اقا درود
بعد از ساخت open-redirect-lab به ذهنم زد شروع کنم به نوبت تمام lab های owasp رو بسازم.
چون هر آسیب پذیری که می رفتم روش دیپ بشم یا lab نبود اگرم بود تمام مباحث رو کاور نمی کرد.
و زمان گیر بود که هی بخوای برای هر آسیب پذیری کلی بگردی که یه lab خوب پیدا کنی.
به همین دلیل شروع کردم به استارت زدن این lab ها که هم خودم هم بچه های این فیلد بتونن استفاده ببرن.
الانم امدم CSRF رو کاور دادم با 10 لول طبقه بندی شده.
که به شما یاد می ده چجوری می تونید به CSRF برسید و حتا دسترسی خودتونو بالا ببرید و به باگ های دیگه برسید.
🟢 LEVEL 1: GET Method State Change
🟢 LEVEL 2: POST Method State Change
🟡 LEVEL 3: Weak Referer Validation
🟡 LEVEL 4: Token Omission Logic Flaw
🔴 LEVEL 5: Detached Session Token
🔴 LEVEL 6: Double Submit Cookie Flaw
🔴 LEVEL 7: JSON Payload CSRF
🔴 LEVEL 8: SameSite Lax loose-method Bypass
🔴 LEVEL 9: SameSite Bypass via Open Redirect
🟣 LEVEL 10: CSRF to Full Account Takeover (Final Boss)
اگر دوست داشتید خودتونو به چالش بکشید😉
https://github.com/zoly-zoly/CSRF-Lab
بعد از ساخت open-redirect-lab به ذهنم زد شروع کنم به نوبت تمام lab های owasp رو بسازم.
چون هر آسیب پذیری که می رفتم روش دیپ بشم یا lab نبود اگرم بود تمام مباحث رو کاور نمی کرد.
و زمان گیر بود که هی بخوای برای هر آسیب پذیری کلی بگردی که یه lab خوب پیدا کنی.
به همین دلیل شروع کردم به استارت زدن این lab ها که هم خودم هم بچه های این فیلد بتونن استفاده ببرن.
الانم امدم CSRF رو کاور دادم با 10 لول طبقه بندی شده.
که به شما یاد می ده چجوری می تونید به CSRF برسید و حتا دسترسی خودتونو بالا ببرید و به باگ های دیگه برسید.
🟢 LEVEL 1: GET Method State Change
🟢 LEVEL 2: POST Method State Change
🟡 LEVEL 3: Weak Referer Validation
🟡 LEVEL 4: Token Omission Logic Flaw
🔴 LEVEL 5: Detached Session Token
🔴 LEVEL 6: Double Submit Cookie Flaw
🔴 LEVEL 7: JSON Payload CSRF
🔴 LEVEL 8: SameSite Lax loose-method Bypass
🔴 LEVEL 9: SameSite Bypass via Open Redirect
🟣 LEVEL 10: CSRF to Full Account Takeover (Final Boss)
اگر دوست داشتید خودتونو به چالش بکشید😉
https://github.com/zoly-zoly/CSRF-Lab
🔴 1.4Billion Credential Records Exposed Online
A misconfigured Elasticsearch instance exposed 360+GB of data, including ~1.4Billion credential records and 1.3M+ US consumer PII records containing names, emails, phone numbers and addresses.
The infrastructure appears to aggregate and categorize data from multiple sources, including Telegram channels, potentially making credentials searchable by targets such as banking and crypto services.
Its operator and intended purpose remain unknown - it could potentially support anything from data/intelligence services to malicious operations.
#ThreatIntel #CyberSecurity #DataBreach
A misconfigured Elasticsearch instance exposed 360+GB of data, including ~1.4Billion credential records and 1.3M+ US consumer PII records containing names, emails, phone numbers and addresses.
The infrastructure appears to aggregate and categorize data from multiple sources, including Telegram channels, potentially making credentials searchable by targets such as banking and crypto services.
Its operator and intended purpose remain unknown - it could potentially support anything from data/intelligence services to malicious operations.
