ما مقدار این هدر رو با ip هایی جز ip خودمون ارسال می کردیم ، توکن صادر شده قابلیت login نداشت.
برای اطمینان کار هم اومدیم و ip خودمون رو گذاشتیم تو این هدر (X-Forwarded-For) و دیدم که توکن صادر شده قابلیت ورود به سامانه را دارد .
@irsdl@amirbagh3ri حتی ما از خوبی زیادش روی آستین تی شرت تیممون هم موز داره !
برای ما یه نماد شوخی و آزادی اندیشی هست از یه شرکتی که یک زمان کار میکردیم و هر موقع میوه میخواستیم واقعا موز میدادن
It's an honor that my research, Exploiting Number Parsers in JS, has been nominated for the Top Ten Web Hacking Techniques of 2024. I discussed how discrepancies in JS number parsers could be used to carry out DoS attacks. If you find it interesting, please vote for it!
Race Condition + Host Header Injection + Redis(Cache)= Zero Click XSS
The first attempts were not successful and the reflect was not observed, but using the RACE, I saw that my sampler is displayed for the rest of the users
🫥
I will publish it after permission.
#BugBounty
@iM4n_@Teeegra ایمان من بعد اینکه گوشیم رو مشابه همین وضع با تهدید چاقو توی ماشین ازم زدن از خدامه یکی از این هارو دوباره ببینم، مطمئن هستم طرف رو بهتری�� حالت میفرستم بیمارستان
دیدم یکسری عزیز هیت دادن ... گفتم بیان داستان رو بگم زمانی که تهدید شدم و گوشی سرقت شد توی ماشین بودم زدم کنار سریع چک کردم تا قبل اینکه دزد بره سیم کارت هام رو خارج کنه ریموت find my phone رو فعال کردم و بعد حدود نیم ساعت دسترسی موبایلم روی c&c رفت،ما ادعایی نداریم و عمل می کنیم
دوستان سلام امروز سارق با گذاشتن چاقو زیر گلوم با تهدید گوشیم رو سرقت کرد من به خاطر اینکه چیز های مهم تری داشتم و سلامتی خودم مقاومت نکردم ... رفقا خیلی مراقب باشین رحم نمی کنن.
تا Device و sim هام رو اوکی کنم تلگرام به HackerSecurity پیام بدین
دمتون گرم ❤️
دیدم یکسری عزیز هیت دادن ... گفتم بیان داستان رو بگم زمانی که تهدید شدم و گوشی سرقت شد توی ماشین بودم زدم کنار سریع چک کردم تا قبل اینکه دزد بره سیم کارت هام رو خارج کنه ریموت find my phone رو فعال کردم و بعد حدود نیم ساعت دسترسی موبایلم روی c&c رفت،ما ادعایی نداریم و عمل می کنیم
دوستان سلام امروز سارق با گذاشتن چاقو زیر گلوم با تهدید گوشیم رو سرقت کرد من به خاطر اینکه چیز های مهم تری داشتم و سلامتی خودم مقاومت نکردم ... رفقا خیلی مراقب باشین رحم نمی کنن.
تا Device و sim هام رو اوکی کنم تلگرام به HackerSecurity پیام بدین
دمتون گرم ❤️
دیدم یکسری عزیز هیت دادن ... گفتم بیان داستان رو بگم زمانی که تهدید شدم و گوشی سرقت شد توی ماشین بودم زدم کنار سریع چک کردم تا قبل اینکه دزد بره سیم کارت هام رو خارج کنه ریموت find my phone رو فعال کردم و بعد حدود نیم ساعت دسترسی موبایلم روی c&c رفت،ما ادعایی نداریم و عمل می کنیم
دیدم یکسری عزیز هیت دادن ... گفتم بیان داستان رو بگم زمانی که تهدید شدم و گوشی سرقت شد توی ماشین بودم زدم کنار سریع چک کردم تا قبل اینکه دزد بره سیم کارت هام رو خارج کنه ریموت find my phone رو فعال کردم و بعد حدود نیم ساعت دسترسی موبایلم روی c&c رفت،ما ادعایی نداریم و عمل می کنیم