🔹 InstaBrute: Two Ways to Brute-force Instagram Account Credentials
📆 Thu, 19 May 2016 21:22:45 +0000
#️⃣ #Mobile_Security #Web_Security
📆 Thu, 19 May 2016 21:22:45 +0000
#️⃣ #Mobile_Security #Web_Security
🔹 How I Could Compromise 4% (Locked) Instagram Accounts
📆 Sun, 27 Mar 2016 22:27:59 +0000
#️⃣ #Web_Security
📆 Sun, 27 Mar 2016 22:27:59 +0000
#️⃣ #Web_Security
🔹 My Exciting Two Month Journey as a Security Analyst at Appsecco
📆 Wed, 09 Aug 2023 12:35:22 GMT
#️⃣ #careers #hacking #cybersecurity #working_with_appsecco #culture
📆 Wed, 09 Aug 2023 12:35:22 GMT
#️⃣ #careers #hacking #cybersecurity #working_with_appsecco #culture
🔹 Exploiting IAM security Misconfigurations — Part 2
📆 Tue, 18 Jul 2023 05:24:01 GMT
#️⃣ #exploitation #aws #aws_security #cloud_security #hacking
📆 Tue, 18 Jul 2023 05:24:01 GMT
#️⃣ #exploitation #aws #aws_security #cloud_security #hacking
🔹 Getting shell and data access in AWS App Runner
📆 Mon, 29 May 2023 16:08:31 GMT
#️⃣ #privilege_escalation #hacking #aws #apprunner #cloud_security
📆 Mon, 29 May 2023 16:08:31 GMT
#️⃣ #privilege_escalation #hacking #aws #apprunner #cloud_security
🔹 Exploiting IAM security Misconfigurations — Part 1
📆 Thu, 18 May 2023 06:18:42 GMT
#️⃣ #aws_security #exploitation #cloud_security #hacking #aws_policies
📆 Thu, 18 May 2023 06:18:42 GMT
#️⃣ #aws_security #exploitation #cloud_security #hacking #aws_policies
❤1
$7000 Bounty: Mastering Narrow Recon for Bug Hunting Success
https://blog.voorivex.team/7000-bounty-on-a-single-web-application
https://blog.voorivex.team/7000-bounty-on-a-single-web-application
Voorivex Team
$7000 Bounty on a Single Web Application
A walkthrough of $7,000 worth of bugs found across a single web application.
🔥7
این پیلود رو امروز شانسی دیدم:
[2023].find(alert)کاربردی که خیلی نیست ولی خب جالبه :)
👍17❤2😁1🆒1
واقعا چرا اوایل فکر میکردم واید ریکان رو بیشتر دوست دارم؟ الان وقتی عمیق میشم تو فیچر های وبسایت و باگ های لاجیک میزنم میفهمم لذت واقعی حین کار چیه.. 👾
🔥21👍4☃1😢1👌1🤝1
برا جاهایی که چک میکنه ایمیل ولید باشه این پیلود رو داشته باشید:
https://brutelogic.com.br/blog/xss-limited-input-formats/
"<svg/onload=alert(1)>"@x.y
https://brutelogic.com.br/blog/xss-limited-input-formats/
🔥12👍2⚡1🐳1
آقا Fallparams رو کوبیدم از نو ساختم :)
https://twitter.com/ImAyrix/status/1794757938826883529?t=a-mVMSbS20spSkT7oA_lJQ&s=19
https://twitter.com/ImAyrix/status/1794757938826883529?t=a-mVMSbS20spSkT7oA_lJQ&s=19
X (formerly Twitter)
Amirabbas (@ImAyrix) on X
Fallparams updated to V1.0.8:
🔥 Enhanced Crawl Mode: Speed doubled for better efficiency.
🔬 New Min-Length Flag: Set minimum character length for parameters.
👌🏼 Project Structure Overhaul: Updated and optimized code.
Install & Update:
https://t.co/r3NjLeXB9I
🔥 Enhanced Crawl Mode: Speed doubled for better efficiency.
🔬 New Min-Length Flag: Set minimum character length for parameters.
👌🏼 Project Structure Overhaul: Updated and optimized code.
Install & Update:
https://t.co/r3NjLeXB9I
🔥19
🚀 Fallparams v1.0.9 Released! 🎉
🆕 Support for specifying HTTP request method with the -X switch.
🔧 Custom request bodies for targets with specific parameter responses.
⚙️ Enhanced input file parsing.
Install/Update:
github.com/ImAyrix/fallparams
🆕 Support for specifying HTTP request method with the -X switch.
🔧 Custom request bodies for targets with specific parameter responses.
⚙️ Enhanced input file parsing.
Install/Update:
github.com/ImAyrix/fallparams
❤16🔥1
Ayrix Bytes
🚀 Fallparams v1.0.9 Released! 🎉 🆕 Support for specifying HTTP request method with the -X switch. 🔧 Custom request bodies for targets with specific parameter responses. ⚙️ Enhanced input file parsing. Install/Update: github.com/ImAyrix/fallparams
اگه از ابزار راضی بودید و حالشو داشتید تو گیتهاب یه استار بدید یکم بیاد بالا، دمتون گرم🤗 ❤️🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
💋17👍9
خب خب Fallparams آپدیت شد 👨💻
تغییرات:😔
1. میتونید درخواست http رو بریزید توی یه فایل و به عنوان ورودی بهش بدید.
2. پروکسی هم از این به بعد میتونید ست کنید.
3. سوییچ پرطرفدار silent اضافه شد :))
یه ارور هم توی حالت headless بود که اونم فیکس شد.
تغییرات:
1. میتونید درخواست http رو بریزید توی یه فایل و به عنوان ورودی بهش بدید.
2. پروکسی هم از این به بعد میتونید ست کنید.
3. سوییچ پرطرفدار silent اضافه شد :))
یه ارور هم توی حالت headless بود که اونم فیکس شد.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥22❤4👍2⚡1
یه چلنج XSS رو طبق یه باگی که real world زدم طراحی کردم، دوست داشتید روش وقت بزارید باحاله.👇
➕ https://ayrix.info/xss/
Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥2👎1
Ayrix Bytes
یه چلنج XSS رو طبق یه باگی که real world زدم طراحی کردم، دوست داشتید روش وقت بزارید باحاله.👇 ➕ https://ayrix.info/xss/ Twitter
جواب چلنج رو کامل نوشتم، میتونید از اینجا بخونید:
https://x.com/ImAyrix/status/1829199787792707752?s=19
https://x.com/ImAyrix/status/1829199787792707752?s=19
👍6❤2
چارلی یه رایتاپ نوشته از باگ هایی که این چند وقت زدن دوست داشتید بخونیدش خوبه واقعا:
https://memoryleaks.ir/out-summer-hunt-experience/
https://memoryleaks.ir/out-summer-hunt-experience/
❤8👍5