BugBountySource | امنیت وب
باگ های Broken access control مثل یک گنجینه برای هکراست ! و میدونی بدیه این باگ چیه؟؟؟ بیشترین احتمال پیدا کردن یک باگ در وبسایت ها Broken access control هستش ، دلیلیشم واضحه : برنامه نویسا به شدت اشتباه میکنن ! دسترسی کامل به حساب های یوزر های یک وبسایت…
خب اصلا بیایم ببینیم داستان این باگ چیه و چ داستانیی پشتشه که اینقدر خطرناک و پرتکراره !
فرض کنید من قراره برم داخل بانک و جلوی این بانک یک نگهبان ایستاده ، قبل از ورود من به بانک باید از من یک کارت مخصوص همون بانک بگیره تا منو بشناسه و بزاره برم داخل بانک ، من بجای کارت بانکی کارت دانشجوییم بهش نشون میدم و اون میگه بفرما داخل به بانک خوش آمدید !
به همین راحتی میتونم به بانک ورود کنم و هرکار دلم خواست بکنم بدون اینکه احراز هویت جلوم رو بگیره !
تا اینجای کار این مثال رو داشته باشید و بهش فکر کنید و جایگزینش کنید با اطلاعات و نقش هایی ک از یک
وبسایت میدونید...
پست بعدی سه اصل مهم راجب این باگ براتون مثال میزنم تا حتی اونی که دانش صفرم از این مسائل داره متوجه شه این باگ دقیقا چی هستش 🔥
این کانال رو دنبال کن قراره کلی تِریک و تجربه داخلش اشتراک بزاریم ⚜🍻
فرض کنید من قراره برم داخل بانک و جلوی این بانک یک نگهبان ایستاده ، قبل از ورود من به بانک باید از من یک کارت مخصوص همون بانک بگیره تا منو بشناسه و بزاره برم داخل بانک ، من بجای کارت بانکی کارت دانشجوییم بهش نشون میدم و اون میگه بفرما داخل به بانک خوش آمدید !
به همین راحتی میتونم به بانک ورود کنم و هرکار دلم خواست بکنم بدون اینکه احراز هویت جلوم رو بگیره !
تا اینجای کار این مثال رو داشته باشید و بهش فکر کنید و جایگزینش کنید با اطلاعات و نقش هایی ک از یک
وبسایت میدونید...
پست بعدی سه اصل مهم راجب این باگ براتون مثال میزنم تا حتی اونی که دانش صفرم از این مسائل داره متوجه شه این باگ دقیقا چی هستش 🔥
این کانال رو دنبال کن قراره کلی تِریک و تجربه داخلش اشتراک بزاریم ⚜🍻
🔥4👏2❤1🏆1
چیزی که باعث میشه یک هکر انگیزه اینو بگیره که یک سیستم یا وبسایت نابود کنه و یا تست نفوذ روش بزنه بخشیش پوله ، و یک بخشه جالبیش ، حس رقابت با برنامه نویساس ، من خودم به شخصه روی پروگرم که کار میکنم اصلا توی کَتَم نمیره یک برنامه نویس کدش امن باشه و من هرجور شده باید شکستش بدم 😄
این هم انگیزه برای برنامه نویسه و هم برای هانتر!
من عاشق برنامه نویسیم که به امنیت کدش اهمیت نمیده و از هوش مصنوعی برای نوشتن کدش استفاده میکنه ! همین درسته 👌
نظر تو به عنوان برنامه نویس چیه :)؟
این هم انگیزه برای برنامه نویسه و هم برای هانتر!
