Hidden Bytes ( End )
Открыть в Telegram
🕶 Hidden Bytes Channel Unlock The Dark Side of CyberSecurity. Offensive Security | Network Defense | Bug Bounty | Pentesting Explore vulnerabilities !!!
Больше303
Подписчики
Нет данных24 часа
-197 дней
-1730 день
Архив постов
\n\nاگه مرورگر این کد رو اجرا کنه، یعنی سایت آسیبپذیره.\n\n⚠️ خطرها:\n– اجرای کد دلخواه در مرورگر قربانی\n– دزدیدن کوکی\n– فیشینگ پیشرفته\n\n🛠 ابزار تست:\n– Burp Suite\n– XSS Hunter\n– دستی با چند payload ساده\n\nHidden Bytes Channel: t.me/hidden_bytes","datePublished":"2025-05-09T05:30:58Z","dateModified":"2025-06-25T14:11:47Z","author":{"@type":"Organization","name":"Hidden Bytes ( End )","url":"https://telemetr.io/ru/channels/2261222075-hidden_bytes","image":"https://img.tlmtr.io/c/2t1R9N/5767184168860632513?ty=x"},"publisher":{"@type":"Organization","name":"Hidden Bytes ( End )","url":"https://telemetr.io/ru/channels/2261222075-hidden_bytes","image":"https://img.tlmtr.io/c/2t1R9N/5767184168860632513?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":283},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":8},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":5}]}}]}
🔚 خداحافظی با دنیای تست نفوذ...
کار کردن توی حوزه تست نفوذ برام پر از چالش، هیجان، یادگیریهای عمیق و بعضی وقتا بیخوابیهای شیرین بود. توی این مسیر خیلی چیزا یاد گرفتم، دوستای خوبی پیدا کردم و کلی تجربهی ارزشمند بهدست آوردم.
یکی از مهمترین دلایلی که تونستم توی این مسیر رشد کنم، همراهی استادهای بزرگی بود که با دانش و حمایتشون همیشه پشتم بودن. یه تشکر ویژه دارم از دو نفری که هیچوقت یادشون نمیره: V.F و R.S. واقعاً باعث افتخار بود که شاگردشون بودم.
حالا حس میکنم زمانش رسیده که وارد فصل جدیدی از زندگی حرفهایم بشم. نه اینکه تست نفوذ رو دوست نداشته باشم — هنوزم برام جذابه — ولی وقتشه که مسیر تازهای رو امتحان کنم.
ممنون از همهی اونهایی که توی این مسیر کنارم بودن، چه یاد دادن، چه یاد گرفتن یا فقط همراهی کردن. دنیای امنیت همیشه یه جای خاص توی قلبم خواهد داشت.
با آرزوی موفقیت برای همهی اهالی دنیای امنیت و تست نفوذ 💻❤️
— P
Repost from جادی | Jadi
به مناسبت شرایط جنگی و بی اینترنت و بقیه خباثتها، محتوای دوره جدید «جامع پایتون» من در مکتبخونه حالا صد در صد رایگانه تا شاید کمکی باشه برای تمرین و یاد گرفتن و دور شدن از جنگی که برامون درست کردن.
برای تخفیف صد در صد، تیک «دسترسی کامل» رو بردارید، به سبد اضافه کنید و کد PEACE رو بزنید.
https://maktabkhooneh.org/course/%D8%A2%D9%85%D9%88%D8%B2%D8%B4-%D8%A8%D8%B1%D9%86%D8%A7%D9%85%D9%87-%D9%86%D9%88%DB%8C%D8%B3%DB%8C-%D8%A8%D8%A7-%D9%BE%D8%A7%DB%8C%D8%AA%D9%88%D9%86-%D9%85%D9%82%D8%AF%D9%85%D8%A7%D8%AA%DB%8C-mk346/
📘 CEH v13 – Module 14: Hacking Web Applications
به مناسبت حمایتهای خوبتون از کانال، تصمیم گرفتم این بخش از دوره CEH رو باهاتون به اشتراک بذارم 🙌
این ماژول مربوط به یکی از مهمترین مباحث تست نفوذ هست: امنیت برنامههای تحت وب
توی این بخش با مفاهیم مهمی مثل:
🔹 آسیبپذیریهایی مثل SQL Injection، XSS، CSRF
🔹 ساختار و منطق اپلیکیشنهای وب
🔹 حملات سمت کلاینت و سرور
🔹 ابزار های تست نفوذ
آشنا میشید.
📂 فایل در کانال قرار گرفت.
