Forwarded from ناویا، ماشین کاوش اپلای
اولین همایش تخصصی تکنیکهای مدرن نفوذ و امنیت سایبری آفسک - دانشگاه صنعتی خواجه نصیر طوسی - آبانماه ۹۵
@offsecmag #offseconf
@offsecmag #offseconf
Forwarded from ناویا، ماشین کاوش اپلای
باسپاس بسیار ویژه از مشاور و مدیر روابط عمومی جناب آقای حسین پروار،
مشاور شورای عالی فضای مجازی، جناب آقای علی تاجیک
و تشکر از آقایان سپهر حداد، محمدرضا اسپرغم، مهدی واجلان، مصطفی عوادی، محمد فرهادزاده، سید باقر حسینی، قادر احمدی، آرمین دانش نژاد
و همچنین نماينده شاخه انجمن رمز، دكتر محمود احمديان و دبيرشاخه، حسين هادی پور، رئيس شاخه دانشجويی، مهدی نان گير و تمام دوستان و عزیزانی که ما را در برگزاری همایش اول یاری کردند.
@offsecmag #offseconf
مشاور شورای عالی فضای مجازی، جناب آقای علی تاجیک
و تشکر از آقایان سپهر حداد، محمدرضا اسپرغم، مهدی واجلان، مصطفی عوادی، محمد فرهادزاده، سید باقر حسینی، قادر احمدی، آرمین دانش نژاد
و همچنین نماينده شاخه انجمن رمز، دكتر محمود احمديان و دبيرشاخه، حسين هادی پور، رئيس شاخه دانشجويی، مهدی نان گير و تمام دوستان و عزیزانی که ما را در برگزاری همایش اول یاری کردند.
@offsecmag #offseconf
https://hackerone.com/reports/105434
Swag Awarded :D
Swag Awarded :D
HackerOne
Informatica disclosed on HackerOne: [rev-app.informatica.com] - XXE
1. Open file xxe.xlsx like zip-archive
2. Read file xxe.xlsx\xl\worksheets\sheet1.xml
In file I wrote XXE payload:
<!DOCTYPE foo [ <!ELEMENT foo ANY ><!ENTITY xxe PUBLIC "lol"...
2. Read file xxe.xlsx\xl\worksheets\sheet1.xml
In file I wrote XXE payload:
<!DOCTYPE foo [ <!ELEMENT foo ANY ><!ENTITY xxe PUBLIC "lol"...
HackerOne
https://hackerone.com/reports/105434 Swag Awarded :D
به جای پول کوله پشتی داده :)
از خیلی از بانک ها و اوپراتور های ایرانی بهتره
از خیلی از بانک ها و اوپراتور های ایرانی بهتره
Forwarded from Programming Resources
codeschool.com/free-weekend
codeschool make all of course free from 18-20 november :)) (from tomorrow)
سایت codeschool کلیه درسهای خود را از فردا به مدت سه روز کلا رایگان اعلام کرد :)
@pythony
codeschool make all of course free from 18-20 november :)) (from tomorrow)
سایت codeschool کلیه درسهای خود را از فردا به مدت سه روز کلا رایگان اعلام کرد :)
@pythony
Forwarded from ناویا، ماشین کاوش اپلای
آسیب پذیری میل سرور Outlook Office 365 به کاربر اجازه می دهد ایمیل های جعلی (فیشینگ) از مبدا microsoft.com ارسال کند که حاوی امضای DKIM معتبر هستند،اطلاعات تکمیلی در https://goo.gl/Dq1vou
@offsecmag
@offsecmag
http://www.googleguide.com/advanced_operators_reference.html
Google Dork Reference
Google Dork Reference
Forwarded from ناویا، ماشین کاوش اپلای
offsec.ir_JSON_Hijacking_OWASP_2016.pdf
2.9 MB
دور زدن جدیدترین سیاستهای امنیتی سمت کلاینت باعنوان Json Hijacking
این نوع حملات و دیگر چالشهای نفوذ به وب مدرن در ورکشاپهای حضوری و سیستم آنلاین تعاملی استعدادهای هکری آفسک گفته میشود.
@offsecmag
این نوع حملات و دیگر چالشهای نفوذ به وب مدرن در ورکشاپهای حضوری و سیستم آنلاین تعاملی استعدادهای هکری آفسک گفته میشود.
@offsecmag
HackerOne
https://hackerone.com/reports/53843 https://hackerone.com/reports/52042
دود از کنده بلند میشه:)