BugBountySource | امنیت وب
204 subscribers
10 photos
4 links
Download Telegram
توی این ۱۴۴ نفر چند نفر دارن به صوزت جدی هانت دنبال میکنن و میخوان شغلشون باشه؟ صادقانه بزنید ببینم میشه باهم یه همکاری ایجاد کرد و یک وبسایت هدف بگیریم و روش کار کنیم؟؟؟؟
Anonymous Poll
30%
هانت فقط در حد رویا پردازی توی ذهنه
44%
هنوز اولاشم و دارم مباحث پایه یاد میگیرم
7%
به جایه متوسطی از آموزش رسیدم و حداقل باگارو بلدم
11%
دارم سعی میکنم با دانشم اولین باگم رو بگیرم
9%
اولین باگ هم رو گرفتم و دارم پر قدرت پیش میرم
اینارو کامل بخونید و بفهمیدشون چون دقیقا نقطه مقابل اینا باگایی هستن ک میگیری :)
دیگه از این راحترم مگه میشه؟
❤‍🔥4
از فردا شروع میکنم باز ، هرچند دیگ انگیزه ای نیست !
💔7
نوبتیم باشه نوبته Recon که راجبش توضیح بدیم!
ریکان یعنی همون جمع اوری اطلاعات راجب تارگت از ساب دامین ها تا حتی اطلاعات مالک و برنامه نویسای اون تارگت ...
۷۰ درصد هانت ریکان هستش !
جمع اوری اطلاعات راجب تارگت به شدت مهمه چون وبسایت ها دائم درحال بروز شدن و تغییر هستن. قاعدتا شما وقتی وارد صفحه اصلی Target.com میشید ، تمام باگاش گرفته شده و چون صفحه اصلی هستش کمتر میشه باگ مناسبی ازش پیدا کرد ولی وقتی فرایند ریکان انجام میدیم به هزاران فایل js و اندپوینت ها و ساب دامین های جالب برمیخوریم ک هر کدوم در ورود ما به اون وبسایته :)

در اینده فرایند ریکان بهتون توضیح میدم و چندتا ابزار به شدت قوی و مناسب هم آموزش میدیم ...
❤5💯2
سوالایی که ذهنتون درگیر کرده
راجب هانت
تست نفوذ
شاخه های امنیت
زبان های برنامه نویسی
و هرچی ک مربوط به امنیت و کامپیوتر هستش بپرسید
تاجایی اطلاعات داشته باشم تجربه هامو باهاتون به اشتراک میزارم 👇
🔥4🙏1
BugBountySource | امنیت وب pinned «سوالایی که ذهنتون درگیر کرده راجب هانت تست نفوذ شاخه های امنیت زبان های برنامه نویسی و هرچی ک مربوط به امنیت و کامپیوتر هستش بپرسید تاجایی اطلاعات داشته باشم تجربه هامو باهاتون به اشتراک میزارم 👇»
به عنوان یه برنامه نویس جاواسکریپت میدونستی اگر :

اگه بدون کلمه کلیدی (const ،let ،var )متغیر تعریف کنی، به محدوده گلوبال میره،
یعنی تو آبجکت window مرورگر ذخیره میشه و همه کدها بهش دسترسی دارن. این بده ، چون میتونه باعث تداخل یا باگ امنیتی بشه.

مثال براتون بزنم :
age = 25; 
console.log(age);
console.log(window.age);


•این یعنی هر کدی تو مرورگر میتونه به age دسترسی پیدا کنه، که اگه داده حساس باشه خطرناکه. مثلا، یه اسکریپت مخرب میتونه متغیرهای گلوبال رو بخونه یا تغییر بده.
❤7👏2🍓1
عاشق 403 بایپس کردنم 😅

اینم بخشی از روشاش و جواب دادن D:

