Hidden Bytes ( End )
رفتن به کانال در Telegram
🕶 Hidden Bytes Channel Unlock The Dark Side of CyberSecurity. Offensive Security | Network Defense | Bug Bounty | Pentesting Explore vulnerabilities !!!
نمایش بیشتر303
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-197 روز
-1730 روز
آرشیو پست ها
همون طور که حمایت شما دوستان خوب بود ابزار به اشتراک میزارم ! 😀
🌐 CORS Exploit Tester – ابزار تست آسیبپذیری CORS
این ابزار بهت کمک میکنه تا بتونی پیکربندی CORS یه دامنه رو بررسی کنی و ببینی آیا امکان سوءاستفاده ازش وجود داره یا نه.
📋 امکانات:
– تست با روشهای مختلف HTTP (GET, POST, ...)
– انتخاب نوع داده (JSON, Form, Text)
– امکان تعریف body سفارشی
– وارد کردن URL سرور مهاجم برای تست نشت اطلاعات
📌 مناسب برای:
– تست CORS Misconfiguration
– بررسی اینکه آیا مرورگر اجازهی ارسال درخواست بین مبداای رو میده یا نه
– پیدا کردن نقاطی که اطلاعات قابل استخراج هستن
Hidden Bytes Channel: t.me/hidden_bytes
🔁 Open Redirect – ریدایرکت باز و قابل سوءاستفاده
باگ Open Redirect زمانی اتفاق میافته که یک اپلیکیشن اجازه میده کاربر، مسیر ریدایرکت شدن (آدرس مقصد) رو خودش تعیین کنه، بدون اینکه بهدرستی بررسی بشه.
مهاجم میتونه با استفاده از این باگ، کاربر رو به یک سایت مخرب هدایت کنه، در حالی که لینک اولیه به نظر معتبر میاد (مثلاً از دامنه اصلی سایت قربانی).
📌 کاربرد در حملات:
– فیشینگ حرفهای
– دور زدن فایروالها یا محدودیت دامنه
– ترکیب با XSS یا OAuth Hijacking
🧪 مثال ساده:
https://example.com/redirect?url=http://attacker.com
👀 نکته:
این باگ ظاهراً سادهست ولی تو خیلی از برنامهها و سایتها دیده میشه و میتونه تاثیر قابلتوجهی داشته باشه.
Hidden Bytes Channel : t.me/hidden_bytes📄 آزمایش آسیبپذیری PDF Injection
این ریپازیتوری یه پروژه ساده برای شبیهسازی و تست آسیبپذیری PDF Injection هست.
مناسب برای یادگیری و بررسی نحوه سوءاستفاده از ورودیهای کنترلنشده در تولید فایلهای PDF.
📌 مناسب برای:
– تمرین تست نفوذ
– آشنایی با PDF Injection
– تست رفتار برنامهها در برابر دادههای مخرب
🔗 لینک:
https://github.com/kaanatmacaa/pdf-injection
Hidden Bytes Channel : t.me/hidden_bytes
📄 دستورات One-Liner برای ابزارهای امنیتی
این ریپازیتوری یه مجموعهی خلاصه از دستورات تکخطی برای ابزارهای پرکاربرد مثل nmap، ffuf، sqlmap و چندتا ابزار دیگهست.
برای مواقعی که دنبال اجرای سریع یه دستور خاصی هستی، میتونه خیلی مفید باشه.
🔗 لینک:
https://github.com/0xPugal/One-Liners
Hidden Bytes Channel : t.me/hidden_bytes
✨ حمایت ها از کانال خوب باشه به ۱۰۰ نفر برسیم یکی از ابزار هایی که برای تست آسیپ پذیری CROS هستش به اشتراک میزارم
این ابزار ایده خودم بوده و هیچ جا ندیدم ❤️
Hidden Bytes Channel : t.me/hidden_bytes
👀 متدولوژی هانت استاندارد
👣 متدولوژی هانت برای بعضی از دوستان فرق داره ولی به طور کلی به شرح زیر است :
👓 ریکان و جمع آوری اطلاعات :
جمع آوری دامین ها و ساب دامین های تارگت حتما حتما دامین هایی که HTTP Status : 403 200 توی لیست تون قرار بدید و با ابزار هایی مثل httpx یا dnsx بقیه دامین هارو حذف کنید
🧐 شناخت اولیه تارگت :
سعی کنید شناخت کامل از فیچر های سایت داشته باشید نحوه ارسال داده ها مثلا از چه نوع داده یا روشی برای ارسال استفاده میکند سعی کنید اگر تارگت چند نوع حساب دارد از هر نوع بسازید مثلا حساب بیزینسی یا حساب کاربر عادی
💥 اجرا تست کیس ها :
با توجه به شناختی از تارگت به دست آوردید و مکانزیم تارگت شروع به اجرا تست کیس های مختلف مثل XSS , Cors , Race conditions و...
