چند وقت پیش یه ورکشاپ SSO گذاشتم، یه سری آسیبپذیری واقعی داشت، حدود ۷۵ نفر شرکت کردن و آخر سر درس دادم و آسیبپذیریهاش رو کشف کردیم، چون میخوام ورژن بعدیش رو خیلی قویتر برگزار کنم، تصمیم گرفتم قبلی رو عمومی منتشر کنم، امیدوارم خوشتون بیاد (سه قسمته):
https://www.youtube.com/watch?v=GfBjFibQO9g
https://www.youtube.com/watch?v=o-zpaVx6Gjg
https://www.youtube.com/watch?v=CE4tO9PmRCc
https://www.youtube.com/watch?v=GfBjFibQO9g
https://www.youtube.com/watch?v=o-zpaVx6Gjg
https://www.youtube.com/watch?v=CE4tO9PmRCc
YouTube
SSO قسمت اول ورکشاپ
قسمت اول ورکشاپ، مباحثی که توی این دوره کاور شد:
- SSO log-in flow explanation
- Recon process of an application
- Application mapping
- Mass assignment vulnerability
- Cross Site Scripting vulnerability
- Exploit the SSO flaw
توضیحات بیشتر در لینک زیر:
…
- SSO log-in flow explanation
- Recon process of an application
- Application mapping
- Mass assignment vulnerability
- Cross Site Scripting vulnerability
- Exploit the SSO flaw
توضیحات بیشتر در لینک زیر:
…
ایم ماه توی هکروان TOP30 شدیم
https://twitter.com/voorivex/status/1554518934895951879
https://twitter.com/voorivex/status/1554518934895951879
تحلیل کشف و اکسپلویت یکی از XSSهایی که توی برنامه بانتی خارجی زده بودم، مثال واقعی که گذاشتم خیلی فیدبک خوبی داشت، گفتم یکی دیگه هم بذارم
https://www.youtube.com/watch?v=FPQJ7QNjdXc
https://www.youtube.com/watch?v=FPQJ7QNjdXc
YouTube
XSS باگبانتی، تحلیل اکسپلویت یک آسیبپذیری
چون قسمتهای قبلی از کشفیات واقعی مورد توجه قرار گرفت، این بار یه
Stored XSS
رو براتون میذارم، سناریو جمله اینجا نوشتن یه کرم بود که کل پروفایلها رو درگیر کنه، فیلم قدیمیه ممکنه کیفیت لازم رو نداشته باشه، امیدوارم خوشتون بیاد
Stored XSS
رو براتون میذارم، سناریو جمله اینجا نوشتن یه کرم بود که کل پروفایلها رو درگیر کنه، فیلم قدیمیه ممکنه کیفیت لازم رو نداشته باشه، امیدوارم خوشتون بیاد
سلام ۱ مهر یه ایونت آنلاین باگبانتی به مدت یک هفته با جوایز نقدی به همراه یک هفته لایو با محوریت آموزش امنیت و هانت داریم (لایوها جوری تنظیم شده که برای هانترا، امنیتکارا و برنامهنویسا مفید باشه)، شرکت برای همه بدون ثبتنام آزاده، جزئیات به زودی توی سایت گذاشته میشه ❤️
سایت: https://voorivex.ir
سایت: https://voorivex.ir
توی این ویدئو یه سری از هکهای اخیر ایران رو بررسی کردم، چند تا واژه تخصصی رو به زبان ساده توضیح دادم، تحلیلم از نفوذها رو هم سعی کردم با زبان ساده توضیح بدم امیدوارم مفید باشه
https://youtu.be/_s6GAPZcHe0
https://youtu.be/_s6GAPZcHe0
YouTube
پیرامون هکهای اخیر در ایران
توی این ویدئو یه سری از هکهای اخیر ایران رو بررسی کردم، چند تا واژه تخصصی رو به زبان ساده توضیح دادم، تحلیلم از نفوذها رو هم با زبان ساده گفتم.
Yasahr WebApp Security summary.pdf
1.3 MB
اینو یکی از بچهها درست کرده، خلاصه دوره Application Security که توی یوتیوبم هست ✌🏻