لذت ببرید ...!
یه سری پیلود های جدید برای 403 بایپس کردن 🔥
منابع خیلی باحال عجیبی داره به دستم میرسه
تا روز های اینده با شماهم به اشتراک میزارم هم استفاده کنید و لذت ببرید
❤4
میخوایم بریم سراغ مهم ترین بخش امنیت و پنتست وب یعنی بخش ریکان (جمع اوری اطلاعات از تارگت ) !
در ادامه چیزای باحالی راجبش بهتون میگم
تا منابع میزارم اگر سوالی راجب این موضوع دارید داخل کامنتا بپرسید 👇
❤2
BugBountySource | امنیت وب
میخوایم بریم سراغ مهم ترین بخش امنیت و پنتست وب یعنی بخش ریکان (جمع اوری اطلاعات از تارگت ) ! در ادامه چیزای باحالی راجبش بهتون میگم تا منابع میزارم اگر سوالی راجب این موضوع دارید داخل کامنتا بپرسید 👇
اگر وبسایت شخصی یا هر وبسایتی دارید ک مشکلی ندارید روش تستای امنیتی زده شه دامینشو کامنت کنید ک این مراحل ریکان روی اون بهتون توضیح بدم
هم تارگت واقعی باشه و هم قانونی
داشتم روی یه تارگت کار میکردم که به شدت عصبیم کرده بود و نمیتونستم ازش باگ بگیرم

امدم یک ربات نوشتم که میومد عملیات ریکان روی تارگتم روزی یک یار اجرا میکرد و فایل های جدید js ، , url , Subdomain , api ... روی تارگت به وجود میومدن با تاریخ و ساعت دقیقشون برام ارسال میکرد !
شاید توی دید اول احتمال بدید که برای راحتی کار خودم اینکار کردم اما من یه هدف دیگه پشتش داشتم میخواستم نفر اولی باشم که وقتی وبسایت چیزی اضافه میکنه ببینم و روش تست بزنم
اکثر باگ های سطح بالا توی این قسمت به وجود میاد و یکی از بهترین روش های برای پیشی گرفتن از کسایی که مثل شما دارن روی این وبسایت ریکان و باگ میزنن
اگر سرور قویی دارید میتونید پنج تا هشت ساعتی یک یار این عملیات انجام بدید !
پیشنهاد میکنم یه دونه از این باتا برای خودتون بسازید و عملیات ریکانتون روش اتومیت کنید ...
⚡3🔥2💯2🏆2
اگر سوال ، ابهام ، مشورت ، تریک و... توی باگ بانتی و تستب نفوذ وب دارید خوشحال میشم به اندازه خودم کمک کنم بهتون و چیزایی یاد گرفتم تا الا با شماهم به اشتراک بزارم.
توی کامنتا ازم بپرسید (حتی اگر حس میکنید سوال خیلی ابتدایی هستش ) 👇
💯5
@BugBountySource/WAF-Bypass

"WAF-Bypass.dev" (https://reference-url-citation.invalid/0)

ساخت WAF-Bypass.dev؛ یک ابزار کوچک برای یاد گرفتن روش‌های عبور دادن پیلودها از فیلترهای وب

وقتی وارد دنیای امنیت وب می‌شوید، خیلی زود می‌فهمید که داشتن یک پیلود خوب همه ماجرا نیست.

ممکن است یک پیلود روی سیستم آزمایشی خودتان کاملاً درست کار کند، اما وقتی از فیلترها، بررسی‌های ورودی، لایه‌های کدگذاری، پراکسی‌ها یا فایروال‌های وب (WAF) رد می‌شود، دیگر آن‌طور که انتظار دارید عمل نکند.

دقیقاً همینجاست که موضوع جالب می‌شود؛ جایی که بین «این پیلود درست است» و «این پیلود واقعاً به همان شکلی که می‌خواهم به برنامه می‌رسد» فاصله وجود دارد.

#waf
👍3
Please open Telegram to view this post
VIEW IN TELEGRAM
BoOoOoOoOm🫯

وبسایته RCE خورد اینم کل دیتابیسش =))))

فکر کنم سریع ترین RCE دنیارو زدم

از یه xss ساده به RCE تبدیل شد

بزودی براتون میزارم چجوری شد که اپ فروشگاهی به این بزرگی اینقدر راحت RCE خورد
👍5🔥1🏆1