یک چیزی هستش هیچ وقت توی تست کیس هاتون نا امید نشوید قوی ترین تارگت ها با ساده ترین تست باگ خورده و امید تون از دست ندهید
این سه تا مرحله به درستی انجام بدهید و تلاش تون بزارید حتما به باگ میرسید ! 💪
Hidden Bytes Channel : t.me/hidden_bytes
⚠️ امنیت مرورگر: SOP چیه و چرا باید جدی بگیریمش؟
تصور کن تو وارد سایت بانکت شدی، لاگین کردی و همه چی امنه... اما یه سایت مخرب میتونه با یه ترفند ساده اطلاعات نشست (Session) تو رو بدزده!
اینجاست که مرورگر با یه قاعدهی امنیتی مهم به اسم Same-Origin Policy (SOP) وارد میشه.
SOP دقیقا چیکار میکنه؟
این سیاست جلوی دسترسی صفحات وب از دامنههای مختلف به منابع همدیگه رو میگیره. یعنی اگه یه اسکریپت از attacker.com بخواد به کوکیهای bank.com دسترسی پیدا کنه، مرورگر جلوشو میگیره.
و اما هانت (Hunt Attack):
توی این نوع حمله، هکر تلاش میکنه نشست لاگینشدهی قربانی رو بدزده و خودش رو جای اون جا بزنه. ولی اگه SOP درست اجرا بشه + تنظیمات امنیتی مثل HttpOnly، SameSite و Secure روی کوکیها باشه، هانت عملاً خنثی میشه
Hidden Bytes Channel : t.me/hidden_bytes
📚 OWASP Glossary – دیکشنری مفاهیم امنیتی
اگه تازه وارد دنیای امنیت شدی یا حتی حرفهای هستی و گاهی با اصطلاحات پیچیده برخورد میکنی، این لینک به کارت میاد!
🔎 توی این صفحه از پروژه OWASP، تعاریف دقیق و خلاصهای از مفاهیم، اصطلاحات و واژههای رایج در حوزه امنیت نرمافزار و تست نفوذ آورده شده.
📌 مناسب برای:
– درک بهتر اصطلاحات گزارشهای امنیتی
– یادگیری مفاهیم پایه
– مرور سریع مفاهیم حین مطالعه
🔗 لینک:
https://cheatsheetseries.owasp.org/Glossary.html
Hidden Bytes Channel : t.me/hidden_bytes
🦾 IOT Security
اگر به مباحث تست نفوذ اينترنت اشیاء علاقه مند هستدید و یا دنبال ریسورس های مربوط به امنیت اينترنت اشیاء هستدید لینک گیت هاب زیر میتونه کمک تون کنه
https://github.com/V33RU/IoTSecurity101?tab=readme-ov-file#proof-of-concepts-known-device-vulnerabilities
Hidden Bytes Channel : t.me/hidden_bytes
🛑 نکته کاربردی برای هانت + تجربه
یک نکته در مورد JWT بگم اینکه بعضی از وقت ها دولوپر ها توی این توکن ها دیتا های حساسی استفاده میکنن مثل لینک API ورود کاربران و...
