Yasho
کلاس جدید اوسپ رو قراره برگزار کنم و بعدش بریم هانت رنده کنیم، ثبت نام کلاس ۹ آذر راس ساعت ۲۱ انجام میشه، حتما توضیحاتی که دادم رو گوش کنین، حتما توضیحات کلاس رو از سایت ببینین، حتما نظرات افراد دورههای قبل رو ببینین، امیدوارم که کلاس خوبی با هم داشته باشیم.…
اینو یه یادآوری بکنم، جمعه همین هفته ۹ آذر ساعت ۹ شب ثبتنام باز میشه، این کلاس که تموم بشه بچهها با کلاس قبلی تجمیع میشن و میریم برای کلاس هانت که سنگینه، تا الان ۵۱ نفر اسم نوشتن که شامل افراد خارج کشور، شرکتیها و شاگردای قدیمیتر هست، بریم بترکونیم، میبینمتون
Yasho
کلاس جدید اوسپ رو قراره برگزار کنم و بعدش بریم هانت رنده کنیم، ثبت نام کلاس ۹ آذر راس ساعت ۲۱ انجام میشه، حتما توضیحاتی که دادم رو گوش کنین، حتما توضیحات کلاس رو از سایت ببینین، حتما نظرات افراد دورههای قبل رو ببینین، امیدوارم که کلاس خوبی با هم داشته باشیم.…
ثبتنام کلاس با ۲۵۰ نفر تکمیل شد، عذرخواهی میکنم بابت مشکل پیش اومده توی درگاه (بخاطر استقبال زیاد بار رو درگاه زیاد شد و خراب شد)، یکم از روال عادی خارج شدیم ولی تونستیم کارو در بیاریم. امیدوارم کلاس خوبی داشته باشیم و جواب اعتمادی که بم میکنین رو با تمام توانم بدم، ایشالا این کلاس با بعدی تجمیع میشه میریم برای کلاس هانت که خیلی قراره طوفانی باشه امسال
وریکست - قسمت ۴ - بریم یکی از بچهها رو دیباگ کنیم
https://youtube.com/live/0AbnjHmt804?feature=share
https://youtube.com/live/0AbnjHmt804?feature=share
Yasho
https://memoryleaks.ir/payment-flaws-free-stay-paradise/
فیلم توضیحات این پست بلاگ، مهدی با این روشهایی که توی ارائهاش معرفی کرده تونسته از شرکتهای ایرانی حدود ۲ میلیارد تومن بانتی بگیره، باید قدر این افراد باسواد که دانششون رو به زبان فارسی به اشتراک میذارن رو بدونیم ❤️
https://youtu.be/oPMjELxMd6Y
https://youtu.be/oPMjELxMd6Y
YouTube
Payment Flaws: Free Stay Paradise
سلام به همه همراهان عزیز، امیدوارم حالتون خوب باشه. در این مطلب قصد دارم به بررسی آسیبپذیریهای مرتبط با بخش پرداخت در سامانهها بپردازم. همچنین تست کیسهایی را که در برنامههای باگبانتی بیشترین گزارشها را با آنها تجربه کردهام، با شما به اشتراک بگذارم،…
خب بریم برای کلاس هانت guts که خیلی براش زحمت کشیدیم، کلاس سختیه و سالی یبار برگزار میشه. حتما کلیپ معرفی رو ببینین کامل، نظرات شاگردای دورههای قبلی هم بخونین کمککنندس، امیدوارم کلاس خوبی داشته باشیم، سی یو
https://voorivex.academy/class/
https://voorivex.academy/class/
توی این ویدیو با چند تا از بچهها مصاحبه کاری میکنم برای پوزیشن Penetration Tester، بنظرم اومد ممکنه بدرد بخور باشه گذاشتمش یوتوب، امیدوارم مفید باشه
https://youtu.be/_ZOtkj_ipp8
https://youtu.be/_ZOtkj_ipp8
Yasho
وریکست - قسمت ۷ - ریکان خوبه؟ https://youtube.com/live/YHz_6YsIV3I?feature=share
برنامهای که دیشب راجع بش صحبت کردیم کلا دیگه گزارش جدید نمیگیره، کمپانی نابود شد انقدر باگ زدم روش =))
مقالهای که توی VooriCon داد رفته جز کاندیدای top 10 web hacking techniques تو پورتسوئیگر. همین که اسمت رفته اونجا کافیه، ایشالا که رای هم میاری
مقاله امید: OAuth Non-Happy Path to ATO
https://portswigger.net/polls/top-10-web-hacking-techniques-2024
مقاله امید: OAuth Non-Happy Path to ATO
https://portswigger.net/polls/top-10-web-hacking-techniques-2024
portswigger.net
Top 10 web hacking techniques of 2024
Welcome to the community vote for the Top 10 Web Hacking Techniques of 2024.
یک ماه هانت، پنجاه آسیبپذیری
https://youtu.be/7aTL49maNZk
https://youtu.be/7aTL49maNZk
YouTube
یک ماه هانت، پنجاه آسیبپذیری
امیدوارم حالتون خوب باشه.در این ارائه من متدولوژی خودم را توضیح میدهم. ما قراره تریکها و ترفندهایی که باعث کشف آسیبپذیری های متعدد شدند را بررسی کنیم و همچنین نگاهی به روشهای بایپس وف و ریکان و اکسپلویت باگ نیز داشته باشیم.
نیما افشاریان
نیما افشاریان
Yasho
خب بریم برای کلاس هانت guts که خیلی براش زحمت کشیدیم، کلاس سختیه و سالی یبار برگزار میشه. حتما کلیپ معرفی رو ببینین کامل، نظرات شاگردای دورههای قبلی هم بخونین کمککنندس، امیدوارم کلاس خوبی داشته باشیم، سی یو https://voorivex.academy/class/
دقیقا یک ماه دیگه ۱۰ اسفند ساعت ۲۱:۰۰ ثبتنام کلاسه، تا الان ۸۴ نفر اسم نوشتن (شاگردای قبلی، شرکتیها، افراد خارج ایران، شرایط خاص). قبل از اینکه برای ثبتنام تصمیم بگیرین، حتما نظرات شاگردای قبلی رو بخونین و کلیپ معرفی رو با دقت ببینین، ایشالا که کلاس خفنی داشته باشیم 📿
Yasho
مقالهای که توی VooriCon داد رفته جز کاندیدای top 10 web hacking techniques تو پورتسوئیگر. همین که اسمت رفته اونجا کافیه، ایشالا که رای هم میاری مقاله امید: OAuth Non-Happy Path to ATO https://portswigger.net/polls/top-10-web-hacking-techniques-2024
خب لیست نهایی منتشر شد، مقاله امید جز ۱۰ تای برتر انتخاب شد، تبریک با ذوق فراوان به امید بابت این دستاورد مهم، واقعا حقت بود چون میدونم چقدر زحمت کشیدی براش، روش خلاقانه و قشنگی رو پیدا کردی و کارت عالی بود. ایشالا همیشه بدرخشی ❤️
https://portswigger.net/research/top-10-web-hacking-techniques-of-2024
https://portswigger.net/research/top-10-web-hacking-techniques-of-2024
PortSwigger Research
Top 10 web hacking techniques of 2024
Welcome to the Top 10 Web Hacking Techniques of 2024, the 18th edition of our annual community-powered effort to identify the most innovative must-read web security research published in the last year
حاج امید و حاج امیر این مدت رنده کردن، این فقط یکی از باگاییه که اخیرا زدن، هدفشون هم یه تک وبسایت بود و کلی هم قدمت داشت، narrow recon شون واقعا قوی بود، تکنیک اکسپلویتشون هم خفن بود، کلا عشق کردم، خلاصه مبارکتون باشه ❤️
لینک توییت:
https://x.com/voorivex/status/1888283506821697614?s=46&t=t4dmnMSh7dUAGaohytE6mQ
لینک توییت:
https://x.com/voorivex/status/1888283506821697614?s=46&t=t4dmnMSh7dUAGaohytE6mQ