Forwarded from PentesterLand
Public & Private tricks
OAuth attacks
https://www.instagram.com/p/DcOIQ30CGGL/?igsh=MXF0cXluNDM2ancxdg==&igsi=MXF0cXluNDM2ancxdg==
OAuth attacks
https://www.instagram.com/p/DcOIQ30CGGL/?igsh=MXF0cXluNDM2ancxdg==&igsi=MXF0cXluNDM2ancxdg==
یه اتکی داریم به این DNS Ampilfication برای dos / ddos
سادست ولی ایدش قشنگه
خلاصش اینه یک کوئری میفرسته به سمت dns server و ولی جوابشو با ip spoofing میفرسته به سمت تارگت
حالا این درخواستی هم که میفرستنو با یکسری تکنیک جوابشو بزرگ میکنن تا فشار بیشتری به تارگت بیاد🤗
سادست ولی ایدش قشنگه
خلاصش اینه یک کوئری میفرسته به سمت dns server و ولی جوابشو با ip spoofing میفرسته به سمت تارگت
حالا این درخواستی هم که میفرستنو با یکسری تکنیک جوابشو بزرگ میکنن تا فشار بیشتری به تارگت بیاد🤗
Session Fixation
یکی از آسیب پذیری های مربوط به مدیریت Session هست که در اون مهاجم قبل از اینکه قربانی Login کنه یک Session ID رو میگیره و کاری میکنه قربانی با همون Session ID وارد حسابش بشه سناریو خیلی ساده است مهاجم وارد سایت میشه و یک Session میگیره مثلا SESSIONID=12345 مهاجم این Session ID رو میدونه ولی هنوز احراز هویت نشده حالا مهاجم کاری میکنه که مرورگر قربانی از همین Session ID استفاده کنه قربانی وارد سایت میشه و Username و Password خودش رو وارد میکنه سرور هم Session موجود یعنی 12345 رو به عنوان Session احراز هویت شده قربانی ثبت میکنه اینجا مشکل شروع میشه چون مهاجم از قبل Session ID یعنی 12345 رو میدونسته پس مهاجم همون Session ID رو برای درخواست های خودش میفرسته SESSIONID=12345 سرور هم چون این Session متعلق به کاربر احراز هویت شده هست درخواست مهاجم رو هم به عنوان درخواست قربانی در نظر میگیره در نتیجه مهاجم بدون اینکه Password قربانی رو داشته باشه میتونه به Session قربانی دسترسی پیدا کنه راه حل اصلی اینه که سرور بعد از Login موفق Session ID رو تغییر بده مثلا قبل از Login SESSIONID=12345 و بعد از Login SESSIONID=98765 در این حالت Session قبلی دیگه معتبر نیست و مهاجم نمیتونه از Session ID که از قبل میشناخته استفاده کنه تفاوتش با Session Hijacking هم اینه که در Session Hijacking مهاجم اول Session قربانی رو میدزده ولی در Session Fixation مهاجم Session رو از قبل میشناسه و قربانی رو مجبور میکنه با همون Session وارد حسابش بشه
یکی از آسیب پذیری های مربوط به مدیریت Session هست که در اون مهاجم قبل از اینکه قربانی Login کنه یک Session ID رو میگیره و کاری میکنه قربانی با همون Session ID وارد حسابش بشه سناریو خیلی ساده است مهاجم وارد سایت میشه و یک Session میگیره مثلا SESSIONID=12345 مهاجم این Session ID رو میدونه ولی هنوز احراز هویت نشده حالا مهاجم کاری میکنه که مرورگر قربانی از همین Session ID استفاده کنه قربانی وارد سایت میشه و Username و Password خودش رو وارد میکنه سرور هم Session موجود یعنی 12345 رو به عنوان Session احراز هویت شده قربانی ثبت میکنه اینجا مشکل شروع میشه چون مهاجم از قبل Session ID یعنی 12345 رو میدونسته پس مهاجم همون Session ID رو برای درخواست های خودش میفرسته SESSIONID=12345 سرور هم چون این