Yazdan Fathali
الذهاب إلى القناة على Telegram
علاقه مند به امنیت، شبکه و برنامه نویسی. https://yazdan.me
إظهار المزيدلم يتم تحديد البلدالفئة غير محددة
1 007
المشتركون
+124 ساعات
+17 أيام
+3830 أيام
أرشيف المشاركات
1 007
از اتاق فرمان اشاره کردن که GraphQL رو باید جدا خوند 🤌
این کتاب GraphQL رو خیلی خوب پوشش میده، این در کنار Hacking APIs یه دیدگاه خیلی خوبی نسبت به API های مدرن بهت خواهد داد
#books
1 007
این کتابم داشته باش، این بهترین کتابیه که در مورد هک API های مدرن پیدا کردم و کلی نکته ازش در آوردم.
دلیلشم اینه که چاپ ۲۰۲۲ هست و cloud رو کاملا پوشش میده
در حالی که کتاب های قدیمی تر ( مثلا قبل از ۲۰۱۷ اینطورا ) معمولا cloud رو پوشش نمیدن یا میگن که آره مثلا تا چند سال دیگه cloud خیلی فراگیر تر میشه و فلان
خلاصه که این کتاب خیلی خوبیه و چیزایی که یاد میده رو همین امروز میتونی رو تارگتت استفاده کنی 🕺
#books
1 007
خب امروز یه تایم زیادی صرف یادگیری hermes و خوندن داکیومنتیشن کردم.
میخوام تا نوبم متودولوژیمو از پایه ai-integrated رشد بدمِ.
حالا دیدم خیلیا هک بات و اینا بالا میارن ولی هدف من اینه که اساسی و از پایه ابزار هامو بفهمم و درست بچینمشون کنار هم.
در این راستا خودمو در عمل انجام شده قرار دادم و یه وبسایت بالا آوردم که ai-oriented هست و میخوام ریسرچ هامو داکیومنت کنم اینجا.
حالا هدف من از یادگیری ai اینه که توی پنتست و باگ بانتی ازش استفاده کنم ولی قبلش باید پایه رو قوی کنم برای همین مطالب اونجا در ابتدا general خواهد بود و بعد میره سمت امنیت.
حالا فعلا داخلش یه سری دسترسی رایگان به مدل هارو جمع آوری میکنم میذارم، ولی امروز یا فردا یه ریسرچ خیلی تمیز در مورد hermes میذارم بالا.
در ادامه هم بیشتر سعیم اینه که کار با این مدل های ارزون یا رایگان چینی رو اینجا داکیومنت کنم، در حد مدل های آمریکایی نیستن ولی خب برای شروع کار راه بندازن
🔗 لینک وبسایت
1 007
حالا چون شاید چند روز طول بکشه داکیومنت آماده بشه، سعی میکنم تو این مدت کتاب های مفیدی که خوندم رو براتون بذارم.
اولیش این متودولوژی zseano هست که هکر معروفیه، اسمشو سرچ کنین پروفایل هکروانش میاد واستون.
تمرکزشم معمولا روی وب اپ های مدرنه و narrow recon میکنه. ( دقیقا نقطه عکس jhaddix هست )
برید بخونید کیفشو ببرید، بوس بوس 💞
#books
1 007
دارم براتون یه داکیومنت در مورد hermes آماده میکنم، امروز نشستم و دارم داکیومنتشن hermes رو میجوم و کلی چیزای جالب یاد گرفتم.
امروز ایجنتامو دارم از اول ستاپ میکنم، تا اینجا تونستم با مدل رایگان Owl Alpha چند تا CTF ساده حل کنم، با توجه به رایگان بودن مدل بنظرم خیلی خوبه.
حالا توی داکیومنت توضیح میدم چطور به صورت رایگان یا خیلی ارزون ( فقط هزینه VPS ) میتونید شما هم ایجنت ستاپ کنید و توی کارهاتون ازش استفاده کنین 🎮
1 007
این کتابم برات میذارم اگه حال داشتی بری بخونی، من قدیم دانلودش کردم یه چند باری نصفه نیمه خوندمش.
کتاب خیلی خوبیه ولی حوصله میخواد. 😕
#books
1 007
دیروز دیدم توی بحث DNS خیلی knowledge gap دارم، نشستم پای ریسرچ و مطالعه.
یه رایت آپ جمع جوری نوشتم که DNS چطور کار میکنه، تمرکزمم رو پنتست و باگ بانتیه.
مثلا یه موردی که متوجه شدم و برام جالب بود اینه که
dig کلا etc/hosts رو به یه ورش میگیره و مستقیم به recursive resolver درخواست میزنه.
به هرحال این رایت آپو به عنوان رفرنس نوشتم و اطلاعات جدید پیدا کنم به مرور هی زمان آپدیتش که تبدیل به یک مرجع کاملی بشه.
برید بخونید اگه فیدبکی چیزی هم داشتید استقبال میکنم، بوس بوس ❤️
📱 لینک نوشن رایت آپ1 007
چند روزی سرگرم این رایت آپ بودم، یه باکس از روش ساختم و تو این ویدیو توضیح میدم که این RCE چطور میکنه.
فیدبک یا سوالی داشتی در خدمتم
🐙 واکترو و باکس آسیب پذیر روی گیتهاب
📹 روی یوتیوب هم آپلودش کردم
1 007
چند روز پیش یه رایت آپ خوندم که راجع به آسیب پذیری باکس های IIS بود.
خلاصه اش اینه که تو با استفاده از shortscan شاید بتونی قسمتی از اسم یک فایل روی سرور رو ببینی, مثلا shortscan یه همچین چیزی بهت میده:
SITEBA~1.ZIP
حالا فقط میدونی که یه فایل رو سرور هست که با SITEBA شروع میشه. حالا اینجا باید با SITEBA یه wordlist درست کنی:
sitebackup.zip
sitebase.zip
sitebatch.zip
اگه اسم درست فایل رو پیدا کنی احتمال داره که بتونی محتواشو ببینی و به آسیب پذیری برسی.
حالا github dorking بهترین راه برای درست کردن این وردلیسته، در واقع گیتهاب یه مجموعه لامتناهی از کده و احتمال زیادی هست که یک فایل مشابه همین فایلی که ما دنبالشیم رو گیتهاب وجود داشته باشه.
حالا من یه ابزار درست کردم که میره گیتهاب رو با توجه به نتیجه shortscan شما بررسی میکنه و یه وردلیست تحویلت میده.
داخل همون رایت آپ دو تا ابزار مشابه معرفی کرده بود ولی خیلی شت بودن, واس همین اینو بجاشون درست کردم.
یه آپشنم داره که با AI اسم فایلو حدس میزنه ولی خودم با گیتهاب دورکینگ نتیجه بهتری گرفتم.
—-
source code: https://github.com/yazdanctx/ggsnw
---
یه باکسم درست کردم که نشون میدم چطور میتونی رو ویندوز وب سرور RCE بگیری. اونم چیز خوبی شده فردا، میذارمش گیتهاب