سلام ۱ مهر یه ایونت آنلاین باگبانتی به مدت یک هفته با جوایز نقدی به همراه یک هفته لایو با محوریت آموزش امنیت و هانت داریم (لایوها جوری تنظیم شده که برای هانترا، امنیتکارا و برنامهنویسا مفید باشه)، شرکت برای همه بدون ثبتنام آزاده، جزئیات به زودی توی سایت گذاشته میشه ❤️
سایت: https://voorivex.ir
سایت: https://voorivex.ir
توی این ویدئو یه سری از هکهای اخیر ایران رو بررسی کردم، چند تا واژه تخصصی رو به زبان ساده توضیح دادم، تحلیلم از نفوذها رو هم سعی کردم با زبان ساده توضیح بدم امیدوارم مفید باشه
https://youtu.be/_s6GAPZcHe0
https://youtu.be/_s6GAPZcHe0
YouTube
پیرامون هکهای اخیر در ایران
توی این ویدئو یه سری از هکهای اخیر ایران رو بررسی کردم، چند تا واژه تخصصی رو به زبان ساده توضیح دادم، تحلیلم از نفوذها رو هم با زبان ساده گفتم.
Yasahr WebApp Security summary.pdf
1.3 MB
اینو یکی از بچهها درست کرده، خلاصه دوره Application Security که توی یوتیوبم هست ✌🏻
سلام ثبتنام کلاس هانت ۵ بهمن ساعت ۹ شب، ویدئو معرفی و توضیحات:
https://youtu.be/Zx15UdzkMak
https://youtu.be/Zx15UdzkMak
YouTube
معرفی کلاس هانت جدید
لینک نوشن:
https://voorivex-hunt-course.notion.site/Introduction-a4018116db1649e6aef95b55ba06dc77
لینک نظرات بچههای قبلی:
https://memoryleaks.ir/hunt-comments.html
https://voorivex-hunt-course.notion.site/Introduction-a4018116db1649e6aef95b55ba06dc77
لینک نظرات بچههای قبلی:
https://memoryleaks.ir/hunt-comments.html
یه ویوئو جدید گرفتم از JSONP Call که باش قبلا روی SSO آسیبپذیری زدم
https://youtu.be/eLK0WlDqboc
https://youtu.be/eLK0WlDqboc
YouTube
JSONP Call توضیح در مورد
یکی از راههای انتقال داده بین دو تا اوریجین
JSONP Call
عه که البته اگه درست تنظیم نشه منجبر به آسیبپذیری میشه، توی این ویدئو به این بحث میپردازیم
https://memoryleaks.ir/vulnerability-discovery-in-sso-authentication-scheme/
https://www.youtube.com/wat…
JSONP Call
عه که البته اگه درست تنظیم نشه منجبر به آسیبپذیری میشه، توی این ویدئو به این بحث میپردازیم
https://memoryleaks.ir/vulnerability-discovery-in-sso-authentication-scheme/
https://www.youtube.com/wat…
۵ بهمن ثبتنام کلاس جدید هانته، اگه حس میکنید استعداد دارین و توان مالیش رو ندارین برای بورسیه اقدام کنین. توی یه نامه حداکثر تا ۱۰ خط برام بنویسید چرا این بورس رو میخواین و بفرستید به آدرس زیر (اسم و سن حتما باشه)
[email protected]
این رایتاپ رو یکی از بچههای کلاس نوشته، خیلی خیلی خیلی خوشم اومد از کاری که کرده، توکن فراموشی رو بررسی کرده، حدس زده و Fuzz کرده و نتیجه گرفته، حتما مطالعه کنین
https://memoryleaks.ir/from-token-discovery-to-account-takeover
https://memoryleaks.ir/from-token-discovery-to-account-takeover
مموریلیکس - نگاشتههایی پیرامون امنیت، شبکه و رمزنگاری
از کشف توکن بازیابی رمز عبور تا تصاحب حساب کاربری - مموریلیکس - نگاشتههایی پیرامون امنیت، شبکه و رمزنگاری
سلام دوستان، امیدوارم حالتون عالی باشه. در این پست قصد دارم چگونگی کشف آسیب پذیری Account Takeover در یکی از برنامههای بانتی را که مدتی قبل در یکی از برنامه های خصوصی کشف کردم را مورد بررسی قرار بدهم.بدلیل اینکه از تیم امنیت اجازه انتشار نگرفتم اسم برنامه…
پست جدید مموریلیکس توسط یکی از بچههای اوسپ، خیلی قشنگ هم کشف کرده هم اکسپلویت، خودش یه تمرین بوده برای یادگیری
https://memoryleaks.ir/account-takeover-by-csrf/
https://memoryleaks.ir/account-takeover-by-csrf/
مموریلیکس - نگاشتههایی پیرامون امنیت، شبکه و رمزنگاری
تصاحب حساب کاربری با آسیبپذیری CSRF - مموریلیکس - نگاشتههایی پیرامون امنیت، شبکه و رمزنگاری
سلام دوستان امیدوارم حالتون عالی باشه.اسمم امینه و ۱۶ سالمه و این اولین رایتاپ از اولین باگی هستش که زدم. آسیبپذیری که کشف کردم CSRF از یه سایت ایرانی بود. این باگ رو گزارش ندادم چون سایت ایرانی بود و بیشتر جنبه تمرین و نزدیک شدن به تارگت های واقعی رو…