقال طلا: 102,757,000 تومان
🪙 سکه
🔸 امامی: 238,510,000 تومان
🔸 نیم سکه: 121,000,000 تومان
🔸 ربع سکه: 65,500,000 تومان
🔸 گرمی: 35,000,000 تومان
🕒 آخرین بروزرسانی
یکشنبه ۱۵ شهریور ۱۴۰۵ | ۱۱:۳۰
@RateRooz
یکی از بچه ها یه پروژه ای داره که داشتم چک میکردم خوب بود , من خودم استقبال میکنم از هرچی که بشه اتومیت کرد.
پروژه خودم که شخصی سازی شده تقریبا همین کارارو انجام میده بعلاوه خیلی فیچر های دیگه با این حال ولی من پروژشو نگاه انداختم خوب و تقریبا حرفه ای بود حتما استفاده کنید
https://github.com/rootdr-backup/Reconner
پروژه خودم که شخصی سازی شده تقریبا همین کارارو انجام میده بعلاوه خیلی فیچر های دیگه با این حال ولی من پروژشو نگاه انداختم خوب و تقریبا حرفه ای بود حتما استفاده کنید
https://github.com/rootdr-backup/Reconner
Filtered HTML Injection + Trusted-Subdomain XSS + Unsafe Referrer Policy + OAuth → Authorization Code Exposure
writeup
writeup
Medium
The Dead End That Wasn’t: Chaining a Filtered HTML Injection Into OAuth Authorization Code Exposure
A writeup of a real-world bug chain. Domain names have been anonymized as readacted.com. Code snippets are illustrative and conceptual they…
RadvanSec
Filtered HTML Injection + Trusted-Subdomain XSS + Unsafe Referrer Policy + OAuth → Authorization Code Exposure writeup
من سعی میکنم هفتگی یک رایتاپ آسیب پذیری هایی که chain شدند از برنامه ای که روش کار کردم به ترتیب درجه سختی رو براتون بزارم مطالعه کنید تا الان دوتا مقاله در این باره که زیاد دشوار نبودن رو براتون قرار دادم
1: One-Click Full ATO via Chained XSS
2: Chaining a Filtered HTML injection into oauth authorization code exposure
1: One-Click Full ATO via Chained XSS
2: Chaining a Filtered HTML injection into oauth authorization code exposure
Medium
One-Click Full Account Takeover via Chained XSS: Bypassing CSP by Pivoting Through a Trusted…
Intro
Forwarded from GO-TO CVE
https://github.com/soltanali0/exif-link
این ابزار میتونه بهش لینک بدید متادیتا یک فایل یا یک عکس رو دربیاره براتون نشون بده مثل عکس نمونه ( این فایل یک فایل پابلیک هستش ).
خوبیش اینه مثلا میرید رو یک سایت دارید osint میکنید میزند کرال کنه هرچی عکس و داک هستش دربیاره همه رو خروجی بگیره و ذخیره کنه شاید به چیزی رسیدید .
این ابزار میتونه بهش لینک بدید متادیتا یک فایل یا یک عکس رو دربیاره براتون نشون بده مثل عکس نمونه ( این فایل یک فایل پابلیک هستش ).
خوبیش اینه مثلا میرید رو یک سایت دارید osint میکنید میزند کرال کنه هرچی عکس و داک هستش دربیاره همه رو خروجی بگیره و ذخیره کنه شاید به چیزی رسیدید .
