Hidden Bytes ( End )
前往频道在 Telegram
🕶 Hidden Bytes Channel Unlock The Dark Side of CyberSecurity. Offensive Security | Network Defense | Bug Bounty | Pentesting Explore vulnerabilities !!!
显示更多303
订阅者
无数据24 小时
-197 天
-1730 天
帖子存档
🛑 Rate Limiting؛ دیوار جلوی اتکهای سریع
اگه یه اپلیکیشن هیچ محدودیتی برای درخواستهای پیاپی نداشته باشه، ممکنه در برابر حملاتی مثل:
– Brute Force
– Credential Stuffing
– OTP Bypass
– Enumeration
آسیبپذیر بشه.
📌 چطور تست کنیم؟
با ابزارهایی مثل Intruder در Burp یا ffuf میتونی چندین درخواست پشتسرهم بفرستی و ببینی آیا محدودیت، تأخیر، یا بلاک اتفاق میافته یا نه.
✳️ نبود Rate Limiting یه فرصت برای حملهست، مخصوصاً وقتی با لاگین یا ریست پسورد طرفی.
Hidden Bytes Channel: t.me/hidden_bytes
🔐 Sensitive Data Exposure؛ وقتی اطلاعات زیادی لو میره
یکی از آسیبپذیریهای رایج اینه که اپلیکیشن اطلاعات حساس رو بیدلیل در دسترس قرار میده. مثلاً:
– لاگهای قابل دسترس از طریق URL
– پاسخهایی که شامل توکن، ایمیل یا اطلاعات کاربر هستن
– فایلهای config یا محیطی مثل .env
– دادههای حساس توی LocalStorage یا JS
📌 این موارد ممکنه به ظاهر باگ نباشن، ولی میتونن مسیر رو برای حملات بعدی باز کنن.
🛠️ توی هر تست، بررسی کن که اپ چه دادههایی رو لو میده، حتی اگه لازم نباشه کاربر اونها رو ببینه.
Hidden Bytes Channel: t.me/hidden_bytes
🧪 Host Header Injection؛ باگی که خیلیا نادیده میگیرن
وقتی سرور به هدر Host اعتماد کامل داره، ممکنه بشه با تغییرش رفتار اپلیکیشن رو کنترل کرد. این باگ ممکنه منجر بشه به:
– جعل لینکهای فعالسازی
– دور زدن محدودیتها
– اجرای حملات Cache Poisoning
– حتی SSRF در بعضی شرایط
🔎 چطور تست کنیم؟
هدر Host رو با یه دامنه دلخواه عوض کن، ببین واکنش اپ چیه.
مثال:
Host: evil.com
🛠️ ابزار مفید:
Burp Repeater – curl – HTTP toolkit
Hidden Bytes Channel: t.me/hidden_bytes
🗂 Backup Files؛ گنجینههای فراموششده
توی تست نفوذ، گاهی فایلهای بکاپی پیدا میشن که توسعهدهندهها یادشون رفته حذفشون کنن. همین فایلها میتونن اطلاعات خیلی حساسی داشته باشن:
📌 چیها رو میشه از فایلهای بکاپ درآورد؟
– کدهای کامل سمت سرور
– رمزهای هاردکدشده
– مسیرهای حساس
– تنظیمات دیتابیس
🔎 پسوندهایی که باید چک کنی:
.zip, .tar.gz, .bak, .old, .rar
🛠 ابزار مفید:
waybackurls, gau, ffuf
Hidden Bytes Channel: t.me/hidden_bytesیک نکته ایی قبلا توی لینکدین اشاره کردم گفتم اینجا بزارم چون دیدم خیلی ها بخصوص توی لینکدین رعایت نمیکنن
⚠️ نقص امنیتی پنهان در عکسهای محیط کار
🛑 میخواهم به موضوعی ساده اما حیاتی اشاره کنم :
گذاشتن عکس از محیط کار که مانیتورها در آن دیده میشوند. شاید فکر کنید این تصاویر بیضرر هستند، اما در واقع میتوانند حاوی اطلاعات حساسی باشند که بهطور ناخواسته فاش میشوند.
📵 جزئیاتی که روی مانیتور نمایش داده میشوند، مانند ایمیلها، اسناد، داشبوردهای کاری یا حتی نام نرمافزارهای مورد استفاده ، میتوانند سرنخی ارزشمند برای افراد مخرب باشند. حتی در صورتی که محتوا به نظر بیاهمیت باشد، هکرها میتوانند از این اطلاعات برای حملات هدفمند استفاده کنند.
