JADX MCP: a MCP (Model Context Protocol) server as a jadx-gui plugin
https://github.com/0xdad0/jadx-mcp
https://github.com/0xdad0/jadx-mcp
GitHub
GitHub - 0xdad0/jadx-mcp: MCP (Model Context Protocol) server as a jadx-gui plugin. Lets an AI client (Claude Code, Claude Desktop…
MCP (Model Context Protocol) server as a jadx-gui plugin. Lets an AI client (Claude Code, Claude Desktop, or any MCP client) analyze the app currently loaded in jadx-gui. - 0xdad0/jadx-mcp
سلام دوستان اقا چند وقت پیش داشتم درباره آسیب پذیری open redirect می خوندم.
یهو به ذهنم رسید شروع کنم به ساختن lab های لول بندی شده (php) که بهتر بتونم این باگو درک کنم.
از لول ۱ تا ۱۰ لول بندی کردم از آسان به سخت.
و به شما یاد می ده چجوری با استفاده از open redirect به SSRF , XSS , CRLF , OAuth Token theft برسید.
تمام level هارو بر اساس چیزای که توی real world بوده طراحی کردم.
سورس کد هر لول هم در دسترس هست و حتا راهنما هایی هم وجود داره.
دوس داستید یه سر بزنید و علم خودتونو محک بزنید.
https://github.com/zoly-zoly/Open-Redirect-Lab
یهو به ذهنم رسید شروع کنم به ساختن lab های لول بندی شده (php) که بهتر بتونم این باگو درک کنم.
از لول ۱ تا ۱۰ لول بندی کردم از آسان به سخت.
و به شما یاد می ده چجوری با استفاده از open redirect به SSRF , XSS , CRLF , OAuth Token theft برسید.
تمام level هارو بر اساس چیزای که توی real world بوده طراحی کردم.
سورس کد هر لول هم در دسترس هست و حتا راهنما هایی هم وجود داره.
دوس داستید یه سر بزنید و علم خودتونو محک بزنید.
https://github.com/zoly-zoly/Open-Redirect-Lab
از AI خواستم برام یه نمودار بسازه که از ۱ تا ۱۹ سپتامبر نشون بده بر اساس گزارشهام عملکردم چطور بوده چند درصد از کارهام با کمک ایجنت انجام شده و بیشتر برای چه بخشهایی ازش استفاده کردم
میخوام این گزارشها رو چندین ماه نگه دارم تا هر ماه بتونم مقایسه کنم و ببینم چقدر پیشرفت داشتم؛هم از نظر عملکرد خودم و هم از نظر نحوه استفاده از ایجنت اینطوری میتونم به مرور بفهمم کجاها بیشتر به ایجنت تکیه کردم و کجاها بهتره خودم بیشتر درگیر کار باشم و در نهایت یه بالانس بهتر بین خودم و ایجنت ایجاد کنم
https://x.com/nexovir/status/2094671702349217964?s=52
میخوام این گزارشها رو چندین ماه نگه دارم تا هر ماه بتونم مقایسه کنم و ببینم چقدر پیشرفت داشتم؛هم از نظر عملکرد خودم و هم از نظر نحوه استفاده از ایجنت اینطوری میتونم به مرور بفهمم کجاها بیشتر به ایجنت تکیه کردم و کجاها بهتره خودم بیشتر درگیر کار باشم و در نهایت یه بالانس بهتر بین خودم و ایجنت ایجاد کنم
https://x.com/nexovir/status/2094671702349217964?s=52
RadvanSec
چون استقالبتون خوب بود یک گزارش دیگه هم براتون میزارم از chain آسیب پذیری SSRF و بایپس هایی که داشت از low impact به high impact که نمونش رو جایی احتمالا نشنیدید
طبق قولی که داده بودم، از کمپانی درخواست کردم که ریپورت رو به صورت عمومی منتشر کنن اگر بپذیرن لینکشو براتون میزارم مطالعه کنید
GeoNetwork - PreAuth Remote Code Execution
https://ethiack.com/info-hub/research/geonetwork-preauth-RCE
https://ethiack.com/info-hub/research/geonetwork-preauth-RCE
Ethiack
GeoNetwork - PreAuth Remote Code Execution | Ethiack
How a missing @PreAuthorize line in GeoNetwork led to unauthenticated Remote Code Execution across government geospatial infrastructure in 39 countries.
This media is not supported in your browser
VIEW IN TELEGRAM
I built Forbidra(basic script) because most existing 401/403 bypass tools felt too limited and didn’t cover enough request variations.
