uk
Feedback
Hidden Bytes ( End )

Hidden Bytes ( End )

Відкрити в Telegram

🕶 Hidden Bytes Channel Unlock The Dark Side of CyberSecurity. Offensive Security | Network Defense | Bug Bounty | Pentesting Explore vulnerabilities‌ !!!

Показати більше
303
Підписники
Немає даних24 години
-197 днів
-1730 день

Триває завантаження даних...

Схожі канали
Немає даних
Виникли проблеми? Будь ласка, оновіть сторінку або зверніться до нашого support-менеджера.
Вхідні та вихідні згадування
---
---
---
---
---
---
Залучення підписників
червень '25
червень '25
+316
в 0 каналах
травень '250
в 0 каналах
Get PRO
квітень '25
+7
в 7 каналах
Дата
Залучення підписників
Згадування
Канали
27 червня0
26 червня+1
25 червня0
24 червня0
23 червня0
22 червня0
21 червня0
20 червня+1
19 червня0
18 червня0
17 червня+1
16 червня0
\n\nاگه مرورگر این کد رو اجرا کنه، یعنی سایت آسیب‌پذیره.\n\n⚠️ خطرها:\n– اجرای کد دلخواه در مرورگر قربانی\n– دزدیدن کوکی\n– فیشینگ پیشرفته\n\n🛠 ابزار تست:\n– Burp Suite\n– XSS Hunter\n– دستی با چند payload ساده\n\nHidden Bytes Channel: t.me/hidden_bytes","datePublished":"2025-05-09T05:30:58Z","dateModified":"2025-06-25T14:11:47Z","author":{"@type":"Organization","name":"Hidden Bytes ( End )","url":"https://telemetr.io/uk/channels/2261222075-hidden_bytes","image":"https://img.tlmtr.io/c/2t1R9N/5767184168860632513?ty=x"},"publisher":{"@type":"Organization","name":"Hidden Bytes ( End )","url":"https://telemetr.io/uk/channels/2261222075-hidden_bytes","image":"https://img.tlmtr.io/c/2t1R9N/5767184168860632513?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":283},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":8},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":5}]}}]}
Дописи каналу
🔚 خداحافظی با دنیای تست نفوذ... کار کردن توی حوزه تست نفوذ برام پر از چالش، هیجان، یادگیری‌های عمیق و بعضی وقتا بی‌خوابی‌های
🔚 خداحافظی با دنیای تست نفوذ... کار کردن توی حوزه تست نفوذ برام پر از چالش، هیجان، یادگیری‌های عمیق و بعضی وقتا بی‌خوابی‌های شیرین بود. توی این مسیر خیلی چیزا یاد گرفتم، دوستای خوبی پیدا کردم و کلی تجربه‌ی ارزشمند به‌دست آوردم. یکی از مهم‌ترین دلایلی که تونستم توی این مسیر رشد کنم، همراهی استادهای بزرگی بود که با دانش و حمایتشون همیشه پشتم بودن. یه تشکر ویژه دارم از دو نفری که هیچ‌وقت یادشون نمی‌ره: V.F و R.S. واقعاً باعث افتخار بود که شاگردشون بودم. حالا حس می‌کنم زمانش رسیده که وارد فصل جدیدی از زندگی حرفه‌ای‌م بشم. نه اینکه تست نفوذ رو دوست نداشته باشم — هنوزم برام جذابه — ولی وقتشه که مسیر تازه‌ای رو امتحان کنم. ممنون از همه‌ی اون‌هایی که توی این مسیر کنارم بودن، چه یاد دادن، چه یاد گرفتن یا فقط همراهی کردن. دنیای امنیت همیشه یه جای خاص توی قلبم خواهد داشت. با آرزوی موفقیت برای همه‌ی اهالی دنیای امنیت و تست نفوذ 💻❤️ — P

