fa
Feedback
Security hint

Security hint

رفتن به کانال در Telegram

🔥Security training 🎯 قراره روشن کننده مسیرتون باشیم. یوتیوب: www.youtube.com/@sec_hint اپارات: aparat.com/sec_hint گیت‌هاب: https://github.com/sechint ادمین: @adm_sec_hint

نمایش بیشتر
4 109
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+217 روز
+10130 روز

در حال بارگیری داده...

جذب مشترکین
آوریل '25
آوریل '25
+43
در 0 کانال‌ها
مارس '25
+227
در 2 کانال‌ها
Get PRO
فوریه '25
+130
در 0 کانال‌ها
Get PRO
ژانویه '25
+287
در 0 کانال‌ها
Get PRO
دسامبر '24
+346
در 0 کانال‌ها
Get PRO
نوامبر '24
+362
در 3 کانال‌ها
Get PRO
اکتبر '24
+578
در 11 کانال‌ها
Get PRO
سپتامبر '24
+327
در 5 کانال‌ها
Get PRO
اوت '24
+287
در 4 کانال‌ها
Get PRO
ژوئیه '24
+104
در 3 کانال‌ها
Get PRO
ژوئن '24
+200
در 7 کانال‌ها
Get PRO
مه '24
+175
در 5 کانال‌ها
Get PRO
آوریل '24
+618
در 9 کانال‌ها
Get PRO
مارس '24
+237
در 1 کانال‌ها
Get PRO
فوریه '24
+121
در 0 کانال‌ها
Get PRO
ژانویه '24
+26
در 0 کانال‌ها
Get PRO
دسامبر '23
+653
در 3 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
09 آوریل+9
08 آوریل+4
07 آوریل+5
06 آوریل+9
05 آوریل+3
04 آوریل+4
03 آوریل+3
02 آوریل+2
01 آوریل+4
پست‌های کانال
اگر جاوااسکریپت رو در حد قابل قبولی بلدید میتونید از این فایل استفاده کنید و موارد مورد نیاز امنیت در جاوااسکریپت رو یاد بگیرید... اگر چیزی از جاوااسکریپت نمیدونید بهتره با این فایل شروع نکنید. #javascript 📌 برای مطالب بیشتر و آموزش‌های تخصصی، کانال ما رو دنبال کنید! 🌐Sec_Hint & Boost & Youtube

2
+1
📕معرفی دوتا کتاب عالی برای یادگیری Hacking API فقط اگر سطح زبان خوبی ندارید و نمیخاید خیلی وارد جزییات بشید و سر راست برید سر اصل مطلب پیشنهادم خوندن کتاب hacking API هست... من بیشتر باهاش ارتباط برقرار کردم تا کتاب API Security in Action 🤷🏼‍♀️ شما کدوم رو خوندی و پیشنهاد میدید؟! #API #hacking 📌 برای مطالب بیشتر و آموزش‌های تخصصی، کانال ما رو دنبال کنید! 🌐Sec_Hint & Boost & Youtube
3 100
3
همه چی در یک خط 🤔 ➖یک ریپازیتوری فوق‌العاده که مجموعه‌ای از One-Liners آماده رو ارائه می‌ده! با این دستورات کوتاه، می‌تونید subdomain‌ها رو جمع‌آوری کنید، آسیب‌پذیری‌ها رو شناسایی کنید، و کارهای دیگه‌ای که توی باگ‌بانتی نیاز دارید رو سریع انجام بدید. اگر دنبال ابزارهای سریع و کاربردی هستید، این دقیقاً همونه که لازم دارید. 🔗 لینک #Github #BugBounty 📌 برای مطالب بیشتر و آموزش‌های تخصصی، کانال ما رو دنبال کنید! 🌐Sec_Hint & Boost & Youtube
2 912
4
🤑Shodan Secrets | Hack Hidden Files Easily 🛑Default Directory Listing http.html:"index of /" 🛑Backup Files http.html:"index of /" http.html:"backup" 🛑Compressed Achives http.html:"index of /" http.html:"tar.gz" 🛑Database Files http.html:"index of /" http.html:"database" http.html:"index of /" http.html:".sql" http.html:"index of /" http.html:".db" http.html:"index of /" http.html:"db_backup" http.html:"index of /" http.html:"mysql.dump" http.html:"index of /" http.html:".mdb" 🛑Configuration Files http.html:"index of /" http.html:"config.xml" 🛑Wordpress Configuration Files http.html:"index of /" http.html:"wp-config.php.txt" http.html:"index of /" http.html:"wp-config.txt" http.html:"index of /" http.html:"wp-config.php.bak" http.html:"index of /" http.html:"wp-config.php.old" http.html:"index of /" http.html:"wp-config.php.backup" http.html:"index of /" http.html:"wp-config.php.zip" http.html:"index of /" http.html:"wp-config.php.tar.gz" 🛑Passwords http.html:"index of /" http.html:"pwd" http.html:"index of /" http.html:"pass.txt" http.html:"index of /" http.html:"password" http.html:"index of /" http.html:"password.txt" http.html:"index of /" http.html:"passwords.txt" http.html:"index of /" http.html:"passwords.zip" 🛑Windows Server Config Files http.html:"index of /" http.html:"web.config" 🛑Exposed Logs http.html:"index of /" http.html:".log" http.html:"index of /" http.html:"access.log" http.html:"index of /" http.html:"error.log" http.html:"index of /" http.html:"php_error.log" http.html:"index of /" http.html:"debug.log" 🛑Configuration and Version Control Files http.html:"index of /" http.html:".env" http.html:"index of /" http.html:".svn" 🛑Git Repositories http.html:"index of /" http.html:".git" http.html:"index of /" http.html:"gitconfig" 📃 source #shodan #Dorks 📌 برای مطالب بیشتر و آموزش‌های تخصصی، کانال ما رو دنبال کنید! 🌐Sec_Hint & Boost & Youtube
2 549
5
🚄راهنمای خوبی هست اگر هنوز سر اینکه از چی بخونم، از کجا بخونم مشکل دارید....🤔🤔 #BugBounty #book 📌 برای مطالب بیشتر و آموزش‌های تخصصی، کانال ما رو دنبال کنید! 🌐Sec_Hint & Boost & Youtube
2 133
6
🔍 Bug Bounty Tips for Smart Hunters 🐞 #bugbounty #trip 🌐Sec_Hint
🔍 Bug Bounty Tips for Smart Hunters 🐞 #bugbounty #trip 🌐Sec_Hint
2 014
7
شبکه مشاغل #امنیت_سایبری 💠 ما اینجا متخصصان حوزه امنیت سایبری را به مشاغل و پروژه‌های مختلف معرفی می‌کنیم. هدف اصلی ما، ایجا
شبکه مشاغل #امنیت_سایبری 💠 ما اینجا متخصصان حوزه امنیت سایبری را به مشاغل و پروژه‌های مختلف معرفی می‌کنیم. هدف اصلی ما، ایجاد پلی بین شرکت‌ها، کارفرمایان و افرادی است که به دنبال جاب آفر و پروژه‌های تخصصی در زمینه امنیت سایبری هستند. با عضویت در این کانال، می‌توانید از فرصت‌های شغلی بروز و معتبر در این زمینه آگاه شوید و همچنین مهارت‌های خود را به کارفرمایان و پروژه‌های معتبر معرفی کنید. 💠 اگر شما هم جویای شغل و پروژه‌های جذاب در حوزه امنیت سایبری هستید، همین حالا به جمع ما بپیوندید! 👇 @job_sec 😎 Boost ☄️
579
8
