BugBountySource | امنیت وب
204 subscribers
10 photos
4 links
Download Telegram
BugBountySource | امنیت وب
بیایم پرونده این باگ ببندیم و کاملش کنیم 🔥 Access control bugs : این باگ از سه اصل مهم پیروی میکنه سه اصلی ک حداقل یکیشون داخل یک وبسایت رندوم میتونی پیدا کنی (اکثریت) ! (توضیحاتی که راجب این باگ بهتون میدم مختصر و مفیدترین حالت ممکنه ، برای اطلاعات بیشتر…
از امشب میخوایم تمام مراحل ، از مبتدی تا حرفه ای ، نفوذ به وبسایت هارو با این استفاده از باگ های access control تمرین کنیم ...

از بیسیک ترین حالت ممکن تا حرفه ای ...
هرشب یک مرحله با توضیح کامل راجب این مرحله 🔥

مارو به دوستاتون که علاقه به امنیت وب دارن معرفی کنید تا اونام استفاده کنن

بعد از اتمام این مراحل میریم سراغ bypass ها که توی نظرسنجی بالا شرکت کردید♥️
❤‍🔥9⚡3🆒1
BugBountySource | امنیت وب
از امشب میخوایم تمام مراحل ، از مبتدی تا حرفه ای ، نفوذ به وبسایت هارو با این استفاده از باگ های access control تمرین کنیم ... از بیسیک ترین حالت ممکن تا حرفه ای ... هرشب یک مرحله با توضیح کامل راجب این مرحله 🔥 مارو به دوستاتون که علاقه به امنیت وب دارن…
خب میریم سراغ بیسیک ترین حالت ممکن باگ access control

همینجور ک عکس بالارو میبینید این یه LAB ( آزمایشگاه ) هستش ، یه سری توضیحات خودش بهمون داده...
اول از موضوع شروع میکنیم :
قابلیت‌های ادمین بدون هیچ محافظتی
خب تا اینجا خودش داره بهمون میگه اصلا داستان چیه ، من میتونم قابلیت های یک ادمین بدون محدودیت دسترسی بگیرم ،
خب حالا چجوری؟؟؟؟
توضیحات زیرش :
این لابراتوار یه پنل ادمین داره که محافظت نشده.
برای حل کردن این لاب، باید کاربر carlos رو حذف کنی.

https://portswigger.net/web-security/access-control/lab-unprotected-admin-functionality

بیوفتین داخلش و سعی کنید حلش کنید و اگر بخاطر خودتونم شده از hint خوده وبسایت یا هوش مصنوعی برای حلش استفاده نکنید
ببینید چجوری میتونید به پنل ادمین دسترسی پیدا کنید و carlos حذف کنید🔥

❗️یک راهنمایی کوچیک :
داخل وبسایت یک فایل به اسم robots.txt وجود داره که داخلش اطلاعات حساس قرار داره...

30 دقیقه دیگه جوابش با توضیحات میزاریم
❤‍🔥2🤔1
BugBountySource | امنیت وب
خب میریم سراغ بیسیک ترین حالت ممکن باگ access control همینجور ک عکس بالارو میبینید این یه LAB ( آزمایشگاه ) هستش ، یه سری توضیحات خودش بهمون داده... اول از موضوع شروع میکنیم : قابلیت‌های ادمین بدون هیچ محافظتی خب تا اینجا خودش داره بهمون میگه اصلا داستان…
این مرحله تنها نکته خاصی ( که در آینده به شدت کمکتون میکنه اگر ملکه ذهنتون کنید ) اینه که شما میتونید از جاهایی که همه فکر میکنن بی ارزشه و اطلاعات خاصی نیست به endpoint های مهم اون وبسایت بریسید !

توی مراحل بعدی حتی از response یک پاسخ به شدت معمولی یک سری اطلاعات فوق العاده مهم استخراج میکنیم!

