ظرات کلاس هانت (حدود ۹۰ نظر) بدون کوچکترین تغییر + راه ارتباطی با افراد رفت توی وبسایت، در نظرسنجی نهایی هم ۱۵۷ نفر از کلاس راضی بودن (ناراضی نداشتیم)، برای اینکه بتونیم چنین نظراتی بگیریم شب و روز تلاش کردیم و از بچهها ممنونیم که به ما اعتماد کردن
https://voorivex.academy/class/narutow-hunt.html
https://voorivex.academy/class/narutow-hunt.html
بعد مدتها یه بلاگ پست نوشتم، پیشنهاد میکنم بخونین، راجع به آسیبپذیری Account Takeover هست که توی Hashnode پیدا کردم و بانتی گرفتم. مشکلی امنیتی هم DNS Rebinding بوده که فیلمشو اینجا میذارم (توی پست فیلمش نیست)
https://blog.voorivex.team/account-takeover-due-to-dns-rebinding
https://blog.voorivex.team/account-takeover-due-to-dns-rebinding
Voorivex's Team
Account Takeover due to DNS Rebinding
Hello guys, after a long time, I decided to write a blog post. I chose a vulnerability that I recently uncovered in Hashnode. As you may have already noticed, I set up this blog on Hashnode. Naturally, when I use a third-party service like this, I sp...
This media is not supported in your browser
VIEW IN TELEGRAM
فیلم آسیبپذیری بالا
و باز هم میرسیم به حس اولین بانتی که هیچ وقت تکرار نمیشه
https://twitter.com/mohammad__s80/status/1840275410484879411?t=yfHz_-J_S_6COhzNupCBDg&s=19
https://twitter.com/mohammad__s80/status/1840275410484879411?t=yfHz_-J_S_6COhzNupCBDg&s=19
X (formerly Twitter)
mohammad (@mohammad__s80) on X
کار تیمی همیشه جوابه، اولین باگ rdp مون تریاژ شد. کل علم و مایندستی که یاشار تو هانت بهمون انتقال داد بهش عمل کردیم و نتیجه گرفتیم. مرسی ازت
@voorivex
مرسی از سامان بابت کمک ها و راهنمایی هایی که کرد
@thelilnix
بچه های تیم
@AmirAmir1339073
https://t.co/pAAB3iae6K…
@voorivex
مرسی از سامان بابت کمک ها و راهنمایی هایی که کرد
@thelilnix
بچه های تیم
@AmirAmir1339073
https://t.co/pAAB3iae6K…
به زودی بلاگپست یه سری باگها رو تو بلاگ تیم هانت مینویسم (دوتاشون ریسرچطور بودن، CVE شدن)، یه ویدیو یوتوب هم برای تحلیل AI باید برم، کار زیاده 📿
https://x.com/yshahinzadeh/status/1841601964485820538?s=46&t=t4dmnMSh7dUAGaohytE6mQ
https://x.com/yshahinzadeh/status/1841601964485820538?s=46&t=t4dmnMSh7dUAGaohytE6mQ
X (formerly Twitter)
YS (@YShahinzadeh) on X
got 26k in Q3 (I'm not a full time hunter). Still my favorites vulns are ATOs related to oAtuh, SSO and etc + DOM XSS. gonna publish some blog posts soon
سلام با کلی بالا و پایین و پارگی تصمیم گرفتیم یه کنفرانس امنیتی/هانتری برگزار کنیم، امیدواریم که حرکت مثبتی باشه. تاریخ ۲۴ و ۲۵ آبان برگزار میشه، برای ارسال مقالات تا ۴ آبان وقت هست. یه سری موارد هم نمیگیم که سورپرایزطور باشه. کلیه جزئیات توی سایت:
https://vooricon.com
https://vooricon.com
Which authentication mechanism allows the client to verify that the server is who it claims to be when used in a browser?
Anonymous Quiz
14%
OAuth Protocol
19%
HTTP Basic Authentication
8%
API Key Authentication
60%
TLS/SSL Certificate Authentication
What is a Message Authentication Code (MAC) used for in cryptography?
Anonymous Quiz
27%
Encrypting data to ensure confidentiality
42%
Ensuring that a message has not been altered
24%
Generating random numbers for encryption algorithms
8%
Compressing messages to reduce their size for transmission
When establishing a secure connection using SSL, which of the following steps is optional?
Anonymous Quiz
33%
Agreeing on the version of the protocol
25%
Choosing the ciphersuite
29%
Verifying certificates
13%
Establishing encryption keys
In the TLS protocol, when is public-key cryptography typically used?
Anonymous Quiz
14%
Throughout the entire communication session
42%
Only during session setup to establish the TLS tunnel
32%
For encrypting all data transmitted between client and server
12%
Only when the server requests client authentication
What does the Server Name Indication (SNI) extension in the TLS protocol allow the client to do?
Anonymous Quiz
53%
To inspect the SNI hostname and select the appropriate certificate
23%
To validate the client’s identity using a pre-shared key
15%
To inspect the client’s IP address and verify its authenticity
8%
To choose the strongest encryption algorithm
https://x.com/jusxing/status/1843352708058886222?s=46&t=t4dmnMSh7dUAGaohytE6mQ
عجب بحث فنی خوبی شد، سینا داره از تجربش تو RCE رو Headless Browserها میگه
عجب بحث فنی خوبی شد، سینا داره از تجربش تو RCE رو Headless Browserها میگه