Code Review – Telegram
Code Review
2.72K subscribers
47 photos
5 files
25 links
Security code review
Admin @Scriptkiddo0o0
Download Telegram
#نگاه_نفوذگر_قسمت_4
یه روش جدید برای هک تلگرام !
تو این قسمت میبینیم که اگر یه ریسرچ نتیجه اصلیش با شکست مواجه بشه ، بازم میتونه برامون از یه زاویه دیگه مفید باشه.

پ ن : این روش پچ شده ولی قشنگ میشد با این روش تلگرام دوست و رفیق و آشنارو هک کرد (((:
فقط کافی بود بگی ممد میخوام سایت فلانو باز کنم گوشیتو 10 ثانیه میدی ((:

https://youtu.be/4HWdZ5pGuL8
👍66🆒2🔥1
Security Code Review #c20

Environment : #NodeJS

Credits : Link

برای پیدا کردن این آسیب پذیری مجبور شدم ی ریسرچ ریز انجام بدم، 3-4 ساعت طول کشید ولی خیلی بهم چسبید.
چجوری Account Takeover کنیم ؟
(ویدیوشو تا فردا آپلود میکنم)
🤔5👍3🔥2
Security Code Review #c21

Environment : #NodeJS

آسیب پذیری چیه و چرا ؟
سطح : آسون


What is the vulnerability ?
(This one is easy.)


پ ن : بچه ها من یه تایمی بخاطر برن اوت شدن فعالیت نداشتم ولی الان دوباره برگشتم و اگر همچی اوکی پیش بره یه سری فعالیت های به مراتب خفن تر و بهتر تو ذهن دارم که قطعا کمک شمارو هم نیازه پس بریم ببینیم چه میکنیم.
👍18👏3🔥1
#نگاه_نفوذگر_قسمت_5
تو این قسمت رایت اپ voorivex رو میخونیم و میبینیم چجوری با استفاده از متد DNS Rebinding تو سایت hashnode تونست به ATO برسه.

https://youtu.be/aXEwj3A3bUM
🔥13👍3
Security Code Review #c22

Environment : #Java

چجوری پیلود XSS رو اجرا کنیم ؟
سطح : متوسط

پ ن :
!?html applies HTML escaping to the input.
اگر خواستین عملی تست کنین :
https://4t64ubva.xssy.uk


How to execute an XSS payload?
Level: Medium

!?html applies HTML escaping to the input. If you want to test it practically:
https://4t64ubva.xssy.uk
👍127
Security Code Review #c23

Environment : #Python #Flask

Credits : twitter

چجوری CSRF رو اکسپلویت کنیم؟
سطح : سخت


How to perform CSRF ?
Level : hard



Hint : With the traditional method, CSRF cannot be exploited, so this is not a typical CSRF.
8👍1
پیشنهاد میکنم حتما این رایت‌آپ رو نگاه کنید.
نکاتی که حائز اهمیت هستش :
- شناخت و درک تارگت
- ساده نگاه کردن به قضیه ( حتما لازم نیست دنبال یه روش عجیب غریب باشین تا یه باگ با ایمپکت خیلی بالا بزنین )
- تارگت جز تارگتای پابلیک باگ‌کراود بود ، پس از این نترسین که ای بابا اینو که هانترای دیگه رنده کردن ، آسیب‌پذیری همیشه هست.
- اگر عملیات CRUD برای فانکشن X باگ خاصی نداشت ، دلیل نمیشه برای فانکشن Y هم safe باشه.
👍14🔥1
Security Code Review #c23

Environment : #NodeJS

آسیب پذیری چیست و نحوه اکسپلویتش خیلی مهمه.
سطح : متوسط
👍16
Security Code Review #c24

Environment : #VueJS

اگر کد آسیب پذیر هست ، اکسپلویتش کنین.
💯6👍4
Security Code Review #c25

Environment : #NodeJS

این سناریو براساس Real World هست ، سعی کنین حتما اکسپلویتش کنین.
👍83🔥1
Security Code Review #c26

Environment : #ClientSide

Credits : X

چجوری توکن کاربر رو بدزدیم و به ATO تبدیلش کنیم؟
👍16👏4
Forwarded from Bugbounty Tips
امروز اختتامیه دومین رویداد باگ پارتی امسال بود که خدارو شکر با همکاری دوستان تونستیم مقام دوم رو کسب‌کنیم
خیلی خوبه که چند وقت یکبار جمع میشیم‌ دور هم و باهم هم صحبت میشیم🤝❤️
اینم بمونه به یادگار
👍2465👏3🗿2
Security Code Review #c27

Environment : #NodeJS

آسیب پذیری یکم تابلوعه ولی چجوری اکسپلویتش کنیم این از همه مهم تره.
(فرض کنید سیستم عامل لینوکس هست)
👍7👨‍💻21
Forwarded from Code Review
Security Code Review #c27

Environment : #NodeJS

Credits : X

How to obtain 0 click ATO ?
🔥93👏3
اگر میخواین به Bug Bounty به عنوان یک کار تمام وقت نگاه کنین ، حتما این راهنمای فوق‌العاده‌ی Rhynorater رو بخونین.
دوتا نسخه اینجا هست که یکیش انگلیسی و اصلی هست و برای سادگی کار یه نسخه فارسی هم ترجمه کردم.
👍2410🔥1
Security Code Review #c28

Environment : #PHP

Can you achieve XSS ?
👍8🔥21
Security Code Review #c29

Environment : #NodeJS

Credits : X

How to bypass restriction and see all books ?
چجوری محدودیت رو دور بزنیم و تمام کتاب هارو ببینیم ؟
🔥12👍2