Eclipse
187 subscribers
32 photos
4 videos
25 files
63 links
🩸 WE RISE FROM THE ASHES 🩸

> The Sun has fallen. 🌑
> A new era begins. 🔥

A Cyber Security Community for:

🕵️ Bug Bounty
💻 Ethical Hacking
🔍 Security Research

⚔️ Learn • Hunt • Evolve
Download Telegram
🩸 I Earned First Blood Achievement in PwnBox
⚡2🔥2👾2🎉1💯1🏆1🍾1🗿1
Forwarded from RadvanSec (Zoly)
اقا درود
بعد از ساخت open-redirect-lab به ذهنم زد شروع کنم به نوبت تمام lab های owasp رو بسازم.
چون هر آسیب پذیری که می رفتم روش دیپ بشم یا lab نبود اگرم بود تمام مباحث رو کاور نمی کرد.
و زمان گیر بود که هی بخوای برای هر آسیب پذیری کلی بگردی که یه lab خوب پیدا کنی.
به همین دلیل شروع کردم به استارت زدن این lab ها که هم خودم هم بچه های این فیلد بتونن استفاده ببرن.

الانم امدم CSRF رو کاور دادم با 10 لول طبقه بندی شده.
که به شما یاد می ده چجوری می تونید به CSRF برسید و حتا دسترسی خودتونو بالا ببرید و به باگ های دیگه برسید.
🟢 LEVEL 1: GET Method State Change
🟢 LEVEL 2: POST Method State Change
🟡 LEVEL 3: Weak Referer Validation
🟡 LEVEL 4: Token Omission Logic Flaw
🔴 LEVEL 5: Detached Session Token
🔴 LEVEL 6: Double Submit Cookie Flaw
🔴 LEVEL 7: JSON Payload CSRF
🔴 LEVEL 8: SameSite Lax loose-method Bypass
🔴 LEVEL 9: SameSite Bypass via Open Redirect
🟣 LEVEL 10: CSRF to Full Account Takeover (Final Boss)

اگر دوست داشتید خودتونو به چالش بکشید😉

https://github.com/zoly-zoly/CSRF-Lab
❤4👍1
Media is too big
VIEW IN TELEGRAM
یه هکر خوب لزومی نداره برنامه‌نویس خوبی باشه

هک‌کردن وابسته به کدنویسی نیست. ناهام‌سِک می‌گه باید بفهمی پشت‌صحنه چی می‌گذره، اینکه چطور سرچ می‌کنی و چطور به اطلاعات می‌رسی مهمه و
چرا این مهارت رو باید هر روز تقویت کنی

Channel : @criticalthinking_persian
❤1👍1
/etc/passwd ==> WAF restriction? Use these:
/e?c/?asswd
/e*c/*asswd
/??c/?asswd
/??c/?assw?

Doesn't work always, just give it a try. 🎯
#bugbountytip #bugbountytips #bugbounty
🔥3❤1⚡1
Forwarded from 🕸 Articles
zseano-methodology.pdf
8.9 MB
Author: zarvan
Editor: Chaos
Language: Persian
Telegram channel: @web_articles
2nd Edition
🔥1
Forwarded from Bug Bounty - GitBook
waf-bypass.tg@gitbook_s.pdf
249 KB
WAF Bypass Methodology for XSS
@gitbook_s/#waf
👍1
Forwarded from Matin SenPai (᯽マティ️️ン先輩)
مدل Gemini 3.8 Flash روی Cline رایگان شده
آموزش استفاده ازش: https://t.me/MatinSenPaii/5099
🔥1
Forwarded from Matin SenPai (᯽マティ️️ン先輩)
همکاری رسمی OpenAI با پلتفرم Hermes

در اعلامیه‌ای جدید، همکاری رسمی OpenAI با اکوسیستم ایجنت هوشمند Hermes(Nous Research) تأیید شده است تا قابلیت‌های مدل‌های جدید و ابزارهای کدکس به شکلی منسجم‌تر در اختیار کاربران و توسعه‌دهندگان این پلتفرم قرار گیرد.

🔗 منبع
✉️ t.me/MatinSenPaii
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Forwarded from The Chaos
🎯 توی این ویدئو از ریورس انجینرینگ کوئری بک‌اند گرفته تا نوشتن پیلودهای واقعی — همه‌چیز رو ذره‌به‌ذره بررسی کردیم.

"""مته به خشخاش گذاشتیم براتون"""

📌 این ویدئو بر اساس استاندارد OWASP WSTG-INPVAL-005 تهیه شده و چهار تکنیک اصلی رو پوشش می‌ده:

✅ 1. Classic SQLi / Login Bypass
✅ 2. Union-based SQLi
✅ 3. Boolean-based Blind SQLi
✅ 4. Time-delay Blind SQLi


▸ ریورس انجینرینگ کوئری SQL از روی رفتار اپلیکیشن
▸ ساخت پیلود هدفمند برای هر سناریو
▸ استخراج کامل

https://youtu.be/E9_9QD73O6w

🏷 هشتگ‌ها:
#Input #validation #lab #WSTG #OWASP #WEB
🔥1