๐Ÿ˜ˆ
1 subscriber
152 videos
2 files
133 links
Download Telegram
Media is too big
VIEW IN TELEGRAM
Learn Python in Arabic #149 - Numpy - Array Shape And ReShape
This media is not supported in your browser
VIEW IN TELEGRAM
Learn Python in Arabic #150 - Virtual Environment Part 1
This media is not supported in your browser
VIEW IN TELEGRAM
Learn Python in Arabic #151 - Virtual Environment Part 2
This media is not supported in your browser
VIEW IN TELEGRAM
Learn Python in Arabic #152 - The End And Resources
from telegram import InlineKeyboardButton, InlineKeyboardMarkup
from telegram.ext import Updater, CommandHandler, CallbackQueryHandler

# ู‚ู… ุจุชุนุฑูŠู ุงู„ุฃุฒุฑุงุฑ ุงู„ุฑุฆูŠุณูŠุฉ ู„ู„ู‚ุงุฆู…ุฉ
buttons = [
    [InlineKeyboardButton("ุฅู†ุดุงุก ู‚ุงุฆู…ุฉ", callback_data='create_menu')],
    [InlineKeyboardButton("ุฅุถุงูุฉ ู…ุฑูู‚", callback_data='add_attachment')],
    [InlineKeyboardButton("ุฅุถุงูุฉ ุฑุงุจุท ู…ุฎููŠ", callback_data='add_hidden_link')],
    # ูŠู…ูƒู†ูƒ ุงุณุชู…ุฑุงุฑ ุฅุถุงูุฉ ุงู„ู…ุฒูŠุฏ ู…ู† ุงู„ุฃุฒุฑุงุฑ ู‡ู†ุง
]

# ู‚ู… ุจุฅู†ุดุงุก ุงู„ู‚ุงุฆู…ุฉ ุงู„ุฑุฆูŠุณูŠุฉ
reply_markup = InlineKeyboardMarkup(buttons)

# ุชุนุฑูŠู ูˆุธูŠูุฉ ู„ู„ุชุนุงู…ู„ ู…ุน ุงุณุชุฌุงุจุงุช ุงู„ุฃุฒุฑุงุฑ
def button_click(update, context):
    query = update.callback_query
    data = query.data

    # ู‚ู… ุจู…ุนุงู„ุฌุฉ ุงุณุชุฌุงุจุฉ ุงู„ุฒุฑ ุญุณุจ ุงู„ุจูŠุงู†ุงุช
    if data == 'create_menu':
        # ุชู†ููŠุฐ ุงู„ุฅุฌุฑุงุก ุงู„ู…ุทู„ูˆุจ ุนู†ุฏ ุงู„ุถุบุท ุนู„ู‰ ุฒุฑ "ุฅู†ุดุงุก ู‚ุงุฆู…ุฉ"
        pass
    elif data == 'add_attachment':
        # ุชู†ููŠุฐ ุงู„ุฅุฌุฑุงุก ุงู„ู…ุทู„ูˆุจ ุนู†ุฏ ุงู„ุถุบุท ุนู„ู‰ ุฒุฑ "ุฅุถุงูุฉ ู…ุฑูู‚"
        pass
    elif data == 'add_hidden_link':
        # ุชู†ููŠุฐ ุงู„ุฅุฌุฑุงุก ุงู„ู…ุทู„ูˆุจ ุนู†ุฏ ุงู„ุถุบุท ุนู„ู‰ ุฒุฑ "ุฅุถุงูุฉ ุฑุงุจุท ู…ุฎููŠ"
        pass
    # ูŠู…ูƒู†ูƒ ุงุณุชู…ุฑุงุฑ ุฅุถุงูุฉ ุงู„ู…ุฒูŠุฏ ู…ู† ุงู„ุฅุฌุฑุงุกุงุช ู‡ู†ุง

    # ุฅุฑุณุงู„ ุฑุณุงู„ุฉ ุชุฃูƒูŠุฏ
    query.answer()

# ุชุนุฑูŠู ูˆุธูŠูุฉ ู„ู„ุชุนุงู…ู„ ู…ุน ุงู„ุฃู…ุฑ /start
def start(update, context):
    # ุฅุฑุณุงู„ ุฑุณุงู„ุฉ ุงู„ุจุฏุก ุงู„ุฎุงุตุฉ ุจูƒ
    context.bot.send_message(chat_id=update.effective_chat.id, text="ู…ุฑุญุจู‹ุง ุจูƒ ููŠ MENU BUILDER Bot!", reply_markup=reply_markup)

# ุฅุนุฏุงุฏ ุงู„ุจูˆุช ูˆุชุณุฌูŠู„ ุงู„ู…ุนุงู„ุฌุงุช
updater = Updater(token='7160871488:AAEnZRPc_lCuHw0ICWaWp_hhlbXHjj4ONzE', use_context=True)
dispatcher = updater.dispatcher
dispatcher.add_handler(CommandHandler('start', start))
dispatcher.add_handler(CallbackQueryHandler(button_click))

# ุชุดุบูŠู„ ุงู„ุจูˆุช
updater.start_polling()
๐Ÿ˜ˆ pinned a video
๐Ÿ”ฐMastering Python | ุชุนู„ู… ู„ุบุฉ ุงู„ุจุงูŠุซูˆู† ๐Ÿ”ฐ
            ๐Ÿ”ฐ
Cyber Attack Team ๐Ÿ”ฐ

๐Ÿ”ดุชุนู„ู… ู„ุบุฉ Python ุฏุฑุณ 001# - ู…ู‚ุฏู…ุฉ ุนู† ุงู„ุฏูˆุฑุฉ ูˆู…ุง ู‡ูŠ ู„ุบุฉ Python

