PentesterLand Academy - Public
2.59K subscribers
20 photos
9 videos
10 files
124 links
اخبار هک و امنیت
روش های نفوذ و قراردادن آموزش ها متنوع
آگاهی رسانی
Download Telegram
PentesterLand Academy - Public pinned «یک نکته مهم رو بگم: عزیزان استفاده از اکسپلویت ها خوبه ولی دلیل اصلی اینکه خیلی وقتا اکسپلویتایی که استفاده میکنید کار نمیکنن اینه که یک بار اون اسیب پذیری رو روی تارگت واقعی و دستی اکسپلویت نکردید اگه انجام بدید اون کدی که ران میکنید رو میتونید کاستوم بنویسید…»
PentesterLand Academy - Public
react-cve-03.py
تکنیکا بایپس وف جاوااسکریپت برای اکسپلویت مربوط این اسیب پذیری جواب میده
میتونید از Unicode or hex و دیگر موارد مثل بنز استفاده کنید
چند تارگت بود که وفش داشت اذیت میکنه که به لطف یزدان و جاوا اسکریپت بایپس شد
مثلا جایی که process هست
میتونید بزارید

proc\u0065ss
PentesterLand Academy - Public pinned «تکنیکا بایپس وف جاوااسکریپت برای اکسپلویت مربوط این اسیب پذیری جواب میده میتونید از Unicode or hex و دیگر موارد مثل بنز استفاده کنید چند تارگت بود که وفش داشت اذیت میکنه که به لطف یزدان و جاوا اسکریپت بایپس شد مثلا جایی که process هست میتونید بزارید proc\u0065ss»
This media is not supported in your browser
VIEW IN TELEGRAM
PentesterLand Academy - Public pinned «در خصوص قرار دادم ماینر و بک دور یک پست کامل گذاشتم https://www.instagram.com/reel/DSCKRvnjuNR/?igsh=MW1weDNqcjFzbGdweg==»
PentesterLand Academy - Public
Voice message
این وویس ویژه کارمندی یا کاره ثابته، خیلی طولانی شد ولی بدردتون میخوره
عرفان عزیز
کسی که در این دو سال اخیر زحماتت و رشد پله به پله ات را دیدم و مطمئنم آنچه از آن گذر کردی، در برابر آنچه که در آینده خواهی داشت ناچیز است
در این ماه های اخیر تارگتی نبود که از ریپورت هایت در امان باشد و در تیر اخر گوگل رو هم مورد نوازش قرار دادی
باعث افتخاری و اینکه به زودی رایت اپ این ریپورت رو در این چنل قرار خواهیم داد چون به شدت زنجیر قشنگی داشت
@Erfixz ❤️‍🔥

https://www.linkedin.com/posts/erfan-sheikhi-a98b3a248_bugbounty-websecurity-pentesting-activity-7404201810737135618-VET1?utm_medium=ios_app&rcm=ACoAACynbdkBjwS7XkCf7Nkb04x0i6a-3_jtLFM&utm_source=social_share_send&utm_campaign=copy_link
محتوای با کیفیت، محتوایی که از دل روز بیرون بیاد هیچ وقت قدیمی نمیشه
پست زیر مال سه چهار سال پیشه
و کیسی که در خصوص فیشینگ گفتم در همین هفته برای یکی از شرکت ها رخ داد (این مدل فیشینگ تشخیصم تقریبا نزدیک به صفره اگه قبلا‌ نمونش رو ندیده باشید )
بخاطر اینکه جدیدا اتفاق افتاده گفتم بزارمش تو چنل که مراقبت کنید
Browser in the browser attack

https://www.instagram.com/tv/Ccj9LEkoC-A/?igsh=MTBtM2gwemZudHFicw==
این فقط یک رودمپ ساده یا یک نقشه راه برای مبتدیان نیست، بلکه یک راهنمای اصولی براساس سطح شحص است، فرقی نمیکنه تازه بخوای شروع کنی و ه.کر بشی یا نه حتی سابقه کار داری یا باگ هانتر هستی، این پیام اینده کاریت رو بهتر خواهد کرد
نظرت رو راجب این پست باهام مطرح کن ❤️‍🔥

فرقی نمیکنه بخوای مهاجرت کنی یا فریلنسری کار کنی این پست مطمئنم بخشی از نیازت رو برطرف میکنه


https://www.instagram.com/reel/DSPnPq3jXcL/?igsh=emRvbjU3ZTRjc2Np
بی پرده ترین، بی سانسور ترین
و کامل ترین حالت ممکن از یک رایتاپ اینجاست
شرح اسیب پذیری
ترکیبش با اسیب پذیری دیگر
و اینکه داپلیکیت شد ولی در نهایت با اینکه واقعا داپ بود، تبدیل به ده هزار دلار شد

دوس داشتی نشرش بده رفیق ❤️‍🔥


https://www.instagram.com/reel/DSXVKl7Doh0/?igsh=bHFtaGFqcDRhYzYz
PentesterLand Academy - Public pinned «بی پرده ترین، بی سانسور ترین و کامل ترین حالت ممکن از یک رایتاپ اینجاست شرح اسیب پذیری ترکیبش با اسیب پذیری دیگر و اینکه داپلیکیت شد ولی در نهایت با اینکه واقعا داپ بود، تبدیل به ده هزار دلار شد دوس داشتی نشرش بده رفیق ❤️‍🔥 https://www.instagram.com/r…»
PentesterLand Academy - Public pinned «انجامش بده نتیجه اخر نشون دهنده کل مسیر نیست https://www.instagram.com/reel/DSc7cy7Dtr3/?igsh=MWk2Z2RxZzkyaWcxcA==»
PentesterLand Academy - Public
انجامش بده نتیجه اخر نشون دهنده کل مسیر نیست https://www.instagram.com/reel/DSc7cy7Dtr3/?igsh=MWk2Z2RxZzkyaWcxcA==
اینو باید اول صبح اولین روز هفته گوش داد و کل هفته تارگتا رو دچار از هم گسستگی‌کرد
Hack Haven
😂😂
خبر بد برای افرادی که گرسنشون بود و در لایو بودند
یکی از موارد ترکیبی اسیب پذیری لاجیک و تکنیکال رو میخوام به زودی پابلیک کنم
این موضوع تا الان هیچ جا راجبش حتی صحبت هم نشده
یکی از ۵ مورد شخصی سازی شده ای که میخوام تا پایان امسال پابلیک کنم
یا در محیط یوتیوب یا سمینار خاصی که ارزشمند باشه

این پست لینکدین رو ببینید و اگه دوست داشتید به ۲۰۰ لایک برسونید که اولیش به زودی تو یوتیوب قرار بگیره ❤️🙏🏼


https://www.linkedin.com/posts/reza-sharifzade-649a8b18a_the-past-30-days-6-critical-5-high-5-medium-activity-7329467299134857216-ObzS?utm_medium=ios_app&rcm=ACoAACynbdkBjwS7XkCf7Nkb04x0i6a-3_jtLFM&utm_source=social_share_send&utm_campaign=copy_link