Ayrix Bytes
948 subscribers
8.82K photos
209 links
Download Telegram
🔹 Hack.LU 2016 CTF CthCoin Writeup

📆 Thu, 20 Oct 2016 14:26:08 +0000

#️⃣ #Web_Security #hacklu16 #writeup
🔹 How My Rogue Android App Could Monitor & Brute-force Your App’s Sensitive Metadata

📆 Thu, 08 Sep 2016 18:07:08 +0000

#️⃣ #Mobile_Security
🔹 How I Could Steal Money from Instagram, Google and Microsoft

📆 Fri, 15 Jul 2016 00:54:20 +0000

#️⃣ #Web_Security
🔹 HackerOne Web Authentication Endpoint Credentials Brute-Force Vulnerability

📆 Mon, 27 Jun 2016 10:48:23 +0000

#️⃣ #Web_Security
🔹 InstaBrute: Two Ways to Brute-force Instagram Account Credentials

📆 Thu, 19 May 2016 21:22:45 +0000

#️⃣ #Mobile_Security #Web_Security
🔹 How I Could Compromise 4% (Locked) Instagram Accounts

📆 Sun, 27 Mar 2016 22:27:59 +0000

#️⃣ #Web_Security
🔹 My Exciting Two Month Journey as a Security Analyst at Appsecco

📆 Wed, 09 Aug 2023 12:35:22 GMT

#️⃣ #careers #hacking #cybersecurity #working_with_appsecco #culture
🔹 Exploiting IAM security Misconfigurations — Part 2

📆 Tue, 18 Jul 2023 05:24:01 GMT

#️⃣ #exploitation #aws #aws_security #cloud_security #hacking
🔹 Getting shell and data access in AWS App Runner

📆 Mon, 29 May 2023 16:08:31 GMT

#️⃣ #privilege_escalation #hacking #aws #apprunner #cloud_security
🔹 Exploiting IAM security Misconfigurations — Part 1

📆 Thu, 18 May 2023 06:18:42 GMT

#️⃣ #aws_security #exploitation #cloud_security #hacking #aws_policies
1
چند روز پیش یه چلنج XSS توییت کردم که راه حلش میشد این پیلود:
https://ayrix.info/xss.php?l01=javascript://\x250aalert`XSS`

اما حالا توی پارامتر l02 دیگه از x\ نمیتونید استفاده کنید :)
دوست داشتید روش وقت بزارید و بزنیدش باحاله❤️
13👍3👌1🍾1
این پیلود رو امروز شانسی دیدم:
[2023].find(alert)
کاربردی که خیلی نیست ولی خب جالبه :)
👍172😁1🆒1
واقعا چرا اوایل فکر میکردم واید ریکان رو بیشتر دوست دارم؟ الان وقتی عمیق میشم تو فیچر های وبسایت و باگ های لاجیک میزنم میفهمم لذت واقعی حین کار چیه.. 👾
🔥21👍41😢1👌1🤝1
برا جاهایی که چک میکنه ایمیل ولید باشه این پیلود رو داشته باشید:
"<svg/onload=alert(1)>"@x.y


https://brutelogic.com.br/blog/xss-limited-input-formats/
🔥12👍21🐳1
Always try to escalate your attack to create maximum impact :)
🤣14👎42👍1
🚀 Fallparams v1.0.9 Released! 🎉

🆕 Support for specifying HTTP request method with the -X switch.
🔧 Custom request bodies for targets with specific parameter responses.
⚙️ Enhanced input file parsing.

Install/Update:
github.com/ImAyrix/fallparams
16🔥1
Ayrix Bytes
🚀 Fallparams v1.0.9 Released! 🎉 🆕 Support for specifying HTTP request method with the -X switch. 🔧 Custom request bodies for targets with specific parameter responses. ⚙️ Enhanced input file parsing. Install/Update: github.com/ImAyrix/fallparams
اگه از ابزار راضی بودید و حالشو داشتید تو گیتهاب یه استار بدید یکم بیاد بالا، دمتون گرم🤗❤️‍🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
💋17👍9