Hack Haven – Telegram
Hack Haven
586 subscribers
28 photos
13 videos
9 files
130 links
لینک گروه
@hackhaven_gap
Download Telegram
Hack Haven pinned «@hackhaven_gap»
Rdp
یه تعداد موجوده
@p0or1ya
بسم الله شامه هکری تون راه بندازید یه آسیب پذیری ریل ورد سناریوش رو ریل ورد خودم زدم ولی مثل این نبود منجر به rce بشه

سناریوش یکی بود
پ.ن: کد رو از جای دیگه برداشتم سورسشم میدم ولی اول جواب بدید
🔥12
<!DOCTYPE html>
<html>
<head><noscript>JSECURITY.ir</noscript></head>
<body onbeforematch="alert(document.domain)" hidden=until-found>
<div>jsecurity.ir</div>
</body>
</html>


توی firefox ران کنید بعدش هم توی url اینو اضافه کنید
#:~:text=jsecurity

سازنده: @catzfather
سایت حاج حسین : jsecurity.ir
حتما هفته نامه حاج حسین رو بخونید حاجی دنیت هم بکنید اگه در توانتون بود❤️❤️❤️
11
وی پی ان ایران کسی داره بفرسته برام؟
😁5👻2👍1🌚1
https://github.com/pranshuparmar/witr

برداشته شده از این کانال : https://news.1rj.ru/str/reconcore
ابزار خوبیه برای اینکه ببینید که چه چیزهایی توی سیستمتون داره ران میشه از کجا داره ران میشه
6
💔83
H4ppy N3w Y34r 2026 💎
13🍓41👎1
XS-Leak چیست؟

XS-Leak (Cross-Site Leak) یعنی نشت اطلاعات کاربر از یک سایت،
بدون این‌که Same-Origin Policy مستقیماً شکسته شود.

مثلا

https://hackerone.com/reports/2244229

یک فایل داینامیک (JS / CSS / Image)

وابسته به کوکی یا وضعیت لاگین کاربر

از یک دامنه خارجی لود می‌شود (مثلاً با noscript src)

نکته مهم:
مرورگر قربانی فایل را با کوکی خودش درخواست می‌دهد،
پس داده‌ای که برمی‌گردد مربوط به خود قربانی است، نه اتکر.

Impact:

افشای هویت (Deanonymization)

Cross-Site Tracking

فیشینگ هدفمند

نقض حریم خصوصی

نکته طلایی:
Same-Origin Policy شکسته نمی‌شود،
دور زده می‌شود.

نام‌های دیگر:

-XS-Leak

-XSSI

-Side-Channel Leak

ریپورت‌های HackerOne رو توی کامنت می‌ذارم

📌 @hackhaven_new
9
https://blog.huli.tw/en/
وب سایت این نویسنده بالایی بگردید چیزهای بدرد بخور توشون هست
📌@hackhaven_new
11👍1