HackMeLocal
444 subscribers
12 photos
1 video
3 files
11 links
شبیه‌سازی آسیب‌پذیری‌ها و CVEها با هدف آموزش و ارتقای مهارت در تست نفوذ
مناسب برای تمرین، تحلیل و یادگیری تست‌نفوذ وب

🌐 hackmelocal.com

👨‍💻 @e1l1ya
🥷 @Paralonasec
Download Telegram
خب دونفر با اختلاف دقیقا یک دقیقه به لیست ادمین‌ها رسیدن دیگه چون اختلاف کم بود آیدی هر دو نفر داخل کانال قرار گرفت

واقعا ممنونم بابت وقتی که گذاشتید رایت‌اپ این چلنج در چند روز آینده حتما داخل کانال قرار می‌گیره

این نکته هم بگم هفته آینده یک چلنج مشابه داریم قطعا روز جمعه لانچ می‌کنیم که همه وقت داشته باشن و ساعتشم از قبل مشخص میشه

ربات هم تلاش میکنیم تا دو ماه اینده فعال نگهش داریم تا بعد از خوندن رایت‌ آپ بقیه دوستان هم بتونن تست کنند.

🥇 نفر اول: @m_ak_sec
🥈نفر دوم: @Mmd_OfficiaI
👍101👏1🙏1
TelegramBotCTF.pdf
112 KB
📝 خب وقتشه رایت‌آپ چلنج قبلی رو منتشر کنیم!
این رایت‌آپ توسط @m_ak_sec نوشته شده.

یه نکته جالب این بود که نفر دوم فقط با گوشی تونست به لیست ادمین‌ها دسترسی پیدا کنه؛ به نظرم حرکت خیلی خفنی بود!

#WriteUp #CTF

@HackMeLocal
👍14🔥31🏆1
می‌خوایم به سمت تولید محتوا در یوتیوب بریم. به نظر شما کدوم یکی رو جدی بگیریم بهتره؟
Final Results
71%
آموزش تست نفوذ وب طبق چالشای PortSwigger
42%
آموزش تست نفوذ اندروید طبق MSTG
👍3
🕹 فردا یک مینی‌چالش جدید داریم!

همونطور که قول داده بودیم، فردا ساعت ۱۱ یه نقطه‌ی جدید و جالب که می‌تونه منجر به آسیب‌پذیری در ربات‌های تلگرام بشه ( سناریو نزدیک به اتک واقعی ) رو داخل کانال منتشر می‌کنیم.

#BugBounty #TelegramBot #Vulnrability #CTF #HackMeLocal

@HackMeLocal
🔥8👍41👏1👌1💯1🏆1
HackMeLocal
🕹 فردا یک مینی‌چالش جدید داریم! همونطور که قول داده بودیم، فردا ساعت ۱۱ یه نقطه‌ی جدید و جالب که می‌تونه منجر به آسیب‌پذیری در ربات‌های تلگرام بشه ( سناریو نزدیک به اتک واقعی ) رو داخل کانال منتشر می‌کنیم. #BugBounty #TelegramBot #Vulnrability #CTF #HackMeLocal…
🕹 مینی‌چالش آغاز شد

یک ربات شبیه‌سازی شده ساخته‌ایم که هدفش بررسی دیتابیس‌های لو رفته و اطلاع‌رسانی به کاربر در صورت وجود اطلاعاتش است.

ما می‌دونیم به نحوی شخصی به تمام اطلاعات دیتابیس ما دسترسی داره تمام پیام‌های دریافتی از سمت کاربر را امن کردیم اما همچنان می‌تواند اطلاعات موجود در دیتابیس ما را مشاهده کند.

در کل می‌تونید از این ربات استفاده کنید
@HML_Simulation2_Bot


📌 طبق روال، هر کسی که First Blood بشه، رایت‌آپش داخل کانال منتشر میشه!

#BugBounty #TelegramBot #Vulnrability #CTF #HackMeLocal

@HackMeLocal
👍31🎉1😈1😎1
دو نفر جواب پیدا کردن
🥇 @m_ak_sec
🥈 @Z3R0_H4x

اختلاف زمانی که بین نفر اول و دوم بود میشه گفت که زیر یک دقیقه بود واقعا جالب بود


🙏 متشکرم از همه کسانی که در این چالش شرکت کردند چالش همچنان آنلاین باقی میمونه و رایت‌آپ دوستان هم داخل کانال نشر داده میشه

این موضوع هم بگم که این آسیب پذیری دقیقا روی یکی از ربات هایی که جهت تشخیص اینکه آیا دیتایی از شما پابلیک شده یا نه وجود داره.

@HackMeLocal
👏11🔥2🎉1
writeup-sqli-bot-second-way.pdf
208.2 KB
📝 رایتاپ چالش SQLi که جمعه برگذار شد.

من خودم هر دوتا رایتاپ که برای نفر اول و دوم بود را خوندم روشی که پیش‌گرفتن تقریبا یک شکل بود.

اما اینکه چجوری هر دونفر شروع به تشخیص آسیب‌پذیری کردند برام جالب بود خالی از لطف نیست جفتش بخونید که با اون ذهنیتی که یک هانتر می‌تونه داشته باشه بیشتر آشنا بشید.

#Writeups #TelegramBot #CTF #SQLi

@HackMeLocal
10👍1🥰1🙏1🏆1
این پیام تبلیغ نیست.

یکی از فعال‌های این حوزه یه خبرنامه خیلی جذاب داره که بر اساس اون، یه چالش طراحی کرده.
newsletter.jsecurity.ir

از اون دست چالش‌هایی که هم آموزنده‌ست، هم حسابی دانشتو به چالش می‌کشه. "حداقل برای خودم که اینطوری بود"

🔗 لینک چالش:
https://lab.jsecurity.ir/lab4/

پیشنهاد می‌کنم حتما کانالش رو هم بررسی کنید، چون حل کردن این چالش فقط تجربه نیست… جایزه هم داره! :)))))

📢 @projectzeroTM
👌3🎉2👍1👏1