ch
Feedback
Code Review

Code Review

前往频道在 Telegram

Security code review Admin @Scriptkiddo0o0

显示更多
2 745
订阅者
无数据24 小时
+37 天
+1730 天
帖子存档
Security Code Review #c27 Environment : #NodeJS Credits : X How to obtain 0 click ATO ?
Security Code Review #c27 Environment : #NodeJS Credits : X How to obtain 0 click ATO ?

Security Code Review #c27 Environment : #NodeJS Credits : X How to obtain 0 click ATO ?
Security Code Review #c27 Environment : #NodeJS Credits : X How to obtain 0 click ATO ?

Security Code Review #c27 Environment : #NodeJS Credits : X How to obtain 0 click ATO ?
Security Code Review #c27 Environment : #NodeJS Credits : X How to obtain 0 click ATO ?

Security Code Review #c27 Environment : #NodeJS Credits : X How to obtain 0 click ATO ?
Security Code Review #c27 Environment : #NodeJS Credits : X How to obtain 0 click ATO ?

Security Code Review #c27 Environment : #NodeJS آسیب پذیری یکم تابلوعه ولی چجوری اکسپلویتش کنیم این از همه مهم تره. (فرض کنید
Security Code Review #c27 Environment : #NodeJS آسیب پذیری یکم تابلوعه ولی چجوری اکسپلویتش کنیم این از همه مهم تره. (فرض کنید سیستم عامل لینوکس هست)

Repost from Bugbounty Tips
امروز اختتامیه دومین رویداد باگ پارتی امسال بود که خدارو شکر با همکاری دوستان تونستیم مقام دوم رو کسب‌کنیم خیلی خوبه که چند و
امروز اختتامیه دومین رویداد باگ پارتی امسال بود که خدارو شکر با همکاری دوستان تونستیم مقام دوم رو کسب‌کنیم خیلی خوبه که چند وقت یکبار جمع میشیم‌ دور هم و باهم هم صحبت میشیم🤝❤️ اینم بمونه به یادگار

Security Code Review #c26 Environment : #ClientSide Credits : X چجوری توکن کاربر رو بدزدیم و به ATO تبدیلش کنیم؟
Security Code Review #c26 Environment : #ClientSide Credits : X چجوری توکن کاربر رو بدزدیم و به ATO تبدیلش کنیم؟

اول اینکه مرسی از‌محبت همگی شما عزیزان و تبریکای قشنگتون خوشحال میشم حتما ویدیو جدید اینستاگرام و یوتیوب رو ببینید با درصورت رضایت با حمایت از ویدیو انگیزه ای بشه برای قوی تر جلو رفتن! https://www.instagram.com/reel/DGQyWsQiKp5/?igsh=MTQ5bzBpeDhwOWJoYw== در پارت سوم دوره API Security، که میشه به عنوان مهم ترین جلسه ازش یاد کرد به یکی از مهم ترین آسیب پذیری‎های من پرداختیم! هم‎اکنون میتوانید ویدئو رو در چنل یوتیوب pentesterland مشاهده کنید. لینک ویدئو: https://youtu.be/6Bk6Qa1_TEU چنل یوتیوب: pentesterland منتظر نظرات شما هستیم❤️‍🔥 #باگ_بانتی #امنیت #api_security

Security Code Review #c25 Environment : #NodeJS این سناریو براساس Real World هست ، سعی کنین حتما اکسپلویتش کنین.
Security Code Review #c25 Environment : #NodeJS این سناریو براساس Real World هست ، سعی کنین حتما اکسپلویتش کنین.

Security Code Review #c24 Environment : #VueJS اگر کد آسیب پذیر هست ، اکسپلویتش کنین.
Security Code Review #c24 Environment : #VueJS اگر کد آسیب پذیر هست ، اکسپلویتش کنین.