#Cyber_Attak_Team
#Mastering_Python
#ElzeroWebSchool
#Cyber_Security
๐Ÿ˜ˆ pinned a video
Forwarded from ethical hacking (H.Sy.o)
SS7_Vulnerabilities_Attacks_V7x Academy.en.ar (1).pdf
2.7 MB
SS7_Vulnerabilities_Attacks_V7x Academy.en.ar.pdf
Forwarded from ethical hacking (H.Sy.o)
ูƒุชุงุจ ู…ู…ุชุงุฒ ูŠุดุฑุญ ุจุฑูˆุชูˆูƒูˆู„ ุฅุณ ุฅุณ ุณูู† ุฃูˆ "SS7" ุฅุฎุชุตุงุฑุง ู„ู€ "Signal System Seven" ุจุดูƒู„ ู…ููุตู„ุŒ ุญูŠุซ ูŠุดุฑุญ ุงู„ูƒุชุงุจ ุฃู‡ู… ุงู„ุซุบุฑุงุช ูˆุงู„ุชู‡ุฏูŠุฏุงุช ุงู„ุฃู…ู†ูŠุฉ ูˆุทุฑู‚ ุงู„ุชู†ุตุช ุนู„ูŠ ุงู„ุฑุณุงุฆู„ ุงู„ู‚ุตูŠุฑุฉ ูˆุงู„ุฅุดุงุฑุงุช ุฃูˆ ุงู„ู…ูƒุงู„ู…ุงุช



ุชูุงุนู„ูˆ ู…ุน ุงู„ู…ู†ุดูˆุฑุงุช ู„ุชุญููŠุฒู†ุง ุนู„ู‰ ู†ุดุฑ ุงู„ู…ุฒูŠุฏ ๐Ÿซถ
๐Ÿ˜ˆ pinned a video
๐Ÿ˜ˆ pinned a video
๐Ÿ”ฐMastering Python | ุชุนู„ู… ู„ุบุฉ ุงู„ุจุงูŠุซูˆู† ๐Ÿ”ฐ
            ๐Ÿ”ฐ Cyber Attack Team ๐Ÿ”ฐ

๐Ÿ”ดLearn Python in Arabic #079 - Date And Time Introduction

#Cyber_Attak_Team
#Mastering_Python
#ElzeroWebSchool
#Cyber_Security
โœ…๏ธโœ…๏ธโœ…๏ธโœ…๏ธโœ…๏ธโœ…๏ธโœ…๏ธโœ…๏ธโœ…๏ธโœ…๏ธโœ…๏ธโœ…๏ธ
ุฃูƒูŠุฏ ๐Ÿ‘ ู‡ุฐุง ูู‡ุฑุณ ู…ุฑุชุจ ูˆู…ู†ุณู‚ ู„ู„ูƒุชุงุจ ุจุดูƒู„ ุฌู…ูŠู„ ูˆูˆุงุถุญ ู„ูŠุณู‡ู„ ุนู„ูŠูƒ ุงู„ุชู†ู‚ู„ ูˆุงู„ูู‡ู…:


---

๐Ÿ“˜ ูู‡ุฑุณ ูƒุชุงุจ Web Hacking Arsenal

๐ŸŸข ุงู„ู‚ุณู… ุงู„ุฃูˆู„: ุงู„ุฃุณุงุณูŠุงุช

1. ู…ู‚ุฏู…ุฉ ููŠ ุงู„ูˆูŠุจ ูˆุงู„ู…ุชุตูุญ

HTTP (ุงู„ุทู„ุจุงุช ูˆุงู„ุงุณุชุฌุงุจุงุช)

Headers ูˆุงู„ุซุบุฑุงุช ุงู„ู…ุฑุชุจุทุฉ ุจู‡ุง

ุชุทูˆุฑ ุชุทุจูŠู‚ุงุช ุงู„ูˆูŠุจ

ุงู„ุชุฑู…ูŠุฒ (Encoding)

ู…ูƒูˆู†ุงุช ุงู„ู…ุชุตูุญ

ุณูŠุงุณุงุช ุงู„ุฃู…ุงู† (SOP, CSP, Cookies, HSTS)



---

๐Ÿ” ุงู„ู‚ุณู… ุงู„ุซุงู†ูŠ: ุงู„ุงุณุชุทู„ุงุน (Recon)

2. ุฌู…ุน ุงู„ู…ุนู„ูˆู…ุงุช ูˆุงู„ุงุณุชูƒุดุงู

Enumerating IPs ูˆ ASN

ูุญุต ุงู„ู…ู†ุงูุฐ ูˆุงู„ุฎุฏู…ุงุช

Subdomain Enumeration

ุงูƒุชุดุงู Endpoints

ุฑุณู… Attack Surface

ุงูƒุชุดุงู ุงู„ุซุบุฑุงุช ุชู„ู‚ุงุฆูŠู‹ุง

Cloud Enumeration (ู…ุซู„ AWS)



---

๐Ÿ’ฃ ุงู„ู‚ุณู… ุงู„ุซุงู„ุซ: ู‡ุฌู…ุงุช ุงู„ุณูŠุฑูุฑ

3. Server-Side Injection

SQL Injection (ูƒู„ ุงู„ุฃู†ูˆุงุน)

Command Execution (RCE)

Template Injection (SSTI)

NoSQL Injection



---

โšก ุงู„ู‚ุณู… ุงู„ุฑุงุจุน: ู‡ุฌู…ุงุช ุงู„ู…ุชุตูุญ

4. Client-Side Attacks

XSS (Reflected / Stored / DOM)

ุชุฌุงูˆุฒ ุงู„ุญู…ุงูŠุงุช

ุงุณุชุบู„ุงู„ XSS (Phishing, Keylogging)



---

๐Ÿ” ุงู„ู‚ุณู… ุงู„ุฎุงู…ุณ: ุงู„ุชุญูƒู… ููŠ ุงู„ุทู„ุจุงุช

5. CSRF Attacks

ูƒูŠููŠุฉ ุชู†ููŠุฐ ุงู„ู‡ุฌูˆู…

ุชุฌุงูˆุฒ ุงู„ุญู…ุงูŠุฉ

SameSite Cookies



---

๐Ÿ“‚ ุงู„ู‚ุณู… ุงู„ุณุงุฏุณ: ู‡ุฌู…ุงุช ุงู„ู…ู„ูุงุช

6. File System Attacks

Directory Traversal

File Inclusion (LFI/RFI)