Session متعلق به کاربر احراز هویت شده هست درخواست مهاجم رو هم به عنوان درخواست قربانی در نظر میگیره در نتیجه مهاجم بدون اینکه Password قربانی رو داشته باشه میتونه به Session قربانی دسترسی پیدا کنه راه حل اصلی اینه که سرور بعد از Login موفق Session ID رو تغییر بده مثلا قبل از Login SESSIONID=12345 و بعد از Login SESSIONID=98765 در این حالت Session قبلی دیگه معتبر نیست و مهاجم نمیتونه از Session ID که از قبل میشناخته استفاده کنه تفاوتش با Session Hijacking هم اینه که در Session Hijacking مهاجم اول Session قربانی رو میدزده ولی در Session Fixation مهاجم Session رو از قبل میشناسه و قربانی رو مجبور میکنه با همون Session وارد حسابش بشه
یه کانسپتی وجود داره به اسم Timing Attack خیلیا شنیدین اسمشو و حتی تونستید باهاش کلی کار مختلف کنید مخصوصا برای تست های Broken Authentication استفاده میشه شما میتونید برای حدس زدن کوکی و یا توکن هم از این روش استفاده کنید مثلا ABCXXX سمت سرور ارسال میکنید اگر سرور مقدار واقعی رو ABCDEF در نظر بگیره ممکنه نحوه مقایسه به این شکل باشه A با A برابره پس برو کاراکتر بعدی B با B برابره پس برو بعدی C با C برابره اما X با D برابر نیست پس همینجا متوقف شو حالا اگر مثلا ABXXXX بفرستید سرور خیلی زودتر متوجه میشه که مقدار اشتباهه چون فقط A و B درست بودن و در کاراکتر سوم متوقف میشه اما اگر ABCXXX بفرستید سرور سه کاراکتر اول رو درست پیدا کرده و یک مرحله بیشتر جلو میره در نتیجه ممکنه زمان پاسخ حتی به اندازه چند نانوثانیه یا میکروثانیه متفاوت بشه حالا این اختلاف زمان به تنهایی هیچ ارزشی نداره چون شبکه خودش پر از نویزه ولی مهاجم میتونه تعداد خیلی زیادی درخواست ارسال کنه و با میانگین گرفتن و مقایسه زمان پاسخ ها کم کم متوجه بشه کدوم حدس باعث شده برنامه بیشتر جلو بره مثلا برای کاراکتر اول همه حالت ها رو امتحان میکنه Axxxxx Bxxxxx Cxxxxx Dxxxxx و اگر C به طور میانگین کمی زمان بیشتری گرفت حدس میزنه کاراکتر اول C هست بعد میره سراغ کاراکتر دوم و CAXXXX CBXXXX CCXXXX CDXXXX و همین روند رو ادامه میده تا کم کم Token رو کاراکتر به کاراکتر استخراج کنه به این حمله Timing Attack میگیم چون مهاجم بدون اینکه مستقیما مقدار Secret رو ببینه از زمان اجرای برنامه اطلاعاتی درباره اون Secret به دست میاره برای همین وقتی داریم مقادیر حساس مثل Session Token یا CSRF Token رو مقایسه میکنیم نباید از مقایسه معمولی استفاده کنیم چون خیلی از پیاده سازی ها به محض پیدا کردن اولین کاراکتر اشتباه متوقف میشن و بهتره از Constant Time Comparison استفاده کنیم مثلا در Java میتونیم از MessageDigest.isEqual استفاده کنیم تا مقایسه به شکلی انجام بشه که اختلاف زمان قابل استفاده ای بر اساس محل اولین کاراکتر اشتباه ایجاد نکنه البته Timing Attack همیشه به این معنی نیست که حتما میشه یک Token رو از روی اینترنت استخراج کرد چون نویز شبکه و شرایط اجرا خیلی تاثیر دارن ولی از نظر امنیتی وقتی داریم Secret رو مقایسه میکنیم نباید یک کانال جانبی غیرضروری برای مهاجم ایجاد کنیم
Forwarded from Me?!
سلام به همه 👋🏻
شارینگان برای تست در دسترسه.
الان میتونید یک اکانت رایگان بگیرید و خودتون امتحانش کنید.
