fa
Feedback
Hidden Bytes ( End )

Hidden Bytes ( End )

رفتن به کانال در Telegram

🕶 Hidden Bytes Channel Unlock The Dark Side of CyberSecurity. Offensive Security | Network Defense | Bug Bounty | Pentesting Explore vulnerabilities‌ !!!

نمایش بیشتر
303
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-197 روز
-1730 روز
آرشیو پست ها
🔐 نظرتون درباره ابزار ؟
Anonymous voting

Hidden Bytes Channel: t.me/hidden_bytes

photo content

همون طور که حمایت شما دوستان خوب بود ابزار به اشتراک میزارم ! 😀 🌐 CORS Exploit Tester – ابزار تست آسیب‌پذیری CORS این ابزار بهت کمک می‌کنه تا بتونی پیکربندی CORS یه دامنه رو بررسی کنی و ببینی آیا امکان سوءاستفاده ازش وجود داره یا نه. 📋 امکانات: – تست با روش‌های مختلف HTTP (GET, POST, ...) – انتخاب نوع داده (JSON, Form, Text) – امکان تعریف body سفارشی – وارد کردن URL سرور مهاجم برای تست نشت اطلاعات 📌 مناسب برای: – تست CORS Misconfiguration – بررسی اینکه آیا مرورگر اجازه‌ی ارسال درخواست بین مبدا‌ای رو می‌ده یا نه – پیدا کردن نقاطی که اطلاعات قابل استخراج هستن Hidden Bytes Channel: t.me/hidden_bytes

🔁 Open Redirect – ریدایرکت باز و قابل سوءاستفاده باگ Open Redirect زمانی اتفاق می‌افته که یک اپلیکیشن اجازه می‌ده کاربر، مسیر ریدایرکت شدن (آدرس مقصد) رو خودش تعیین کنه، بدون اینکه به‌درستی بررسی بشه. مهاجم می‌تونه با استفاده از این باگ، کاربر رو به یک سایت مخرب هدایت کنه، در حالی که لینک اولیه به نظر معتبر میاد (مثلاً از دامنه اصلی سایت قربانی). 📌 کاربرد در حملات: – فیشینگ حرفه‌ای – دور زدن فایروال‌ها یا محدودیت دامنه – ترکیب با XSS یا OAuth Hijacking 🧪 مثال ساده: https://example.com/redirect?url=http://attacker.com 👀 نکته: این باگ ظاهراً ساده‌ست ولی تو خیلی از برنامه‌ها و سایت‌ها دیده میشه و می‌تونه تاثیر قابل‌توجهی داشته باشه. Hidden Bytes Channel : t.me/hidden_bytes

📄 آزمایش آسیب‌پذیری PDF Injection این ریپازیتوری یه پروژه ساده برای شبیه‌سازی و تست آسیب‌پذیری PDF Injection هست. مناسب برای یادگیری و بررسی نحوه سوءاستفاده از ورودی‌های کنترل‌نشده در تولید فایل‌های PDF. 📌 مناسب برای: – تمرین تست نفوذ – آشنایی با PDF Injection – تست رفتار برنامه‌ها در برابر داده‌های مخرب 🔗 لینک: https://github.com/kaanatmacaa/pdf-injection Hidden Bytes Channel : t.me/hidden_bytes

📄 دستورات One-Liner برای ابزارهای امنیتی این ریپازیتوری یه مجموعه‌ی خلاصه از دستورات تک‌خطی برای ابزارهای پرکاربرد مثل nmap، ffuf، sqlmap و چندتا ابزار دیگه‌ست. برای مواقعی که دنبال اجرای سریع یه دستور خاصی هستی، می‌تونه خیلی مفید باشه. 🔗 لینک: https://github.com/0xPugal/One-Liners Hidden Bytes Channel : t.me/hidden_bytes

✨ حمایت ها از کانال خوب باشه به ۱۰۰ نفر برسیم یکی از ابزار هایی که برای تست آسیپ پذیری CROS هستش به اشتراک میزارم این ابزار ایده خودم بوده و هیچ جا ندیدم ❤️ Hidden Bytes Channel : t.me/hidden_bytes

