یه چلنج طراحی کردم، به نفر اولی که حلش کنه کتاب میدم، سناریوش واقعیه و جالبه :))
سورس چلنج:
https://gist.github.com/Osb0rn3/910c4dcef6761b526e90c7d960ec259c
میتونید جواباتون رو زیر این توییت بفرستین:
https://twitter.com/AmirMSafari/status/1744742806286139860
سورس چلنج:
https://gist.github.com/Osb0rn3/910c4dcef6761b526e90c7d960ec259c
میتونید جواباتون رو زیر این توییت بفرستین:
https://twitter.com/AmirMSafari/status/1744742806286139860
نظرات کلاس اوسپ زیرو منتشر شد، دوره خوبی بود ایشالا هر جا هستید موفق باشید
https://voorivex.academy/class/owasp-zero.html
https://voorivex.academy/class/owasp-zero.html
این ویدیو همون ویدیوییه که بچههای هانتر بش نیاز دارن، بشینین اینو ببینین، ۲ تا مساله رو باز کردم، یکی XSS توی سایتهایی که از React استفاده میکنن، دوم نحوه دیباگ کردن و رسیدن به نقطه آسیبپذیر، خلاصه که ایشالا خوشتون بیاد، توش انرژی خاصی سرازیر کردم 🍓
https://youtu.be/lU6aBXzu7i8
https://youtu.be/lU6aBXzu7i8
امروز قرار بود فیلم معرفی دوره هانت رو بذارم ولی چون آنفولانزا گرفتم نتونستم (ایشالا تا چند روز دیگه اوکی میشه)، عوضش یه ویدیو از اولین کلاس هانت آپلود کردم که شبکه مورد نیاز برای Wide Recon رو پوشش میدم، بنظرم به بچههایی که شبکه ضعیفترن دید خوبی میده، دمتون گرم
https://youtu.be/YJKdHNrSrzA?si=LZgrnuEWLstb0w4-
https://youtu.be/YJKdHNrSrzA?si=LZgrnuEWLstb0w4-
YouTube
ریکان و شبکه برای هانت
این ویدیو اولین کلاس هانتمه، قبل اینکه وارد Wide recon بشیم به بچهها درسش دادم، گفتم اینجا هم بذارم بقیه استفاده کنن، بنظرم اگه مفاهیمی که گفته میشه رو یاد بگیرین ریکان بهتری خواهید داشت، مفاهیمی که توضیح میدم:
Network frames, MAC, ARP, and etc
Hub, Switch…
Network frames, MAC, ARP, and etc
Hub, Switch…
رسیدیم به غول کلاسا که سالی یبار برگزار میشه، کلاس هانت، ثبتنام ۱۰ اسفند ساعت ۹ شب. تا الان دوبار برگزار شده و جمعا کل دانشجوا بالای ۱۰۰ هزار دلار بانتی زدن. نظرات دوره قبلی، فیلم معرفی دوره و سایر توضیحات توی لینک زیر هست، بریم که رنده کنیم 👍🏻
https://voorivex.academy/class/sign.html
https://voorivex.academy/class/sign.html
This media is not supported in your browser
VIEW IN TELEGRAM
هکر تپسی وقتی روی ۴ تا سرور دسترسی داشته و اطلاعاتو دراورده و رفته مذاکره، ولی تپسی گفته سرورامون امنه و باگ نمیخورن:
دیوار برنامه سقف باگبانتیش رو تا ۱ میلیارد تومن افزایش داده، اول بریم بررسی کنیم که چی بوده و چی شده (چه چیزایی رو تغییر داده)، بعدش بریم یه نکته توی واید ریکان رو این برنامه بتون بگم بنظرم بدردتون میخوره.
https://youtu.be/VgG7UjRNrzs
https://youtu.be/VgG7UjRNrzs
digMeMore
رسیدیم به غول کلاسا که سالی یبار برگزار میشه، کلاس هانت، ثبتنام ۱۰ اسفند ساعت ۹ شب. تا الان دوبار برگزار شده و جمعا کل دانشجوا بالای ۱۰۰ هزار دلار بانتی زدن. نظرات دوره قبلی، فیلم معرفی دوره و سایر توضیحات توی لینک زیر هست، بریم که رنده کنیم 👍🏻 https://v…
تا الان ۱۳۹ نفر ثبتنام کردن این کلاسو که همشون قبلا با من کلاس داشتن، هر کسی شاگرد من بوده یعنی توی آکادمی یه کلاس فعال داشته میتونه قبل ۱۰ اسفند ثبتنام کنه. ثبتنام عمومی ۱۰ اسفند ساعت ۹ باز میشه، استعدادیابی هم که ۷ اسفند پیکارش عمومی میشه (جزئیات عمون موقع گفته میشه، منبع برای حل سوالات یوتوب من)، سی یو
پیکار استعدادیابی کلاس Narutow Hunt چند روز دیگه شروع میشه، اطلاعات بیشتر از لینک زیر:
https://voorivex.academy/talent-program/
https://voorivex.academy/talent-program/
پست جدید مموریلیکس از میلاد که روی یه بانک دو تا آسیبپذیری زده
https://memoryleaks.ir/xss-and-open-redirect-on-a-bank-website/
https://memoryleaks.ir/xss-and-open-redirect-on-a-bank-website/
مموریلیکس - نگاشتههایی پیرامون امنیت، شبکه و رمزنگاری
XSS و Open Redirect روی سامانه بانکی - مموریلیکس - نگاشتههایی پیرامون امنیت، شبکه و رمزنگاری
سلام من میلاد هستم، این اولین رایتاپم توی این وبلاگ هست و امروز میخوام درباره دو آسیب پذیری XSS و open redirect که روی یکی از سامانههای بانکی پیدا کردم براتون بنویسم. به خاطر مسائل محرمانگی و امنیتی من اسم بانک رو redacted میزارم.
یه پیکار پازلطور چند مرحلهای طراحی کردیم که برای حل مراحلش به دانش عمومی وب + سرچ نیاز دارید. مرحله آخر باید از داخل یه سیاهچاله فرار کنین، محوریت پیکار کاملا آموزشیه و سعی کردیم مفاهیم رو به سادهترین شکل ممکن طراحی کنیم، گو گو گو ⚫️
https://talent.voorivex.academy
https://talent.voorivex.academy
به به! @parrot409 اولین نفری که چلنج رو حل و first blood کرد، کارش عالی بود و عشق کردیم ❤️، همچنان زمان برای ارسال فلگ هستش و منتظر نفرات بعدی هستیم 👀