TGViewer
Try Hack Box Try Hack Box @tryhackbox · 6.93K subscribers
Post #2791 1.53K
#guide #bestpractices #bugbounty

برای تست فایل‌های JavaScript در حوزه باگ بانتی، باید بدونی دنبال چی بگردی. نکاتی که معمولا تو این فایل‌ها پیدا می‌کنیم شامل این‌ ها هستن:

⦁ API endpoint
های مهم و لینک‌ها و مسیرهای کاربردی برنامه
⦁ اطلاعات ورود (credential) که به صورت هاردکد شده تو کد رفته
⦁ پارامترهای ورودی که ممکنه باعث SSRF یا آسیب‌پذیری‌ های مشابه بشن
⦁ مشکلات و آسیب‌پذیری‌ های مبتنی بر DOM و چیزهای دیگه

این موارد بهت کمک می‌ کنن نقاط ضعف وب‌اپلیکیشن رو بهتر پیدا کنی و در باگ بانتی‌ ها استفاده کنی.

گیت هاب
@TryHackBox
  • 🔥 9
  • ❤ 2
More from @tryhackbox
  1. Oct 2, 2026🔥 چک لیست RBAC @TryHackBox
  2. Oct 2, 2026روز مهر و ماه مهر و جشن فرخ‌مهرگان مهر بفزای ای نگار مهرجوی مهربان مهربانی کن به جشن مهرگا…
  3. Oct 2, 2026ویندوز و مک بدون اجازه‌ ت کلی داده ازت جمع میکنن لینوکس این کار رو نمیکنه (یا حداقل کنترلش…
  4. Oct 2, 2026🛡️ PERSISTENCE SERIES | PART 1 خب Persistence یعنی چی؟ فرض کنید مهاجم بعد از Initial Acce…
  5. Oct 1, 2026📚 مجموعه کتابهای کاربردی در دنیای امنیت 📖 کتابچه "Mimikatz: تسلط عملی بر تکنیک‌های پیشرف…
  6. Sep 28, 2026🔖 فقط یه FOFA dork ساده که خودم ساختم رو دراپ میکنم تا همه نسخه‌های vulnerable Grafana رو…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →