fa
Feedback
PentesterLand Academy - Public

PentesterLand Academy - Public

رفتن به کانال در Telegram

اخبار هک و امنیت روش های نفوذ و قراردادن آموزش ها متنوع آگاهی رسانی

نمایش بیشتر
2 874
مشترکین
+224 ساعت
+77 روز
+14230 روز
آرشیو پست ها
دیدم خیلی ترند شده که هوش مصنوعی ترکونده تو مسابقه سی تی اف گفتم یه رشته استوری اساسی برم براش که امشب تکمیلش میکنم در پنج الی شش پارت خوشحال میشم نظرت رو در همون قسمت کامنت استوری ببینم حتی اگه مخالفی استقبال میکنم از نظراتتون❤️❤️❤️ https://www.instagram.com/pentesterland?stkn=M2VtODh3emV3M25i&utm_source=qr

اگه فکرمیکنی هوش مصنوعی جات رو میگیره این ویدیو مخصوص تو هست https://www.instagram.com/reel/DdYgFKNNNOh/?stkn=MW53dXk4bzVtdTJhdA== وضعیت کار تخصصی توسط هوش مصنوعی بدون نظارت شخص حرفه ای میشه همین که میبینی

روشی که یکی از بزرگان علم هک و امنیت از آستینش رو کرد منجر به این میشه که هر اکانت اینستاگرامی در ۳۰ ثانیه هک شود به راستی که این هکرها دارند حیف می شوند باشد که ازشان الگو بگیریم https://www.instagram.com/reel/Dc8IdTGRMW6/?stkn=MXE0MGQxcDExaWRtcQ==

Poc هایی که تا الان اماده شده که متنوع باشند و یونیک باشند برای این کارگاه نزدیک ۲۵ عدد شده به دلیل ماهیت این کارگاه نمیشه به مطالب دیگه نپرداخت برای همین ترکیب این اسیب پذیری با کلاینت ساید ها و سرور ساید ها هم بررسی می شود در نظر داشته باشید یکی از هنرهای اصلی که در این کارگاه خواهیم داشت ترکیب دو الی سه اسیب پذیری نسبتا بی ارزش ولی ایمپکت سازی برای آن است دلیل علاقه من به این تایپ حمله یک چیزه: به شدت بازی با کلمات و ایمپکت سازی داخلش خوب اتفاق می افتد برای همین هرچی سناریو براش اماده کنم کمه

برای دومین بار بنا به درخواست فراوانی که در این چهار سال داشتیم که کارگاه هایی برگزار شود که به صورت تخصصی فقط به یک بخش خاص اشاره شود و کوتاه باشد و دومین کارگاه با یکی دیگر از اسیب پذیری مورد علاقه خودم شروع خواهد شد : Broken access control بی راه نیست اگه بگم 35 درصد کل بانتی دو سال اخیر من با این تایپ حمله بوده 9 مهر:‌ درک این اسیب پذیری به همراه حل مثال ها فراوان 16 مهر:‌ بررسی عمیق این اسیب پذیری از دید تجربه و مثال ها متنوعد 23 مهر:‌ ترکیب اسیب پذیری ها کم ارزش با این اسیب پذیری برای تبدیل گزارش های مختلف به گزارش های کرتیکال 30 مهر:‌ لایو هکینگ و هانتینگ نکته: تقریبا با این تایپ حمله بسیاری از xss های من تبدیل به کرتیکال شد! برای ثبت نام میتوانید از لینک زیر استفاده کنید: https://www.instagram.com/s/aGlnaGxpZ2h0OjE3OTAxODAzNzE4NTg5MDI3?story_media_id=3979547667200320168&stkn=MW15czFmNXd1NmhtMA==

تنها بخشی از نظرات مختص به کارگاه Bypass Authentication و در نظر داشته باشید همچنان ۳۰ درصد کلاس باقی مانده در بین این نظرات:
+3
تنها بخشی از نظرات مختص به کارگاه Bypass Authentication و در نظر داشته باشید همچنان ۳۰ درصد کلاس باقی مانده در بین این نظرات: افرادی که کمتر سه ماه شروع کردند پن تسترها با تجربه و باگ هانترها و افراد با سطح دانشی مختلف حضور دارند این یعنی اولین کارگاه به بهترین شکل روی ریل افتاد

