آموزش عملی تست نفوذ وب و مرکز پاسخ اضطراری امنیت SRC آموزش استخراج آسیب پذیری، در مجموع پنج قسمت (عملیات و نگهداری و امنیت)
https://github.com/qghigbqocg/156_17802
#web #pentest
@PfkSecurity
https://github.com/qghigbqocg/156_17802
#web #pentest
@PfkSecurity
برخی موارد مورد استفاده در تست نفوذ را سازماندهی کنید
https://github.com/Mechoy/xxx
#pentest
@PfkSecurity
https://github.com/Mechoy/xxx
#pentest
@PfkSecurity
GitHub
GitHub - Mechoy/VulnList: Record some loopholes that I found myself. As a souvenir, the loopholes are very watery. I hope the masters…
Record some loopholes that I found myself. As a souvenir, the loopholes are very watery. I hope the masters can gently complain. - GitHub - Mechoy/VulnList: Record some loopholes that I found mysel...
#ida #tool
مقدمه ای بر IDAPython برای شکار آسیب پذیری
https://www.somersetrecon.com/blog/2018/7/6/introduction-to-idapython-for-vulnerability-hunting
@Pfksecurity
مقدمه ای بر IDAPython برای شکار آسیب پذیری
https://www.somersetrecon.com/blog/2018/7/6/introduction-to-idapython-for-vulnerability-hunting
@Pfksecurity
Somerset Recon
Introduction to IDAPython for Vulnerability Hunting — Somerset Recon
Overview IDAPython is a powerful tool that can be used to automate tedious or complicated reverse engineering tasks. While much has been written about using IDAPython to simplify basic reversing tasks, little has been written about using IDAPython to assist…
sql injection
یک سیستم سرویس مشتری آنلاین مبتنی بر vue+node+socket+vant+mysql، قسمتهای front و back ends از هم جدا میشوند، اثر انگشت مرورگر به عنوان شناسه منحصربهفرد بازدیدکنندگان استفاده میشود، پاسخ هوشمند chatGPT داخلی، از RSA برای رمزگذاری و رمزگشایی استفاده میکند. داده، از تزریق sql، xss جلوگیری میکند و میتواند شکلکها، پیامهای تاریخچه پرس و جو، پیامها را ترک کند، و غیره ارسال کند، توابع بیشتری منتظر بهروزرسانیهای بعدی هستند. استقرار ساده و سریع، اساساً من هر چند خط یادداشت نوشته ام، خوانایی قوی، در حال حاضر عملکردهای زیادی وجود ندارد، برای توسعه ثانویه خوش آمدید
https://github.com/Liuergouzi/-
#sqlinjection
@PfkSecurity
یک سیستم سرویس مشتری آنلاین مبتنی بر vue+node+socket+vant+mysql، قسمتهای front و back ends از هم جدا میشوند، اثر انگشت مرورگر به عنوان شناسه منحصربهفرد بازدیدکنندگان استفاده میشود، پاسخ هوشمند chatGPT داخلی، از RSA برای رمزگذاری و رمزگشایی استفاده میکند. داده، از تزریق sql، xss جلوگیری میکند و میتواند شکلکها، پیامهای تاریخچه پرس و جو، پیامها را ترک کند، و غیره ارسال کند، توابع بیشتری منتظر بهروزرسانیهای بعدی هستند. استقرار ساده و سریع، اساساً من هر چند خط یادداشت نوشته ام، خوانایی قوی، در حال حاضر عملکردهای زیادی وجود ندارد، برای توسعه ثانویه خوش آمدید
https://github.com/Liuergouzi/-
#sqlinjection
@PfkSecurity
آخرین نسخه پیشرفته جامعه xray1.9.3 شامل 722POC با مجوز، کلمات کلیدی، تست نفوذ
https://github.com/coff1/xray
#pentest
@pfksecurity
https://github.com/coff1/xray
#pentest
@pfksecurity
GitHub
GitHub - coff1/xray: xray , copy from https://cyberarsenal.org/
xray , copy from https://cyberarsenal.org/. Contribute to coff1/xray development by creating an account on GitHub.
http://exploitalert.com
یکی از بزرگترین پایگاه های اطلاعاتی قابل جستجو در مورد اکسپلویت ها (از اکتبر 2005 تا اکتبر 2022). به روز رسانی روزانه.
(+API رایگان برای دریافت نتایج جستجو در JSON)
#exploit
@PfkSecurity
یکی از بزرگترین پایگاه های اطلاعاتی قابل جستجو در مورد اکسپلویت ها (از اکتبر 2005 تا اکتبر 2022). به روز رسانی روزانه.
(+API رایگان برای دریافت نتایج جستجو در JSON)
#exploit
@PfkSecurity
CVE-2022-39073
اثبات مفهوم آسیبپذیری تزریق فرمان که بر روتر ZTE MF286R تأثیر میگذارد، از جمله یک اکسپلویت RCE.
https://github.com/v0lp3/CVE-2022-39073
#cve #exploit
@Pfk_0Day
@Pfk_Git @PfkGit
@PfkSecurity
اثبات مفهوم آسیبپذیری تزریق فرمان که بر روتر ZTE MF286R تأثیر میگذارد، از جمله یک اکسپلویت RCE.
https://github.com/v0lp3/CVE-2022-39073
#cve #exploit
@Pfk_0Day
@Pfk_Git @PfkGit
@PfkSecurity
GitHub
GitHub - v0lp3/CVE-2022-39073: Proof of concept for the command injection vulnerability affecting the ZTE MF286R router, including…
Proof of concept for the command injection vulnerability affecting the ZTE MF286R router, including an RCE exploit. - v0lp3/CVE-2022-39073
SEMA - ToolChain using Symbolic Execution for Malware Analysis
https://github.com/csvl/SEMA-ToolChain
#Malware_analysis
@PfkSecurity
https://github.com/csvl/SEMA-ToolChain
#Malware_analysis
@PfkSecurity