ar
Feedback
Code Review

Code Review

الذهاب إلى القناة على Telegram
2 745
المشتركون
لا توجد بيانات24 ساعات
+37 أيام
+1730 أيام
أرشيف المشاركات
Security Code Review #c32 Credits : X Environment : #Node How to achieve XSS ?
Security Code Review #c32 Credits : X Environment : #Node How to achieve XSS ?

دریغ است که ایران ویران شود کنام پلنگان و شیران شود. با در کنار هم بودن ، به امید روزهای بهتر 🕊️

دریغ است که ایران ویران شود کنام پلنگان و شیران شود. با در کنار هم بودن ، به امید روزهای بهتر 🕊️

#نگاه_نفوذگر_قسمت_9 تو این قسمت درمورد Storex XSS از طریق PDF و دزدیدن کوکی ها صحبت میکنیم و میبینیم آیا آپلود فایل PDF میتون
#نگاه_نفوذگر_قسمت_9 تو این قسمت درمورد Storex XSS از طریق PDF و دزدیدن کوکی ها صحبت میکنیم و میبینیم آیا آپلود فایل PDF میتونه منجر به آسیب پذیری بشه یا نه. لینک لابراتور : https://github.com/maverick0o0/RealWorld-Labs/tree/main/PDF.js%20CVE لینک نوشن : https://heady-hat-c49.notion.site/PDF-js-CVE-2024-4367-2d9db4803428805aac9ff472eb6e3c56?source=copy_link ویدیو : https://youtu.be/ptW0OAFAJSw

#نگاه_نفوذگر_قسمت_8 تو این قسمت یه نگاه عمیق میکنیم به RCE که داخل Nextjs و React اتفاق افتاده و باهم به صورت کامل و تکنیکال
#نگاه_نفوذگر_قسمت_8 تو این قسمت یه نگاه عمیق میکنیم به RCE که داخل Nextjs و React اتفاق افتاده و باهم به صورت کامل و تکنیکال بررسی میکنیم که این RCE چجوری اتفاق افتاده. بررسی کد آسیب پذیر Next js و React + تست روی لابراتو + توضیح نحوه عملکرد PoC ها و ... پ ن : 40 دقیقه اول یک سری فاندامنتال توضیح داده شده برای درک بهتر باید این چیزارو بدونیم ولی اگر میخواین میتونین مستقیم از دقیقه 40 به بعد برین سراغ توضیح اکسپلویت. YouTube: https://www.youtube.com/watch?v=pC1vkGLeEVU Notion : https://heady-hat-c49.notion.site/Next-js-React-RCE-CVE-2025-55182-2c2db480342881e7b9c5cf675288b23e

بچه‌ها میخوام فعالیت رو تو کامیونیتی خارج هم شروع کنم پس اگر یه بوستی کنین چنل رو کمک بزرگی کردین 🫰 https://t.me/boost/CodeReview0o0

#نگاه_نفوذگر_قسمت_7 تو این قسمت لابراتوری رو حل میکنیم که میفهمیم آیا Mongo Object IDs ها واقعا Random هستند یا نه. و چجوری م
#نگاه_نفوذگر_قسمت_7 تو این قسمت لابراتوری رو حل میکنیم که میفهمیم آیا Mongo Object IDs ها واقعا Random هستند یا نه. و چجوری میتونیم با استفاده از این ها یه POC ولید برای تریاژر بگیریم. YouTube: https://www.youtube.com/watch?v=s-HtLv_d68g&feature=youtu.be Github: https://github.com/maverick0o0/RealWorld-Labs/tree/main/Mongo-Object-IDs

#نگاه_نفوذگر_قسمت_6 تو این قسمت لابراتوری رو حل میکنیم که میتونیم با استفاده از آپلود فایل هایی که متادیتا دارن به XSS برسیم.
#نگاه_نفوذگر_قسمت_6 تو این قسمت لابراتوری رو حل میکنیم که میتونیم با استفاده از آپلود فایل هایی که متادیتا دارن به XSS برسیم. YouTube: https://www.youtube.com/watch?v=7O5zwcPzWFw Github: https://github.com/maverick0o0/RealWorld-Labs/tree/main/Metadata-XSS فیدبک های شما خیلی میتونه تو این مسیر کمک کنه پس منتظر فیدبکاتون هستم : Twitter POST Telegram ID

