RadvanSec
1.27K subscribers
293 photos
32 videos
166 files
803 links
"Security is Just an Illusion"

Follow us on Youtube : @RadvanSec
Download Telegram
Forwarded from GO-TO CVE
https://github.com/soltanali0/exif-link

این ابزار میتونه بهش لینک بدید متادیتا یک فایل یا یک عکس رو دربیاره براتون نشون بده مثل عکس نمونه ( این فایل یک فایل پابلیک هستش ).

خوبیش اینه مثلا میرید رو یک سایت دارید osint میکنید میزند کرال کنه هرچی عکس و داک هستش دربیاره همه رو خروجی بگیره و ذخیره کنه شاید به چیزی رسیدید .
۱۰ دلار از پروگرم خارجی >> ۹۰۰ میلیون از پلتفرم ایرانی
SMS-Activate:hero-sms.com
5Sim:5sim.net/zh
SMS-Man:sms-man.com
Tiger-SMS:tiger-sms.com
PingMe:pingme.tel
SMSSir:smssir.com
OnlineSim:onlinesim.io
GlobalSMS:globalsms.io
Receive an SMS:receive-a-sms.com
SMS Receive free:smsreceivefree.com
Online SMS:sms-online.co
Receive SMS online:smsreceiveonline.com
Get a free SMS number:getfreesmsnumber.com
Receive SMS:sms-receive.net
Receive SMS Online NET:receivesmsonline.net
Free SMS checks:freesmsverifications.com
7 SIM NET:7sim.net
HS3X:hs3x.com
Receive free SMS:receivefreesms.com
Receive free SMS NET:receivefreesms.net
Receive SMS Online IN:receivesmsonline.in
Receive SMS online:receive-sms-online.com
See SMS:smsver.com
Groovl:groovl.com
SMS.SELLAITE:sms.sellaite.com
Send SMS now:sendsmsnow.com
Receive SMS online EU:receivesmsonline.eu
Proovl:proovl.com/numbers
Anon SMS:anon-sms.com
Hide my numbers:hidemynumbers.com
Pinger:pinger.com
Free online phone:freeonlinephone.org
Capture SMS:catchsms.com
SMS Get:smsget.net
1S2U:1s2u.com
Receive SMS:getsms.org
Vritty:virtty.com
Text anywhere:textanywhere.net
Receive SMS online ME:receivesmsonline.me
Purchase virtual number:virtualnumberbuy.com
Free Receive SMS online:freereceivesmsonline.com
NDTAN SMS:sms.ndtan.net
SMS Listen:smslisten.com
Free virtual SMS number:freevirtualsmsnumber.com
SMS Tibo:smstibo.com
Receive SMS number:receivesmsnumber.com
Free SMS code:freesmscode.com
Online SMS numbers:smsnumbersonline.com
SMS reception:smsreceiving.com
CVE-2026-85706 GitLab CE/EE

Version: 18.7–19.1.7, 19.2.0–19.2.5, 19.3.0–19.3.1

exploit
/rest/settings?blah.settings.db.passwd

/rest/settings?blah.settings.ssh.passwd


add to your wordlist
اگه فقط یک روز به عمرم مونده باشه کل ابزارایی که نوشتم رو از Python به C پورت میکنم
IDORacle.pdf
657.9 KB
#AppSec
#Research
#WebApp_Security
"IDORacle: Template-Guided SQL-Sink Mediation for Object-Level Authorization in Java Applications", Sep 2026.
]-> https://github.com/GuanhangShiFDU/IDOR-GUARD

// Cross-language IDOR reproduction and defense demo for Java, Python, Go, and PHP applications. Evaluated applications include XXL-Job, RuoYi, BootDo, wger, Gitea, Krayin, and Langflow
RadvanSec
Syngress-Cyber-Warfare-Technique.pdf
اگر کسی خونده نظرشو بهم بگه
اقا درود
بعد از ساخت open-redirect-lab به ذهنم زد شروع کنم به نوبت تمام lab های owasp رو بسازم.
چون هر آسیب پذیری که می رفتم روش دیپ بشم یا lab نبود اگرم بود تمام مباحث رو کاور نمی کرد.
و زمان گیر بود که هی بخوای برای هر آسیب پذیری کلی بگردی که یه lab خوب پیدا کنی.
به همین دلیل شروع کردم به استارت زدن این lab ها که هم خودم هم بچه های این فیلد بتونن استفاده ببرن.

الانم امدم CSRF رو کاور دادم با 10 لول طبقه بندی شده.
که به شما یاد می ده چجوری می تونید به CSRF برسید و حتا دسترسی خودتونو بالا ببرید و به باگ های دیگه برسید.
🟢 LEVEL 1: GET Method State Change
🟢 LEVEL 2: POST Method State Change
🟡 LEVEL 3: Weak Referer Validation
🟡 LEVEL 4: Token Omission Logic Flaw
🔴 LEVEL 5: Detached Session Token
🔴 LEVEL 6: Double Submit Cookie Flaw
🔴 LEVEL 7: JSON Payload CSRF
🔴 LEVEL 8: SameSite Lax loose-method Bypass
🔴 LEVEL 9: SameSite Bypass via Open Redirect
🟣 LEVEL 10: CSRF to Full Account Takeover (Final Boss)

اگر دوست داشتید خودتونو به چالش بکشید😉

https://github.com/zoly-zoly/CSRF-Lab
سالگرد خانم مهسا امینی رو تسلیت میگیم🙏
(شرافت در گرانبهاییست که هرکسی لیاقت داشتنش رو نداره 🌺)
🔴 1.4Billion Credential Records Exposed Online

A misconfigured Elasticsearch instance exposed 360+GB of data, including ~1.4Billion credential records and 1.3M+ US consumer PII records containing names, emails, phone numbers and addresses.

The infrastructure appears to aggregate and categorize data from multiple sources, including Telegram channels, potentially making credentials searchable by targets such as banking and crypto services.

Its operator and intended purpose remain unknown - it could potentially support anything from data/intelligence services to malicious operations.


#ThreatIntel #CyberSecurity #DataBreach