#ThreatIntel #CyberSecurity #DataBreach
Click2Shell: Preauth WordPress Core Theme Preview Injection to RCE Chain
https://pwn.ai/blog/click2shell
https://pwn.ai/blog/click2shell
PWN.AI
Click2Shell: Preauth WordPress Core Theme Preview Injection to RCE Chain
A pre-authentication Theme Injection to RCE chain in WordPress Core that allows unauthenticated attackers to achieve remote code execution on any default WordPress installation through a single click.
https://medium.com/@edemzayaniyt/how-a-sort-parmeter-became-blind-sql-injection-6c2ffe0ec457
https://medium.com/@h4x0r_dz/23000-for-authentication-bypass-file-upload-arbitrary-file-overwrite-2578b730a5f8
https://medium.com/@h4x0r_dz/23000-for-authentication-bypass-file-upload-arbitrary-file-overwrite-2578b730a5f8
Medium
How a Sort Parameter Became Blind SQL Injection
How a Sort Parameter Became Blind SQL Injection Hello everyone 👋 While testing a web application in scope for a private program, I came across a REST API endpoint used to return a list of records …
New Cache Key Injection Attack Lets Hackers Bypass Access Controls and Poison Nginx Caches
https://gbhackers.com/new-cache-key-injection-attack/
https://gbhackers.com/new-cache-key-injection-attack/
GBHackers Security | #1 Globally Trusted Cyber Security News Platform
New Cache Key Injection Attack Lets Hackers Bypass Access Controls and Poison Nginx Caches
Security researchers have unveiled a cache poisoning technique called cache key injection that lets attackers bypass access controls, expose cached sensitive pages.
Forwarded from 🕸 Articles
zseano-methodology.pdf
8.9 MB
Forwarded from JSecurity | جاوااسکریپت در امنیت
Screencast_20260926_211243.webm
84.9 KB
این باگ رو هنوز ثبتش نکردم گفتم اول شما ببینید. DOS فقط با یک رکوئست ساده که سرور nodejs رو آورد پایین (اخرین ورژنها میخوره). ایده این ریسرچ از یکی از توییتهام میاد که بعدا میگم کدوم یکی. اما در واقع مال سال پیش بود که توی ذهنم کرم انداخته بود و چند وقتی بود درگیرش بودم اما نکتش اینه که داشتم اون مورد رو تست میکردم که توی سورسها متوجه این شدم. و جالب تر اینکه من اگه این رو سال پیش تست میگرفتم به این نمیرسیدم.
اگه تریاژ بشه توی هفته نامه/سایت صفر تا صدشو مینویسم اگه هم نشد بعنوان درفت میمونه برای ادامه ریسرچ.
میشه نتیجه گرفت هر موقع که آپدیت جدید میاد باید از صفر شروع کرد ایده هارو تست گرفتن. من اگه اینو سال پیش تست میگرفتم دیگه ذهنم کشش تست دوبارشو نداشت.
و بقول قدیما: کون گشاد مایه نشاط شد. 😆
بنظر ویدئو توی گوشی نشون نمیده
اگه تریاژ بشه توی هفته نامه/سایت صفر تا صدشو مینویسم اگه هم نشد بعنوان درفت میمونه برای ادامه ریسرچ.
میشه نتیجه گرفت هر موقع که آپدیت جدید میاد باید از صفر شروع کرد ایده هارو تست گرفتن. من اگه اینو سال پیش تست میگرفتم دیگه ذهنم کشش تست دوبارشو نداشت.
و بقول قدیما: کون گشاد مایه نشاط شد. 😆
بنظر ویدئو توی گوشی نشون نمیده
Forwarded from PentesterLand Academy - Public
https://www.instagram.com/stories/pentesterland/3997321928441502985?utm_source=ig_story_item_share&stkn=MTk5NGE2YXo0ZmdsNw==
یک رودمپ روانی و منتالی از زمانی که از کارمندی خارج شدم و پلن هایی که برا تک تک روزام داشتم و چیزایی که منجر به این شد که اسیب پذیری بزنم
رشته استوری هست عزیزان
یک رودمپ روانی و منتالی از زمانی که از کارمندی خارج شدم و پلن هایی که برا تک تک روزام داشتم و چیزایی که منجر به این شد که اسیب پذیری بزنم
رشته استوری هست عزیزان
1