PentesterLand Academy - Public – Telegram
PentesterLand Academy - Public
2.55K subscribers
19 photos
9 videos
10 files
123 links
اخبار هک و امنیت
روش های نفوذ و قراردادن آموزش ها متنوع
آگاهی رسانی
Download Telegram
حواست باشه
با جایی که کار میکنی
با کسی که کار میکنی
حتی تو باگ بانتی با تریاژر که صحبت میکنی
بعضی وقتا باید غرور داشته باشی
باید نگاه بالا به پایین داشته باشی
غرور همیشه بد نیست
متن رو ویدیو پست زیر رو صدبار بخون

https://www.instagram.com/reel/DQ10uHZjdF9/?igsh=MWE1dHFnOTVsc3M1aw==
18👎7👍5🔥1👌1
یه هکر اینجوری از داون شدن کلادفلیر استفاده میکنه

https://www.instagram.com/reel/DRMy7riDYbp/?igsh=MWI1ZmpwdXk3Y256Zw==
16👍3👎1👏1🎉1🙏1
PentesterLand Academy - Public pinned «یه هکر اینجوری از داون شدن کلادفلیر استفاده میکنه https://www.instagram.com/reel/DRMy7riDYbp/?igsh=MWI1ZmpwdXk3Y256Zw==»
⁨ دوس داری یک ه.کر قدرتمند با توانایی بالا بشی؟
میخوای صفر تا صد از ابزار و هوش مصنوعی استفاده کنی؟
این ویدیو مخصوص اینه که بهت تو این موضوع کمک کنه که بتونی از این روش استفاده کنی که با سریع ترین حالت ممکن یک ه.کر توانمند در هر حوزه ای که دوس داری بشی 😉
دوس داشتی بفرس برای دوستات که میخوان سریع حکر بشن⁩

https://www.instagram.com/reel/DRkNUj8Db2L/?igsh=MXdocTZ4azAyODhpMg==
🔥162
PentesterLand Academy - Public pinned «⁨ دوس داری یک ه.کر قدرتمند با توانایی بالا بشی؟ میخوای صفر تا صد از ابزار و هوش مصنوعی استفاده کنی؟ این ویدیو مخصوص اینه که بهت تو این موضوع کمک کنه که بتونی از این روش استفاده کنی که با سریع ترین حالت ممکن یک ه.کر توانمند در هر حوزه ای که دوس داری بشی 😉»
اگه میخوای بیشتر XSS هات P2,P1 بشن از نکته زیر استفاده کن
۹۹ درصد باگ هانترا (صرفا باگ هانترا) راجب این تکنیک چیزی نمیدونن ولی وقتی ترکیبش میکنی تو گزارشت تریاژر خوف میکنه رسما
سعی کن هکر باشی ❤️‍🔥😉


https://x.com/pentesterlanden/status/1994795913488077214?s=46
🔥20
PentesterLand Academy - Public
اگه میخوای بیشتر XSS هات P2,P1 بشن از نکته زیر استفاده کن ۹۹ درصد باگ هانترا (صرفا باگ هانترا) راجب این تکنیک چیزی نمیدونن ولی وقتی ترکیبش میکنی تو گزارشت تریاژر خوف میکنه رسما سعی کن هکر باشی ❤️‍🔥😉 https://x.com/pentesterlanden/status/1994795913488077214?s=46
یکبار برای شوخی از همین تکنیک برای دسترسی گرفتن از سیستم یکی از دوستان استفاده شد (هکر هستن ایشون)
گفتیم فلان سایت باگ بانتی پرایویت گذاشته
به کمک این تکنیک یه فایل سمتش دانلود شد با اسمی جذاب که جذب شد نکنه این فایله مال ادمینی چیزی بوده و بله مورد نفوذ قرار گرفت
هانترای عزیز مراقب باشید هرچی سمتتون رو سیستم نشست خوشحال نشید بگی به به یه فایل بدرد بخور پیدا شد خیلی وقتا اون فایله خوراکه اینه که خودتون مورد نفوذ ریز قرار بگیرید😁❤️‍🔥

کلا در دنیای هک از یک جایی به بعد دوتا رویکرد وجود داره
اینکه بخوای با یه علم محدود صرفا یک سری کار تکراری رو انجام بدی یا گستره علم رو بیشتر کنی و کارای تکراری گذشتت رو هم متفاوت کنی و این تفاوت در همه چیز خودش رو نشون میده:
درامد
دانش
خلاقیت
و …
🔥176
PentesterLand Academy - Public pinned «اگه میخوای بیشتر XSS هات P2,P1 بشن از نکته زیر استفاده کن ۹۹ درصد باگ هانترا (صرفا باگ هانترا) راجب این تکنیک چیزی نمیدونن ولی وقتی ترکیبش میکنی تو گزارشت تریاژر خوف میکنه رسما سعی کن هکر باشی ❤️‍🔥😉 https://x.com/pentesterlanden/status/1994795913488077214?s=46»
وقتی کمپانی قراره بهت پول بانتی رو بده ته دلش این حس رو داره🤣

https://www.instagram.com/reel/DRwItMJDS6O/?igsh=MWpldTlwYm5vNGRoOA==
😁13
DexBlood
https://medium.com/@dexblood.reza/graphql-idor-vulnerability-report-350-by-dexblood-740ca2a18f94
بیشتر از اینا بدرخشی رضا جان
کارت عالی بود ❤️‍🔥🤌🏼
🔥19
Forwarded from Mandegar SEC🎩
⚠️آسیب پذیری بحرانی React و Next.js با CVE-2025-55182 با شدت ۱۰ منتشر شد!

مهاجم با استفاده از RSC میتواند کد دلخواه را بر روی سرور اجرا کند.
نسخه های Patch شده به شرح زیر است :
16.0.7, 15.5.7, 15.4.8, 15.3.6, 15.2.6, 15.1.9, 15.0.5


PoC: const maliciousInput =
 `x:expression(alert(1))`;
<div style={maliciousInput} />
<div style="x:expression(alert(1))">

لطفا سریعا به روز رسانی کنید و دوستان خود را مطلع کنید.


برای دریافت به‌روزرسانی‌های امنیتی روزانه، و اخبار امنیت سایبری مارو به عنوان منبع مورد نظر خود دنبال کنید ->❤️💻
GROUP ™️
@mandegar_sec | channel
8👍7
PentesterLand Academy - Public
Voice message
Cve میاد حواستون باشه اینکارو کنید
بانتی رو نسوزونید
18👍1