تحلیل کشف و اکسپلویت یکی از XSSهایی که توی برنامه بانتی خارجی زده بودم، مثال واقعی که گذاشتم خیلی فیدبک خوبی داشت، گفتم یکی دیگه هم بذارم
https://www.youtube.com/watch?v=FPQJ7QNjdXc
https://www.youtube.com/watch?v=FPQJ7QNjdXc
YouTube
XSS باگبانتی، تحلیل اکسپلویت یک آسیبپذیری
چون قسمتهای قبلی از کشفیات واقعی مورد توجه قرار گرفت، این بار یه
Stored XSS
رو براتون میذارم، سناریو جمله اینجا نوشتن یه کرم بود که کل پروفایلها رو درگیر کنه، فیلم قدیمیه ممکنه کیفیت لازم رو نداشته باشه، امیدوارم خوشتون بیاد
Stored XSS
رو براتون میذارم، سناریو جمله اینجا نوشتن یه کرم بود که کل پروفایلها رو درگیر کنه، فیلم قدیمیه ممکنه کیفیت لازم رو نداشته باشه، امیدوارم خوشتون بیاد
سلام ۱ مهر یه ایونت آنلاین باگبانتی به مدت یک هفته با جوایز نقدی به همراه یک هفته لایو با محوریت آموزش امنیت و هانت داریم (لایوها جوری تنظیم شده که برای هانترا، امنیتکارا و برنامهنویسا مفید باشه)، شرکت برای همه بدون ثبتنام آزاده، جزئیات به زودی توی سایت گذاشته میشه ❤️
سایت: https://voorivex.ir
سایت: https://voorivex.ir
توی این ویدئو یه سری از هکهای اخیر ایران رو بررسی کردم، چند تا واژه تخصصی رو به زبان ساده توضیح دادم، تحلیلم از نفوذها رو هم سعی کردم با زبان ساده توضیح بدم امیدوارم مفید باشه
https://youtu.be/_s6GAPZcHe0
https://youtu.be/_s6GAPZcHe0
YouTube
پیرامون هکهای اخیر در ایران
توی این ویدئو یه سری از هکهای اخیر ایران رو بررسی کردم، چند تا واژه تخصصی رو به زبان ساده توضیح دادم، تحلیلم از نفوذها رو هم با زبان ساده گفتم.
Yasahr WebApp Security summary.pdf
1.3 MB
اینو یکی از بچهها درست کرده، خلاصه دوره Application Security که توی یوتیوبم هست ✌🏻
سلام ثبتنام کلاس هانت ۵ بهمن ساعت ۹ شب، ویدئو معرفی و توضیحات:
https://youtu.be/Zx15UdzkMak
https://youtu.be/Zx15UdzkMak
YouTube
معرفی کلاس هانت جدید
لینک نوشن:
https://voorivex-hunt-course.notion.site/Introduction-a4018116db1649e6aef95b55ba06dc77
لینک نظرات بچههای قبلی:
https://memoryleaks.ir/hunt-comments.html
https://voorivex-hunt-course.notion.site/Introduction-a4018116db1649e6aef95b55ba06dc77
لینک نظرات بچههای قبلی:
https://memoryleaks.ir/hunt-comments.html
یه ویوئو جدید گرفتم از JSONP Call که باش قبلا روی SSO آسیبپذیری زدم
https://youtu.be/eLK0WlDqboc
https://youtu.be/eLK0WlDqboc
YouTube
JSONP Call توضیح در مورد
یکی از راههای انتقال داده بین دو تا اوریجین
JSONP Call
عه که البته اگه درست تنظیم نشه منجبر به آسیبپذیری میشه، توی این ویدئو به این بحث میپردازیم
https://memoryleaks.ir/vulnerability-discovery-in-sso-authentication-scheme/
https://www.youtube.com/wat…
JSONP Call
عه که البته اگه درست تنظیم نشه منجبر به آسیبپذیری میشه، توی این ویدئو به این بحث میپردازیم
https://memoryleaks.ir/vulnerability-discovery-in-sso-authentication-scheme/
https://www.youtube.com/wat…
۵ بهمن ثبتنام کلاس جدید هانته، اگه حس میکنید استعداد دارین و توان مالیش رو ندارین برای بورسیه اقدام کنین. توی یه نامه حداکثر تا ۱۰ خط برام بنویسید چرا این بورس رو میخواین و بفرستید به آدرس زیر (اسم و سن حتما باشه)
[email protected]
این رایتاپ رو یکی از بچههای کلاس نوشته، خیلی خیلی خیلی خوشم اومد از کاری که کرده، توکن فراموشی رو بررسی کرده، حدس زده و Fuzz کرده و نتیجه گرفته، حتما مطالعه کنین
https://memoryleaks.ir/from-token-discovery-to-account-takeover
https://memoryleaks.ir/from-token-discovery-to-account-takeover
مموریلیکس - نگاشتههایی پیرامون امنیت، شبکه و رمزنگاری
از کشف توکن بازیابی رمز عبور تا تصاحب حساب کاربری - مموریلیکس - نگاشتههایی پیرامون امنیت، شبکه و رمزنگاری
سلام دوستان، امیدوارم حالتون عالی باشه. در این پست قصد دارم چگونگی کشف آسیب پذیری Account Takeover در یکی از برنامههای بانتی را که مدتی قبل در یکی از برنامه های خصوصی کشف کردم را مورد بررسی قرار بدهم.بدلیل اینکه از تیم امنیت اجازه انتشار نگرفتم اسم برنامه…