ar
Feedback
BugLearn

BugLearn

الذهاب إلى القناة على Telegram
3 261
المشتركون
+224 ساعات
-87 أيام
-2230 أيام
أرشيف المشاركات
Repost from N/a
امروز تصمیم گرفتم به جای اینکه بیام مثل همیشه توی پروژه های وردپرسیم مسیر ادمین رو فقط عوض کنم بیام یکم اونی که میخواد اذیت ک
+2
امروز تصمیم گرفتم به جای اینکه بیام مثل همیشه توی پروژه های وردپرسیم مسیر ادمین رو فقط عوض کنم بیام یکم اونی که میخواد اذیت کنه رو هم اذیت کنم پس اومدم با کمک دوست و یاور همیشگی ai یه صفحه فیک زدم که بیاد ایپی و رمز و یوزر هایی که هکر میزنه رو برای ما بفرسته و بعد 5 تا درخواست مسخره کنه هکر رو بیشتر پروژه پروژه فان بود و خب میتونید با افزونه وردپرسی wps hide login این حرکت رو بزنید و مهاجم رو به یه سمت دیگه هدایت کنید 1 : صفحه فیک لاگین به مهاجم نشون داده میشه 2 : در صورت زدن 5 بار اشتباه رمز این صفحه نشون داده میشه 3 : مواردی که توی فایل ما ذخیره میشه @mahdirezaie_ir

❓ رایتاپ (Writeup) چیه و به چه دردی می‌خوره؟ اگر تازه وارد دنیای امنیت، هک و تست نفوذ شدی، این کلمه رو زیاد می‌شنوی. خیلی ساد
❓ رایتاپ (Writeup) چیه و به چه دردی می‌خوره؟ اگر تازه وارد دنیای امنیت، هک و تست نفوذ شدی، این کلمه رو زیاد می‌شنوی. خیلی ساده بخوام بگم: رایتاپ یعنی «گزارشِ قدم‌به‌قدمِ هک کردن یک تارگت یا حل کردن یک چالش امنیتی». وقتی یک هکر یا متخصص امنیت، یک باگ توی سایت پیدا می‌کنه، توی مسابقات CTF شرکت می‌کنه یا یک ماشین رو توی پلتفرم‌هایی مثل Hack The Box هک می‌کنه، تهش میشینه و می‌نویسه که: ۱. چطوری تارگت رو اسکن کرد؟ ۲. باگ یا آسیب‌پذیری رو چطور پیدا کرد؟ ۳. با چه ابزار یا اسکریپتی از اون باگ استفاده کرد تا به هدفش برسه؟ 💡 چرا خوندن رایتاپ‌ها واجبه؟ چون خوندنِ رایتاپ، در واقع دید زدنِ «مغز و طرز تفکر یک هکر حرفه‌ای» هست. بهت یاد میده چطور ابزارها رو در دنیای واقعی ترکیب کنی و سناریوهای مختلف هک رو درک کنی. اگر می‌خوای توی هک و امنیت پیشرفت کنی، روزی خواندنِ حداقل یک رایتاپ رو بذار تو برنامه‌ت! 🎯 @buglearn | buglearn.ir

