Telegram Web Link
🗒 Mind map of Linux commands

یه چک لیست عالی برای کامند های لینوکس👌
https://xmind.app/m/WwtB

@PenTest_Tm
Cross_Site_Scripting_XSS_Cheat_Sheet_19_Jan_2021_WwW_Dr_FarFar_CoM.pdf
8.9 MB
🗒 Cross-site scripting (XSS) Cheat Sheet PortSwigger Research

خب بچها لیستی از بایپس های xss برای دور زدن WAF و اینکه هر بایپس با چه مرورگری استفاده بشه و توضیح مختصری در مورد اثبات مفهوم اون بایپس و نحوه کارش از آکادمی PortSwigger !


@PenTest_Tm
🗒 Bypass Web application firewall

wafw00f http://target.com

خب بچها یکی از اولین کارهایی که برای کار کردن رو یه وبسایت باید انجام بدیم ببینیم اون وبسایت از چه فایروالی داره استفاده میکنه چون نحوه بایپس کردن اون فایروال هم راحت تر و هم با زمان کمتری انجام میشه که میتونین با ابزار wafw00f این کار رو انجام بدین!

اگه بخوام بطور خلاصه بگم در مورد نحوه کار این ابزار دوتا کار انجام میده یه درخواست میزنه و از رو یه درخواست متوجه میشه که فایروال چیه!
و اگه متوجه نشد میاد و درخواست های زیادی میزنه (همین مورد باعث بلاک شدن IP شما میشه) که از پروکسی SOCKS و HTTP پشتیبانی میکنه که جلوگیری میکنه از بلاک شدن IP شما توسط سرور

@PenTest_Tm
🗒 SSRF with blacklist-based input filter

https://medium.com/p/16278b71ad36

@PenTest_Tm
🗒 Cross-site request forgery (CSRF) attack with burp suite


https://medium.com/p/7a6a14b71b4a

@PenTest_Tm
🗒 Remote File Inclusion(RFI) to RCE

https://medium.com/p/57b1ce60a76d

@PenTest_Tm
🗒 XSS on The MOST Popular Movie Ticket website.

https://medium.com/p/2fbf5a88df0f

@PenTest_Tm
🗒 یه دوره رایگان و عالی برای تست نفوذ api

https://www.youtube.com/watch?v=HXci0-NSwOs

@PenTest_Tm
🗒 لابراتوار های رایگان برای تمرین باگ xss

▫️ PortSwigger XSS Labs
▫️ Google XSS Game
▫️ Alert(1) to Win
▫️ Prompt(1) to Win
▫️ XSS Challenges
▫️ cure53 XSS Challenges
▫️ XSS Gym & XSS Practice Labs by Brutelogic
▫️ XSS by PwnFunction
▫️ XSS Game

@PenTest_Tm
SCRIPT HTTP-SQL INJECTION (NMAP)
download

@PenTest_Tm
🗒 چك كردن يك تارگتي مبني بر اينكه آيا هاني پات هست يا خير

https://honeyscore.shodan.io


@PenTest_Tm
Writing_Penetration_Testing_Report__1616966059.pdf
1.3 MB
Writing a Penetration Testing Report

نحوه نوشتن یک گزارش تست نفوذ
درست

@PenTest_Tm
🗒 بچها دوسال پیش یه مقاله در مورد تبدیل باگ SQLI به RCE نوشتم بخونید شاید براتون مفید باشه


https://vrgl.ir/L8bhf

@PenTest_Tm
سلام دوستان عیدتون پیشاپیش مبارک ایشالا امسال سال خوبی باشه و سال 1401 بره دیگه برنگرده گوه ترین سالی بود که دیدم
عیدتون مبارک 🌺❤️
🗒 Complete Bug Bounty
Cheat Sheet


▫️XSS _ XSS

▫️XXE

▫️SQLi

▫️SSRF _ SSRF

▫️CRLF _ CRLF

▫️CSV-Injection _ CSV-Injection

▫️Command Injection

▫️Directory Traversal

▫️LFI _ LFI

▫️Open Redirect

▫️RCE

▫️Crypto

▫️Template Injection

▫️XSLT

▫️Content Injection

▫️LDAP Injection

▫️NoSQL Injection

▫️CSRF Injection

▫️GraphQL Injection

▫️IDOR

▫️ISCM

▫️LaTex Injection

▫️OAuth

▫️XPATH Injection

▫️Bypass Upload Tricky


@PenTest_Tm
2025/07/08 01:46:25
Back to Top
HTML Embed Code: