Hack Haven – Telegram
Hack Haven
645 subscribers
31 photos
13 videos
11 files
144 links
لینک گروه
@hackhaven_gap
Download Telegram
Forwarded from PentesterLand
New Video: Broken Access Control (New Pattern)

For the first time, a Broken Access Control scenario that hasn’t been discussed anywhere before.
Not a recycled bug. Not a typical misconfiguration.
A new logic flaw that changes how access control issues can be analyzed and chained. 🔥

This video explains the idea and mindset behind it.

🎥 Watch on YouTube:
https://youtu.be/X3oj-nx6580
8
Hack Haven pinned «@hackhaven_gap»
Rdp
یه تعداد موجوده
@p0or1ya
بسم الله شامه هکری تون راه بندازید یه آسیب پذیری ریل ورد سناریوش رو ریل ورد خودم زدم ولی مثل این نبود منجر به rce بشه

سناریوش یکی بود
پ.ن: کد رو از جای دیگه برداشتم سورسشم میدم ولی اول جواب بدید
🔥12
<!DOCTYPE html>
<html>
<head><noscript>JSECURITY.ir</noscript></head>
<body onbeforematch="alert(document.domain)" hidden=until-found>
<div>jsecurity.ir</div>
</body>
</html>


توی firefox ران کنید بعدش هم توی url اینو اضافه کنید
#:~:text=jsecurity

سازنده: @catzfather
سایت حاج حسین : jsecurity.ir
حتما هفته نامه حاج حسین رو بخونید حاجی دنیت هم بکنید اگه در توانتون بود❤️❤️❤️
11
وی پی ان ایران کسی داره بفرسته برام؟
😁5👻2👍1🌚1
https://github.com/pranshuparmar/witr

برداشته شده از این کانال : https://news.1rj.ru/str/reconcore
ابزار خوبیه برای اینکه ببینید که چه چیزهایی توی سیستمتون داره ران میشه از کجا داره ران میشه
6
💔83
H4ppy N3w Y34r 2026 💎
13🍓41👎1
XS-Leak چیست؟

XS-Leak (Cross-Site Leak) یعنی نشت اطلاعات کاربر از یک سایت،
بدون این‌که Same-Origin Policy مستقیماً شکسته شود.

مثلا

https://hackerone.com/reports/2244229

یک فایل داینامیک (JS / CSS / Image)

وابسته به کوکی یا وضعیت لاگین کاربر

از یک دامنه خارجی لود می‌شود (مثلاً با noscript src)

نکته مهم:
مرورگر قربانی فایل را با کوکی خودش درخواست می‌دهد،
پس داده‌ای که برمی‌گردد مربوط به خود قربانی است، نه اتکر.

Impact:

افشای هویت (Deanonymization)

Cross-Site Tracking

فیشینگ هدفمند

نقض حریم خصوصی

نکته طلایی:
Same-Origin Policy شکسته نمی‌شود،
دور زده می‌شود.

نام‌های دیگر:

-XS-Leak

-XSSI

-Side-Channel Leak

ریپورت‌های HackerOne رو توی کامنت می‌ذارم

📌 @hackhaven_new
9