سلام، ۲۳ فروردین به مدت یک هفته یه ایونت هانت آنلاین داریم با جوایز نقدی خوب و غیرنقدی جذاب + لایو آموزشی امنیت (مناسب برای همه سطوح). شرکت بدون ثبتنام برای همه آزاده، جزئیات بیشتر رو بزودی اضافه میکنیم، وبسایت: https://voorivex.ir
نظرات کلاسهای قبلی رو عمومی گذاشتم + راه ارتباطی با اشخاص، امیدوارم به کار افراد تازهکار بیاد (نظرات فارغ از کلاس میتونه دید بده به اشخاص تازهکار)
https://memoryleaks.ir/comments
https://memoryleaks.ir/comments
ایپ پست مموریلیکس رو از دست ندید
https://memoryleaks.ir/آسیب-پذیری-rce-و-buffer-overflow-در-بازی-csgo
https://memoryleaks.ir/آسیب-پذیری-rce-و-buffer-overflow-در-بازی-csgo
مموریلیکس - نگاشتههایی پیرامون امنیت، شبکه و رمزنگاری
آسیب پذیری RCE و Buffer-overflow در بازی CSGO - مموریلیکس - نگاشتههایی پیرامون امنیت، شبکه و رمزنگاری
توی این رایتاپ تجربه ام رو در رابطه با reverse کردن یه پروتوکل network و پیدا کردن یه Buffer overflow از CSGO رو باهاتون به اشتراک میذارم
حتما باید اعتراضی باشه تا توجه بشه؟ امیدوارم فرهنگ بانتی بیشتر از قبل جا بیفته و این مسائل روال عادی بشه
آسیبپذیری کد زیر چیه و چطور اکسپلویت میشه؟ یه چنین کدی توی پیکار استخدادمی یه شرکت امنیتی خارجی بوده، پوزیشن Penetration Tester، البته کلی آسیبپذیری دیگه هم بود من اینو کشیدم بیرون برای توییت
#چالش_کد_امن
#چالش_کد_امن
digMeMore
توضیحات ایونت ۲۳ فروردین https://youtu.be/-mXlsCXbsiM
سلام بچهها از امشب ساعت ۲۱:۰۰ ایونت و لایو شروع میشه (سایت https://voorivex.ir آپدیت میشه، قوانین گذاشته میشه و شما میةونین شروع کنین هانت کردن)، از فردا هم هر شب ساعت ۲۰:۰۰ لایو داریم. لایوها توی توئیچ برگزار میشه، میتونین با VPN فقط وارد لایو بشین و بعدش قطع کنین و راحت تماشا کنین، یه سری کتاب، اسپاتیفای، وچر سرور و و چیزای دیگه هم توی لایو هدیه میدیم، یه سری ارائه هم داریم که میدونم آموزندس، میبینمتون
https://twitch.tv/voorivex
https://twitch.tv/voorivex
Twitch
Voorivex - Twitch
Voorivex streams live on Twitch! Check out their videos, sign up to chat, and join their community.
فیلم شب اول ایونت رو آپلود کردم (چون یه سریا نبودن) شبهای دیگه رو بعد ایونت آپلود میکنم، اگه علاقمند به امنیت و باگبانتی هستید (با هر دانشی) میتونین توی این ایونت شرکت کنین، کار خاصی نمیخواد بکنین ساعت ۸:۳۰ هر شب بیاین توئیچ
https://www.youtube.com/watch?v=SxRpn_xJPGM
https://www.youtube.com/watch?v=SxRpn_xJPGM
YouTube
Voorivex Hunt Event 2023, Night 1
شب اول ایونت، اینو سریع آپلود کردم چون یه سریا شب اول رو نبودن، شبهای بعدی ایشالا ۲ هفته بعد ایونت
بچهها امشب یه مهمون داریم که ماه پیش ۲۳ هزار دلار بانتی زده، قراره برامون یکی از باگهاش رو بگه و یه سری Tip بده، توییت هم زدم راجع بش، ساعت ۸:۳۰ لایو شروع میشه میبینمتون
https://www.twitch.tv/voorivex
https://www.twitch.tv/voorivex
Twitch
Voorivex - Twitch
Voorivex streams live on Twitch! Check out their videos, sign up to chat, and join their community.