ممنون که همراهین و با حمایتهاتون باعث میشین این مسیر ادامهدار باشه ❤️
#CEH #CEHv13 #WebSecurity #PenetrationTesting #EthicalHacking
#BugBounty #OWASP #CyberSecurity #XSS #SQLi #BurpSuite #HackTheWeb
Hidden Bytes Channel: t.me/hidden_bytes
دوستانی که علاقه مند به حوزه امنیت هستند
چنل تمامی دوستان داخل لیست زیر هستش میتونید از لیست زیر در تمامی چنل عضو شوید
https://t.me/addlist/aOm7GaSPNoI0Yzdk
باتشکر از دوست عزیزی که چنل من داخل این لیست قرار داد 🙏🖤
Hidden Bytes Channel: t.me/hidden_bytes
Damn exams 🤦♂️
We'll be back soon, full of energy 🖤👨🏻💻
Hidden Bytes Channel: t.me/hidden_bytes
🔐 HTTP Request Smuggling؛ وقتی درخواستت زیرپوستی رد میشه
Request Smuggling زمانی رخ میده که دو سرور (مثلاً Load Balancer و Backend) درخواست HTTP رو متفاوت تفسیر کنن. این باعث میشه هکر بتونه درخواستهای مخفی ارسال کنه که از چشم سیستم دور میمونن.
📌 معمولاً در اختلاف تفسیر بین هدرهای Content-Length و Transfer-Encoding اتفاق میافته.
⚠️ خطرات:
– دور زدن احراز هویت
– سرقت نشست کاربران
– اجرای درخواستهای دلخواه از سمت سرور
🛠 ابزار تست:
– Burp Suite (Smuggler plugin)
– smuggler.py
– تست دستی با تنظیم هدرهای متناقض
🧪 این یکی از آسیبپذیریهای پیچیده ولی قدرتمنده که خیلی از سیستمها بهش بیتوجهان.
Hidden Bytes Channel: t.me/hidden_bytes
🧱 Rate Limiting چیست و چرا اهمیت دارد؟
Rate Limiting یا "محدودسازی نرخ درخواستها"، مکانیزمیه برای جلوگیری از سوءاستفاده کاربران یا باتها با ارسال درخواستهای مکرر.
📌 نبود Rate Limit مناسب میتونه منجر بشه به:
– حملات Brute Force
– تست رمزهای متعدد
– سوءاستفاده از API
– ارسال درخواستهای سیلآسا (DoS سبک)
🔍 توی تست نفوذ، یکی از نکات کلیدی اینه که بررسی کنی آیا endpointهایی مثل login، reset password یا OTP دارای محدودیت درخواست هستن یا نه.
🛠️ ابزار تست:
– Burp Suite Intruder
– Hydra
– curl با حلقه
Hidden Bytes Channel: t.me/hidden_bytes
🧪 Command Injection؛ وقتی ورودی کاربر مستقیم به شِل میرسه
Command Injection زمانی رخ میده که ورودی کاربر بدون فیلتر وارد دستورات سیستمعامل بشه و مهاجم بتونه دستور خودش رو اجرا کنه.
📌 مثال:
ping 1.1.1.1; cat /etc/passwd
اگه اپلیکیشن اینو اجرا کنه و خروجی passwd برگرده، یعنی آسیبپذیره.
⚠️ خطرات:
– اجرای دستورات دلخواه
– دسترسی کامل به سیستم
– ایجاد backdoor یا استخراج داده
🛠️ ابزار تست:
– Burp Suite
– curl
– commix (برای تست خودکار)
Hidden Bytes Channel: t.me/hidden_bytes
🕸️ Subdomain Takeover؛ وقتی دامنهی رها شده، خطرساز میشه
این آسیبپذیری زمانی اتفاق میافته که یه سابدامین به سرویسی اشاره میکنه (مثل GitHub Pages، Heroku، S3 و...) ولی اون سرویس دیگه وجود نداره یا حذف شده.
📌 نتیجه؟
هکر میتونه کنترل اون سابدامین رو بگیره و محتوای دلخواه بارگذاری کنه.
🔍 نشونهها:
– ارور مثل “There’s nothing here yet.”
– رکورد CNAME هنوز فعاله ولی سرویس هدف وجود نداره
🛠️ ابزار تست:
– subzy
– tko-subs
– subjack
✳️ همیشه سابدامینهای بدون سرویس رو حذف یا اصلاح کن.
Hidden Bytes Channel: t.me/hidden_bytes
🔎 Host Header Injection؛ وقتی سرور به حرفت گوش میده
اگه اپلیکیشن از هدر Host توی پاسخ یا پردازش داخلی استفاده کنه بدون اعتبارسنجی، ممکنه آسیبپذیر بشه.
📌 تست ساده:
در Burp یا curl، هدر زیر رو تغییر بده:
Host: evil.com
⚠️ کاربردهای مخرب:
– ساخت لینکهای فیشینگ معتبر
– دور زدن احراز هویت
– SSRF در برخی ساختارها
– Cache poisoning
🛠️ ابزار تست:
– Burp Suite
– curl
– ابزارهای Automated Scanner مثل Nuclei
Hidden Bytes Channel: t.me/hidden_bytes
🧠 SQL Injection؛ باگی که هنوزم نفس میکشه!