👀 متدولوژی هانت استاندارد 👣 متدولوژی هانت برای بعضی از دوستان فرق داره ولی به طور کلی به شرح زیر است : 👓 ریکان و جمع آوری اطلاعات : جمع آوری دامین ها و ساب دامین های تارگت حتما حتما دامین هایی که HTTP Status : 403 200 توی لیست تون قرار بدید و با ابزار هایی مثل httpx یا dnsx بقیه دامین هارو حذف کنید 🧐 شناخت اولیه تارگت : سعی کنید شناخت کامل از فیچر های سایت داشته باشید نحوه ارسال داده ها مثلا از چه نوع داده یا روشی برای ارسال استفاده میکند سعی کنید اگر تارگت چند نوع حساب دارد از هر نوع بسازید مثلا حساب بیزینسی یا حساب کاربر عادی 💥 اجرا تست کیس ها : با توجه به شناختی از تارگت به دست آوردید و مکانزیم تارگت شروع به اجرا تست کیس های مختلف مثل XSS , Cors , Race conditions و... یک چیزی هستش هیچ وقت توی تست کیس هاتون نا امید نشوید قوی ترین تارگت ها با ساده ترین تست باگ خورده و امید تون از دست ندهید این سه تا مرحله به درستی انجام بدهید و تلاش تون بزارید حتما به باگ میرسید ! 💪 Hidden Bytes Channel : t.me/hidden_bytes

⚠️ امنیت مرورگر: SOP چیه و چرا باید جدی بگیریمش؟ تصور کن تو وارد سایت بانکت شدی، لاگین کردی و همه چی امنه... اما یه سایت مخرب می‌تونه با یه ترفند ساده اطلاعات نشست (Session) تو رو بدزده! اینجاست که مرورگر با یه قاعده‌ی امنیتی مهم به اسم Same-Origin Policy (SOP) وارد میشه. SOP دقیقا چیکار می‌کنه؟ این سیاست جلوی دسترسی صفحات وب از دامنه‌های مختلف به منابع همدیگه رو می‌گیره. یعنی اگه یه اسکریپت از attacker.com بخواد به کوکی‌های bank.com دسترسی پیدا کنه، مرورگر جلوشو می‌گیره. و اما هانت (Hunt Attack): توی این نوع حمله، هکر تلاش می‌کنه نشست لاگین‌شده‌ی قربانی رو بدزده و خودش رو جای اون جا بزنه. ولی اگه SOP درست اجرا بشه + تنظیمات امنیتی مثل HttpOnly، SameSite و Secure روی کوکی‌ها باشه، هانت عملاً خنثی میشه Hidden Bytes Channel : t.me/hidden_bytes

📚 OWASP Glossary – دیکشنری مفاهیم امنیتی اگه تازه وارد دنیای امنیت شدی یا حتی حرفه‌ای هستی و گاهی با اصطلاحات پیچیده برخورد می‌کنی، این لینک به کارت میاد! 🔎 توی این صفحه از پروژه OWASP، تعاریف دقیق و خلاصه‌ای از مفاهیم، اصطلاحات و واژه‌های رایج در حوزه امنیت نرم‌افزار و تست نفوذ آورده شده. 📌 مناسب برای: – درک بهتر اصطلاحات گزارش‌های امنیتی – یادگیری مفاهیم پایه – مرور سریع مفاهیم حین مطالعه 🔗 لینک: https://cheatsheetseries.owasp.org/Glossary.html Hidden Bytes Channel : t.me/hidden_bytes

🦾 IOT Security اگر به مباحث تست نفوذ اينترنت اشیاء علاقه مند هستدید و یا دنبال ریسورس های مربوط به امنیت اينترنت اشیاء هستدید لینک گیت هاب زیر میتونه کمک تون کنه https://github.com/V33RU/IoTSecurity101?tab=readme-ov-file#proof-of-concepts-known-device-vulnerabilities Hidden Bytes Channel : t.me/hidden_bytes

🛑 نکته کاربردی برای هانت + تجربه یک نکته در مورد JWT بگم اینکه بعضی از وقت ها دولوپر ها توی این توکن ها دیتا های حساسی استفاده میکنن مثل لینک API ورود کاربران و... حتما اگر توی پروژه ایی توکن JWT داشت اول Decode کنید اطلاعات خوبی شاید به دست بیارید و حتی ممکنه بیشتر اون تارگت تون بشناسید و چطوری کار میکنه به طور مثال توکن زیر با استفاده ابزار های آنلاین دیکد کنید !‌ :)‌
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJwZXJtaXNzaW9uIjoidXNlciIsInVzZXJuYW1lIjoiaGlkZGVuX2J5dGVzIiwiaWQiOjE1MTYyMzkwMjIsImFwaSI6Imh0dHBzOi8vYXBpdXNlci5oaWRkZW5ieXRlcy5jb20ifQ.rUL2o6YTTwid6dA9ezSE0hBJqaatq8CBwDID9nY5H_0
🛠 online Decode JWT : https://jwt.io/ Hidden Bytes Channel : t.me/hidden_bytes

