Forwarded from ناویا، ماشین کاوش اپلای
offsec.ir_rce_tut_farsi.pdf
18.3 MB
یکی از منابع خوب فارسی در زمینه آموزش مهندسی معکوس کد
کتاب کرک و تکنیکهای نفوذ به نرمافزار، نوشتهی آقایان اميد غلامی و بهزاد لاجوردی
@offsecmag
کتاب کرک و تکنیکهای نفوذ به نرمافزار، نوشتهی آقایان اميد غلامی و بهزاد لاجوردی
@offsecmag
Forwarded from ناویا، ماشین کاوش اپلای
offsec.ir_hacking_pornhub_ssrf_blind_sqli.pdf
1.4 MB
و باز دوباره، یک تحلیل فنی بسیار جالب از تکنیکهای جدید نفوذ به یکی از معروفترین سایتهای پورن. SSRF و تزریق کور SQL که به تزریق کد از راه دور هم منجر شد.
۱۰ هزار دلار جایزه این کشف بود!
@offsecmag
۱۰ هزار دلار جایزه این کشف بود!
@offsecmag
HackerOne
www.darkreading.com/endpoint/attack-uses-image-steganography-for-stealthy-malware-ops-on-instagram/
پنهان نگاری بدافزار در عکس های اینستاگرام
Forwarded from ناویا، ماشین کاوش اپلای
نِتزوب یک ابزار «بازمتن» در جهت مهندسی معکوس کد، تولید ترافیک و فازینگ پروتکلهای ارتباطیست. از امکانات اصلی آن میتوان یک رابط با مدلسازی فرمت پیامی یک پروتکل و استفاده از الگوریتمهای خاص برای یادگیری ردگیریهای فراهم شده و یک مدل نیمهخودکار در جهت ردگیری سلسله پیامهای یک پروتکل و در آخر یک شبیهساز پروتکل را نام برد.
@offsecmag
https://www.netzob.org
@offsecmag
https://www.netzob.org
Forwarded from ناویا، ماشین کاوش اپلای
شکستن یا دور زدن کپچا همیشه جزو مباحث مورد علاقه هکرها بوده، مخصوصا وقتی کامپیوتر دقیق تر از انسان کپچا های reCaptcha رو حل میکنه! این ارائه جالب رو از دست ندید، سیستم ارائه شده با دقت ۷۰ درصد reCaptcha و با دقت ۸۳.۵ درصد کپچاهای تصویری فیسبوک رو حل می کنه، همچنین به یک روش برای دور زدن reCaptcha اشاره میشه (بلکهت 2016 آسیا)
لینک ویدیو: https://youtu.be/F39sLDnvSms
دانلود white paper در ادامه.
@offsecmag
لینک ویدیو: https://youtu.be/F39sLDnvSms
دانلود white paper در ادامه.
@offsecmag