PentesterLand Academy - Public – Telegram
PentesterLand Academy - Public
2.55K subscribers
19 photos
9 videos
10 files
123 links
اخبار هک و امنیت
روش های نفوذ و قراردادن آموزش ها متنوع
آگاهی رسانی
Download Telegram
PentesterLand Academy - Public
ایا بدون تجربه کار میشه حقوق بالا ۵۰ داشت؟ بله میشه چجوری؟ زمانی که شخص برای کار اماده باشه و صرفا عدم تجربش به دلیل این باشه جایی استخدام نشده تا الان چجوری اماده بشه؟ حل لب ها و کار روی تارگت ها واقعی مطالعه زیاد و حتی انتقال دانش و از همه مهم تر اماده…
خلاصه اینکه عزیزان در انتها من فقط یک ارزو دارم برا کامیونیتی امنیت ایران
که اول رشد کنند، حسادت‌نکنند و شهامت این رو داشته باشند مستقیم خطاب کنند
مورد دوم ارزون کار‌نکنند‌
ارزون کار کردن آفت تمام رویا ها و تصمیمات شما خواهد شد

امیدوارم هرکس اون اعتماد به نفس و تسلط رو داشته باشه که با بهترین شرایط شروع به کار کنه ❤️🙏🏼
34👏6😁1🕊1
This media is not supported in your browser
VIEW IN TELEGRAM
28😁1🕊1
This media is not supported in your browser
VIEW IN TELEGRAM
29🕊1
This media is not supported in your browser
VIEW IN TELEGRAM
21🤯11🕊1
حواست باشه
با جایی که کار میکنی
با کسی که کار میکنی
حتی تو باگ بانتی با تریاژر که صحبت میکنی
بعضی وقتا باید غرور داشته باشی
باید نگاه بالا به پایین داشته باشی
غرور همیشه بد نیست
متن رو ویدیو پست زیر رو صدبار بخون

https://www.instagram.com/reel/DQ10uHZjdF9/?igsh=MWE1dHFnOTVsc3M1aw==
18👎7👍5🔥1👌1
یه هکر اینجوری از داون شدن کلادفلیر استفاده میکنه

https://www.instagram.com/reel/DRMy7riDYbp/?igsh=MWI1ZmpwdXk3Y256Zw==
16👍3👎1👏1🎉1🙏1
PentesterLand Academy - Public pinned «یه هکر اینجوری از داون شدن کلادفلیر استفاده میکنه https://www.instagram.com/reel/DRMy7riDYbp/?igsh=MWI1ZmpwdXk3Y256Zw==»
⁨ دوس داری یک ه.کر قدرتمند با توانایی بالا بشی؟
میخوای صفر تا صد از ابزار و هوش مصنوعی استفاده کنی؟
این ویدیو مخصوص اینه که بهت تو این موضوع کمک کنه که بتونی از این روش استفاده کنی که با سریع ترین حالت ممکن یک ه.کر توانمند در هر حوزه ای که دوس داری بشی 😉
دوس داشتی بفرس برای دوستات که میخوان سریع حکر بشن⁩

https://www.instagram.com/reel/DRkNUj8Db2L/?igsh=MXdocTZ4azAyODhpMg==
🔥162
PentesterLand Academy - Public pinned «⁨ دوس داری یک ه.کر قدرتمند با توانایی بالا بشی؟ میخوای صفر تا صد از ابزار و هوش مصنوعی استفاده کنی؟ این ویدیو مخصوص اینه که بهت تو این موضوع کمک کنه که بتونی از این روش استفاده کنی که با سریع ترین حالت ممکن یک ه.کر توانمند در هر حوزه ای که دوس داری بشی 😉»
اگه میخوای بیشتر XSS هات P2,P1 بشن از نکته زیر استفاده کن
۹۹ درصد باگ هانترا (صرفا باگ هانترا) راجب این تکنیک چیزی نمیدونن ولی وقتی ترکیبش میکنی تو گزارشت تریاژر خوف میکنه رسما
سعی کن هکر باشی ❤️‍🔥😉


https://x.com/pentesterlanden/status/1994795913488077214?s=46
🔥20
PentesterLand Academy - Public
اگه میخوای بیشتر XSS هات P2,P1 بشن از نکته زیر استفاده کن ۹۹ درصد باگ هانترا (صرفا باگ هانترا) راجب این تکنیک چیزی نمیدونن ولی وقتی ترکیبش میکنی تو گزارشت تریاژر خوف میکنه رسما سعی کن هکر باشی ❤️‍🔥😉 https://x.com/pentesterlanden/status/1994795913488077214?s=46
یکبار برای شوخی از همین تکنیک برای دسترسی گرفتن از سیستم یکی از دوستان استفاده شد (هکر هستن ایشون)
گفتیم فلان سایت باگ بانتی پرایویت گذاشته
به کمک این تکنیک یه فایل سمتش دانلود شد با اسمی جذاب که جذب شد نکنه این فایله مال ادمینی چیزی بوده و بله مورد نفوذ قرار گرفت
هانترای عزیز مراقب باشید هرچی سمتتون رو سیستم نشست خوشحال نشید بگی به به یه فایل بدرد بخور پیدا شد خیلی وقتا اون فایله خوراکه اینه که خودتون مورد نفوذ ریز قرار بگیرید😁❤️‍🔥

کلا در دنیای هک از یک جایی به بعد دوتا رویکرد وجود داره
اینکه بخوای با یه علم محدود صرفا یک سری کار تکراری رو انجام بدی یا گستره علم رو بیشتر کنی و کارای تکراری گذشتت رو هم متفاوت کنی و این تفاوت در همه چیز خودش رو نشون میده:
درامد
دانش
خلاقیت
و …
🔥176
PentesterLand Academy - Public pinned «اگه میخوای بیشتر XSS هات P2,P1 بشن از نکته زیر استفاده کن ۹۹ درصد باگ هانترا (صرفا باگ هانترا) راجب این تکنیک چیزی نمیدونن ولی وقتی ترکیبش میکنی تو گزارشت تریاژر خوف میکنه رسما سعی کن هکر باشی ❤️‍🔥😉 https://x.com/pentesterlanden/status/1994795913488077214?s=46»
وقتی کمپانی قراره بهت پول بانتی رو بده ته دلش این حس رو داره🤣

https://www.instagram.com/reel/DRwItMJDS6O/?igsh=MWpldTlwYm5vNGRoOA==
😁13
DexBlood
https://medium.com/@dexblood.reza/graphql-idor-vulnerability-report-350-by-dexblood-740ca2a18f94
بیشتر از اینا بدرخشی رضا جان
کارت عالی بود ❤️‍🔥🤌🏼
🔥19
Forwarded from Mandegar SEC🎩
⚠️آسیب پذیری بحرانی React و Next.js با CVE-2025-55182 با شدت ۱۰ منتشر شد!

مهاجم با استفاده از RSC میتواند کد دلخواه را بر روی سرور اجرا کند.
نسخه های Patch شده به شرح زیر است :
16.0.7, 15.5.7, 15.4.8, 15.3.6, 15.2.6, 15.1.9, 15.0.5


PoC: const maliciousInput =
 `x:expression(alert(1))`;
<div style={maliciousInput} />
<div style="x:expression(alert(1))">

لطفا سریعا به روز رسانی کنید و دوستان خود را مطلع کنید.


برای دریافت به‌روزرسانی‌های امنیتی روزانه، و اخبار امنیت سایبری مارو به عنوان منبع مورد نظر خود دنبال کنید ->❤️💻
GROUP ™️
@mandegar_sec | channel
8👍7