ru
Feedback
Security hint

Security hint

Открыть в Telegram

🔥Security training 🎯 قراره روشن کننده مسیرتون باشیم. یوتیوب: www.youtube.com/@sec_hint اپارات: aparat.com/sec_hint گیت‌هاب: https://github.com/sechint ادمین: @adm_sec_hint

Больше
4 109
Подписчики
Нет данных24 часа
+217 дней
+10130 дней
Архив постов
اگه هنوز عضو گروهمون نشدید از لینک زیر بیا داخل: https://t.me/Sec_Hint_chat

اگر این کانال رو توی لیستتون نباشید پس خیلی عقبید https://t.me/iDefense

و چون درخواست کرده بودید برای نوشن لینوکس اون رو اینجا میزارم ☺️ Notion linux #Notion #Linux 🔔با ما همراه باشید 🌐Sec_Hint & Boost & Youtube

سلاااام!! حالتون چطوره؟ امروز قسمت چهارم لینوکس رو گذاشتم یوتیوب که میتونید برید و استفاده کنید و اگر براتون مفید بود برای دوستانتون هم ارسال کنید که بهره مند بشن 🥰 https://youtu.be/3jCGkwSRMNo?si=UrOeNoozMXRF7D9n #YouTube #Linux @Sec_Hint

راستی قسمت سوم لینوکس هم در یوتیوب قرار گرفت.😎 به نظرم دیگه لینوکس ادامه ندم(انرژی که نمیدید)؟!🤔 https://youtu.be/F1nquqY2kP8?si=RoC-4BI5P_czbfwq #YouTube #Linux @Sec_Hint

سلام سلام. حالتون چطوره؟! میبینم 3k ای شدیم😍... مبارکمون باشه🎉 به همین مناسبت قراره یه برنامه خفنی رو باهم شروع کنیم😏 کی دوست داره کتاب Browser Networking رو بخونه؟! انشالله که نویسنده کتاب شکایت نمیکنه🥲
یا دوست دارید یه کتاب دیگه ای شروع کنیم؟
ریکشن هاتون رو ببینم تا شرایط اش رو بگم 😍 @Sec_Hint

⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️ را رایگان یاد بگیر . ⭕️ @TryHackBox 📖 کتاب ها و منابع Cyber Security 📚 @LibrarySecOfficial 💠 رودمپ های مختلف از جمله ردتیم بلوتیم تست نفوذ و ... ⭕️ @TryHackBoxOfficial 💠 منابع BlueTeam : ⭕️ @BlueTeamKit 💠 ابزارها و دوره های OSINT ⭕️ @OsintGit 💠 برگزاری دوره های امنیت سایبری ⭕️ @kasraone_com 💠 تمامی منابع Red Team اینجاست! ⭕️ @RedTeamVillageRTV 💠 چک کن پشیمون نمی‌شی ⭕️ @imexemi 💠 پنتست وب رو یاد بگیر ⭕️ @GitBook_s 💠 امنیت دفاعی ؛ کتاب ها و ابزارها ⭕️@hypersec 💠 تست نفوذ و باگ بانتی رو آسون و حرفه‌ای یاد بگیر!" 👾 @sec_hint 💠 برای اضافه شدن در لیست پیام دهید : 🤖 @Unique_exploitbot ⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️

🔥 نکات کلیدی برای شروع یادگیری Web Pentest 🔺درک آسیب‌پذیری‌ها: وقت بذارید تا جزئیات هر آسیب‌پذیری، نحوه شکل‌گیری و خطرات و نحوه اکسپلویت اون رو کاملاً بشناسید. 🔺بررسی کدهای نمونه: با تجزیه‌وتحلیل کدهای آسیب‌پذیر، شناخت عمیق‌تری از نحوه بروز آسیب‌پذیری‌ها پیدا می‌کنید. 🔺بدون کپی‌کردن پیلودها: از پیلودها به‌درستی و با درک کامل استفاده کنید.صرفا حفظ نکنید یا وردلیست داشته باشید و تست کنید. وقتی کامل درک کنید پیلود های بهتری هم میتونید بسازید 🔺یادداشت‌برداری کنید: از مطالبی که میخونید و لابراتوار هایی ک حل میکنید حتما یادداشت برداری کنید اینطوری میتونید متدولوژی خودتون رو بسازید و اگر چیزی یادتون رفت سرگردون نشید 🔺جستجو: یکی از اصلی ترین کار ها ریسرچ و جستجو کردن درمورد مشکلی هست که بهش برمیخورید نه اینکه مستقیم سولوشن (راه حل) رو ببینید 🔺از منابع معتبر استفاده کنید: منابع مفیدی مثل PayloadsAllTheThings و HackTricks رو همیشه در دسترس داشته باشید و از گوگل هم کمک بگیرید. #starter #advice 🔔با ما همراه باشید 🌐Sec_Hint & Boost & Youtube

🥇اولین نقاط بررسی در پنتست یک سایت وقتی یک سایت رو برای پنتست باز می‌کنید، اولین نقاطی که باید چک بشه شامل نقاط ورودی و عملکردهای کلیدی هست. این نقاط می‌تونند زمینه آسیب‌پذیری‌های رایجی باشن که دسترسی یا کنترل غیرمجاز رو امکان‌پذیر می‌کنند: ✔️Register ✔️Login ✔️Upload Functionality ✔️Search Box ✔️Comment & Feedback Section ✔️Contact Us Form ✔️GET & POST Request ✔️Cookies and Import Functions #Checklist #تست_نفوذ 🔔با ما همراه باشید 🌐Sec_Hint & Boost & Youtube

🚀منابع یادگیری Regex برای پنتستر و باگ‌بانتی‌ Regex یا Regular Expressions در پنتستینگ و باگ‌بانتی کاربرد بسیاری داره؛ از جمله برای پیدا کردن الگوهای مشخص در داده‌ها، استخراج اطلاعات حساس، و شناسایی الگوهای آسیب‌پذیری. اگر Regex رو درست یاد بگیرید، می‌تونید با دقت بیشتری اسکن و تحلیل کنید. این سه منبع برتر می‌تونند توی یادگیری شما مفید باشند: 1.ا Learn Regex در GitHub - آموزش‌های منظم و ساده 2.ا RegexOne - تمرینات قدم‌به‌قدم 3.ا RegexLearn - منابع تعاملی و کاربردی هرکدوم از این منابع برای تمام سطوح مناسبه و بهتون کمک می‌کنه سریع‌تر الگوها رو شناسایی و استخراج کنید. 📊 #Regex #Source 🔔با ما همراه باشید 🌐Sec_Hint & Boost & Youtube

🎞لینک رو اینجا میزارم که دسترسی براتون راحت تر باشه. راستی تمرین هم بدم انجام بدید یکم به چالش کشیده بشید یا ن 😏؟ https://youtu.be/iHGEsuHMuyM?si=6VaAUoigytJk0Vhx #YouTube #linux #لینوکس 🌐Sec_Hint

⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️ 💠 یادگیری تست نفوذ ⭕ @GitBook_s 💠 تست نفوذ را رایگان یاد بگیر . ⭕️ @TryHackBox 💠 تست نفوذ و باگ بانتی رو آسون و حرفه‌ای یاد بگیر!" 👾 @sec_hint 📖 کتاب ها و منابع Cyber Security 📚 @LibrarySecOfficial 💠 رودمپ های مختلف از جمله ردتیم بلوتیم تست نفوذ و ... ⭕️ @TryHackBoxOfficial 💠 منابع BlueTeam : ⭕️ @BlueTeamKit 💠 ابزارها و دوره های OSINT ⭕️ @OsintGit 💠 تمامی منابع Red Team اینجاست! ⭕ @RedTeamVillageRTV 💠 برگزاری دوره های امنیت سایبری ⭕ @kasraone_com 💠کتاب ها ؛ دوره ها و ابزار های مرتبط با امنیت ⭕ @hypersec 💠 امنیت را به آسانی یاد بگیرید 🥷 @qp_learn 💠 برای اضافه شدن در لیست پیام دهید : 🤖 @Unique_exploitbot ⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️

🎞 ویدیو امروزمون در مورد کامند های ابتدایی و کار با فایل ها در لینوکس هست. یکی از موارد مهم که باید بدونید تا خروجی ابزار های مختلف باگ بانتی و پنتست رو بتونید مدیریت کنید😉 فقط یکم طولانی شده چون خواستم تک تک دستورات رو بررسی کنم و این سه تا موضوعی ک امروز گفتم به هم نزدیک تر بودن 😇 حمایت میکنید بزارم یوتیوب؟!😍 YouTube

یه کانال متفاوت https://t.me/iDefense

🔥 اکستنشن کروم برای استخراج اندپوینت‌ها و URLها از فایل‌های جاوااسکریپت 🔍 🔗 و Extractifyیه اکستنشن جذاب برای کرومه که به طور خودکار اندپوینت‌ها و URLها رو از فایل‌های جاوااسکریپت پیدا می‌کنه. 📂✨ ویژگی خاص این ابزار اینه که دائم روی DOM سایت نظارت داره؛ یعنی اگر یه فایل جاوااسکریپت جدید به DOM اضافه بشه، بلافاصله اون رو اسکن و اطلاعات مورد نیاز رو استخراج می‌کنه. 🔧 مناسب برای تست نفوذ روی سایت‌های مدرن مثل SPAها (مثل Next.js، React و ...) #BugBounty #ChromeExtension #JavaScript #SPA 🔔با ما همراه باشید 🌐Sec_Hint & Boost & Youtube