حتما اگر توی پروژه ایی توکن JWT داشت اول Decode کنید اطلاعات خوبی شاید به دست بیارید و حتی ممکنه بیشتر اون تارگت تون بشناسید و چطوری کار میکنه به طور مثال توکن زیر با استفاده ابزار های آنلاین دیکد کنید ! :)
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJwZXJtaXNzaW9uIjoidXNlciIsInVzZXJuYW1lIjoiaGlkZGVuX2J5dGVzIiwiaWQiOjE1MTYyMzkwMjIsImFwaSI6Imh0dHBzOi8vYXBpdXNlci5oaWRkZW5ieXRlcy5jb20ifQ.rUL2o6YTTwid6dA9ezSE0hBJqaatq8CBwDID9nY5H_0🛠 online Decode JWT : https://jwt.io/ Hidden Bytes Channel : t.me/hidden_bytes
🔐 JWT چیست؟
JWT مخفف JSON Web Token هست. یه استاندارد سبک برای انتقال امن اطلاعات بین کلاینت و سرور، معمولاً برای احراز هویت (Authentication) استفاده میشه.
وقتی کاربر وارد سایت میشه و لاگین میکنه، سرور یه توکن JWT تولید میکنه و به کاربر میده. از اون به بعد، کاربر با فرستادن همین توکن به سرور، خودش رو احراز هویت میکنه — دیگه نیازی به لاگین دوباره نیست.
🧩 ساختار JWT از 3 بخش تشکیل شده:
1️⃣ Header: اطلاعاتی درباره نوع توکن و الگوریتم امضا
2️⃣ Payload: دادهها یا ادعاها (Claims) مثل
user_id, role, exp
3️⃣ Signature: امضای دیجیتال برای جلوگیری از دستکاری توکن
مثال:
xxxxx.yyyyy.zzzzz--- 📌 نکته مهم: اطلاعات داخل توکن رمزگذاری نشده، فقط Base64 هست، پس هرکسی که توکن رو داره میتونه محتواش رو ببینه — به همین خاطر نباید دادههای حساس داخلش قرار بگیره. --- 🛡 از JWT بیشتر برای: – احراز هویت کاربران – مدیریت نشستها (Session) – ارسال اطلاعات بین سرویسها (APIها) استفاده میشه. Hidden Bytes Channel : t.me/hidden_bytes
📬 سایتهای Temp Mail برای ساخت اکانت سریع
موقع تست امنیت یا باگهانتینگ، خیلی وقتا لازمه بدون استفاده از ایمیل واقعی، توی یه سایت اکانت بسازیم. اینجاست که ایمیل موقت به کار میاد.
🧪 چند سایت کاربردی برای دریافت ایمیل موقت:
1️⃣ https://temp-mail.org
2️⃣ https://10minutemail.com
3️⃣ https://mail.tm
4️⃣ https://dropmail.me
5️⃣ https://tempail.com/
6️⃣ https://tempmailo.com/
7️⃣ https://email-fake.com
📌 مناسب برای:
– ساخت اکانت در تارگتها
– دور زدن تایید ایمیل
– حفظ حریم شخصی در تستها
Hidden Bytes Channel : t.me/hidden_bytes
🛠 FFUF - ابزار فازینگ سریع برای کشف مسیر و دادههای پنهان
FFUF (مخفف *Fuzz Faster U Fool*) یه ابزار خط فرمانی سبک و قدرتمند برای فازینگ در وباپلیکیشنهاست.
این ابزار بهت اجازه میده مسیرها، فایلها، پارامترها، سابدامینها و ورودیهای مختلف رو با سرعت بالا تست کنی و چیزهایی که نباید در دسترس باشن رو پیدا کنی.
📌 کاربردهای اصلی FFUF:
– کشف مسیرهای پنهان (Directory/File Bruteforce)
– فازینگ پارامترهای GET/POST
– تست سابدامینها
– بررسی پاسخها با فیلتر کردن بر اساس کد وضعیت، طول، کلمات و...
✅ ویژگیها:
+ سرعت بالا
+ تنظیمات قابل انعطاف
+ خروجی قابل فیلتر و ذخیره
+ قابل استفاده در تست نفوذ و باگبانتی
📦 نصب:
sudo apt install ffuf
یا با Go:
go install github.com/ffuf/ffuf/v2@latest
🔗 گیتهاب ابزار:
https://github.com/ffuf/ffuf
Hidden Bytes Channel : t.me/hidden_bytes🔍 LazyDork
ابزاری تحت وب برای ساخت سریع Google Dork.
