PentesterLand Academy - Public
Ir al canal en Telegram
اخبار هک و امنیت روش های نفوذ و قراردادن آموزش ها متنوع آگاهی رسانی
Mostrar más2 874
Suscriptores
+224 horas
+77 días
+14230 días
Archivo de publicaciones
دیدم خیلی ترند شده که هوش مصنوعی ترکونده تو مسابقه سی تی اف گفتم یه رشته استوری اساسی برم براش که امشب تکمیلش میکنم در پنج الی شش پارت
خوشحال میشم نظرت رو در همون قسمت کامنت استوری ببینم حتی اگه مخالفی استقبال میکنم از نظراتتون❤️❤️❤️
https://www.instagram.com/pentesterland?stkn=M2VtODh3emV3M25i&utm_source=qr
اگه فکرمیکنی هوش مصنوعی جات رو میگیره این ویدیو مخصوص تو هست
https://www.instagram.com/reel/DdYgFKNNNOh/?stkn=MW53dXk4bzVtdTJhdA==
وضعیت کار تخصصی توسط هوش مصنوعی بدون نظارت شخص حرفه ای میشه همین که میبینی
روشی که یکی از بزرگان علم هک و امنیت از آستینش رو کرد
منجر به این میشه که هر اکانت اینستاگرامی در ۳۰ ثانیه هک شود
به راستی که این هکرها دارند حیف می شوند
باشد که ازشان الگو بگیریم
https://www.instagram.com/reel/Dc8IdTGRMW6/?stkn=MXE0MGQxcDExaWRtcQ==
Poc هایی که تا الان اماده شده که متنوع باشند و یونیک باشند برای این کارگاه نزدیک ۲۵ عدد شده
به دلیل ماهیت این کارگاه نمیشه به مطالب دیگه نپرداخت برای همین
ترکیب این اسیب پذیری با کلاینت ساید ها و سرور ساید ها هم بررسی می شود
در نظر داشته باشید یکی از هنرهای اصلی که در این کارگاه خواهیم داشت ترکیب دو الی سه اسیب پذیری نسبتا بی ارزش ولی ایمپکت سازی برای آن است
دلیل علاقه من به این تایپ حمله یک چیزه: به شدت بازی با کلمات و ایمپکت سازی داخلش خوب اتفاق می افتد برای همین هرچی سناریو براش اماده کنم کمه
برای دومین بار بنا به درخواست فراوانی که در این چهار سال داشتیم که کارگاه هایی برگزار شود که به صورت تخصصی فقط به یک بخش خاص اشاره شود و کوتاه باشد
و دومین کارگاه با یکی دیگر از اسیب پذیری مورد علاقه خودم شروع خواهد شد :
Broken access control
بی راه نیست اگه بگم 35 درصد کل بانتی دو سال اخیر من با این تایپ حمله بوده
9 مهر: درک این اسیب پذیری به همراه حل مثال ها فراوان
16 مهر: بررسی عمیق این اسیب پذیری از دید تجربه و مثال ها متنوعد
23 مهر: ترکیب اسیب پذیری ها کم ارزش با این اسیب پذیری برای تبدیل گزارش های مختلف به گزارش های کرتیکال
30 مهر: لایو هکینگ و هانتینگ
نکته: تقریبا با این تایپ حمله بسیاری از xss های من تبدیل به کرتیکال شد!
برای ثبت نام میتوانید از لینک زیر استفاده کنید:
https://www.instagram.com/s/aGlnaGxpZ2h0OjE3OTAxODAzNzE4NTg5MDI3?story_media_id=3979547667200320168&stkn=MW15czFmNXd1NmhtMA==
+3
تنها بخشی از نظرات مختص به کارگاه
Bypass Authentication
و در نظر داشته باشید همچنان ۳۰ درصد کلاس باقی مانده
در بین این نظرات:
افرادی که کمتر سه ماه شروع کردند
پن تسترها با تجربه و باگ هانترها
و افراد با سطح دانشی مختلف حضور دارند
این یعنی اولین کارگاه به بهترین شکل روی ریل افتاد
وقتی باگ بانتی پروگرم ها صبرم رو امتحان میکنند
https://www.instagram.com/reel/Dc0EvIDt2H3/?igsi=YnRtenN0Z3NuMWc4
Rank 2 in india
Rank 4 in the world
Great job 👏🏼
https://www.instagram.com/stories/pentesterland/3976420978796113917?utm_source=ig_story_item_share&igsi=cTJ5dDl2M3MyM25j
مرسی بابت محبتت نیما جان❤️🙏🏼
بعضی پیاما واقعا حال ادم رو خوب میکنه
امیدوارم بهترینا برات رقم بخوره
Repost from Hack Haven
+1
من جدا از بحث بقیه اساتیدی که دوره برگزار میکنن، این حرف رو کاملاً از طرف خودم میزنم.