Github
#BugBounty #InfoSec #Pentesting #CyberSecurity
Github
#BugBounty #InfoSec #Pentesting #CyberSecurity
سه تا کتاب تراز که برای شروع پیشنهاد میشه مطالعه کنید
البته کتاب tangled web برای مفاهیم مرورگر و اسیب پذیری های کلاینتی خوبه
the browser hacker's handbook برای یادگیری browser exploitation و هوک کردن مرورگر و
from day zero to zero day هم برای جهش به پله بعد دوران بعدی.و شروع دوران حرفه ای خودتون
البته کتاب tangled web برای مفاهیم مرورگر و اسیب پذیری های کلاینتی خوبه
the browser hacker's handbook برای یادگیری browser exploitation و هوک کردن مرورگر و
from day zero to zero day هم برای جهش به پله بعد دوران بعدی.و شروع دوران حرفه ای خودتون
Forwarded from ⚔️ Ethical Hacking ⚔️ (Sajjad Teymouri)
🚨 ۱۵۳ میلیون گواهینامه رانندگی در معرض افشا؟
یک حادثه امنیتی گسترده در شرکت IDScan، ارائهدهنده خدمات احراز هویت، خبرساز شده است. گفته میشود هکرها به اطلاعات بیش از ۱۵۳ میلیون گواهینامه رانندگی آمریکا و کانادا دسترسی پیدا کردهاند و این دادهها در یک سرویس سرقت هویت در دارکوب برای فروش عرضه شدهاند.
ماجرا زمانی جدیتر شد که FBI تحقیقات درباره این حادثه را آغاز کرد و شکایتهای قضایی علیه IDScan نیز به جریان افتاد.
اما آیا واقعاً سامانههای IDScan هک شدهاند؟ چه اطلاعاتی افشا شده و چه کسانی ممکن است تحت تأثیر قرار گرفته باشند؟
🔗 جزئیات کامل این حادثه و آخرین اطلاعات منتشرشده را در خبر بخوانید.
🌐 https://liangroup.net/blog/idscan-sued-over-alleged-data-breach-affecting-153-million-drivers/
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri
یک حادثه امنیتی گسترده در شرکت IDScan، ارائهدهنده خدمات احراز هویت، خبرساز شده است. گفته میشود هکرها به اطلاعات بیش از ۱۵۳ میلیون گواهینامه رانندگی آمریکا و کانادا دسترسی پیدا کردهاند و این دادهها در یک سرویس سرقت هویت در دارکوب برای فروش عرضه شدهاند.
ماجرا زمانی جدیتر شد که FBI تحقیقات درباره این حادثه را آغاز کرد و شکایتهای قضایی علیه IDScan نیز به جریان افتاد.
اما آیا واقعاً سامانههای IDScan هک شدهاند؟ چه اطلاعاتی افشا شده و چه کسانی ممکن است تحت تأثیر قرار گرفته باشند؟
🔗 جزئیات کامل این حادثه و آخرین اطلاعات منتشرشده را در خبر بخوانید.
🌐 https://liangroup.net/blog/idscan-sued-over-alleged-data-breach-affecting-153-million-drivers/
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri
بلاگ گروه لیان
ادعای نفوذ به IDScan و افشای اطلاعات ۱۵۳ میلیون گواهینامه
پس از آنکه هکرها ظاهراً به سامانه شرکت احراز هویت IDScan نفوذ کرده و اطلاعات بیش از ۱۵۳ میلیون گواهینامه رانندگی را برای فروش عرضه کردند، چندین شکایت علیه این شرکت مطرح شده است.
Forwarded from PentesterLand Academy - Public
برای دومین بار بنا به درخواست فراوانی که در این چهار سال داشتیم که کارگاه هایی برگزار شود که به صورت تخصصی فقط به یک بخش خاص اشاره شود و کوتاه باشد
و دومین کارگاه با یکی دیگر از اسیب پذیری مورد علاقه خودم شروع خواهد شد :
Broken access control
بی راه نیست اگه بگم 35 درصد کل بانتی دو سال اخیر من با این تایپ حمله بوده
9 مهر: درک این اسیب پذیری به همراه حل مثال ها فراوان
16 مهر: بررسی عمیق این اسیب پذیری از دید تجربه و مثال ها متنوعد
23 مهر: ترکیب اسیب پذیری ها کم ارزش با این اسیب پذیری برای تبدیل گزارش های مختلف به گزارش های کرتیکال
30 مهر: لایو هکینگ و هانتینگ
نکته: تقریبا با این تایپ حمله بسیاری از xss های من تبدیل به کرتیکال شد!
