Security hint
4.53K subscribers
75 photos
2 videos
18 files
187 links
🔥Security training

🎯 قراره روشن کننده مسیرتون باشیم.

یوتیوب: www.youtube.com/@sec_hint

اپارات: aparat.com/sec_hint

گیت‌هاب: https://github.com/sechint

ادمین:
@adm_sec_hint
Download Telegram
🐞 حتی بزرگترین شرکت‌ها هم ممکنه راحت ترین آسیب پذیری‌ ممکن رو داشته باشن...

آسیب پذیری IDOR در ریلز اینستاگرام مثل آب خوردن 😎

https://infosecwriteups.com/how-i-found-a-critical-bug-in-instagram-and-got-49500-bounty-from-facebook-626ff2c6a853

#writeup
#IDOR
#رایتاپ

@sec_hint
🔥9👍3
⚠️ یکی از سناریوهای تست CSRF، هدر X_CSRFToken هست که باید چک کنیم بود و نبودش ...تاثیر داره یا نداره 🤔

https://medium.com/@mohamedajimi59/csrf-in-instagram-461cbba286a


#CSRF
#vulnerabilities
#writeup
#رایتاپ

@sec_hint
👍21
📝Write up :

در این رایتاب شما با اموزش نصب دوابزار شناسایی WAF اشنا میشید...سپس با یکی از ابزار ها طریقه شناسایی یک اسیب پذیری XSS را خواهید دید .😉

https://medium.com/p/7aa67492f0c3

#BugBounty #Xss #writeup

@sec_hint
👍43
📝Write up :

How You Can Use Javascript In BugBounty.

این رایتاپ درباره استفاده جاوااسکریپت در باگ بانتی هست و اینکه چرا دولوپر ها از جاوااسکریپت استفاده میکنن.
برای کسایی که تازه توی فیلد باگ بانتی اومدن پیشنهاد میشه. 💪


https://kathanp19.medium.com/beginners-guide-on-how-you-can-use-javascript-in-bugbounty-492f6eb1f9ea

#BugBounty #Js #java_script #writeup

@sec_hint
👍3🔥1
📝Write up :

How I Found SQL Injection worth of $4,000 bounty

یک SQLi چهار هزار دلاری که به صورت خیلی اتفاقی پیدا میشه 🔥

https://roberto99.medium.com/how-i-found-sql-injection-worth-of-4-000-bounty-16ca09cbf8ec

#BugBounty #sqli #sql_injection #writeup #BugBounty_Tips

@Sec_Hint
👎2🤩2
📖حتما تا حالا دیدید بعضی از رایتاپ های مدیوم رو نمیتونید کامل بخونید و باید اشتراک تهیه کنید.
حالا با این اکستنشن گوگل کروم میتونید به این رایتاپ ها دسترسی داشته باشید
باید از گیت هاپ نصب کنید
GitHub

یا از این سایت استفاده کنید
https://freedium.cfd/

#writeup #medium #free

@sec_hint
6👍4👎1
📖امروز یه رایتاپ داریم درمورد VERTICAL RECON (این دیگه ینی چی؟🧐)

توصیه میکنم بخونید.
https://hacktivistattacker.medium.com/vertical-recon-subdomains-enumeration-the-art-of-reconism-66d3be42d5d0


#writeup #recon

ممنون که مارو به دوستاتون معرفی میکنید🥰
🌐Sec_Hint & Boost & Youtube
🤩6🔥2👻1
📖به نظرم خیلی ساده tools هارو توضیح داده...

توصیه میکنم بخونید.
https://medium.com/@malishakali2002/bug-bounty-tools-bedcf7b94f8d

#writeup #tools #bug_bounty_tools

ممنون که مارو به دوستاتون معرفی میکنید🥰
🌐Sec_Hint & Boost & Youtube
👍51
✍🏻آشنایی با Burp suite
این رایتاپ خیلی خوب قسمت های مختلف burp رو توضیح داده

https://caioluchetti.medium.com/how-to-use-burp-suite-for-pentest-dbc9b0f7fe8d

#writeup #burp_suite #آموزش

ممنون که مارو به دوستاتون معرفی میکنید🥰
🌐Sec_Hint & Boost & Youtube
👍53👻1
⁉️تا حالا شده توی هکروان برای خوندن یک گزارش درمورد اسیب پذیری خاص کلی بگردید؟

توی این ریپو گزارشات (reports) هکروان رو براساس نوع اسیب پذیری دسته بندی کرده و اینطوری ساده تر دسترسی دارید.

nored0x.github.io/penetration%20testing/writeups-Bug-Bounty-hackrone/

#hackerOne #reports #writeup
🔔با ما همراه باشید
🌐Sec_Hint & Boost & Youtube
🔥157👍1