🎯 چرا ' در Sql Injection نتیجه نمی‌دهد؟ ✅ ممکن است دلایل زیر مانع از نمایش نتیجه شوند: خطاها در سمت سرور نمایش داده نمی‌شوند (Error Handling فعال است). ورودی فیلتر شده و از بروز خطای SQL جلوگیری می‌شود. تزریق در پارامتر اشتباه انجام شده است. 1- تست Blind SQL Injection: 🔹 اگر خروجی مشخصی نمی‌بینید، ممکن است با Blind SQL Injection مواجه باشید. از این روش‌ها استفاده کنید: الف. Boolean-Based Injection: ?id=1 AND 1=1 -- (خروجی باید بدون تغییر باشد) ?id=1 AND 1=2 -- (خروجی باید تغییر کند یا صفحه خطا دهد) ب. Time-Based Injection: ?id=1 AND SLEEP(5) -- (صفحه باید با تأخیر بارگذاری شود) 2- شناسایی ستون‌ها با UNION ✅ تعداد ستون‌ها را با ORDER BY شناسایی کنید: ?id=1 ORDER BY 1-- ?id=1 ORDER BY 2-- وقتی به خطا رسیدید، تعداد ستون‌ها یک عدد کمتر از مقدار تست‌شده است. ✅ بعد از شناسایی تعداد ستون‌ها، از UNION SELECT استفاده کنید: ?id=1 UNION SELECT 1,2,3,4-- 3- پیدا کردن ستون‌های قابل مشاهده 🔹 برای پیدا کردن ستون‌هایی که خروجی آن‌ها در صفحه نمایش داده می‌شود: ?id=1 UNION SELECT 1,'test',3,4-- 🔑 وقتی مقدار 'test' نمایش داده شد، ستون قابل مشاهده است. 4- استخراج اطلاعات حساس ✅ نسخه پایگاه داده: ?id=1 UNION SELECT 1,@@version,3,4-- ?id=1 UNION SELECT 1,version(),3,4-- ✅ نام جداول موجود: ?id=1 UNION SELECT 1,group_concat(table_name),3,4 FROM information_schema.tables WHERE table_schema=database()-- استفاده از ابزارهای خودکار 💻 ابزار Sqlmap به شما کمک می‌کند که به‌صورت خودکار تزریق SQL را شناسایی و اطلاعات را استخراج کنید: sqlmap -u "http://example.com/page.php?id=1" --dbs #پنتست #SQLi #امنیت_سایبری #باگ_بانتی 📌 برای مطالب بیشتر و آموزش‌های تخصصی، کانال ما رو دنبال کنید! 🌐Sec_Hint & Boost & Youtube
2 929
9
بعد یه مدت یه پست گذاشتم اونم طولانی والبته پر اهمیت کانال تو شکه ویا شاید شما ⁉️⁉️⁉️ 😂😂
1 955
10
💡 کجا شروع کنیم؟ اگر تازه‌کارید، از سایت‌هایی که فقط برنامه‌های اطلاع‌رسانی آسیب‌پذیری (VDP) دارند، شروع کنید—برنامه‌هایی که به‌جای پاداش نقدی، فقط از شما قدردانی می‌کنند. چون هکرهای حرفه‌ای معمولاً وقتشان را روی این سایت‌ها نمی‌گذارند، فرصت خوبی برای شماست. 📌 برای پیدا کردن این سایت‌ها از Google Dorks استفاده کنید: inurl /bug bounty inurl : / security inurl:security.txt inurl:security "reward" inurl : /responsible disclosure inurl : /responsible-disclosure/ reward inurl : / responsible-disclosure/ swag inurl : / responsible-disclosure/ bounty inurl:'/responsible disclosure' hoodie responsible disclosure swag r=h:com responsible disclosure hall of fame responsible disclosure europe responsible disclosure white hat white hat program insite:"responsible disclosure" -inurl:nl intext responsible disclosure site eu responsible disclosure site .nl responsible disclosure site responsible disclosure responsible disclosure:sites responsible disclosure r=h:nl responsible disclosure r=h:uk responsible disclosure r=h:eu responsible disclosure bounty r=h:nl responsible disclosure bounty r=h:uk responsible disclosure bounty r=h:eu responsible disclosure swag r=h:nl responsible disclosure swag r=h:uk responsible disclosure swag r=h:eu responsible disclosure reward r=h:nl responsible disclosure reward r=h:uk responsible disclosure reward r=h:eu "powered by bugcrowd" -site:bugcrowd.com "powered by hackerone" "submit vulnerability report" "submit vulnerability report" site:responsibledisclosure.com inurl:'vulnerability-disclosure-policy' reward intext:Vulnerability Disclosure site:nl intext:Vulnerability Disclosure site:eu site:*.