uz
Feedback
Hidden Bytes ( End )

Hidden Bytes ( End )

Kanalga Telegram’da o‘tish

🕶 Hidden Bytes Channel Unlock The Dark Side of CyberSecurity. Offensive Security | Network Defense | Bug Bounty | Pentesting Explore vulnerabilities‌ !!!

Ko'proq ko'rsatish
303
Obunachilar
Ma'lumot yo'q24 soatlar
-197 kunlar
-1730 kunlar
Postlar arxiv
🛑 Rate Limiting؛ دیوار جلوی اتک‌های سریع اگه یه اپلیکیشن هیچ محدودیتی برای درخواست‌های پیاپی نداشته باشه، ممکنه در برابر حملاتی مثل: – Brute Force – Credential Stuffing – OTP Bypass – Enumeration آسیب‌پذیر بشه. 📌 چطور تست کنیم؟ با ابزارهایی مثل Intruder در Burp یا ffuf می‌تونی چندین درخواست پشت‌سر‌هم بفرستی و ببینی آیا محدودیت، تأخیر، یا بلاک اتفاق می‌افته یا نه. ✳️ نبود Rate Limiting یه فرصت برای حمله‌ست، مخصوصاً وقتی با لاگین یا ریست پسورد طرفی. Hidden Bytes Channel: t.me/hidden_bytes

🔐 Sensitive Data Exposure؛ وقتی اطلاعات زیادی لو میره یکی از آسیب‌پذیری‌های رایج اینه که اپلیکیشن اطلاعات حساس رو بی‌دلیل در دسترس قرار می‌ده. مثلاً: – لاگ‌های قابل دسترس از طریق URL – پاسخ‌هایی که شامل توکن، ایمیل یا اطلاعات کاربر هستن – فایل‌های config یا محیطی مثل .env – داده‌های حساس توی LocalStorage یا JS 📌 این موارد ممکنه به ظاهر باگ نباشن، ولی می‌تونن مسیر رو برای حملات بعدی باز کنن. 🛠️ توی هر تست، بررسی کن که اپ چه داده‌هایی رو لو می‌ده، حتی اگه لازم نباشه کاربر اون‌ها رو ببینه. Hidden Bytes Channel: t.me/hidden_bytes

🧪 Host Header Injection؛ باگی که خیلیا نادیده می‌گیرن وقتی سرور به هدر Host اعتماد کامل داره، ممکنه بشه با تغییرش رفتار اپلیکیشن رو کنترل کرد. این باگ ممکنه منجر بشه به: – جعل لینک‌های فعال‌سازی – دور زدن محدودیت‌ها – اجرای حملات Cache Poisoning – حتی SSRF در بعضی شرایط 🔎 چطور تست کنیم؟ هدر Host رو با یه دامنه دلخواه عوض کن، ببین واکنش اپ چیه. مثال: Host: evil.com 🛠️ ابزار مفید: Burp Repeater – curl – HTTP toolkit Hidden Bytes Channel: t.me/hidden_bytes

🗂 Backup Files؛ گنجینه‌های فراموش‌شده توی تست نفوذ، گاهی فایل‌های بکاپی پیدا می‌شن که توسعه‌دهنده‌ها یادشون رفته حذفشون کنن. همین فایل‌ها می‌تونن اطلاعات خیلی حساسی داشته باشن: 📌 چی‌ها رو میشه از فایل‌های بکاپ درآورد؟ – کدهای کامل سمت سرور – رمزهای هاردکدشده – مسیرهای حساس – تنظیمات دیتابیس 🔎 پسوندهایی که باید چک کنی: .zip, .tar.gz, .bak, .old, .rar 🛠 ابزار مفید: waybackurls, gau, ffuf Hidden Bytes Channel: t.me/hidden_bytes

یک نکته ایی قبلا توی لینکدین اشاره کردم گفتم اینجا بزارم چون دیدم خیلی ها بخصوص توی لینکدین رعایت نمیکنن ⚠️ نقص امنیتی پنهان در عکس‌های محیط کار 🛑 می‌خواهم به موضوعی ساده اما حیاتی اشاره کنم : گذاشتن عکس از محیط کار که مانیتورها در آن دیده می‌شوند. شاید فکر کنید این تصاویر بی‌ضرر هستند، اما در واقع می‌توانند حاوی اطلاعات حساسی باشند که به‌طور ناخواسته فاش می‌شوند. 📵 جزئیاتی که روی مانیتور نمایش داده می‌شوند، مانند ایمیل‌ها، اسناد، داشبوردهای کاری یا حتی نام نرم‌افزارهای مورد استفاده ، می‌توانند سرنخی ارزشمند برای افراد مخرب باشند. حتی در صورتی که محتوا به نظر بی‌اهمیت باشد، هکرها می‌توانند از این اطلاعات برای حملات هدفمند استفاده کنند. راهکار : 1. پیش از عکس گرفتن، مطمئن شوید که مانیتورها خاموش یا خالی از اطلاعات حساس هستند. 2. از فیلترهای محوکننده برای قسمت‌های حساس استفاده کنید. 3. قبل از اشتراک‌گذاری، به پیامدهای احتمالی توجه کنید. ☢️ امنیت، از جزئیات شروع می‌شود. با دقت بیشتر، از اطلاعات سازمان و همکارانتان محافظت کنید. !!! Hidden Bytes Channel: t.me/hidden_bytes

🛰️ Recon فقط ساب‌دامین نیست! خیلیا فکر می‌کنن Recon یعنی فقط پیدا کردن ساب‌دامین و بس. درحالی‌که شناسایی دقیق شامل موارد دیگه‌ای هم هست: – بررسی DNS records – کشف IPها و زیرساخت‌ها – چک کردن Bucketهای S3 و منابع عمومی – جمع‌آوری مسیرها از آرشیو (Wayback Machine) – تحلیل JS برای پیدا کردن endpoint و توکن‌ها 📌 هر چقدر دیتای اولیه‌ات کامل‌تر باشه، شانس پیدا کردن باگ هم بالاتر می‌ره. Hidden Bytes Channel: t.me/hidden_bytes

⚙️ چرا تست ورودی‌های کاربر همیشه مهمه؟ یکی از رایج‌ترین نقاط ورود برای حملات، ورودی‌هایی هستن که از کاربر دریافت می‌شن. اگه این ورودی‌ها درست فیلتر یا کنترل نشن، می‌تونه باعث آسیب‌پذیری‌هایی مثل: – XSS – SQLi – Command Injection – SSTI بشه. 📌 همیشه توی تست نفوذ بررسی کن که: – ورودی سمت کلاینت اعتبارسنجی شده؟ – سمت سرور هم کنترل شده یا فقط به کلاینت اکتفا شده؟ – داده‌ها مستقیم وارد کوئری یا خروجی HTML شدن؟ ✅ ورودی‌ کنترل‌نشده = راه باز برای نفوذ Hidden Bytes Channel: t.me/hidden_bytes

🔐 HTTP Security Headers؛ جزئی کوچک، اثر بزرگ تو خیلی از تست‌های نفوذ، بررسی هدرهای امنیتی سایت‌ها می‌تونه نکات مهمی رو روشن کنه. بعضی از مهم‌ترین هدرهایی که نبودنشون یه زنگ خطره: – X-Frame-Options (جلوگیری از Clickjacking) – Content-Security-Policy (محدود کردن منابع خارجی و جلوگیری از XSS) – X-Content-Type-Options (جلوگیری از MIME Sniffing) – Strict-Transport-Security (اجبار به استفاده از HTTPS) 🛠️ ابزار بررسی سریع: – securityheaders.com – curl و مرورگرها 📌 بررسی هدرها، یه قدم ساده برای شناسایی تنظیمات ضعیف امنیتیه. Hidden Bytes Channel: t.me/hidden_bytes

