en
Feedback
Code Review

Code Review

Open in Telegram
2 745
Subscribers
No data24 hours
+37 days
+1730 days
Posts Archive
Security Code Review #c21 Environment : #NodeJS آسیب پذیری چیه و چرا ؟ سطح : آسون پ ن : بچه ها من یه تایمی بخاطر برن اوت شدن
Security Code Review #c21 Environment : #NodeJS آسیب پذیری چیه و چرا ؟ سطح : آسون پ ن : بچه ها من یه تایمی بخاطر برن اوت شدن فعالیت نداشتم ولی الان دوباره برگشتم و اگر همچی اوکی پیش بره یه سری فعالیت های به مراتب خفن تر و بهتر تو ذهن دارم که قطعا کمک شمارو هم نیازه پس بریم ببینیم چه میکنیم.

تو این ویدیو میبینیم که چجوری با Code Review و Research ، یک ناهماهنگی بین رفتار MySQL و Domain Parser پیدا کردم و به Zero Click Account Takeover رسیدم. https://www.youtube.com/watch?v=Y05pvgEms3Q اگر خوشتون اومد ممنون میشم تو توییتر لایک و ریپوستش کنین ((: https://x.com/Maverick_0o0/status/1842072104226672985

Security Code Review #c20 Environment : #NodeJS Credits : Link برای پیدا کردن این آسیب پذیری مجبور شدم ی ریسرچ ریز انجام بدم،
Security Code Review #c20 Environment : #NodeJS Credits : Link برای پیدا کردن این آسیب پذیری مجبور شدم ی ریسرچ ریز انجام بدم، 3-4 ساعت طول کشید ولی خیلی بهم چسبید. چجوری Account Takeover کنیم ؟ (ویدیوشو تا فردا آپلود میکنم)

#نگاه_نفوذگر_قسمت_4 یه روش جدید برای هک تلگرام ! تو این قسمت میبینیم که اگر یه ریسرچ نتیجه اصلیش با شکست مواجه بشه ، بازم میت
#نگاه_نفوذگر_قسمت_4 یه روش جدید برای هک تلگرام ! تو این قسمت میبینیم که اگر یه ریسرچ نتیجه اصلیش با شکست مواجه بشه ، بازم میتونه برامون از یه زاویه دیگه مفید باشه. پ ن : این روش پچ شده ولی قشنگ میشد با این روش تلگرام دوست و رفیق و آشنارو هک کرد (((: فقط کافی بود بگی ممد میخوام سایت فلانو باز کنم گوشیتو 10 ثانیه میدی ((: https://youtu.be/4HWdZ5pGuL8

Repost from HuntLearn
اولین کنفرانس‌ هکرها در هانت‌لرن تو راهه، رایگان و تخصصی برای همه! ۱۹ مهر ماه منتظرتونیم؛ ارائه‌های خودتون رو برای پشتیبانی ه
اولین کنفرانس‌ هکرها در هانت‌لرن تو راهه، رایگان و تخصصی برای همه! ۱۹ مهر ماه منتظرتونیم؛ ارائه‌های خودتون رو برای پشتیبانی هانت‌لرن ارسال کنید: ‏آدرس دیسکورد: https://discord.gg/wVRjBmKx ‏پشتیبانی هانت‌لرن: ‏⁦ t.me/@huntlearn_support ‏برای اطلاعات بیشتر به عکس مراجعه کنید.

Security Code Review #c19 Environment : #NodeJS Credits : Link چجوری مرحله تایید ایمیل رو دور بزنیم ؟ How to bypass email ver
Security Code Review #c19 Environment : #NodeJS Credits : Link چجوری مرحله تایید ایمیل رو دور بزنیم ؟ How to bypass email verification ? پ ن : سناریو real world

دیدین یه سری تارگت ها هستن که بخاطر ریت لیمیت سفت و سخت نمیزارن ما فاز انجام بدیم ؟ تو این ویدیو اومدیم و بهترین روش هایی که برای دور زدن ریت لیمیت هستن و از همه مهم تر نیاز به هزینه ای هم ندارن رو مورد بررسی قرار دادیم. https://youtu.be/jUnPceiks1E توییتر من : https://x.com/Maverick_0o0 📱 چنل تلگرام بررسی کدهای آسیب پذیر : https://t.me/CodeReview0o0

Security Code Review #c18 Environment : #NodeJS آسیب پذیری کجاست؟ اکسپلویتشو هم بگین. (این یکی آسونه)
Security Code Review #c18 Environment : #NodeJS آسیب پذیری کجاست؟ اکسپلویتشو هم بگین. (این یکی آسونه)

