TGViewer
Try Hack Box Try Hack Box @tryhackbox · 6.88K subscribers
Post #3319 1.58K
درود شکارچی‌ها،یک دورک عالی میذارم که bounty خالص میده!

دسترسی بدون احراز هویت به داده‌های حساس کلاینت از طریق Google Dorking

✅ مراحل بازتولید:

⦁ دورک: 

site:*.target.com "date of birth" ext:pdf

⦁ چک کن آیا فایل PDF داده‌های کلاینت رو expose میکنه.
⦁ ID رو در URL متوجه شو.
⦁ اگه با تغییر ID، بتونی به داده‌های دیگه دسترسی پیدا کنی.

نتیجه: IDOR + نشت اطلاعات حساس (مثل داده‌های کلاینت)

کدوم دورک IDOR رو تست کردین که leak داده‌های کلاینت رو باز کرد؟ تجربتون رو کامنت کن


@TryHackBox
#نکات #باگ_بانتی #دورک #IDOR
  • 👍 8
  • ❤ 2
More from @tryhackbox
  1. Sep 27, 2026ویندوز از هر عکسی که تا حالا پاک کردی، یه تصویر کوچک (thumbnail) نگه میداره. این تصاویر دا…
  2. Sep 27, 2026🚩 TryHackBox | چالش #1: Broken Login Portal 📂 دسته: Web / SQL Injection 🎯 سطح: متوسط 🏳…
  3. Sep 27, 2026📌 راهنمای فنی آسیب‌پذیری‌ های Unauthenticated (JIRA) ده مورد CVE کلیدی همراه با روش تشخیص…
  4. Sep 27, 2026🚨 الان همه اطلاعات حساس و لو رفته‌ تون رو از اینترنت پاک کنید. ۲۰ ساله که پروفایل میسازید…
  5. Sep 26, 2026⭕ سری چالش های SE : هک انسان 2/20 📌 چالش: «مدیر در جلسه است» سناریو: شما در حال انجام یک…
  6. Sep 26, 2026یکی از methodologyهای مخفیم رو دراپ میکنم 🌀 Takeover AWS S3 Bucket 🔥 مثل حرفه‌ای‌ ها فوق…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →