digMeMore
6.98K subscribers
252 photos
18 videos
24 files
534 links
Contact: @YShahinzadeh
Download Telegram
این ۳ مطلب،‌۳ آسیب‌پذیری IDOR کشف شده توی توئیتر، یاهو و یوتیوب هست، خواندنشون توصیه میشه.
https://secgeek.net/yahoo-comments-vulnerability
https://secgeek.net/youtube-vulnerability
https://secgeek.net/twitter-vulnerability

@digmemore
پستی بسیار جالب و کامل راجع به مبحث مهم Same Origin Policy که اکیدا توصیه میکنم بخونید.
https://research.aurainfosec.io/same-origin-policy/
@digmemore
دوستانی که از ایرانسل استفاده می‌کنن، هنگام اتصال به VPN حواسشون به IPv6 باشه.
https://twitter.com/YShahinzadeh/status/1113828275850227713
CVE 2019 -8942 آسیب پذیری با شناسه

سامانه های مبتنی بر وردپرس , آسیب پذیریهای خود را وصله یا وردپرس رو بروزرسانی کنید!
کد سوء استفاده از آسیب پذیری های
Local File Inclusion
و Directory Traversal
در هسته ی وردپرس که به RCE تبدیل میشوند به متاسپلویت اضافه شد.

WordPress >> 4.9.8 و v5.0.0 Core LFI + Directory Traversal to RCE
https://github.com/rapid7/metasploit-framework/pull/11587
@digmemore
Same Origin Policy
بخش XXE و RCE آپدیت شد. سال بانتی اضافه شد، رپوزت‌های جدید اضافه شد، اگه گزارشی دیدی جدید می‌تونید Pull Request بدین.

https://github.com/Voorivex/pentest-guide/tree/master/XML-External-Entity
پست فنی ارائه من توی کنفرانس آفسک راجع به آسیب‌پذیری کشف شده در علی‌بابا + فیلم

https://medium.com/@y.shahinzadeh/chaining-multiple-vulnerabilities-waf-bypass-to-account-takeover-in-almost-all-alibabas-websites-f8643eaa2855
آسیب پذیری کشف شده در
Smartermail
و توضیحات فنی اون

https://www.nccgroup.trust/uk/our-research/technical-advisory-multiple-vulnerabilities-in-smartermail/
@digmemore
عذرخواهی مدیرعامل تپسی از هک اخیر این شرکت، اما تا زمانی که برنامه بانتی نداشته باشن، امنیت‌شون پایین خواهد بود.
https://twitter.com/MMonshipour/status/1119214130794254343