*.nl intext:security report reward site:*.*.nl intext:responsible disclosure reward "security vulnerability" "report" inurl"security report" "responsible disclosure" university inurl:/responsible-disclosure/ university buy bitcoins "bug bounty" inurl:/security ext:txt "contact" "powered by synack" intext:responsible disclosure bounty inurl: private bugbountyprogram inurl:/.well-known/security ext:txt inurl:/.well-known/security ext:txt intext:hackerone inurl:/.well-known/security ext:txt -hackerone -bugcrowd -synack -openbugbounty inurl:reporting-security-issues inurl:security-policy.txt ext:txt site:*.*.* inurl:bug inurl:bounty site:help.*.* inurl:bounty site:support.*.* intext:security report reward intext:security report monetary inurl:security intext:security report reward inurl:report site:security.*.* inurl: bounty site:*.*.de inurl:bug inurl:bounty site:*.*.uk intext:security report reward site:*.*.cn intext:security report reward "vulnerability reporting policy" "van de melding met een minimum van een" -site:responsibledisclosure.nl inurl : /bitcon bug bounty inurl : btc security rewards اکنون که هدف خود را انتخاب کرده‌اید، مطمئن شوید که وب‌سایتی را انتخاب کرده‌اید که 5 تا 6 صفحه در عمق نتایج جستجوی Google ظاهر می‌شود،شاید شانس بیشتری برای کشف باگ داشته باشید. #Dorks 🔔با ما همراه باشید 🌐Sec_Hint & Boost & Youtube
2 189
11
☄️هدیه آموزشی☄️ 👇ليست فیلم وبينارهاى آموزشى رايگان👇 فیلم وبینارهای رایگان مدیریت 👉 کلیک کنید فیلم وبینارهای رایگان مکانیک
☄️هدیه آموزشی☄️ 👇ليست فیلم وبينارهاى آموزشى رايگان👇 فیلم وبینارهای رایگان مدیریت 👉 کلیک کنید فیلم وبینارهای رایگان مکانیک 👉 کلیک کنید فیلم وبینارهای رایگان عمران 👉 کلیک کنید فیلم وبینارهای رایگان پزشکی 👉 کلیک کنید فیلم وبینارهای رایگان مواد 👉 کلیک کنید فیلم وبینارهای رایگان شیمی 👉 کلیک کنید فیلم وبینارهای رایگان نفت و گاز 👉 کلیک کنید فیلم وبینارهای رایگان صنایع 👉 کلیک کنید فیلم وبینارهای رایگان کامپیوتر 👉 کلیک کنید فیلم وبینارهای رایگان تاسیسات انرژی 👉 کلیک کنید فیلم وبینارهای رایگان هوافضا 👉 کلیک کنید فیلم وبینارهای رایگان برق 👉 کلیک کنید فیلم وبینارهای رایگان معماری 👉 کلیک کنید #رسانه_باشید(ارسال_دوستان)(کلیک کن☝️) اعلام وبینارهای رایگان در سایت: store.parspajouhaan.com ☎️021-88322992 ,3 ☄️هدیه آموزشی☄️
303
12
🧑‍💻 آموزش تست نفوذ را با ما تجربه کنید : [+]تست نفوذ شبکه و وب را رایگان یاد بگیر . [+]مهندسی اجتماعی را رایگان یاد بگیر .