File Upload Exploits



---

๐Ÿ” ุงู„ู‚ุณู… ุงู„ุณุงุจุน: ุงู„ู…ุตุงุฏู‚ุฉ ูˆุงู„ุตู„ุงุญูŠุงุช

7. Authentication & Authorization

Brute Force

IDOR

JWT / OAuth / SAML

MFA Bypass



---

๐Ÿง  ุงู„ู‚ุณู… ุงู„ุซุงู…ู†: ู…ู†ุทู‚ ุงู„ุชุทุจูŠู‚

8. Business Logic Flaws

ุงู„ุชู„ุงุนุจ ุจุงู„ุฑุตูŠุฏ ูˆุงู„ู…ุนุงู…ู„ุงุช

Race Conditions

ุงุณุชุบู„ุงู„ ุงู„ุนู…ู„ูŠุงุช ุงู„ุฏุงุฎู„ูŠุฉ



---

๐ŸŒ ุงู„ู‚ุณู… ุงู„ุชุงุณุน: ุงู„ู‡ุฌู…ุงุช ุงู„ู…ุชู‚ุฏู…ุฉ

9. Advanced Attacks

XXE

SSRF

HTTP Request Smuggling



---

๐Ÿงฉ ุงู„ู‚ุณู… ุงู„ุนุงุดุฑ: Serialization

10. Serialization Attacks

Insecure Deserialization

ุงุณุชุบู„ุงู„ PHP / Java / Python / .NET



---

โ˜๏ธ ุงู„ู‚ุณู… ุงู„ุญุงุฏูŠ ุนุดุฑ: API ูˆ Cloud

11. Web Services & Cloud

REST / SOAP / GraphQL

Serverless

Cloud Misconfigurations



---

๐Ÿงช ุงู„ู‚ุณู… ุงู„ุซุงู†ูŠ ุนุดุฑ: HTML5

12. HTML5 Attacks

CORS

Web Storage

WebSockets

postMessage



---

๐Ÿ›ก๏ธ ุงู„ู‚ุณู… ุงู„ุซุงู„ุซ ุนุดุฑ: ุชุฌุงูˆุฒ ุงู„ุญู…ุงูŠุฉ

13. WAF Evasion

ุงูƒุชุดุงู WAF

ุชู‚ู†ูŠุงุช ุชุฌุงูˆุฒ ุงู„ุญู…ุงูŠุฉ

Obfuscation



---

๐Ÿ“ ุงู„ู‚ุณู… ุงู„ุฃุฎูŠุฑ: ุงู„ุชู‚ุงุฑูŠุฑ

14. Report Writing

ูƒุชุงุจุฉ ุชู‚ุฑูŠุฑ Pentest

CVSS

Risk Assessment

ุนุฑุถ ุงู„ู†ุชุงุฆุฌ



---

โœจ ู…ู„ุงุญุธุฉ

ู‡ุฐุง ุงู„ูู‡ุฑุณ ู…ุจู†ูŠ ุนู„ู‰ ุงู„ุตูุญุงุช ุงู„ุฃูˆู„ู‰ (ุฌุฏูˆู„ ุงู„ู…ุญุชูˆูŠุงุช) ููŠ ุงู„ู…ู„ูุŒ ุญูŠุซ ูŠุนุฑุถ ุฌู…ูŠุน ุงู„ูุตูˆู„ ู…ู† 1 ุฅู„ู‰ 14 ุจุดูƒู„ ู…ู†ุธู….


---

ุฅุฐุง ุชุฑูŠุฏุŒ ุฃู‚ุฏุฑ ุฃุญูˆู„ ู‡ุฐุง ุงู„ูู‡ุฑุณ ุฅู„ู‰:

๐Ÿ—บ๏ธ ุฎุฑูŠุทุฉ ุฐู‡ู†ูŠุฉ (Mind Map)

๐Ÿ“… ุฌุฏูˆู„ ุฏุฑุงุณุฉ ูŠูˆู…ูŠ

๐ŸŽฏ ุฎุทุฉ ุงุญุชุฑุงู Bug Bounty ุฎุทูˆุฉ ุจุฎุทูˆุฉ
๐Ÿง  ุฃูˆู„ู‹ุง: ุงู„ุฎุฑูŠุทุฉ ุงู„ุฐู‡ู†ูŠุฉ (Mind Map)

ุชุฎูŠู„ู‡ุง ุจู‡ุฐุง ุงู„ุดูƒู„ (ู…ู† ุงู„ู…ุฑูƒุฒ ู„ู„ุฎุงุฑุฌ):

Web Hacking Arsenal
โ”‚
โ”œโ”€โ”€ ๐ŸŸข Basics
โ”‚ โ”œโ”€ HTTP
โ”‚ โ”œโ”€ Browser
โ”‚ โ”œโ”€ Security Policies
โ”‚
โ”œโ”€โ”€ ๐Ÿ” Recon
โ”‚ โ”œโ”€ Subdomains
โ”‚ โ”œโ”€ Ports & Services
โ”‚ โ”œโ”€ Attack Surface
โ”‚
โ”œโ”€โ”€ ๐Ÿ’ฃ Server Attacks
โ”‚ โ”œโ”€ SQLi
โ”‚ โ”œโ”€ SSTI
โ”‚ โ”œโ”€ RCE
โ”‚
โ”œโ”€โ”€ โšก Client Attacks
โ”‚ โ”œโ”€ XSS
โ”‚ โ”œโ”€ DOM Attacks
โ”‚
โ”œโ”€โ”€ ๐Ÿ” CSRF
โ”‚
โ”œโ”€โ”€ ๐Ÿ“‚ File Attacks
โ”‚ โ”œโ”€ LFI / RFI
โ”‚ โ”œโ”€ Upload
โ”‚
โ”œโ”€โ”€ ๐Ÿ” Auth
โ”‚ โ”œโ”€ IDOR
โ”‚ โ”œโ”€ JWT / OAuth
โ”‚
โ”œโ”€โ”€ ๐Ÿง  Logic Bugs
โ”‚
โ”œโ”€โ”€ ๐ŸŒ Advanced
โ”‚ โ”œโ”€ XXE
โ”‚ โ”œโ”€ SSRF
โ”‚ โ”œโ”€ Smuggling
โ”‚
โ”œโ”€โ”€ ๐Ÿงฉ Serialization
โ”‚
โ”œโ”€โ”€ โ˜๏ธ API & Cloud
โ”‚
โ”œโ”€โ”€ ๐Ÿงช HTML5
โ”‚
โ”œโ”€โ”€ ๐Ÿ›ก๏ธ WAF Bypass
โ”‚
โ””โ”€โ”€ ๐Ÿ“ Reporting