🔴 شارینگان چیه؟
شارینگان، مرکز پایش مداوم Attack Surface شماست.
بهجای اینکه فقط یک بررسی لحظهای از Attack Surface داشته باشید، شارینگان بهصورت مداوم تغییراتش رو بررسی میکنه و موارد مهم رو بهتون اطلاع میده.
🔎 برخی از قابلیتها:
• Continuous Subdomain & Asset Discovery
• DNS Monitoring & Resolution
• HTTP Service Fingerprinting
• Attack Surface Change Detection
• Security Signals
• Telegram Alerts
• MCP / AI Agent Access
🎯 چرا Continuous Monitoring؟
چون Attack Surface شما ثابت نمیمونه.
سابدامینهای جدید اضافه میشن، سرویسها تغییر میکنن، بعضی Assetها از دسترس خارج میشن و گاهی تغییرات مهمی اتفاق میافته که توی یک بررسی لحظهای معمولی دیده نمیشن.
شارینگان این تغییرات رو بهصورت مداوم بررسی میکنه و تغییرات مهم رو بهتون اطلاع میده؛ تا لازم نباشه دائماً Attack Surface رو بهصورت دستی بررسی کنید.
💬 اگه توی زمینه Bug Bounty، Recon یا Security Research فعالیت میکنید، خوشحال میشیم شارینگان رو تست کنید و نظرتون رو با ما به اشتراک بذارید.
بعد از تست، اگه دیدید شارینگان برای Workflow شما مفیده، میتونید پلن موردنظرتون رو انتخاب کنید و اکانتتون رو خریداری کنید.
🌐 Website: SharinganX.ir
📢 Telegram: @SharinganUpdates
📸 Instagram: iSharinganX
شارینگان برای تست در دسترسه.
الان میتونید یک اکانت رایگان بگیرید و خودتون امتحانش کنید.
🔴 شارینگان چیه؟
شارینگان، مرکز پایش مداوم Attack Surface شماست.
بهجای اینکه فقط یک بررسی لحظهای از Attack Surface داشته باشید، شارینگان بهصورت مداوم تغییراتش رو بررسی میکنه و موارد مهم رو بهتون اطلاع میده.
🔎 برخی از قابلیتها:
• Continuous Subdomain & Asset Discovery
• DNS Monitoring & Resolution
• HTTP Service Fingerprinting
• Attack Surface Change Detection
• Security Signals
• Telegram Alerts
• MCP / AI Agent Access
🎯 چرا Continuous Monitoring؟
چون Attack Surface شما ثابت نمیمونه.
سابدامینهای جدید اضافه میشن، سرویسها تغییر میکنن، بعضی Assetها از دسترس خارج میشن و گاهی تغییرات مهمی اتفاق میافته که توی یک بررسی لحظهای معمولی دیده نمیشن.
شارینگان این تغییرات رو بهصورت مداوم بررسی میکنه و تغییرات مهم رو بهتون اطلاع میده؛ تا لازم نباشه دائماً Attack Surface رو بهصورت دستی بررسی کنید.
💬 اگه توی زمینه Bug Bounty، Recon یا Security Research فعالیت میکنید، خوشحال میشیم شارینگان رو تست کنید و نظرتون رو با ما به اشتراک بذارید.
بعد از تست، اگه دیدید شارینگان برای Workflow شما مفیده، میتونید پلن موردنظرتون رو انتخاب کنید و اکانتتون رو خریداری کنید.
🌐 Website: SharinganX.ir
📢 Telegram: @SharinganUpdates
📸 Instagram: iSharinganX
sharinganx.ir
Sharingan — See Everything. Miss Nothing.
Sharingan — Continuous attack surface intelligence for security professionals. Discover subdomains, track DNS changes, fingerprint HTTP services.
