برنامه کلاسی آپدیت شد، یه سری توضیحاتم اضافه شد، OWASP کلاس بعدیمه که پیشنیاز Huntعه، ۶ تیر ساعت ۱۰ شب ثبتنامش باز میشه، زمان کلاس Hunt هم توی پست هست، گفتم اینجا هم اطلاعرسانی کنم ✌🏻
https://memoryleaks.ir/class?new
https://memoryleaks.ir/class?new
مموریلیکس - نگاشتههایی پیرامون امنیت، شبکه و رمزنگاری
کلاس - مموریلیکس - نگاشتههایی پیرامون امنیت، شبکه و رمزنگاری
توی این صفحه یه سری اطلاعات راجع به کلاسم ارائه میدم. برنامه کلاسی ۱۴۰۲-۱۴۰۱ برنامه کلاسی امسال رو اینطوری چیدم، بصورت بصری میتونید اینجا ببینید وتوضیحات رو بعد شکل گذاشتم: طبق خط زمانی بالا، ۵ بهمن ثبتنام کلاس New Hunt انجام میشه، تا چند روز بعدش تیر ثبتنام…
بچهها یه کامیونیتی زدم توی توییتر برای به اشتراکگذاری و بحثهای مرتبط با امنیت
https://twitter.com/voorivex/status/1539593250197102597
https://twitter.com/voorivex/status/1539593250197102597
بچههای هانتر، یه نکته برای Name Resolution توی فاز Wide Recon رو ضبط کردم براتون که توی بعضی اهداف نتایج رو خیلی بیشتر میکنه، من خودم از این تکنیک اغلب استفاده میکنم، اگه خوشتون اومد از این نکات بازم براتون میذارم 📿
https://www.youtube.com/watch?v=N674EDJs86M
https://www.youtube.com/watch?v=N674EDJs86M
YouTube
DNS یه نکته زیرپوستی در ریکان
توی این قسمت یه نکته زیرپوستی راجع به
Name Resolution
بتون میگم که یکی از قسمتهای اصلی ریکان هست، امیدوارم خوشتون بیاد
Name Resolution
بتون میگم که یکی از قسمتهای اصلی ریکان هست، امیدوارم خوشتون بیاد
چند وقت پیش یه ورکشاپ SSO گذاشتم، یه سری آسیبپذیری واقعی داشت، حدود ۷۵ نفر شرکت کردن و آخر سر درس دادم و آسیبپذیریهاش رو کشف کردیم، چون میخوام ورژن بعدیش رو خیلی قویتر برگزار کنم، تصمیم گرفتم قبلی رو عمومی منتشر کنم، امیدوارم خوشتون بیاد (سه قسمته):
https://www.youtube.com/watch?v=GfBjFibQO9g
https://www.youtube.com/watch?v=o-zpaVx6Gjg
https://www.youtube.com/watch?v=CE4tO9PmRCc
https://www.youtube.com/watch?v=GfBjFibQO9g
https://www.youtube.com/watch?v=o-zpaVx6Gjg
https://www.youtube.com/watch?v=CE4tO9PmRCc
YouTube
SSO قسمت اول ورکشاپ
قسمت اول ورکشاپ، مباحثی که توی این دوره کاور شد:
- SSO log-in flow explanation
- Recon process of an application
- Application mapping
- Mass assignment vulnerability
- Cross Site Scripting vulnerability
- Exploit the SSO flaw
توضیحات بیشتر در لینک زیر:
…
- SSO log-in flow explanation
- Recon process of an application
- Application mapping
- Mass assignment vulnerability
- Cross Site Scripting vulnerability
- Exploit the SSO flaw
توضیحات بیشتر در لینک زیر:
…
ایم ماه توی هکروان TOP30 شدیم
https://twitter.com/voorivex/status/1554518934895951879
https://twitter.com/voorivex/status/1554518934895951879
تحلیل کشف و اکسپلویت یکی از XSSهایی که توی برنامه بانتی خارجی زده بودم، مثال واقعی که گذاشتم خیلی فیدبک خوبی داشت، گفتم یکی دیگه هم بذارم
https://www.youtube.com/watch?v=FPQJ7QNjdXc
https://www.youtube.com/watch?v=FPQJ7QNjdXc
YouTube
XSS باگبانتی، تحلیل اکسپلویت یک آسیبپذیری
چون قسمتهای قبلی از کشفیات واقعی مورد توجه قرار گرفت، این بار یه
Stored XSS
رو براتون میذارم، سناریو جمله اینجا نوشتن یه کرم بود که کل پروفایلها رو درگیر کنه، فیلم قدیمیه ممکنه کیفیت لازم رو نداشته باشه، امیدوارم خوشتون بیاد
Stored XSS
رو براتون میذارم، سناریو جمله اینجا نوشتن یه کرم بود که کل پروفایلها رو درگیر کنه، فیلم قدیمیه ممکنه کیفیت لازم رو نداشته باشه، امیدوارم خوشتون بیاد