🧑‍💻 آموزش تست نفوذ را با ما تجربه کنید : [+]تست نفوذ شبکه و وب را رایگان یاد بگیر . [+]مهندسی اجتماعی را رایگان یاد بگیر . [+]زبان C برای هکرها و فراتر از آن ! [+] آموزش جامع دوره رایگان Network+ [+]مفاهیم پایه امنیت را با ما یاد بگیر . [+]نکات و ابزار ها و کاربا ابزارهای امنیتی و مقاله های امنیت را در کانال ما دنبال کنید . [+]پیش نیازهای ورود به دنیای تست نفوذ را با ما تجربه کنید . [+]چگونه و از کجا هک را شروع کنیم ؟قبلاً فیلم هکرهایی را تماشا کرده اید؟ [+] پرینتر هکینگ [+] اصول اولیه PowerShell و PowerShell Scripting را بیاموزید. [+] مقدمه ای بر امنیت سایبری [+] مینی‌دوره Linux command-line 🔖 و کلی مباحث و مفاهیم دیگر را با ما تجربه کنید . ⭕ به دنیای آموزش رایگان تست نفوذ خوش اومدید . 💠 @TryHackBox
89
13
🔥 راهنمای سریع دستورات Bash 🌟 اگر با Bash کار می‌کنید، سایتDevhints یک مرجع فوق‌العاده است! 🎯 اینجا می‌توانید مهم‌ترین دستورات Bash، میانبرها، و نکات کلیدی را به ساده‌ترین شکل ممکن یاد بگیرید. 📌 ویژگی‌ها: - نکات کاربردی برای اسکریپت‌نویسی. - توضیحات مختصر و دقیق. - مناسب برای مبتدی‌ها و حرفه‌ای‌ها. 💻 با Bash حرفه‌ای‌تر شوید و وقتتان را ذخیره کنید! 🚀 #Bash 🔔با ما همراه باشید 🌐Sec_Hint & Boost & Youtube
2 646
14
🚨سیستم احراز هویت یکپارچه یا (SSO) چیست ؟ 🔥بخش_اول 🔐 در واقع  SSO  یک راهکار احراز هویتی امن است که به کاربران اجازه می دهد تنها با استفاده از یک مجموعه داده ای برای احراز هویت، هم بتوانند بدون اتلاف وقت و انرژی به سایت ها و اپلیکیشن های مختلف وارد شوند و همچنین از دردسر های فراموشی پسورد نیز پیشگیری شود. 💡و Single Sign On یا (SSO) یک راهکار احراز هویت است که به کاربران اجازه می‌دهد تنها با یک بار ورود به سیستم، به چندین سرویس، اپلیکیشن، یا وبسایت دسترسی پیدا کنند. در این روش، پس از وارد کردن یک نام کاربری و پسورد در ابتدا، کاربر نیازی به وارد کردن مجدد اطلاعات در هر مرحله و برای هر سرویس ندارد. SSO بر اساس ایجاد یک رابطه اعتماد بین ارائه‌دهنده هویت (مانند گوگل یا فیسبوک) و ارائه‌دهنده سرویس (مانند وبسایت‌ها یا اپلیکیشن‌ها) عمل می‌کند. این راهکار موجب صرفه‌جویی در وقت و کاهش فراموشی رمز عبور می‌شود. در سیستم SSO، مکانیزم احراز هویت به گونه‌ای طراحی شده که از طریق گواهینامه‌ها و پروتکل‌های امنیتی، اطمینان حاصل می‌شود که هویت کاربر به طور ایمن به تمامی سرویس‌های مرتبط منتقل می‌شود. این سیستم امنیت را بهبود می‌بخشد، زیرا کاربران می‌توانند از پسوردهای قوی‌تر و پیچیده‌تر استفاده کنند، بدون اینکه نگران به‌خاطر سپردن چندین پسورد برای سرویس‌های مختلف باشند. #SSO 📝Hreza 🔔با ما همراه باشید 🌐Sec_Hint & Boost & Youtube
2 889
15
🔥 یک منبع فوق‌العاده برای یادگیری فازینگ با FFUF! تک تک سوییچ هارو معرفی کرده و نمونه دستورات هم گذاشته که بتونید استفاده کنید. 🔗 یادگیری شروع کن: Fuzzing with FFUF #FFUF 🔔با ما همراه باشید 🌐Sec_Hint & Boost & Youtube