با استفاده از این سایت میتونید بدون نیاز به نوشتن دستی، دورکهای مختلف برای جمعآوری اطلاعات (Recon) بسازی و مستقیماً داخل گوگل اجراشون کنی.
مناسب برای تست نفوذ، باگبانتی و کارهای مرتبط با OSINT.
🔗 لینک:
https://iamunixtz.github.io/LazyDork/
Hidden Bytes Channel : t.me/hidden_bytes
📄 XSS Cheat Sheet — PortSwigger
یکی از منابع خیلی خوب و مرجع برای حملات XSS (Cross-site Scripting)، این صفحه از سایت PortSwigger هست.
توی این Cheat Sheet انواع تکنیکها و پیلودهای XSS بهصورت خلاصه و طبقهبندیشده آورده شده که هم برای یادگیری مفیده، هم موقع تست نفوذ و باگهانتینگ میتونه خیلی بهدرد بخوره.
📌 مناسب برای: – تمرین و درک بهتر حملات XSS
– داشتن یه مرجع سریع و آماده موقع تست
– یاد گرفتن ترفندهای کمتر شناختهشده
🔗 لینک:
https://portswigger.net/web-security/cross-site-scripting/cheat-sheet
Hidden Bytes Channel : t.me/hidden_bytes
🔐 آسیبپذیریهای وب طبق OWASP TOP 10
OWASP (Open Web Application Security Project) یکی از معتبرترین منابع برای شناسایی آسیبپذیریهای امنیتی در برنامههای وب هست. در اینجا به بررسی 10 آسیبپذیری رایج طبق OWASP Top 10 میپردازیم:
1️⃣ Injection SQL(تزریق دستورات SQL )
مهاجم کدهای مخرب رو به پایگاه داده یا دستورات سیستم تزریق میکنه (مثل SQL Injection).
2️⃣ Broken Authentication (احراز هویت ضعیف)
روشهای احراز هویت ضعیف به مهاجم اجازه میده وارد حسابهای کاربری بشه.
3️⃣ Sensitive Data Exposure (افشای دادههای حساس)
دادههای حساس مثل پسوردها یا اطلاعات کارت اعتباری بهصورت ناامن منتقل یا ذخیره میشن.
4️⃣ XML External Entities (XXE)
آسیبپذیری در پردازش XML که به مهاجم اجازه میده برای حملات مختلف استفاده کنه.
5️⃣ Broken Access Control (کنترل دسترسی ضعیف)
محدودیتهای دسترسی درست پیادهسازی نمیشن و مهاجم به دادههای محرمانه دسترسی پیدا میکنه.
6️⃣ Security Misconfiguration (پیکربندی امنیتی اشتباه)
پیکربندی نادرست سیستمها یا وبسرورها باعث آسیبپذیری میشه.
7️⃣ Cross-Site Scripting (XSS)
مهاجم اسکریپتهای مخرب رو در صفحات وب تزریق میکنه و کاربران رو هدف قرار میده.
8️⃣ Insecure Deserialization (سریالیزاسیون ناامن)
مهاجم میتونه دادههای سریالشده رو دستکاری کنه و کد دلخواه اجرا بشه.
9️⃣ Using Components with Known Vulnerabilities (استفاده از اجزای آسیبپذیر)
استفاده از کتابخانهها یا کامپوننتهای قدیمی و آسیبپذیر در برنامهها.
🔟 Insufficient Logging & Monitoring (عدم ثبت و نظارت کافی)
نبود سیستمهای مانیتورینگ و ثبت لاگ کافی باعث میشه حملات شناسایی نشوند.
https://owasp.org/www-project-top-ten/
Hidden Bytes Channel : t.me/hidden_bytes
اگر پیشنهاد یا مطلبی برای اضافه شده به جعبه ابزار داشتدید حتما از بخش Send FeedBack استفاده کنید !
FeedBack Link : https://admitted-brain-8ff.notion.site/19d82d810d6f80d4a4f2d4ad3b58a773
Hidden Bytes Channel : t.me/hidden_bytes
