جعبه PostMessage تو قسمت XSS رایگان شد، این جعبه مبتنی بر یه آسیبپذیری واقعی توی یه برنامه عمومی بزرگ هکروانه، برین روش تمرین کنین و اکسپلویتش کنین
https://voorivex.academy/box-categories/
https://voorivex.academy/box-categories/
Media is too big
VIEW IN TELEGRAM
این آسیبپذیری رو ۵ ۶ سال پیش پیدا کردم و گزارش دادم ایرانسل برای بانتی. با داشتن شماره قربانی میشد کل اطلاعاتی که ایرانسل از شخص داره رو کشید بیرون، میشد از طرف ایرانسل به هر شمارهای با متن دلخواه پیامک فرستاد و خیلی کارای دیگه، این فیلم اثبات ورود به «ایرانسل من» هست. آسیبپذیری همون موقع رفع شد و این فیلم رو با اجازه ایرانسل برای Vooricon 2024 عمومی کردم، ویدیو اصلی رو توی یوتوب میذارم
Yasho
کلاس جدید اوسپ رو قراره برگزار کنم و بعدش بریم هانت رنده کنیم، ثبت نام کلاس ۹ آذر راس ساعت ۲۱ انجام میشه، حتما توضیحاتی که دادم رو گوش کنین، حتما توضیحات کلاس رو از سایت ببینین، حتما نظرات افراد دورههای قبل رو ببینین، امیدوارم که کلاس خوبی با هم داشته باشیم.…
اینو یه یادآوری بکنم، جمعه همین هفته ۹ آذر ساعت ۹ شب ثبتنام باز میشه، این کلاس که تموم بشه بچهها با کلاس قبلی تجمیع میشن و میریم برای کلاس هانت که سنگینه، تا الان ۵۱ نفر اسم نوشتن که شامل افراد خارج کشور، شرکتیها و شاگردای قدیمیتر هست، بریم بترکونیم، میبینمتون
Yasho
کلاس جدید اوسپ رو قراره برگزار کنم و بعدش بریم هانت رنده کنیم، ثبت نام کلاس ۹ آذر راس ساعت ۲۱ انجام میشه، حتما توضیحاتی که دادم رو گوش کنین، حتما توضیحات کلاس رو از سایت ببینین، حتما نظرات افراد دورههای قبل رو ببینین، امیدوارم که کلاس خوبی با هم داشته باشیم.…
ثبتنام کلاس با ۲۵۰ نفر تکمیل شد، عذرخواهی میکنم بابت مشکل پیش اومده توی درگاه (بخاطر استقبال زیاد بار رو درگاه زیاد شد و خراب شد)، یکم از روال عادی خارج شدیم ولی تونستیم کارو در بیاریم. امیدوارم کلاس خوبی داشته باشیم و جواب اعتمادی که بم میکنین رو با تمام توانم بدم، ایشالا این کلاس با بعدی تجمیع میشه میریم برای کلاس هانت که خیلی قراره طوفانی باشه امسال
وریکست - قسمت ۴ - بریم یکی از بچهها رو دیباگ کنیم
https://youtube.com/live/0AbnjHmt804?feature=share
https://youtube.com/live/0AbnjHmt804?feature=share
Yasho
https://memoryleaks.ir/payment-flaws-free-stay-paradise/
فیلم توضیحات این پست بلاگ، مهدی با این روشهایی که توی ارائهاش معرفی کرده تونسته از شرکتهای ایرانی حدود ۲ میلیارد تومن بانتی بگیره، باید قدر این افراد باسواد که دانششون رو به زبان فارسی به اشتراک میذارن رو بدونیم ❤️
https://youtu.be/oPMjELxMd6Y
https://youtu.be/oPMjELxMd6Y
YouTube
Payment Flaws: Free Stay Paradise
سلام به همه همراهان عزیز، امیدوارم حالتون خوب باشه. در این مطلب قصد دارم به بررسی آسیبپذیریهای مرتبط با بخش پرداخت در سامانهها بپردازم. همچنین تست کیسهایی را که در برنامههای باگبانتی بیشترین گزارشها را با آنها تجربه کردهام، با شما به اشتراک بگذارم،…
خب بریم برای کلاس هانت guts که خیلی براش زحمت کشیدیم، کلاس سختیه و سالی یبار برگزار میشه. حتما کلیپ معرفی رو ببینین کامل، نظرات شاگردای دورههای قبلی هم بخونین کمککنندس، امیدوارم کلاس خوبی داشته باشیم، سی یو
https://voorivex.academy/class/
https://voorivex.academy/class/
توی این ویدیو با چند تا از بچهها مصاحبه کاری میکنم برای پوزیشن Penetration Tester، بنظرم اومد ممکنه بدرد بخور باشه گذاشتمش یوتوب، امیدوارم مفید باشه
https://youtu.be/_ZOtkj_ipp8
https://youtu.be/_ZOtkj_ipp8
Yasho
وریکست - قسمت ۷ - ریکان خوبه؟ https://youtube.com/live/YHz_6YsIV3I?feature=share
برنامهای که دیشب راجع بش صحبت کردیم کلا دیگه گزارش جدید نمیگیره، کمپانی نابود شد انقدر باگ زدم روش =))
مقالهای که توی VooriCon داد رفته جز کاندیدای top 10 web hacking techniques تو پورتسوئیگر. همین که اسمت رفته اونجا کافیه، ایشالا که رای هم میاری
مقاله امید: OAuth Non-Happy Path to ATO
https://portswigger.net/polls/top-10-web-hacking-techniques-2024
مقاله امید: OAuth Non-Happy Path to ATO
https://portswigger.net/polls/top-10-web-hacking-techniques-2024
portswigger.net
Top 10 web hacking techniques of 2024
Welcome to the community vote for the Top 10 Web Hacking Techniques of 2024.