SMS-Activate:hero-sms.com
5Sim:5sim.net/zh
SMS-Man:sms-man.com
Tiger-SMS:tiger-sms.com
PingMe:pingme.tel
SMSSir:smssir.com
OnlineSim:onlinesim.io
GlobalSMS:globalsms.io
Receive an SMS:receive-a-sms.com
SMS Receive free:smsreceivefree.com
Online SMS:sms-online.co
Receive SMS online:smsreceiveonline.com
Get a free SMS number:getfreesmsnumber.com
Receive SMS:sms-receive.net
Receive SMS Online NET:receivesmsonline.net
Free SMS checks:freesmsverifications.com
7 SIM NET:7sim.net
HS3X:hs3x.com
Receive free SMS:receivefreesms.com
Receive free SMS NET:receivefreesms.net
Receive SMS Online IN:receivesmsonline.in
Receive SMS online:receive-sms-online.com
See SMS:smsver.com
Groovl:groovl.com
SMS.SELLAITE:sms.sellaite.com
Send SMS now:sendsmsnow.com
Receive SMS online EU:receivesmsonline.eu
Proovl:proovl.com/numbers
Anon SMS:anon-sms.com
Hide my numbers:hidemynumbers.com
Pinger:pinger.com
Free online phone:freeonlinephone.org
Capture SMS:catchsms.com
SMS Get:smsget.net
1S2U:1s2u.com
Receive SMS:getsms.org
Vritty:virtty.com
Text anywhere:textanywhere.net
Receive SMS online ME:receivesmsonline.me
Purchase virtual number:virtualnumberbuy.com
Free Receive SMS online:freereceivesmsonline.com
NDTAN SMS:sms.ndtan.net
SMS Listen:smslisten.com
Free virtual SMS number:freevirtualsmsnumber.com
SMS Tibo:smstibo.com
Receive SMS number:receivesmsnumber.com
Free SMS code:freesmscode.com
Online SMS numbers:smsnumbersonline.com
SMS reception:smsreceiving.com
5Sim:5sim.net/zh
SMS-Man:sms-man.com
Tiger-SMS:tiger-sms.com
PingMe:pingme.tel
SMSSir:smssir.com
OnlineSim:onlinesim.io
GlobalSMS:globalsms.io
Receive an SMS:receive-a-sms.com
SMS Receive free:smsreceivefree.com
Online SMS:sms-online.co
Receive SMS online:smsreceiveonline.com
Get a free SMS number:getfreesmsnumber.com
Receive SMS:sms-receive.net
Receive SMS Online NET:receivesmsonline.net
Free SMS checks:freesmsverifications.com
7 SIM NET:7sim.net
HS3X:hs3x.com
Receive free SMS:receivefreesms.com
Receive free SMS NET:receivefreesms.net
Receive SMS Online IN:receivesmsonline.in
Receive SMS online:receive-sms-online.com
See SMS:smsver.com
Groovl:groovl.com
SMS.SELLAITE:sms.sellaite.com
Send SMS now:sendsmsnow.com
Receive SMS online EU:receivesmsonline.eu
Proovl:proovl.com/numbers
Anon SMS:anon-sms.com
Hide my numbers:hidemynumbers.com
Pinger:pinger.com
Free online phone:freeonlinephone.org
Capture SMS:catchsms.com
SMS Get:smsget.net
1S2U:1s2u.com
Receive SMS:getsms.org
Vritty:virtty.com
Text anywhere:textanywhere.net
Receive SMS online ME:receivesmsonline.me
Purchase virtual number:virtualnumberbuy.com
Free Receive SMS online:freereceivesmsonline.com
NDTAN SMS:sms.ndtan.net
SMS Listen:smslisten.com
Free virtual SMS number:freevirtualsmsnumber.com
SMS Tibo:smstibo.com
Receive SMS number:receivesmsnumber.com
Free SMS code:freesmscode.com
Online SMS numbers:smsnumbersonline.com
SMS reception:smsreceiving.com
/rest/settings?blah.settings.db.passwd
/rest/settings?blah.settings.ssh.passwd
add to your wordlist
اگه فقط یک روز به عمرم مونده باشه کل ابزارایی که نوشتم رو از Python به C پورت میکنم
IDORacle.pdf
657.9 KB
#AppSec
#Research
#WebApp_Security
"IDORacle: Template-Guided SQL-Sink Mediation for Object-Level Authorization in Java Applications", Sep 2026.