RadvanSec
سلام به همه 👋🏻 شارینگان برای تست در دسترسه. الان میتونید یک اکانت رایگان بگیرید و خودتون امتحانش کنید. 🔴 شارینگان چیه؟ شارینگان، مرکز پایش مداوم Attack Surface شماست. بهجای اینکه فقط یک بررسی لحظهای از Attack Surface داشته باشید، شارینگان بهصورت مداوم…
سلام کارشون خوب بوده میتونید حتی ایجنت خودتون رو وصل کنید بهش👌
یکی از این سایتایی که قبول دارم
https://bugbountyscam.com/
هرجایی اسکم کرد میتونید ریپورت شیر کنید با بقیه همه با خبر بشن
https://bugbountyscam.com/
هرجایی اسکم کرد میتونید ریپورت شیر کنید با بقیه همه با خبر بشن
BugBountyScam
BugBountyScam — Expose Bug Bounty Scams & Protect Researchers
The community-driven platform where security researchers report and expose fraudulent bug bounty programs worldwide. No more unpaid bounties.
Mesh network cache poisoning: exploiting BitChat's BLE authentication
Blog: https://barghest.asia/blog/bitchat-cache-poisoning/
PoC: https://github.com/BARGHEST-ngo/PoC_Bitchat1.15.0_iOS-BLEcache-poisoning
Blog: https://barghest.asia/blog/bitchat-cache-poisoning/
PoC: https://github.com/BARGHEST-ngo/PoC_Bitchat1.15.0_iOS-BLEcache-poisoning
Barghest
BitChat cache poisoning and replay in Bluetooth mesh
BARGHEST found a cache poisoning attack in BitChat and replay flaw in BLE mesh synchronization that enabled durable network disruption before patching.
https://medium.com/@nexovir/one-click-full-account-takeover-via-chained-xss-bypassing-csp-by-pivoting-through-a-trusted-4f811e6ae8ee
رایتاپ از یکی از آسیب پذیری هایی که چند وقت پیش chain کردم نکات آموزشی خوبی گفتم مخصوصا برای کسایی که تازه شروع کردند شاید بتونه مفید باشه که اگر هرچیزی جلوتون رو گرفت چطوری بایپس کنید مخصوصا برای chain کردن آسیب پذیری هایی که medium هستند به critical
رایتاپ از یکی از آسیب پذیری هایی که چند وقت پیش chain کردم نکات آموزشی خوبی گفتم مخصوصا برای کسایی که تازه شروع کردند شاید بتونه مفید باشه که اگر هرچیزی جلوتون رو گرفت چطوری بایپس کنید مخصوصا برای chain کردن آسیب پذیری هایی که medium هستند به critical
Medium
One-Click Full Account Takeover via Chained XSS: Bypassing CSP by Pivoting Through a Trusted…
Intro
RadvanSec
ted-4f811e6ae8ee
رایتاپ از یکی از آسیب پذیری هایی که چند وقت پیش chain کردم نکات آموزشی خوبی گفتم مخصوصا برای کسایی که تازه شروع کردند شاید بتونه مفید باشه که اگر هرچیزی جلوتون رو گرفت چطوری بایپس کنید مخصوصا برای chain کردن آسیب پذیری هایی که
رایتاپ از یکی از آسیب پذیری هایی که چند وقت پیش chain کردم نکات آموزشی خوبی گفتم مخصوصا برای کسایی که تازه شروع کردند شاید بتونه مفید باشه که اگر هرچیزی جلوتون رو گرفت چطوری بایپس کنید مخصوصا برای chain کردن آسیب پذیری هایی که
چون استقالبتون خوب بود یک گزارش دیگه هم براتون میزارم از chain آسیب پذیری SSRF و بایپس هایی که داشت از low impact به high impact که نمونش رو جایی احتمالا نشنیدید
شده تا حالا یک سایتی که SSL نداره رو بخواید باز کنید ولی مرورگر اجازه نده ؟
اینجا یه سئوالی پیش میاد که چرا نمیذاره ؟ اصلا چرا بعضیا رو اجازه میده باز کنم ولی بعضیا رو نمیذاره ؟
فرقش در پروتکلی به نام HSTS هستش
برای اینکه بگیم HSTS چیه باید اول بفهمیم مشکل چی بوده که امدن اینو درست کردن
یکسری حملات هستن که بهشون میگن Downgrade Attacks
