fa
Feedback
Bugbounty Tips

Bugbounty Tips

رفتن به کانال در Telegram

research and sharing in cybersecurity

نمایش بیشتر
2 905
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-67 روز
-1930 روز
آرشیو پست ها

photo content

Repost from HackerOne
photo content

Repost from N/a
Myscada hmi exploit 0day (full config download) for sale: 500$ @Sell4market
Myscada hmi exploit 0day (full config download) for sale: 500$ @Sell4market

Repost from Code Review
یه بنده خدایی اومده 200 ساعت وقت گذاشته و تمام مصاحبه های بهترین هکر هارو دیده و با مسیر و طرز فکر خودش مقایسه کرده و اشتباهاتشو نوشته. بهتون خیلی پیشنهاد میکنم این کتابو بخونین ، مایندستتون رو زیر و رو میکنه.

خوشحال‌میشم انرژی مثبتاتون رو زیر این پست ببینم و اگه دوست داشتید به اشتراک بگذارید تا باهم از هراتفاقی قوی گذر کنیم: https://www.instagram.com/reel/DMdcR2TCC9G/?igsh=MXB5bmI3bG9mYXE4Ng==

⚠️ From Profile Picture to Full Account Takeover! Ever wondered how a simple SVG upload can lead to total admin control? In this article, I demonstrate a real-world Stored XSS attack — from uploading a malicious profile picture to hijacking a high-privilege account, all without any user interaction. 🧠💥 👉 Read the full write-up:
https://medium.com/@EroHack/from-profile-picture-to-account-takeover-stored-xss-in-action-fe43d29cfd99

نکته مهم در تست‌های امنیتی API وقتی داری روی یک برنامه باگ‌بانتی یا پروژه تست نفوذ کار می‌کنی، مخصوصاً برای کشف آسیب‌پذیری‌های: - IDOR (Insecure Direct Object Reference) - BAC (Broken Access Control) - Authorization Issues حتماً به این نکته توجه کن: همه‌ی اندپوینت‌ها رو تست کن! مهم نیست اگر ۹۹ تا از ۱۰۰ اندپوینت امن بودن، فقط همون یک مورد آسیب‌پذیر ممکنه کل سیستم رو به خطر بندازه. همیشه با انواع ورودی‌ها تستتونو تکمیل کنین مثل: - null - 0 - -1 - 9999999 - true / false - "" (رشته خالی) - [] (آرایه) - {} (آبجکت) - float / int 📌 حتی اگر پلتفرم ایرانی باشه یا خارجی، تجربه ثابت کرده که با تست خلاقانه و روش‌های مختلف، آسیب‌پذیری پیدا میشه! Golden Tip for API Security Testing When you're working on a bug bounty program or a penetration testing project, especially for discovering vulnerabilities like: - IDOR (Insecure Direct Object Reference) - BAC (Broken Access Control) - Authorization Issues Pay close attention to this tip: Test every endpoint! It doesn't matter if 99 out of 100 endpoints seem secure — that one vulnerable endpoint could compromise the entire system. 🧪 Always test with different input types such as: - null - 0 - -1 - 9999999 - true / false - "" (empty string) - [] (array) - {} (object) - float / int 📌 Whether you're dealing with an Iranian or international platform, experience shows that creative and diverse testing often reveals vulnerabilities. #bugbounty #pentest #websecurity #IDOR #Authorization #rootdr

سلام دوستان من برای یک موقعیت ریموت به دنبال همکاری هستم. اگر در شرکتی که مشغول هستید نیاز به نیروی Penetration Tester دارید
سلام دوستان من  برای یک موقعیت ریموت به دنبال همکاری هستم. اگر در شرکتی که مشغول هستید نیاز به نیروی Penetration Tester دارید با من ارتباط بگیرید. ممنون میشم به اشتراک بگذارید❤️ @rootdr

ایا باگ بانتی؟ پن تست؟ یا حتی ردتیم جلوی نفوذ به سازمان ها را خواهند گرفت؟ بررسی چندین ادعای جنجالی و موضوعات مهم و پیچیده به زبان ساده حتما برای عزیزانتون و به خصوص اعضای خانواده ارسال شود که این روزها به شدت مراقب افراد سودجو باشند ❤️🙏🏼 https://www.instagram.com/reel/DL24BC0CslQ/?igsh=MXZ0MTY2cnRqbTQ0eg==

Repost from PentesterLand
🔥 A simple but profitable vulnerability! In this video, we dive into HTML Injection — a basic bug that, with a bit of creati
🔥 A simple but profitable vulnerability! In this video, we dive into HTML Injection — a basic bug that, with a bit of creativity, can turn into a $1,000+ bounty in real bug bounty programs 💸 You'll learn how to take a low-severity issue and report it in a way that maximizes its impact and reward. 👉 For a full technical breakdown and step-by-step guidance, check out the full video on YouTube: 🤌🏼Instagram: https://www.instagram.com/reel/DLm4ItbN4-1/?igsh=MWR0ZDA5MGg3YTgzMA== 📺 Watch here: https://youtu.be/3BqiLlrtCbc 🔔 Channel: @pentesterlanden

if u online from iran Dm me.

Are u connected?

Repost from N/a
It was successfully done! Where are the 8200 officers? Oh, we forgot, you hid in the mouse hole out of fear... @Handala_Channel #Handala

❌ هشدار امنیتی مهم ❌ ⚠️ یگان فارسی‌زبان ارتش اسرائیل (یگان ۸۲۰۰) در فضای مجازی به شدت فعال است. این افراد با اکانت‌های جعلی خود را به عنوان مردم عادی جا زده و در تلاشند تا اطلاعات جمع‌آوری کنند. آن ها بدنبال اطلاعاتی نظیر محل برخورد ، محل پرتاب موشک و جزئیات حملات هستند لطفاً از نوشتن مواردی همچون «کجا رو زدن» یا «صدای انفجار از کدوم سمت اومده» خودداری کنید! حتی ساده‌ترین اطلاعات می‌تواند به آن‌ها کمک کند تا هدف بعدی را شناسایی کنند. اکانت‌های با پشتیبانی موساد به صورت هدفمند به کاربران ایرانی در تلگرام پیام می‌فرستند. اگر کسی به شما پیام داد و لینکی ارسال کرد، فوراً او را بلاک کرده و به هیچ وجه وارد آن لینک‌ها نشوید. لطفاً اطلاع‌رسانی کنید تا کسی به دام این افراد نیفتد. 🇮🇷@IranCyber_Org

جالبه برای موج اول پدافندا تداخل سایبری داشتن که دشمن تونسته عملیات اول و اصلی رو پیاده سازی کنه.
جالبه برای موج اول پدافندا تداخل سایبری داشتن که دشمن تونسته عملیات اول و اصلی رو پیاده سازی کنه.