en
Feedback
Code Review

Code Review

Open in Telegram
2 745
Subscribers
No data24 hours
+37 days
+1730 days
Posts Archive
رستوران نوش جون برگر به دلیل فعالیت غیرمجاز و ارائه غذای مسموم منجر به فوت بسیاری از افراد شده. شما به عنوان کارشناس مسئول پی
رستوران نوش جون برگر به دلیل فعالیت غیرمجاز و ارائه غذای مسموم منجر به فوت بسیاری از افراد شده. شما به عنوان کارشناس مسئول پیگیری سایبری فعالیت این رستوران هستید. تنها سرنخی که دارید، صفحه لینکدین رستوران هست. حالا باید قدم به قدم جلو برید تا به سرورهای مخفی‌شون برسید! نکته: فعالیت تیمی مجاز است. جایزه نفرات اول: نفر اول: 5 میلیون تومان نفر دوم: 3 میلیون تومان نفر سوم: 1 میلیون تومان بونس‎ها: 3 بونس در مسابقه ما هستش که کاملا یکبار مصرف هستند و هرکی زودتر بهشون برسه جایزرو میبره! بونس اول - پیتزا : Bounus_***2d بونس دوم - کتاب : Bounus_***3c بونس سوم - موس گیمینگ : Bounus_***fb نکته: به مابقی افرادی که فلگ دوم را ارسال کنند، به قرعه دو کتاب داده خواهد شد و همچنین بین افرادی که فلگ اول را صرفا ارسال کنند نیز به قید قرعه یک کتاب داده خواهد شد. ساختار فلگ‎ها: FLAG{} زمان: 25 مردادماه ساعت 18 الی 27 مردادماه ساعت 21 پشتیبانی و اطلاع رسانی و هینت: https://discord.gg/ve2JkTsW ارسال فلگ و بونس: https://t.me/huntlearn_support هدف شما: https://www.linkedin.com/company/nosh-e-joon-burgers/

تو این رایت‌اپ سعی کردم یه مایندستی که خیلی میتونه به‌دردتون بخوره رو تو سناریو واقعی نشونتون بدم. (آسیب‌پذیری‌ کیف‌پول تو یکی از سایت‌های ایرانی) امیدوارم لذت ببرین. https://huntlearn.com/blogs/Unlimited-wallet-recharge-in-one-of-the-well-known-Iranian-platforms اگر خوشتون اومد ممنون میشم تو توییتر حمایت کنین. Twitter

Security Code Review #c13 Environment : #PHP قسمت آسیب پذیر کجاست؟ و از همه مهم تر چرا آسیب پذیره ؟ پ ن : بچه ها من یه تایمی
Security Code Review #c13 Environment : #PHP قسمت آسیب پذیر کجاست؟ و از همه مهم تر چرا آسیب پذیره ؟ پ ن : بچه ها من یه تایمی نبودم ، درگیر ریکورد کردن یه سری دوره بودم. یکی از دوره ها JS for bug hunters هست که سعی کردم قسمت هایی که برای برنامه نویس ها هست رو اسکیپ کنم و فقط قسمت هایی که برای Hunter ها نیازه رو آموزش بدم ، امیدوارم جبران اون تایمی ک نبودم باشه : https://www.huntlearn.com/courses/JS-for-Bug-Bounty-Hunters

Security Code Review #c12 Environment : #NodeJS آسیب پذیری کجاست ؟ چجوری اکسپلویتش کنیم ؟ پ ن : جواب تو کامنتا هست. سناریوهم
Security Code Review #c12 Environment : #NodeJS آسیب پذیری کجاست ؟ چجوری اکسپلویتش کنیم ؟ پ ن : جواب تو کامنتا هست. سناریوهم Real هست.

Security Code Review #c11 Environment : #C وقتشه یکم بریم زبان های سطح پایین تر ، اینجا آسیب پذیری کدوم قسمته ؟ پ ن : جواب و
Security Code Review #c11 Environment : #C وقتشه یکم بریم زبان های سطح پایین تر ، اینجا آسیب پذیری کدوم قسمته ؟ پ ن : جواب و توضیحات تو کامنت

Security Code Review #c10 Environment : #Java آسیب پذیری کدوم قسمته ؟ (چجور اکسپلویت کنیم؟) پ ن : جواب تو کامنتا هست.
Security Code Review #c10 Environment : #Java آسیب پذیری کدوم قسمته ؟ (چجور اکسپلویت کنیم؟) پ ن : جواب تو کامنتا هست.

Security Code Review #c9 Environment : #Flask آسیب پذیری کدوم قسمته؟ (چجوری اکسپلویتش کنیم) پ ن : جواب داخل کامنت ها هستش
Security Code Review #c9 Environment : #Flask آسیب پذیری کدوم قسمته؟ (چجوری اکسپلویتش کنیم) پ ن : جواب داخل کامنت ها هستش

Security Code Review #c8 Environment : #PHP آسیب پذیری کدوم قسمته؟ (اکسپلویت لازم نیست ، همین که با چشم بتونین تشخیص بدین کدو
Security Code Review #c8 Environment : #PHP آسیب پذیری کدوم قسمته؟ (اکسپلویت لازم نیست ، همین که با چشم بتونین تشخیص بدین کدوم تیکه آسیب پذیره و آسیب پذیری چی هست کافیه) پ ن: این کد چلنج بونس استعدادیابی Blackhole هست. آنچنان تو سناریوهای Real world کاربرد نداره خیلی خیلی کم ، اونم بعضی جاها که به صورت وایت باکس پنتست میشه ، تو بلک باکس هم هست ولی درصدش خیلی پایینه. بیشترین جایی هم که استفاده میشه داخل CTF ها هست. (جواب داخل کامنت ها هستش)