به عنوان یک هانتر و یک هکر ، باید جاهایی رو ببینی که بقیه بهش اهمیت نمیدن ، اونجا دقیقا در ورود تو به سیستم هستش !
👌4👏2
توی این ۱۴۴ نفر چند نفر دارن به صوزت جدی هانت دنبال میکنن و میخوان شغلشون باشه؟ صادقانه بزنید ببینم میشه باهم یه همکاری ایجاد کرد و یک وبسایت هدف بگیریم و روش کار کنیم؟؟؟؟
Anonymous Poll
30%
هانت فقط در حد رویا پردازی توی ذهنه
44%
هنوز اولاشم و دارم مباحث پایه یاد میگیرم
7%
به جایه متوسطی از آموزش رسیدم و حداقل باگارو بلدم
11%
دارم سعی میکنم با دانشم اولین باگم رو بگیرم
9%
اولین باگ هم رو گرفتم و دارم پر قدرت پیش میرم
اینارو کامل بخونید و بفهمیدشون چون دقیقا نقطه مقابل اینا باگایی هستن ک میگیری :)
دیگه از این راحترم مگه میشه؟
❤‍🔥4
از فردا شروع میکنم باز ، هرچند دیگ انگیزه ای نیست !
💔7
نوبتیم باشه نوبته Recon که راجبش توضیح بدیم!
ریکان یعنی همون جمع اوری اطلاعات راجب تارگت از ساب دامین ها تا حتی اطلاعات مالک و برنامه نویسای اون تارگت ...
۷۰ درصد هانت ریکان هستش !
جمع اوری اطلاعات راجب تارگت به شدت مهمه چون وبسایت ها دائم درحال بروز شدن و تغییر هستن. قاعدتا شما وقتی وارد صفحه اصلی Target.com میشید ، تمام باگاش گرفته شده و چون صفحه اصلی هستش کمتر میشه باگ مناسبی ازش پیدا کرد ولی وقتی فرایند ریکان انجام میدیم به هزاران فایل js و اندپوینت ها و ساب دامین های جالب برمیخوریم ک هر کدوم در ورود ما به اون وبسایته :)

در اینده فرایند ریکان بهتون توضیح میدم و چندتا ابزار به شدت قوی و مناسب هم آموزش میدیم ...
❤5💯2
سوالایی که ذهنتون درگیر کرده
راجب هانت
تست نفوذ
شاخه های امنیت
زبان های برنامه نویسی
و هرچی ک مربوط به امنیت و کامپیوتر هستش بپرسید
تاجایی اطلاعات داشته باشم تجربه هامو باهاتون به اشتراک میزارم 👇
🔥4🙏1
BugBountySource | امنیت وب pinned «سوالایی که ذهنتون درگیر کرده راجب هانت تست نفوذ شاخه های امنیت زبان های برنامه نویسی و هرچی ک مربوط به امنیت و کامپیوتر هستش بپرسید تاجایی اطلاعات داشته باشم تجربه هامو باهاتون به اشتراک میزارم 👇»
به عنوان یه برنامه نویس جاواسکریپت میدونستی اگر :

اگه بدون کلمه کلیدی (const ،let ،var )متغیر تعریف کنی، به محدوده گلوبال میره،
یعنی تو آبجکت window مرورگر ذخیره میشه و همه کدها بهش دسترسی دارن. این بده ، چون میتونه باعث تداخل یا باگ امنیتی بشه.

