۵ بهمن ثبتنام کلاس جدید هانته، اگه حس میکنید استعداد دارین و توان مالیش رو ندارین برای بورسیه اقدام کنین. توی یه نامه حداکثر تا ۱۰ خط برام بنویسید چرا این بورس رو میخواین و بفرستید به آدرس زیر (اسم و سن حتما باشه)
[email protected]
این رایتاپ رو یکی از بچههای کلاس نوشته، خیلی خیلی خیلی خوشم اومد از کاری که کرده، توکن فراموشی رو بررسی کرده، حدس زده و Fuzz کرده و نتیجه گرفته، حتما مطالعه کنین
https://memoryleaks.ir/from-token-discovery-to-account-takeover
https://memoryleaks.ir/from-token-discovery-to-account-takeover
مموریلیکس - نگاشتههایی پیرامون امنیت، شبکه و رمزنگاری
از کشف توکن بازیابی رمز عبور تا تصاحب حساب کاربری - مموریلیکس - نگاشتههایی پیرامون امنیت، شبکه و رمزنگاری
سلام دوستان، امیدوارم حالتون عالی باشه. در این پست قصد دارم چگونگی کشف آسیب پذیری Account Takeover در یکی از برنامههای بانتی را که مدتی قبل در یکی از برنامه های خصوصی کشف کردم را مورد بررسی قرار بدهم.بدلیل اینکه از تیم امنیت اجازه انتشار نگرفتم اسم برنامه…
پست جدید مموریلیکس توسط یکی از بچههای اوسپ، خیلی قشنگ هم کشف کرده هم اکسپلویت، خودش یه تمرین بوده برای یادگیری
https://memoryleaks.ir/account-takeover-by-csrf/
https://memoryleaks.ir/account-takeover-by-csrf/
مموریلیکس - نگاشتههایی پیرامون امنیت، شبکه و رمزنگاری
تصاحب حساب کاربری با آسیبپذیری CSRF - مموریلیکس - نگاشتههایی پیرامون امنیت، شبکه و رمزنگاری
سلام دوستان امیدوارم حالتون عالی باشه.اسمم امینه و ۱۶ سالمه و این اولین رایتاپ از اولین باگی هستش که زدم. آسیبپذیری که کشف کردم CSRF از یه سایت ایرانی بود. این باگ رو گزارش ندادم چون سایت ایرانی بود و بیشتر جنبه تمرین و نزدیک شدن به تارگت های واقعی رو…
Screenshot 2023-01-18 at 7.06.48 PM.png
93.2 KB
این کتابچه رو یکی از بچهها درست کرده، اولش قصدش این بوده که یا یادداشتی برای خودش داشته باشه، بعدش که زیادتر شده تصمیم گرفته منتشرش کنه، فهرست مطالبش رو میذارم ببینید دوست داشتید دانلود کنین، یه ویژگی خوبی که داره اینه که خودمونی نوشته شده و بدرد بچههایی که تازهکارن میخوره، امیدوارم خوشتون بیاد
آمار ثبتنامیهای کلاس Jiujitsu Hunters تا این لحظه، اون قسمت free مربوط به شاگردای قدیمی و چند نفری شرایط خاص بوده، ثبتنام همگانی ۵ بهمن ماه ساعت ۹ شب توی سایت مموریلیکس باز میشه، نتایج بورسیه رو حداکثر تا ۱۰ بهمن اعلام میکنیم، دمتون گرم
توضیحات کامل کلاس رو میتونید از لینک زیر ببینید:
https://memoryleaks.ir/class/
توضیحات کامل کلاس رو میتونید از لینک زیر ببینید:
https://memoryleaks.ir/class/
این پست رو از دست ندید، یکی از بچههای اوسپ زده (امید، دو پست بالاتر عکس از صفحه باگکرادش گذاشتم، همونطور که قول داده بود رایتاپ هم نوشت)، خیلی از کارش خوشم اومد مخصوصا قسمت RCE که با پیلود ساده زده، تبریک بش میگیم
https://memoryleaks.ir/some-vulnerabilities-on-a-target-worth-2400
https://memoryleaks.ir/some-vulnerabilities-on-a-target-worth-2400
مموریلیکس - نگاشتههایی پیرامون امنیت، شبکه و رمزنگاری
چند تا آسیبپذیری از یه تارگت به ارزش ۲۴۰۰ دلار - مموریلیکس - نگاشتههایی پیرامون امنیت، شبکه و رمزنگاری
سلام دوستان. امروز میخوام رایت اپ رسیدن به۳ تا آسیپپذیری که چند روز پیش رو یه سامانه پیدا کردم رو براتون بنویسم. ریکان: معمولا من برای شروع روی پروگرمهای واید اسکوپ اولین کاری که می کنم پیدا کردن ASN و CIDR های کمپانی هستش که از طریق اونها به آیپیهای…
What does JSONP do?
Anonymous Quiz
57%
Bypassing the browser’s SOP mechanism
17%
Sharing site A’s cookies with site B
15%
Disabling CORS
11%
Causes Cross-Site Scripting
اطلاعات مورد نیاز برای ورود به دنیای امنیت/هانت که داشتم خیلی پخش بود (نقشه راه، شبکه، دوره امنیت توی یوتیوب، پیشنیازها و و)، همه اینا رو اوردم یجا توی یه داکیومنت مناسب و مفید برای شخصی که اطلاعاتش کم یا حتی صفر هست، امیدوارم مفید باشه
https://voorivex.academy/map
https://voorivex.academy/map
سلام، ۲۳ فروردین به مدت یک هفته یه ایونت هانت آنلاین داریم با جوایز نقدی خوب و غیرنقدی جذاب + لایو آموزشی امنیت (مناسب برای همه سطوح). شرکت بدون ثبتنام برای همه آزاده، جزئیات بیشتر رو بزودی اضافه میکنیم، وبسایت: https://voorivex.ir