من عاشق برنامه نویسیم که به امنیت کدش اهمیت نمیده و از هوش مصنوعی برای نوشتن کدش استفاده میکنه ! همین درسته 👌
نظر تو به عنوان برنامه نویس چیه :)؟
😁4👍2👎1👏1
کدوم bypass براتون جذاب تره تا مفصل باهم نقد برسیش کنیم و روش هاشو تست کنیم؟
Anonymous Poll
38%
Authentication Bypass
24%
Authorization Bypass
23%
WAF Bypass
22%
Rate Limit Bypass
29%
Captcha Bypass
29%
2FA / MFA Bypass
29%
Subscription / Plan Bypass
BugBountySource | امنیت وب
خب اصلا بیایم ببینیم داستان این باگ چیه و چ داستانیی پشتشه که اینقدر خطرناک و پرتکراره ! فرض کنید من قراره برم داخل بانک و جلوی این بانک یک نگهبان ایستاده ، قبل از ورود من به بانک باید از من یک کارت مخصوص همون بانک بگیره تا منو بشناسه و بزاره برم داخل…
بیایم پرونده این باگ ببندیم و کاملش کنیم 🔥
Access control bugs :
این باگ از سه اصل مهم پیروی میکنه سه اصلی ک حداقل یکیشون داخل یک وبسایت رندوم میتونی پیدا کنی (اکثریت) !
(توضیحاتی که راجب این باگ بهتون میدم مختصر و مفیدترین حالت ممکنه ، برای اطلاعات بیشتر تحقیق کنید)
1.Vertical access controls :
یک کاربر با سطح دسترسی پایین (Display) به سطح دسترسی بالا برسد ( Admin ) !
2.Horizontal access controls :
یک کاربر (user1) به اطلاعات و امکانات کاربر دیگر (user2) با همان سطح ، دسترسی پیدا کند!
3.Context-dependent access controls :
بسته به موقعیت و شرایط خاص کاربر ، کاربر بتونه از این شرایط بیرون بیاد و دورشون بزنه .
این باگ از سه اصل مهم پیروی میکنه سه اصلی ک حداقل یکیشون داخل یک وبسایت رندوم میتونی پیدا کنی (اکثریت) !
(توضیحاتی که راجب این باگ بهتون میدم مختصر و مفیدترین حالت ممکنه ، برای اطلاعات بیشتر تحقیق کنید)
1.Vertical access controls :
یک کاربر با سطح دسترسی پایین (Display) به سطح دسترسی بالا برسد ( Admin ) !
2.Horizontal access controls :
یک کاربر (user1) به اطلاعات و امکانات کاربر دیگر (user2) با همان سطح ، دسترسی پیدا کند!
3.Context-dependent access controls :
بسته به موقعیت و شرایط خاص کاربر ، کاربر بتونه از این شرایط بیرون بیاد و دورشون بزنه .
🔥6🤨2❤1👏1
BugBountySource | امنیت وب
بیایم پرونده این باگ ببندیم و کاملش کنیم 🔥 Access control bugs : این باگ از سه اصل مهم پیروی میکنه سه اصلی ک حداقل یکیشون داخل یک وبسایت رندوم میتونی پیدا کنی (اکثریت) ! (توضیحاتی که راجب این باگ بهتون میدم مختصر و مفیدترین حالت ممکنه ، برای اطلاعات بیشتر…
از امشب میخوایم تمام مراحل ، از مبتدی تا حرفه ای ، نفوذ به وبسایت هارو با این استفاده از باگ های access control تمرین کنیم ...
از بیسیک ترین حالت ممکن تا حرفه ای ...
هرشب یک مرحله با توضیح کامل راجب این مرحله 🔥
مارو به دوستاتون که علاقه به امنیت وب دارن معرفی کنید تا اونام استفاده کنن
بعد از اتمام این مراحل میریم سراغ bypass ها که توی نظرسنجی بالا شرکت کردید♥️
از بیسیک ترین حالت ممکن تا حرفه ای ...
