• صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
 

ورود

رمز عبور را فراموش کرده اید؟

هنوز عضو نشده اید؟ عضویت در سایت
  • صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
0

هنوز هیچ محصولی خریداری نکرده اید.

وبلاگ

مرزبان بلاگ غیر رسمی شماره 12 غیر رسمی

شماره 12 غیر رسمی

غیر رسمی
ارسال شده توسط بهروز منصوری
1402/08/26
197 بازدید

سلام بهروزم و با شماره 12 غیر رسمی در خدمتتون هستم.

غیر رسمی شماره 12 مربوط به تاریخ 20 تا 26 آبان 1402 هستش.

خدارو شکر تا الان بد قول نبودم و طبق برنامه یک روز در میون داریم روی سایت مطلب جدید قرار میدیم.

غیر رسمی هم هر هفته جمعه ها میاد بالا 😉

 

بایپس Two-Factor Authentication

آسیب پذیری هایی مثل بایپس Two factor Authentication از اون دست آسیب پذیری هایی هستن که معمولاً خیلی سریع میشه بهشون رسید.

فقط کافیه زودتر از بقیه برنامه باگ بانتی رو باز کرده باشی و هلو برو تو گلو بزنی و بری 😆 

یه مقاله ساده و قشنگ اینجا براتون لینک کردم که با 3 روش برای تست کردن این آسیب پذیری آشنا میشید.

 

تو خواب باگ پیدا کن 😯

منم وقتی اولین بار عنوان مقاله این هانتر رو دیدم یاد یادگیری زبان انگلیسی در خواب افتادم 😆 

به نظرم ایدش ارزش امتحان کردن رو داره.

لطفا اگر کسی تست زد و باحال بود یه خبری به من تو اینستاگرام بده.

 

وقتی می خوایم روی یه سایت کار کنیم از کجا شروع کنیم؟

این هفته هم مثل هفته گذشته بد نیست جواب یه سوال پر تکرار رو بدیم.

قبلاً چندین جا گفتم که شما باید برای خودتون یه متدولوژی داشته باشید.

این که مثلاً برای شروع چه کارهایی رو انجام بدید.

مثل یه مسیر که به ترتیب انجام بدید و تیک بزنید.

اینجا همون هانتر که مقاله گزارش باگ در خواب رو گذاشته بود در موردش توضیح داده.

البته این پارت اول هستش و احتمالا در آینده پارت های بعدی رو قرار میده، پس پروفایلش در medium رو دنبال کنید.

 

دوره جدید آماده شد

این هفته دوره جدیدی رو معرفی کردم با عنوان تست نفوذ در api.

تا این لحظه هیچ دوره آموزش api رکورد شده ای تو اینترنت به صورت فارسی وجود نداره.

البته قطعاً بعد از این دوره یکی یکی ظاهر میشن 😆 

در این دوره قراره پیرامون آسیب پذیری های مختلفی که در api ها وجود داره صحبت کنیم.

پیشنهاد میکنم این دوره جذاب رو از دست ندید.

در خیلی از برنامه ها ما با api سر و کار داریم، نمونش این گزارش باگ رو ببینید.

برچسب ها: apiapi hackingbypass Two factor Authenticationhunteridorinsecure direct object refrenceTwo factor Authenticationباگبایپس تایید دو حرمله ایتست نفوذ apiخوابغیر رسمیگزارش باگگزارش نویسیمتدولوژیهانتر

قدیمی تر رایتاپ Privilege Escalation شماره 2
جدیدتر رایتاپ Business Logic دستکاری Qr code

محصولات فروش ویژه
  • چطور با گزارش خوب در سایت‌های داخلی کسب درآمد کنیم؟
    کسب درآمد از طریق گزارش باگ در سایت‌های داخلی
  • دوره درک عمیق آسیب‌پذیری
    درک عمیق آسیب‌پذیری
  • مینی دوره مهندسی اجتماعی
    مینی دوره مهندسی اجتماعی
  • گزارش نویسی حرفه ای در باگ هانتینگ
    گزارش نویسی حرفه‌ای در Bug Hunting
دسته‌ها
  • رایتاپ
  • غیر رسمی
  • مقالات آموزشی
  • وبلاگ
  • ویدیوهای آموزشی
درباره ما

هدف از راه‌اندازی این سایت تلاش در جهت ورود شما به بازار کار است.افراد زیادی را میشناسیم که مشغول کارهای کارمندی هستند، شاید حتی پول نسبتا خوبی هم به دست میاورند ولی از کارشان لذت نمیبرند.

هدف ما اینجا این است که شما از کاری که علاقه‌ دارید و از انجام دادنش لذت می‌برید به صورت قانونی پول در بیاورید و نکته مهم اینجاست که حوزه هک و امنیت یک حوزه پولساز است به شرط این که راه درست را انتخاب کنید و از مسیر درست به دنبال نتیجه گرفتن باشید.

دسترسی سریع
  • دوره منتورینگ vip بهروز منصوری
  • کلوپ امنیت 1
  • کلوپ امنیت 2
  • کلوپ امنیت پیشرفته
  • دوره تست نفوذ api
  • دوره جامع اوسینت
  • دوره امنیت وردپرس
  • دوره متخصص pentest
  • رایتاپخونه
  • ارتباط با ما
  • تماس: 09126216410
  • ایمیل: mr.mansoori@yahoo.com

تمامی حقوق برای مرزبان محفوظ می باشد.

طراحی توسط مرزبان

در صورت نیاز به مشاوره می توانید فرم را تکمیل نمایید و یا با ما در ارتباط باشید.

جستجو

جستجو با زدن Enter و بستن با زدن ESC