DreadNet
توی طول 2 3 سال یسری داکیومنت و کتاب نوشتم یا ترجمه کردم سعی کردم چیزای کاربردی توشون بنویسم، با چرت و پرت پرشون نکنم انقدر سرم شلوغ شده وقت نمیکنم بزارم براتون، دیگه امروز جمعس گفتم ی استراحتی بکنم بعد کلی وقت به این فکر کردم وسط استراحت شاید بیام براتون…
هنوز از چنل نرفته بودم بیرون ریکشنارو
اگر ببینم واقعا انقدر مشتاق هستید میزارم چنل
میدونید بازخورد خیلی مهمه بدونم شماها واقعا نیاز دارید به چیزی انجامش میدم تا جایی که ازم بر بیاد
اگر ببینم واقعا انقدر مشتاق هستید میزارم چنل
میدونید بازخورد خیلی مهمه بدونم شماها واقعا نیاز دارید به چیزی انجامش میدم تا جایی که ازم بر بیاد
❤14
سه سال پیش این چکلیست آسیبپذیریهای وب رو ترجمه کردم.
لینک چک لیست:
https://github.com/Galaxy-sc/vulnerability-Checklist-farsi
توی لینکدین کانکشن بدید بهم، فعالیتها و داکیومنتهای این مدلی رو بیشتر اونجا میذارم:
https://www.linkedin.com/posts/meysam-bal-afkan-7a3a65296_%D8%B3%D9%87-%D8%B3%D8%A7%D9%84-%D9%BE%DB%8C%D8%B4-%D8%A7%DB%8C%D9%86-%DA%86%DA%A9%D9%84%DB%8C%D8%B3%D8%AA-%D8%A2%D8%B3%DB%8C%D8%A8%D9%BE%D8%B0%DB%8C%D8%B1%DB%8C%D9%87%D8%A7%DB%8C-%D9%88%D8%A8-share-7486321470223101952-ng-6
لینک چک لیست:
https://github.com/Galaxy-sc/vulnerability-Checklist-farsi
توی لینکدین کانکشن بدید بهم، فعالیتها و داکیومنتهای این مدلی رو بیشتر اونجا میذارم:
https://www.linkedin.com/posts/meysam-bal-afkan-7a3a65296_%D8%B3%D9%87-%D8%B3%D8%A7%D9%84-%D9%BE%DB%8C%D8%B4-%D8%A7%DB%8C%D9%86-%DA%86%DA%A9%D9%84%DB%8C%D8%B3%D8%AA-%D8%A2%D8%B3%DB%8C%D8%A8%D9%BE%D8%B0%DB%8C%D8%B1%DB%8C%D9%87%D8%A7%DB%8C-%D9%88%D8%A8-share-7486321470223101952-ng-6
GitHub
GitHub - Galaxy-sc/vulnerability-Checklist-farsi: چکلیست آسیبپذیری برای تستنفوذ و باگهانتینگ
چکلیست آسیبپذیری برای تستنفوذ و باگهانتینگ. Contribute to Galaxy-sc/vulnerability-Checklist-farsi development by creating an account on GitHub.
❤10
Forwarded from Hack Haven (znuqv)
سلام دوستان من از برپ معمولی استفاده میکردم و از برپ کرکی زیاد خوشم نمیاد این پلاگین برای برپ نوشتم(البته با AI) تمام درخواست ها از history خود برپ میخونه و ذخیره میکنه و دوباره میتونید از فایل ذخیره شده استفاده کنید. چون فقط برپ پرو قابلیت نوشتن روی دیسک رو داره.
https://github.com/mahdifn13/TrafficBurp
https://github.com/mahdifn13/TrafficBurp
GitHub
GitHub - mahdifn13/TrafficBurp
Contribute to mahdifn13/TrafficBurp development by creating an account on GitHub.
👍6❤1
DreadNet
سه سال پیش این چکلیست آسیبپذیریهای وب رو ترجمه کردم. لینک چک لیست: https://github.com/Galaxy-sc/vulnerability-Checklist-farsi توی لینکدین کانکشن بدید بهم، فعالیتها و داکیومنتهای این مدلی رو بیشتر اونجا میذارم: https://www.linkedin.com/posts/meysam…
اینم داکیومنتی هست که برای تست نفوذ اندروید نوشتم:
https://galaxy-sc.github.io/android-pentest-docs/
میخاستم بخش تست نفوذ iOS هم اضافه کنم اما زمان و انرژی زیادی نیاز هست که من واقعیت نمیدونم براش بزارم یا نه
خود قسمت اندرویدش هم فکر کنم ی سالی میشه نوشتم و آپدیت های زیادی توی ذهنم بود بهش اضافه کنم، اما میگم انقدری که انرژی و زمان نیاز داره نمیدونم انجامش بدم یا نه
@Dread_Net
https://galaxy-sc.github.io/android-pentest-docs/
میخاستم بخش تست نفوذ iOS هم اضافه کنم اما زمان و انرژی زیادی نیاز هست که من واقعیت نمیدونم براش بزارم یا نه
خود قسمت اندرویدش هم فکر کنم ی سالی میشه نوشتم و آپدیت های زیادی توی ذهنم بود بهش اضافه کنم، اما میگم انقدری که انرژی و زمان نیاز داره نمیدونم انجامش بدم یا نه
@Dread_Net
🔥8❤5
Forwarded from Cyber Sentinel (Sam)
Web-Cache Attacks.pdf
1.8 MB
Web-Cache Attacks
@Cyber0x01
Author: Sam
Release Date: July 2026
Language: Persian
Level: Basic to Lower-Intermediate
@Cyber0x01
❤2🔥1
📌 سلام دوستان عزیز
برای اینکه دسترسیتون به منابع خوب و کاربردی راحتتر بشه، بعد از هماهنگی با ادمینهای کانالهای معتبر، دو تا فولدر جمعآوریشده براتون آماده کردیم.
