حل سوالات وب #NahamCon2022 رو یه ویدئو کردم، امیدوارم مفید باشه
https://www.youtube.com/watch?v=98jitLxzUT0
https://www.youtube.com/watch?v=98jitLxzUT0
YouTube
NahamCon2022 CTF Writeup
توی این قسمت میریم تمام پیکارهای وب
NahamCon2022 CTF
رو با هم حل میکنیم، مباحثی که پوشش میدیم:
Server Side Template Injection
Boolean Blind SQL Injection
Server Side Request Forgery
Blind Cross Site Scripting Exploitation
Reconnaissance
Exploiting Python…
NahamCon2022 CTF
رو با هم حل میکنیم، مباحثی که پوشش میدیم:
Server Side Template Injection
Boolean Blind SQL Injection
Server Side Request Forgery
Blind Cross Site Scripting Exploitation
Reconnaissance
Exploiting Python…
دیروز تو گردهمایی یه CTF یه سوالی (۳ پرچم) داشتیم که ۲ تیم حل کردن و ۳/۵ و ۲/۵ میلیون تومان جایزه گرفتن. توی این فیلم با توضیح ۳ مرحله پیکار رو حل کردم 📿
#هکرهای_دوست_داشتنی
https://www.youtube.com/watch?v=oZ13g6G7W6w
#هکرهای_دوست_داشتنی
https://www.youtube.com/watch?v=oZ13g6G7W6w
YouTube
حل پیکارهای هکرهای دوستداشتنی
سلام توی این قسمت میریم سوال گردهمایی هکرهای دوستداشتنی رو با هم حل میکنیم. مباحثی که پوشش میدیم:
SQL Injection
Authentication Bypass
Server Side Request Forgery
Open Redirect
امیدوارم خوشتون بیاد
SQL Injection
Authentication Bypass
Server Side Request Forgery
Open Redirect
امیدوارم خوشتون بیاد
برنامه کلاسی آپدیت شد، یه سری توضیحاتم اضافه شد، OWASP کلاس بعدیمه که پیشنیاز Huntعه، ۶ تیر ساعت ۱۰ شب ثبتنامش باز میشه، زمان کلاس Hunt هم توی پست هست، گفتم اینجا هم اطلاعرسانی کنم ✌🏻
https://memoryleaks.ir/class?new
https://memoryleaks.ir/class?new
مموریلیکس - نگاشتههایی پیرامون امنیت، شبکه و رمزنگاری
کلاس - مموریلیکس - نگاشتههایی پیرامون امنیت، شبکه و رمزنگاری
توی این صفحه یه سری اطلاعات راجع به کلاسم ارائه میدم. برنامه کلاسی ۱۴۰۲-۱۴۰۱ برنامه کلاسی امسال رو اینطوری چیدم، بصورت بصری میتونید اینجا ببینید وتوضیحات رو بعد شکل گذاشتم: طبق خط زمانی بالا، ۵ بهمن ثبتنام کلاس New Hunt انجام میشه، تا چند روز بعدش تیر ثبتنام…
بچهها یه کامیونیتی زدم توی توییتر برای به اشتراکگذاری و بحثهای مرتبط با امنیت
https://twitter.com/voorivex/status/1539593250197102597
https://twitter.com/voorivex/status/1539593250197102597
بچههای هانتر، یه نکته برای Name Resolution توی فاز Wide Recon رو ضبط کردم براتون که توی بعضی اهداف نتایج رو خیلی بیشتر میکنه، من خودم از این تکنیک اغلب استفاده میکنم، اگه خوشتون اومد از این نکات بازم براتون میذارم 📿
https://www.youtube.com/watch?v=N674EDJs86M
https://www.youtube.com/watch?v=N674EDJs86M
YouTube
DNS یه نکته زیرپوستی در ریکان
توی این قسمت یه نکته زیرپوستی راجع به
Name Resolution
بتون میگم که یکی از قسمتهای اصلی ریکان هست، امیدوارم خوشتون بیاد
Name Resolution
بتون میگم که یکی از قسمتهای اصلی ریکان هست، امیدوارم خوشتون بیاد
چند وقت پیش یه ورکشاپ SSO گذاشتم، یه سری آسیبپذیری واقعی داشت، حدود ۷۵ نفر شرکت کردن و آخر سر درس دادم و آسیبپذیریهاش رو کشف کردیم، چون میخوام ورژن بعدیش رو خیلی قویتر برگزار کنم، تصمیم گرفتم قبلی رو عمومی منتشر کنم، امیدوارم خوشتون بیاد (سه قسمته):
https://www.youtube.com/watch?v=GfBjFibQO9g
https://www.youtube.com/watch?v=o-zpaVx6Gjg
https://www.youtube.com/watch?v=CE4tO9PmRCc
https://www.youtube.com/watch?v=GfBjFibQO9g
https://www.youtube.com/watch?v=o-zpaVx6Gjg
https://www.youtube.com/watch?v=CE4tO9PmRCc
YouTube
SSO قسمت اول ورکشاپ
قسمت اول ورکشاپ، مباحثی که توی این دوره کاور شد:
- SSO log-in flow explanation
- Recon process of an application
- Application mapping
- Mass assignment vulnerability
- Cross Site Scripting vulnerability
- Exploit the SSO flaw
توضیحات بیشتر در لینک زیر:
…
- SSO log-in flow explanation
- Recon process of an application
- Application mapping
- Mass assignment vulnerability
- Cross Site Scripting vulnerability
- Exploit the SSO flaw
توضیحات بیشتر در لینک زیر:
…
ایم ماه توی هکروان TOP30 شدیم
https://twitter.com/voorivex/status/1554518934895951879
https://twitter.com/voorivex/status/1554518934895951879