2
به روی خاک تو شاید همیشه شاد نبودم... ولی غریب نبودم. #iran
105
3
به مناسبت شرایط جنگی و بی اینترنت و بقیه خباثت‌ها، محتوای دوره جدید «جامع پایتون» من در مکتبخونه حالا صد در صد رایگانه تا شاید کمکی باشه برای تمرین و یاد گرفتن و دور شدن از جنگی که برامون درست کردن. برای تخفیف صد در صد، تیک «دسترسی کامل» رو بردارید، به سبد اضافه کنید و کد PEACE رو بزنید. https://maktabkhooneh.org/course/%D8%A2%D9%85%D9%88%D8%B2%D8%B4-%D8%A8%D8%B1%D9%86%D8%A7%D9%85%D9%87-%D9%86%D9%88%DB%8C%D8%B3%DB%8C-%D8%A8%D8%A7-%D9%BE%D8%A7%DB%8C%D8%AA%D9%88%D9%86-%D9%85%D9%82%D8%AF%D9%85%D8%A7%D8%AA%DB%8C-mk346/
68
4
Iran 🖤
Iran 🖤
133
5
📘 CEH v13 – Module 14: Hacking Web Applications به مناسبت حمایت‌های خوبتون از کانال، تصمیم گرفتم این بخش از دوره CEH رو باهاتون به اشتراک بذارم 🙌 این ماژول مربوط به یکی از مهم‌ترین مباحث تست نفوذ هست: امنیت برنامه‌های تحت وب توی این بخش با مفاهیم مهمی مثل: 🔹 آسیب‌پذیری‌هایی مثل SQL Injection، XSS، CSRF 🔹 ساختار و منطق اپلیکیشن‌های وب 🔹 حملات سمت کلاینت و سرور 🔹 ابزار های تست نفوذ آشنا می‌شید. 📂 فایل در کانال قرار گرفت. ممنون که همراهین و با حمایت‌هاتون باعث می‌شین این مسیر ادامه‌دار باشه ❤️ #CEH #CEHv13 #WebSecurity #PenetrationTesting #EthicalHacking #BugBounty #OWASP #CyberSecurity #XSS #SQLi #BurpSuite #HackTheWeb Hidden Bytes Channel: t.me/hidden_bytes
247
6
دوستانی که علاقه مند به حوزه امنیت هستند چنل تمامی دوستان داخل لیست زیر هستش می‌تونید از لیست زیر در تمامی چنل عضو شوید https://t.me/addlist/aOm7GaSPNoI0Yzdk باتشکر از دوست عزیزی که چنل من داخل این لیست قرار داد 🙏🖤 Hidden Bytes Channel: t.me/hidden_bytes
182
7
300 Subscribers ❤️‍🔥 از حمایت تمامی دوستان متشکرم :)
300 Subscribers ❤️‍🔥 از حمایت تمامی دوستان متشکرم :)
246
8
Немає тексту...
0
9
Damn exams 🤦‍♂️ We'll be back soon, full of energy 🖤👨🏻‍💻 Hidden Bytes Channel: t.me/hidden_bytes
355
10
🔐 HTTP Request Smuggling؛ وقتی درخواستت زیرپوستی رد میشه Request Smuggling زمانی رخ می‌ده که دو سرور (مثلاً Load Balancer و Backend) درخواست HTTP رو متفاوت تفسیر کنن. این باعث می‌شه هکر بتونه درخواست‌های مخفی ارسال کنه که از چشم سیستم دور می‌مونن. 📌 معمولاً در اختلاف تفسیر بین هدرهای Content-Length و Transfer-Encoding اتفاق می‌افته. ⚠️ خطرات: – دور زدن احراز هویت – سرقت نشست کاربران – اجرای درخواست‌های دلخواه از سمت سرور 🛠 ابزار تست: – Burp Suite (Smuggler plugin) – smuggler.py – تست دستی با تنظیم هدرهای متناقض 🧪 این یکی از آسیب‌پذیری‌های پیچیده ولی قدرتمنده که خیلی از سیستم‌ها بهش بی‌توجه‌ان. Hidden Bytes Channel: t.me/hidden_bytes
366
11