]-> https://github.com/GuanhangShiFDU/IDOR-GUARD
// Cross-language IDOR reproduction and defense demo for Java, Python, Go, and PHP applications. Evaluated applications include XXL-Job, RuoYi, BootDo, wger, Gitea, Krayin, and Langflow
#Research
#WebApp_Security
"IDORacle: Template-Guided SQL-Sink Mediation for Object-Level Authorization in Java Applications", Sep 2026.
]-> https://github.com/GuanhangShiFDU/IDOR-GUARD
// Cross-language IDOR reproduction and defense demo for Java, Python, Go, and PHP applications. Evaluated applications include XXL-Job, RuoYi, BootDo, wger, Gitea, Krayin, and Langflow
اقا درود
بعد از ساخت open-redirect-lab به ذهنم زد شروع کنم به نوبت تمام lab های owasp رو بسازم.
چون هر آسیب پذیری که می رفتم روش دیپ بشم یا lab نبود اگرم بود تمام مباحث رو کاور نمی کرد.
و زمان گیر بود که هی بخوای برای هر آسیب پذیری کلی بگردی که یه lab خوب پیدا کنی.
به همین دلیل شروع کردم به استارت زدن این lab ها که هم خودم هم بچه های این فیلد بتونن استفاده ببرن.
الانم امدم CSRF رو کاور دادم با 10 لول طبقه بندی شده.
که به شما یاد می ده چجوری می تونید به CSRF برسید و حتا دسترسی خودتونو بالا ببرید و به باگ های دیگه برسید.
🟢 LEVEL 1: GET Method State Change
🟢 LEVEL 2: POST Method State Change
🟡 LEVEL 3: Weak Referer Validation
🟡 LEVEL 4: Token Omission Logic Flaw
🔴 LEVEL 5: Detached Session Token
🔴 LEVEL 6: Double Submit Cookie Flaw
🔴 LEVEL 7: JSON Payload CSRF
🔴 LEVEL 8: SameSite Lax loose-method Bypass
🔴 LEVEL 9: SameSite Bypass via Open Redirect
🟣 LEVEL 10: CSRF to Full Account Takeover (Final Boss)
اگر دوست داشتید خودتونو به چالش بکشید😉
https://github.com/zoly-zoly/CSRF-Lab
بعد از ساخت open-redirect-lab به ذهنم زد شروع کنم به نوبت تمام lab های owasp رو بسازم.
چون هر آسیب پذیری که می رفتم روش دیپ بشم یا lab نبود اگرم بود تمام مباحث رو کاور نمی کرد.
و زمان گیر بود که هی بخوای برای هر آسیب پذیری کلی بگردی که یه lab خوب پیدا کنی.
به همین دلیل شروع کردم به استارت زدن این lab ها که هم خودم هم بچه های این فیلد بتونن استفاده ببرن.
الانم امدم CSRF رو کاور دادم با 10 لول طبقه بندی شده.
که به شما یاد می ده چجوری می تونید به CSRF برسید و حتا دسترسی خودتونو بالا ببرید و به باگ های دیگه برسید.
🟢 LEVEL 1: GET Method State Change
🟢 LEVEL 2: POST Method State Change
🟡 LEVEL 3: Weak Referer Validation
🟡 LEVEL 4: Token Omission Logic Flaw
🔴 LEVEL 5: Detached Session Token
🔴 LEVEL 6: Double Submit Cookie Flaw
🔴 LEVEL 7: JSON Payload CSRF
🔴 LEVEL 8: SameSite Lax loose-method Bypass
🔴 LEVEL 9: SameSite Bypass via Open Redirect
🟣 LEVEL 10: CSRF to Full Account Takeover (Final Boss)
اگر دوست داشتید خودتونو به چالش بکشید😉
https://github.com/zoly-zoly/CSRF-Lab