Hunters Speech
173 subscribers
4 files
3 links
Download Telegram
Channel created
به کانال خوش اومدید

توی این کانال خلاصهٔ حرف‌ها، تجربه‌ها و نکته‌های هانترهای تاپ دنیا رو به شکل فارسی روون و کاربردی ترجمه میکنیم

هدف کانال :
کمک به هانترها برای بهتر دیدن، بهتر فکر کردن و بهتر گزارش دادن.

@Hunters_Speech
❤8👍1
Breaking_Free_from_Duplicate_Submissions_Persian_@Hunter_speech.pdf
220.5 KB
رهایی از خوردن دوپلیکت : یه رویکرد استراتیژیک برای موفقیت توی باگ بانتی

نویسنده : بن صادقی پور (nahamsec)

مترجم : RedShot

Channel : @Hunters_speech
🔥11👍1
یه رایت آپ از سمت فرنس روزن نوشته شده

من هر سال بعد از چند وقت میام و این رایتاپ رو میخونم تا یه سری از مفاهیم oauth دوباره برام یادآوری بشه

درسته مال چند سال پیشه
ولی اونایی خوندنش می‌دونن هر تیکه از این رایتاپ لذته
حالا چه بهتر که خودت پیاده سازیش کنی و یه سری بدیهیات راجب oauth و نحوه کارکردش رو بفهمی

چون میدونی که oauth ارزش زمان گذاشتن داره از نظر اینکه سختی درک فلوش باعث میشه ذهنتو عادت بدی به تحلیل
و اینکه اگه توی ریل ورد بخوری به سناریو آسیپ پذیرش و موقعیتی پیش بیاد که گزارش بدی واقعا می ارزه

لینک رایتاپ اینه : derty dance in Oauth

انگلیسی شو اگه راحتید بخونید اگه نه

داریم‌ فارسیش میکنیم احتمالا امشب کار ترجمش به پایان برسه و همین پایین براتون بزاریمش

@Hunters_Speech
❤6🔥4👍1
Account Hijacking in Oauth_FransRozen.pdf
1.8 MB
اکانت هایجکینگ با استفاده از dirty dancing توی oauth sign in فلو ها

نویسنده : فرنس روزن

مترجم : RedShot

Channel : @Hunters_speech
❤9👍1
بعد از اینکه این رایتاپ رو خوندین،

میرسیم سراغ ارائه امید، هم‌تیمی یاشار،
که رایتاپش اینه:

None-happy path in OAuth

امید با خوندن این رایتاپ فرنس روزن،
انگیزه می‌گیره که روی
(authentication, authorization)
وقت بذاره، پیاده‌سازی‌های مختلف OAuth رو انجام بده تا توی ریل‌ورلد دستش بازتر باشه و اتک سرفیسشو توی وب اپلیکیشن و موبایل بزرگ‌تر کنه.

متوجه یه رفتار غیرعادی توی پیاده‌سازی OAuth فیسبوک میشه:

کلاینت بر اساس هدر ریفرر ریدایرکت میشه.

پس مأموریتش اینه که کاری کنه که ریفرر بشه آدرسی که می‌خواد.

توی ادامه متوجه یه سری از مفاهیم میشه، یه ریسرچ ریز می‌زنه
و در آخر اکسپلویت کد می‌نویسه و می‌رسونِش به بالاترین ایمپکت: Account Takeover.

گزارشش می‌ده و صاحب ۳۰۰۰ دلار بانتی میشه.

اگه OAuth زمان می‌ذارید، این رایتاپ فوق‌العاده خوندنش واجبه.
خیلیم ازش استقبال شده و به گفته‌ی یاشار، قشنگ‌ترین باگ ۲۰۲۴ هست.

توی پست بعدی قراره ترجمه‌ ی فارسیش کنیم و در اختیارتون بذاریمش.