🧱 Rate Limiting چیست و چرا اهمیت دارد؟ Rate Limiting یا "محدودسازی نرخ درخواست‌ها"، مکانیزمیه برای جلوگیری از سوءاستفاده کاربران یا بات‌ها با ارسال درخواست‌های مکرر. 📌 نبود Rate Limit مناسب می‌تونه منجر بشه به: – حملات Brute Force – تست رمزهای متعدد – سوءاستفاده از API – ارسال درخواست‌های سیل‌آسا (DoS سبک) 🔍 توی تست نفوذ، یکی از نکات کلیدی اینه که بررسی کنی آیا endpointهایی مثل login، reset password یا OTP دارای محدودیت درخواست هستن یا نه. 🛠️ ابزار تست: – Burp Suite Intruder – Hydra – curl با حلقه Hidden Bytes Channel: t.me/hidden_bytes
300
12
🧪 Command Injection؛ وقتی ورودی کاربر مستقیم به شِل می‌رسه Command Injection زمانی رخ می‌ده که ورودی کاربر بدون فیلتر وارد دستورات سیستم‌عامل بشه و مهاجم بتونه دستور خودش رو اجرا کنه. 📌 مثال: ping 1.1.1.1; cat /etc/passwd اگه اپلیکیشن اینو اجرا کنه و خروجی passwd برگرده، یعنی آسیب‌پذیره. ⚠️ خطرات: – اجرای دستورات دلخواه – دسترسی کامل به سیستم – ایجاد backdoor یا استخراج داده 🛠️ ابزار تست: – Burp Suite – curl – commix (برای تست خودکار) Hidden Bytes Channel: t.me/hidden_bytes
241
13
🕸️ Subdomain Takeover؛ وقتی دامنه‌ی رها شده، خطرساز میشه این آسیب‌پذیری زمانی اتفاق می‌افته که یه ساب‌دامین به سرویسی اشاره می‌کنه (مثل GitHub Pages، Heroku، S3 و...) ولی اون سرویس دیگه وجود نداره یا حذف شده. 📌 نتیجه؟ هکر می‌تونه کنترل اون ساب‌دامین رو بگیره و محتوای دلخواه بارگذاری کنه. 🔍 نشونه‌ها: – ارور مثل “There’s nothing here yet.” – رکورد CNAME هنوز فعاله ولی سرویس هدف وجود نداره 🛠️ ابزار تست: – subzy – tko-subs – subjack ✳️ همیشه ساب‌دامین‌های بدون سرویس رو حذف یا اصلاح کن. Hidden Bytes Channel: t.me/hidden_bytes
254
14
🔎 Host Header Injection؛ وقتی سرور به حرفت گوش می‌ده اگه اپلیکیشن از هدر Host توی پاسخ یا پردازش داخلی استفاده کنه بدون اعتبارسنجی، ممکنه آسیب‌پذیر بشه. 📌 تست ساده: در Burp یا curl، هدر زیر رو تغییر بده: Host: evil.com ⚠️ کاربردهای مخرب: – ساخت لینک‌های فیشینگ معتبر – دور زدن احراز هویت – SSRF در برخی ساختارها – Cache poisoning 🛠️ ابزار تست: – Burp Suite – curl – ابزارهای Automated Scanner مثل Nuclei Hidden Bytes Channel: t.me/hidden_bytes
220
15
🧠 SQL Injection؛ باگی که هنوزم نفس می‌کشه! SQLi یکی از قدیمی‌ترین و همچنان خطرناک‌ترین آسیب‌پذیری‌های وبه. وقتی ورودی کاربر مستقیماً وارد کوئری دیتابیس بشه بدون فیلتر، امکان تزریق دستورات SQL وجود داره. 📌 مثال ساده: ?id=1' OR '1'='1 اگه نتیجه بدون خطا و با داده‌ی اضافی برگشت، یعنی احتمالاً آسیب‌پذیری وجود داره. ⚠️ با این باگ میشه: – دیتابیس رو dump کرد – لاگین بدون رمز انجام داد – گاهی به RCE هم رسید 🛠️ ابزار تست: – sqlmap – Burp Suite – دستی با payloadهای ساده Hidden Bytes Channel: t.me/hidden_bytes
240
16
