digMeMore
6.98K subscribers
252 photos
18 videos
24 files
534 links
Contact: @YShahinzadeh
Download Telegram
Same Origin Policy
بخش XXE و RCE آپدیت شد. سال بانتی اضافه شد، رپوزت‌های جدید اضافه شد، اگه گزارشی دیدی جدید می‌تونید Pull Request بدین.

https://github.com/Voorivex/pentest-guide/tree/master/XML-External-Entity
پست فنی ارائه من توی کنفرانس آفسک راجع به آسیب‌پذیری کشف شده در علی‌بابا + فیلم

https://medium.com/@y.shahinzadeh/chaining-multiple-vulnerabilities-waf-bypass-to-account-takeover-in-almost-all-alibabas-websites-f8643eaa2855
آسیب پذیری کشف شده در
Smartermail
و توضیحات فنی اون

https://www.nccgroup.trust/uk/our-research/technical-advisory-multiple-vulnerabilities-in-smartermail/
@digmemore
عذرخواهی مدیرعامل تپسی از هک اخیر این شرکت، اما تا زمانی که برنامه بانتی نداشته باشن، امنیت‌شون پایین خواهد بود.
https://twitter.com/MMonshipour/status/1119214130794254343
یه محقق امنیتی افشا کرده که اکسپلویت‌های Shadow Brokers یک سال قبل توسط یک گروه هکری چینی استفاده میشدن. واقعا قدرت هک لذت بخش.
https://twitter.com/TheHackersNews/status/1125683411627139072?s=19