Web_Priv8
764 subscribers
405 photos
24 videos
45 files
588 links
Sina Doosti @r00t98
Web Security Researcher, Bug Hunter
https://twitter.com/r00t98

Amir Hasanvand @al9n3_wolf
Web Security Researcher, Bug Hunter
https://twitter.com/al9n3_wolf
Download Telegram
Full security assessment for iOS applications

#ios
#BugBounty
#BugBountyTip

@web_priv8
Hacking iOS applications for BugBounty

#ios
#BugBounty
#BugBountyTip

@web_priv8
کشف باگ XSS در google maps و دریافت جایزه ی ۱۰ هزار دلاری


https://www.ehpus.com/post/xss-fix-bypass-10000-bounty-in-google-maps


#bugbounty
#google
#xss


@sec_nerd
سوالات و جواب‌های کامل مسابقه‌ی نفوذ و امنیت گوگل ۲۰۲۰ اینجا آپلود شده. طوری که با منبع کد سوالات می‌تونید خودتون سوال رو بازعمل‌آوری کنید. در زمینه‌های مختلفی از جمله امنیت وب، مهندسی معکوس، اکسپلویتینگ، سخت‌افزار، رمزنگاری و دور زنی سندباکس (کروم) سوالات توزیع شده.
@offsecmag
کشف دوباره آسیب پذیری RCE بر روی یکی از سرویس های فیسبوک توسط Orange Tsai

https://blog.orange.tw/2020/09/how-i-hacked-facebook-again-mobileiron-mdm-rce.html



لینک ویدیو:
https://www.youtube.com/watch?v=hGTLIIOb14A



#facebook
#Bugbounty
#rce


@sec_nerd
Advanced boolean-based SQLi filter bypass techniques

https://www.secjuice.com/advanced-sqli-waf-bypass/

#SQLI
#WAF
#Bypass

@web_priv8
Forwarded from digMeMore (r00t98)
مقاله ای در خصوص بایپس SSL Pinning اندروید توسط فریمورک Frida

#Android
#SSL
#Book

@digmemore
Forwarded from digMeMore (r00t98)
Android - SSL-Pinning.pdf
932.3 KB
باگ ۲۵ هزار دلاری اینستاگرام

یه پسر ۱۴ ساله می‌خواسته واسه اپ خودش، از فیلترهای اینستاگرام استفاده کنه. برای اینکار نیاز به فهم سیستم واقعیت افزوده (Spark AR) شرکت فیسبوک داشته. وقتی در استفاده از این سیستم، اسم فایل پیش‌نمایش رو خواسته عوض کنه متوجه می‌شه که اعلانی که بعدش نمایش داده میشه تابع و دربردارنده‌ی همین اسمه و می‌تونه توش پیلودهای XSS رو تست کنه. چون سامانه، محدودیت کاراکترهایی مثل تگ داشته مجبور شده برای دور زدنش بیاد تزریق HTML انجام بده. چی؟ اینکه طرف رو Redirect کنه به یه صفحه‌ی مخرب دیگه. بعد از اینکه گزارش این باگ رو می‌فرسته، کارشناسان فیسبوک بهش می‌گن درسته که شما اومدی یه باگ Open Redirection فرستادی برامون، اما ما متوجه شدیم این باگ قابلیت تبدیل به XSS هم داشته (اگر charset رو به UTF-7 تغییر می‌دادی). پس به همون مقدار بهت جایزه می‌دیم، یعنی ۲۵ هزار دلار.
@offsecmag
در mysql نسخه های بالاتر از 5.7.22 میتوان بجای Group_concat از json_arrayagg استفاده کرد


#sqli
#pentest
#waf


@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
چطور روی شرکت بزرگی مثل Airbnb باگ XSS کشف می‌شه (روی APIای که خروجی JSON می‌ده!) و چطور فیلترها و مکانیزم‌های امنیتی روی این پلتفرم دور زده می‌شه و نهایتا ۱۵ هزار دلار جایزه می‌بره. توی این ویدئو ببینید.
@offsecmag
کشف باگ RCE در اپلیکیشن اندرویدی فیسبوک به واسطه دانلود فایل

https://medium.com/@dPhoeniixx/arbitrary-code-execution-on-facebook-for-android-through-download-feature-fb6826e33e0f


#facebook
#rce
#bugbounty
#android


@sec_nerd