Forwarded from ناویا، ماشین کاوش اپلای
offsec.ir_rce_tut_farsi.pdf
18.3 MB
یکی از منابع خوب فارسی در زمینه آموزش مهندسی معکوس کد
کتاب کرک و تکنیکهای نفوذ به نرمافزار، نوشتهی آقایان اميد غلامی و بهزاد لاجوردی
@offsecmag
کتاب کرک و تکنیکهای نفوذ به نرمافزار، نوشتهی آقایان اميد غلامی و بهزاد لاجوردی
@offsecmag
Forwarded from ناویا، ماشین کاوش اپلای
offsec.ir_hacking_pornhub_ssrf_blind_sqli.pdf
1.4 MB
و باز دوباره، یک تحلیل فنی بسیار جالب از تکنیکهای جدید نفوذ به یکی از معروفترین سایتهای پورن. SSRF و تزریق کور SQL که به تزریق کد از راه دور هم منجر شد.
۱۰ هزار دلار جایزه این کشف بود!
@offsecmag
۱۰ هزار دلار جایزه این کشف بود!
@offsecmag
HackerOne
www.darkreading.com/endpoint/attack-uses-image-steganography-for-stealthy-malware-ops-on-instagram/
پنهان نگاری بدافزار در عکس های اینستاگرام
Forwarded from ناویا، ماشین کاوش اپلای
نِتزوب یک ابزار «بازمتن» در جهت مهندسی معکوس کد، تولید ترافیک و فازینگ پروتکلهای ارتباطیست. از امکانات اصلی آن میتوان یک رابط با مدلسازی فرمت پیامی یک پروتکل و استفاده از الگوریتمهای خاص برای یادگیری ردگیریهای فراهم شده و یک مدل نیمهخودکار در جهت ردگیری سلسله پیامهای یک پروتکل و در آخر یک شبیهساز پروتکل را نام برد.
@offsecmag
https://www.netzob.org
@offsecmag
https://www.netzob.org