وریکست - قسمت ۴ - بریم یکی از بچهها رو دیباگ کنیم
https://youtube.com/live/0AbnjHmt804?feature=share
https://youtube.com/live/0AbnjHmt804?feature=share
Yasho
https://memoryleaks.ir/payment-flaws-free-stay-paradise/
فیلم توضیحات این پست بلاگ، مهدی با این روشهایی که توی ارائهاش معرفی کرده تونسته از شرکتهای ایرانی حدود ۲ میلیارد تومن بانتی بگیره، باید قدر این افراد باسواد که دانششون رو به زبان فارسی به اشتراک میذارن رو بدونیم ❤️
https://youtu.be/oPMjELxMd6Y
https://youtu.be/oPMjELxMd6Y
YouTube
Payment Flaws: Free Stay Paradise
سلام به همه همراهان عزیز، امیدوارم حالتون خوب باشه. در این مطلب قصد دارم به بررسی آسیبپذیریهای مرتبط با بخش پرداخت در سامانهها بپردازم. همچنین تست کیسهایی را که در برنامههای باگبانتی بیشترین گزارشها را با آنها تجربه کردهام، با شما به اشتراک بگذارم،…
خب بریم برای کلاس هانت guts که خیلی براش زحمت کشیدیم، کلاس سختیه و سالی یبار برگزار میشه. حتما کلیپ معرفی رو ببینین کامل، نظرات شاگردای دورههای قبلی هم بخونین کمککنندس، امیدوارم کلاس خوبی داشته باشیم، سی یو
https://voorivex.academy/class/
https://voorivex.academy/class/
توی این ویدیو با چند تا از بچهها مصاحبه کاری میکنم برای پوزیشن Penetration Tester، بنظرم اومد ممکنه بدرد بخور باشه گذاشتمش یوتوب، امیدوارم مفید باشه
https://youtu.be/_ZOtkj_ipp8
https://youtu.be/_ZOtkj_ipp8
Yasho
وریکست - قسمت ۷ - ریکان خوبه؟ https://youtube.com/live/YHz_6YsIV3I?feature=share
برنامهای که دیشب راجع بش صحبت کردیم کلا دیگه گزارش جدید نمیگیره، کمپانی نابود شد انقدر باگ زدم روش =))
مقالهای که توی VooriCon داد رفته جز کاندیدای top 10 web hacking techniques تو پورتسوئیگر. همین که اسمت رفته اونجا کافیه، ایشالا که رای هم میاری
مقاله امید: OAuth Non-Happy Path to ATO
https://portswigger.net/polls/top-10-web-hacking-techniques-2024
مقاله امید: OAuth Non-Happy Path to ATO
https://portswigger.net/polls/top-10-web-hacking-techniques-2024
portswigger.net
Top 10 web hacking techniques of 2024
Welcome to the community vote for the Top 10 Web Hacking Techniques of 2024.
یک ماه هانت، پنجاه آسیبپذیری
https://youtu.be/7aTL49maNZk
https://youtu.be/7aTL49maNZk
YouTube
یک ماه هانت، پنجاه آسیبپذیری
امیدوارم حالتون خوب باشه.در این ارائه من متدولوژی خودم را توضیح میدهم. ما قراره تریکها و ترفندهایی که باعث کشف آسیبپذیری های متعدد شدند را بررسی کنیم و همچنین نگاهی به روشهای بایپس وف و ریکان و اکسپلویت باگ نیز داشته باشیم.
نیما افشاریان
نیما افشاریان
Yasho
خب بریم برای کلاس هانت guts که خیلی براش زحمت کشیدیم، کلاس سختیه و سالی یبار برگزار میشه. حتما کلیپ معرفی رو ببینین کامل، نظرات شاگردای دورههای قبلی هم بخونین کمککنندس، امیدوارم کلاس خوبی داشته باشیم، سی یو https://voorivex.academy/class/
دقیقا یک ماه دیگه ۱۰ اسفند ساعت ۲۱:۰۰ ثبتنام کلاسه، تا الان ۸۴ نفر اسم نوشتن (شاگردای قبلی، شرکتیها، افراد خارج ایران، شرایط خاص). قبل از اینکه برای ثبتنام تصمیم بگیرین، حتما نظرات شاگردای قبلی رو بخونین و کلیپ معرفی رو با دقت ببینین، ایشالا که کلاس خفنی داشته باشیم 📿
Yasho
مقالهای که توی VooriCon داد رفته جز کاندیدای top 10 web hacking techniques تو پورتسوئیگر. همین که اسمت رفته اونجا کافیه، ایشالا که رای هم میاری مقاله امید: OAuth Non-Happy Path to ATO https://portswigger.net/polls/top-10-web-hacking-techniques-2024
خب لیست نهایی منتشر شد، مقاله امید جز ۱۰ تای برتر انتخاب شد، تبریک با ذوق فراوان به امید بابت این دستاورد مهم، واقعا حقت بود چون میدونم چقدر زحمت کشیدی براش، روش خلاقانه و قشنگی رو پیدا کردی و کارت عالی بود. ایشالا همیشه بدرخشی ❤️
https://portswigger.net/research/top-10-web-hacking-techniques-of-2024
https://portswigger.net/research/top-10-web-hacking-techniques-of-2024
PortSwigger Research
Top 10 web hacking techniques of 2024
Welcome to the Top 10 Web Hacking Techniques of 2024, the 18th edition of our annual community-powered effort to identify the most innovative must-read web security research published in the last year
حاج امید و حاج امیر این مدت رنده کردن، این فقط یکی از باگاییه که اخیرا زدن، هدفشون هم یه تک وبسایت بود و کلی هم قدمت داشت، narrow recon شون واقعا قوی بود، تکنیک اکسپلویتشون هم خفن بود، کلا عشق کردم، خلاصه مبارکتون باشه ❤️
لینک توییت:
https://x.com/voorivex/status/1888283506821697614?s=46&t=t4dmnMSh7dUAGaohytE6mQ
لینک توییت:
https://x.com/voorivex/status/1888283506821697614?s=46&t=t4dmnMSh7dUAGaohytE6mQ
Yasho
خب بریم برای کلاس هانت guts که خیلی براش زحمت کشیدیم، کلاس سختیه و سالی یبار برگزار میشه. حتما کلیپ معرفی رو ببینین کامل، نظرات شاگردای دورههای قبلی هم بخونین کمککنندس، امیدوارم کلاس خوبی داشته باشیم، سی یو https://voorivex.academy/class/
ظرفیت کلاس پر شد و ثبتنام به اتمام رسید، امیدوارم کلاس خوبی در کنار هم داشته باشیم ❤️