هرشب یک مرحله با توضیح کامل راجب این مرحله 🔥
مارو به دوستاتون که علاقه به امنیت وب دارن معرفی کنید تا اونام استفاده کنن
بعد از اتمام این مراحل میریم سراغ bypass ها که توی نظرسنجی بالا شرکت کردید♥️
❤🔥9⚡3🆒1
BugBountySource | امنیت وب
از امشب میخوایم تمام مراحل ، از مبتدی تا حرفه ای ، نفوذ به وبسایت هارو با این استفاده از باگ های access control تمرین کنیم ... از بیسیک ترین حالت ممکن تا حرفه ای ... هرشب یک مرحله با توضیح کامل راجب این مرحله 🔥 مارو به دوستاتون که علاقه به امنیت وب دارن…
خب میریم سراغ بیسیک ترین حالت ممکن باگ access control
همینجور ک عکس بالارو میبینید این یه LAB ( آزمایشگاه ) هستش ، یه سری توضیحات خودش بهمون داده...
اول از موضوع شروع میکنیم :
قابلیتهای ادمین بدون هیچ محافظتی
خب تا اینجا خودش داره بهمون میگه اصلا داستان چیه ، من میتونم قابلیت های یک ادمین بدون محدودیت دسترسی بگیرم ،
خب حالا چجوری؟؟؟؟
توضیحات زیرش :
این لابراتوار یه پنل ادمین داره که محافظت نشده.
برای حل کردن این لاب، باید کاربر carlos رو حذف کنی.
https://portswigger.net/web-security/access-control/lab-unprotected-admin-functionality
بیوفتین داخلش و سعی کنید حلش کنید و اگر بخاطر خودتونم شده از hint خوده وبسایت یا هوش مصنوعی برای حلش استفاده نکنید
ببینید چجوری میتونید به پنل ادمین دسترسی پیدا کنید و carlos حذف کنید🔥
❗️یک راهنمایی کوچیک :
داخل وبسایت یک فایل به اسم robots.txt وجود داره که داخلش اطلاعات حساس قرار داره...
30 دقیقه دیگه جوابش با توضیحات میزاریم
همینجور ک عکس بالارو میبینید این یه LAB ( آزمایشگاه ) هستش ، یه سری توضیحات خودش بهمون داده...
اول از موضوع شروع میکنیم :
قابلیتهای ادمین بدون هیچ محافظتی
خب تا اینجا خودش داره بهمون میگه اصلا داستان چیه ، من میتونم قابلیت های یک ادمین بدون محدودیت دسترسی بگیرم ،
خب حالا چجوری؟؟؟؟
توضیحات زیرش :
این لابراتوار یه پنل ادمین داره که محافظت نشده.
برای حل کردن این لاب، باید کاربر carlos رو حذف کنی.
https://portswigger.net/web-security/access-control/lab-unprotected-admin-functionality
بیوفتین داخلش و سعی کنید حلش کنید و اگر بخاطر خودتونم شده از hint خوده وبسایت یا هوش مصنوعی برای حلش استفاده نکنید
ببینید چجوری میتونید به پنل ادمین دسترسی پیدا کنید و carlos حذف کنید🔥
❗️یک راهنمایی کوچیک :
داخل وبسایت یک فایل به اسم robots.txt وجود داره که داخلش اطلاعات حساس قرار داره...
30 دقیقه دیگه جوابش با توضیحات میزاریم
❤🔥2🤔1
BugBountySource | امنیت وب
خب میریم سراغ بیسیک ترین حالت ممکن باگ access control همینجور ک عکس بالارو میبینید این یه LAB ( آزمایشگاه ) هستش ، یه سری توضیحات خودش بهمون داده... اول از موضوع شروع میکنیم : قابلیتهای ادمین بدون هیچ محافظتی خب تا اینجا خودش داره بهمون میگه اصلا داستان…
این مرحله تنها نکته خاصی ( که در آینده به شدت کمکتون میکنه اگر ملکه ذهنتون کنید ) اینه که شما میتونید از جاهایی که همه فکر میکنن بی ارزشه و اطلاعات خاصی نیست به endpoint های مهم اون وبسایت بریسید !
توی مراحل بعدی حتی از response یک پاسخ به شدت معمولی یک سری اطلاعات فوق العاده مهم استخراج میکنیم!
به عنوان یک هانتر و یک هکر ، باید جاهایی رو ببینی که بقیه بهش اهمیت نمیدن ، اونجا دقیقا در ورود تو به سیستم هستش !