๐Ÿ‘‰ ุงู„ููƒุฑุฉ:

ูƒู„ ูุฑุน = ู…ู‡ุงุฑุฉ

ูƒู„ ู…ู‡ุงุฑุฉ = ุชู…ุงุฑูŠู† + ุชุทุจูŠู‚ ุนู…ู„ูŠ



---

๐Ÿ“… ุซุงู†ูŠู‹ุง: ุฎุทุฉ ุฏุฑุงุณุฉ 30 ูŠูˆู… ๐Ÿ”ฅ

๐ŸŸข ุงู„ุฃุณุจูˆุน 1 (ุงู„ุฃุณุงุณูŠุงุช + Recon)

ุงู„ูŠูˆู… 1-2

HTTP + Headers


ุงู„ูŠูˆู… 3

Browser + SOP + CSP


ุงู„ูŠูˆู… 4-5

Subdomain Enumeration


ุงู„ูŠูˆู… 6

Port Scanning + Services


ุงู„ูŠูˆู… 7

ุชุทุจูŠู‚ ุนู…ู„ูŠ (Recon ุนู„ู‰ ู…ูˆู‚ุน)



---

โšก ุงู„ุฃุณุจูˆุน 2 (ุงู„ู‡ุฌู…ุงุช ุงู„ุฃุณุงุณูŠุฉ)

ุงู„ูŠูˆู… 8-9

XSS (Reflected + Stored)


ุงู„ูŠูˆู… 10

DOM XSS


ุงู„ูŠูˆู… 11

CSRF


ุงู„ูŠูˆู… 12-13

File Upload + LFI


ุงู„ูŠูˆู… 14

ุชุทุจูŠู‚ ุนู…ู„ูŠ (Labs)



---

๐Ÿ’ฃ ุงู„ุฃุณุจูˆุน 3 (ุงู„ู‡ุฌู…ุงุช ุงู„ู‚ูˆูŠุฉ)

ุงู„ูŠูˆู… 15-17

SQL Injection


ุงู„ูŠูˆู… 18

SSTI


ุงู„ูŠูˆู… 19

RCE


ุงู„ูŠูˆู… 20-21

Auth + IDOR + JWT



---

๐Ÿ”ด ุงู„ุฃุณุจูˆุน 4 (ุงู„ุงุญุชุฑุงู)

ุงู„ูŠูˆู… 22

Business Logic


ุงู„ูŠูˆู… 23

SSRF + XXE


ุงู„ูŠูˆู… 24

APIs + GraphQL


ุงู„ูŠูˆู… 25

Serialization


ุงู„ูŠูˆู… 26

HTML5


ุงู„ูŠูˆู… 27

WAF Bypass


ุงู„ูŠูˆู… 28

Report Writing


ุงู„ูŠูˆู… 29-30

๐Ÿ”ฅ ู…ุดุฑูˆุน ุนู…ู„ูŠ (ุงุฎุชุจุงุฑ ู…ูˆู‚ุน ูƒุงู…ู„)



---

๐Ÿš€ ูƒูŠู ุชุทุจู‚ ุงู„ุฎุทุฉ ุตุญุŸ

ูƒู„ ูŠูˆู…:

๐Ÿ“– ุงู‚ุฑุฃ (30โ€“60 ุฏู‚ูŠู‚ุฉ)

๐Ÿงช ุทุจู‚ (1โ€“2 ุณุงุนุฉ)


ุงุณุชุฎุฏู…:

PortSwigger Labs

TryHackMe




---

๐Ÿ”ฅ ู†ุตูŠุญุฉ ู…ู‡ู…ุฉ

ู„ูˆ ุทุจู‚ุช ู‡ุฐู‡ ุงู„ุฎุทุฉ ุจุฌุฏ: โžก๏ธ ุฎู„ุงู„ ุดู‡ุฑ ูˆุงุญุฏ ุณุชูู‡ู… 70% ู…ู† ู…ุฌุงู„ Web Hacking
โžก๏ธ ุฎู„ุงู„ 3 ุดู‡ูˆุฑ ุชู‚ุฏุฑ ุชุจุฏุฃ Bug Bounty ูุนู„ูŠู‹ุง
โœ… ุทุฑูŠู‚ุฉ ุงู„ุดุฑุญ ุงู„ู„ูŠ ุฑุงุญ ุฃุณุชุฎุฏู…ู‡ุง (ุจุฃุณู„ูˆุจ ุนุงู„ู…ูŠ)

ู„ูƒู„ Chapter ุชุฑุณู„ู‡ุŒ ุฑุงุญ ุฃู‚ุณู…ู‡ ู„ูƒ ุจู‡ุฐุง ุงู„ุดูƒู„:

1) ๐Ÿง  ุงู„ูู‡ู… ุงู„ู†ุธุฑูŠ (Concept)

ุดุฑุญ ุงู„ููƒุฑุฉ ู…ู† ุงู„ุตูุฑ

ู„ู…ุงุฐุง ู‡ุฐู‡ ุงู„ุซุบุฑุฉ ู…ูˆุฌูˆุฏุฉุŸ

ูƒูŠู ูŠููƒุฑ ุงู„ู‡ุงูƒุฑุŸ



---

2) โš™๏ธ ุงู„ุขู„ูŠุฉ (How it works)

ูƒูŠู ูŠุนู…ู„ ุงู„ู‡ุฌูˆู… ุชู‚ู†ูŠู‹ุง

ุดุฑุญ ุฎุทูˆุฉ ุจุฎุทูˆุฉ

ุฑุจุทู‡ ุจู€ HTTP / Browser / Server



---

3) ๐Ÿ’ฃ ุงู„ุชุทุจูŠู‚ (Attack Scenarios)

ุณูŠู†ุงุฑูŠูˆู‡ุงุช ุญู‚ูŠู‚ูŠุฉ

ุฃู…ุซู„ุฉ ู…ู† ุงู„ูˆุงู‚ุน

ูƒูŠู ูŠุชู… ุงู„ุงุณุชุบู„ุงู„



---

4) ๐Ÿ›ก๏ธ ุงู„ุญู…ุงูŠุฉ (Defense)

