digMeMore – Telegram
digMeMore
6.94K subscribers
249 photos
18 videos
24 files
529 links
Contact: @YShahinzadeh
Download Telegram
سلام من امیرعباسم و حدود 100 ساعت روی یدونه وب اپلیکیشن وقت گذاشتم و تونستم 7000 دلار بانتی بزنم، توی این بلاگ پست روش پیدا کردن باگ ها و ریکان و.. رو نوشتم امیدوارم که مفید باشه.🫶

https://blog.voorivex.team/7000-bounty-on-a-single-web-application
Please open Telegram to view this post
VIEW IN TELEGRAM
مبین خیلی کارش درسته با امیررضا توی ۹ ماه ۲۷ هزار دلار بانتی زده، بعد کلی سوال راجع به کمال‌گرایی صحبت کردیم، اینکه مبین چطوری کنترلش کرده، در کل لایو جالبی بود پیشنهاد میشه 🔫
https://www.instagram.com/reel/CzJ1fCyiNcR/?igshid=MzRlODBiNWFlZA==
امشب رفتیم یکم JS خوندیم (خیلی مبتدی)، ضبط هم کردم گذاشتم برای بچه‌هایی که تازه می‌خوان Pentester بشن امیدوارم مفید باشه
https://www.youtube.com/watch?v=ZAfzoxvrObU
digMeMore
یه پیکار طراحی کردیم، بین نفراتی که بتونن پیکارو حل کنن قرعه‌کشی می‌کنیم و کتاب هدیه میدیم. فلگ رو توی سایت آکادمی می‌تونین ثبت کنین، آدرس پیکار توی عکس هست، آدرس آکادمی: voorivex.academy
پیکار قبلی خیلی فیدبک خوب داشتم، یکی دیگه طراحی کردم، بر اساس Real Attack طراحی شده. چقدر روی Reverse Proxyها کار کردیم؟ چقدر مقالات رو می‌خونیم و بروز هستیم؟ سعی کردم اینا رو به چالش بکشم. بین نفراتی که حل کنن = قرعه‌کشی و جایزه کتاب، گو گو گو

https://pgnix.voorivex.academy
digMeMore
Photo
This media is not supported in your browser
VIEW IN TELEGRAM
قسمت دوم «هر چی می‌خونم یادم میره»
https://youtu.be/MUjSTM_sACE?si=W3tftUsDSIb-n25Y
لایو امین امشب با عنوان Single Packet Attack در یوتیوب گذاشته شد
https://youtube.com/live/GlF2INExZL8
رایت‌آپ جدیدم که در مورد chain کردن چند تا باگه که به اکانت تیک آور منجر میشه رو میتونید تو لینک زیر بخونید: (نسخه فارسیش قبلا مموری لیکس منتشر شده)

https://blog.voorivex.team/hijacking-oauth-code-via-reverse-proxy-for-account-takeover
یه پیکار پازل‌طور چند مرحله‌ای طراحی کردیم که برای حل مراحلش به دانش عمومی وب نیاز دارید. مرحله آخر به جنگ Smith میرید و اگه شکستش بدین فلگ رو بدست میارید، هدف این پیکار یادگیریه و سعی کردیم مفاهیم رو به ساده‌ترین شکل ممکن پیکار کنیم، برید تو کارش:
https://matrix.voorivex.academy
اولین نفری که تونست از Matrix خارج بشه، بین نفرات که بتونن پیکار رو کامل حل کنن برای بورسیه کلاس اوسپ قرعه‌کشی میشه، ثبت‌نام خود کلاس هم که امشب ساعت ۹ انجام میشده
digMeMore
ثبت‌نام دوره جدید OWASP Zero در ۳ آذر، توضیحات تکمیلی در لینک زیر، هر سوالی داشتید هم بپرسید: https://voorivex.academy/map
ثبت‌نام کلاس اوسپ با ظرفیت تقریبا ۱۵۰ نفر تمام شد، استعدادیابی همچنان به قوت خودش باقیه، طی چند روز آینده ایمیل دستروالعمل برای افراد ارسال میشه، حل پیکار Escape the Matrix هم آخر هفته توی یوتوبم میذارم