برای ثبت نام میتوانید از لینک زیر استفاده کنید:
https://www.instagram.com/s/aGlnaGxpZ2h0OjE3OTAxODAzNzE4NTg5MDI3?story_media_id=3979547667200320168&stkn=MW15czFmNXd1NmhtMA==
و دومین کارگاه با یکی دیگر از اسیب پذیری مورد علاقه خودم شروع خواهد شد :
Broken access control
بی راه نیست اگه بگم 35 درصد کل بانتی دو سال اخیر من با این تایپ حمله بوده
9 مهر: درک این اسیب پذیری به همراه حل مثال ها فراوان
16 مهر: بررسی عمیق این اسیب پذیری از دید تجربه و مثال ها متنوعد
23 مهر: ترکیب اسیب پذیری ها کم ارزش با این اسیب پذیری برای تبدیل گزارش های مختلف به گزارش های کرتیکال
30 مهر: لایو هکینگ و هانتینگ
نکته: تقریبا با این تایپ حمله بسیاری از xss های من تبدیل به کرتیکال شد!
برای ثبت نام میتوانید از لینک زیر استفاده کنید:
https://www.instagram.com/s/aGlnaGxpZ2h0OjE3OTAxODAzNzE4NTg5MDI3?story_media_id=3979547667200320168&stkn=MW15czFmNXd1NmhtMA==
Forwarded from قیمت لحظهای دلار و طلا
💰 نرخ لحظهای ارز، طلا و سکه
💱 ارز
💵 دلار: 227,790 تومان
₮ تتر: 227,903 تومان
💶 یورو: 265,370 تومان
💷 پوند: 308,610 تومان
💠 درهم: 62,170 تومان
🥇 طلا
🌍 انس جهانی: 4,432 دلار
✨ طلای ۱۸ عیار: 23,695,700 تومان
⚖️ مثقال طلا: 102,757,000 تومان
🪙 سکه
🔸 امامی: 238,510,000 تومان
🔸 نیم سکه: 121,000,000 تومان
🔸 ربع سکه: 65,500,000 تومان
🔸 گرمی: 35,000,000 تومان
🕒 آخرین بروزرسانی
یکشنبه ۱۵ شهریور ۱۴۰۵ | ۱۱:۳۰
@RateRooz
💱 ارز
💵 دلار: 227,790 تومان
₮ تتر: 227,903 تومان
💶 یورو: 265,370 تومان
💷 پوند: 308,610 تومان
💠 درهم: 62,170 تومان
🥇 طلا
🌍 انس جهانی: 4,432 دلار
✨ طلای ۱۸ عیار: 23,695,700 تومان
⚖️ مثقال طلا: 102,757,000 تومان
🪙 سکه
🔸 امامی: 238,510,000 تومان
🔸 نیم سکه: 121,000,000 تومان
🔸 ربع سکه: 65,500,000 تومان
🔸 گرمی: 35,000,000 تومان
🕒 آخرین بروزرسانی
یکشنبه ۱۵ شهریور ۱۴۰۵ | ۱۱:۳۰
@RateRooz
یکی از بچه ها یه پروژه ای داره که داشتم چک میکردم خوب بود , من خودم استقبال میکنم از هرچی که بشه اتومیت کرد.
پروژه خودم که شخصی سازی شده تقریبا همین کارارو انجام میده بعلاوه خیلی فیچر های دیگه با این حال ولی من پروژشو نگاه انداختم خوب و تقریبا حرفه ای بود حتما استفاده کنید
https://github.com/rootdr-backup/Reconner
پروژه خودم که شخصی سازی شده تقریبا همین کارارو انجام میده بعلاوه خیلی فیچر های دیگه با این حال ولی من پروژشو نگاه انداختم خوب و تقریبا حرفه ای بود حتما استفاده کنید
https://github.com/rootdr-backup/Reconner
Filtered HTML Injection + Trusted-Subdomain XSS + Unsafe Referrer Policy + OAuth → Authorization Code Exposure
writeup
writeup
Medium
The Dead End That Wasn’t: Chaining a Filtered HTML Injection Into OAuth Authorization Code Exposure
A writeup of a real-world bug chain. Domain names have been anonymized as readacted.com. Code snippets are illustrative and conceptual they…
RadvanSec
Filtered HTML Injection + Trusted-Subdomain XSS + Unsafe Referrer Policy + OAuth → Authorization Code Exposure writeup
من سعی میکنم هفتگی یک رایتاپ آسیب پذیری هایی که chain شدند از برنامه ای که روش کار کردم به ترتیب درجه سختی رو براتون بزارم مطالعه کنید تا الان دوتا مقاله در این باره که زیاد دشوار نبودن رو براتون قرار دادم
1: One-Click Full ATO via Chained XSS
2: Chaining a Filtered HTML injection into oauth authorization code exposure
1: One-Click Full ATO via Chained XSS
2: Chaining a Filtered HTML injection into oauth authorization code exposure
Medium
One-Click Full Account Takeover via Chained XSS: Bypassing CSP by Pivoting Through a Trusted…
Intro