ูƒูŠู ูŠุชู… ู…ู†ุน ุงู„ู‡ุฌูˆู…

ุฃุฎุทุงุก ุงู„ู…ุทูˆุฑูŠู† ุงู„ุดุงุฆุนุฉ



---

5) ๐Ÿงช ุงู„ุชุฏุฑูŠุจ ุงู„ุนู…ู„ูŠ

ุชู…ุงุฑูŠู†

Labs (ู…ุซู„ PortSwigger)

ุฃููƒุงุฑ ู„ู„ุชุฌุฑุจุฉ ุจู†ูุณูƒ



---

6) ๐Ÿ“… ุชู‚ุณูŠู… ุงู„ุดุงุจุชุฑ ุนู„ู‰ ุฃูŠุงู…

ุฑุงุญ ุฃู‚ุณู… ู„ูƒ ูƒู„ Chapter ุฅู„ู‰:

ุฎุทุฉ ูŠูˆู…ูŠุฉ (2โ€“5 ุฃูŠุงู… ุญุณุจ ุญุฌู…ู‡)

ูƒู„ ูŠูˆู… ููŠู‡:

๐Ÿ“– ู…ุงุฐุง ุชู‚ุฑุฃ

๐ŸŽฏ ู…ุงุฐุง ุชูู‡ู…

๐Ÿงช ู…ุงุฐุง ุชุทุจู‚




---

๐ŸŽฏ ู…ุซุงู„ ุณุฑูŠุน (ูƒูŠู ุฑุงุญ ูŠูƒูˆู† ุงู„ุชู‚ุณูŠู…)

ู…ุซู„ุงู‹ ู„ูˆ ุงู„ุดุงุจุชุฑ ุนู† XSS:

ุงู„ูŠูˆู… 1:

ุงู„ูู‡ู… ุงู„ุนุงู… + Reflected XSS


ุงู„ูŠูˆู… 2:

Stored XSS + DOM XSS


ุงู„ูŠูˆู… 3:

Bypass + Advanced Techniques


ุงู„ูŠูˆู… 4:

Exploitation (ุณุฑู‚ุฉ ุญุณุงุจุงุช)


ุงู„ูŠูˆู… 5:

Labs + Practice



---

๐Ÿ”ฅ ู…ู‡ู… ุฌุฏู‹ุง

ุฃู†ุง ู…ุง ุฑุงุญ: โŒ ุฃุฎุชุตุฑ ุจุดูƒู„ ู…ุฎู„
โŒ ุฃุดุฑุญ ุจุดูƒู„ ู†ุธุฑูŠ ู…ู…ู„

ุฃู†ุง ุฑุงุญ: โœ… ุฃุจุณู‘ุท + ุฃุนู…ู‘ู‚ ุจู†ูุณ ุงู„ูˆู‚ุช
โœ… ุฃุฑุจุท ู„ูƒ ูƒู„ ุดูŠุก ุจุงู„ูˆุงู‚ุน
โœ… ุฃุฏุฑู‘ุจูƒ ุชููƒุฑ ู…ุซู„ Bug Hunter
ุงู„ูู‡ุฑุณ๐Ÿ”Ž

๐Ÿ“… ุฎุทุฉ ุฏุฑุงุณุฉ 30 ูŠูˆู… ๐Ÿ”ฅ

๐ŸŸข ุงู„ุฃุณุจูˆุน 1 (ุงู„ุฃุณุงุณูŠุงุช + Recon)

ุงู„ูŠูˆู… 1
HTTP
ุงู„ูŠูˆู… 2
Headers
ุงู„ูŠูˆู… 3
Browser + SOP + CSP
ุงู„ูŠูˆู… 4-5
Subdomain Enumeration
ุงู„ูŠูˆู… 6
Port Scanning + Services
ุงู„ูŠูˆู… 7
ุชุทุจูŠู‚ ุนู…ู„ูŠ (Recon ุนู„ู‰ ู…ูˆู‚ุน)
โšก ุงู„ุฃุณุจูˆุน 2 (ุงู„ู‡ุฌู…ุงุช ุงู„ุฃุณุงุณูŠุฉ)
ุงู„ูŠูˆู… 8-9
XSS (Reflected + Stored)
ุงู„ูŠูˆู… 10
DOM XSS
ุงู„ูŠูˆู… 11
CSRF
ุงู„ูŠูˆู… 12-13
File Upload + LFI
ุงู„ูŠูˆู… 14
ุชุทุจูŠู‚ ุนู…ู„ูŠ (Labs)
๐Ÿ’ฃ ุงู„ุฃุณุจูˆุน 3 (ุงู„ู‡ุฌู…ุงุช ุงู„ู‚ูˆูŠุฉ)
ุงู„ูŠูˆู… 15-17
SQL Injection
ุงู„ูŠูˆู… 18
SSTI
ุงู„ูŠูˆู… 19
RCE
ุงู„ูŠูˆู… 20-21
Auth + IDOR + JWT
๐Ÿ”ด ุงู„ุฃุณุจูˆุน 4 (ุงู„ุงุญุชุฑุงู)
ุงู„ูŠูˆู… 22
Business Logic
ุงู„ูŠูˆู… 23
SSRF + XXE
ุงู„ูŠูˆู… 24
APIs + GraphQL
ุงู„ูŠูˆู… 25
Serialization
ุงู„ูŠูˆู… 26
HTML5
ุงู„ูŠูˆู… 27
WAF Bypass
ุงู„ูŠูˆู… 28
Report Writing
ุงู„ูŠูˆู… 29-30
๐Ÿ”ฅ ู…ุดุฑูˆุน ุนู…ู„ูŠ (ุงุฎุชุจุงุฑ ู…ูˆู‚ุน ูƒุงู…ู„)
๐Ÿ˜ˆ pinned ยซุงู„ูู‡ุฑุณ๐Ÿ”Ž ๐Ÿ“… ุฎุทุฉ ุฏุฑุงุณุฉ 30 ูŠูˆู… ๐Ÿ”ฅ ๐ŸŸข ุงู„ุฃุณุจูˆุน 1 (ุงู„ุฃุณุงุณูŠุงุช + Recon) ุงู„ูŠูˆู… 1 HTTP ุงู„ูŠูˆู… 2 Headers ุงู„ูŠูˆู… 3 Browser + SOP + CSP ุงู„ูŠูˆู… 4-5 Subdomain Enumeration ุงู„ูŠูˆู… 6 Port Scanning + Services ุงู„ูŠูˆู… 7 ุชุทุจูŠู‚ ุนู…ู„ูŠ (Recon ุนู„ู‰ ู…ูˆู‚ุน) โšก ุงู„ุฃุณุจูˆุน 2 (ุงู„ู‡ุฌู…ุงุช ุงู„ุฃุณุงุณูŠุฉ) ุงู„ูŠูˆู…โ€ฆยป
๐Ÿ“… ุงู„ูŠูˆู… 1 โ€” HTTP ู…ู† ุงู„ุตูุฑ (ุดุฑุญ ู…ุนู…ุงุฑูŠ ุนู…ูŠู‚)

