2 745
订阅者
无数据24 小时
+37 天
+1730 天
帖子存档
2 745
Security Code Review #c27
Environment : #NodeJS
آسیب پذیری یکم تابلوعه ولی چجوری اکسپلویتش کنیم این از همه مهم تره.
(فرض کنید سیستم عامل لینوکس هست)
2 745
ریسرچ + استمرار = Blind spot
https://twitter.com/Maverick_0o0/status/1898071705001529609?t=ZRpbQjlwrsyQGPng02__AA&s=19
2 745
Repost from Bugbounty Tips
امروز اختتامیه دومین رویداد باگ پارتی امسال بود که خدارو شکر با همکاری دوستان تونستیم مقام دوم رو کسبکنیم
خیلی خوبه که چند وقت یکبار جمع میشیم دور هم و باهم هم صحبت میشیم🤝❤️
اینم بمونه به یادگار
2 745
Security Code Review #c26
Environment : #ClientSide
Credits : X
چجوری توکن کاربر رو بدزدیم و به ATO تبدیلش کنیم؟
2 745
Repost from PentesterLand Academy - Public
اول اینکه مرسی ازمحبت همگی شما عزیزان و تبریکای قشنگتون
خوشحال میشم حتما ویدیو جدید اینستاگرام و یوتیوب رو ببینید با درصورت رضایت با حمایت از ویدیو انگیزه ای بشه برای قوی تر جلو رفتن!
https://www.instagram.com/reel/DGQyWsQiKp5/?igsh=MTQ5bzBpeDhwOWJoYw==
در پارت سوم دوره API Security،
که میشه به عنوان مهم ترین جلسه ازش یاد کرد به یکی از مهم ترین آسیب پذیریهای من پرداختیم! هماکنون میتوانید ویدئو رو در چنل یوتیوب pentesterland مشاهده کنید.
لینک ویدئو: https://youtu.be/6Bk6Qa1_TEU
چنل یوتیوب: pentesterland
منتظر نظرات شما هستیم❤️🔥
#باگ_بانتی #امنیت #api_security
2 745
Security Code Review #c25
Environment : #NodeJS
این سناریو براساس Real World هست ، سعی کنین حتما اکسپلویتش کنین.
2 745
Security Code Review #c24
Environment : #VueJS
اگر کد آسیب پذیر هست ، اکسپلویتش کنین.
2 745
Security Code Review #c23
Environment : #NodeJS
آسیب پذیری چیست و نحوه اکسپلویتش خیلی مهمه.
سطح : متوسط
2 745
پیشنهاد میکنم حتما این رایتآپ رو نگاه کنید.
نکاتی که حائز اهمیت هستش :
- شناخت و درک تارگت
- ساده نگاه کردن به قضیه ( حتما لازم نیست دنبال یه روش عجیب غریب باشین تا یه باگ با ایمپکت خیلی بالا بزنین )
- تارگت جز تارگتای پابلیک باگکراود بود ، پس از این نترسین که ای بابا اینو که هانترای دیگه رنده کردن ، آسیبپذیری همیشه هست.
- اگر عملیات CRUD برای فانکشن X باگ خاصی نداشت ، دلیل نمیشه برای فانکشن Y هم safe باشه.
2 745
پیشنهاد میکنم حتما این رایتآپ رو نگاه کنید.
نکاتی که حائز اهمیت هستش :
- شناخت و درک تارگت
- ساده نگاه کردن به قضیه ( حتما لازم نیست دنبال یه روش عجیب غریب باشین تا یه باگ با ایمپکت خیلی بالا بزنین )
- تارگت جز تارگتای پابلیک باگکراود بود ، پس از این نترسین که ای بابا اینو که هانترای دیگه رنده کردن ، آسیبپذیری همیشه هست.
- اگر عملیات CRUD برای فانکشن X باگ خاصی نداشت ، دلیل نمیشه برای فانکشن Y هم safe باشه.
2 745
Repost from PentesterLand Academy - Public
دسترسی به میلیون ها حساب کاربری!
رایتاپ آسیب پذیری که در پست قبل به صورت خلاصه بهش پرداختیم در یوتیوب آپلود شد، آسیب پذیری که منجر به دسترسی من به میلیون ها حساب کاربری شد و در نهایت به 7.5 هزاردلار بانتی ختم شد.
اینستاگرام پست:
https://www.instagram.com/reel/DDZyJ96i2V8/?igsh=MTRvMm1mMDI2eGs0Mw==
چنل یوتیوب: pentesterland
لینک مستقیم: https://youtu.be/cmOIuK_0GtU
منتظر سوالات و نظرات شما هستیم❤️🙏
#باگ_بانتی
2 745
Security Code Review #c23
Environment : #Python #Flask
Credits : twitter
چجوری CSRF رو اکسپلویت کنیم؟ سطح : سخت
How to perform CSRF ? Level : hardHint : With the traditional method, CSRF cannot be exploited, so this is not a typical CSRF.
2 745
Repost from N/a
Security Code Review #c23
Environment : #Python #Flask
Credits : twitter
چجوری CSRF رو اکسپلویت کنیم؟ سطح : سخت
How to perform CSRF ? Level : hardHint : With the traditional method, CSRF cannot be exploited, so this is not a typical CSRF.
2 745
Security Code Review #c22
Environment : #Java
چجوری پیلود XSS رو اجرا کنیم ؟ سطح : متوسط پ ن : !?html applies HTML escaping to the input. اگر خواستین عملی تست کنین : https://4t64ubva.xssy.uk
How to execute an XSS payload? Level: Medium !?html applies HTML escaping to the input. If you want to test it practically: https://4t64ubva.xssy.uk
2 745
#نگاه_نفوذگر_قسمت_5
تو این قسمت رایت اپ voorivex رو میخونیم و میبینیم چجوری با استفاده از متد DNS Rebinding تو سایت hashnode تونست به ATO برسه.
https://youtu.be/aXEwj3A3bUM
