چهها کنفرانس NahamCon که الان در حال برگزاریه، CTFاش همین الان تموم شد،یه ویدئو گرفتم سوالات رو با حل توضیح دادم، کلا خیلی خوشم اومد از وبش جنبه آموزشی خوبی داشت
https://www.youtube.com/watch?v=aHnWgm8rlwg
https://www.youtube.com/watch?v=aHnWgm8rlwg
YouTube
NahamCon2023 CTF Writeup
توی این قسمت میریم پیکارهای وب
NahamCon2023 CTF
رو با هم حل میکنیم، مباحثی که پوشش میدیم:
WebSocket communication
Remote Code Execution
Server Side Template Injection
Server Side Request Forgery
Blind Cross Site Scripting
JWT Key Brute force
امیدوارم خوشتون…
NahamCon2023 CTF
رو با هم حل میکنیم، مباحثی که پوشش میدیم:
WebSocket communication
Remote Code Execution
Server Side Template Injection
Server Side Request Forgery
Blind Cross Site Scripting
JWT Key Brute force
امیدوارم خوشتون…
digMeMore
یک ماه دیگه همین موقع ثبتنام
تصمیم گرفتیم یه بورسیه بذاریم برای چند نفر (دوره. زیرو)، فعلا قطعی نشده ولی چیزی که مد نظر هست رو توی استوری اینستا گفتم، دمتون گرم
https://instagram.com/voorivex
https://instagram.com/voorivex
یکی از تسکایی که به بچهها میدم اینه: برید با تکنیکای Recon اولین باگ VDPتون رو پیدا کنین. توی این رایتاپ حسین یه RCE از برنامه Disney میزنه، رایتآپش هم برامون نوشته
https://memoryleaks.ir/my-first-rce-on-disney
https://memoryleaks.ir/my-first-rce-on-disney
آسیبپذیری ۱۵۰۰ دلاری که جدیدا یکی از بچهها پیدا کرده، رایتاپش رو تو مموریلیکس گذاشته خیلی جالب بود کارش ممنون ازت
https://memoryleaks.ir/information-disclosure-worth-1500-dollars
https://memoryleaks.ir/information-disclosure-worth-1500-dollars
مموریلیکس - نگاشتههایی پیرامون امنیت، شبکه و رمزنگاری
افشای اطلاعات هویتی و ۱۵۰۰ دلار بانتی - مموریلیکس - نگاشتههایی پیرامون امنیت، شبکه و رمزنگاری
سلام بچهها. امروز میخوام از آسیبپذیری افشای اطلاعات روی یک پروگرم پرایوت براتون بگم. اول از همه بگم من تازه وارد دنیای امنیت شدم و قبل از اون، توی شرکتای بزرگ ایران بکاند دولوپر بودم و ۶ ماه هم با یه کمپانی آمریکایی کار کردم ولی خب از اونجایی که امنیت…
با مهدی ۲۱ ساله یه باگ ۱۶ هزار دلاری زده، اومد راجع به آسیبپذیری که زده صحبت کردم. بهش تبریک فراوان میگم و با توجه به مسیری که برای کشف آسیبپذیری طی کرده بنظر من یه استعداد بلقوهاس و اگه دوست داشته باشه تو کلاس OWASP Zero که از مرداد شروع میشه بورسیه بشه، یه لایو بریم باش؟
https://twitter.com/neotrony/status/1673284240442785792
https://twitter.com/neotrony/status/1673284240442785792
یه پیکار پازلطور چند مرحلهای طراحی کردیم که برای حل هر قسمت دانش پایه Network، HTTP، Javanoscript، Web Server Web Application مورد نیازه، مرحله آخر میرید به جنگ Zodd، ببینم کی شکستش میده، تش حل کنین میفهمید چی میشه (این پیکار استعدادیابی OWASP Zero هم هست)
https://z.voorivex.academy
https://z.voorivex.academy
رایتأپ جدید حسین راجع به یه SQLi که توی یه برنامه بانتی کشف کرد:
https://memoryleaks.ir/sql-injection-on-a-private-program
https://memoryleaks.ir/sql-injection-on-a-private-program
طرف گفته از گوگل RCE پیدا کردم، بعد از تیم امنیت گوگل بش گفته چنین چیزی نداریم، طرف جواب داده قبل اینکه گزارش بدم پچ شده، تریاژر هم محترمانه گفته دروغ، طرف فعلا حسابشو بست. جالب بود چون کسایی که میان هی هیت میدن بم رو میوت میکنم، ایشونن میوت بود، اینم شانسی از توییت تریاژر دیدم، لینک توییت:
https://twitter.com/sirdarckcat/status/1690689221164478465
https://twitter.com/sirdarckcat/status/1690689221164478465
ویدئو جدید رفت بالا، آسیبپذیری ۴۵ میلیون تومانی متین روی دیوار
https://www.youtube.com/watch?v=B9Cbp_10Z7I
https://www.youtube.com/watch?v=B9Cbp_10Z7I