@Hunters_speech
❤11👍1
non happy path Persian.pdf
878.4 KB
از مسیر غیر عادی Oauth تا اکانت تیک اور

نویسنده : امید رضایی (Voorivex Team)

مترجم :RedShot

channel : @hunters_speech
❤10🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
BugBountyChangeMyLifePersian.pdf
223.5 KB
باگ بانتی زندگیمو تغیر داد

نویسنده : بن صادقی پور (Nahamsec)

مترجم : RedShot

Channel : @Hunters_speech
❤11
رفقای عزیزم وقت بخیر
اول از همه
تشکر کنم از بچه‌ هایی که پیامای محبت آمیز میدن بابت ترجمه پادکست ، رایتاپ و..
ممنون که منو لایق میدونین و به این دو چنل اعتبار میدین

در نظر دارم یه کانال کتاب هم راه اندازی کنم

من خودم شخصا متنفرم از اینکه بشینم و نگاه کنم که از نشر های مختلف داره کتاب منتشر میشه اونم زبان انگلیسی
ولی از اون طرف بچه های امنیت کار خودمون به خاطر انگلیسی بودن کتاب‌ها خیلی وقتا ازشون رد می‌شن و یا دلسرد می‌شن و این درک داره چون خوندن و فهمیدن یه کتاب انگلیسی زمان‌ بر و سخته

خب برد رو این وسط کی می‌کنه ؟

اونی که میاد این کتابارو میخونه و با علم همینا میاد دوره می‌زاره و خیلی راحت میاد میگه من تجربی به اینا رسیدم

ببین هر چیزی که نیازه تا به یه باگ بانتی هانتر تبدیل بشی یا تو همین لول فعلیت خودتو ارتقا بدی
توی این کتاب از سمت بهترین هکر های کلاه سفید که بالای ۱۰ ۲۰ سال تجربه دارن نوشته شده
خواهش میکنم از آدمی که هم لول خودته و تو سطح خودته راهکار نگیر و کتابشو نخون

کتاب با یه ساختار مشخص از هر جنبه ای بهت آموزش میده و مفهوم رو منتقل می‌کنه
پشت سر آدم هایی بیا که توی این مسیر کلی فراز و نشیب داشتن کلی باگ زدن و تهشو در آوردن و الان افتخارات واقعی دارن

خب به هر حال
میخوایم یه چنل کتاب راه اندازی کنم و توش دونه به دونه کتابهای امنیت وب ترجمه بشه ودر عین حال اصطلاحات تخصصی هم رعایت بشه
نکته ای که خیلی مهمه و به چشم دیدم که خیلیا رعایت نمیکنن و ترجمه تحویل میدن

کتاب زیاده مطالب به شدت زیادن
برای اینکه بدونیم چه کتابی خوبه و چیا رو بندازیم دور

بریم سراغ جیسون هدیکس
تاپ صد باگ کراود
که توی این ویدیو بهترین کتاب های هک رو گلچین کرده و راجب هر کدوم توضیح میده

https://youtu.be/r0P5vLcXpjY?si=Um0qjI41hEqiNRCr

مورد بعدی ناهام سکه
که این آدم صد هزار دلار از یه باگش از فیسبوک بانتی گرفته و صحبت و عملکرد هانتش خیلی خفنه
توی این ویدیو کتابهای مورد علاقشو معرفی می‌کنه

https://www.youtube.com/watch?v=SWXDST3arF0

و مورد آخر میشه رودمپ یاشار

https://youtu.be/_UxO2qKvCEQ?si=Y1ruwS3RiEx1zMSm

که بحثی نداریم که کتابای خوبیو معرفی می‌کنه

میتونیم سراغ کتابهای جدید هم بریم ولی اول باید به یه جمع بندی برسیم

در آخر
نظر تون چیه ؟ کدوم کتاب رو اول ترجمه کنم و اگه توصیه یا تجربه ای دارین توی چت در میونش بزارین

مخلصیم
❤9🔥3👍1