Repost from Skulls memories
🚀 BLACKLEARN ACADEMY اگر این پست رو می‌خونی، احتمالاً یا مدت‌هاست به دنیای امنیت سایبری علاقه داری یا تازه تصمیم گرفتی وارد این حوزه بشی. واقعیت اینه که بزرگ‌ترین مشکلی که اکثر افراد دارن، کمبود استعداد یا هوش نیست؛ مشکل اینه که یه مسیر درست جلوی پاشون نیست. همه با کلی انگیزه شروع می‌کنن... چند تا ویدیو می‌بینن... چند تا دوره می‌خرن... یه مدت با ابزارها کار می‌کنن... بعد بین این همه آموزش و مقاله و نقشه راه مختلف گم میشن و آخرشم نمی‌دونن باید چیکار کنن. دقیقاً به همین خاطر BLACKLEARN رو ساختیم. ما نمی‌خوایم فقط یه دوره ضبط کنیم، چند تا ویدیو بدیم دستتون و بگیم از اینجا به بعد خودتون برید جلو. هدفمون یه چیز دیگه‌ست... اینکه از اولین قدم تا جایی که بتونی پروژه انجام بدی، رزومه بسازی، وارد بازار کار بشی و به یه متخصص واقعی تبدیل بشی، کنارت باشیم. فرقی هم نمی‌کنه الان هیچی از امنیت سایبری بلد باشی یا چند ساله توی این حوزه فعالیت کنی. برای هر نفر یه مسیر مشخص در نظر گرفته میشه تا دقیقاً بدونه قدم بعدیش چیه و وقتش رو صرف چیزایی که به دردش نمی‌خوره نکنه. دنیای Cyber Security فقط هک کردن نیست. این دنیا کلی شاخه مختلف داره:
• Web Penetration Testing • Mobile Security • Network Security • Active Directory Security • Red Team • Blue Team • Digital Forensics • Malware Analysis • Reverse Engineering • Bug Bounty • Cloud Security • OSINT • SOC • Incident Response • Threat Hunting • Wireless Security • API Security • DevSecOps • IoT Security • Windows Exploitation • Linux Security • Binary Exploitation (Pwn) • Cryptography • Privilege Escalation • Password Cracking • Web3 & Blockchain Security • Hardware Hacking • Social Engineering • Threat Intelligence • Vulnerability Assessment
شاید الان حتی ندونی به کدوم شاخه علاقه داری و این کاملاً طبیعیه. تو طول منتورینگ کم‌کم با حوزه‌های مختلف آشنا میشی و مسیر مناسب خودت رو پیدا می‌کنی. قرار نیست همه رو وارد یه مسیر کنیم. هر کسی هدف خودش رو داره و مسیر هر نفر با یکی دیگه فرق می‌کنه. تو این مسیر هم تنها نیستی. هر جا سؤال داشته باشی، هر جا توی پروژه گیر کنی، هر جا احساس کنی پیشرفتت متوقف شده، منتورها کنارت هستن که کمکت کنن. ولی هدف فقط جواب دادن به سؤال نیست... هدف اینه که یاد بگیری مثل یه متخصص امنیت فکر کنی. تو این مدت پروژه واقعی انجام میدی، تمرین حل می‌کنی، چالش‌های مختلف رو پشت سر میذاری و مدام سطح مهارتت بررسی میشه تا بدونی الان دقیقاً کجای مسیر قرار داری. روی ساخت رزومه حرفه‌ای، GitHub و LinkedIn هم کار می‌کنیم، چون داشتن مهارت بدون اینکه بتونی درست ارائه‌ش بدی، کافی نیست. یه نکته مهم هم هست... این مسیر آسون نیست. اگه دنبال یه دوره‌ای هستی که فقط ویدیوهاشو ببینی، یه مدرک بگیری و تموم بشه، احتمالاً اینجا جای تو نیست. ولی اگه واقعاً حاضر باشی وقت بذاری، تمرین کنی، اشتباه کنی و هر روز بهتر از دیروز بشی، مطمئن باش آخر این مسیر یه نسخه کاملاً متفاوت از خودت می‌بینی. ما هیچ‌وقت قول نمی‌دیم تو چند ماه هکر بشی. قول نمی‌دیم با دیدن چند تا ویدیو درآمد دلاری داشته باشی. اما یه قول رو می‌دیم... تا وقتی خودت تلاش کنی، ما هم کنارت هستیم. تمام تلاشمون اینه که یه مسیر واقعی و درست برات بسازیم؛ مسیری که آخرش فقط یه مدرک نباشه، بلکه یه مهارت واقعی باشه. به‌زودی ثبت‌نام پلن‌های VIP و CIP شروع میشه و جزئیات کاملشون رو منتشر می‌کنیم. اگه مدت‌ها دنبال یه مسیر واقعی برای ورود به دنیای امنیت سایبری بودی... فکر کنم وقتشه شروع کنی.
BLACKLEARN ACADEMY START LEARNING. KEEP HACKING. NEVER STOP GROWING. 🖤

قسمت دوم از رادیو پنتیفای | y2k | مهدی رضایی
باگ چی بود و چرا این باگ باعث هرج و مرج توی زمان خودش میشد من نه حرفه ای هستم نه تولید کننده خوب محتوا فقط با دانش کمم به بقیه کمک میکنم -mehdi
  @pentifyteam | pentify.ir