🔐 JWT چیست؟ JWT مخفف JSON Web Token هست. یه استاندارد سبک برای انتقال امن اطلاعات بین کلاینت و سرور، معمولاً برای احراز هویت (Authentication) استفاده میشه. وقتی کاربر وارد سایت میشه و لاگین می‌کنه، سرور یه توکن JWT تولید می‌کنه و به کاربر میده. از اون به بعد، کاربر با فرستادن همین توکن به سرور، خودش رو احراز هویت می‌کنه — دیگه نیازی به لاگین دوباره نیست. 🧩 ساختار JWT از 3 بخش تشکیل شده: 1️⃣ Header: اطلاعاتی درباره نوع توکن و الگوریتم امضا 2️⃣ Payload: داده‌ها یا ادعاها (Claims) مثل user_id, role, exp 3️⃣ Signature: امضای دیجیتال برای جلوگیری از دستکاری توکن مثال:
xxxxx.yyyyy.zzzzz
--- 📌 نکته مهم: اطلاعات داخل توکن رمزگذاری نشده، فقط Base64 هست، پس هرکسی که توکن رو داره می‌تونه محتواش رو ببینه — به همین خاطر نباید داده‌های حساس داخلش قرار بگیره. --- 🛡 از JWT بیشتر برای: – احراز هویت کاربران – مدیریت نشست‌ها (Session) – ارسال اطلاعات بین سرویس‌ها (APIها) استفاده میشه. Hidden Bytes Channel : t.me/hidden_bytes

📬 سایت‌های Temp Mail برای ساخت اکانت سریع موقع تست امنیت یا باگ‌هانتینگ، خیلی وقتا لازمه بدون استفاده از ایمیل واقعی، توی یه سایت اکانت بسازیم. اینجاست که ایمیل موقت به کار میاد. 🧪 چند سایت کاربردی برای دریافت ایمیل موقت: 1️⃣ https://temp-mail.org 2️⃣ https://10minutemail.com 3️⃣ https://mail.tm 4️⃣ https://dropmail.me 5️⃣ https://tempail.com/ 6️⃣ https://tempmailo.com/ 7️⃣ https://email-fake.com 📌 مناسب برای: – ساخت اکانت در تارگت‌ها – دور زدن تایید ایمیل – حفظ حریم شخصی در تست‌ها Hidden Bytes Channel : t.me/hidden_bytes

🛠 FFUF - ابزار فازینگ سریع برای کشف مسیر و داده‌های پنهان FFUF (مخفف *Fuzz Faster U Fool*) یه ابزار خط فرمانی سبک و قدرتمند برای فازینگ در وب‌اپلیکیشن‌هاست. این ابزار بهت اجازه می‌ده مسیرها، فایل‌ها، پارامترها، ساب‌دامین‌ها و ورودی‌های مختلف رو با سرعت بالا تست کنی و چیزهایی که نباید در دسترس باشن رو پیدا کنی. 📌 کاربردهای اصلی FFUF: – کشف مسیرهای پنهان (Directory/File Bruteforce) – فازینگ پارامترهای GET/POST – تست ساب‌دامین‌ها – بررسی پاسخ‌ها با فیلتر کردن بر اساس کد وضعیت، طول، کلمات و... ✅ ویژگی‌ها: + سرعت بالا + تنظیمات قابل انعطاف + خروجی قابل فیلتر و ذخیره + قابل استفاده در تست نفوذ و باگ‌بانتی 📦 نصب:
sudo apt install ffuf
یا با Go:
go install github.com/ffuf/ffuf/v2@latest
🔗 گیت‌هاب ابزار: https://github.com/ffuf/ffuf Hidden Bytes Channel : t.me/hidden_bytes