من خودم تا الان فقط توی یه دوره شرکت کردم و اونم دوره منتورینگ استاد رضا شریفزاده بوده.
واقعاً جدا از اینکه خود دوره خیلی خوب و کاربردیه، خود رضا هم از نظر پشتیبانی واقعاً عالیه و همیشه سعی میکنه کمک کنه.
ولی به نظرم یکی از بهترین و خاصترین بخشهای این دوره، لایو هانتهای رضاست. واقعاً به نظرم بینظیره. من خودم خیلی از این لایو هانتها استفاده کردم و تجربههای خیلی خوبی ازشون به دست آوردم.
خود رضا هم واقعاً کارش درسته و چیزی که آموزش میده رو خودش توی عمل انجام میده.
من وقتی شروع کردم، واقعاً کسی نبود که درست راهنماییم کنه یا یه مسیر خوب بهم نشون بده. خیلی با سختی و آزمونوخطا جلو رفتم تا بالاخره تونستم مسیرم رو پیدا کنم.
برای همین این رو میذارم، شاید کسی مثل من اول راه سردرگم باشه و بتونم حداقل یه مسیر خوب بهش معرفی کنم.
رضا، واقعاً کارت درسته ❤️
https://t.me/safe_mode01
تقریبا هرماهی که ناامید یا پشیمون میشم از یه سری کارام و میگم کاش میشد یه سری چیزا رو در گذشته تغییر داد این سکانس رو میبینم
https://www.instagram.com/reel/DcmBr6sNDWh/?igsi=dGRkcjd6ZnA2M2pu
دیدیش چطور بود؟ پی او سی شو پابلیک کنم اینجا؟ نظرتو کامنت کن زیر خود پست😁❤️
Repost from N/a
And there’s something else worth mentioning. 👀
You’ll be seeing Sharingan a lot throughout this workshop.
Reza will be using Sharingan while working with real attack surfaces, so you’ll get to see it in action and see how it can be used alongside the practical parts of the workshop.
If you haven’t tried Sharingan yet, you can also get a free demo account and explore it yourself:
https://sharinganx.ir
Repost from N/a
For the first time, and following many requests over the past four years, Pentesterland is starting a series of focused workshops in Persian, with each workshop dedicated to a specific topic.
He’s starting with one of his favorite vulnerability classes:
Authentication Bypass
It wouldn’t be an exaggeration to say that around 30% of his total bounty earnings over the past two years have come from this type of vulnerability.
September 1: We’ll start by understanding this vulnerability class and solving plenty of practical examples.
September 8: We’ll take a deeper look at this vulnerability through real-world experience and diverse examples, including vulnerabilities that can lead to zero-click and one-click account takeover.
September 15: We’ll put what we’ve learned into practice by working on real targets.
To register, use the link below:
https://www.instagram.com/stories/pentesterland/3971393261971578538?utm_source=ig_story_item_share&igsi=NTZpZDU0ZHd4cTY1
تازه این جلسه بیسیک بود به نظر خودم
جلسه بعد به شدت مهم تر و خاص تر هست
و خب نکات ریز تر هم خیلی بیشتر در داره
همینقدر بس که رایج ترین مدل ها وان کلیک اکانت تیک اور روی Oauth , sso جز پنج تست کیس اول هم نیست تو صف تست کیس ها متعددی که وجود دارد 😁🤌🏼
پیج اینستاگرام پنتسترلند رو از دست ندید
یه سری اخبار جالب خواهم داشت
