Code Review – Telegram
Code Review
2.72K subscribers
47 photos
5 files
25 links
Security code review
Admin @Scriptkiddo0o0
Download Telegram
Forwarded from Bugbounty Tips
امروز اختتامیه دومین رویداد باگ پارتی امسال بود که خدارو شکر با همکاری دوستان تونستیم مقام دوم رو کسب‌کنیم
خیلی خوبه که چند وقت یکبار جمع میشیم‌ دور هم و باهم هم صحبت میشیم🤝❤️
اینم بمونه به یادگار
👍2465👏3🗿2
Security Code Review #c27

Environment : #NodeJS

آسیب پذیری یکم تابلوعه ولی چجوری اکسپلویتش کنیم این از همه مهم تره.
(فرض کنید سیستم عامل لینوکس هست)
👍7👨‍💻21
Forwarded from Code Review
Security Code Review #c27

Environment : #NodeJS

Credits : X

How to obtain 0 click ATO ?
🔥93👏3
اگر میخواین به Bug Bounty به عنوان یک کار تمام وقت نگاه کنین ، حتما این راهنمای فوق‌العاده‌ی Rhynorater رو بخونین.
دوتا نسخه اینجا هست که یکیش انگلیسی و اصلی هست و برای سادگی کار یه نسخه فارسی هم ترجمه کردم.
👍2410🔥1
Security Code Review #c28

Environment : #PHP

Can you achieve XSS ?
👍8🔥21
Security Code Review #c29

Environment : #NodeJS

Credits : X

How to bypass restriction and see all books ?
چجوری محدودیت رو دور بزنیم و تمام کتاب هارو ببینیم ؟
🔥12👍2
یه ویدیو یوتیوب دیدم درمورد طرز فکر و عادات یک هکر.
بنظرم جالب و مفید بود برای همین PDF و پادکستشو به فارسی درست کردم تا ازش استفاده کنین.
31
Forwarded from Bugbounty Tips
این تایپ ایونت ها علاوه بر بحث شرکت در یه برنامه باگ بانتی پر از فرصت یادگیری،محک زدن خود، ارتباط با بقیه دوستان و تبادل دانش با همدیگه است، هرموقع همچین
ایونت هایی برگذار شد و شرایطشو داشتین حتما شرکت کنین…
ممنون از بلو بابت مهمون نوازیشون💙
40
دویست ساعت تجربه بهترین هکرها.pdf
441.3 KB
یه بنده خدایی اومده 200 ساعت وقت گذاشته و تمام مصاحبه های بهترین هکر هارو دیده و با مسیر و طرز فکر خودش مقایسه کرده و اشتباهاتشو نوشته.
بهتون خیلی پیشنهاد میکنم این کتابو بخونین ، مایندستتون رو زیر و رو میکنه.
65👏6
Security Code Review #c30

Environment : #JS

Can you achieve XSS ?

پ ن :
بچه هایی که دنبال تقویت دانش JavaScript هسین بهتون پیشنهاد میکنم حتما این سایتو چک کنین چون هم به صورت PDF (هفته نامه) و هم ویدیویی نکات و آموزش هایی از JS گفته که به درد پنتسترا و هانترا میخوره.
https://jsecurity.ir/
23👏2🔥1
Security Code Review #c31

Environment : #JS

Can you bypass regex ?
1❤‍🔥253👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
#نگاه_نفوذگر
درود بچه ها
یه تغیری میخوام توی این اپیزودها بدم ، به این شکل که دیگه فقط از روی رایت اپ نمیخونیم و توضیح بدیم و رد بشیم.
بلکه میایم و یه لابراتور مخصوص براش طراحی میکنیم و اون رو به شکل داکرایز شده تو گیت هاب یا روی سرور در اختیارتون میزارم و هم کد آسیب پذیر رو براتون توضیح میدم هم از روی رایت اپ میخونیم و هم لابراتور رو حل میکنیم.
اگر دوست داشتین همراهمون باشین و حمایت کنید.
👍63🔥147
#نگاه_نفوذگر_قسمت_6
تو این قسمت لابراتوری رو حل میکنیم که میتونیم با استفاده از آپلود فایل هایی که متادیتا دارن به XSS برسیم.

YouTube:
https://www.youtube.com/watch?v=7O5zwcPzWFw

Github:
https://github.com/maverick0o0/RealWorld-Labs/tree/main/Metadata-XSS

فیدبک های شما خیلی میتونه تو این مسیر کمک کنه پس منتظر فیدبکاتون هستم.
45👍2
#نگاه_نفوذگر_قسمت_7
تو این قسمت لابراتوری رو حل میکنیم که میفهمیم آیا Mongo Object IDs ها واقعا Random هستند یا نه.
و چجوری میتونیم با استفاده از این ها یه POC ولید برای تریاژر بگیریم.

YouTube:
https://www.youtube.com/watch?v=s-HtLv_d68g&feature=youtu.be

Github:
https://github.com/maverick0o0/RealWorld-Labs/tree/main/Mongo-Object-IDs
117👏1