digMeMore – Telegram
digMeMore
6.94K subscribers
249 photos
18 videos
24 files
529 links
Contact: @YShahinzadeh
Download Telegram
قرار گیری وَف در حالت Reverse Proxy مزایای بسیاری دارد. ModSec3 با Nginx reverse proxy این امکان رو به ما میده. البته پیاده‌سازی بهینه و تجاریش Nginx Plus هست که پولیه.
دوستانی که می خوان توی امنیت ورود کنند و یک جوری دستاشون رو کثیف کنند
(getting your hands dirty)
موسسه ی elearnsecurity دوره ی PTS v4 رو به صورت رایگان گذاشته

کافیه از این لینک استفاده کنید و ثبت نام کنید
https://www.ethicalhacker.net/register/
بعد می تونید وارد پورتال بشید و ازش استفاده کنید.
اگر میخواید در خصوص بایپس های WAF با متد های مختلف بخونید لینک زیر رو یه نگاه بندازید.

https://github.com/Bo0oM/WAF-bypass-Cheat-Sheet/blob/master/README.md

#WAF
#Bypass

@digmemore
در یک سناریو ساده میبینم که چطور میشه از آسیب پذیری Host Header Injection نهایت سوءاستفاده رو کرد.

https://medium.com/@vbharad/account-takeover-through-password-reset-poisoning-72989a8bb8ea

#HostHeaderInjection
#BugBounty

@digmemore
Introduction to Web Exploitation

آشنایی با اکسپلویت آسیب پذیری های وب اپلیکیشن

#Book
#Exploitation

@digmemore
مقاله ای برای شرح Subdomain Takeover که به صورت کامل میباشد.

#Book
#SubdomainTakeover

@digmemore