اینجا بهترین کانالهای کرک (سرور، اکانت و ...) رو براتون گذاشتیم:
🔗 https://t.me/addlist/dJDWXp-kkng1Yjdk
و فولدر کامل پنتست (وب، شبکه، امنیت و ...) :
🔗 https://t.me/addlist/tBEZBNgB1_w4MWY0
همه کانالها تستشده و قابل اعتماد هستن. با خیال راحت جوین شید و استفاده کنید 🤍
برای اضاف کردن کانال خودتون : @abusersec
برای اینکه دسترسیتون به منابع خوب و کاربردی راحتتر بشه، بعد از هماهنگی با ادمینهای کانالهای معتبر، دو تا فولدر جمعآوریشده براتون آماده کردیم.
اینجا بهترین کانالهای کرک (سرور، اکانت و ...) رو براتون گذاشتیم:
🔗 https://t.me/addlist/dJDWXp-kkng1Yjdk
و فولدر کامل پنتست (وب، شبکه، امنیت و ...) :
🔗 https://t.me/addlist/tBEZBNgB1_w4MWY0
همه کانالها تستشده و قابل اعتماد هستن. با خیال راحت جوین شید و استفاده کنید 🤍
برای اضاف کردن کانال خودتون : @abusersec
❤1
لابراتوار آوردم براتون سعی کنید AI رو هک کنید
ببینم میتونید حل کنید اسمتون بره توی لیدربردش؟
https://www.dvaib.com/
@Dread_Net
ببینم میتونید حل کنید اسمتون بره توی لیدربردش؟
https://www.dvaib.com/
@Dread_Net
❤3🔥2
Forwarded from Bug Bounty - GitBook
how_an_oauth_2_0_redirect_uri_bypass_led_to_account_takeover_and.pdf
60.6 KB
How an OAuth 2.0 Redirect URI Bypass Led to Account Takeover and an $8,000 Bounty
@gitbook_s/#oauth #ato #bypass
@gitbook_s/#oauth #ato #bypass
how_a_blind_ssti_in_an_email_template_engine_led_to_remote_code.pdf
64.8 KB
How a Blind SSTI in an Email Template Engine Led to Remote Code Execution and a $25,000 Bounty
@gitbook_s/#ssti #rce
@gitbook_s/#ssti #rce
🔥3
DreadNet
Video
حالا ما که تو ایرانیم خیلی این حرفا بکارمون نمیاد
ولی موافقید که تغییر دید این شکلی به کار و شغل اینا باعث میشه کمتر استرس بکشیم و کمتر ناراحت بشیم و اون شاید نگاه کمال گرایانه که 99 درصدمون داریم احتمالا، بهتر بشه؟
ولی موافقید که تغییر دید این شکلی به کار و شغل اینا باعث میشه کمتر استرس بکشیم و کمتر ناراحت بشیم و اون شاید نگاه کمال گرایانه که 99 درصدمون داریم احتمالا، بهتر بشه؟
👍7👎1🤣1
حمله Click2Shell
مهاجم فقط ی لینک میفرسته برای Admin و لینک رو باز میکنه، WordPress بدون اینکه Admin چیزی رو Install کنه، فقط با همون لینک ی Theme رو نصب و وارد Preview میکنه.
اینجاش جالبه Theme لازم نیست Active باشه.
توی Preview، کد PHP همون Theme وارد execution flow میشه. Theme ای رو نصب میکنه که ی endpoint آسیبپذیر داشته باشه اینطور میشه ازش برای نصب Plugin تحت کنترل مهاجم استفاده کرد و در نهایت رسید به RCE.
یعنی Chain تقریبا اینطوریه:
وردپرس این موارد رو توی نسخه 7.1.1 پچ کرده.
@Dread_Net
مهاجم فقط ی لینک میفرسته برای Admin و لینک رو باز میکنه، WordPress بدون اینکه Admin چیزی رو Install کنه، فقط با همون لینک ی Theme رو نصب و وارد Preview میکنه.
اینجاش جالبه Theme لازم نیست Active باشه.
توی Preview، کد PHP همون Theme وارد execution flow میشه. Theme ای رو نصب میکنه که ی endpoint آسیبپذیر داشته باشه اینطور میشه ازش برای نصب Plugin تحت کنترل مهاجم استفاده کرد و در نهایت رسید به RCE.
یعنی Chain تقریبا اینطوریه:
Click -> Theme Install -> Theme Preview -> Plugin Install -> RCEوردپرس این موارد رو توی نسخه 7.1.1 پچ کرده.
@Dread_Net
🔥4