digMeMore – Telegram
digMeMore
6.94K subscribers
249 photos
18 videos
24 files
529 links
Contact: @YShahinzadeh
Download Telegram
Yasho
خب بریم برای کلاس هانت guts که خیلی براش زحمت کشیدیم، کلاس سختیه و سالی یبار برگزار میشه. حتما کلیپ معرفی رو ببینین کامل، نظرات شاگردای دوره‌های قبلی هم بخونین کمک‌کنندس، امیدوارم کلاس خوبی داشته باشیم، سی یو https://voorivex.academy/class/
دقیقا یک ماه دیگه ۱۰ اسفند ساعت ۲۱:۰۰ ثبت‌نام کلاسه، تا الان ۸۴ نفر اسم نوشتن (شاگردای قبلی، شرکتی‌ها، افراد خارج ایران، شرایط خاص). قبل از اینکه برای ثبت‌نام تصمیم بگیرین، حتما نظرات شاگردای قبلی رو بخونین و کلیپ معرفی رو با دقت ببینین، ایشالا که کلاس خفنی داشته باشیم 📿
حاج امید و حاج امیر این مدت رنده کردن، این فقط یکی از باگاییه که اخیرا زدن، هدفشون هم یه تک وب‌سایت بود و کلی هم قدمت داشت، narrow recon شون واقعا قوی بود، تکنیک اکسپلویتشون هم خفن بود، کلا عشق کردم، خلاصه مبارکتون باشه ❤️

لینک توییت:
https://x.com/voorivex/status/1888283506821697614?s=46&t=t4dmnMSh7dUAGaohytE6mQ
Yasho
https://memoryleaks.ir/dns-rebinding-schrodingers-response/
اینو وقتی خوندم پرام ریخت، گذاشتم گروه هانت بچه‌ها هم پراشون ریخت، بعد ۲۰ سال کار از شاگردم یاد می‌گیرم و این اوج لذته. من یه باگ زدم، گزارش دادم پچ کردن، پچ رو دور زده!
‏میزان خلاقیتی که تو این باگ بخرج داده ستودنیه، حتما بخونین، باریکلا بت واجب بود یه توییت شخصا بزنم برات ❤️
امسال برای کنفرانس NahamCon دعوت شدم. یکی از باگایی که با امیر کار کردیمو ارائه میدیم، امیدوارم همه چیز خوب پیش بده ✌🏻

https://x.com/yshahinzadeh/status/1917689616796377538?s=46&t=t4dmnMSh7dUAGaohytE6mQ
از توییتر تستیمونی ‌گرفتم، خیلی شادم
خب اینم از دوره OWASP ZeroX، این دوره اوسپ رو با رویکرد هانت درس میدم، یعنی بخشی از پیشنیازها رو بیشتر وقت میذاریم، مثلا معماری وب‌اپلیکیشن‌ها و JS، ثبت‌نام ۷ شهریور ساعت ۲۱:۰۰ انجام میشه، کلیه اطلاعات دوره تو لینک زیر هست، سی یو ❤️

https://voorivex.academy/classes/owasp-zero-x
من کلا لایه اپلیکیشن کار می‌کنم و تا ۲ سال پیش کلا اپ‌هایی که نیاز به مهندسی معکوس داشتن رو بیخیال میشدم. اولین بار دلو زدم به دریا و رو اپلیکیشن کپکات کار کردم و ۳ تا RCE گرفتم، بدون اینکه اصلا مهندسی معکوس کنم فقط با ور رفتم با اپ ه یکم دستکاری HTTP. بعد از اون قضیه دیگه اپ‌ها رو نگاه می‌کنم هر چند کم، این چند تا CVE هم با کمک یکی از دوستا زدم، برام اپ رو مهندسی معکوس کرد و سورس رو داد بم، نشستم رو وب و قسمت‌های دیگش حدود ۳۰ هزار بانتی گرفتم، دیگه بعد از اینکه اجازه گرفتم رایت‌آپ رو منتشر کردم، امیدوارم خوشتون بیاد:

https://blog.voorivex.team/hacking-veeam-several-cves-and-30k-bounties