ما مقدار این هدر رو با ip هایی جز ip خودمون ارسال می کردیم ، توکن صادر شده قابلیت login نداشت.
برای اطمینان کار هم اومدیم و ip خودمون رو گذاشتیم تو این هدر (X-Forwarded-For) و دیدم که توکن صادر شده قابلیت ورود به سامانه را دارد .
@irsdl@amirbagh3ri حتی ما از خوبی زیادش روی آستین تی شرت تیممون هم موز داره !
برای ما یه نماد شوخی و آزادی اندیشی هست از یه شرکتی که یک زمان کار میکردیم و هر موقع میوه میخواستیم واقعا موز میدادن
It's an honor that my research, Exploiting Number Parsers in JS, has been nominated for the Top Ten Web Hacking Techniques of 2024. I discussed how discrepancies in JS number parsers could be used to carry out DoS attacks. If you find it interesting, please vote for it!
Race Condition + Host Header Injection + Redis(Cache)= Zero Click XSS
The first attempts were not successful and the reflect was not observed, but using the RACE, I saw that my sampler is displayed for the rest of the users
🫥
I will publish it after permission.
#BugBounty
@iM4n_@Teeegra ایمان من بعد اینکه گوشیم رو مشابه همین وضع با تهدید چاقو توی ماشین ازم زدن از خدامه یکی از این هارو دوباره ببینم، مطمئن هستم طرف رو بهترین حالت میفرستم بیمارستان
دیدم یکسری عزیز هیت دادن ... گفتم بیان داستان رو بگم زمانی که تهدید شدم و گوشی سرقت شد توی ماشین بودم زدم کنار سریع چک کردم تا قبل اینکه دزد بره سیم کارت هام رو خارج کنه ریموت find my phone رو فعال کردم و بعد حدود نیم ساعت دسترسی موبایلم روی c&c رفت،ما ادعایی نداریم و عمل می کنیم
دوستان سلام امروز سارق با گذاشتن چاقو زیر گلوم با تهدید گوشیم رو سرقت کرد من به خاطر اینکه چیز های مهم تری داشتم و سلامتی خودم مقاومت نکردم ... رفقا خیلی مراقب باشین رحم نمی کنن.
تا Device و sim هام رو اوکی کنم تلگرام به HackerSecurity پیام بدین
دمتون گرم ❤️
دیدم یکسری عزیز هیت دادن ... گفتم بیان داستان رو بگم زمانی که تهدید شدم و گوشی سرقت شد توی ماشین بودم زدم کنار سریع چک کردم تا قبل اینکه دزد بره سیم کارت هام رو خارج کنه ریموت find my phone رو فعال کردم و بعد حدود نیم ساعت دسترسی موبایلم روی c&c رفت،ما ادعایی نداریم و عمل می کنیم
دوستان سلام امروز سارق با گذاشتن چاقو زیر گلوم با تهدید گوشیم رو سرقت کرد من به خاطر اینکه چیز های مهم تری داشتم و سلامتی خودم مقاومت نکردم ... رفقا خیلی مراقب باشین رحم نمی کنن.
تا Device و sim هام رو اوکی کنم تلگرام به HackerSecurity پیام بدین
دمتون گرم ❤️
دیدم یکسری عزیز هیت دادن ... گفتم بیان داستان رو بگم زمانی که تهدید شدم و گوشی سرقت شد توی ماشین بودم زدم کنار سریع چک کردم تا قبل اینکه دزد بره سیم کارت هام رو خارج کنه ریموت find my phone رو فعال کردم و بعد حدود نیم ساعت دسترسی موبایلم روی c&c رفت،ما ادعایی نداریم و عمل می کنیم
دیدم یکسری عزیز هیت دادن ... گفتم بیان داستان رو بگم زمانی که تهدید شدم و گوشی سرقت شد توی ماشین بودم زدم کنار سریع چک کردم تا قبل اینکه دزد بره سیم کارت هام رو خارج کنه ریموت find my phone رو فعال کردم و بعد حدود نیم ساعت دسترسی موبایلم روی c&c رفت،ما ادعایی نداریم و عمل می کنیم