Security Code Review #c23 Environment : #NodeJS آسیب پذیری چیست و نحوه اکسپلویتش خیلی مهمه. سطح : متوسط
Security Code Review #c23 Environment : #NodeJS آسیب پذیری چیست و نحوه اکسپلویتش خیلی مهمه. سطح : متوسط

پیشنهاد میکنم حتما این رایت‌آپ رو نگاه کنید. نکاتی که حائز اهمیت هستش : - شناخت و درک تارگت - ساده نگاه کردن به قضیه ( حتما لازم نیست دنبال یه روش عجیب غریب باشین تا یه باگ با ایمپکت خیلی بالا بزنین ) - تارگت جز تارگتای پابلیک باگ‌کراود بود ، پس از این نترسین که ای بابا اینو که هانترای دیگه رنده کردن ، آسیب‌پذیری همیشه هست. - اگر عملیات CRUD برای فانکشن X باگ خاصی نداشت ، دلیل نمیشه برای فانکشن Y هم safe باشه.

پیشنهاد میکنم حتما این رایت‌آپ رو نگاه کنید. نکاتی که حائز اهمیت هستش : - شناخت و درک تارگت - ساده نگاه کردن به قضیه ( حتما لازم نیست دنبال یه روش عجیب غریب باشین تا یه باگ با ایمپکت خیلی بالا بزنین ) - تارگت جز تارگتای پابلیک باگ‌کراود بود ، پس از این نترسین که ای بابا اینو که هانترای دیگه رنده کردن ، آسیب‌پذیری همیشه هست. - اگر عملیات CRUD برای فانکشن X باگ خاصی نداشت ، دلیل نمیشه برای فانکشن Y هم safe باشه.

دسترسی به میلیون ها حساب کاربری! رایتاپ آسیب پذیری که در پست قبل به صورت خلاصه بهش پرداختیم در یوتیوب آپلود شد، آسیب پذیری که منجر به دسترسی من به میلیون ها حساب کاربری شد و در نهایت به 7.5 هزاردلار بانتی ختم شد. اینستاگرام پست: https://www.instagram.com/reel/DDZyJ96i2V8/?igsh=MTRvMm1mMDI2eGs0Mw== چنل یوتیوب: pentesterland لینک مستقیم: https://youtu.be/cmOIuK_0GtU منتظر سوالات و نظرات شما هستیم❤️🙏 #باگ_بانتی

Security Code Review #c23 Environment : #Python #Flask Credits : twitter چجوری CSRF رو اکسپلویت کنیم؟ سطح : سخت How to perfor
Security Code Review #c23 Environment : #Python #Flask Credits : twitter
چجوری CSRF رو اکسپلویت کنیم؟ سطح : سخت
How to perform CSRF ? Level : hard
Hint : With the traditional method, CSRF cannot be exploited, so this is not a typical CSRF.

Repost from N/a
Security Code Review #c23 Environment : #Python #Flask Credits : twitter چجوری CSRF رو اکسپلویت کنیم؟ سطح : سخت How to perfor
Security Code Review #c23 Environment : #Python #Flask Credits : twitter
چجوری CSRF رو اکسپلویت کنیم؟ سطح : سخت
How to perform CSRF ? Level : hard
Hint : With the traditional method, CSRF cannot be exploited, so this is not a typical CSRF.

Security Code Review #c22 Environment : #Java چجوری پیلود XSS رو اجرا کنیم ؟ سطح : متوسط پ ن : !?html applies HTML escaping t
Security Code Review #c22 Environment : #Java
چجوری پیلود XSS رو اجرا کنیم ؟ سطح : متوسط پ ن : !?html applies HTML escaping to the input. اگر خواستین عملی تست کنین : https://4t64ubva.xssy.uk
How to execute an XSS payload? Level: Medium !?html applies HTML escaping to the input. If you want to test it practically: https://4t64ubva.xssy.uk

#نگاه_نفوذگر_قسمت_5 تو این قسمت رایت اپ voorivex رو میخونیم و میبینیم چجوری با استفاده از متد DNS Rebinding تو سایت hashnode
#نگاه_نفوذگر_قسمت_5 تو این قسمت رایت اپ voorivex رو میخونیم و میبینیم چجوری با استفاده از متد DNS Rebinding تو سایت hashnode تونست به ATO برسه. https://youtu.be/aXEwj3A3bUM