> ุงู„ูŠูˆู… ุงู„ุฃูˆู„ ู„ูŠุณ โ€œู…ู‚ุฏู…ุฉ ุจุณูŠุทุฉโ€.
ู‡ุฐุง ุงู„ูŠูˆู… ู‡ูˆ ุงู„ุฃุณุงุณ ุงู„ุฐูŠ ุณุชูุจู†ู‰ ุนู„ูŠู‡ ูƒู„ ุงู„ุซุบุฑุงุช ู„ุงุญู‚ู‹ุง:

XSS

CSRF

SQLi

SSRF

ุญุชู‰ OAuth ูˆJWT


ูƒู„ู‡ุง ููŠ ุงู„ู†ู‡ุงูŠุฉ ุชุชุญุฑูƒ ุฏุงุฎู„ HTTP.
ู„ุฐู„ูƒ ุณู†ูู‡ู… HTTP ูƒู…ู‡ู†ุฏุณ ูˆู…ุฎุชุฑู‚ ููŠ ู†ูุณ ุงู„ูˆู‚ุช.



ุงู„ุฌุฒุก ุงู„ุฐูŠ ู†ุนุชู…ุฏ ุนู„ูŠู‡ ู‡ู†ุง ู…ู† ุจุฏุงูŠุฉ Chapter 1 ูŠุดุฑุญ:

ู…ูู‡ูˆู… HTTP

ุฎุตุงุฆุตู‡

ุงู„ุทู„ุจุงุช ูˆุงู„ุงุณุชุฌุงุจุงุช

ูƒูŠู ุชู†ุชู‚ู„ ุงู„ุจูŠุงู†ุงุช ุจูŠู† Client ูˆServer

ู„ู…ุงุฐุง HTTP ุตูู…ู… ุจู‡ุฐู‡ ุงู„ุทุฑูŠู‚ุฉ ุฃุตู„ู‹ุง



---

1) ๐Ÿง  ุงู„ูู‡ู… ุงู„ู†ุธุฑูŠ (Concept)


---

๐Ÿ”น ุฃูˆู„ู‹ุง: ู…ุง ู‡ูˆ HTTP ูุนู„ู‹ุงุŸ

HTTP ุงุฎุชุตุงุฑ ู„ู€:

> HyperText Transfer Protocol



ู„ูƒู† ู‡ุฐุง ุงู„ุชุนุฑูŠู ู„ุง ูŠุดุฑุญ ุดูŠุฆู‹ุง ูุนู„ูŠู‹ุง.

ู„ูู‡ู… HTTP ุจุนู…ู‚ุŒ ูŠุฌุจ ุฃู† ู†ูู‡ู…:

> ู„ู…ุงุฐุง ุชู… ุงุฎุชุฑุงุนู‡ ุฃุตู„ู‹ุงุŸ




---

๐Ÿ”น ูƒูŠู ุจุฏุฃ ุงู„ูˆูŠุจ ุชุงุฑูŠุฎูŠู‹ุงุŸ

ููŠ ุงู„ุจุฏุงูŠุฉุŒ ุงู„ุฅู†ุชุฑู†ุช ู„ู… ูŠูƒู† โ€œุชุทุจูŠู‚ุงุชโ€ ูƒู…ุง ู†ุนุฑู ุงู„ูŠูˆู….

ู„ู… ูŠูƒู† ู‡ู†ุงูƒ:

ุชุณุฌูŠู„ ุฏุฎูˆู„

ุญุณุงุจุงุช

ุฌู„ุณุงุช

APIs

JWT

React


ุจู„ ูƒุงู† ุงู„ู‡ุฏู ุงู„ุฃุณุงุณูŠ:

> ู…ุดุงุฑูƒุฉ ู…ุณุชู†ุฏุงุช ุจูŠู† ุงู„ุฌุงู…ุนุงุช ูˆู…ุฑุงูƒุฒ ุงู„ุฃุจุญุงุซ.



ูŠุนู†ูŠ:

ุดุฎุต ูŠุทู„ุจ ู…ู„ู

ุงู„ุณูŠุฑูุฑ ูŠุฑุณู„ ุงู„ู…ู„ู


ู…ุซู„:

GET /paper.html

ุซู… ุงู„ุณูŠุฑูุฑ:

HTTP/1.1 200 OK


---

๐Ÿ”ฅ ุงู„ู…ุดูƒู„ุฉ ุงู„ูƒุจุฑู‰

HTTP ุตูู…ู… ุฃุตู„ู‹ุง:

> โ€œู„ู†ู‚ู„ ุงู„ู…ุณุชู†ุฏุงุชโ€



ู„ูƒู†ู†ุง ุงู„ูŠูˆู… ู†ุณุชุฎุฏู…ู‡ ู„ู€:

ุงู„ุจู†ูˆูƒ

ุงู„ู…ุตุงุฏู‚ุฉ

ุงู„ู…ุฏููˆุนุงุช

ุงู„ุฃู†ุธู…ุฉ ุงู„ุญุณุงุณุฉ


ูˆู‡ู†ุง ุจุฏุฃุช ุงู„ู…ุดุงูƒู„ ุงู„ุฃู…ู†ูŠุฉ.