راهکار :
1. پیش از عکس گرفتن، مطمئن شوید که مانیتورها خاموش یا خالی از اطلاعات حساس هستند.
2. از فیلترهای محوکننده برای قسمتهای حساس استفاده کنید.
3. قبل از اشتراکگذاری، به پیامدهای احتمالی توجه کنید.
☢️ امنیت، از جزئیات شروع میشود. با دقت بیشتر، از اطلاعات سازمان و همکارانتان محافظت کنید. !!!
Hidden Bytes Channel: t.me/hidden_bytes
🛰️ Recon فقط سابدامین نیست!
خیلیا فکر میکنن Recon یعنی فقط پیدا کردن سابدامین و بس.
درحالیکه شناسایی دقیق شامل موارد دیگهای هم هست:
– بررسی DNS records
– کشف IPها و زیرساختها
– چک کردن Bucketهای S3 و منابع عمومی
– جمعآوری مسیرها از آرشیو (Wayback Machine)
– تحلیل JS برای پیدا کردن endpoint و توکنها
📌 هر چقدر دیتای اولیهات کاملتر باشه، شانس پیدا کردن باگ هم بالاتر میره.
Hidden Bytes Channel: t.me/hidden_bytes
⚙️ چرا تست ورودیهای کاربر همیشه مهمه؟
یکی از رایجترین نقاط ورود برای حملات، ورودیهایی هستن که از کاربر دریافت میشن.
اگه این ورودیها درست فیلتر یا کنترل نشن، میتونه باعث آسیبپذیریهایی مثل:
– XSS
– SQLi
– Command Injection
– SSTI
بشه.
📌 همیشه توی تست نفوذ بررسی کن که:
– ورودی سمت کلاینت اعتبارسنجی شده؟
– سمت سرور هم کنترل شده یا فقط به کلاینت اکتفا شده؟
– دادهها مستقیم وارد کوئری یا خروجی HTML شدن؟
✅ ورودی کنترلنشده = راه باز برای نفوذ
Hidden Bytes Channel: t.me/hidden_bytes
🔐 HTTP Security Headers؛ جزئی کوچک، اثر بزرگ
تو خیلی از تستهای نفوذ، بررسی هدرهای امنیتی سایتها میتونه نکات مهمی رو روشن کنه. بعضی از مهمترین هدرهایی که نبودنشون یه زنگ خطره:
– X-Frame-Options (جلوگیری از Clickjacking)
– Content-Security-Policy (محدود کردن منابع خارجی و جلوگیری از XSS)
– X-Content-Type-Options (جلوگیری از MIME Sniffing)
– Strict-Transport-Security (اجبار به استفاده از HTTPS)
🛠️ ابزار بررسی سریع:
– securityheaders.com
– curl و مرورگرها
📌 بررسی هدرها، یه قدم ساده برای شناسایی تنظیمات ضعیف امنیتیه.
Hidden Bytes Channel: t.me/hidden_bytes🖱 آسیبپذیری Clickjacking چیه؟
Clickjacking زمانی اتفاق میافته که یک سایت مخرب، محتوای سایت قربانی رو داخل یه iframe بارگذاری میکنه و کاربر رو فریب میده تا روی چیزی کلیک کنه که خودش نمیدونه.
📌 مثلاً چی؟
کاربر فکر میکنه داره روی یه دکمه ساده کلیک میکنه، ولی در واقع داره روی دکمه "انتقال پول" یا "تغییر رمز عبور" توی یه سایت دیگه کلیک میکنه!
⚠️ این باگ معمولاً وقتی پیش میاد که هدرهای امنیتی زیر تنظیم نشده باشن:
X-Frame-Options: DENY Content-Security-Policy: frame-ancestors 'none';🛠 ابزار تست: – burp Clickbandit – Clickjacking test در افزونههای مرورگر – تست دستی با ساخت iframe و بارگذاری تارگت Hidden Bytes Channel: t.me/hidden_bytes
🧪 بررسی پارامترهای مخفی = شروع خوب برای شکار باگ
خیلی وقتا آسیبپذیریها پشت پارامترهایی مخفی میمونن که توی UI دیده نمیشن.
اما با ابزارهایی مثل Arjun یا ParamSpider میتونی این پارامترها رو استخراج کنی و تست کنی ببینی چطور رفتار میکنن.
📌 نکته:
تست روی این پارامترها ممکنه منجر به کشف باگهایی مثل:
– XSS
– IDOR
– SQLi
– SSRF
و حتی RCE بشه.
شناسایی دقیق، قدم اول توی هر گزارش خوبه.