توی مراحل بعدی حتی از response یک پاسخ به شدت معمولی یک سری اطلاعات فوق العاده مهم استخراج میکنیم!
به عنوان یک هانتر و یک هکر ، باید جاهایی رو ببینی که بقیه بهش اهمیت نمیدن ، اونجا دقیقا در ورود تو به سیستم هستش !
👌4👏2
توی این ۱۴۴ نفر چند نفر دارن به صوزت جدی هانت دنبال میکنن و میخوان شغلشون باشه؟ صادقانه بزنید ببینم میشه باهم یه همکاری ایجاد کرد و یک وبسایت هدف بگیریم و روش کار کنیم؟؟؟؟
Anonymous Poll
30%
هانت فقط در حد رویا پردازی توی ذهنه
44%
هنوز اولاشم و دارم مباحث پایه یاد میگیرم
7%
به جایه متوسطی از آموزش رسیدم و حداقل باگارو بلدم
11%
دارم سعی میکنم با دانشم اولین باگم رو بگیرم
9%
اولین باگ هم رو گرفتم و دارم پر قدرت پیش میرم
نوبتیم باشه نوبته Recon که راجبش توضیح بدیم!
ریکان یعنی همون جمع اوری اطلاعات راجب تارگت از ساب دامین ها تا حتی اطلاعات مالک و برنامه نویسای اون تارگت ...
۷۰ درصد هانت ریکان هستش !
جمع اوری اطلاعات راجب تارگت به شدت مهمه چون وبسایت ها دائم درحال بروز شدن و تغییر هستن. قاعدتا شما وقتی وارد صفحه اصلی Target.com میشید ، تمام باگاش گرفته شده و چون صفحه اصلی هستش کمتر میشه باگ مناسبی ازش پیدا کرد ولی وقتی فرایند ریکان انجام میدیم به هزاران فایل js و اندپوینت ها و ساب دامین های جالب برمیخوریم ک هر کدوم در ورود ما به اون وبسایته :)
در اینده فرایند ریکان بهتون توضیح میدم و چندتا ابزار به شدت قوی و مناسب هم آموزش میدیم ...
ریکان یعنی همون جمع اوری اطلاعات راجب تارگت از ساب دامین ها تا حتی اطلاعات مالک و برنامه نویسای اون تارگت ...
۷۰ درصد هانت ریکان هستش !
جمع اوری اطلاعات راجب تارگت به شدت مهمه چون وبسایت ها دائم درحال بروز شدن و تغییر هستن. قاعدتا شما وقتی وارد صفحه اصلی Target.com میشید ، تمام باگاش گرفته شده و چون صفحه اصلی هستش کمتر میشه باگ مناسبی ازش پیدا کرد ولی وقتی فرایند ریکان انجام میدیم به هزاران فایل js و اندپوینت ها و ساب دامین های جالب برمیخوریم ک هر کدوم در ورود ما به اون وبسایته :)
در اینده فرایند ریکان بهتون توضیح میدم و چندتا ابزار به شدت قوی و مناسب هم آموزش میدیم ...
❤5💯2
سوالایی که ذهنتون درگیر کرده
راجب هانت
تست نفوذ
شاخه های امنیت
زبان های برنامه نویسی
و هرچی ک مربوط به امنیت و کامپیوتر هستش بپرسید
تاجایی اطلاعات داشته باشم تجربه هامو باهاتون به اشتراک میزارم 👇
راجب هانت
تست نفوذ
شاخه های امنیت
زبان های برنامه نویسی
و هرچی ک مربوط به امنیت و کامپیوتر هستش بپرسید
تاجایی اطلاعات داشته باشم تجربه هامو باهاتون به اشتراک میزارم 👇
🔥4🙏1
BugBountySource | امنیت وب pinned «سوالایی که ذهنتون درگیر کرده راجب هانت تست نفوذ شاخه های امنیت زبان های برنامه نویسی و هرچی ک مربوط به امنیت و کامپیوتر هستش بپرسید تاجایی اطلاعات داشته باشم تجربه هامو باهاتون به اشتراک میزارم 👇»
به عنوان یه برنامه نویس جاواسکریپت میدونستی اگر :
اگه بدون کلمه کلیدی (const ،let ،var )متغیر تعریف کنی، به محدوده گلوبال میره،
یعنی تو آبجکت window مرورگر ذخیره میشه و همه کدها بهش دسترسی دارن. این بده ، چون میتونه باعث تداخل یا باگ امنیتی بشه.
