Hack Haven – Telegram
Hack Haven
586 subscribers
29 photos
13 videos
9 files
131 links
لینک گروه
@hackhaven_gap
Download Telegram
https://github.com/satwikkansal/wtfpython

فک میکردم فقط js یکم عجیب غریبه پایتون هم دست کمی نداره. ترجمه فارسی هم داره
7🔥2
Happy World Hacking Day! 🔓💻

📌 @hackhaven_new
❤‍🔥9🎉3
https://www.youtube.com/@NDC

1-4 dec
NDC Confrences
7🔥2
افزایش 20% قیمت بسته‌های اینترنت موبایل

از بامداد 11 آذر، قیمت بسته‌های اینترنت همراه 20 درصد بالا رفت
💔7
Forwarded from BugBounty & Hacking Resources (| | Sharo K h | |)
5
💋8❤‍🔥5🤣5
Hack Haven
Voice message
خیلی ممنون مهندس مصطفی(عامر) گل
زحمت رود مپ وب ۳ رو داری میکشی ❤️❤️
❤‍🔥8
PentesterLand Academy - Public
Voice message
Cve میاد حواستون باشه اینکارو کنید
بانتی رو نسوزونید
react-cve-03.py
2.6 KB
فقط هم این سه تا کتابخونه ایمورت شده که دوتاش برا درخواست و عدم نشون دادن خطاست (ریکویست و یو ار ال لیب) و ترد برا سرعت بالا
ادرس دی ان اس تون رو بدید (برپ کولب یا وب هوک دی ان اس هم اوکیه)
لیست تارگت ها

خروجی whoami میاد برا دی ان اگه اسیب پذیر باشه
درصد جواب دهی ؟ 100% تست شده روی بیش از n ادرس ازمایشگاهی (لابراتوار بوده : D )
تمامی این کد صرفا جهت موارد اموزشی و هکر قانون مند نوشته شده و انجام هرگونه عملیات مخرب روی ادرس هایی که مجوز ندارید خلاف قوانین و نیت این ابزار هست
نکته :‌ترکیبش کنید با api shodan ببینید چی میده
9
Shodan cli command 😁️
shodan search --fields ip_str,port --limit 1000 'http.component:"react"' | awk '{print "https://"$1":"$2}' > test.txt

باز هم برای مصارف اموزشی این رو فقط رو ای پی هایی که اجازه دارید بزنید
قانون مند باشید
10
این پست توضیحات اسیب پذیری ترسناک و جدیدی هست که روی React o nextjs یا دقیق تر بگم RSC اومده، و منجر به دسترسی به سرور میشه و خلاصه مهاجم میتونه بیاد تو(و همه چیز از تو اومدن شروع میشه)😁:

https://www.instagram.com/reel/DR37lC-jSZs/?igsh=MWg4MWplN2o0bXhrNw==


خیلی دوست دارم اون روزی بیاد که پستا تخصصی بیشتر محتوا زرد و طنز دیده بشه 😁❤️‍🔥
10👎1
znuqv
react-cve-03.py
برای دامین میتونید از این دوتا سرویس استفاده کنید

http://dnslog.cn/

https://app.interactsh.com/

این سایته هم دامین رایگان میده

https://requestbin.net/
6
Cve-2025-66516
دو سه روزه cve های جالبی میاد

https://thehackernews.com/2025/12/critical-xxe-bug-cve-2025-66516-cvss.html?m=1
9
#Silence[𝙒𝙀𝘽3]
اما نه اون آدم اومد و نه من احساسی موندم ...
آخر و عاقبت امنیت کار در ایران:
🤣17