PentesterLand Academy - Public
Ir al canal en Telegram
اخبار هک و امنیت روش های نفوذ و قراردادن آموزش ها متنوع آگاهی رسانی
Mostrar más2 840
Suscriptores
+624 horas
+1057 días
+12730 días
Archivo de publicaciones
https://www.instagram.com/reel/DcmBr6sNDWh/?igsi=dGRkcjd6ZnA2M2pu
دیدیش چطور بود؟ پی او سی شو پابلیک کنم اینجا؟ نظرتو کامنت کن زیر خود پست😁❤️
Repost from N/a
And there’s something else worth mentioning. 👀
You’ll be seeing Sharingan a lot throughout this workshop.
Reza will be using Sharingan while working with real attack surfaces, so you’ll get to see it in action and see how it can be used alongside the practical parts of the workshop.
If you haven’t tried Sharingan yet, you can also get a free demo account and explore it yourself:
https://sharinganx.ir
Repost from N/a
For the first time, and following many requests over the past four years, Pentesterland is starting a series of focused workshops in Persian, with each workshop dedicated to a specific topic.
He’s starting with one of his favorite vulnerability classes:
Authentication Bypass
It wouldn’t be an exaggeration to say that around 30% of his total bounty earnings over the past two years have come from this type of vulnerability.
September 1: We’ll start by understanding this vulnerability class and solving plenty of practical examples.
September 8: We’ll take a deeper look at this vulnerability through real-world experience and diverse examples, including vulnerabilities that can lead to zero-click and one-click account takeover.
September 15: We’ll put what we’ve learned into practice by working on real targets.
To register, use the link below:
https://www.instagram.com/stories/pentesterland/3971393261971578538?utm_source=ig_story_item_share&igsi=NTZpZDU0ZHd4cTY1
تازه این جلسه بیسیک بود به نظر خودم
جلسه بعد به شدت مهم تر و خاص تر هست
و خب نکات ریز تر هم خیلی بیشتر در داره
همینقدر بس که رایج ترین مدل ها وان کلیک اکانت تیک اور روی Oauth , sso جز پنج تست کیس اول هم نیست تو صف تست کیس ها متعددی که وجود دارد 😁🤌🏼
پیج اینستاگرام پنتسترلند رو از دست ندید
یه سری اخبار جالب خواهم داشت
و در نهایت در بخش سوم و انتهایی
از هرآنچه یادگرفتیم و نگرفتیم (چیزایی که در بخش سوم خواهم گفت)
استفاده میکنیم برای یافتن این مدل اسیب پذیری ها روی تارگت
شاید از روش هایی استفاده کنیم که در اصل ربطی به باگ بانتی ندارند و نتیجه خواهند داد و در کنارش به بانتی تبدیلشون خواهیم کرد😁❤️🔥
این استوری های پیج پنسترلند بود که به احترام دوستانی که اینستاگرام ندارند و درخواست کردند ویدیو ها رو اینجا هم بزارم قرارش دادم❤️🙏🏼
پارت دو
در این دسته ها کمیاب بحث ها
Saml attacks
Jwt attacks
Sessions puzzling & fixation
و …
در نظر داشته باشید که تمامی این موارد رو نه تنها برای اموزش خواهیم داشت بلکه برای ارائه مثال عملی و دانستن اینکه چجوری روی تارگت ها واقعی قابل پیدا شدن هستند استفاده خواهیم کرد
برای اولین بار بنا به درخواست فراوانی که در این چهار سال داشتیم که کارگاه هایی برگذار شود که به صورت تخصصی فقط به یک بخش خاص اشاره شود و کوتاه باشد
و اولین کارگاه با اسیب پذیری مورد علاقه خودم شروع خواهد شد :
Bypass Authentication
بی راه نیست اگه بگم ۳۰ درصد کل بانتی دو سال اخیر من با این تایپ حمله بوده
Bypass Authentication
1. 5 شهریور :جلسه شروع و درک این اسیب پذیری به همراه حل مثال ها فراوان
۲. ۱۲ شهریور:بررسی عمیق این اسیب پذیری از دید تجربه و مثال ها متنوع که منجر به زیروکلیک و وان کلیک اکانت تیک اور خواهد شد
۳. ۱۹ شهریور: استفاده از دانش کسب شده برای کار روی تارگت ها واقعی
برای ثبت نام میتوانید از لینک زیر استفاده کنید:
https://www.instagram.com/stories/pentesterland/3971393261971578538?utm_source=ig_story_item_share&igsi=NTZpZDU0ZHd4cTY1
باور نکردنیه استوری های امروز سه برابر نرمال همیشه بازدید گرفته باعث خوشحالیه که مفید بوده براتون
این مسیر بود که من رفتم امیدوارم شما ها بهترش رو برید و در زمان خیلی کمتر بهش برسید 🤌🏼❤️🔥
https://www.instagram.com/stories/pentesterland/3969179296021677340?utm_source=ig_story_item_share&igsi=MWszYjJmamNxb2JzNQ==
Repost from PentesterLand
Public & Private tricks
OAuth attacks
https://www.instagram.com/p/DcOIQ30CGGL/?igsh=MXF0cXluNDM2ancxdg==&igsi=MXF0cXluNDM2ancxdg==
Repost from PentesterLand
Recon is not just about running tools.
Be smart in your recon flow, and you’ll see results beyond your imagination
https://www.instagram.com/p/Db4yaW9DqYo/?igsh=Zmpwb21wb3ZtbDlt
نمیگم این کار برا همه بهترینه ولی دیدم یک پستی رو که طرف با سابقه کاری بیت المللی صفر در زمینه آفنسیو نه تنها باگ بانتی راجب این موضوع نظر داده بود
چرا میگم صفر ساعت کار آفنس(نه باگ بانتی کلا آفتس) ؟ چون کسی که تجربه ها مختلف داشته باشه تو مثالاش اسم شرکت ها مختلف میاره مثالاش آفنسیوش متنوع میشه ولی وقتی یک نفر دائم از یک شرکت ایرانی مربوط به ۱۰-۱۵ سال پیش میگه یعنی خب مشخصه دانشش در زمینه آفنس در همون زمان گیر کرده😁
و اینکه بخدا وقتی ادم کارش هک نبوده (یا شایدم بوده الان نیست) نیاز نیست بخواد نشون بده هست و مثالاش یکی دو پست در میان راجب چیزی باشه زمینه کاریش نیست
خلاصه اینکه چه باگ بانتی چه کارمندی اگه اصولی یاد گرفته بشه خوبه ولی از یک جایی به بعد توی ایران کارمندی اصلا پیشنهاد نمیشه نمیگم فردا از کارمندی خارج شید ولی پلن و برنامه براش داشته باشید “خوبه” تاجایی که اروم اروم با پلن ازش خارج بشید
