Forwarded from Brut Security
❤5🔥2
Forwarded from RadvanSec (Zoly)
اقا درود
بعد از ساخت open-redirect-lab به ذهنم زد شروع کنم به نوبت تمام lab های owasp رو بسازم.
چون هر آسیب پذیری که می رفتم روش دیپ بشم یا lab نبود اگرم بود تمام مباحث رو کاور نمی کرد.
و زمان گیر بود که هی بخوای برای هر آسیب پذیری کلی بگردی که یه lab خوب پیدا کنی.
به همین دلیل شروع کردم به استارت زدن این lab ها که هم خودم هم بچه های این فیلد بتونن استفاده ببرن.
الانم امدم CSRF رو کاور دادم با 10 لول طبقه بندی شده.
که به شما یاد می ده چجوری می تونید به CSRF برسید و حتا دسترسی خودتونو بالا ببرید و به باگ های دیگه برسید.
🟢 LEVEL 1: GET Method State Change
🟢 LEVEL 2: POST Method State Change
🟡 LEVEL 3: Weak Referer Validation
🟡 LEVEL 4: Token Omission Logic Flaw
🔴 LEVEL 5: Detached Session Token
🔴 LEVEL 6: Double Submit Cookie Flaw
🔴 LEVEL 7: JSON Payload CSRF
🔴 LEVEL 8: SameSite Lax loose-method Bypass
🔴 LEVEL 9: SameSite Bypass via Open Redirect
🟣 LEVEL 10: CSRF to Full Account Takeover (Final Boss)
اگر دوست داشتید خودتونو به چالش بکشید😉
https://github.com/zoly-zoly/CSRF-Lab
بعد از ساخت open-redirect-lab به ذهنم زد شروع کنم به نوبت تمام lab های owasp رو بسازم.
چون هر آسیب پذیری که می رفتم روش دیپ بشم یا lab نبود اگرم بود تمام مباحث رو کاور نمی کرد.
و زمان گیر بود که هی بخوای برای هر آسیب پذیری کلی بگردی که یه lab خوب پیدا کنی.
به همین دلیل شروع کردم به استارت زدن این lab ها که هم خودم هم بچه های این فیلد بتونن استفاده ببرن.
الانم امدم CSRF رو کاور دادم با 10 لول طبقه بندی شده.
که به شما یاد می ده چجوری می تونید به CSRF برسید و حتا دسترسی خودتونو بالا ببرید و به باگ های دیگه برسید.
🟢 LEVEL 1: GET Method State Change
🟢 LEVEL 2: POST Method State Change
🟡 LEVEL 3: Weak Referer Validation
🟡 LEVEL 4: Token Omission Logic Flaw
🔴 LEVEL 5: Detached Session Token
🔴 LEVEL 6: Double Submit Cookie Flaw
🔴 LEVEL 7: JSON Payload CSRF
🔴 LEVEL 8: SameSite Lax loose-method Bypass
🔴 LEVEL 9: SameSite Bypass via Open Redirect
🟣 LEVEL 10: CSRF to Full Account Takeover (Final Boss)
اگر دوست داشتید خودتونو به چالش بکشید😉
https://github.com/zoly-zoly/CSRF-Lab
❤4👍1
Forwarded from Critical Thinking | BugBounty Podcast
Media is too big
VIEW IN TELEGRAM
یه هکر خوب لزومی نداره برنامهنویس خوبی باشه
هککردن وابسته به کدنویسی نیست. ناهامسِک میگه باید بفهمی پشتصحنه چی میگذره، اینکه چطور سرچ میکنی و چطور به اطلاعات میرسی مهمه و
چرا این مهارت رو باید هر روز تقویت کنی
Channel : @criticalthinking_persian
هککردن وابسته به کدنویسی نیست. ناهامسِک میگه باید بفهمی پشتصحنه چی میگذره، اینکه چطور سرچ میکنی و چطور به اطلاعات میرسی مهمه و
چرا این مهارت رو باید هر روز تقویت کنی
Channel : @criticalthinking_persian
❤1👍1
Forwarded from RadvanSec ( Reza)
Click2Shell: Preauth WordPress Core Theme Preview Injection to RCE Chain
https://pwn.ai/blog/click2shell
https://pwn.ai/blog/click2shell
PWN.AI
Click2Shell: Preauth WordPress Core Theme Preview Injection to RCE Chain
A pre-authentication Theme Injection to RCE chain in WordPress Core that allows unauthenticated attackers to achieve remote code execution on any default WordPress installation through a single click.