Security Code Review #c7 Environment : #Flask آسیب پذیری کدوم قسمته؟ اصلا آسیب پذیر هست؟ Author : logicalhunter
Security Code Review #c7 Environment : #Flask آسیب پذیری کدوم قسمته؟ اصلا آسیب پذیر هست؟ Author : logicalhunter

Security Code Review #c6 Environment : #NodeJS #Nginx چجوری میتونیم به فلگ دسترسی پیدا کنیم؟ یکیش کانفیگ Nginx و اون یکی Node
+1
Security Code Review #c6 Environment : #NodeJS #Nginx چجوری میتونیم به فلگ دسترسی پیدا کنیم؟ یکیش کانفیگ Nginx و اون یکی NodeJS. Hint : It's all your fault Phillip Hallam-Baker.

Security Code Review #c5 Environment : #PHP کدوم خط آسیب پذیره ؟ (اکسپلویت کنین و فلگ رو به دست بیارین) بچه ها شاید آسیب پذیر
Security Code Review #c5 Environment : #PHP کدوم خط آسیب پذیره ؟ (اکسپلویت کنین و فلگ رو به دست بیارین) بچه ها شاید آسیب پذیری تو نگاه اول قابل تشخیص باشه ولی اصل کار اکسپلویت کردنشه که برای درک بهتر میتونین تو لوکال رانش کنین.

Security Code Review #c4 Environment : #PHP کدوم خط آسیب پذیره ؟ (اکسپلویت کنین) Solution : با path traversal میتونیم فایل ها
Security Code Review #c4 Environment : #PHP کدوم خط آسیب پذیره ؟ (اکسپلویت کنین) Solution : با path traversal میتونیم فایل های دیگه رو بخونیم ولی چجوری ؟ فقط کافیه این پیلود رو وارد کنیم : /../secret.txt اتفاقی که میوفته : include(index_/../secret.txt)

Security Code Review #c3 Environment : #NodeJS آسیب پذیری کجاست ؟
+1
Security Code Review #c3 Environment : #NodeJS آسیب پذیری کجاست ؟

Security Code Review #c2 Environment : #PHP آسیب پذیری رو اکسپلویت کنین. Solution : اکسپلویتش میشه : shell.jpg.php کل مشکل تو
Security Code Review #c2 Environment : #PHP آسیب پذیری رو اکسپلویت کنین. Solution : اکسپلویتش میشه : shell.jpg.php کل مشکل تو لاین 15 هست که ریجکسش مشکل داره. تو لاین 15 مثلا چک میکنه که آیا فایل دریافتی عکس هست یا نه ( checker function ) این ریجکس داره میگه که آقا تو رشته ای که (اسم فایل) برای من ارسال شده باید نقطه باشه به اضافه jpg یا jpeg یا png ، درغیراینصورت خطا برمیگردونم. ماهم میگیم اوکی و یه فایل php براش ارسال میکنیم با این اسم : shell.jpg.php

Security Code Review #c1 Environment : #PHP آسیب پذیری کجاست ؟ Hint : اتکر میتونه کاربر رو مجبور به چی کنه ؟ Solution : داخل
Security Code Review #c1 Environment : #PHP آسیب پذیری کجاست ؟ Hint : اتکر میتونه کاربر رو مجبور به چی کنه ؟ Solution : داخل این تیکه کد ها ممکنه باگ های زیادی باشه ما کار به این باگ ها نداریم ، اون چیزی که مدنظر ماعه آسیب پذیری هست که ایمپکت داره. این کد به حمله CSRF آسیب پذیره ، چرا ؟ چون هیچ CSRF توکنی استفاده و چک نشده. لاین 14 و 17 صرفا ولید بودن ایمیل چک میشه. و در آخر تابع EditUser صدا زده میشه. پس اگر ما به عنوان کاربر نرمال وارد سایت اتکر بشیم ، اتکر میتونه از طرف ما یک درخواست ولید ارسال کنه و ایمیل مارو تغیر بده. if (!isset($_POST['csrf_token']) || $_POST['csrf_token'] !== $_SESSION['csrf_token']) { die('CSRF token validation failed');}

درود درود بچه ها تو این چنل میخوایم Security Code Review انجام بدیم. حالا اصلا این چی هست ؟ - ما میایم و یه تیکه کد آسیب پذیر رو برمیداریم و سعی میکنیم اون آسیب پذیری رو پیدا کنیم و اگر کد پیچیده بود تحلیلش میکنیم. به چه درد میخوره ؟ - کلا در روز شاید 10 دقیقه وقت بگیره ولی به مرور زمان باعث میشه با نوع نوشتار (Syntax) زبان های مختلف آشنا بشیم ، مایندست برنامه نویسارو به دست بیاریم ، تست های وایت باکس بتو.نیم انجام بدیم ، تست های بلک باکس رو ساده تر درک کنیم و ... این تحلیل ها هم برای برنامه نویس ها مناسبه که امن تر کد بزنن هم هانترها و هکرا و ردتیمرا و خلاصه که همه. نظری انتقادی بود خوشحال میشم : @ScriptKiddo0o0