🖱 آسیب‌پذیری Clickjacking چیه؟ Clickjacking زمانی اتفاق می‌افته که یک سایت مخرب، محتوای سایت قربانی رو داخل یه iframe بارگذاری می‌کنه و کاربر رو فریب می‌ده تا روی چیزی کلیک کنه که خودش نمی‌دونه. 📌 مثلاً چی؟ کاربر فکر می‌کنه داره روی یه دکمه ساده کلیک می‌کنه، ولی در واقع داره روی دکمه "انتقال پول" یا "تغییر رمز عبور" توی یه سایت دیگه کلیک می‌کنه! ⚠️ این باگ معمولاً وقتی پیش میاد که هدرهای امنیتی زیر تنظیم نشده باشن:
X-Frame-Options: DENY    
Content-Security-Policy: frame-ancestors 'none';
🛠 ابزار تست: – burp Clickbandit – Clickjacking test در افزونه‌های مرورگر – تست دستی با ساخت iframe و بارگذاری تارگت Hidden Bytes Channel: t.me/hidden_bytes

200 Subscribers ❤️‍🔥 از حمایت تمامی دوستان متشکرم :)
200 Subscribers ❤️‍🔥 از حمایت تمامی دوستان متشکرم :)

🧪 بررسی پارامترهای مخفی = شروع خوب برای شکار باگ خیلی وقتا آسیب‌پذیری‌ها پشت پارامترهایی مخفی می‌مونن که توی UI دیده نمی‌شن. اما با ابزارهایی مثل Arjun یا ParamSpider می‌تونی این پارامترها رو استخراج کنی و تست کنی ببینی چطور رفتار می‌کنن. 📌 نکته: تست روی این پارامترها ممکنه منجر به کشف باگ‌هایی مثل: – XSS – IDOR – SQLi – SSRF و حتی RCE بشه. شناسایی دقیق، قدم اول توی هر گزارش خوبه. Hidden Bytes Channel: t.me/hidden_bytes

🔍 اهمیت فاز کردن در تست نفوذ فاز کردن (Recon/Fuzzing) یکی از پایه‌ای‌ترین بخش‌های هر تست نفوذه. اگه اطلاعات درستی از تارگت نداشته باشی، احتمال اینکه چیزی پیدا کنی خیلی کمتر میشه. 📌 چرا فاز مهمه؟ – می‌تونی مسیرهای مخفی یا قدیمی رو پیدا کنی – پارامترهای کاربردی رو استخراج کنی – ساختار کلی اپلیکیشن رو بهتر بشناسی – تست‌هات هدفمندتر و دقیق‌تر میشن 🛠 ابزارهایی مثل: ffuf, gau, httpx, paramspider کمک می‌کنن تارگت رو بهتر بشناسی و نقاط حساسش رو شناسایی کنی. Hidden Bytes Channel: t.me/hidden_bytes

🧰 ابزارهایی که توی اکثر تست‌های نفوذ استفاده می‌شن برای هر تست نفوذ یا Bug Hunting حرفه‌ای، یه سری ابزار پایه هستن که تقریباً همیشه به کار میان. اگه تازه وارد این حوزه شدی یا دنبال یه لیست کاربردی هستی، اینا رو حتما داشته باش: 🔹 Burp Suite – پادشاه پروکسی‌ها برای تحلیل، تست و اکسپلویت سمت وب 🔹 FFUF – ابزار سریع برای فازینگ مسیرها و دایرکتوری‌ها 🔹 Nmap – اسکنر پورت و سرویس، مناسب فاز شناسایی اولیه 🔹 Amass / Subfinder – برای جمع‌آوری ساب‌دامین‌های تارگت 🔹 httpx – بررسی وضعیت پاسخ‌دهی URL‌ها 🔹 Waybackurls / Gau – برای پیدا کردن مسیرهای قدیمی از آرشیو وب 🔹 Dalfox / XSStrike – برای شکار XSS 🔹 ParamSpider / Arjun – شناسایی پارامترهای مخفی در URLها Hidden Bytes Channel: t.me/hidden_bytes