🔍 LazyDork ابزاری تحت وب برای ساخت سریع Google Dork. با استفاده از این سایت می‌تونید بدون نیاز به نوشتن دستی، دورک‌های مختلف برای جمع‌آوری اطلاعات (Recon) بسازی و مستقیماً داخل گوگل اجراشون کنی. مناسب برای تست نفوذ، باگ‌بانتی و کارهای مرتبط با OSINT. 🔗 لینک: https://iamunixtz.github.io/LazyDork/ Hidden Bytes Channel : t.me/hidden_bytes

📄 XSS Cheat Sheet — PortSwigger یکی از منابع خیلی خوب و مرجع برای حملات XSS (Cross-site Scripting)، این صفحه از سایت PortSwigger هست. توی این Cheat Sheet انواع تکنیک‌ها و پیلودهای XSS به‌صورت خلاصه و طبقه‌بندی‌شده آورده شده که هم برای یادگیری مفیده، هم موقع تست نفوذ و باگ‌هانتینگ می‌تونه خیلی به‌درد بخوره. 📌 مناسب برای: – تمرین و درک بهتر حملات XSS – داشتن یه مرجع سریع و آماده موقع تست – یاد گرفتن ترفندهای کمتر شناخته‌شده 🔗 لینک: https://portswigger.net/web-security/cross-site-scripting/cheat-sheet Hidden Bytes Channel : t.me/hidden_bytes

🔐 آسیب‌پذیری‌های وب طبق OWASP‌ TOP 10 OWASP (Open Web Application Security Project) یکی از معتبرترین منابع برای شناسایی آسیب‌پذیری‌های امنیتی در برنامه‌های وب هست. در اینجا به بررسی 10 آسیب‌پذیری رایج طبق OWASP Top 10 می‌پردازیم: 1️⃣ Injection SQL(تزریق دستورات SQL ) مهاجم کدهای مخرب رو به پایگاه داده یا دستورات سیستم تزریق می‌کنه (مثل SQL Injection). 2️⃣ Broken Authentication (احراز هویت ضعیف) روش‌های احراز هویت ضعیف به مهاجم اجازه می‌ده وارد حساب‌های کاربری بشه. 3️⃣ Sensitive Data Exposure (افشای داده‌های حساس) داده‌های حساس مثل پسوردها یا اطلاعات کارت اعتباری به‌صورت ناامن منتقل یا ذخیره می‌شن. 4️⃣ XML External Entities (XXE) آسیب‌پذیری در پردازش XML که به مهاجم اجازه می‌ده برای حملات مختلف استفاده کنه. 5️⃣ Broken Access Control (کنترل دسترسی ضعیف) محدودیت‌های دسترسی درست پیاده‌سازی نمی‌شن و مهاجم به داده‌های محرمانه دسترسی پیدا می‌کنه. 6️⃣ Security Misconfiguration (پیکربندی امنیتی اشتباه) پیکربندی نادرست سیستم‌ها یا وب‌سرورها باعث آسیب‌پذیری می‌شه. 7️⃣ Cross-Site Scripting (XSS) مهاجم اسکریپت‌های مخرب رو در صفحات وب تزریق می‌کنه و کاربران رو هدف قرار می‌ده. 8️⃣ Insecure Deserialization (سریالیزاسیون ناامن) مهاجم می‌تونه داده‌های سریال‌شده رو دستکاری کنه و کد دلخواه اجرا بشه. 9️⃣ Using Components with Known Vulnerabilities (استفاده از اجزای آسیب‌پذیر) استفاده از کتابخانه‌ها یا کامپوننت‌های قدیمی و آسیب‌پذیر در برنامه‌ها. 🔟 Insufficient Logging & Monitoring (عدم ثبت و نظارت کافی) نبود سیستم‌های مانیتورینگ و ثبت لاگ کافی باعث میشه حملات شناسایی نشوند. https://owasp.org/www-project-top-ten/ Hidden Bytes Channel : t.me/hidden_bytes

اگر پیشنهاد یا مطلبی برای اضافه شده به جعبه ابزار داشتدید حتما از بخش Send FeedBack استفاده کنید ! FeedBack Link : https://ad
اگر پیشنهاد یا مطلبی برای اضافه شده به جعبه ابزار داشتدید حتما از بخش Send FeedBack استفاده کنید ! FeedBack Link : https://admitted-brain-8ff.notion.site/19d82d810d6f80d4a4f2d4ad3b58a773 Hidden Bytes Channel : t.me/hidden_bytes