⏰ ساعتی که دو رقم ناچیز، دنیا رو تا مرز سکته پیش برد! 💣 شاید الان شوخی به نظر برسه، ولی اواخر دهه ۹۰ مردم واقعاً فکر می‌کردن
⏰ ساعتی که دو رقم ناچیز، دنیا رو تا مرز سکته پیش برد! 💣
شاید الان شوخی به نظر برسه، ولی اواخر دهه ۹۰ مردم واقعاً فکر می‌کردن با شروع سال ۲۰۰۰ هواپیماها سقوط می‌کنن و سیستم بانک‌ها می‌ترکه؛ همه‌اش هم فقط به خاطر نوشتن 99 به جای 1999!
برای شنیدن این قسمت از رادیو پنتیفای فایل بعدی رو گوش کنید 😉   @pentifyteam | pentify.ir

ویدیوآموزشی + سورس   @pentifyteam | pentify.ir

معرفی سورس + ویدیو آموزشی استفاده لوکال⛓️‍💥⛓️ کاربرد سورس : سورس مدیریت زمان مناسب افرادی است که نیاز دارند زمانشون رو حین ا
معرفی سورس + ویدیو آموزشی استفاده لوکال⛓️‍💥⛓️ کاربرد سورس : سورس مدیریت زمان مناسب افرادی است که نیاز دارند زمانشون رو حین انجام پروژه مدیریت کنند . این پروژه توسط تیم پنتیفای نوشته شده است 🎊 لینک گیت هاب سورس @pentifyteam | pentify.ir

📚 شکار در آسمان پیونگ‌یانگ؛ چگونه چند ستاره جعلی، دروغ هالیوودی کره شمالی را فاش کردند ؟ 📝 در این مقاله با یکی از جذاب‌ تری
📚 شکار در آسمان پیونگ‌یانگ؛ چگونه چند ستاره جعلی، دروغ هالیوودی کره شمالی را فاش کردند ؟ 📝 در این مقاله با یکی از جذاب‌ ترین پرونده‌های دنیای OSINT (اطلاعات متن‌ باز) آشنا خواهید شد جایی که تحلیلگران تنها با بررسی چند عکس منتشر شده توسط رسانه‌های رسمی کره شمالی، موفق شدند دستکاری‌ های تبلیغاتی پنهان در تصاویر آزمایش موشک هواسونگ-۱۵ را کشف کنند 📖 آنچه در این مقاله خواهید آموخت: 🔹 ماجرای آزمایش موشک قاره‌پیمای هواسونگ-۱۵ و واکنش جهانی به آن 🔹 چگونه چند ستاره در پس‌زمینه تصاویر، توجه تحلیلگران را جلب کرد؟ 🔹 نقش نجوم، عکاسی و تحلیل تصاویر در کشف حقیقت 🔹 اشتباهات فتوشاپی و تناقض‌های فنی موجود در عکس‌های رسمی 🔹 بررسی روش‌های OSINT برای راستی‌آزمایی تصاویر منتشرشده در رسانه‌ ها 🔹 چرا جزئیات کوچک می‌توانند بزرگ‌ترین عملیات‌های تبلیغاتی را افشا کنند؟ 🔹 درس‌هایی که متخصصان امنیت و تحلیلگران اطلاعات از این پرونده آموختند 🌐 مطالعه مقاله : کلیک کنید 🎓 @pentifyteam | pentify.ir

قسمت یک از رادیو پنتیفای | osint | مهدی رضایی
اوسینت چی هست و چه کار هایی باید انجام داد و روش یادگیری اوسینت من نه حرفه ای هستم نه تولید کننده خوب محتوا فقط با دانش کمم به بقیه کمک میکنم -mehdi
  @pentifyteam | pentify.ir

