SL Android Official 🇱🇰
2.8K subscribers
889 photos
78 videos
66 files
471 links
💢 SL Android වෙතින්,

💥 Termux Basic ඉදලා Advance දක්වා
vedio+ post Full Course එකක් කරනවා

💥 Python ,PHP ,HTML ,CSS ,Shell Programming Full course

💥 Hacking

💥අමතර තාක්ෂණික දැනුම ලබා ගත හැක
Download Telegram
🔰 Gift for Youtubers 🔰

මන් පොඩ්ඩක් youtube එකේ එහෙමෙහෙ යනකොට මට හම්බුනා ලංකාවේ වගේම පිටරට චැනල් වලත් මගේ Termux tool අරගෙන වීඩියෝ හදලා තියෙනවා

මගේ Tools අරන් youtube එකට වීඩියෝ හැදුවට මට කිසිම ප්‍රශ්නයක් නෑ..ඕන කෙනෙක් වීඩියෝ හදලා තම තමන්ගෙ chanel එක grow කරගන්න

🔰 නමුත් ලංකාවේ සමහර අය හිටියා මගේ Tool අරගෙන වීඩියෝ හදන අතරේ Tool එකේ බැනර් එක එහෙම blur කරලා එහෙම සීන් කරන අයත් හිටියා.

🔰 අවසාන වශයෙන් කියන්න තියෙන්නෙ.. මගේ ඕන Tool එකක් අරන් වීඩියෝ හදන්න හැබැයි Tool වල name, banner වහන්න එපා.

Razor Kenway⁩
🔰 New Cinematic footer 🔰

හොදද බලලා කියන්න තප්පර 5යි
https://youtu.be/q_vA4MlkLr0
🔰 OS Module Full Tutorial In Python 🔰

හරි අද කතා කරන්නෙ python වලදී අපිට ගොඩක්ම වැදගත් Module එකක් ගැන..
Termux Tool වලදී bash command python වල execute කරන්න මේ os module එක අත්‍යාවශ්‍යයි..

ඉතින් පහල වීඩියෝ එක බලලා හරියට ඉගෙන ගන්න

🔥 Video link 👇
https://youtu.be/Usq-uXUsEqk

RazorKenway - SL Android 🇱🇰
🔰 Telegram Group එකට Adminලා 2ක් ඕන...

අනිත් අය අහන ප්‍රශ්න වලට උත්තර දෙන්න පුලුවන් වෙන්න ඕන තව group එක පවත්වගෙන යන්න පුලුවන් වෙන්න ඕන..

කැමති අය ඉන්නවනම් පහල link එකෙන් ගිහින් Form එක පුරවන්න
https://www.SL-Android-Administration@chilp.it/f294494
Forwarded from 👿💀MH-13-CYB3R 💀👿
*Bug Bounty Notes*

======>

Finding all subdomains -> amass + assetfinder + findomain + subfinder + github-subdomain

Sort and Unique mean merge them to all-subdomains.txt

Resolve those subdomains - is ip/domain live?

check for alive subdomains -> httpx or httprobe -> prefer httpx

got https subdomains -> arrange with status code like 200,302,403,404,500

visual recon on these subdomains -> gowitness, eyewitness, aquatone

Port scans on these subdomains

content discovery on them -> ffuf, wfuzz, dirsearch, gobuster

google dorks + shodan dorks on interesting subdomains + GHDB + Github Dorks

get to know what technologies the target using -> whatweb or builtwith or wappalyzer

what server?

what libraries

what lang -> php, asp

also check cookies and session to know tech and infrastructure

what cms using?

Grab all JS Files and enumerate it for juicy information ->

interesting url
intersting js library
interesting subdomain
interesting api
internal ports or portals and their creds -> port scan on internal domains
default test user creds
db creds
hardcoded secrets
hidden paths
and lots of

Tool -> jsscanner , linkfinder, jsfinder, relative-url-extractor and lots of one liner commands , getjs

Understand JS Code -> can get -> dom xss , Postmessage vulns, Logical Bugs, check for outdated frameworks and components

extract js stuff ->

echo "https://target.com | gau | grep -iE '\.js$' | httpx -status-code -mc 200 -content-type | grep 'application/javascript'

extract API Stuff ->

cat file.js | grep -aoP "(?<=(\"|\'|\'))\\/[a-zA-Z0-9_?&=\\/\\-\\#\\.]*(?=(\\"|\\'|\\'))" | sort -u

