همه چیز در خصوص SSRF
https://medium.com/swlh/intro-to-ssrf-beb35857771f
https://medium.com/@vickieli/exploiting-ssrfs-b3a29dd7437
https://medium.com/swlh/ssrf-in-the-wild-e2c598900434
https://medium.com/@vickieli/bypassing-ssrf-protection-e111ae70727b
#ssrf
#bugbounty
#pentest
#web
@sec_nerd
https://medium.com/swlh/intro-to-ssrf-beb35857771f
https://medium.com/@vickieli/exploiting-ssrfs-b3a29dd7437
https://medium.com/swlh/ssrf-in-the-wild-e2c598900434
https://medium.com/@vickieli/bypassing-ssrf-protection-e111ae70727b
#ssrf
#bugbounty
#pentest
#web
@sec_nerd
Medium
Intro to SSRF
And how your firewall failed you.
لیست جامعی از رایت آپ های کشف باگ در وبسایتهای بزرگ
از سال ۲۰۱۲ تا ۲۰۲۰
https://pentester.land/list-of-bug-bounty-writeups.html
#pentest
#bugbounty
@sec_nerd
از سال ۲۰۱۲ تا ۲۰۲۰
https://pentester.land/list-of-bug-bounty-writeups.html
#pentest
#bugbounty
@sec_nerd
https://www.zixem.altervista.org/SQLi/
https://medium.com/ctf-writeups/union-sqli-challenges-zixem-write-up-4e74ad4e88b4
چند چالش sql injection به همراه راه حل
#sqli #web #pentest
@sec_nerd
https://medium.com/ctf-writeups/union-sqli-challenges-zixem-write-up-4e74ad4e88b4
چند چالش sql injection به همراه راه حل
#sqli #web #pentest
@sec_nerd
Medium
Union SQLi Challenges (Zixem Write-up)
I’ve always avoided learning more about SQL Injections, since they’ve always seemed like quite a daunting part of Infosec. Because of this…
دور زدن آنتی ویروس با استفاده از لودر 64 بیتی متاسپلویت
https://medium.com/securebit/bypassing-av-through-metasploit-loader-64-bit-9abe55e3e0c8
#msf
#windows
#pentest
@sec_nerd
https://medium.com/securebit/bypassing-av-through-metasploit-loader-64-bit-9abe55e3e0c8
#msf
#windows
#pentest
@sec_nerd
اجرای دستور از راه دور بر روی Pulse secure ssl vpn
CVE-2020-8218
https://github.com/withdk/pulse-gosecure-rce-poc/blob/master/pulse-gosecure-rce.py
#rce
#pulse
#network
@sec_nerd
CVE-2020-8218
https://github.com/withdk/pulse-gosecure-rce-poc/blob/master/pulse-gosecure-rce.py
#rce
#pulse
#network
@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
اینجا یاد میگیرید چطور FUFF و burpsuite رو با هم ترکیب کنید
https://medium.com/@santosomar/a-quick-guide-to-using-ffuf-with-burp-suite-713492f62242
#fuff
#fuzz
#burpsuite
@sec_nerd
https://medium.com/@santosomar/a-quick-guide-to-using-ffuf-with-burp-suite-713492f62242
#fuff
#fuzz
#burpsuite
@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
آپدیت جدید برپ سوییت
نمایش ساید بای ساید درخواست و پاسخ در بخش هیستوری
https://portswigger.net/burp/releases/professional-community-2020-9
#burpsuite
@sec_nerd
نمایش ساید بای ساید درخواست و پاسخ در بخش هیستوری
https://portswigger.net/burp/releases/professional-community-2020-9
#burpsuite
@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
کشف آسیب پذیری RCE در پیام رسان cisco jabber
https://watchcom.no/nyheter/nyhetsarkiv/uncovers-cisco-jabber-vulnerabilities/
این مطلب رو بخونید تا ببینید چطور یک آسیب پذیری XSS به اجرای دستور ختم میشه
#rce
#cisco
#xss
@sec_nerd
https://watchcom.no/nyheter/nyhetsarkiv/uncovers-cisco-jabber-vulnerabilities/
این مطلب رو بخونید تا ببینید چطور یک آسیب پذیری XSS به اجرای دستور ختم میشه
#rce
#cisco
#xss
@sec_nerd
نکات کاربردی در خصوص حملات IDOR
https://www.notion.so/IDOR-Attack-vectors-exploitation-bypasses-and-chains-0b73eb18e9b640ce8c337af83f397a6b
#idor
#bugbounty
#web
@sec_nerd
https://www.notion.so/IDOR-Attack-vectors-exploitation-bypasses-and-chains-0b73eb18e9b640ce8c337af83f397a6b
