Ayrix Bytes
948 subscribers
8.82K photos
209 links
Download Telegram
چند روز پیش یه چلنج XSS توییت کردم که راه حلش میشد این پیلود:
https://ayrix.info/xss.php?l01=javascript://\x250aalert`XSS`

اما حالا توی پارامتر l02 دیگه از x\ نمیتونید استفاده کنید :)
دوست داشتید روش وقت بزارید و بزنیدش باحاله❤️
13👍3👌1🍾1
این پیلود رو امروز شانسی دیدم:
[2023].find(alert)
کاربردی که خیلی نیست ولی خب جالبه :)
👍172😁1🆒1
واقعا چرا اوایل فکر میکردم واید ریکان رو بیشتر دوست دارم؟ الان وقتی عمیق میشم تو فیچر های وبسایت و باگ های لاجیک میزنم میفهمم لذت واقعی حین کار چیه.. 👾
🔥21👍41😢1👌1🤝1
برا جاهایی که چک میکنه ایمیل ولید باشه این پیلود رو داشته باشید:
"<svg/onload=alert(1)>"@x.y


https://brutelogic.com.br/blog/xss-limited-input-formats/
🔥12👍21🐳1
Always try to escalate your attack to create maximum impact :)
🤣14👎42👍1
🚀 Fallparams v1.0.9 Released! 🎉

🆕 Support for specifying HTTP request method with the -X switch.
🔧 Custom request bodies for targets with specific parameter responses.
⚙️ Enhanced input file parsing.

Install/Update:
github.com/ImAyrix/fallparams
16🔥1
Ayrix Bytes
🚀 Fallparams v1.0.9 Released! 🎉 🆕 Support for specifying HTTP request method with the -X switch. 🔧 Custom request bodies for targets with specific parameter responses. ⚙️ Enhanced input file parsing. Install/Update: github.com/ImAyrix/fallparams
اگه از ابزار راضی بودید و حالشو داشتید تو گیتهاب یه استار بدید یکم بیاد بالا، دمتون گرم🤗❤️‍🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
💋17👍9
خب خب Fallparams آپدیت شد 👨‍💻

تغییرات: 😔
1. میتونید درخواست http رو بریزید توی یه فایل و به عنوان ورودی بهش بدید.
2. پروکسی هم از این به بعد میتونید ست کنید.
3. سوییچ پرطرفدار silent اضافه شد :))

یه ارور هم توی حالت headless بود که اونم فیکس شد.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥224👍21
یه چلنج XSS رو طبق یه باگی که real world زدم طراحی کردم، دوست داشتید روش وقت بزارید باحاله.👇
https://ayrix.info/xss/

Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥2👎1
چارلی یه رایتاپ نوشته از باگ هایی که این چند وقت زدن دوست داشتید بخونیدش خوبه واقعا:
https://memoryleaks.ir/out-summer-hunt-experience/
8👍5
یمدت خیلی دوست داشتم هر کاری می‌کنم، هر باگی می‌زنم یا.. رو پابلیک منتشر کنم، از دیده شدن هم کیف می‌کردم واقعا.
نمیدونم چیشد یهو تصمیم گرفتم دیگه خیلی کمتر از باگ‌ها و اینا بزارم ولی واقعا الان پشیمونم و عجیب تر اینکه خیلی سختمه دوباره مثل قبل باشم.

اون موقع خیلی انگیزه بیشتری می‌گرفتم و حتی خیلی بهتر کار می‌کردم...
👍16😁2🗿1
Ayrix Bytes
یمدت خیلی دوست داشتم هر کاری می‌کنم، هر باگی می‌زنم یا.. رو پابلیک منتشر کنم، از دیده شدن هم کیف می‌کردم واقعا. نمیدونم چیشد یهو تصمیم گرفتم دیگه خیلی کمتر از باگ‌ها و اینا بزارم ولی واقعا الان پشیمونم و عجیب تر اینکه خیلی سختمه دوباره مثل قبل باشم. اون موقع…
خلاصه اینکه خیلی به حرف بقیه اهمیتی ندید، اتفاقا با نشون دادن خودتون و شو کردن، به احتمال زیاد:

انگیزه بیشتری می‌گیرید و بهتر کار می‌کنید.
فیدبک هایی می‌گیرید که ممکنه خیلی کمکتون کنه.
بیشتر دیده میشید و این دیده شدن خودش خیلی فرصت سازه.
28👍6👏2
واسه CSP bypass:
http://cspbypass.com
🥰12👍1
می‌تونید اینجا XSS بزنید؟
https://ayrix.info/xss/search/
فقط یه لینک بدید بازش کردم آلرت بده، نباید نیاز به اینتراکشن اضافه تری باشه.
135🔥1👏1