Deobfuscate Javascript

If see -> var test=" or var page=" in JS File or page source , try to append these as GET Parameters and check for bugs there

Monitor JS Changes regularly

Fetching URLs ->

Time to get all URLs and parameters from those web file that is alive-hosts and do enumeration on them for vulns or other things

waybackurls

gau

gf

gospider

hakcawler - here idea to grep things like, subdomain,url,form,javascript,robots etc

Fetching URLs -> Might Lead to -> SSTI, XSS, SQLi, SSRF, Open Redirect, IDOR etc

Now use github to more recon for juciy info - gwen github tools , gitrob, git-hound

ALL SET NOW MASS HUNT FOR XSS (step by step) =>

=========

echo "yourtarget.com" | waybackurls | tee target.txt

cat target.txt | gf xss | sed 's/=.*/=/' | sed 's/URL: //' | tee targetxss.txt

dalfox file targetxss.txt pipe

# nuclei ->

# find all the urls of your target & save them in a .txt file

echo "yourtarget.com" | waybackurls | tee target.txt

# run the .txt file with nuclei for find bugs

nuclei -l target.txt -t /root/nuclei-templates/ -v {for use all the templats at once}

nuclei -l target.txt -t /root/nuclei-templates/vulnerabilities -v {for finding vulnerabilities}

nuclei -l target.txt -t /root/nuclei-templates/cves -v {for all the new cve bugs}

# Update nuclei-templates/

nuclei -update-templates

Burp Collaborator Alternative - https://pingb.in

Quickly find ssrf/open redirect ->

gau target website -s | head -n 5000> target.txt; cat target.txt | sort -u | grep -a -i =http> redirects.txt

One Liner Commands and other commands =>
=============>

# Create Custom Wordlist
gau $1| unfurl -u keys | tee -a wordlist.txt ; gau $1 | unfurl -u paths|tee -a ends.txt; sed 's#/#\n#g' ends.txt | sort -u | tee -a wordlist.txt | sort -u ;rm ends.txt | sed -i -e 's/\.css\|\.png\|\.jpeg\|\.jpg\|\.svg\|\.gif\|\.wolf\|\.bmp//g' wordlist.txt
#cat domains.txt | httprobe | xargs curl | tok | tr '[:upper:]' '[:lower:]' | sort -u | tee -a words.txt

# CORS Misconfiguration
site="https://example.com"; gau "$site" | while read url;do target=$(curl -s -I -H "Origin: https://evil.com" -X GET $url) | if grep 'https://evil.com'; then [Potentional CORS Found]echo $url;else echo Nothing on "$url";fi;done

# Extract Endpoint Form Js Files
cat main.js | grep -oh "\"\/[a-zA-Z0-9_/?=&]*\"" | sed -e 's/^"//' -e 's/"$//' | sort -u

# Get Ip's From Text File
grep -E -o '(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2
👍1
Forwarded from 👿💀MH-13-CYB3R 💀👿
🔰THE BIGGEST CRACKING PACK "THE PACK OF THE GODS 3.0"🔰

WHATS INCLUDED HERE:

PROXY CHECKERS
PROXY GRABBERS
SQL TOOLS
DORK MAKING TOOLS
COMBO MAKING TOOLS
PARSERS
TESTERS
CHECKERS
SQLI DUMPER
And MUCH MORE

DOWNLOAD LINK : https://anonfiles.com/X0Ibc6u1o1/THE_PACK_OF_THE_GODS_3.0_-BIG_BANG_UPDATE_APRIL_28-_2020_rar

COST : $1000 BUT FREE FOR ALL OF YOU

ENJOY👍❤️

++++@MH13CYB3R --------

💕KEEP SUPPORTING💕
👍2
🔰Basic Useful Sites for Beginners 🔰

BROWSER FINGERPRINT TEST

https://panopticlick.eff.org
https://whatleaks.com/
============================

DRIVER LICENSE GENERATOR

https://www.elfqrin.com
http://www.highprogrammer.com/cgi-bin/uniqueid/dl_fl
====================================================

DROP/RESHIP

http://reship.com
https://www.myus.com
https://www.shipito.com
https://www.usunlocked.com/
https://virtualpostmail.com
===========================

