HackerOne – Telegram
HackerOne
11.1K subscribers
644 photos
31 videos
79 files
2.74K links
Community : @Sec0x01
@Bug0x
Download Telegram
Forwarded from just for fun :)
بعد از همهٔ این کارها، صدای خودت رو پیدا می‌کنی. وقتی با اون صدا حرف بزنی، دنیا چیزی رو می‌شنوه که قبلا نشنیده. دوستان و معلم‌های قدیمی‌ت ممکنه نخوان این صدا رو بشنون. اما اگر همچنان کنار آدم‌هایی باشی که دوستت دارن و بهت احترام می‌گذارن، اونها این صدای جدید رو تشویق می‌کنن.

جملهٔ مشهوری هست که «هیچ ایده‌ای جدید نیست.» اما چرا، هست. ترکیب همهٔ ایده‌های گذشته با آدم زیبای جدیدی که هستی. تو یه پروانه‌ای.

حالا نوبت توئه که درس بدی، مربی باشی، خلق کنی، نوآور باشی، و دنیا رو تغییر بدی. که چیزی بسازی که کسی قبلا ندیده، و شاید بعدها هم کسی مثلش نبینه.
👍2
<!DOCTYPE html>
<html>
<head><noscript>Xss For Fun</noscript></head>
<body>
<?php
echo $_POST['examplexss'];
?>
<form action="" method="POST">
<textarea name="examplexss" cols="40"; rows="10";></textarea>

<p><input type="submit" value="Go!!"></p>

</form>


</body>
</html>
در هر WebApp که ما بتونیم یک ورودی (به همراه کد JavaScriip - Html) ارسال کنیم و به خروجی کد بده تحت عنوان باگ Xss شناخته می شود
Xss در لغت به معنای Cross Site Scripting به معنای دورزدن کد های اسکریپتی سایت هست
CodeCademy.com
یک سایت خوب برای یادگیری زبان برنامه نویسی به صورت عملی و انلاین که با زبان Ruby و فریمورک Rails نوشته شده است.
رایج ترین کد های وضعیت و مفهوم آنها :

200 – نشان دهنده یک در خواست موفق است و در پاسخ آن یک فایل برگردانده می شود.

201 – این کد در پاسخ موفقیت آمیز ساخت یک منبع جدید در سرور اشاره دارد مثل ساخت یک فایل

301 – این کد به یک ریدایرکت دائم در آدرس اشاره دارد. پس از این سایر درخواست ها بجای آدرس اولیه به آدرس ریدایرکت شده هدایت می شوند. به عبارتی دیگر محتوای در خواستی بطور دائم از آدرس فعلی به آدرس جدید منتقل شده است.

302 – این نوع از ریدایرکشن به این مفهوم است که محتوا در آدرس در خواستی وجود دارد ولی موقتا به آدرسی دیگر هدایت خواهید شد.

304 – این ریدایرکشن برای مکانیزم کش مرور گر ها کاربرد دارد. در هر درخواست به یک صفحه وب برای صرفه جویی در مصرف اینترنت و بار گزاری سریعتر صفحات بخشی از اطلاعات مانند عکس ها و برخی اسکریپت ها در حافظه مرور گر ذخیره می شود. در درخواست های بعدی تاریخ ذخیره شدن فایل با نسخه موجود آن در وب سرور مقایسه می شود و در صورت عدم انقضاء فایل در خواستی ، کد 304 از سمت سرور برگشت می خورد و فایل ذخیره شده در مرور گر نمایش داده می شود.

400 – آدرس در خواستی به سرور معتبر نمی باشد.

401 – آدرس در خواست شده نیاز به ارائه نام کاربری و کلمه عبور میباشد .

403 – اجازه دسترسی به محتوای در خواست وجود ندارد.

404 – فایل در خواست داده شده در مسیر اعلام شده وجود ندارد

500 – به معنی وقوع یک خطای داخلی در سرور است که معمولا در مواقع بروز رسانی نرم افزاری و یا اعمال تنظیمات رخ می دهد.

502 – این خطا معمولا زمانی رخ می دهد که Gateway بین سرور و مرور گر قادر به تکمیل فرآیند درخواست و پاسخ نبوده و معمولا به چند با تلاش از سمت کاربر مشکل حل می شود.

505 – در مواقعی که پروتکل http مورد استفاده از سمت مرور گر در سرور پشتیبانی نمی شود.
👍1
احمقانه‌ترین خواسته بشر این است که با تکرار کارهای همیشگی، به نتایج متفاوت با گذشته برسد.

آلبرت انیشتین
سال نو مبارک :)
HackerOne
Facebook_Account_Takeover_Vulnerability.mp4
باگ امنیتی فیسبوک —- 2016