🛡️ چرا همیشه باید لاگ‌های سمت سرور رو در تست نفوذ جدی بگیریم؟ توی خیلی از تست‌های نفوذ یا هانت تارگت، تمرکز فقط روی کشف آسیب‌پذیری‌هاست. ولی بررسی لاگ‌های سمت سرور (اگر دسترسی داشته باشی یا توی ریکان ردپا پیدا کنی) میتونه خیلی چیزها رو لو بده: 🔍 چیزایی که از لاگ میشه فهمید: – مسیرهای مخفی یا غیرقابل دسترس – رفتار عجیب اپلیکیشن در شرایط خاص – سرنخ‌هایی برای حملات LFI, IDOR, SSRF – اشتباهات کانفیگ که با خطاهای سرور مشخص میشن 📌 نکته: حتی یه خطای ساده 404 یا 500 میتونه کلید پیدا کردن یه مسیر حساس یا یه آسیب‌پذیری حیاتی باشه Hidden Bytes Channel: t.me/hidden_bytes

🔎 معرفی ابزار crt.sh – جستجوی گواهی‌های SSL سایت crt.sh یک سرویس کاربردی برای جستجو و بررسی گواهی‌های صادرشده SSL/TLS برای دامنه‌هاست. با استفاده از این ابزار میشه ساب‌دامین‌های ناشناخته، دامنه‌های مرتبط و اطلاعات مهم دیگه‌ای رو به دست آورد. 📋 کاربردهای crt.sh در تست نفوذ و هانت تارگت: – پیدا کردن ساب‌دامین‌های ثبت‌شده – کشف دارایی‌های مخفی یا فراموش‌شده – جمع‌آوری اطلاعات اولیه (OSINT) – تحلیل تغییرات ساختار دامنه در طول زمان 🧩 مثال استفاده: کافیه اسم یک دامنه رو وارد کنی تا لیست تمام گواهی‌هایی که برای اون دامنه یا زیرمجموعه‌هاش صادر شده رو ببینی. 🔗 لینک ابزار: https://crt.sh/ Hidden Bytes Channel: t.me/hidden_bytes

🎯 یکی از آسیب‌پذیری‌های کشف‌شده روی تارگت دانشگاه استنفورد توی یکی از پروژه‌های VDP مربوط به دانشگاه استنفورد آمریکا که برای
🎯 یکی از آسیب‌پذیری‌های کشف‌شده روی تارگت دانشگاه استنفورد توی یکی از پروژه‌های VDP مربوط به دانشگاه استنفورد آمریکا که برای دست‌گرمی روش کار می‌کردم، همراه با دوستم امیر، موفق شدیم با اجرای تست‌کیس‌های مختلف و بایپس فیلترهای سمت سرور، یک آسیب‌پذیری XSS Reflect پیدا کنیم. این فقط یکی از چندین باگی بود که حین بررسی دقیق تارگت کشف شد. 🔎 مسیر رسیدن به باگ: – تست انواع ورودی و پارامترها – تحلیل دقیق واکنش‌های سرور – شناسایی ضعف فیلترها و طراحی بایپس 📌 نکته مهم: حتی توی تارگت‌های معتبر، اگر فاز شناسایی و تست به درستی انجام بشه، همیشه احتمال پیدا کردن آسیب‌پذیری وجود داره. Hidden Bytes Channel: t.me/hidden_bytes

