Yasho
سلام با کلی بالا و پایین و پارگی تصمیم گرفتیم یه کنفرانس امنیتی/هانتری برگزار کنیم، امیدواریم که حرکت مثبتی باشه. تاریخ ۲۴ و ۲۵ آبان برگزار میشه، برای ارسال مقالات تا ۴ آبان وقت هست. یه سری موارد هم نمیگیم که سورپرایزطور باشه. کلیه جزئیات توی سایت: http…
از امروز به مدت ده روز امکان ارسال مقاله برای کنفرانس وجود داره و بعدش پروسه داوری شروع میشه. اگه تحقیق جالبی انجام دادهاید یا باگ جذابی زدین حتما اپلای کنین، مشتاقانه ارائهها رو میخونیم و سعی میکنیم بهترینها رو انتخاب کنیم، بعد از پایان ۱۰ روز نتیجه رو اعلام میکنیم 👍🏻
بازم حس اولین بانتی، برای همه آرزومندم:
https://x.com/pedramhzb/status/1846259395333587274?s=46&t=t4dmnMSh7dUAGaohytE6mQ
https://x.com/pedramhzb/status/1846259395333587274?s=46&t=t4dmnMSh7dUAGaohytE6mQ
بعد ۱.۵ سال تلاش بلاخره ۶ هزار دلار بانتی زد، باش یه لایو میرم به زودی ❤️
https://x.com/voorivex/status/1847758156757188734?s=46&t=t4dmnMSh7dUAGaohytE6mQ
https://x.com/voorivex/status/1847758156757188734?s=46&t=t4dmnMSh7dUAGaohytE6mQ
۵ تا CVE رو یه پروداکت ثبت کردم، منتظرم اجازه بدن رایتآپ رو منتشر کنم، من وبکارم و این پروداکت وب نبود ولی قسمت وب هم داشت، اینو نوشتم که از تجربه کردن فیلد جدید نترسین، برین تو دلش نهایت باگ نمیزنین ولی چهارتا چیز یاد میگیرین، حالا برا ما بار خورد و چند کا گرفتیم. لینکها:
https://www.veeam.com/kb4581
https://www.veeam.com/kb4649
https://www.veeam.com/kb4582
https://www.veeam.com/kb4581
https://www.veeam.com/kb4649
https://www.veeam.com/kb4582
کلاس جدید اوسپ رو قراره برگزار کنم و بعدش بریم هانت رنده کنیم، ثبت نام کلاس ۹ آذر راس ساعت ۲۱ انجام میشه، حتما توضیحاتی که دادم رو گوش کنین، حتما توضیحات کلاس رو از سایت ببینین، حتما نظرات افراد دورههای قبل رو ببینین، امیدوارم که کلاس خوبی با هم داشته باشیم. کلیه اطلاعات:
https://voorivex.academy/class/
https://voorivex.academy/class/
جعبه PostMessage تو قسمت XSS رایگان شد، این جعبه مبتنی بر یه آسیبپذیری واقعی توی یه برنامه عمومی بزرگ هکروانه، برین روش تمرین کنین و اکسپلویتش کنین
https://voorivex.academy/box-categories/
https://voorivex.academy/box-categories/
Media is too big
VIEW IN TELEGRAM
این آسیبپذیری رو ۵ ۶ سال پیش پیدا کردم و گزارش دادم ایرانسل برای بانتی. با داشتن شماره قربانی میشد کل اطلاعاتی که ایرانسل از شخص داره رو کشید بیرون، میشد از طرف ایرانسل به هر شمارهای با متن دلخواه پیامک فرستاد و خیلی کارای دیگه، این فیلم اثبات ورود به «ایرانسل من» هست. آسیبپذیری همون موقع رفع شد و این فیلم رو با اجازه ایرانسل برای Vooricon 2024 عمومی کردم، ویدیو اصلی رو توی یوتوب میذارم
Yasho
کلاس جدید اوسپ رو قراره برگزار کنم و بعدش بریم هانت رنده کنیم، ثبت نام کلاس ۹ آذر راس ساعت ۲۱ انجام میشه، حتما توضیحاتی که دادم رو گوش کنین، حتما توضیحات کلاس رو از سایت ببینین، حتما نظرات افراد دورههای قبل رو ببینین، امیدوارم که کلاس خوبی با هم داشته باشیم.…
اینو یه یادآوری بکنم، جمعه همین هفته ۹ آذر ساعت ۹ شب ثبتنام باز میشه، این کلاس که تموم بشه بچهها با کلاس قبلی تجمیع میشن و میریم برای کلاس هانت که سنگینه، تا الان ۵۱ نفر اسم نوشتن که شامل افراد خارج کشور، شرکتیها و شاگردای قدیمیتر هست، بریم بترکونیم، میبینمتون
Yasho
کلاس جدید اوسپ رو قراره برگزار کنم و بعدش بریم هانت رنده کنیم، ثبت نام کلاس ۹ آذر راس ساعت ۲۱ انجام میشه، حتما توضیحاتی که دادم رو گوش کنین، حتما توضیحات کلاس رو از سایت ببینین، حتما نظرات افراد دورههای قبل رو ببینین، امیدوارم که کلاس خوبی با هم داشته باشیم.…
ثبتنام کلاس با ۲۵۰ نفر تکمیل شد، عذرخواهی میکنم بابت مشکل پیش اومده توی درگاه (بخاطر استقبال زیاد بار رو درگاه زیاد شد و خراب شد)، یکم از روال عادی خارج شدیم ولی تونستیم کارو در بیاریم. امیدوارم کلاس خوبی داشته باشیم و جواب اعتمادی که بم میکنین رو با تمام توانم بدم، ایشالا این کلاس با بعدی تجمیع میشه میریم برای کلاس هانت که خیلی قراره طوفانی باشه امسال