RadvanSec
1.27K subscribers
293 photos
32 videos
166 files
803 links
"Security is Just an Illusion"

Follow us on Youtube : @RadvanSec
Download Telegram
یکی از این سایتایی که قبول دارم
https://bugbountyscam.com/
هرجایی اسکم کرد میتونید ریپورت شیر کنید با بقیه همه با خبر بشن
https://medium.com/@nexovir/one-click-full-account-takeover-via-chained-xss-bypassing-csp-by-pivoting-through-a-trusted-4f811e6ae8ee

رایتاپ از یکی از آسیب پذیری هایی که چند وقت پیش chain کردم نکات آموزشی خوبی گفتم مخصوصا برای کسایی که تازه شروع کردند شاید بتونه مفید باشه که اگر هرچیزی ‌جلوتون رو گرفت چطوری بایپس کنید مخصوصا برای chain کردن آسیب پذیری هایی که medium هستند به critical
شده تا حالا یک سایتی که SSL نداره رو بخواید باز کنید ولی مرورگر اجازه نده ؟
اینجا یه سئوالی پیش میاد که چرا نمیذاره ؟ اصلا چرا بعضیا رو اجازه میده باز کنم ولی بعضیا رو نمیذاره ؟


فرقش در پروتکلی به نام HSTS هستش
برای اینکه بگیم HSTS چیه باید اول بفهمیم مشکل چی بوده که امدن اینو درست کردن

یکسری حملات هستن که بهشون میگن Downgrade Attacks
یعنی هکر میاد و یه کاری میکنه که شما مجبور بشید از یه پروتکل یا مسیری که سطح پایینتری از امنیت رو داره استفاده کنید

حالا یکی از این حملات میشه SSL Stripping
تو این حمله هکر بین شما و سایت قرار گرفته ( MITM)
و زمانی که شما میخواد به سایت وصل بشید شما رو مجبور میکنه که از HTTP استفاده کنید
چون اگه HTTPS باشه نمیتونه ببینه چی رد میشه


حالا واسه حل این مشکل امدن و HSTS رو درست کردن
این پروتکل میاد و تو درخواست اولی که کاربر میزنه میگه فقط با HTTPS میتونی بهم وصل بشی ( این درخواست هم میتونه مورد حمله قرار بگیره ) و نمیذاره ارتباط HTTP برقرار بشه

یعنی درخواست اول رو شما HTTP میزنی و جوابی که برمیگرده یکسری هدر و ریدایرکت شدن به آدرس که SSL داره هستش
Zoly
شده تا حالا یک سایتی که SSL نداره رو بخواید باز کنید ولی مرورگر اجازه نده ؟ اینجا یه سئوالی پیش میاد که چرا نمیذاره ؟ اصلا چرا بعضیا رو اجازه میده باز کنم ولی بعضیا رو نمیذاره ؟ فرقش در پروتکلی به نام HSTS هستش برای اینکه بگیم HSTS چیه باید اول بفهمیم مشکل…
این هدر هایی که برمیگرده هم توسط مرورگر ذخیره میشه  تا دفعه های بعدی اصلا نیاز نباشه شما اون درخواست اول رو با HTTP بزنید و از همون اول با HTTPS با سایت صحبت کنید
هدر HSTS مثل اینه
Strict-Transport-Security: max-age=31536000; includeSubDomains; preload

میگه تا چه مدت این سیاست ها برای سایت ذخیره بشه
ساب دامین ها هم باشن یا نه



حالا یه قانونی داخل مرورگرا هست
تمام سایت هایی که از HSTS استفاده میکنن در صورت تایید کاربر هم اجازه استفاده از HTTP رو ندارن
سلام دوستان اقا چند وقت پیش داشتم درباره آسیب پذیری open redirect می خوندم.
یهو به ذهنم رسید شروع کنم به ساختن lab های لول بندی شده (php) که بهتر بتونم این باگو درک کنم.
از لول ۱ تا ۱۰ لول بندی کردم از آسان به سخت.
و به شما یاد می ده چجوری با استفاده از open redirect به SSRF , XSS , CRLF , OAuth Token theft برسید.
تمام level هارو بر اساس چیزای که توی real world بوده طراحی کردم.
سورس کد هر لول هم در دسترس هست و حتا راهنما هایی هم وجود داره.