#نگاه_نفوذگر درود بچه ها یه تغیری میخوام توی این اپیزودها بدم ، به این شکل که دیگه فقط از روی رایت اپ نمیخونیم و توضیح بدیم و
#نگاه_نفوذگر درود بچه ها یه تغیری میخوام توی این اپیزودها بدم ، به این شکل که دیگه فقط از روی رایت اپ نمیخونیم و توضیح بدیم و رد بشیم. بلکه میایم و یه لابراتور مخصوص براش طراحی میکنیم و اون رو به شکل داکرایز شده تو گیت هاب یا روی سرور در اختیارتون میزارم و هم کد آسیب پذیر رو براتون توضیح میدم هم از روی رایت اپ میخونیم و هم لابراتور رو حل میکنیم. اگر دوست داشتین همراهمون باشین و حمایت کنید.

Security Code Review #c31 Can you bypass regex ? Environment : #JS
Security Code Review #c31 Can you bypass regex ? Environment : #JS

Security Code Review #c30 Can you achieve XSS ? Environment : #JS پ ن : بچه هایی که دنبال تقویت دانش JavaScript هسین بهتون پی
Security Code Review #c30 Can you achieve XSS ? Environment : #JS پ ن : بچه هایی که دنبال تقویت دانش JavaScript هسین بهتون پیشنهاد میکنم حتما این سایتو چک کنین چون هم به صورت PDF (هفته نامه) و هم ویدیویی نکات و آموزش هایی از JS گفته که به درد پنتسترا و هانترا میخوره. https://jsecurity.ir/

یه بنده خدایی اومده 200 ساعت وقت گذاشته و تمام مصاحبه های بهترین هکر هارو دیده و با مسیر و طرز فکر خودش مقایسه کرده و اشتباهاتشو نوشته. بهتون خیلی پیشنهاد میکنم این کتابو بخونین ، مایندستتون رو زیر و رو میکنه.

Repost from Bugbounty Tips
این تایپ ایونت ها علاوه بر بحث شرکت در یه برنامه باگ بانتی پر از فرصت یادگیری،محک زدن خود، ارتباط با بقیه دوستان و تبادل دانش
+1
این تایپ ایونت ها علاوه بر بحث شرکت در یه برنامه باگ بانتی پر از فرصت یادگیری،محک زدن خود، ارتباط با بقیه دوستان و تبادل دانش با همدیگه است، هرموقع همچین ایونت هایی برگذار شد و شرایطشو داشتین حتما شرکت کنین… ممنون از بلو بابت مهمون نوازیشون💙

یه ویدیو یوتیوب دیدم درمورد طرز فکر و عادات یک هکر. بنظرم جالب و مفید بود برای همین PDF و پادکستشو به فارسی درست کردم تا ازش استفاده کنین.

Security Code Review #c29 Environment : #NodeJS Credits : X How to bypass restriction and see all books ? چجوری محدودیت رو دو
Security Code Review #c29 Environment : #NodeJS Credits : X How to bypass restriction and see all books ? چجوری محدودیت رو دور بزنیم و تمام کتاب هارو ببینیم ؟

Security Code Review #c28 Environment : #PHP Can you achieve XSS ?
Security Code Review #c28 Environment : #PHP Can you achieve XSS ?

+1
Full Time Bug Bounty Blueprint - Persian.pdf4.56 KB

اگر میخواین به Bug Bounty به عنوان یک کار تمام وقت نگاه کنین ، حتما این راهنمای فوق‌العاده‌ی Rhynorater رو بخونین. دوتا نسخه اینجا هست که یکیش انگلیسی و اصلی هست و برای سادگی کار یه نسخه فارسی هم ترجمه کردم.

Repost from Code Review
Security Code Review #c27 Environment : #NodeJS Credits : X How to obtain 0 click ATO ?
Security Code Review #c27 Environment : #NodeJS Credits : X How to obtain 0 click ATO ?