👨‍💻 چند تا از نمونه دیگه از این تارگت بزارم ؟
Anonymous voting

🎯 اهمیت دقیق فاز کردن تارگت در تست نفوذ یکی از بخش‌های کلیدی توی تست نفوذ، فازینگ (شناسایی دقیق) تارگته. توی یکی از پروژه‌ها
🎯 اهمیت دقیق فاز کردن تارگت در تست نفوذ یکی از بخش‌های کلیدی توی تست نفوذ، فازینگ (شناسایی دقیق) تارگته. توی یکی از پروژه‌هایی که برای دست‌گرمی روش کار می‌کردم — روی یک تارگت VDP مربوط به دانشگاه استنفورد آمریکا — تونستم فایلی به اسم wp-config.php.old پیدا کنم. 🔎 توی این فایل اطلاعات خیلی حساس وجود داشت: – یوزرنیم و پسورد دیتابیس – نام دیتابیس – اطلاعات ساختار سایت – کلیدهای امنیتی وردپرس این کشف فقط با یک شناسایی اصولی و بدون هیچ حمله فعالی به دست اومد. 📌 یادآوری: فازینگ دقیق میتونه بدون ریسک، آسیب‌پذیری‌های ارزشمند رو جلوت بذاره Hidden Bytes Channel: t.me/hidden_bytes

🔐 ادامه اصطلاحات رایج در هانت و تست نفوذ 8️⃣ Bug Bounty Platform: سایت‌هایی که برنامه‌های باگ‌بانتی رو میزبانی می‌کنن. مثل: – HackerOne – Bugcrowd – Intigriti – YesWeHack 9️⃣ Wildcard Domain: دامنه‌ای که همه زیر‌دامنه‌هاش هم شامل اسکوپ هستن. مثلاً: *.example.com 🔟 Subdomain Takeover: زمانی که یه ساب‌دامین به سرویس خارجی (مثل GitHub, Heroku) اشاره داره اما اون سرویس دیگه وجود نداره — قابل تصاحب توسط مهاجم. 1️⃣1️⃣ Rate Limiting: محدودیت روی تعداد درخواست‌ها به یه API یا endpoint. نبودش ممکنه باعث حملات brute-force یا enumeration بشه. 1️⃣2️⃣ IDOR (Insecure Direct Object Reference): وقتی بدون چک کردن دسترسی، به آیتمی مثل user_id=123 دسترسی داری و می‌تونی user_id=124 رو هم ببینی! 1️⃣3️⃣ Blind XSS: نوعی XSS که نتیجه اجرا فوراً دیده نمیشه و ممکنه سمت ادمین اجرا بشه. 1️⃣4️⃣ SSRF (Server-Side Request Forgery): زمانی که می‌تونی سرور تارگت رو وادار کنی به یه URL دلخواه درخواست بده (مثلاً به localhost Hidden Bytes Channel: t.me/hidden_bytes

🔍 چند اصطلاح مهم در دنیای امنیت و هانت تارگت اگه تازه وارد دنیای هک و امنیت شدی یا داری تارگت پیدا می‌کنی، این اصطلاحات رو خوب بشناس: 1️⃣ Recon (شناسایی): اولین مرحله از تست نفوذ. توی این مرحله اطلاعات درباره تارگت جمع می‌کنی (دامنه، IP، ساب‌دامنه‌ها، سرویس‌ها و ...). 2️⃣ Scope: محدوده مجاز برای تست. فقط توی این محدوده اجازه تست داری (مثلاً دامنه اصلی و ساب‌دامین‌هایی که مشخص شده‌ن). 3️⃣ Bounty: پاداشی که بعد از گزارش باگ دریافت می‌کنی (تو برنامه‌های باگ بانتی). 4️⃣ PoC (Proof of Concept): مدرکی برای اثبات وجود آسیب‌پذیری. یه کد یا اسکرین‌شات که نشون می‌ده باگ واقعی و قابل بهره‌برداریه. 5️⃣ Duplicate: وقتی یه نفر دیگه همون باگی که تو گزارش کردی رو قبلاً ثبت کرده باشه. 6️⃣ Invalid: وقتی باگ گزارش‌شده واقعاً باگ نباشه یا قابل بهره‌برداری نباشه. 7️⃣ CVE: شناسه‌ی بین‌المللی برای آسیب‌پذیری‌های شناخته‌شده. اگه باگ مهمی کشف کنی ممکنه براش CVE ثبت شه. Hidden Bytes Channel: t.me/hidden_bytes