fa
Feedback
Try Hack Box

Try Hack Box

رفتن به کانال در Telegram

1 Nov 2020 1399/08/11 آموزش تست نفوذ و ردتیم https://linkedin.com/company/tryhackbox-org/ یوتیوب https://youtube.com/@tryhackbox کانال ها : @TryHackBoxOfficial ( نقشه راه ) @TryHackBoxStory ( اخبار و داستانهای هک ) پشتیبانی : @ThbxSupport

نمایش بیشتر
6 215
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-97 روز
+5330 روز
آرشیو پست ها
😎 شما XSS را پیدا کردید، اما alert ، confirm ، prompt و print توسط WAF مسدود شده است. 💬 برای تایید تصویری XSS از چه چیزی اس
😎 شما XSS را پیدا کردید، اما alert ، confirm ، prompt و print توسط WAF مسدود شده است. 💬 برای تایید تصویری XSS از چه چیزی استفاده می کنید؟ @TryHackBox

🤔 آیا تا به حال با یک زیر دامنه در یکی از اهداف خود مواجه شده اید که پاسخ HTTP را با کد 401/403 برگرداند؟ 3 ابزار برتر برای دور زدن صفحات با کدهای خطای 401 و 403 را پیدا کنید: 1️⃣ Bypass-url-parser یک fuzzer است که انواع بررسی ها را انجام می دهد و سعی می کند صفحات محافظت شده با کد وضعیت 40X را دور بزند. 2️⃣ Nomore403 - یک ابزار Go که راه‌حل‌های متعددی دارد، از جمله ارسال هدرها و روش‌های HTTP برای دسترسی به صفحات محافظت‌شده. 3️⃣ BypassFuzzer - یک ابزار پایتون که همه انواع بررسی‌ها را انجام می‌دهد تا با ارسال انواع مختلف درخواست‌های HTTP، هدرها و موارد دیگر، صفحات وب کد خطای 401/403 را دور بزند. #tools #pentest #bugbounty @TryHackBox

@LibrarySecOfficial دانلود کتابهای مربوط به Cyber Security @TryHackBoxOfficial رودمپ های مختلف @PfkCtf رایت اپ ها و هرچه مربوط به Ctf هست

💻 بیش از 90 نکته برای کار با PostgreSQL. • فهرستی از نکات عملی برای کار با PostgreSQL از یک متخصص با 20 سال تجربه. خوب، اگر به هر یک از موضوعات علاقه مند هستید، مطالب اضافی در مورد هشتگ ها را فراموش نکنید. ➡️ https://gitlab.com/postgres-ai/postgresql-consulting/postgres-howtos/ #PostgreSQL @TryHackBox

دنبال یه ارز دیجیتال بی دردسر برای خرید فروشی میخوای خیلی راحد به درامد برسی و بدون دردسر ماین کنی؟ خب دیر نشده میتونی از ارز پایین استفاده کنی فقط با کلیک کردن به درامد میلیونی برسی بزن رو این متن و ربات رو استارت بزن

😎 فکر می کنید چه آسیب پذیری هایی در کد داده شده وجود دارد و چگونه می توان از آنها سوء استفاده کرد؟👇 @TryHackBox
😎 فکر می کنید چه آسیب پذیری هایی در کد داده شده وجود دارد و چگونه می توان از آنها سوء استفاده کرد؟👇 @TryHackBox

@LibrarySecOfficial دانلود کتابهای مربوط به Cyber Security @TryHackBoxOfficial رودمپ های مختلف @PfkCtf رایت اپ ها و هرچه مربوط به Ctf هست

💡 یک نکته قدیمی اما عالی: هدرهای HTTP را برای بایپس کردن محدودیت های برنامه های وب تغییر دهید 🔝یک محقق 3000 دلار برای دور ز
💡 یک نکته قدیمی اما عالی: هدرهای HTTP را برای بایپس کردن محدودیت های برنامه های وب تغییر دهید 🔝یک محقق 3000 دلار برای دور زدن محدودیت نرخ با افزودن دو هدر X-Forwarded-For دریافت کرد . #tip #bugbounty @TryHackBox

🔍 php-static-analysis-tools - مجموعه گسترده ای از ابزارها برای تجزیه و تحلیل استاتیک کدهای PHP. در صورت امکان دسترسی به کد م
🔍 php-static-analysis-tools - مجموعه گسترده ای از ابزارها برای تجزیه و تحلیل استاتیک کدهای PHP. در صورت امکان دسترسی به کد منبع برنامه تحت مطالعه یا تحقیق در مورد پروژه های منبع باز می توان از آن برای پیدا کردن باگ ها استفاده کرد. 👉 GitHub #tools #security #research @TryHackBox

