رایتآپ جدیدم که در مورد chain کردن چند تا باگه که به اکانت تیک آور منجر میشه رو میتونید تو لینک زیر بخونید: (نسخه فارسیش قبلا مموری لیکس منتشر شده)
https://blog.voorivex.team/hijacking-oauth-code-via-reverse-proxy-for-account-takeover
https://blog.voorivex.team/hijacking-oauth-code-via-reverse-proxy-for-account-takeover
Voorivex's Team
Hijacking OAuth Code via Reverse Proxy for Account Takeover
Recon:
The target scope I had selected was fixed to the main application:
1377.targetstaging.app
In the first phase of my narrow recon approach, I utilized various services like Archive, Google, and Yahoo to extract endpoints and different paths.
Ho...
The target scope I had selected was fixed to the main application:
1377.targetstaging.app
In the first phase of my narrow recon approach, I utilized various services like Archive, Google, and Yahoo to extract endpoints and different paths.
Ho...
یه پیکار پازلطور چند مرحلهای طراحی کردیم که برای حل مراحلش به دانش عمومی وب نیاز دارید. مرحله آخر به جنگ Smith میرید و اگه شکستش بدین فلگ رو بدست میارید، هدف این پیکار یادگیریه و سعی کردیم مفاهیم رو به سادهترین شکل ممکن پیکار کنیم، برید تو کارش:
https://matrix.voorivex.academy
https://matrix.voorivex.academy
digMeMore
ثبتنام دوره جدید OWASP Zero در ۳ آذر، توضیحات تکمیلی در لینک زیر، هر سوالی داشتید هم بپرسید: https://voorivex.academy/map
ثبتنام کلاس اوسپ با ظرفیت تقریبا ۱۵۰ نفر تمام شد، استعدادیابی همچنان به قوت خودش باقیه، طی چند روز آینده ایمیل دستروالعمل برای افراد ارسال میشه، حل پیکار Escape the Matrix هم آخر هفته توی یوتوبم میذارم
چون خیلی خیلی خیلی گفتید، مرحله به مرحله حل کردم با توضیحات
https://youtu.be/o-D0EmTENVI
https://youtu.be/o-D0EmTENVI
YouTube
حل پیکار ماتریکس
توی این ویدیو میریم با هم کل ۳۰ مرحله پیکار Escape the Matrix رو حل میکنیم.
یه ویدیو گرفتم یکم فَک زدم توش براتون، اسنپفود چطوری هک شده؟ چرا سازمانها انقدر هک میشن؟ چکار باید بکنن؟ خب امنیت که ۱۰۰ درصد نیست همه هک میشن، جمله درستیه؟ امیدوارم خوشتون بیاد
https://youtu.be/FQlItdQ0LQA
https://youtu.be/FQlItdQ0LQA
یه چلنج طراحی کردم، به نفر اولی که حلش کنه کتاب میدم، سناریوش واقعیه و جالبه :))
سورس چلنج:
https://gist.github.com/Osb0rn3/910c4dcef6761b526e90c7d960ec259c
میتونید جواباتون رو زیر این توییت بفرستین:
https://twitter.com/AmirMSafari/status/1744742806286139860
سورس چلنج:
https://gist.github.com/Osb0rn3/910c4dcef6761b526e90c7d960ec259c
میتونید جواباتون رو زیر این توییت بفرستین:
https://twitter.com/AmirMSafari/status/1744742806286139860
نظرات کلاس اوسپ زیرو منتشر شد، دوره خوبی بود ایشالا هر جا هستید موفق باشید
https://voorivex.academy/class/owasp-zero.html
https://voorivex.academy/class/owasp-zero.html
این ویدیو همون ویدیوییه که بچههای هانتر بش نیاز دارن، بشینین اینو ببینین، ۲ تا مساله رو باز کردم، یکی XSS توی سایتهایی که از React استفاده میکنن، دوم نحوه دیباگ کردن و رسیدن به نقطه آسیبپذیر، خلاصه که ایشالا خوشتون بیاد، توش انرژی خاصی سرازیر کردم 🍓
https://youtu.be/lU6aBXzu7i8
https://youtu.be/lU6aBXzu7i8
امروز قرار بود فیلم معرفی دوره هانت رو بذارم ولی چون آنفولانزا گرفتم نتونستم (ایشالا تا چند روز دیگه اوکی میشه)، عوضش یه ویدیو از اولین کلاس هانت آپلود کردم که شبکه مورد نیاز برای Wide Recon رو پوشش میدم، بنظرم به بچههایی که شبکه ضعیفترن دید خوبی میده، دمتون گرم
https://youtu.be/YJKdHNrSrzA?si=LZgrnuEWLstb0w4-
https://youtu.be/YJKdHNrSrzA?si=LZgrnuEWLstb0w4-
YouTube
ریکان و شبکه برای هانت
این ویدیو اولین کلاس هانتمه، قبل اینکه وارد Wide recon بشیم به بچهها درسش دادم، گفتم اینجا هم بذارم بقیه استفاده کنن، بنظرم اگه مفاهیمی که گفته میشه رو یاد بگیرین ریکان بهتری خواهید داشت، مفاهیمی که توضیح میدم:
Network frames, MAC, ARP, and etc
Hub, Switch…
Network frames, MAC, ARP, and etc
Hub, Switch…
رسیدیم به غول کلاسا که سالی یبار برگزار میشه، کلاس هانت، ثبتنام ۱۰ اسفند ساعت ۹ شب. تا الان دوبار برگزار شده و جمعا کل دانشجوا بالای ۱۰۰ هزار دلار بانتی زدن. نظرات دوره قبلی، فیلم معرفی دوره و سایر توضیحات توی لینک زیر هست، بریم که رنده کنیم 👍🏻
https://voorivex.academy/class/sign.html
https://voorivex.academy/class/sign.html
This media is not supported in your browser
VIEW IN TELEGRAM
هکر تپسی وقتی روی ۴ تا سرور دسترسی داشته و اطلاعاتو دراورده و رفته مذاکره، ولی تپسی گفته سرورامون امنه و باگ نمیخورن:
دیوار برنامه سقف باگبانتیش رو تا ۱ میلیارد تومن افزایش داده، اول بریم بررسی کنیم که چی بوده و چی شده (چه چیزایی رو تغییر داده)، بعدش بریم یه نکته توی واید ریکان رو این برنامه بتون بگم بنظرم بدردتون میخوره.
https://youtu.be/VgG7UjRNrzs
https://youtu.be/VgG7UjRNrzs
digMeMore
رسیدیم به غول کلاسا که سالی یبار برگزار میشه، کلاس هانت، ثبتنام ۱۰ اسفند ساعت ۹ شب. تا الان دوبار برگزار شده و جمعا کل دانشجوا بالای ۱۰۰ هزار دلار بانتی زدن. نظرات دوره قبلی، فیلم معرفی دوره و سایر توضیحات توی لینک زیر هست، بریم که رنده کنیم 👍🏻 https://v…
تا الان ۱۳۹ نفر ثبتنام کردن این کلاسو که همشون قبلا با من کلاس داشتن، هر کسی شاگرد من بوده یعنی توی آکادمی یه کلاس فعال داشته میتونه قبل ۱۰ اسفند ثبتنام کنه. ثبتنام عمومی ۱۰ اسفند ساعت ۹ باز میشه، استعدادیابی هم که ۷ اسفند پیکارش عمومی میشه (جزئیات عمون موقع گفته میشه، منبع برای حل سوالات یوتوب من)، سی یو