دوس داستید یه سر بزنید و علم خودتونو محک بزنید.

https://github.com/zoly-zoly/Open-Redirect-Lab
از AI خواستم برام یه نمودار بسازه که از ۱ تا ۱۹ سپتامبر نشون بده بر اساس گزارش‌هام عملکردم چطور بوده چند درصد از کارهام با کمک ایجنت انجام شده و بیشتر برای چه بخش‌هایی ازش استفاده کردم


می‌خوام این گزارش‌ها رو چندین ماه نگه دارم تا هر ماه بتونم مقایسه کنم و ببینم چقدر پیشرفت داشتم؛هم از نظر عملکرد خودم و هم از نظر نحوه استفاده از ایجنت اینطوری می‌تونم به مرور بفهمم کجاها بیشتر به ایجنت تکیه کردم و کجاها بهتره خودم بیشتر درگیر کار باشم و در نهایت یه بالانس بهتر بین خودم و ایجنت ایجاد کنم

https://x.com/nexovir/status/2094671702349217964?s=52
RadvanSec
چون استقالبتون خوب بود یک گزارش دیگه هم براتون میزارم از chain آسیب پذیری SSRF و بایپس هایی که داشت از low impact به high impact که نمونش رو جایی احتمالا نشنیدید
طبق قولی که داده بودم، از کمپانی درخواست کردم که ریپورت رو به صورت عمومی منتشر کنن اگر بپذیرن لینکشو براتون میزارم مطالعه کنید
This media is not supported in your browser
VIEW IN TELEGRAM
CVE-2026-75604 Next.js Windows RCE

PoC
This media is not supported in your browser
VIEW IN TELEGRAM
I built Forbidra(basic script) because most existing 401/403 bypass tools felt too limited and didn’t cover enough request variations.

Github

#BugBounty #InfoSec #Pentesting #CyberSecurity
سه تا کتاب تراز که برای شروع پیشنهاد میشه مطالعه کنید

البته کتاب tangled web برای مفاهیم مرورگر و اسیب پذیری های کلاینتی خوبه
the browser hacker's handbook برای یادگیری browser exploitation و هوک کردن مرورگر و
from day zero to zero day هم برای جهش به پله بعد دوران بعدی.و شروع دوران حرفه ای خودتون
Forwarded from ⚔️ Ethical Hacking ⚔️ (Sajjad Teymouri)
🚨 ۱۵۳ میلیون گواهینامه رانندگی در معرض افشا؟
یک حادثه امنیتی گسترده در شرکت IDScan، ارائه‌دهنده خدمات احراز هویت، خبرساز شده است. گفته می‌شود هکرها به اطلاعات بیش از ۱۵۳ میلیون گواهینامه رانندگی آمریکا و کانادا دسترسی پیدا کرده‌اند و این داده‌ها در یک سرویس سرقت هویت در دارک‌وب برای فروش عرضه شده‌اند.
ماجرا زمانی جدی‌تر شد که FBI تحقیقات درباره این حادثه را آغاز کرد و شکایت‌های قضایی علیه IDScan نیز به جریان افتاد.
اما آیا واقعاً سامانه‌های IDScan هک شده‌اند؟ چه اطلاعاتی افشا شده و چه کسانی ممکن است تحت تأثیر قرار گرفته باشند؟
🔗 جزئیات کامل این حادثه و آخرین اطلاعات منتشرشده را در خبر بخوانید.

🌐 https://liangroup.net/blog/idscan-sued-over-alleged-data-breach-affecting-153-million-drivers/



مارو به دوستاتون معرفی کنین.

🔹 Instagram: s.teymouri93

🔹 Telegram: @Sajjad_Teymouri

🔹https://www.youtube.com/@Sajjad_Teymouri