Hack Haven – Telegram
Hack Haven
585 subscribers
28 photos
13 videos
9 files
130 links
لینک گروه
@hackhaven_gap
Download Telegram
<!DOCTYPE html>
<html>
<head><noscript>JSECURITY.ir</noscript></head>
<body onbeforematch="alert(document.domain)" hidden=until-found>
<div>jsecurity.ir</div>
</body>
</html>


توی firefox ران کنید بعدش هم توی url اینو اضافه کنید
#:~:text=jsecurity

سازنده: @catzfather
سایت حاج حسین : jsecurity.ir
حتما هفته نامه حاج حسین رو بخونید حاجی دنیت هم بکنید اگه در توانتون بود❤️❤️❤️
11
وی پی ان ایران کسی داره بفرسته برام؟
😁5👻2👍1🌚1
https://github.com/pranshuparmar/witr

برداشته شده از این کانال : https://news.1rj.ru/str/reconcore
ابزار خوبیه برای اینکه ببینید که چه چیزهایی توی سیستمتون داره ران میشه از کجا داره ران میشه
6
💔83
H4ppy N3w Y34r 2026 💎
13🍓41👎1
XS-Leak چیست؟

XS-Leak (Cross-Site Leak) یعنی نشت اطلاعات کاربر از یک سایت،
بدون این‌که Same-Origin Policy مستقیماً شکسته شود.

مثلا

https://hackerone.com/reports/2244229

یک فایل داینامیک (JS / CSS / Image)

وابسته به کوکی یا وضعیت لاگین کاربر

از یک دامنه خارجی لود می‌شود (مثلاً با noscript src)

نکته مهم:
مرورگر قربانی فایل را با کوکی خودش درخواست می‌دهد،
پس داده‌ای که برمی‌گردد مربوط به خود قربانی است، نه اتکر.

Impact:

افشای هویت (Deanonymization)

Cross-Site Tracking

فیشینگ هدفمند

نقض حریم خصوصی

نکته طلایی:
Same-Origin Policy شکسته نمی‌شود،
دور زده می‌شود.

نام‌های دیگر:

-XS-Leak

-XSSI

-Side-Channel Leak

ریپورت‌های HackerOne رو توی کامنت می‌ذارم

📌 @hackhaven_new
9
https://blog.huli.tw/en/
وب سایت این نویسنده بالایی بگردید چیزهای بدرد بخور توشون هست
📌@hackhaven_new
11👍1
خبرنامه jsecurity.ir رو دنبال کنید.
نویسندش حاج حسینه
@catzfather
11
4
✔️vpn
4
🔴 آموزش مهم | ارسال متن‌ها و لینک‌های ضروری در زمان قطع اینترنت

در مواقعی که اینترنت قطع است، ممکن است نیاز داشته باشید متن‌ها یا لینک‌های مهمی مانند کانفیگ‌های V2Ray را از طریق SMS برای دیگران ارسال کنید.

برای این کار می‌توانید از ابزار PersianDecode استفاده کنید؛ این ابزار برای رمزنگاری و رمزگشایی متن هیچ نیازی به اتصال اینترنت ندارد.

روش استفاده:
1️⃣ وارد وب‌سایت PersianDecode شوید.
2️⃣ متن یا لینک موردنظر خود را وارد کنید تا به‌صورت رمزنگاری‌شده تبدیل شود.
3️⃣ خروجی رمزنگاری‌شده را از طریق SMS ارسال کنید.
4️⃣ دریافت‌کننده می‌تواند با مراجعه به همین سایت، متن را رمزگشایی کند.

🌐 آدرس وب‌سایت: (persiandecode.com)

🔗 @Fr33C0nfig
8