یعنی هکر میاد و یه کاری میکنه که شما مجبور بشید از یه پروتکل یا مسیری که سطح پایینتری از امنیت رو داره استفاده کنید
حالا یکی از این حملات میشه SSL Stripping
تو این حمله هکر بین شما و سایت قرار گرفته ( MITM)
و زمانی که شما میخواد به سایت وصل بشید شما رو مجبور میکنه که از HTTP استفاده کنید
چون اگه HTTPS باشه نمیتونه ببینه چی رد میشه
حالا واسه حل این مشکل امدن و HSTS رو درست کردن
این پروتکل میاد و تو درخواست اولی که کاربر میزنه میگه فقط با HTTPS میتونی بهم وصل بشی ( این درخواست هم میتونه مورد حمله قرار بگیره ) و نمیذاره ارتباط HTTP برقرار بشه
یعنی درخواست اول رو شما HTTP میزنی و جوابی که برمیگرده یکسری هدر و ریدایرکت شدن به آدرس که SSL داره هستش
اینجا یه سئوالی پیش میاد که چرا نمیذاره ؟ اصلا چرا بعضیا رو اجازه میده باز کنم ولی بعضیا رو نمیذاره ؟
فرقش در پروتکلی به نام HSTS هستش
برای اینکه بگیم HSTS چیه باید اول بفهمیم مشکل چی بوده که امدن اینو درست کردن
یکسری حملات هستن که بهشون میگن Downgrade Attacks
یعنی هکر میاد و یه کاری میکنه که شما مجبور بشید از یه پروتکل یا مسیری که سطح پایینتری از امنیت رو داره استفاده کنید
حالا یکی از این حملات میشه SSL Stripping
تو این حمله هکر بین شما و سایت قرار گرفته ( MITM)
و زمانی که شما میخواد به سایت وصل بشید شما رو مجبور میکنه که از HTTP استفاده کنید
چون اگه HTTPS باشه نمیتونه ببینه چی رد میشه
حالا واسه حل این مشکل امدن و HSTS رو درست کردن
این پروتکل میاد و تو درخواست اولی که کاربر میزنه میگه فقط با HTTPS میتونی بهم وصل بشی ( این درخواست هم میتونه مورد حمله قرار بگیره ) و نمیذاره ارتباط HTTP برقرار بشه
یعنی درخواست اول رو شما HTTP میزنی و جوابی که برمیگرده یکسری هدر و ریدایرکت شدن به آدرس که SSL داره هستش
Zoly
شده تا حالا یک سایتی که SSL نداره رو بخواید باز کنید ولی مرورگر اجازه نده ؟ اینجا یه سئوالی پیش میاد که چرا نمیذاره ؟ اصلا چرا بعضیا رو اجازه میده باز کنم ولی بعضیا رو نمیذاره ؟ فرقش در پروتکلی به نام HSTS هستش برای اینکه بگیم HSTS چیه باید اول بفهمیم مشکل…
این هدر هایی که برمیگرده هم توسط مرورگر ذخیره میشه تا دفعه های بعدی اصلا نیاز نباشه شما اون درخواست اول رو با HTTP بزنید و از همون اول با HTTPS با سایت صحبت کنید
هدر HSTS مثل اینه
میگه تا چه مدت این سیاست ها برای سایت ذخیره بشه
ساب دامین ها هم باشن یا نه
حالا یه قانونی داخل مرورگرا هست
تمام سایت هایی که از HSTS استفاده میکنن در صورت تایید کاربر هم اجازه استفاده از HTTP رو ندارن
هدر HSTS مثل اینه
Strict-Transport-Security: max-age=31536000; includeSubDomains; preload
میگه تا چه مدت این سیاست ها برای سایت ذخیره بشه
ساب دامین ها هم باشن یا نه
حالا یه قانونی داخل مرورگرا هست
تمام سایت هایی که از HSTS استفاده میکنن در صورت تایید کاربر هم اجازه استفاده از HTTP رو ندارن
JADX MCP: a MCP (Model Context Protocol) server as a jadx-gui plugin
https://github.com/0xdad0/jadx-mcp
https://github.com/0xdad0/jadx-mcp
GitHub
GitHub - 0xdad0/jadx-mcp: MCP (Model Context Protocol) server as a jadx-gui plugin. Lets an AI client (Claude Code, Claude Desktop…
MCP (Model Context Protocol) server as a jadx-gui plugin. Lets an AI client (Claude Code, Claude Desktop, or any MCP client) analyze the app currently loaded in jadx-gui. - 0xdad0/jadx-mcp
سلام دوستان اقا چند وقت پیش داشتم درباره آسیب پذیری open redirect می خوندم.
