Bypassing WAF by abusing SSL/TLS Ciphers
https://github.com/LandGrey/abuse-ssl-bypass-waf
#WAF
#Bypass
@digmemore
https://github.com/LandGrey/abuse-ssl-bypass-waf
#WAF
#Bypass
@digmemore
Bypass Web Application Firewall using WAFNinja
https://www.blackmoreops.com/2017/12/13/bypass-web-application-firewall-using-wafninja/
#WAF
#Bypass
#Python
#Tool
@digmemore
https://www.blackmoreops.com/2017/12/13/bypass-web-application-firewall-using-wafninja/
#WAF
#Bypass
#Python
#Tool
@digmemore
blackMORE Ops
Bypass Web Application Firewall using WAFNinja - blackMORE Ops
WAFNinja allow you to bypass Web Application Firewall. It supports HTTP connections, GET and POST requests, Cookies and MITM proxy.
Simple websites vulnerable to Server Side Template Injections(SSTI)
https://github.com/DiogoMRSilva/websitesVulnerableToSSTI
#SSTI
@digmemore
https://github.com/DiogoMRSilva/websitesVulnerableToSSTI
#SSTI
@digmemore
GitHub
GitHub - DiogoMRSilva/websitesVulnerableToSSTI: Simple websites vulnerable to Server Side Template Injections(SSTI)
Simple websites vulnerable to Server Side Template Injections(SSTI) - DiogoMRSilva/websitesVulnerableToSSTI
پست جدید مموریلیکز راجع به آزمون نفوذ یک نرمافزار اندرویدی (سطح مقدماتی)
https://memoryleaks.ir/basic-pentest-of-android-app/
https://memoryleaks.ir/basic-pentest-of-android-app/
مموریلیکس - نگاشتههایی پیرامون امنیت، شبکه و رمزنگاری
آزمون نفوذ مقدماتی یک نرم افزار Android - مموریلیکس - نگاشتههایی پیرامون امنیت، شبکه و رمزنگاری
بنا به درخواست تیم توسعه دهنده هیچ اطلاعاتی درمورد وب سایت و نرم افزار مورد تست شده در این گزارش نیامده و ما دوست نداشتیم که به وجهه کاری این مجموعه صدمه ای بزنیم . این پست فقط بخشی از گزارش نقاط آسیبپذیری نرمافزار و وبسایت میباشد. شما در این پس با سناریوی…
خب چند وقت پیش با علی دینیفر موقع اکسپلویت کردن یه باگ توی اندروید، بر حسب اتفاق یه آسیبپذیری توی فایرفاکس پیدا کردیم که با کد CVE-2019-11730 ثبت شد. نحوه کشف و اکسپلویت و سناریو حمله رو میتونید توی این پست که امشب عمومی کردیم ببینید:
https://memoryleaks.ir/analysis-of-cve-2019-11730/
https://memoryleaks.ir/analysis-of-cve-2019-11730/
مموریلیکس - نگاشتههایی پیرامون امنیت، شبکه و رمزنگاری
تحلیل آسیب پذیری سرقت فایل در مرورگر فایرفاکس (CVE-2019-11730) - مموریلیکس - نگاشتههایی پیرامون امنیت، شبکه و رمزنگاری
در نوشتار قبلی به عنوان مقدمه، سعی شد که مفاهیم DOM و SOP به شکل ساده بیان شوند.اگر با این مفاهیم آشنا نیستید، پیشنهاد می شود به مطلب زیر مراجعه کنید: مفهوم DOM و مکانیزم امنیتی Same-Origin Policy چند ماه پیش، یک آسیب پذیری در مرورگر موزیلا فایرفاکس کشف…