❤1
/etc/passwd ==> WAF restriction? Use these:
Doesn't work always, just give it a try. 🎯
#bugbountytip #bugbountytips #bugbounty
/e?c/?asswd
/e*c/*asswd
/??c/?asswd
/??c/?assw?
Doesn't work always, just give it a try. 🎯
#bugbountytip #bugbountytips #bugbounty
🔥3❤1⚡1
Forwarded from Matin SenPai (᯽マティ️️ン先輩)
مدل Gemini 3.8 Flash روی Cline رایگان شده
آموزش استفاده ازش: https://t.me/MatinSenPaii/5099
آموزش استفاده ازش: https://t.me/MatinSenPaii/5099
🔥1
Forwarded from Bug Bounty - GitBook
YouTube
How to Build an AI Hacking Agent With Custom Skills
How to Build an AI Hacking Agent With Custom Skills on Hermes
In this video I walk you through how to build a fully functional
AI hacking agent using Hermes and custom skills — an autonomous
system that thinks, adapts, and hunts for vulnerabilities the…
In this video I walk you through how to build a fully functional
AI hacking agent using Hermes and custom skills — an autonomous
system that thinks, adapts, and hunts for vulnerabilities the…
❤1🔥1
Forwarded from Matin SenPai (᯽マティ️️ン先輩)
همکاری رسمی OpenAI با پلتفرم Hermes
در اعلامیهای جدید، همکاری رسمی OpenAI با اکوسیستم ایجنت هوشمند Hermes(Nous Research) تأیید شده است تا قابلیتهای مدلهای جدید و ابزارهای کدکس به شکلی منسجمتر در اختیار کاربران و توسعهدهندگان این پلتفرم قرار گیرد.
🔗 منبع
✉️ t.me/MatinSenPaii
در اعلامیهای جدید، همکاری رسمی OpenAI با اکوسیستم ایجنت هوشمند Hermes(Nous Research) تأیید شده است تا قابلیتهای مدلهای جدید و ابزارهای کدکس به شکلی منسجمتر در اختیار کاربران و توسعهدهندگان این پلتفرم قرار گیرد.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Forwarded from The Chaos
🎯 توی این ویدئو از ریورس انجینرینگ کوئری بکاند گرفته تا نوشتن پیلودهای واقعی — همهچیز رو ذرهبهذره بررسی کردیم.
"""مته به خشخاش گذاشتیم براتون"""
📌 این ویدئو بر اساس استاندارد OWASP WSTG-INPVAL-005 تهیه شده و چهار تکنیک اصلی رو پوشش میده:
✅ 1. Classic SQLi / Login Bypass
✅ 2. Union-based SQLi
✅ 3. Boolean-based Blind SQLi
✅ 4. Time-delay Blind SQLi
▸ ریورس انجینرینگ کوئری SQL از روی رفتار اپلیکیشن
▸ ساخت پیلود هدفمند برای هر سناریو
▸ استخراج کامل
https://youtu.be/E9_9QD73O6w
🏷 هشتگها:
#Input #validation #lab #WSTG #OWASP #WEB
"""مته به خشخاش گذاشتیم براتون"""
📌 این ویدئو بر اساس استاندارد OWASP WSTG-INPVAL-005 تهیه شده و چهار تکنیک اصلی رو پوشش میده:
✅ 1. Classic SQLi / Login Bypass
✅ 2. Union-based SQLi
✅ 3. Boolean-based Blind SQLi
✅ 4. Time-delay Blind SQLi
▸ ریورس انجینرینگ کوئری SQL از روی رفتار اپلیکیشن
▸ ساخت پیلود هدفمند برای هر سناریو
▸ استخراج کامل
https://youtu.be/E9_9QD73O6w
🏷 هشتگها:
#Input #validation #lab #WSTG #OWASP #WEB
🔥1