Web appOpen in Telegram

Postدرود شکارچی‌ها،یک دورک عالی میذارم که bounty خالص میده!

12 September 2026
T
Try Hack Box
Photo
click to show
Photo
click to show
Photo
click to show
درود شکارچی‌ها،یک دورک عالی میذارم که bounty خالص میده! دسترسی بدون احراز هویت به داده‌های حساس کلاینت از طریق Google Dorking ✅ مراحل بازتولید: ⦁ دورک:  site:*.target.com "date of birth" ext:pdf ⦁ چک کن آیا فایل PDF داده‌های کلاینت رو expose میکنه. ⦁ ID رو در URL متوجه شو. ⦁ اگه با تغییر ID، بتونی به داده‌های دیگه دسترسی پیدا کنی. نتیجه: IDOR + نشت اطلاعات حساس (مثل داده‌های کلاینت) کدوم دورک IDOR رو تست کردین که leak داده‌های کلاینت رو باز کرد؟ تجربتون رو کامنت کن @TryHackBox #نکات #باگ_بانتی #دورک #IDOR
52 · 1.7K ·

Nearby in the feed

TTry Hack Box🚨 Cloudflare Zero-Day: وقتی Certificate Management به Attack Surface تبدیل میشود یکی از نکات مهم در Red Teaming این است که همیشه دنبال یک RCE یا SQLi واضح نباشیTTry Hack Box🔴 THB Security Research | CVE-2026-67276 تحلیل فنی یک نقص در Public-Key Authentication در MikroTik RouterOS که می‌تواند مدل اعتماد احراز هویت را تحت تأثیر قرار
this message
TTry Hack Box📌 بخشی از دوره Web Penetration Testing Fundamentals در این بخش میبینید چطور میتوان یک آسیب‌پذیری SQL Injection را به‌ صورت دستی و بدون استفاده از ابزارهای خودکاTTry Hack Box📢 فراخوان همکاری آموزشی با TryHackBox قصد داریم یک Crash Course رایگان و کاملاً عملی با موضوع: 🔎 Recon & Information Gathering برای جامعه TryHackBox تولید کنیم
TTry Hack BoxTry Hack Box@TryHackBox · channel · Tech
6 967subscribers1 496average post reach
Venue feed Open in Telegram

An open public feed from the search index ChatCrawler — “Google for public Telegram”; refreshed as the venue is crawled. Times are UTC.

Public content only, official Telegram API. About · FAQ · What we do not do · Remove a page · Catalog · Search · How we count