سلام دوستان
زمانی هست که صفحه ما دارای باگ xss هست ولی به دلیل وجود WAF و فایروال ها گوناگون امکان استفاده رو نمیده و ورودی رو فیلتر میکنه.
طبق ساختار صفحه های دارای باگ xss دارای باگ مشابه دیگیری Html Injection هستند.
در این روش ما یاد می گیریم چه طور با استفاده از باگ Html Injection فایروال هارو بایپس کنیم و کد javanoscript خودمون ر اجرا کنیم :)
https://drive.google.com/file/d/0BwcEgggYkeUzbGlXS1JvVkJaUlk/edit
زمانی هست که صفحه ما دارای باگ xss هست ولی به دلیل وجود WAF و فایروال ها گوناگون امکان استفاده رو نمیده و ورودی رو فیلتر میکنه.
طبق ساختار صفحه های دارای باگ xss دارای باگ مشابه دیگیری Html Injection هستند.
در این روش ما یاد می گیریم چه طور با استفاده از باگ Html Injection فایروال هارو بایپس کنیم و کد javanoscript خودمون ر اجرا کنیم :)
https://drive.google.com/file/d/0BwcEgggYkeUzbGlXS1JvVkJaUlk/edit
Google Drive
bp.webm
Forwarded from ناویا، ماشین کاوش اپلای
جزئیات کامل فنی نقض FDE و استخراج کلیدهای مستر Qualcomm در اندروید
http://goo.gl/5zCkWX
اکسپلویت : https://goo.gl/tRMk3b
@offsecmag
http://goo.gl/5zCkWX
اکسپلویت : https://goo.gl/tRMk3b
@offsecmag
http://microcorruption.com
#game #site #reverseng
بک سایت خوب برای اموزش مهندسی معکوس نرم افزار با بازی
#game #site #reverseng
بک سایت خوب برای اموزش مهندسی معکوس نرم افزار با بازی
HackerOne
https://www.deepdotweb.com/2016/07/04/un-finding-methods-stop-dark-web-drug-trade/
سازمان ملل در تلاش برای جلوگیری از فروش مواد در Dark Web
https://blogs.securiteam.com/index.php/archives/2701
[+] Wget version 1.17 Arbitrary Commands Execution
[+] Wget version 1.17 Arbitrary Commands Execution
Forwarded from ناویا، ماشین کاوش اپلای
مغلوب کردن یک باجافزار در ۳ سوت :
۱. دریافت نرمافزار Fiddler
۲. ست کردن یک نقطه انفصال (Breakpoint)
۳. دستکاری بالانس Bitcoin Address (BTC)
@offsecmag
۱. دریافت نرمافزار Fiddler
۲. ست کردن یک نقطه انفصال (Breakpoint)
۳. دستکاری بالانس Bitcoin Address (BTC)
@offsecmag