وقتی باگ بانتی پروگرم ها صبرم رو امتحان میکنند https://www.instagram.com/reel/Dc0EvIDt2H3/?igsi=YnRtenN0Z3NuMWc4

مرسی بابت محبتت نیما جان❤️🙏🏼 بعضی پیاما واقعا حال ادم رو خوب میکنه امیدوارم بهترینا برات رقم بخوره

Repost from Hack Haven
من جدا از بحث بقیه اساتیدی که دوره برگزار می‌کنن، این حرف رو کاملاً از طرف خودم می‌زنم. من خودم تا الان فقط توی یه دوره شرکت
+1
من جدا از بحث بقیه اساتیدی که دوره برگزار می‌کنن، این حرف رو کاملاً از طرف خودم می‌زنم. من خودم تا الان فقط توی یه دوره شرکت کردم و اونم دوره منتورینگ استاد رضا شریف‌زاده بوده. واقعاً جدا از اینکه خود دوره خیلی خوب و کاربردیه، خود رضا هم از نظر پشتیبانی واقعاً عالیه و همیشه سعی می‌کنه کمک کنه. ولی به نظرم یکی از بهترین و خاص‌ترین بخش‌های این دوره، لایو هانت‌های رضاست. واقعاً به نظرم بی‌نظیره. من خودم خیلی از این لایو هانت‌ها استفاده کردم و تجربه‌های خیلی خوبی ازشون به دست آوردم. خود رضا هم واقعاً کارش درسته و چیزی که آموزش می‌ده رو خودش توی عمل انجام می‌ده. من وقتی شروع کردم، واقعاً کسی نبود که درست راهنماییم کنه یا یه مسیر خوب بهم نشون بده. خیلی با سختی و آزمون‌وخطا جلو رفتم تا بالاخره تونستم مسیرم رو پیدا کنم. برای همین این رو می‌ذارم، شاید کسی مثل من اول راه سردرگم باشه و بتونم حداقل یه مسیر خوب بهش معرفی کنم. رضا، واقعاً کارت درسته ❤️ https://t.me/safe_mode01

تقریبا هرماهی که ناامید یا پشیمون میشم از یه سری کارام و میگم کاش میشد یه سری چیزا رو در گذشته تغییر داد این سکانس رو میبینم

https://www.instagram.com/reel/DcmBr6sNDWh/?igsi=dGRkcjd6ZnA2M2pu دیدیش چطور بود؟ پی او سی شو پابلیک کنم اینجا؟ نظرتو کامنت کن زیر خود پست😁❤️

Repost from N/a
And there’s something else worth mentioning. 👀 You’ll be seeing Sharingan a lot throughout this workshop. Reza will be using Sharingan while working with real attack surfaces, so you’ll get to see it in action and see how it can be used alongside the practical parts of the workshop. If you haven’t tried Sharingan yet, you can also get a free demo account and explore it yourself: https://sharinganx.ir

در لایو پنج شنبه این هفته بیشتر از این ابزار استفاده خواهد شد

Repost from N/a
For the first time, and following many requests over the past four years, Pentesterland is starting a series of focused workshops in Persian, with each workshop dedicated to a specific topic. He’s starting with one of his favorite vulnerability classes: Authentication Bypass It wouldn’t be an exaggeration to say that around 30% of his total bounty earnings over the past two years have come from this type of vulnerability. September 1: We’ll start by understanding this vulnerability class and solving plenty of practical examples. September 8: We’ll take a deeper look at this vulnerability through real-world experience and diverse examples, including vulnerabilities that can lead to zero-click and one-click account takeover. September 15: We’ll put what we’ve learned into practice by working on real targets. To register, use the link below: https://www.instagram.com/stories/pentesterland/3971393261971578538?utm_source=ig_story_item_share&igsi=NTZpZDU0ZHd4cTY1

تازه این جلسه بیسیک بود به نظر خودم جلسه بعد به شدت مهم تر و خاص تر هست و خب نکات ریز تر هم خیلی بیشتر در داره همینقدر بس که رایج ترین مدل ها وان کلیک اکانت تیک اور روی Oauth , sso جز پنج تست کیس اول هم نیست تو صف تست کیس ها متعددی که وجود دارد 😁🤌🏼 پیج اینستاگرام پنتسترلند رو از دست ندید یه سری اخبار جالب خواهم داشت

پیام ویدیو00:43