#idor
#bugbounty
#web
@sec_nerd
rural-tune-378 on Notion
IDOR: Attack vectors, exploitation, bypasses and chains | Notion
API12019: Testing for IDOR/Broken object level authorization:
کشف باگ XSS در google maps و دریافت جایزه ی ۱۰ هزار دلاری
https://www.ehpus.com/post/xss-fix-bypass-10000-bounty-in-google-maps
#bugbounty
#google
#xss
@sec_nerd
https://www.ehpus.com/post/xss-fix-bypass-10000-bounty-in-google-maps
#bugbounty
#xss
@sec_nerd
کشف دوباره آسیب پذیری RCE بر روی یکی از سرویس های فیسبوک توسط Orange Tsai
https://blog.orange.tw/2020/09/how-i-hacked-facebook-again-mobileiron-mdm-rce.html
لینک ویدیو:
https://www.youtube.com/watch?v=hGTLIIOb14A
#facebook
#Bugbounty
#rce
@sec_nerd
https://blog.orange.tw/2020/09/how-i-hacked-facebook-again-mobileiron-mdm-rce.html
لینک ویدیو:
https://www.youtube.com/watch?v=hGTLIIOb14A
#Bugbounty
#rce
@sec_nerd
شرح آسیب پذیری Zerologon که با سوء استفاده از NetLogon مهاجم را به دامین کنترلر میرساند
https://www.tenable.com/blog/cve-2020-1472-zerologon-vulnerability-in-netlogon-could-allow-attackers-to-hijack-windows
https://www.secura.com/pathtoimg.php?id=2055
poc:
https://github.com/dirkjanm/CVE-2020-1472
https://github.com/blackarrowsec/redteam-research/blob/master/CVE-2020-1472/CVE-2020-1472.py
https://github.com/bb00/zer0dump
https://github.com/risksense/zerologon
برای انجام این حمله باید در شبکه داخلی قرار بگیرید
#windows
#AD
#privesc
@sec_nerd
https://www.tenable.com/blog/cve-2020-1472-zerologon-vulnerability-in-netlogon-could-allow-attackers-to-hijack-windows
https://www.secura.com/pathtoimg.php?id=2055
poc:
https://github.com/dirkjanm/CVE-2020-1472
https://github.com/blackarrowsec/redteam-research/blob/master/CVE-2020-1472/CVE-2020-1472.py
https://github.com/bb00/zer0dump
https://github.com/risksense/zerologon
برای انجام این حمله باید در شبکه داخلی قرار بگیرید
#windows
#AD
#privesc
@sec_nerd
آسیب پذیری RCE در نسخه ۲ فریمورک yii
https://github.com/advisories/GHSA-699q-wcff-g9mj
#poi
#rce
#php
@sec_nerd
https://github.com/advisories/GHSA-699q-wcff-g9mj
#poi
#rce
#php
@sec_nerd
GitHub
CVE-2020-15148 - GitHub Advisory Database
Unsafe deserialization in Yii 2
امنیت اطلاعات
آسیب پذیری RCE در نسخه ۲ فریمورک yii https://github.com/advisories/GHSA-699q-wcff-g9mj #poi #rce #php @sec_nerd
چند اسکریپت اثبات آسیب پذیری کشف شده در yii
https://github.com/Maskhe/CVE-2020-15148-bypasses
#poi
#rce
#php
@sec_nerd
https://github.com/Maskhe/CVE-2020-15148-bypasses
#poi
#rce
#php
@sec_nerd
GitHub
GitHub - Maskhe/CVE-2020-15148-bypasses: 几条关于CVE-2020-15148(yii2反序列化)的绕过
几条关于CVE-2020-15148(yii2反序列化)的绕过. Contribute to Maskhe/CVE-2020-15148-bypasses development by creating an account on GitHub.
گزارشات خواندنی هفته گذشته:
https://drive.google.com/file/d/1LSsD9gzOejmQ2QipReyMXwr_M0Mg1GMH/view
Rolled-up newspaper
https://kojenov.com/2020-09-15-hisilicon-encoder-vulnerabilities/
Rolled-up newspaper
https://soatok.blog/2020/08/27/soatoks-guide-to-side-channel-attacks/
Rolled-up newspaper
https://dozer.nz/posts/aruba-clearpass-rce
#writeup
#pentest
@sec_nerd
https://drive.google.com/file/d/1LSsD9gzOejmQ2QipReyMXwr_M0Mg1GMH/view
Rolled-up newspaper
https://kojenov.com/2020-09-15-hisilicon-encoder-vulnerabilities/
Rolled-up newspaper
https://soatok.blog/2020/08/27/soatoks-guide-to-side-channel-attacks/
Rolled-up newspaper
https://dozer.nz/posts/aruba-clearpass-rce
#writeup
#pentest
@sec_nerd