es
Feedback
PentesterLand Academy - Public

PentesterLand Academy - Public

Ir al canal en Telegram

اخبار هک و امنیت روش های نفوذ و قراردادن آموزش ها متنوع آگاهی رسانی

Mostrar más
2 840
Suscriptores
+624 horas
+1057 días
+12730 días
Archivo de publicaciones
https://www.instagram.com/reel/DcmBr6sNDWh/?igsi=dGRkcjd6ZnA2M2pu دیدیش چطور بود؟ پی او سی شو پابلیک کنم اینجا؟ نظرتو کامنت کن زیر خود پست😁❤️

Repost from N/a
And there’s something else worth mentioning. 👀 You’ll be seeing Sharingan a lot throughout this workshop. Reza will be using Sharingan while working with real attack surfaces, so you’ll get to see it in action and see how it can be used alongside the practical parts of the workshop. If you haven’t tried Sharingan yet, you can also get a free demo account and explore it yourself: https://sharinganx.ir

در لایو پنج شنبه این هفته بیشتر از این ابزار استفاده خواهد شد

Repost from N/a
For the first time, and following many requests over the past four years, Pentesterland is starting a series of focused workshops in Persian, with each workshop dedicated to a specific topic. He’s starting with one of his favorite vulnerability classes: Authentication Bypass It wouldn’t be an exaggeration to say that around 30% of his total bounty earnings over the past two years have come from this type of vulnerability. September 1: We’ll start by understanding this vulnerability class and solving plenty of practical examples. September 8: We’ll take a deeper look at this vulnerability through real-world experience and diverse examples, including vulnerabilities that can lead to zero-click and one-click account takeover. September 15: We’ll put what we’ve learned into practice by working on real targets. To register, use the link below: https://www.instagram.com/stories/pentesterland/3971393261971578538?utm_source=ig_story_item_share&igsi=NTZpZDU0ZHd4cTY1

تازه این جلسه بیسیک بود به نظر خودم جلسه بعد به شدت مهم تر و خاص تر هست و خب نکات ریز تر هم خیلی بیشتر در داره همینقدر بس که رایج ترین مدل ها وان کلیک اکانت تیک اور روی Oauth , sso جز پنج تست کیس اول هم نیست تو صف تست کیس ها متعددی که وجود دارد 😁🤌🏼 پیج اینستاگرام پنتسترلند رو از دست ندید یه سری اخبار جالب خواهم داشت

Mensaje de video00:43

Mensaje de video01:00

Mensaje de video01:01

https://meet.google.com/cnc-vtws-ten قبل ورود گروه مطالعه شود

و در نهایت در بخش سوم و انتهایی از هرآنچه یادگرفتیم و نگرفتیم (چیزایی که در بخش سوم خواهم گفت) استفاده میکنیم برای یافتن این مدل اسیب پذیری ها روی تارگت شاید از روش هایی استفاده کنیم که در اصل ربطی به باگ بانتی ندارند و نتیجه خواهند داد و در کنارش به بانتی تبدیلشون خواهیم کرد😁❤️‍🔥

این استوری های پیج پنسترلند بود که به احترام دوستانی که اینستاگرام ندارند و درخواست کردند ویدیو ها رو اینجا هم بزارم قرارش دادم❤️🙏🏼

پارت دو در این دسته ها کمیاب بحث ها Saml attacks Jwt attacks Sessions puzzling & fixation و … در نظر داشته باشید که تمامی این موارد رو نه تنها برای اموزش خواهیم داشت بلکه برای ارائه مثال عملی و دانستن اینکه چجوری روی تارگت ها واقعی قابل پیدا شدن هستند استفاده خواهیم کرد

پارت یک پیش درآمدی بر کارگاه Bypass Authentication

Mensaje de video00:30

برای اولین بار بنا به درخواست فراوانی که در این چهار سال داشتیم که کارگاه هایی برگذار شود که به صورت تخصصی فقط به یک بخش خاص اشاره شود و کوتاه باشد و اولین کارگاه با اسیب پذیری مورد علاقه خودم شروع خواهد شد : Bypass Authentication بی راه نیست اگه بگم ۳۰ درصد کل بانتی دو سال اخیر من با این تایپ حمله بوده Bypass Authentication 1. 5 شهریور :‌جلسه شروع و درک این اسیب پذیری به همراه حل مثال ها فراوان ۲. ۱۲ شهریور:‌بررسی عمیق این اسیب پذیری از دید تجربه و مثال ها متنوع که منجر به زیروکلیک و وان کلیک اکانت تیک اور خواهد شد ۳. ۱۹ شهریور:‌ استفاده از دانش کسب شده برای کار روی تارگت ها واقعی برای ثبت نام میتوانید از لینک زیر استفاده کنید: https://www.instagram.com/stories/pentesterland/3971393261971578538?utm_source=ig_story_item_share&igsi=NTZpZDU0ZHd4cTY1

باور نکردنیه استوری های امروز سه برابر نرمال همیشه بازدید گرفته باعث خوشحالیه که مفید بوده براتون این مسیر بود که من رفتم امیدوارم شما ها بهترش رو برید و در زمان خیلی کمتر بهش برسید 🤌🏼❤️‍🔥 https://www.instagram.com/stories/pentesterland/3969179296021677340?utm_source=ig_story_item_share&igsi=MWszYjJmamNxb2JzNQ==

Repost from PentesterLand
Recon is not just about running tools. Be smart in your recon flow, and you’ll see results beyond your imagination https://www.instagram.com/p/Db4yaW9DqYo/?igsh=Zmpwb21wb3ZtbDlt

نمیگم این کار برا همه بهترینه ولی دیدم یک پستی رو که طرف با سابقه کاری بیت المللی صفر در زمینه آفنسیو نه تنها باگ بانتی راجب
نمیگم این کار برا همه بهترینه ولی دیدم یک پستی رو که طرف با سابقه کاری بیت المللی صفر در زمینه آفنسیو نه تنها باگ بانتی راجب این موضوع نظر داده بود چرا میگم صفر ساعت کار آفنس(نه باگ بانتی کلا آفتس) ؟ چون کسی که تجربه ها مختلف داشته باشه تو مثالاش اسم شرکت ها مختلف میاره مثالاش آفنسیوش متنوع میشه ولی وقتی یک نفر دائم از یک شرکت ایرانی مربوط به ۱۰-۱۵ سال پیش میگه یعنی خب مشخصه دانشش در زمینه آفنس در همون زمان گیر کرده😁 و اینکه بخدا وقتی ادم کارش هک نبوده (یا شایدم بوده الان نیست) نیاز نیست بخواد نشون بده هست و مثالاش یکی دو پست در میان راجب چیزی باشه زمینه کاریش نیست خلاصه اینکه چه باگ بانتی چه کارمندی اگه اصولی یاد گرفته بشه خوبه ولی از یک جایی به بعد توی ایران کارمندی اصلا پیشنهاد نمیشه نمیگم فردا از کارمندی خارج شید ولی پلن و برنامه براش داشته باشید “خوبه” تاجایی که اروم اروم با پلن ازش خارج بشید