DNS LEAK TEST

dnsleaktest.com
https://www.simplednscrypt.org/
===============================

VIRTUAL OFFICE

https://www.opusvirtualoffices.com/
https://www.regus.com/
https://cloudvo.com/
https://www.davincivirtual.com/fit-small-business
http://www.alliedoffices.com/
===============================

AREA PHONE CODES
https://www.allareacodes.com
===============================

SMS VERIFICATION
Smspool.net
https://app.truverifi.com/login
http://www.receive-sms-now.com
https://lazersms.com/
http://www.textnow.com
https://www.blacktel.io/
https://t.me/thestarkarmy
===============================

SPOOF PHONE

https://www.spooftel.com
https://tracebust.com/
https://www.spoofcard.com
https://securecall.club/login
===============================

USER AGENT CHECKER

http://whatsmyuseragent.com
===============================

FAX SENDER

https://portal.pamfax.biz/PortalLogin/Init/
===============================

CUSTOM/FAKE RECEIPT MAKER

http://www.fakereceipt.us/sales_receipt.php
http://www.customreceipt.com/
===============================

SSN VALIDATOR

http://www.ssnvalidator.com
SSN DECODER
http://www.stevemorse.org/ssn/ssn.html
SOCKS
http://911.re/
http://luminati.io/
https://faceless.cc/
proxy-n-vpn.com
UAS-STORE.RU
http://2x4tmsirlqvqmwdz.onion
https://luxsocks.ru
https://ironsocket.com
http://dichvusocks.us
http://www.bcprx.net
truesocks.net
premsocks.com
https://t.me/hatehacker
===============================

SOCKS CHECKER

https://fraud.cat/
https://xdedicvhnguh5s6k.onion/
https://www.ipqualityscore.com/
https://getipintel.net/index.php#web
VPN
https://ironsocket.com
mullvad.net
https://5socks.net
===============================

EIN SEARCH

http://www.feinsearch.com
https://www.einfinder.com
http://freeerisa.benefitspro.com/
http://dor.wa.gov/content/doingbusiness/registermybusiness/BRD/default.aspx
http://search.sunbiz.org/Inquiry/CorporationSearch/ByFeiNumber
https://t.me/technicalzon
===============================

RESIDENTIAL RDP ACCEPTING BITCOIN

https://www.resnetworking.com/
https://exavpn.com/
https://xdedicvhnguh5s6k.onion/
===============================
SSN/DOB SEARCH

https://ssndob.cc
https://robocheck.cm
#TheStarkArmy
====================
MMN AUTOSEARCH

archives.com
ancestry.com
============
@IndianHacking
BACKGROUND CHECK

http://www.intelius.com
http://checkmate.com
http://equifax.com
http://thatsthem.com
https://www.mylife.com
https://t.me/Hackfreaks
https://www.peoplesmart.com
http://familytreenow.com
https://login.idicore.com/
https://www.tlo.com/
https://batchskiptracing.com/pricing/
=================================

CREDIT REPORT

https://www.quizzle.com
https://my.bankrate.com
freecreditreport.com
creditkarma.com/free-credit-report
https://www.bankrate.com/
=========================

BIN CHECKER

http://binchecker.com/
https://binlist.net/
https://www.freebinchecker.com

❤️ Credit goes to : MH13CYBER ❤️❤️
🔰 All Termux Tools | SL Android 🇱🇰

Termux Tool ගැන විතරක් තියෙන playlist එක
https://www.youtube.com/playlist?list=PLo53q4ylnKlDPxPd3wLqpBwTmJK0rQMf2
🔰 Request Module ( Library ) in Python 🔰
Full Tutorial

හොදයි අද කතා කරන්නේ ඉතාමත් වැදගත් topic එකක් . Https request ගැන.

⚙️ඉතින් මේකේ තියෙන වැදගත්කම මොකද්ද ?

Server එකකට request එකක් යවලා ඒ server එකෙන් අපිට ලබාදෙන සේවාවන් අපි පයිතන් භාවිතයෙන් ලබා ගන්නවා.

එහෙම කිව්වට උබලට තේරෙන්නේ නෑ.

⚙️ All downloader tool
⚙️ R-Bomber Tool ඔය දෙකම හදලා තියෙන්නේ මේ ක්‍රමේට...


