🔹 Exploiting IAM security Misconfigurations — Part 1
📆 Thu, 18 May 2023 06:18:42 GMT
#️⃣ #aws_security #exploitation #cloud_security #hacking #aws_policies
📆 Thu, 18 May 2023 06:18:42 GMT
#️⃣ #aws_security #exploitation #cloud_security #hacking #aws_policies
❤1
$7000 Bounty: Mastering Narrow Recon for Bug Hunting Success
https://blog.voorivex.team/7000-bounty-on-a-single-web-application
https://blog.voorivex.team/7000-bounty-on-a-single-web-application
Voorivex Team
$7000 Bounty on a Single Web Application
A walkthrough of $7,000 worth of bugs found across a single web application.
🔥7
این پیلود رو امروز شانسی دیدم:
[2023].find(alert)کاربردی که خیلی نیست ولی خب جالبه :)
👍17❤2😁1🆒1
واقعا چرا اوایل فکر میکردم واید ریکان رو بیشتر دوست دارم؟ الان وقتی عمیق میشم تو فیچر های وبسایت و باگ های لاجیک میزنم میفهمم لذت واقعی حین کار چیه.. 👾
🔥21👍4☃1😢1👌1🤝1
برا جاهایی که چک میکنه ایمیل ولید باشه این پیلود رو داشته باشید:
https://brutelogic.com.br/blog/xss-limited-input-formats/
"<svg/onload=alert(1)>"@x.y
https://brutelogic.com.br/blog/xss-limited-input-formats/
🔥12👍2⚡1🐳1
آقا Fallparams رو کوبیدم از نو ساختم :)
https://twitter.com/ImAyrix/status/1794757938826883529?t=a-mVMSbS20spSkT7oA_lJQ&s=19
https://twitter.com/ImAyrix/status/1794757938826883529?t=a-mVMSbS20spSkT7oA_lJQ&s=19
X (formerly Twitter)
Amirabbas (@ImAyrix) on X
Fallparams updated to V1.0.8:
🔥 Enhanced Crawl Mode: Speed doubled for better efficiency.
🔬 New Min-Length Flag: Set minimum character length for parameters.
👌🏼 Project Structure Overhaul: Updated and optimized code.
Install & Update:
https://t.co/r3NjLeXB9I
🔥 Enhanced Crawl Mode: Speed doubled for better efficiency.
🔬 New Min-Length Flag: Set minimum character length for parameters.
👌🏼 Project Structure Overhaul: Updated and optimized code.
Install & Update:
https://t.co/r3NjLeXB9I
🔥19
🚀 Fallparams v1.0.9 Released! 🎉
🆕 Support for specifying HTTP request method with the -X switch.
🔧 Custom request bodies for targets with specific parameter responses.
⚙️ Enhanced input file parsing.
Install/Update:
github.com/ImAyrix/fallparams
🆕 Support for specifying HTTP request method with the -X switch.
🔧 Custom request bodies for targets with specific parameter responses.
⚙️ Enhanced input file parsing.
Install/Update:
github.com/ImAyrix/fallparams
❤16🔥1
Ayrix Bytes
🚀 Fallparams v1.0.9 Released! 🎉 🆕 Support for specifying HTTP request method with the -X switch. 🔧 Custom request bodies for targets with specific parameter responses. ⚙️ Enhanced input file parsing. Install/Update: github.com/ImAyrix/fallparams
اگه از ابزار راضی بودید و حالشو داشتید تو گیتهاب یه استار بدید یکم بیاد بالا، دمتون گرم🤗 ❤️🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
💋17👍9
خب خب Fallparams آپدیت شد 👨💻
تغییرات:😔
1. میتونید درخواست http رو بریزید توی یه فایل و به عنوان ورودی بهش بدید.
2. پروکسی هم از این به بعد میتونید ست کنید.
3. سوییچ پرطرفدار silent اضافه شد :))
یه ارور هم توی حالت headless بود که اونم فیکس شد.
تغییرات:
1. میتونید درخواست http رو بریزید توی یه فایل و به عنوان ورودی بهش بدید.
2. پروکسی هم از این به بعد میتونید ست کنید.
3. سوییچ پرطرفدار silent اضافه شد :))
یه ارور هم توی حالت headless بود که اونم فیکس شد.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥22❤4👍2⚡1
یه چلنج XSS رو طبق یه باگی که real world زدم طراحی کردم، دوست داشتید روش وقت بزارید باحاله.👇
➕ https://ayrix.info/xss/
Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥2👎1
Ayrix Bytes
یه چلنج XSS رو طبق یه باگی که real world زدم طراحی کردم، دوست داشتید روش وقت بزارید باحاله.👇 ➕ https://ayrix.info/xss/ Twitter
جواب چلنج رو کامل نوشتم، میتونید از اینجا بخونید:
https://x.com/ImAyrix/status/1829199787792707752?s=19
https://x.com/ImAyrix/status/1829199787792707752?s=19
👍6❤2
چارلی یه رایتاپ نوشته از باگ هایی که این چند وقت زدن دوست داشتید بخونیدش خوبه واقعا:
https://memoryleaks.ir/out-summer-hunt-experience/
https://memoryleaks.ir/out-summer-hunt-experience/
❤8👍5
یمدت خیلی دوست داشتم هر کاری میکنم، هر باگی میزنم یا.. رو پابلیک منتشر کنم، از دیده شدن هم کیف میکردم واقعا.
نمیدونم چیشد یهو تصمیم گرفتم دیگه خیلی کمتر از باگها و اینا بزارم ولی واقعا الان پشیمونم و عجیب تر اینکه خیلی سختمه دوباره مثل قبل باشم.
اون موقع خیلی انگیزه بیشتری میگرفتم و حتی خیلی بهتر کار میکردم...
نمیدونم چیشد یهو تصمیم گرفتم دیگه خیلی کمتر از باگها و اینا بزارم ولی واقعا الان پشیمونم و عجیب تر اینکه خیلی سختمه دوباره مثل قبل باشم.
اون موقع خیلی انگیزه بیشتری میگرفتم و حتی خیلی بهتر کار میکردم...
👍16😁2🗿1
Ayrix Bytes
یمدت خیلی دوست داشتم هر کاری میکنم، هر باگی میزنم یا.. رو پابلیک منتشر کنم، از دیده شدن هم کیف میکردم واقعا. نمیدونم چیشد یهو تصمیم گرفتم دیگه خیلی کمتر از باگها و اینا بزارم ولی واقعا الان پشیمونم و عجیب تر اینکه خیلی سختمه دوباره مثل قبل باشم. اون موقع…
خلاصه اینکه خیلی به حرف بقیه اهمیتی ندید، اتفاقا با نشون دادن خودتون و شو کردن، به احتمال زیاد:
انگیزه بیشتری میگیرید و بهتر کار میکنید.
فیدبک هایی میگیرید که ممکنه خیلی کمکتون کنه.
بیشتر دیده میشید و این دیده شدن خودش خیلی فرصت سازه.
انگیزه بیشتری میگیرید و بهتر کار میکنید.
فیدبک هایی میگیرید که ممکنه خیلی کمکتون کنه.
بیشتر دیده میشید و این دیده شدن خودش خیلی فرصت سازه.
❤28👍6👏2
❤6 3