🗄️ LFI – Local File Inclusion LFI زمانی رخ می‌ده که اپلیکیشن اجازه بده فایل‌های سیستم لوکال رو از طریق ورودی کاربر بارگذاری کنیم. 📌 مثال: page=../../../../etc/passwd اگه برنامه بدون فیلتر، این ورودی رو بخونه، ممکنه محتوای فایل‌های حساس مثل /etc/passwd یا web.config نمایش داده بشه. ⚠️ با این باگ میشه: – فایل‌های حساس رو خوند – لاگ‌ها رو بررسی کرد – حتی در برخی شرایط منجر به Remote Code Execution (RCE) شد! 🛠️ ابزار تست: – Burp Suite – curl – ffuf برای brute force Hidden Bytes Channel: t.me/hidden_bytes
288
17
🧩 IDOR؛ باگی که با تغییر یک عدد لو میره Insecure Direct Object Reference (IDOR) زمانی اتفاق می‌افته که کاربر بتونه به اطلاعاتی دسترسی پیدا کنه که مجاز نیست، فقط با تغییر شناسه (ID) در درخواست. 📌 مثال ساده: GET /profile?id=102 اگه با تغییر عدد، اطلاعات کاربر دیگه‌ای نمایش داده بشه، یعنی اپلیکیشن بررسی سطح دسترسی رو انجام نداده. ⚠️ این باگ معمولاً توی: – پروفایل کاربری – دانلود فایل‌ها – رسیدهای پرداخت – تغییر پسورد دیگران دیده میشه. 🛠️ تست کن با: – Burp Repeater – Intruder – و حتی دستی با تغییر عدد Hidden Bytes Channel: t.me/hidden_bytes
296
18
⚙️ تفاوت بین اسکنرها و ابزارهای فازینگ در تست نفوذ خیلیا اسکن و فازینگ رو یکی می‌دونن، ولی در واقع دو مسیر متفاوت هستن: 🔍 اسکنرها (مثل Nuclei یا Nessus): – بر اساس rule و signature کار می‌کنن – دنبال باگ‌های شناخته‌شده می‌گردن – سریع و قابل اتکا برای شروع کار 🧪 فازرها (مثل ffuf، wfuzz): – رفتار اپلیکیشن رو با ورودی‌های تصادفی یا خاص بررسی می‌کنن – مناسب برای کشف رفتار غیرمنتظره یا باگ‌های منطقی – نیازمند تحلیل دقیق‌تر از طرف تستر 📌 ترکیب این دو، یه مسیر قوی برای کشف آسیب‌پذیری‌های واقعی و پیچیده‌تر می‌سازه. Hidden Bytes Channel: t.me/hidden_bytes
344
19
🔐 CORS Misconfiguration؛ وقتی مرورگر نقش دروازه‌بازو بازی می‌کنه CORS یا Cross-Origin Resource Sharing یه مکانیزم امنیتی برای کنترل دسترسی بین دامنه‌هاست. اگه اشتباه پیکربندی بشه، ممکنه یه دامنه‌ی مخرب بتونه به اطلاعات حساس کاربر دسترسی پیدا کنه! 📌 مثال خطرناک: Access-Control-Allow-Origin: * اگه همراهش Access-Control-Allow-Credentials: true هم باشه، یعنی داده‌های حساس مثل کوکی‌ها ممکنه برای هر دامنه‌ای قابل دسترسی باشن. 🛠️ ابزار تست: – Corsy – Burp Suite – curl با هدر Origin سفارشی Hidden Bytes Channel: t.me/hidden_bytes
312
20
🧪 Reflected XSS؛ وقتی ورودی کاربر مستقیم برمی‌گرده تو Reflected XSS، ورودی‌ای که کاربر می‌فرسته همون لحظه بدون فیلتر در پاسخ سرور نمایش داده میشه. این باگ معمولاً توی URL یا پارامترها اتفاق می‌افته. 📍 مثال ساده: https://example.com/search?q=<script>alert(1)</script> اگه مرورگر این کد رو اجرا کنه، یعنی سایت آسیب‌پذیره. ⚠️ خطرها: – اجرای کد دلخواه در مرورگر قربانی – دزدیدن کوکی – فیشینگ پیشرفته 🛠 ابزار تست: – Burp Suite – XSS Hunter – دستی با چند payload ساده Hidden Bytes Channel: t.me/hidden_bytes
283