یهو به ذهنم رسید شروع کنم به ساختن lab های لول بندی شده (php) که بهتر بتونم این باگو درک کنم.
از لول ۱ تا ۱۰ لول بندی کردم از آسان به سخت.
و به شما یاد می ده چجوری با استفاده از open redirect به SSRF , XSS , CRLF , OAuth Token theft برسید.
تمام level هارو بر اساس چیزای که توی real world بوده طراحی کردم.
سورس کد هر لول هم در دسترس هست و حتا راهنما هایی هم وجود داره.
دوس داستید یه سر بزنید و علم خودتونو محک بزنید.
https://github.com/zoly-zoly/Open-Redirect-Lab
یهو به ذهنم رسید شروع کنم به ساختن lab های لول بندی شده (php) که بهتر بتونم این باگو درک کنم.
از لول ۱ تا ۱۰ لول بندی کردم از آسان به سخت.
و به شما یاد می ده چجوری با استفاده از open redirect به SSRF , XSS , CRLF , OAuth Token theft برسید.
تمام level هارو بر اساس چیزای که توی real world بوده طراحی کردم.
سورس کد هر لول هم در دسترس هست و حتا راهنما هایی هم وجود داره.
دوس داستید یه سر بزنید و علم خودتونو محک بزنید.
https://github.com/zoly-zoly/Open-Redirect-Lab
از AI خواستم برام یه نمودار بسازه که از ۱ تا ۱۹ سپتامبر نشون بده بر اساس گزارشهام عملکردم چطور بوده چند درصد از کارهام با کمک ایجنت انجام شده و بیشتر برای چه بخشهایی ازش استفاده کردم
میخوام این گزارشها رو چندین ماه نگه دارم تا هر ماه بتونم مقایسه کنم و ببینم چقدر پیشرفت داشتم؛هم از نظر عملکرد خودم و هم از نظر نحوه استفاده از ایجنت اینطوری میتونم به مرور بفهمم کجاها بیشتر به ایجنت تکیه کردم و کجاها بهتره خودم بیشتر درگیر کار باشم و در نهایت یه بالانس بهتر بین خودم و ایجنت ایجاد کنم
https://x.com/nexovir/status/2094671702349217964?s=52
میخوام این گزارشها رو چندین ماه نگه دارم تا هر ماه بتونم مقایسه کنم و ببینم چقدر پیشرفت داشتم؛هم از نظر عملکرد خودم و هم از نظر نحوه استفاده از ایجنت اینطوری میتونم به مرور بفهمم کجاها بیشتر به ایجنت تکیه کردم و کجاها بهتره خودم بیشتر درگیر کار باشم و در نهایت یه بالانس بهتر بین خودم و ایجنت ایجاد کنم
https://x.com/nexovir/status/2094671702349217964?s=52
RadvanSec
چون استقالبتون خوب بود یک گزارش دیگه هم براتون میزارم از chain آسیب پذیری SSRF و بایپس هایی که داشت از low impact به high impact که نمونش رو جایی احتمالا نشنیدید
طبق قولی که داده بودم، از کمپانی درخواست کردم که ریپورت رو به صورت عمومی منتشر کنن اگر بپذیرن لینکشو براتون میزارم مطالعه کنید
GeoNetwork - PreAuth Remote Code Execution
https://ethiack.com/info-hub/research/geonetwork-preauth-RCE
https://ethiack.com/info-hub/research/geonetwork-preauth-RCE
Ethiack
GeoNetwork - PreAuth Remote Code Execution | Ethiack
How a missing @PreAuthorize line in GeoNetwork led to unauthenticated Remote Code Execution across government geospatial infrastructure in 39 countries.