Hidden Bytes Channel: t.me/hidden_bytes
🔍 اهمیت فاز کردن در تست نفوذ
فاز کردن (Recon/Fuzzing) یکی از پایهایترین بخشهای هر تست نفوذه.
اگه اطلاعات درستی از تارگت نداشته باشی، احتمال اینکه چیزی پیدا کنی خیلی کمتر میشه.
📌 چرا فاز مهمه؟
– میتونی مسیرهای مخفی یا قدیمی رو پیدا کنی
– پارامترهای کاربردی رو استخراج کنی
– ساختار کلی اپلیکیشن رو بهتر بشناسی
– تستهات هدفمندتر و دقیقتر میشن
🛠 ابزارهایی مثل: ffuf, gau, httpx, paramspider
کمک میکنن تارگت رو بهتر بشناسی و نقاط حساسش رو شناسایی کنی.
Hidden Bytes Channel: t.me/hidden_bytes
🧰 ابزارهایی که توی اکثر تستهای نفوذ استفاده میشن
برای هر تست نفوذ یا Bug Hunting حرفهای، یه سری ابزار پایه هستن که تقریباً همیشه به کار میان. اگه تازه وارد این حوزه شدی یا دنبال یه لیست کاربردی هستی، اینا رو حتما داشته باش:
🔹 Burp Suite – پادشاه پروکسیها برای تحلیل، تست و اکسپلویت سمت وب
🔹 FFUF – ابزار سریع برای فازینگ مسیرها و دایرکتوریها
🔹 Nmap – اسکنر پورت و سرویس، مناسب فاز شناسایی اولیه
🔹 Amass / Subfinder – برای جمعآوری سابدامینهای تارگت
🔹 httpx – بررسی وضعیت پاسخدهی URLها
🔹 Waybackurls / Gau – برای پیدا کردن مسیرهای قدیمی از آرشیو وب
🔹 Dalfox / XSStrike – برای شکار XSS
🔹 ParamSpider / Arjun – شناسایی پارامترهای مخفی در URLها
Hidden Bytes Channel: t.me/hidden_bytes
🛡️ چرا همیشه باید لاگهای سمت سرور رو در تست نفوذ جدی بگیریم؟
توی خیلی از تستهای نفوذ یا هانت تارگت، تمرکز فقط روی کشف آسیبپذیریهاست. ولی بررسی لاگهای سمت سرور (اگر دسترسی داشته باشی یا توی ریکان ردپا پیدا کنی) میتونه خیلی چیزها رو لو بده:
🔍 چیزایی که از لاگ میشه فهمید:
– مسیرهای مخفی یا غیرقابل دسترس
– رفتار عجیب اپلیکیشن در شرایط خاص
– سرنخهایی برای حملات LFI, IDOR, SSRF
– اشتباهات کانفیگ که با خطاهای سرور مشخص میشن
📌 نکته:
حتی یه خطای ساده 404 یا 500 میتونه کلید پیدا کردن یه مسیر حساس یا یه آسیبپذیری حیاتی باشه
Hidden Bytes Channel: t.me/hidden_bytes
🔎 معرفی ابزار crt.sh – جستجوی گواهیهای SSL
سایت crt.sh یک سرویس کاربردی برای جستجو و بررسی گواهیهای صادرشده SSL/TLS برای دامنههاست.
با استفاده از این ابزار میشه سابدامینهای ناشناخته، دامنههای مرتبط و اطلاعات مهم دیگهای رو به دست آورد.
📋 کاربردهای crt.sh در تست نفوذ و هانت تارگت:
– پیدا کردن سابدامینهای ثبتشده
– کشف داراییهای مخفی یا فراموششده
– جمعآوری اطلاعات اولیه (OSINT)
– تحلیل تغییرات ساختار دامنه در طول زمان
🧩 مثال استفاده:
کافیه اسم یک دامنه رو وارد کنی تا لیست تمام گواهیهایی که برای اون دامنه یا زیرمجموعههاش صادر شده رو ببینی.
🔗 لینک ابزار:
https://crt.sh/
Hidden Bytes Channel: t.me/hidden_bytes
🎯 یکی از آسیبپذیریهای کشفشده روی تارگت دانشگاه استنفورد
توی یکی از پروژههای VDP مربوط به دانشگاه استنفورد آمریکا که برای دستگرمی روش کار میکردم، همراه با دوستم امیر، موفق شدیم با اجرای تستکیسهای مختلف و بایپس فیلترهای سمت سرور، یک آسیبپذیری XSS Reflect پیدا کنیم.