ඉතින් termux tool හදන්න ඉන්න අය..බලන්නම ඕන වීඩියෝ එකක්..මේවා දන්නේ නැතුව ජීවිතේට sms bomber එකක් හදන්න බෑ..

❤️ Video link
https://youtu.be/3Y4XNDs4r5Q

.
.
.
.
Razor Kenway - SL Android 🇱🇰
Intel processor නිර්මාණය ගැන
එම සමාගමේම procrssor engineer කෙනෙකු විසින් ඇමරිකාවේ සිට zoom මගින් පවත්වන විශේෂ දේෂණය ජනවාරි මස 22 සෙනසුරාදා රාත්‍රි සංවිධානය කරයි.

Processor සැලසුම් කිරිම හා නිෂ්පාදනය
එම ක්ෂේත්‍රයට පිවිසීම
ඇමරිකා මෘදුකාංග වෙළදපොලට පිවිසිම

සාකච්චා කරයි
Ready ...
This media is not supported in your browser
VIEW IN TELEGRAM
Wish you All ,a very Happy New year..✨️🎉️May every moment of your life be a blessing..May you be showered with love and care❤️🎊️🎈
-Razor Kenway-
Quadrantid උල්කාපාත වර්ෂාව


Quadrantid යනු Geminids වැනි වසරේ ප්‍රධානම උල්කාපාත වර්ෂාවන් වලින් එකකි. මෙය සෑම වසරකම දෙසැම්බර් 26 පමණ සිට ජනවාරි 16 පමණ දක්වා ක්‍රියාත්මක වේ. මෙවර එහි උච්චතම අවස්ථාව යෙදී තිබෙන්නෙ ජනවාරි 2වෙනිදා රාත්‍රියේ සිට පසුදා පහන් වන තුරුයි.

මේ වර්ෂාවේ Radiant point එක එහෙමත් නැත්නම් උල්කාපාත පැමිණෙන්නා සේ පෙනෙන ප්‍රදේශය පිහිටා තිබෙන්නෙ බූටස් තාරකා රාශි පසුබිම ආශ්‍රිතවයි. ඒ නිසා මේ උල්කාපාත වර්ෂාව නිරීක්ෂණය වඩාත්ම සුදුසු වන්නේ බූටස් රාශිය අහසේ පහසුවෙන් නිරීක්ෂණය කල හැකි තරම් ඉහල පැමිණි විටයි.

ඒ අනුව මෙය ජනවාරි 3 වනදා අලුයම 2.30පමණ සිට 5 පමණ දක්වා නිරීක්ෂණය කිරීම වඩාත් සුදුසු වේ. එදින මේ කාලය තුළ ඊසානදිග අහස නිරීක්ෂණය කරන්න. එම අවස්ථාවේ පැයක් තුල ඔබට උල්කාපාත 50-120 අතර ප්‍රමාණයක් දැකගත හැකිවේවි.

මේ වන විට සඳ අමාවකට ආසන්න කලාවක පවතින නිසා සඳෙහි ආලෝකයෙන් මෙම උල්කාපාත වර්ෂාව නිරීක්ෂණයට කිසිඳු බාධාවක් ඇති නොවේ. ඒ නිසා මෙය ඉතාමත් හොඳින් නිරීක්ෂණය කල හැකියි. එසේම පහත කරුණු පිලිබඳවත් සැලකිලිමත් වන්න.

👉උල්කාපාත වර්ෂාව නිරීක්ෂණය කිරීමට පෙර විනාඩි 10ක් පමණ අඳුරේ සිට ඔබේ ඇස අඳුරට හුරු කරගන්න.

👉ඔබ නිරීක්ෂණයට ස්ථානයක් තෝරාගැනීමේදී හැකිතාක් අවට ආලෝක ප්‍රභව වලින් බාධා නොවන අඳුරු ස්ථානයක් තෝරාගැනීමට වග බලාගන්න.

©Andromeda Telescopes
👍1
Anonymous SL එකේ පුංචි හොර ගෙඩියා කෝ 😂

මගේ වීඩියෝ එක උඩින් පොරගෙ නම දාගෙන 😂

Anonymous උනාට වැඩක් නෑ වාසගමේ ඉදලා දන්නවා 😂
C - widoxLK
C - WidoxLk
C - WidoxLK