PentesterLand Academy - Public
Kanalga Telegram’da o‘tish
اخبار هک و امنیت روش های نفوذ و قراردادن آموزش ها متنوع آگاهی رسانی
Ko'proq ko'rsatish2 733
Obunachilar
+224 soatlar
+87 kunlar
+2330 kunlar
Postlar arxiv
Repost from PentesterLand
After 6 months again i tried to find reservation second order idor (on YouTube i taught that) & again it worked
It”s not common vulnerability but when you find that,you can be sure it will be “triagged”
https://x.com/pentesterlanden/status/2064564296948895863?s=46
۵ سال از این ویدیو میگذره تقریبا ۱-۲ سال از تدریسم
اتفاقی دیدمش و واقعا کیف کردم
یعنی تو ده دقیقه ویدیو تقریبا ۲۰ ساعت نکته بود😁❤️
گفتم به اشتراک بزارم شاید به کارتون بیاد
امیدوارم لذت ببرید
Repost from PentesterLand
Simple cookie trick, can help to send 10 simple xss without interesting impact to one click account takeover
https://www.instagram.com/reel/DZQIXi8odAw/?igsh=MTJ2cThrMGY4dXQzcg==
Why hackers should understand javascript
Four reasons :
https://www.instagram.com/reel/DZIVRV4tnkP/?igsh=d3g4bjFjdzlidWM2
یعنی واقعا خنده داره
الان وصل شده؟
یاده برره می افتم
اصلا برا درک وضعیت باید دوباره برم سریالش رو ببینم
از دیروز که گفتن وصل داره میشه سرعت چنان فاجعست که فکرکنم قطعی هدفمند اینه کاربر رو اینقدر عصبی کنی که خودش قطع کنه
پادکست "Hک و گپ"
مهمون این برنامه: رضا شریف زاده
موضوعات: چالش های باگ بانتی ورود به اون و ...
لایو ضبط شده خدمت شما😎🔥♥️
https://aparat.com/v/vcxs0p0
@MojaV3r | آموزش Hک و امنیت
Repost from PentesterLand
You can chain subdomain takeover to:
Xss to ATO
Cors misconf
Csrf misconf
Etc
https://www.instagram.com/reel/DYw7PivNhOo/?igsh=MXM3eXR4ZnVuZmc0OA==
Repost from PentesterLand
CSRF on GraphQL Api with real exploit code
https://www.instagram.com/p/DYm_1S0DX6B/?igsh=MWMyODdkcHVibjM2eA==
سلام اقای شریف زاده
خسته نباشید
من حقیقت یه سرما خوردگی بد گرفتم احتمالا یکی دوروز دیر شروع بکنم
پادکست زنده "هک و گپ" استارتش خورد♥️
دقت کنید این برنامه زندست🔥
توی این پادکست هر شب یک مهمون از حوزه های مختلف هکینگ رو پذیراییم😈
گپ و گفت میزنیمو جفتمون از تجربیاتمون میگیم
مهمون اولین شب؛ سه شنبه یعنی فردا
رضا شریف زاده عزیز
لینک لایو تو کانال های تلگرام و بله ارسال میشه ♥️
کانال تلگرام و بله:
Https://t.me/MojaV3r
Https://ble.ir/MojaV3r
Repost from PentesterLand
More than 10,000$ just by one service?
🚨 During Red Team or Bug Bounty engagements, you may find a Nexus Repository Manager instance and ignore it.
I reported many reports with it in h1 & bugcrowd
The combination of techniques discussed in Slides 6 and 7 has personally helped me discover multiple critical vulnerabilities during real assessments and bug bounty hunting. 👀
https://www.instagram.com/p/DYWO5dvDVCW/?img_index=10&igsh=MXhhbHloc29waTJocw==
Repost from PentesterLand
TOP IDOR bypass techniques
Note: I wrote one of is my favorite
https://www.instagram.com/p/DYUi6HsjWk2/?igsh=MW5lMThmOXg5ZmR2MQ==
Repost from PentesterLand
You can hack 2FA with these tricks:
https://www.instagram.com/p/DYRPe-6jSaT/?igsh=NDB4ZDI4YndxNTRp
Repost from PentesterLand
Service Hunting - Part03
Wordpress security misconfiguration for bughunters & Pentesters
https://www.instagram.com/p/DYL6rmWDQKA/?igsh=ZzdubWdjY3ZpaGlu
Repost from PentesterLand
Service Hunting - Part01
https://www.instagram.com/p/DX9WJE8Dfb5/?igsh=azNlejRrZW03NTB3
Service Hunting - Part01
https://www.instagram.com/p/DX9WJE8Dfb5/?igsh=azNlejRrZW03NTB3
Repost from PentesterLand
🔥 The LinkedIn Offer Trap
When a “dream offer” lands in your LinkedIn inbox…
you’re not just talking to a recruiter.
You might be talking to an attacker who knows exactly how to get inside your company.
This is one of the most effective corporate breaches today:
Fake recruiters → fake offers → fake technical tests → real compromise.
https://www.instagram.com/reel/DX4kbCSo8MC/?igsh=eWFkeG96ZGpkZzdx
وای فای رایگان و اینترنت رایگان و کلا هرچیز رایگان تهش اینه:
https://www.instagram.com/reel/DXtkeKhDXCe/?igsh=MngyZWI1ajkydDE=
Endi mavjud! Telegram Tadqiqoti 2025 — yilning asosiy insaytlari 