این فقط یکی از چندین باگی بود که حین بررسی دقیق تارگت کشف شد.
🔎 مسیر رسیدن به باگ:
– تست انواع ورودی و پارامترها
– تحلیل دقیق واکنشهای سرور
– شناسایی ضعف فیلترها و طراحی بایپس
📌 نکته مهم:
حتی توی تارگتهای معتبر، اگر فاز شناسایی و تست به درستی انجام بشه، همیشه احتمال پیدا کردن آسیبپذیری وجود داره.
Hidden Bytes Channel: t.me/hidden_bytes
🎯 اهمیت دقیق فاز کردن تارگت در تست نفوذ
یکی از بخشهای کلیدی توی تست نفوذ، فازینگ (شناسایی دقیق) تارگته.
توی یکی از پروژههایی که برای دستگرمی روش کار میکردم — روی یک تارگت VDP مربوط به دانشگاه استنفورد آمریکا — تونستم فایلی به اسم wp-config.php.old پیدا کنم.
🔎 توی این فایل اطلاعات خیلی حساس وجود داشت:
– یوزرنیم و پسورد دیتابیس
– نام دیتابیس
– اطلاعات ساختار سایت
– کلیدهای امنیتی وردپرس
این کشف فقط با یک شناسایی اصولی و بدون هیچ حمله فعالی به دست اومد.
📌 یادآوری:
فازینگ دقیق میتونه بدون ریسک، آسیبپذیریهای ارزشمند رو جلوت بذاره
Hidden Bytes Channel: t.me/hidden_bytes
🔐 ادامه اصطلاحات رایج در هانت و تست نفوذ
8️⃣ Bug Bounty Platform:
سایتهایی که برنامههای باگبانتی رو میزبانی میکنن. مثل:
– HackerOne
– Bugcrowd
– Intigriti
– YesWeHack
9️⃣ Wildcard Domain:
دامنهای که همه زیردامنههاش هم شامل اسکوپ هستن. مثلاً:
*.example.com
🔟 Subdomain Takeover:
زمانی که یه سابدامین به سرویس خارجی (مثل GitHub, Heroku) اشاره داره اما اون سرویس دیگه وجود نداره — قابل تصاحب توسط مهاجم.
1️⃣1️⃣ Rate Limiting:
محدودیت روی تعداد درخواستها به یه API یا endpoint. نبودش ممکنه باعث حملات brute-force یا enumeration بشه.
1️⃣2️⃣ IDOR (Insecure Direct Object Reference):
وقتی بدون چک کردن دسترسی، به آیتمی مثل user_id=123 دسترسی داری و میتونی user_id=124 رو هم ببینی!
1️⃣3️⃣ Blind XSS:
نوعی XSS که نتیجه اجرا فوراً دیده نمیشه و ممکنه سمت ادمین اجرا بشه.
1️⃣4️⃣ SSRF (Server-Side Request Forgery):
زمانی که میتونی سرور تارگت رو وادار کنی به یه URL دلخواه درخواست بده (مثلاً به localhost
Hidden Bytes Channel: t.me/hidden_bytes
🔍 چند اصطلاح مهم در دنیای امنیت و هانت تارگت
اگه تازه وارد دنیای هک و امنیت شدی یا داری تارگت پیدا میکنی، این اصطلاحات رو خوب بشناس:
1️⃣ Recon (شناسایی):
اولین مرحله از تست نفوذ. توی این مرحله اطلاعات درباره تارگت جمع میکنی (دامنه، IP، سابدامنهها، سرویسها و ...).
2️⃣ Scope:
محدوده مجاز برای تست. فقط توی این محدوده اجازه تست داری (مثلاً دامنه اصلی و سابدامینهایی که مشخص شدهن).
3️⃣ Bounty:
پاداشی که بعد از گزارش باگ دریافت میکنی (تو برنامههای باگ بانتی).
4️⃣ PoC (Proof of Concept):
مدرکی برای اثبات وجود آسیبپذیری. یه کد یا اسکرینشات که نشون میده باگ واقعی و قابل بهرهبرداریه.
5️⃣ Duplicate:
وقتی یه نفر دیگه همون باگی که تو گزارش کردی رو قبلاً ثبت کرده باشه.
6️⃣ Invalid:
وقتی باگ گزارششده واقعاً باگ نباشه یا قابل بهرهبرداری نباشه.
7️⃣ CVE:
شناسهی بینالمللی برای آسیبپذیریهای شناختهشده. اگه باگ مهمی کشف کنی ممکنه براش CVE ثبت شه.
Hidden Bytes Channel: t.me/hidden_bytes