🧰 HTTP Garden مجموعه ای از سرورهای HTTP و پروکسی است که به گونه ای پیکربندی شده اند که می توان آنها را به راحتی ترکیب کرد +
🧰 HTTP Garden مجموعه ای از سرورهای HTTP و پروکسی است که به گونه ای پیکربندی شده اند که می توان آنها را به راحتی ترکیب کرد + اسکریپت برای تعامل با آنها که جستجوی آسیب پذیری ها را بسیار ساده می کند. برای نمایش جالب آسیب‌پذیری‌هایی که می‌توان با استفاده از HTTP Garden کشف کرد، صحبت نویسندگان در ShmooCon 2024 را بررسی کنید. #pentest #bugbounty #tools @TryHackBox

Repost from N/a
Practical Phishing Email Analysis | PhishTool & Any.Run | TryHackMe  تحلیل عملی ایمیل فیشینگ | PhishTool & Any.Run | TryHackMe را امتحان کنید @PfkCtf

👨‍🏫 Security-101 یک دوره آموزشی رایگان در زمینه امنیت سایبری از مایکروسافت است. 📌 آنچه پس از تکمیل در انتظار شماست: 🛡️ مف
👨‍🏫 Security-101 یک دوره آموزشی رایگان در زمینه امنیت سایبری از مایکروسافت است. 📌 آنچه پس از تکمیل در انتظار شماست: 🛡️ مفاهیم اولیه امنیت سایبری 🌐 مفهوم اعتماد صفر و چرایی اهمیت آن در امنیت سایبری مدرن را درک کنید 🔑 یاد بگیرید که مفاهیم و موضوعات کلیدی در هویت، شبکه، زیرساخت و امنیت داده ها را درک کنید 🔧 دانش خود را در عمل و با آزمون ها تثبیت کنید 👉 GitHub #learning #security @TryHackBox

#نوروز باستانی شادباد نیایش نوروز،                                          به فارسی خدایا چنان کن که هر روز ما همه سبز باشد چو نوروز ما دل و دیده باشد ز مهر تو شاد جهان نو شود، سال فرخنده باد @TryHackBox

دعای تحویل سال ایرانی گشت گرداگرد مهر تابناک ایران زمین روز نو آمد و شد شادی برون زندر کمین ای تو یزدان ای تو گرداننده مهر و سپهر برترینش کن برایم این زمان و این زمین" 🌟نوروز باستانی پیشاپیش بر ملت بزرگ ایران و ایرانی تباران جهان خجسته باد 🌟 @TryHackBox

🤔 چگونه پاسخ HTTP 403 را بایپس کنیم؟ اول، مهم است که برنامه وب را مطالعه کنید و بفهمید که چگونه می توان آن را به طور موثرتر فازی کرد. در مرحله دوم، پیلود و نقاط ورودی را درک کنید. ادامه مطلب و ویدئو در : https://www.instagram.com/reel/C4m6LeAKHIn/?igsh=MzRlODBiNWFlZA== #pentest #bugbounty #gip @TryHackBox

📶 راهنمای تصویری برای SSH تونل و ارسال پورت. • نمونه های تصویری ساخت تونل های SSH برای حل مشکلات مختلف: https://ittavern.com/visual-guide-to-ssh-tunneling-and-port-forwarding/ #SSH #security @TryHackBox

Top Network Security Cheatsheet @TryHackBox

Repost from TryHackBox
🗺 🗺 نقشه راه DevOps 2024. • یک نقشه راه DevOps جالب و به‌روز داشته باشید که شامل پیوندهای ضروری به موارد آموزشی برای هر مرحله از مسیر است. ➡️ https://github.com/milanm/DevOps-Roadmap - GIT; - Learn one programming language; - Learn Linux & Scripting; - Learn Networking & Security; - Learn Server Management; - Learn Containers; - Learn Container Orchestration; - Learn Infrastructure as a code; - Learn CI/CD; - Learn Monitoring & Observability; - Learn one Cloud provider; - Learn Software Engineering Practices; - Additional resources; - Tools; - Books. #DevOps @TryHackBoxOfficial

یک خط ساده برای یافتن تزریق SQL : نکته ای برای هکر اخلاقی .... https://www.instagram.com/p/C4m5AsRqMdL/?igsh=MzRlODBiNWFlZA== @TryHackBox