2 612
16
🚀 ابزاری کاربردی LazyDork 🌐 به راحتی با دادن URL یک سایت، این ابزار دورک‌های آسیب‌پذیری مرتبط رو تولید می‌کنه تا بتونید در جمع‌آوری اطلاعات امنیتی مؤثر باشید. ایده‌آل برای شروع اسکن‌های دورکینگ! 🕵️‍♂️💻 https://iamunixtz.github.io/LazyDork/ #Dork 🔔با ما همراه باشید 🌐Sec_Hint & Boost & Youtube
2 817
17
🔔ثبت نام دوره ES Splunk 🧑🏻‍🏫 مدرس : احمدرضا نوروزی 🗣️محتوای دوره به صورت کلی :‌ ۱. Getting Started with ES ۲. Security M
🔔ثبت نام دوره ES Splunk 🧑🏻‍🏫 مدرس : احمدرضا نوروزی 🗣️محتوای دوره به صورت کلی :‌ ۱. Getting Started with ES ۲. Security Monitoring and Incident Investigation ۳. Risk-Based Alerting ۴. Incident Investigation ۵. Installation ۶. Security Domain Dashboards ۷. User Intelligence ۸. Web Intelligence ۹. Threat Intelligence ۱۰. Protocol Intelligence ۱۱. Creating Correlation Searches ۱۲.Asset & Identity Management ✨جهت ثبت نام : 📱تلگرام : @Soorin_sec ☎️ شماره تماس : +98 903 759 5594 تیم سورین
443
18
دوست دارید ویدیو هفته اینده در مورد چی باشه؟ پیشنیاز ها یا اسیب پذیری یا ... ؟!🙂‍↔️ توی کپشن برام بنویسید😉
2 734
19
🧞‍♂️اگر Bash براتون یه غوله، نمیدونید چطوری میشه اجرای اسکریپت هاتون رو برنامه ریزی کنید پیشنهاد میکنم ویدیو این هفته لینوکس رو از دست ندید 🤯 دیروز یه دور ضبط کردم و بخاطر برخی موارد امروز دوباره ضبط کردم و اپلودش کردم که براتون مفیدتر باشه https://youtu.be/ROo9loUO3K8?si=hscE2MOLTKotSJdM #YouTube #Linux 🌐Sec_Hint
2 529
20
🐢نکات طلایی قبل شروع مسیر: 🔹 قدم به قدم و با صبر پیش بروید: مسیر یادگیری تست نفوذ طولانیه و پر از چالش‌هایی که ممکنه دلسردتون کنه، ولی هر شکست یه فرصت یادگیریه. مثل حل معما، با پشتکار به پاسخ خواهید رسید. 🔹 قدرت خودآموزی رو فراموش نکنید: تو این حرفه، دانش همیشه در حال تغییر و به‌روزرسانیه. از دوره‌های آنلاین، کتاب‌ها، و منابع موجود استفاده کنید و از کنجکاوی خودتون برای کشف تهدیدات و تکنولوژی‌های جدید بهره ببرید. 🔹 متعهد به یادگیری عمیق باشید: سعی کنید هر موضوع رو به‌خوبی درک کنید و همیشه دنبال منابع جدید باشید. تسلط عمیق به مباحث امنیتی و شبکه، شما رو به یه متخصص قوی تبدیل می‌کنه. 🔹 اشتراک‌گذاری دانش و ارتباط با جامعه سایبری: به بقیه کمک کنید و فعالانه توی کنفرانس‌ها و انجمن‌ها شرکت کنید. این کار نه‌تنها دانش شما رو تثبیت می‌کنه، بلکه به پیشرفت کلی حوزه امنیت کمک می‌کنه. 🔹 دلیل و انگیزه داشته باشید: برای خودتون هدف تعیین کنید و به این فکر کنید که چرا می‌خواید این مسیر رو طی کنید. انگیزه‌های شخصی یا حرفه‌ای شما می‌تونه سوخت حرکت شما به سمت موفقیت باشه. ✅ خلاصه اینکه: این مسیر پر از چالش و هیجانه، ولی وقتی که پشتکار، خودآموزی، و تعهد به یادگیری داشته باشید، می‌تونید به موفقیت‌های بزرگی در دنیای امنیت سایبری برسید! #تست_نفوذ #شروع #roadmap 🔔با ما همراه باشید 🌐Sec_Hint & Boost & Youtube
2 372