مثال براتون بزنم :
age = 25; 
console.log(age);
console.log(window.age);


•این یعنی هر کدی تو مرورگر میتونه به age دسترسی پیدا کنه، که اگه داده حساس باشه خطرناکه. مثلا، یه اسکریپت مخرب میتونه متغیرهای گلوبال رو بخونه یا تغییر بده.
❤7👏2🍓1
عاشق 403 بایپس کردنم 😅

اینم بخشی از روشاش و جواب دادن D:

لذت ببرید ...!
یه سری پیلود های جدید برای 403 بایپس کردن 🔥
منابع خیلی باحال عجیبی داره به دستم میرسه
تا روز های اینده با شماهم به اشتراک میزارم هم استفاده کنید و لذت ببرید
❤4
میخوایم بریم سراغ مهم ترین بخش امنیت و پنتست وب یعنی بخش ریکان (جمع اوری اطلاعات از تارگت ) !
در ادامه چیزای باحالی راجبش بهتون میگم
تا منابع میزارم اگر سوالی راجب این موضوع دارید داخل کامنتا بپرسید 👇
❤2
BugBountySource | امنیت وب
میخوایم بریم سراغ مهم ترین بخش امنیت و پنتست وب یعنی بخش ریکان (جمع اوری اطلاعات از تارگت ) ! در ادامه چیزای باحالی راجبش بهتون میگم تا منابع میزارم اگر سوالی راجب این موضوع دارید داخل کامنتا بپرسید 👇
اگر وبسایت شخصی یا هر وبسایتی دارید ک مشکلی ندارید روش تستای امنیتی زده شه دامینشو کامنت کنید ک این مراحل ریکان روی اون بهتون توضیح بدم
هم تارگت واقعی باشه و هم قانونی
داشتم روی یه تارگت کار میکردم که به شدت عصبیم کرده بود و نمیتونستم ازش باگ بگیرم

امدم یک ربات نوشتم که میومد عملیات ریکان روی تارگتم روزی یک یار اجرا میکرد و فایل های جدید js ، , url , Subdomain , api ... روی تارگت به وجود میومدن با تاریخ و ساعت دقیقشون برام ارسال میکرد !
شاید توی دید اول احتمال بدید که برای راحتی کار خودم اینکار کردم اما من یه هدف دیگه پشتش داشتم میخواستم نفر اولی باشم که وقتی وبسایت چیزی اضافه میکنه ببینم و روش تست بزنم
اکثر باگ های سطح بالا توی این قسمت به وجود میاد و یکی از بهترین روش های برای پیشی گرفتن از کسایی که مثل شما دارن روی این وبسایت ریکان و باگ میزنن
اگر سرور قویی دارید میتونید پنج تا هشت ساعتی یک یار این عملیات انجام بدید !
پیشنهاد میکنم یه دونه از این باتا برای خودتون بسازید و عملیات ریکانتون روش اتومیت کنید ...
⚡3🔥2💯2🏆2
اگر سوال ، ابهام ، مشورت ، تریک و... توی باگ بانتی و تستب نفوذ وب دارید خوشحال میشم به اندازه خودم کمک کنم بهتون و چیزایی یاد گرفتم تا الا با شماهم به اشتراک بزارم.
توی کامنتا ازم بپرسید (حتی اگر حس میکنید سوال خیلی ابتدایی هستش ) 👇
💯5
@BugBountySource/WAF-Bypass

"WAF-Bypass.dev" (https://reference-url-citation.invalid/0)

ساخت WAF-Bypass.dev؛ یک ابزار کوچک برای یاد گرفتن روش‌های عبور دادن پیلودها از فیلترهای وب

وقتی وارد دنیای امنیت وب می‌شوید، خیلی زود می‌فهمید که داشتن یک پیلود خوب همه ماجرا نیست.

ممکن است یک پیلود روی سیستم آزمایشی خودتان کاملاً درست کار کند، اما وقتی از فیلترها، بررسی‌های ورودی، لایه‌های کدگذاری، پراکسی‌ها یا فایروال‌های وب (WAF) رد می‌شود، دیگر آن‌طور که انتظار دارید عمل نکند.

دقیقاً همینجاست که موضوع جالب می‌شود؛ جایی که بین «این پیلود درست است» و «این پیلود واقعاً به همان شکلی که می‌خواهم به برنامه می‌رسد» فاصله وجود دارد.

#waf
👍3
Please open Telegram to view this post
VIEW IN TELEGRAM