Code Review – Telegram
Code Review
2.72K subscribers
47 photos
5 files
25 links
Security code review
Admin @Scriptkiddo0o0
Download Telegram
#نگاه_نفوذگر_قسمت_2
تو این قسمت میخوایم مسیری که یک هکر طی کرده تا بتونه حساب هرشخصی رو takeover کنه ، باهم ببینیم.
تمام سناریوهایی که تست کرده ، تسلیم نشدنش و نگاه Out of box میتونه نکات جذاب این رایت اپ باشه.

https://youtu.be/DXcBllbQsWg
🔥10👏42❤‍🔥2👍1
#نگاه_نفوذگر_قسمت_3
تو این قسمت میبینیم که یک هکر چجوری با نگاهی متفاوت میتونست تمام ویدیوهای private داخل یوتیوب رو مشاهده کنه و بابتش 4 هزار دلار بانتی گرفت.
این رایت اپ میتونه مایندست خیلی خوبی برای کار کردن با کمپانی های بزرگ بهتون بده.

https://youtu.be/6g3P0bNmss4
11🔥6👏2🗿11
Security Code Review #c18

Environment : #NodeJS

آسیب پذیری کجاست؟ اکسپلویتشو هم بگین.
(این یکی آسونه)


Where is the vulnerability? Also, explain how to exploit it.
(This one is easy.)
12🍓21👍1
دیدین یه سری تارگت ها هستن که بخاطر ریت لیمیت سفت و سخت نمیزارن ما فاز انجام بدیم ؟
تو این ویدیو اومدیم و بهترین روش هایی که برای دور زدن ریت لیمیت هستن و از همه مهم تر نیاز به هزینه ای هم ندارن رو مورد بررسی قرار دادیم.

https://youtu.be/jUnPceiks1E

توییتر من :
https://x.com/Maverick_0o0

📱 چنل تلگرام بررسی کدهای آسیب پذیر :
https://news.1rj.ru/str/CodeReview0o0
🔥115❤‍🔥2👍1
Security Code Review #c19

Environment : #NodeJS

Credits : Link


چجوری مرحله تایید ایمیل رو دور بزنیم ؟
How to bypass email verification ?

پ ن : سناریو real world
1021
#نگاه_نفوذگر_قسمت_4
یه روش جدید برای هک تلگرام !
تو این قسمت میبینیم که اگر یه ریسرچ نتیجه اصلیش با شکست مواجه بشه ، بازم میتونه برامون از یه زاویه دیگه مفید باشه.

پ ن : این روش پچ شده ولی قشنگ میشد با این روش تلگرام دوست و رفیق و آشنارو هک کرد (((:
فقط کافی بود بگی ممد میخوام سایت فلانو باز کنم گوشیتو 10 ثانیه میدی ((:

https://youtu.be/4HWdZ5pGuL8
👍66🆒2🔥1
Security Code Review #c20

Environment : #NodeJS

Credits : Link

برای پیدا کردن این آسیب پذیری مجبور شدم ی ریسرچ ریز انجام بدم، 3-4 ساعت طول کشید ولی خیلی بهم چسبید.
چجوری Account Takeover کنیم ؟
(ویدیوشو تا فردا آپلود میکنم)
🤔5👍3🔥2
Security Code Review #c21

Environment : #NodeJS

آسیب پذیری چیه و چرا ؟
سطح : آسون


What is the vulnerability ?
(This one is easy.)


پ ن : بچه ها من یه تایمی بخاطر برن اوت شدن فعالیت نداشتم ولی الان دوباره برگشتم و اگر همچی اوکی پیش بره یه سری فعالیت های به مراتب خفن تر و بهتر تو ذهن دارم که قطعا کمک شمارو هم نیازه پس بریم ببینیم چه میکنیم.
👍18👏3🔥1
#نگاه_نفوذگر_قسمت_5
تو این قسمت رایت اپ voorivex رو میخونیم و میبینیم چجوری با استفاده از متد DNS Rebinding تو سایت hashnode تونست به ATO برسه.

https://youtu.be/aXEwj3A3bUM
🔥13👍3
Security Code Review #c22

Environment : #Java

چجوری پیلود XSS رو اجرا کنیم ؟
سطح : متوسط

پ ن :
!?html applies HTML escaping to the input.
اگر خواستین عملی تست کنین :
https://4t64ubva.xssy.uk


How to execute an XSS payload?
Level: Medium

!?html applies HTML escaping to the input. If you want to test it practically:
https://4t64ubva.xssy.uk
👍127
Security Code Review #c23

Environment : #Python #Flask

Credits : twitter

چجوری CSRF رو اکسپلویت کنیم؟
سطح : سخت


How to perform CSRF ?
Level : hard



Hint : With the traditional method, CSRF cannot be exploited, so this is not a typical CSRF.
8👍1
پیشنهاد میکنم حتما این رایت‌آپ رو نگاه کنید.
نکاتی که حائز اهمیت هستش :
- شناخت و درک تارگت
- ساده نگاه کردن به قضیه ( حتما لازم نیست دنبال یه روش عجیب غریب باشین تا یه باگ با ایمپکت خیلی بالا بزنین )
- تارگت جز تارگتای پابلیک باگ‌کراود بود ، پس از این نترسین که ای بابا اینو که هانترای دیگه رنده کردن ، آسیب‌پذیری همیشه هست.
- اگر عملیات CRUD برای فانکشن X باگ خاصی نداشت ، دلیل نمیشه برای فانکشن Y هم safe باشه.
👍14🔥1
Security Code Review #c23

Environment : #NodeJS

آسیب پذیری چیست و نحوه اکسپلویتش خیلی مهمه.
سطح : متوسط
👍16
Security Code Review #c24

Environment : #VueJS

اگر کد آسیب پذیر هست ، اکسپلویتش کنین.
💯6👍4
Security Code Review #c25

Environment : #NodeJS

این سناریو براساس Real World هست ، سعی کنین حتما اکسپلویتش کنین.
👍83🔥1
Security Code Review #c26

Environment : #ClientSide

Credits : X

چجوری توکن کاربر رو بدزدیم و به ATO تبدیلش کنیم؟
👍16👏4
Forwarded from Bugbounty Tips
امروز اختتامیه دومین رویداد باگ پارتی امسال بود که خدارو شکر با همکاری دوستان تونستیم مقام دوم رو کسب‌کنیم
خیلی خوبه که چند وقت یکبار جمع میشیم‌ دور هم و باهم هم صحبت میشیم🤝❤️
اینم بمونه به یادگار
👍2465👏3🗿2
Security Code Review #c27

Environment : #NodeJS

آسیب پذیری یکم تابلوعه ولی چجوری اکسپلویتش کنیم این از همه مهم تره.
(فرض کنید سیستم عامل لینوکس هست)
👍7👨‍💻21
Forwarded from Code Review
Security Code Review #c27

Environment : #NodeJS

Credits : X

How to obtain 0 click ATO ?
🔥93👏3