سلام به دوستان عزیز براتون مفیده این سری ویدیو رو کامل کنم یا خوب نیست و لازمه موضوع رو عوض کنیم ؟
Anonymous voting

🎞اولین قدم در یادگیری لینوکس ستاپ کردن محیط اش هست.😎 و اولین قدم در حوزه امنیت یادگیری لینوکس هست⁉️ 🤯میدونستید بدون ماشین مجازی میتونید داخل ویندوزتون لینوکس داشته باشید؟
الان یکی میاد میگه چرا انقدر گفتی قشنگ توی ویدیو
https://youtu.be/alxPYBMWzIc?si=D5lZ3IyC5bzq7ZDO #YouTube #Linux 🔔با ما همراه باشید 🌐Sec_Hint & Boost & Youtube

🚨 CSP Bypass - Content Security Policy (CSP) 🚨 🌐 سایت CSP Bypass مرجع عالی برای محققان امنیت، توسعه‌دهندگان و کارشناسان تست نفوذ است تا با روش‌های دور زدن CSP آشنا شوند. CSP یکی از راه‌های مهم برای جلوگیری از حملات XSS است، اما اگر به درستی پیکربندی نشود، قابل دور زدن است. 🔧 با یادگیری تکنیک‌های مختلف و بررسی سناریوهای عملی، می‌توانید ضعف‌های پیکربندی CSP را شناسایی کنید #CSP #امنیت #XSS #Bypass 🔔با ما همراه باشید 🌐Sec_Hint & Boost & Youtube

🎯معرفی پلتفرم های CTF بر اساس سطح سختی 🎯 🟢 مبتدی: 🔗 picoCTF 🔗 TryHackMe 🔗 CTFlearn 🔗 Hacker101 CTF 🔗 LegitBS 🔗 OverTheWire 🔗 Crackmes.one 🔗 CyberTalents 🕳🕳🕳🕳🕳🕳🕳🕳🕳🕳🕳 🟡 سطح متوسط: 🔗 TryHackMe 🔗 Flare-On 🔗 CTFtime 🔗 Pwn College 🔗 OWASP WebGoat 🔗 PentesterLab 🔗 CMD Challenge 🔗 Hacksplaining 🕳🕳🕳🕳🕳🕳🕳🕳🕳🕳🕳 🔴 پیشرفته: 🔗 Hack The Box 🔗 root-me 🌟🌟 🔗 VulnHub 🌟🌟 🔗 Exploit Exercises 🔗 PortSwigger Web Security 🌟🌟 🔗 Challenges.re 🔗 CryptoHack 🔗 CryptoPals 🔗 Rubiya CTF 🕳🕳🕳🕳🕳🕳🕳🕳🕳🕳🕳 🟣 حرفه‌ای: 🔗 UnderTheWire 🔗 AttackDefense 🔗 FBCTF GitHub Archive 🔗 Awesome CTF GitHub 🔗 Awesome CTF Resources GitHub 🔗 Guy in a Tuxedo GitHub 🔗 Pwn.tn 🔗 SmashTheStack 🕳🕳🕳🕳🕳🕳🕳🕳🕳🕳🕳 با هر سطحی که باشی، یکی از این پلتفرم‌ها حتماً به کارت میاد! 🚀 #CTF #امنیت_سایبری #آموزش 🔔با ما همراه باشید 🌐Sec_Hint & Boost & Youtube

⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️ 💠 تست نفوذ را رایگان یاد بگیر . ⭕️ @TryHackBox 💠 تست نفوذ و باگ بانتی رو آسون و حرفه‌ای یاد بگیر!" ⭕️ @sec_hint 📖 کتاب ها و منابع Cyber Security 📚 @LibrarySecOfficial 💠 از تست نفوذ تا هانت رو یاد بگیر ⭕️ @GitBook_s 💠 از حمله تا دفاع سایبری ( تازه های امنیت) ⭕️ @geeekgirls 💠 رودمپ های مختلف از جمله ردتیم بلوتیم تست نفوذ و ... ⭕️ @TryHackBoxOfficial 💠 منابع BlueTeam : ⭕️ @BlueTeamKit 💠 ابزارها و دوره های OSINT ⭕️ @OsintGit 💠وب هکینگ و تست نفوذ ⭕️ @EroHack0 💠 برگزاری دوره های امنیت سایبری ⭕️ @kasraone_com 💠 برای اضافه شدن در لیست پیام دهید : 🤖 @Unique_exploitbot ⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️