---

๐Ÿ”น ู„ู…ุงุฐุงุŸ

ู„ุฃู† ุงู„ุชุตู…ูŠู… ุงู„ุฃุตู„ูŠ ู„ู€ HTTP:

ุจุณูŠุท ุฌุฏู‹ุง

ุนุฏูŠู… ุงู„ุญุงู„ุฉ (Stateless)

ู†ุตูŠ (Text-based)

ู‚ุงุจู„ ู„ู„ุชุนุฏูŠู„ ุจุงู„ูƒุงู…ู„



---

๐Ÿ”น ู…ุงุฐุง ูŠุนู†ูŠ Text-BasedุŸ

ูŠุนู†ูŠ ุฃู† HTTP ู„ูŠุณ Binary ู…ุนู‚ุฏู‹ุง.

ุจู„ ู…ุฌุฑุฏ:

> ู†ุต ูŠู…ูƒู† ู‚ุฑุงุกุชู‡ ูˆุชุนุฏูŠู„ู‡ ุจุณู‡ูˆู„ุฉ



ู…ุซู„:

GET / HTTP/1.1
Host: example.com


---

๐Ÿ”ฅ ู„ู…ุงุฐุง ู‡ุฐุง ู…ู‡ู… ุฌุฏู‹ุง ุฃู…ู†ูŠู‹ุงุŸ

ู„ุฃู† ุฃูŠ ุดุฎุต ูŠุณุชุทูŠุน:

ู‚ุฑุงุกุฉ ุงู„ุทู„ุจ

ุชุนุฏูŠู„ู‡

ุฅุนุงุฏุฉ ุฅุฑุณุงู„ู‡


ูˆู„ู‡ุฐุง:

> ุงู„ูˆูŠุจ ุจุทุจูŠุนุชู‡ โ€œุจูŠุฆุฉ ุบูŠุฑ ู…ูˆุซูˆู‚ุฉโ€




---

๐Ÿ”น ุงู„ุขู† ุฃู‡ู… ู†ู‚ุทุฉ ููŠ ุงู„ูŠูˆู… ูƒู„ู‡

ุงู„ู…ุณุชุฎุฏู… ุงู„ุนุงุฏูŠ ูŠุฑู‰:

ุฒุฑ

ุตูุญุฉ

ู†ู…ูˆุฐุฌ


ู„ูƒู† ุงู„ุณูŠุฑูุฑ ู„ุง ูŠุฑู‰ ุดูŠุฆู‹ุง ู…ู† ุฐู„ูƒ.

ุงู„ุณูŠุฑูุฑ ูŠุฑู‰ ูู‚ุท:

Request Text


---

๐Ÿง  ูƒูŠู ูŠููƒุฑ ุงู„ู‡ุงูƒุฑุŸ

ุงู„ู…ุณุชุฎุฏู…:

> "ุถุบุทุช ุฒุฑ ุชุณุฌูŠู„ ุฏุฎูˆู„"



ุงู„ู‡ุงูƒุฑ:

> "ุชู… ุฅุฑุณุงู„ POST Request"



ุงู„ู…ุณุชุฎุฏู…:

> "ู‡ุฐู‡ ุตูุญุฉ ู…ู„ููŠ ุงู„ุดุฎุตูŠ"



ุงู„ู‡ุงูƒุฑ:

> "ู‡ุฐุง endpoint ูŠุณุชู‚ุจู„ id"




---

๐Ÿ”ฅ ุฅุฐู† ู…ุง ู‡ูˆ ุงู„ุงุฎุชุฑุงู‚ ุงู„ุญู‚ูŠู‚ูŠุŸ

ููŠ ุฃุบู„ุจ ุงุฎุชุฑุงู‚ุงุช ุงู„ูˆูŠุจ:

> ุฃู†ุช ู„ุง โ€œุชูƒุณุฑ ุงู„ู…ูˆู‚ุนโ€



ุจู„:

> ุชุบูŠู‘ุฑ ุทุฑูŠู‚ุฉ ูู‡ู… ุงู„ุณูŠุฑูุฑ ู„ู„ุทู„ุจ




---

๐Ÿ”น ู…ูู‡ูˆู… Stateless (ุนู…ูŠู‚ ุฌุฏู‹ุง)

ุงู„ูƒุชุงุจ ูŠุฐูƒุฑ ุฃู† HTTP:

> Stateless Protocol



ู„ูƒู† ู…ุง ู…ุนู†ู‰ ุฐู„ูƒ ูุนู„ูŠู‹ุงุŸ


---

๐Ÿง  ุงู„ู…ุนู†ู‰ ุงู„ุญู‚ูŠู‚ูŠ

ุงู„ุณูŠุฑูุฑ:

> ู„ุง ูŠุชุฐูƒุฑ ุฃูŠ ุดูŠุก ุจูŠู† ุงู„ุทู„ุจุงุช



ูƒู„ Request ู…ุณุชู‚ู„ ุชู…ุงู…ู‹ุง.


---

๐Ÿ”ฅ ู…ุซุงู„ ูˆุงู‚ุนูŠ

ุฅุฐุง ุฃุฑุณู„ุช:

GET /profile

ุซู… ุจุนุฏ ุซุงู†ูŠุฉ:

GET /settings

ุงู„ุณูŠุฑูุฑ ู„ุง ูŠุนุฑู ุฃู†:

ู†ูุณ ุงู„ุดุฎุต ุฃุฑุณู„ ุงู„ุทู„ุจูŠู†

ุฅู„ุง ุฅุฐุง ุชู… ุฅุซุจุงุช ุฐู„ูƒ



---

๐Ÿ”ฅ ูƒูŠู ุญูู„ู‘ุช ู‡ุฐู‡ ุงู„ู…ุดูƒู„ุฉุŸ

ุชู… ุงุฎุชุฑุงุน:

Cookies

Sessions

Tokens


ูˆู‡ุฐู‡ ู„ูŠุณุช ุฌุฒุกู‹ุง ุฃุตู„ูŠู‹ุง ู…ู† HTTP.

ุจู„:

> ุญู„ูˆู„ ุฅุถุงููŠุฉ ููˆู‚ ุจุฑูˆุชูˆูƒูˆู„ ุจุณูŠุท ู„ู… ูŠูุตู…ู… ู„ู„ุญุงู„ุฉ (State).