#نگاه_نفوذگر_قسمت_3 تو این قسمت میبینیم که یک هکر چجوری با نگاهی متفاوت میتونست تمام ویدیوهای private داخل یوتیوب رو مشاهده ک
#نگاه_نفوذگر_قسمت_3 تو این قسمت میبینیم که یک هکر چجوری با نگاهی متفاوت میتونست تمام ویدیوهای private داخل یوتیوب رو مشاهده کنه و بابتش 4 هزار دلار بانتی گرفت. این رایت اپ میتونه مایندست خیلی خوبی برای کار کردن با کمپانی های بزرگ بهتون بده. https://youtu.be/6g3P0bNmss4

Repost from HuntLearn
پلتفرم آموزشی هانت‌لرن قصد دارد میزبان کنفرانس‌های سایبری ماهانه باشد! در این رویدادها، هکرها هر ماه به صورت آنلاین گرد هم می
پلتفرم آموزشی هانت‌لرن قصد دارد میزبان کنفرانس‌های سایبری ماهانه باشد! در این رویدادها، هکرها هر ماه به صورت آنلاین گرد هم می‌آیند تا دستاوردها، تحقیقات، اخبار و موضوعات مهم یک ماه اخیر را با یکدیگر به اشتراک بگذارند. یک گردهمایی مهیج و کاملاً مفید برای همه، که حضور در آن برای همگان رایگان و آزاده. همچنین، هر کسی میتونه ارائه خودش رو در این کنفرانس‌ها داشته باشه پس اگه حس میکنید موضوع جذابی برای ارائه دارید، موضوع‌های خودتون رو جمع کنید و آماده ارائه دادن بشید! منتظر خبرهای بیشتر از ما در این باره باشید!

#نگاه_نفوذگر_قسمت_2 تو این قسمت میخوایم مسیری که یک هکر طی کرده تا بتونه حساب هرشخصی رو takeover کنه ، باهم ببینیم. تمام سنار
#نگاه_نفوذگر_قسمت_2 تو این قسمت میخوایم مسیری که یک هکر طی کرده تا بتونه حساب هرشخصی رو takeover کنه ، باهم ببینیم. تمام سناریوهایی که تست کرده ، تسلیم نشدنش و نگاه Out of box میتونه نکات جذاب این رایت اپ باشه. https://youtu.be/DXcBllbQsWg

Security Code Review #c17 Environment : #JavaScript آسیب پذیری کدوم قسمته و چجور اکسپلویتش کنیم ؟
Security Code Review #c17 Environment : #JavaScript آسیب پذیری کدوم قسمته و چجور اکسپلویتش کنیم ؟

#نگاه_نفوذگر_قسمت_1 نسبت به رای هایی که دادین تصمیم بر این شد که اپیزودهای نگاه نفوذ گر رو درست کنم. داستان چیه؟ من میام و یه
#نگاه_نفوذگر_قسمت_1 نسبت به رای هایی که دادین تصمیم بر این شد که اپیزودهای نگاه نفوذ گر رو درست کنم. داستان چیه؟ من میام و یه سری رایت اپ ها و ریپورت های خفن که میتونن مایندست یا دانش خیلی خوبی رو بهتون اضافه کنن برمیدارم و به زبان ساده توضیحش میدم. ( خیلی خلاصه دور هم میشینیم رایت اپ میخونیم ) قسمت اول درمورد رایت اپ drbrix که میتونست با ترکیب خلاقیت + نگاه Out of box حساب استیمشو به صورت نامحدود شارژ کنه. https://youtu.be/gPphv_KpSyY

Security Code Review #c16 Environment : #NodeJS How to bypass rate limit ? پ‌ن : کیفیت بالاتر عکس داخل کامنت‌ها هست.
Security Code Review #c16 Environment : #NodeJS How to bypass rate limit ? پ‌ن : کیفیت بالاتر عکس داخل کامنت‌ها هست.

بچه‌ها یه پلن جدید تو ذهنمه نیاز به نظر شما دارم. اگر براتون ویدیو ریکورد بشه و رایت‌اپ های خوب و فنی رو توضیح بدم و تحلیل کنم ، آیا براتون جالب و کارآمده و ویدیوهارو می‌بینید؟ anonymous poll آره ، حوصله ندارم رایت‌اپ بخونم. – 114 👍👍👍👍👍👍👍 74% آره ، زبانم خوب نیست رایت‌اپ بخونم. – 19 👍 12% نه ، ترجیح میدم بخونم تا ویدیو ببینم. – 19 👍 12% نه ، حال ندارم ویدیو ببینم. – 3 ▫️ 2% 👥 155 people voted so far.