روز سوم ایونت ۶۹ گزارش ارسال شده، ۷۲ میلیون درخواست HTTP (بر اساس CF)، الان ۳۵ میلیون بانتی پرداخت شده، ارائه سینا دیشب عالی بود، برنامه بانتی دیوار، کافهبازار و توبانک معرفی شد (۱۵۰، ۵۰ و ۵۰ میلیون تومان به ترتیب سقف پرداختیها)، کلی جایزه دادیم، امشب میریم:
- مروری بر Narrow Recon
- افشای یه آسیبپذیری ایونت
- هانت روی برنامههای بانتی معرفی شده
- کلی جایزه دیگه
لایوها ضبط میشه ولی فعلا آپلود نمیشه پس پیشنهادم اینه تو لایو باشین همه کیفیتها استریم میشه، برای شرکت در ایونت کار خاصی نمیخواد بکنین فقط ساعت ۲۰:۳۰ بیاین توئیچ
https://voorivex.ir
https://twitch.tv/voorivex
- مروری بر Narrow Recon
- افشای یه آسیبپذیری ایونت
- هانت روی برنامههای بانتی معرفی شده
- کلی جایزه دیگه
لایوها ضبط میشه ولی فعلا آپلود نمیشه پس پیشنهادم اینه تو لایو باشین همه کیفیتها استریم میشه، برای شرکت در ایونت کار خاصی نمیخواد بکنین فقط ساعت ۲۰:۳۰ بیاین توئیچ
https://voorivex.ir
https://twitch.tv/voorivex
انقدر گفتین تا الان بیدار موندم فیلم شب دوم و سوم رو ادیت و آپلود کردم
https://www.youtube.com/watch?v=iLTzPDfW28w
https://www.youtube.com/watch?v=iLTzPDfW28w
YouTube
Voorivex Hunt Event 2023, Night 2
شب دوم ایونت، درخواستها زیاد بود برای همین اینم ادیت کردم،فقط یکم لگ داره بخاطر ضبطع از شب بعد درست میشه
اولین رایتآپ از ایونت منتشر شد، هنوز پیکار آنلاینه میتونین برید تست کنین
https://memoryleaks.ir/from-csp-recon-to-xxe/
https://memoryleaks.ir/from-csp-recon-to-xxe/
مموریلیکس - نگاشتههایی پیرامون امنیت، شبکه و رمزنگاری
از پیدا کردن سابدامین در CSP تا رسیدن به XXE
مموریلیکس - نگاشتههایی پیرامون امنیت، شبکه و رمزنگاری - از پیدا کردن سابدامین در CSP تا رسیدن به XXE
رایتآپ بعدی (کریتیکال) که Snoopy منتشر کرد
https://medium.com/@snoopy101/how-i-hacked-hackers-in-voorivex-hunt-event-9c572ce0005f
https://medium.com/@snoopy101/how-i-hacked-hackers-in-voorivex-hunt-event-9c572ce0005f
Medium
How I hacked hackers in Voorivex Hunt Event
Hey wonderful people. The story begins when I heard “Voorivex”, my hacker idol is gonna hold a hunt event. I got so excited, and I…
رایتآپ Virtual host Discovery که منجر به P2 شد
https://memoryleaks.ir/ssrf-to-virtual-host-discovery-in-voorivex-event/
https://memoryleaks.ir/ssrf-to-virtual-host-discovery-in-voorivex-event/
مموریلیکس - نگاشتههایی پیرامون امنیت، شبکه و رمزنگاری
ازSSRF تا Virtual-Host در Voorivex Event -
توی این رایتاپ میخوام از مرحله ریکان تا رسیدن به آسیب پذیری SSRF و virtual-host discovery رو براتون توضیح بدم و همچنین از تست هایی که...