uz
Feedback
PentesterLand Academy - Public

PentesterLand Academy - Public

Kanalga Telegram’da o‘tish

اخبار هک و امنیت روش های نفوذ و قراردادن آموزش ها متنوع آگاهی رسانی

Ko'proq ko'rsatish
2 841
Obunachilar
+1024 soatlar
+1047 kunlar
+12230 kunlar
Postlar arxiv
تازه این جلسه بیسیک بود به نظر خودم جلسه بعد به شدت مهم تر و خاص تر هست و خب نکات ریز تر هم خیلی بیشتر در داره همینقدر بس که رایج ترین مدل ها وان کلیک اکانت تیک اور روی Oauth , sso جز پنج تست کیس اول هم نیست تو صف تست کیس ها متعددی که وجود دارد 😁🤌🏼 پیج اینستاگرام پنتسترلند رو از دست ندید یه سری اخبار جالب خواهم داشت

Video xabar00:43

Video xabar01:00

Video xabar01:01

https://meet.google.com/cnc-vtws-ten قبل ورود گروه مطالعه شود

و در نهایت در بخش سوم و انتهایی از هرآنچه یادگرفتیم و نگرفتیم (چیزایی که در بخش سوم خواهم گفت) استفاده میکنیم برای یافتن این مدل اسیب پذیری ها روی تارگت شاید از روش هایی استفاده کنیم که در اصل ربطی به باگ بانتی ندارند و نتیجه خواهند داد و در کنارش به بانتی تبدیلشون خواهیم کرد😁❤️‍🔥

این استوری های پیج پنسترلند بود که به احترام دوستانی که اینستاگرام ندارند و درخواست کردند ویدیو ها رو اینجا هم بزارم قرارش دادم❤️🙏🏼

پارت دو در این دسته ها کمیاب بحث ها Saml attacks Jwt attacks Sessions puzzling & fixation و … در نظر داشته باشید که تمامی این موارد رو نه تنها برای اموزش خواهیم داشت بلکه برای ارائه مثال عملی و دانستن اینکه چجوری روی تارگت ها واقعی قابل پیدا شدن هستند استفاده خواهیم کرد

پارت یک پیش درآمدی بر کارگاه Bypass Authentication

Video xabar00:30

برای اولین بار بنا به درخواست فراوانی که در این چهار سال داشتیم که کارگاه هایی برگذار شود که به صورت تخصصی فقط به یک بخش خاص اشاره شود و کوتاه باشد و اولین کارگاه با اسیب پذیری مورد علاقه خودم شروع خواهد شد : Bypass Authentication بی راه نیست اگه بگم ۳۰ درصد کل بانتی دو سال اخیر من با این تایپ حمله بوده Bypass Authentication 1. 5 شهریور :‌جلسه شروع و درک این اسیب پذیری به همراه حل مثال ها فراوان ۲. ۱۲ شهریور:‌بررسی عمیق این اسیب پذیری از دید تجربه و مثال ها متنوع که منجر به زیروکلیک و وان کلیک اکانت تیک اور خواهد شد ۳. ۱۹ شهریور:‌ استفاده از دانش کسب شده برای کار روی تارگت ها واقعی برای ثبت نام میتوانید از لینک زیر استفاده کنید: https://www.instagram.com/stories/pentesterland/3971393261971578538?utm_source=ig_story_item_share&igsi=NTZpZDU0ZHd4cTY1

باور نکردنیه استوری های امروز سه برابر نرمال همیشه بازدید گرفته باعث خوشحالیه که مفید بوده براتون این مسیر بود که من رفتم امیدوارم شما ها بهترش رو برید و در زمان خیلی کمتر بهش برسید 🤌🏼❤️‍🔥 https://www.instagram.com/stories/pentesterland/3969179296021677340?utm_source=ig_story_item_share&igsi=MWszYjJmamNxb2JzNQ==

Repost from PentesterLand
Recon is not just about running tools. Be smart in your recon flow, and you’ll see results beyond your imagination https://www.instagram.com/p/Db4yaW9DqYo/?igsh=Zmpwb21wb3ZtbDlt

نمیگم این کار برا همه بهترینه ولی دیدم یک پستی رو که طرف با سابقه کاری بیت المللی صفر در زمینه آفنسیو نه تنها باگ بانتی راجب
نمیگم این کار برا همه بهترینه ولی دیدم یک پستی رو که طرف با سابقه کاری بیت المللی صفر در زمینه آفنسیو نه تنها باگ بانتی راجب این موضوع نظر داده بود چرا میگم صفر ساعت کار آفنس(نه باگ بانتی کلا آفتس) ؟ چون کسی که تجربه ها مختلف داشته باشه تو مثالاش اسم شرکت ها مختلف میاره مثالاش آفنسیوش متنوع میشه ولی وقتی یک نفر دائم از یک شرکت ایرانی مربوط به ۱۰-۱۵ سال پیش میگه یعنی خب مشخصه دانشش در زمینه آفنس در همون زمان گیر کرده😁 و اینکه بخدا وقتی ادم کارش هک نبوده (یا شایدم بوده الان نیست) نیاز نیست بخواد نشون بده هست و مثالاش یکی دو پست در میان راجب چیزی باشه زمینه کاریش نیست خلاصه اینکه چه باگ بانتی چه کارمندی اگه اصولی یاد گرفته بشه خوبه ولی از یک جایی به بعد توی ایران کارمندی اصلا پیشنهاد نمیشه نمیگم فردا از کارمندی خارج شید ولی پلن و برنامه براش داشته باشید “خوبه” تاجایی که اروم اروم با پلن ازش خارج بشید

شاید جالب باشه براتون از نظر هانت و عمیق شدن روی یه سری چیزا هیستوری مرورگر (شامل ادرس + تایتل میشه) به مراتب جذاب تر یوزر پسورده تو لایو هانت این هفته برا بچه ها کاربرداشو میگم که وقتی تو لیکیج ها دیتا یه هانتر دیگه میبینید چه چیزایی برا استفاده هست😁🤌🏼 باگ بانتی مثل اشپزیه همه میتونن همه موارد و نکاتش و موادش رو بعد یه مدت داشته باشند (بلد باشند) ولی یکی فقط تخم مرغ بلده درست کنه با موادش یکی میتونه ازش ماهیچه خوش طعم بکشه بیرون سعی کنید از کوچیک ترین دیتاها و‌نکات برا خلق آسیب پذیری استفاده کنید 🤌🏼 بعضی وقتا باور کنید میشه «خلق» کرد

امروز در یکی از لیکیج ها عملا هیستوری یکی از هانترا که در رنک باگ کراد جز ۱۰۰ اول هست پیدا شد 😐 این موضوع فاجعست، نشون میده حتی افراد تو لول بالا باگ بانتی هم بعضا دیدی نسبت به بدافزار و امنیت ندارند

مرز باریکی بین درست یادگرفتن موارد پایه و گیر کردن در یادگیری موارد پایه هست کپشن رو بخون توضیحش رو دادم https://www.instagram.com/p/DbppKVctk8E/?igsh=MWE0bWsyaGNheTN3eA==

ماه ها از رفتنت میگذره پوریای عزیز ولی اینقدر همیشه فعال و پر انرژی بودی که هنوز اثر حضورت در هر ثاینه حس میشه روحت شاد باشه
ماه ها از رفتنت میگذره پوریای عزیز ولی اینقدر همیشه فعال و پر انرژی بودی که هنوز اثر حضورت در هر ثاینه حس میشه روحت شاد باشه 🖤🙏🏼