بچه ها اگر تا اینجا راضی بودین خوشحال میشم چنل رو برای محتوای بهتر بوست کنین : بوست

Repost from N/a
بچه ها اگر تا اینجا راضی بودین خوشحال میشم چنل رو برای محتوای بهتر بوست کنین : بوست

Solution: آقای افشین فخیم لطف کردن به صورت خیلی تخصصی و خوب توضیح دادن : نوع آسیب پذیری padding oracle هستش که بدلیل استفاده از mode رمزنگاری CBC و پاسخ کد backend به اشتباه بودن مقادیر padding رخ میده. یعنی زمانی که هکر در روش منطق رمزگشایی اگر بلاک رمز شده قبل از بلاک هدف به عنوان اولین قدم رمزگشایی XOR شود، هکر برای این شناسایی اسیب پذیری بلاک قبلی را که به عنوان Cipher key بلاک به صورت بایت به بایت از آخر شروع به بروت فورس می کند، این عمل به این علت است که در رمزنگاری CBC اگر یک بلاک 16 بایتی تا 8 بایت آن داده گرفته باشد ۸ بایت دیگر آن به عنوان padding در نظر گرفته می شود الگو تخصیص Padding به این صورت است که به تعداد خانه هایی که از یک بلوک 16 بایتی خالی مانده است عدد خانه های خالی قرار می گیرد. به طور مثال اگر یک بلاک 16 بایتی 8 بایت آن رمز شده و دارای داده کاربر باشد 8 بایت دیگر آن عدد 8 قرار می گیرد. حالا هکر با استفاده از Brute Force که پیش تر توضیح دادم شروع به کشف بایت به بایت خانه های Padding می کند تا متوجه شود که چه عددی در خانه Padding قرار داد برای مثال اگر در Brute Force و تغییر یک بایت آخر بلاک قبلی که به عنوان Cipher Key بلاک قبلی ما است تغییر کند و بر مبنای XOR 254 کارکتر شود در این Brute Force اگه عدد 8 که عدد صحیح Padding است خطا ندهد یعنی سرور به جز عدد 8 به اعداد دیگر پاسخ خطا می دهد ولی به عدد 8 خطا نمیدهد زیرا معیار صحیح خواندن ساختار رمزنگاری CBC به این صورت است که فقط الگو پیاده سازی Padding در بلوک ها چک می شود این عملکرد موجب رخداد یک آسیب پذیری می شود. بعد از آنکه هکر تعداد خانه های بایت Padding را شناسایی کرد به خانه بعدی که داده کاربر به صورت رمز شده وجود دارد و به End-Point دریافت کننده این القا را می کند که آن خانه دارای محتویات کاربر هم یک خانه Padding است، یعنی اگر عدد Padding صحیح 8 باشد هکر به طور زیرکانه آن را عدد 9 اعلام می کند با این عمل سرور بایتی که دارای داده کاربر است را به عنوان Padding در نظر میگیرد حالا نحوه عملکرد این عمل به چه صورت است؟ مبنای XOR صورت گرفته بر روی بلاک هدف ما مشخص نیست ما برای آنکه بتوانیم مبنا را به دست بیاوریم ( Cipher Key ) بدین صورت عمل میکنیم که خانه داده اصلی را هم به صورت XOR شده Brute Force کرده تا عدد 9 از آن عملیات XOR خارج شود و سرور به دلیل آنکه عدد Padding صحیح القا شده است خطا ارسال نمی کند. با این کار نتیجه ای که به دست می آوریم مبنای کاراکتری که موجب خروج عدد صحیح 9 در رمزنگاری XOR شده است یک مبنای کشف شده معادله XOR انجام شده بوده که در نقطه آغازین رمزنگاری قرار داشته است، حال به همین روش شروع به کشف تمامی مبنای Cipher Key XOR شده خواهیم کرد و بدین ترتیب کلید XOR کشف می شود و با آن کلید XOR در نهایت داده رمز شده را رمزگشایی می کنیم. خلاصه: این آسیب پذیری به این دلیل رخ می دهد که طراحی که از این نوع رمزنگاری استفاده کرده است رویه تصدیق بلاک را صرفا Padding بلاک اعلام داشته و بر مبنای آن واکنش به کاربر نشان می دهد همین واکنش موجب می شود که هکر بتواند آسیب پذیری را بهره برداری کند. خودمم یه ویدیو ریکورد کردم و داخلش به صورت خیلی خلاصه به این آسیب پذیری پرداختم و اکسپلویتش کردم : https://www.youtube.com/watch?v=fblCp-qCRUA

Security Code Review #c15 - Challenge Environment : #PHP یه چلنج کد ریو کوچولو داریم ، همراه با جایزه. فقط کافیه بگین باگ چیه
Security Code Review #c15 - Challenge Environment : #PHP یه چلنج کد ریو کوچولو داریم ، همراه با جایزه. فقط کافیه بگین باگ چیه؟ و چجور اکسپلویتش کنیم. جواب هاتونو به این آیدی بفرستین به این صورت : باگ فلان با استفاده از این روش میشه اکسپلویتش کرد. @Challenge_Answer0o0 از بین 6 نفر اولی که جواب درست رو بگن یه قرعه کشی ریز انجام میشه و برنده یه پیتزا جایزه میگیره.

Security Code Review #c14 Environment : #NodeJS , TS آسیب پذیری چیه؟ اکسپلویتش کنین.
Security Code Review #c14 Environment : #NodeJS , TS آسیب پذیری چیه؟ اکسپلویتش کنین.