🎓 دوره جامع «مترجم شو» اگر دوست دارید وارد دنیای ترجمه بشید و این مهارت رو به‌صورت اصولی و کاربردی یاد بگیرید این دوره می ‌ت
🎓 دوره جامع «مترجم شو» اگر دوست دارید وارد دنیای ترجمه بشید و این مهارت رو به‌صورت اصولی و کاربردی یاد بگیرید این دوره می ‌تونه شروع خوبی برای شما باشه 😊 دوره «مترجم شو» به‌صورت آنلاین برگزار می‌شه و هر هفته در قالب جلسات لایو کنار هم هستیم تا علاوه بر آموزش فرصت پرسش و پاسخ و رفع اشکال هم داشته باشید 💰 قیمت اصلی دوره : ۲ میلیون تومان 🎉 با تخفیف ویژه می‌تونید این دوره رو با قیمت ۹۹۰ هزار تومان تهیه کنید اگر قصد دارید وارد حوزه ترجمه بشید و این مهارت رو به شکل حرفه‌ ای یاد بگیرید می‌تونید از طریق سایت برای شرکت در دوره اقدام کنید https://pentify.ir/product/دوره-مترجم-شو 🌟 خوشحال می‌شیم در این مسیر یادگیری و پیشرفت همراه شما باشیم و در جلسات هفتگی قدم ‌به ‌قدم این مسیر رو با هم پیش ببریم آکادمی پنتیفای 🌐 Pentify.ir

سلام دوستان که دیتابیس دارند جز دیتابیس های زیر اگه چیزی داشتید اعلام کنید ملت ملی سپه صادرات اینستا پست شکار ثبت احوال ایرانسل والکس داشتید بیاید پیوی با تشکر @last_mehdi

سلام دوستان یه کامیونیتی داریم تشکیل می‌دیم مخصوص برنامه نویس ها امنیت کاران جایی که بتونن با هم منابعی که هست رو به اشتراک بزارند و با هم رشد کنن اگه دوست داشتید جوین بشید @programer_sec

سلام دوستان یه کامیونیتی داریم تشکیل می‌دیم مخصوص برنامه نویس ها امنیت کاران جایی که بتونن با هم منابعی که هست رو به اشتراک بزارند و با هم رشد کنن اگه دوست داشتید جوین بشید @programer_sec

📚 آسیب‌ پذیری SQL Injection چیست؟ راهنمای جامع تزریق کد به دیتابیس و راه‌ های مقابله 📝 در این مقاله با آسیب‌ پذیری SQLi، نح
📚 آسیب‌ پذیری SQL Injection چیست؟ راهنمای جامع تزریق کد به دیتابیس و راه‌ های مقابله 📝 در این مقاله با آسیب‌ پذیری SQLi، نحوه کارکرد حملات تزریق کدهای مخرب SQL به پایگاه داده، سناریوهای واقعی نفوذ و راهکارهای قطعی و فنی برای ایمن‌سازی سرور آشنا خواهید شد. 📖 آنچه در این مقاله خواهید آموخت : 🔹 آسیب‌پذیری SQL Injection چیست و چگونه کار می‌کند؟ 🔹 بررسی سناریوهای واقعی (دور زدن صفحه ورود و تزریق در URL) 🔹 انواع حملات کلاسیک (Union & Error-Based)، کور (Blind) و خارج از کانال 🔹 روش‌های تست و شناسایی آسیب‌پذیری به صورت دستی و با ابزار SQLMap 🔹 راهکارهای قطعی جلوگیری از حملات با Prepared Statements و ORMها 🔹 چک‌لیست سریع امنیت پایگاه داده برای مدیران وب‌سایت 🌐 مطالعه مقاله: کلیک کنید 🎓 @pentifyteam | pentify.ir

📖 book name : شبکه برای امنیت ✒️ WRITER : مهدی رضایی 📃 PAGE : 83 year 📆 : 2026 © این کتاب نوشته خودمه این کتاب برای افرادی
📖 book name : شبکه برای امنیت ✒️ WRITER : مهدی رضایی 📃 PAGE : 83 year 📆 : 2026 © این کتاب نوشته خودمه این کتاب برای افرادیه که میخوان نتورک پلاس رو شروع کنند به یادگیری و نیاز دارند به یه منبع که وقت زیادی برای پیشنیاز ها نزارند کتاب دارای امتحان هست داخل خودش توضیح حملات توضیح بیسیک کار مثال های ساده و کلی چیز دیگه نمونه ترجمه : نسخه فارسی کتاب برای خرید و دریافت کتاب به پشتیبانی پیام بدهید 👇🏻👇🏻👇🏻 آیدی پشتیبان : @bugfa @qp_learn

قسمت 1 از مجموعه پادکست مسیر صفر با آکادمی پنتیفای.
در مسیر صفر باید چه کاری باید انجام داد و چه کاری نباید انجام داد ؟ من نه حرفه ای هستم نه تولید کننده خوب محتوا فقط با دانش کمم به بقیه کمک میکنم
  @pentifyteam | pentify.ir