pooriya
برای اضافه کردن موس توی تیماکس Ctrl + b سپس : بعدش اینو بنویسید set -g mouse on 📌 @hackhaven_new
اگه میخواید همیشه ست بشه توی فایل
دستور:
رو اد کنید
بعد اون:
📌 @hackhaven_new
nano ~/.tmux.conf
دستور:
set -g mouse on
رو اد کنید
بعد اون:
tmux source-file ~/.tmux.conf
📌 @hackhaven_new
❤5🔥2
Forwarded from BugBounty & Hacking Resources (Shopen)
واسه حاج حمید خودمونه ها ✌️ دمش گرم
https://lab.ctbb.show/research/libmagic-inconsistencies-that-lead-to-type-confusion
پروفایل حمید خان:
https://linktr.ee/hamedsj5
https://lab.ctbb.show/research/libmagic-inconsistencies-that-lead-to-type-confusion
پروفایل حمید خان:
https://linktr.ee/hamedsj5
Critical Thinking - Bug Bounty Podcast
Abusing libmagic﹕ Inconsistencies That Lead to Type Confusion
Exploring libmagic’s inconsistencies in JSON detection and type confusion. A research note on file uploads, misclassification, and security risks.
❤4
وقتی ترمینال لینوکس رو باز میکنید و ctrl + s بزنید و بعدش بیاید دستوری بزنید و ران کنید در صفحه ترمینال شما چیزی نمایش داده نمیشود حالا اگر بخواین به شما نمایش بده ctrl + q رو بزنید چیز جالبیه
ترمینال رو باز کنید و این رو انجام بدید
ctrl + s
ls
ctrl + q
❤3🔥1
برای درست کردنش
توی vscode اکستنشن codesnap
رو نصب کنید
بعدش control + shift + p
رو بزنید و codesnapرو انتخاب کنید
📌 @hackhaven_new
توی vscode اکستنشن codesnap
رو نصب کنید
بعدش control + shift + p
رو بزنید و codesnapرو انتخاب کنید
📌 @hackhaven_new
🔥9🤣2
کد تخفیف از اسنپ برای تست باگ میخوام اگه کسی داره بفرسته ممنونش میشم ❤️
@p0or1ya
@p0or1ya
Forwarded from کانال دانلود تکنولوژی هوش مصنوعی
🧠 فقط با ۲۵۰ مقاله میشه هوش مصنوعی رو هک کرد...!
▪️تازهترین تحقیق نشون داده مدلهایی مثل ChatGPT و Gemini رو میشه تنها با ۲۵۰ سند آلوده فریب داد! به این نوع حمله میگن «مسمومسازی داده» جایی که مهاجم یه «در پشتی» تو مدل باز میکنه تا با یه عبارت خاص، مدل پاسخهای عجیب، بیمعنی یا حتی اطلاعات محرمانه بده.
▪️این پژوهش توسط انستیتو امنیت هوش مصنوعی بریتانیا، انستیتو آلن تورینگ و شرکت Anthropic انجام شده. به گفته محققان، حتی مدلهای غولپیکر هم در برابر این روش آسیبپذیرن!
@RoidBest
▪️تازهترین تحقیق نشون داده مدلهایی مثل ChatGPT و Gemini رو میشه تنها با ۲۵۰ سند آلوده فریب داد! به این نوع حمله میگن «مسمومسازی داده» جایی که مهاجم یه «در پشتی» تو مدل باز میکنه تا با یه عبارت خاص، مدل پاسخهای عجیب، بیمعنی یا حتی اطلاعات محرمانه بده.
▪️این پژوهش توسط انستیتو امنیت هوش مصنوعی بریتانیا، انستیتو آلن تورینگ و شرکت Anthropic انجام شده. به گفته محققان، حتی مدلهای غولپیکر هم در برابر این روش آسیبپذیرن!
@RoidBest
❤6🔥2
https://hackerone.com/reports/1256371
این دسته ریپورت ها باحاله
از تو ریپورت های پابلیک شده اگه دیتای حساس باشه میرن ریپورت میدن بانتی میگیرن
این دسته ریپورت ها باحاله
از تو ریپورت های پابلیک شده اگه دیتای حساس باشه میرن ریپورت میدن بانتی میگیرن
HackerOne
HackerOne disclosed on HackerOne: PII data Leakage through...
##Summary:
I found PII data leakage through the HackerOne report. I found a link in one of the disclosed report that allow me to get the address and phone numbers of security researchers. Here I...
I found PII data leakage through the HackerOne report. I found a link in one of the disclosed report that allow me to get the address and phone numbers of security researchers. Here I...
❤5👍1😁1
بحث باگ بانتی با پنتست خیلی فرق میکنه
چیزهایی که توی باگ بانتی جزو باگ های پذیرفته شده شناخته نمیشن توی مصاحبه کاری یا پروژه پنتست لازمه بلد باشید
نظرتون چیه هر هفته به ویدئو اموزشی بزارم ؟
چیزهایی که توی باگ بانتی جزو باگ های پذیرفته شده شناخته نمیشن توی مصاحبه کاری یا پروژه پنتست لازمه بلد باشید
نظرتون چیه هر هفته به ویدئو اموزشی بزارم ؟
👍26🔥3
Forwarded from Arvin Aria | آروین آریا
Hacker books.zip
152.8 MB
🔹تمامی کتاب هایی که برای تبدیل شدن به هکر / باگ هانتر باید بخونید رو در این فایل ZIP گذاشتم
( ۱۸ کتاب )
( ۱۸ کتاب )
1❤11👍4
Forwarded from BugBounty & Hacking Resources (Shopen)
This media is not supported in your browser
VIEW IN TELEGRAM
داشتم توی هارد میچرخیدم که این CVE-2024-30221 که برای پلاگین وردپرس ثبت کرده بودم دیدم. گفتم شما هم ببینین.
Type: PHP Object Injection
Type: PHP Object Injection
❤13👍1
توی ویندوز و لینوکس اگه برپ کار نکرد و برای بعضی تارگتا ۴۰۳ داد
میتونید از این روش استفاده کنید
درواقع میشه تداخل برپ و v2ray
Burp->setting->network->connection->upstream proxy server
Distination host:*
Proxy host:127.0.0.1
Proxy port :
پورت وی پی ان
توی v2ray ویندوز پایین سمت چپ نوشته شده
📌 @hackhaven_new
میتونید از این روش استفاده کنید
درواقع میشه تداخل برپ و v2ray
Burp->setting->network->connection->upstream proxy server
Distination host:*
Proxy host:127.0.0.1
Proxy port :
پورت وی پی ان
توی v2ray ویندوز پایین سمت چپ نوشته شده
📌 @hackhaven_new
1❤19