---

๐Ÿ”ฅ ูˆู‡ู†ุง ุชุจุฏุฃ ูƒู…ูŠุฉ ู‡ุงุฆู„ุฉ ู…ู† ุงู„ุซุบุฑุงุช

ู„ุฃู†:

HTTP ู„ุง ูŠุนุฑู ุงู„ู…ุณุชุฎุฏู…

ู†ุญู† ู†ุญุงูˆู„ โ€œุฅุฌุจุงุฑู‡โ€ ุนู„ู‰ ุชุฐูƒุฑ ุงู„ู…ุณุชุฎุฏู…


ูˆู…ู† ู‡ู†ุง ุธู‡ุฑุช:

Session Hijacking

CSRF

Cookie Attacks



---

๐Ÿ”น ุฎุงุตูŠุฉ ุฃุฎุฑู‰ ู…ู‡ู…ุฉ: HTTP ุบูŠุฑ ู…ุดูุฑ

ุงู„ูƒุชุงุจ ูŠุฐูƒุฑ ุฃู† HTTP:

> ู„ุง ูŠุญุชูˆูŠ ุชุดููŠุฑู‹ุง ุฏุงุฎู„ูŠู‹ุง




---

๐Ÿง  ู…ุงุฐุง ูŠุนู†ูŠ ู‡ุฐุงุŸ

ุฃูŠ ุฌู‡ุงุฒ ููŠ ุงู„ุทุฑูŠู‚ ูŠู…ูƒู†ู‡ ุฑุคูŠุฉ ุงู„ุจูŠุงู†ุงุช:

Router

ISP

Proxy

ุฃูŠ ุดุฎุต ุนู„ู‰ ุงู„ุดุจูƒุฉ



---

๐Ÿ”ฅ ู„ุฐู„ูƒ ุธู‡ุฑ HTTPS

HTTPS ู„ูŠุณ ุจุฑูˆุชูˆูƒูˆู„ู‹ุง ุฌุฏูŠุฏู‹ุง ุจุงู„ูƒุงู…ู„.

ุจู„:

> HTTP ุฏุงุฎู„ ุทุจู‚ุฉ TLS/SSL



ูŠุนู†ูŠ:

HTTP + Encryption = HTTPS


---

๐Ÿ”ฅ ู„ู…ุงุฐุง ู‡ุฐุง ู…ู‡ู… ุฌุฏู‹ุง ุฃู…ู†ูŠู‹ุงุŸ

ุจุฏูˆู† HTTPS:

ูƒู„ู…ุงุช ุงู„ู…ุฑูˆุฑ ู…ูƒุดูˆูุฉ

ุงู„ูƒูˆูƒูŠุฒ ู…ูƒุดูˆูุฉ

ุงู„ุชูˆูƒู†ุงุช ู…ูƒุดูˆูุฉ



---

2) โš™๏ธ ุงู„ุขู„ูŠุฉ (How it works โ€” Deep Architecture)


---

๐Ÿ”น ู…ุงุฐุง ูŠุญุฏุซ ุนู†ุฏู…ุง ุชูุชุญ ู…ูˆู‚ุนู‹ุงุŸ

ุนู†ุฏู…ุง ุชูƒุชุจ:

google.com

ุฃู†ุช ู„ุง โ€œุชุฐู‡ุจ ู„ู…ูˆู‚ุนโ€.

ุจู„ ุชุจุฏุฃ ุณู„ุณู„ุฉ ู…ุนู‚ุฏุฉ ุฌุฏู‹ุง.


---

๐Ÿงฉ ุงู„ู…ุฑุญู„ุฉ 1 โ€” DNS

ุงู„ู…ุชุตูุญ ู„ุง ูŠูู‡ู…:

google.com

ุจู„ ูŠุญุชุงุฌ:

142.250.xxx.xxx

ู„ุฐู„ูƒ ูŠุณุฃู„ DNS.


---

๐Ÿงฉ ุงู„ู…ุฑุญู„ุฉ 2 โ€” ุฅู†ุดุงุก ุงู„ุงุชุตุงู„

ูŠุจุฏุฃ TCP Handshake.

ู„ู…ุงุฐุงุŸ ู„ุฃู† HTTP ูŠุนุชู…ุฏ ุนู„ู‰ TCP.


---

๐Ÿ”ฅ ู„ู…ุงุฐุง TCP ู…ู‡ู…ุŸ

ู„ุฃู† TCP:

ูŠุถู…ู† ุงู„ุชุฑุชูŠุจ

ูŠู…ู†ุน ูู‚ุฏุงู† ุงู„ุจูŠุงู†ุงุช

ูŠุถู…ู† ูˆุตูˆู„ ุงู„ุญุฒู…



---

๐Ÿงฉ ุงู„ู…ุฑุญู„ุฉ 3 โ€” ุจู†ุงุก HTTP Request

ุงู„ุขู† ุงู„ู…ุชุตูุญ ูŠุจู†ูŠ ุงู„ุทู„ุจ.


---

๐Ÿ”ฌ ุชุญู„ูŠู„ ุญู‚ูŠู‚ูŠ ู„ู„ุทู„ุจ

ู…ู† ุงู„ูƒุชุงุจ:

GET /index.html HTTP/1.1
Host: www.redseclabs.com
User-Agent: Mozilla/5.0
Referer: https://google.com




---

๐Ÿ” ุงู„ุณุทุฑ ุงู„ุฃูˆู„

GET /index.html HTTP/1.1

ู‡ุฐุง ูŠุณู…ู‰:

> Request Line




---

๐Ÿ”น GET

ู†ูˆุน ุงู„ุนู…ู„ูŠุฉ (Method)


---

๐Ÿ”น /index.html

ุงู„ู…ูˆุฑุฏ ุงู„ู…ุทู„ูˆุจ


---

๐Ÿ”น HTTP/1.1

ู†ุณุฎุฉ ุงู„ุจุฑูˆุชูˆูƒูˆู„


---

๐Ÿ”ฅ ู†ู‚ุทุฉ ุงุญุชุฑุงููŠุฉ

ุงู„ุณูŠุฑูุฑ ู„ุง ูŠุนุฑู:

ู‡ู„ ู‡ุฐุง ุฒุฑุŸ

ู‡ู„ ู‡ุฐุง ููˆุฑู…ุŸ


ุจู„ ูŠุนุฑู ูู‚ุท:

Method + Path


---

๐Ÿ” Host Header