SQLi یکی از قدیمیترین و همچنان خطرناکترین آسیبپذیریهای وبه. وقتی ورودی کاربر مستقیماً وارد کوئری دیتابیس بشه بدون فیلتر، امکان تزریق دستورات SQL وجود داره.
📌 مثال ساده:
?id=1' OR '1'='1
اگه نتیجه بدون خطا و با دادهی اضافی برگشت، یعنی احتمالاً آسیبپذیری وجود داره.
⚠️ با این باگ میشه:
– دیتابیس رو dump کرد
– لاگین بدون رمز انجام داد
– گاهی به RCE هم رسید
🛠️ ابزار تست:
– sqlmap
– Burp Suite
– دستی با payloadهای ساده
Hidden Bytes Channel: t.me/hidden_bytes🗄️ LFI – Local File Inclusion
LFI زمانی رخ میده که اپلیکیشن اجازه بده فایلهای سیستم لوکال رو از طریق ورودی کاربر بارگذاری کنیم.
📌 مثال:
page=../../../../etc/passwd
اگه برنامه بدون فیلتر، این ورودی رو بخونه، ممکنه محتوای فایلهای حساس مثل /etc/passwd یا web.config نمایش داده بشه.
⚠️ با این باگ میشه:
– فایلهای حساس رو خوند
– لاگها رو بررسی کرد
– حتی در برخی شرایط منجر به Remote Code Execution (RCE) شد!
🛠️ ابزار تست:
– Burp Suite
– curl
– ffuf برای brute force
Hidden Bytes Channel: t.me/hidden_bytes
🧩 IDOR؛ باگی که با تغییر یک عدد لو میره
Insecure Direct Object Reference (IDOR) زمانی اتفاق میافته که کاربر بتونه به اطلاعاتی دسترسی پیدا کنه که مجاز نیست، فقط با تغییر شناسه (ID) در درخواست.
📌 مثال ساده:
GET /profile?id=102
اگه با تغییر عدد، اطلاعات کاربر دیگهای نمایش داده بشه، یعنی اپلیکیشن بررسی سطح دسترسی رو انجام نداده.
⚠️ این باگ معمولاً توی:
– پروفایل کاربری
– دانلود فایلها
– رسیدهای پرداخت
– تغییر پسورد دیگران
دیده میشه.
🛠️ تست کن با:
– Burp Repeater
– Intruder
– و حتی دستی با تغییر عدد
Hidden Bytes Channel: t.me/hidden_bytes
⚙️ تفاوت بین اسکنرها و ابزارهای فازینگ در تست نفوذ
خیلیا اسکن و فازینگ رو یکی میدونن، ولی در واقع دو مسیر متفاوت هستن:
🔍 اسکنرها (مثل Nuclei یا Nessus):
– بر اساس rule و signature کار میکنن
– دنبال باگهای شناختهشده میگردن
– سریع و قابل اتکا برای شروع کار
🧪 فازرها (مثل ffuf، wfuzz):
– رفتار اپلیکیشن رو با ورودیهای تصادفی یا خاص بررسی میکنن
– مناسب برای کشف رفتار غیرمنتظره یا باگهای منطقی
– نیازمند تحلیل دقیقتر از طرف تستر
📌 ترکیب این دو، یه مسیر قوی برای کشف آسیبپذیریهای واقعی و پیچیدهتر میسازه.
Hidden Bytes Channel: t.me/hidden_bytes
🔐 CORS Misconfiguration؛ وقتی مرورگر نقش دروازهبازو بازی میکنه
CORS یا Cross-Origin Resource Sharing یه مکانیزم امنیتی برای کنترل دسترسی بین دامنههاست.
اگه اشتباه پیکربندی بشه، ممکنه یه دامنهی مخرب بتونه به اطلاعات حساس کاربر دسترسی پیدا کنه!
📌 مثال خطرناک:
Access-Control-Allow-Origin: *
اگه همراهش Access-Control-Allow-Credentials: true هم باشه، یعنی دادههای حساس مثل کوکیها ممکنه برای هر دامنهای قابل دسترسی باشن.
🛠️ ابزار تست:
– Corsy
– Burp Suite
– curl با هدر Origin سفارشی
Hidden Bytes Channel: t.me/hidden_bytes
🧪 Reflected XSS؛ وقتی ورودی کاربر مستقیم برمیگرده
تو Reflected XSS، ورودیای که کاربر میفرسته همون لحظه بدون فیلتر در پاسخ سرور نمایش داده میشه. این باگ معمولاً توی URL یا پارامترها اتفاق میافته.
📍 مثال ساده:
https://example.com/search?q=<script>alert(1)</script>اگه مرورگر این کد رو اجرا کنه، یعنی سایت آسیبپذیره. ⚠️ خطرها: – اجرای کد دلخواه در مرورگر قربانی – دزدیدن کوکی – فیشینگ پیشرفته 🛠 ابزار تست: – Burp Suite – XSS Hunter – دستی با چند payload ساده Hidden Bytes Channel: t.me/hidden_bytes
