Ayrix Bytes
948 subscribers
8.82K photos
209 links
Download Telegram
🔹 InstaBrute: Two Ways to Brute-force Instagram Account Credentials

📆 Thu, 19 May 2016 21:22:45 +0000

#️⃣ #Mobile_Security #Web_Security
🔹 How I Could Compromise 4% (Locked) Instagram Accounts

📆 Sun, 27 Mar 2016 22:27:59 +0000

#️⃣ #Web_Security
🔹 My Exciting Two Month Journey as a Security Analyst at Appsecco

📆 Wed, 09 Aug 2023 12:35:22 GMT

#️⃣ #careers #hacking #cybersecurity #working_with_appsecco #culture
🔹 Exploiting IAM security Misconfigurations — Part 2

📆 Tue, 18 Jul 2023 05:24:01 GMT

#️⃣ #exploitation #aws #aws_security #cloud_security #hacking
🔹 Getting shell and data access in AWS App Runner

📆 Mon, 29 May 2023 16:08:31 GMT

#️⃣ #privilege_escalation #hacking #aws #apprunner #cloud_security
🔹 Exploiting IAM security Misconfigurations — Part 1

📆 Thu, 18 May 2023 06:18:42 GMT

#️⃣ #aws_security #exploitation #cloud_security #hacking #aws_policies
1
چند روز پیش یه چلنج XSS توییت کردم که راه حلش میشد این پیلود:
https://ayrix.info/xss.php?l01=javascript://\x250aalert`XSS`

اما حالا توی پارامتر l02 دیگه از x\ نمیتونید استفاده کنید :)
دوست داشتید روش وقت بزارید و بزنیدش باحاله❤️
13👍3👌1🍾1
این پیلود رو امروز شانسی دیدم:
[2023].find(alert)
کاربردی که خیلی نیست ولی خب جالبه :)
👍172😁1🆒1
واقعا چرا اوایل فکر میکردم واید ریکان رو بیشتر دوست دارم؟ الان وقتی عمیق میشم تو فیچر های وبسایت و باگ های لاجیک میزنم میفهمم لذت واقعی حین کار چیه.. 👾
🔥21👍41😢1👌1🤝1
برا جاهایی که چک میکنه ایمیل ولید باشه این پیلود رو داشته باشید:
"<svg/onload=alert(1)>"@x.y


https://brutelogic.com.br/blog/xss-limited-input-formats/
🔥12👍21🐳1
Always try to escalate your attack to create maximum impact :)
🤣14👎42👍1
🚀 Fallparams v1.0.9 Released! 🎉

🆕 Support for specifying HTTP request method with the -X switch.
🔧 Custom request bodies for targets with specific parameter responses.
⚙️ Enhanced input file parsing.

Install/Update:
github.com/ImAyrix/fallparams
16🔥1
Ayrix Bytes
🚀 Fallparams v1.0.9 Released! 🎉 🆕 Support for specifying HTTP request method with the -X switch. 🔧 Custom request bodies for targets with specific parameter responses. ⚙️ Enhanced input file parsing. Install/Update: github.com/ImAyrix/fallparams
اگه از ابزار راضی بودید و حالشو داشتید تو گیتهاب یه استار بدید یکم بیاد بالا، دمتون گرم🤗❤️‍🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
💋17👍9
خب خب Fallparams آپدیت شد 👨‍💻

تغییرات: 😔
1. میتونید درخواست http رو بریزید توی یه فایل و به عنوان ورودی بهش بدید.
2. پروکسی هم از این به بعد میتونید ست کنید.
3. سوییچ پرطرفدار silent اضافه شد :))

یه ارور هم توی حالت headless بود که اونم فیکس شد.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥224👍21
یه چلنج XSS رو طبق یه باگی که real world زدم طراحی کردم، دوست داشتید روش وقت بزارید باحاله.👇
https://ayrix.info/xss/

Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥2👎1
چارلی یه رایتاپ نوشته از باگ هایی که این چند وقت زدن دوست داشتید بخونیدش خوبه واقعا:
https://memoryleaks.ir/out-summer-hunt-experience/
8👍5