Ayrix Bytes
948 subscribers
8.82K photos
209 links
Download Telegram
🔹 Exploiting IAM security Misconfigurations — Part 2

📆 Tue, 18 Jul 2023 05:24:01 GMT

#️⃣ #exploitation #aws #aws_security #cloud_security #hacking
🔹 Getting shell and data access in AWS App Runner

📆 Mon, 29 May 2023 16:08:31 GMT

#️⃣ #privilege_escalation #hacking #aws #apprunner #cloud_security
🔹 Exploiting IAM security Misconfigurations — Part 1

📆 Thu, 18 May 2023 06:18:42 GMT

#️⃣ #aws_security #exploitation #cloud_security #hacking #aws_policies
1
چند روز پیش یه چلنج XSS توییت کردم که راه حلش میشد این پیلود:
https://ayrix.info/xss.php?l01=javascript://\x250aalert`XSS`

اما حالا توی پارامتر l02 دیگه از x\ نمیتونید استفاده کنید :)
دوست داشتید روش وقت بزارید و بزنیدش باحاله❤️
13👍3👌1🍾1
این پیلود رو امروز شانسی دیدم:
[2023].find(alert)
کاربردی که خیلی نیست ولی خب جالبه :)
👍172😁1🆒1
واقعا چرا اوایل فکر میکردم واید ریکان رو بیشتر دوست دارم؟ الان وقتی عمیق میشم تو فیچر های وبسایت و باگ های لاجیک میزنم میفهمم لذت واقعی حین کار چیه.. 👾
🔥21👍41😢1👌1🤝1
برا جاهایی که چک میکنه ایمیل ولید باشه این پیلود رو داشته باشید:
"<svg/onload=alert(1)>"@x.y


https://brutelogic.com.br/blog/xss-limited-input-formats/
🔥12👍21🐳1
Always try to escalate your attack to create maximum impact :)
🤣14👎42👍1
🚀 Fallparams v1.0.9 Released! 🎉

🆕 Support for specifying HTTP request method with the -X switch.
🔧 Custom request bodies for targets with specific parameter responses.
⚙️ Enhanced input file parsing.

Install/Update:
github.com/ImAyrix/fallparams
16🔥1
Ayrix Bytes
🚀 Fallparams v1.0.9 Released! 🎉 🆕 Support for specifying HTTP request method with the -X switch. 🔧 Custom request bodies for targets with specific parameter responses. ⚙️ Enhanced input file parsing. Install/Update: github.com/ImAyrix/fallparams
اگه از ابزار راضی بودید و حالشو داشتید تو گیتهاب یه استار بدید یکم بیاد بالا، دمتون گرم🤗❤️‍🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
💋17👍9
خب خب Fallparams آپدیت شد 👨‍💻

تغییرات: 😔
1. میتونید درخواست http رو بریزید توی یه فایل و به عنوان ورودی بهش بدید.
2. پروکسی هم از این به بعد میتونید ست کنید.
3. سوییچ پرطرفدار silent اضافه شد :))

یه ارور هم توی حالت headless بود که اونم فیکس شد.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥224👍21
یه چلنج XSS رو طبق یه باگی که real world زدم طراحی کردم، دوست داشتید روش وقت بزارید باحاله.👇
https://ayrix.info/xss/

Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥2👎1
چارلی یه رایتاپ نوشته از باگ هایی که این چند وقت زدن دوست داشتید بخونیدش خوبه واقعا:
https://memoryleaks.ir/out-summer-hunt-experience/
8👍5
یمدت خیلی دوست داشتم هر کاری می‌کنم، هر باگی می‌زنم یا.. رو پابلیک منتشر کنم، از دیده شدن هم کیف می‌کردم واقعا.
نمیدونم چیشد یهو تصمیم گرفتم دیگه خیلی کمتر از باگ‌ها و اینا بزارم ولی واقعا الان پشیمونم و عجیب تر اینکه خیلی سختمه دوباره مثل قبل باشم.

اون موقع خیلی انگیزه بیشتری می‌گرفتم و حتی خیلی بهتر کار می‌کردم...
👍16😁2🗿1
Ayrix Bytes
یمدت خیلی دوست داشتم هر کاری می‌کنم، هر باگی می‌زنم یا.. رو پابلیک منتشر کنم، از دیده شدن هم کیف می‌کردم واقعا. نمیدونم چیشد یهو تصمیم گرفتم دیگه خیلی کمتر از باگ‌ها و اینا بزارم ولی واقعا الان پشیمونم و عجیب تر اینکه خیلی سختمه دوباره مثل قبل باشم. اون موقع…
خلاصه اینکه خیلی به حرف بقیه اهمیتی ندید، اتفاقا با نشون دادن خودتون و شو کردن، به احتمال زیاد:

انگیزه بیشتری می‌گیرید و بهتر کار می‌کنید.
فیدبک هایی می‌گیرید که ممکنه خیلی کمکتون کنه.
بیشتر دیده میشید و این دیده شدن خودش خیلی فرصت سازه.
28👍6👏2
واسه CSP bypass:
http://cspbypass.com
🥰12👍1