مثال براتون بزنم :
•این یعنی هر کدی تو مرورگر میتونه به age دسترسی پیدا کنه، که اگه داده حساس باشه خطرناکه. مثلا، یه اسکریپت مخرب میتونه متغیرهای گلوبال رو بخونه یا تغییر بده.
اگه بدون کلمه کلیدی (const ،let ،var )متغیر تعریف کنی، به محدوده گلوبال میره،
یعنی تو آبجکت window مرورگر ذخیره میشه و همه کدها بهش دسترسی دارن. این بده ، چون میتونه باعث تداخل یا باگ امنیتی بشه.
مثال براتون بزنم :
age = 25;
console.log(age);
console.log(window.age);
•این یعنی هر کدی تو مرورگر میتونه به age دسترسی پیدا کنه، که اگه داده حساس باشه خطرناکه. مثلا، یه اسکریپت مخرب میتونه متغیرهای گلوبال رو بخونه یا تغییر بده.
❤7👏2🍓1
منابع خیلی باحال عجیبی داره به دستم میرسه
تا روز های اینده با شماهم به اشتراک میزارم هم استفاده کنید و لذت ببرید
تا روز های اینده با شماهم به اشتراک میزارم هم استفاده کنید و لذت ببرید
❤4
میخوایم بریم سراغ مهم ترین بخش امنیت و پنتست وب یعنی بخش ریکان (جمع اوری اطلاعات از تارگت ) !
در ادامه چیزای باحالی راجبش بهتون میگم
تا منابع میزارم اگر سوالی راجب این موضوع دارید داخل کامنتا بپرسید 👇
در ادامه چیزای باحالی راجبش بهتون میگم
تا منابع میزارم اگر سوالی راجب این موضوع دارید داخل کامنتا بپرسید 👇
❤2
BugBountySource | امنیت وب
میخوایم بریم سراغ مهم ترین بخش امنیت و پنتست وب یعنی بخش ریکان (جمع اوری اطلاعات از تارگت ) ! در ادامه چیزای باحالی راجبش بهتون میگم تا منابع میزارم اگر سوالی راجب این موضوع دارید داخل کامنتا بپرسید 👇
اگر وبسایت شخصی یا هر وبسایتی دارید ک مشکلی ندارید روش تستای امنیتی زده شه دامینشو کامنت کنید ک این مراحل ریکان روی اون بهتون توضیح بدم
هم تارگت واقعی باشه و هم قانونی
هم تارگت واقعی باشه و هم قانونی
BugBountySource | امنیت وب
اگر وبسایت شخصی یا هر وبسایتی دارید ک مشکلی ندارید روش تستای امنیتی زده شه دامینشو کامنت کنید ک این مراحل ریکان روی اون بهتون توضیح بدم هم تارگت واقعی باشه و هم قانونی
اگر تا اخر شب تارگتی فرستاده نشه باهم یه تارگت پیدا میکنیم و کاراشو انجام میدیم...
🔥4
BugBountySource | امنیت وب
نوبتیم باشه نوبته Recon که راجبش توضیح بدیم! ریکان یعنی همون جمع اوری اطلاعات راجب تارگت از ساب دامین ها تا حتی اطلاعات مالک و برنامه نویسای اون تارگت ... ۷۰ درصد هانت ریکان هستش ! جمع اوری اطلاعات راجب تارگت به شدت مهمه چون وبسایت ها دائم درحال بروز شدن…
دوستانی که نمیدونن ریکان چیه و دلیل مهم بودنش چیه اینجا توضیح دادم