🕸 Articles – Telegram
🕸 Articles
2.23K subscribers
43 photos
3 videos
18 files
12 links
Web Security Researcher, Bug Hunter
369
Download Telegram
1
ابزار روی دامنه att.com اجرا می‌کنیم
2
اینم خروجی ابزار
2
SubGenix.py
4 KB
اینم خود ابزار
3
در این مقاله Web Timing Attack رو شکافتیم - تکنیکی که با تحلیل زمان پاسخ سرور، اطلاعات حساس رو از سیستم قربانی استخراج میکنه.
👍6
web timing attacks.pdf
3.6 MB
Author: zarvan
Language: Persian
Telegram channel: @web_articles
😍123👏21
در حال پخت و پز 🧑🏻‍💻
🔥11😍3👍1
سلام به همه امیدوارم حالتون خوب باشه
دومین مقاله من راجب HTTP Host Header Attacks هست
توی این مقاله سعی کردم به صورت عمیق این آسیب پذیری رو بررسی کنم.
🔥13👏1
HTTP Host Header Attacks.pdf
2.9 MB
Author: zarvan
Language: Persian
Telegram channel: @web_articles
🥰14👏432🔥1😍1
coming soon...
😍13🔥4🥱1
خب coming soon کافیه دیگه
سومین آسیب پذیری که بهش پرداختم CORS Misconfigoration هست.
اول از همه گفتیم cors چیه؟
چطوری کار میکنه؟
چطوری پیاده سازی میشه؟
و در نهایت چه آسیب پذیری هایی داره
9
CORS Misconfiguration.pdf
6.5 MB
Author: zarvan
Language: Persian
Telegram channel: @web_articles
17👍2😍1🍾1
سلام بچه ها امیدوارم حالتون خوب باشه
مفاهیم اولیه امنیت وب به نظرتون شامل چه چیزایی میشه؟
ممنون میشم همین زیر هر چیزی که فکر میکنید یه نفر باید برای یادگیری امنیت وب اپلیکیشن ها بلد باشه بهم بگین.
به عنوان مثال:

اینترنت چیه و چجوری کار می‌کنه؟
وب چطوری کار می‌کنه؟
Request/Response چیه؟
Cookie, Session, Storage چطور کار می‌کنن؟
مرورگر چطور رندر می‌کنه صفحات رو؟
👍61
9
4
zseanos-methodologyـPersian.pdf
3.6 MB
Author: zarvan
Language: Persian
Telegram channel: @web_articles
🔥18👏4😍21
درود امیدوارم حالتون خوب باشه

همونطور که میدونید یکی از کتاب هایی که توی رودمپ یاد گیری وب هکینگ هست مخصوصا توصیه شده برای هانتر‌ها کتاب Real-World Bug Hunting _ Peter Yaworski هست. بعد از مدتی این کتاب رو بلاخره آماده کردم میخواستم چاپش کنم ولی خب بنا به دلایلی نشد که علتش رو هم توی کتاب توضیح دادم.
امیدوارم این کتاب مفید باشه براتون.
🔥12
برش هایی از کتاب
🔥17👏21