• صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
 

ورود

رمز عبور را فراموش کرده اید؟

هنوز عضو نشده اید؟ عضویت در سایت
  • صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
0

هنوز هیچ محصولی خریداری نکرده اید.

وبلاگ

مرزبان بلاگ غیر رسمی شماره 25 غیر رسمی

شماره 25 غیر رسمی

غیر رسمی ، وبلاگ
ارسال شده توسط بهروز منصوری
1404/01/22
50 بازدید

سلام بهروزم و با شماره 25 غیر رسمی در خدمتتون هستم.

غیر رسمی 25 مربوط به تاریخ 16 تا 22 فروردین 1404 هستش.

2 هفته نبودم و حسابی استراحت کردم که سال جدید رو پر قدرت بریم جلو.

این ۲ هفته یکسری شهرها مثل همدان، کرمانشاه، جوانرود و … مسافرت رفتم و به تنها چیزی که فکر نمیکردم باگ بانتی بود. 😆 

اما خب الان برگشتم و باید بچسبم به کار و به قول معروف work work work 😀 

 

 

ساب دامنه های رها شده

این رایتاپ به موضوع جالبی اشاره کرده.موضوعی که من خودم در تو خیلی از برنامه های باگ بانتی و پروژه های پنتست ازش نتیجه گرفتم.

ساب دامنه های فراموش شده.

معمولا ساب دامنه های فراموش شده نقاط مناسبی برای شروع باگ بانتی هستن.

چون در این بخش ها عملاً آپدیتی صورت نگرفته و ضعف ها به حال خود رها شدن.

 

استفاده از ابزار ممنوع! 😐

یه موضوعی که دیدم خیلی از بچه ها بهش توجه ندارن، مطالعه قوانین مسابقه قبل از شروع کار هستش.

دانشجو میره سایت رو از پلتفرم انتخاب میکنه، بررسی می کنه، آسیب پذیری پیدا می کنه و گزارش میده ولی بهش بانتی نمیدن!

چرا؟ چون قوانین رو مطالعه نکرده.

در قوانین بعضی برنامه ها خیلی واضح اشاره شده که استفاده از ابزارهای اتوماتیک سازی فرایند ممنوعه.

یعنی مثلا اگر شما از ابزار nuclei استفاده کردی پس گزارشت رد میشه 😐 

درسته که بی معنی به نظر میرسه.ولی خب قانون قانونه.

پس قبل از هر کاری اول قوانین مسابقه رو مطالعه کنید که مشکل نخورید.

این رایتاپ هم به ان موضوع اشاره کرده.

 

گاهی وقت ها، بزرگترین باگ ها از کوچکترین اشتباهات به دست می آید

در این رایتاپ باز هم تاکید روی پیدا کردن ساب دامنه هستش و این که ۱ وب سایت می تونه در بخش های مختلف یک آسیب پذیری یکسان رو داشته باشه که نباید از اون ها غافل شد.

 

هنوز دقیق نمی دونم!

یکسری گزارش باگ ها اشاره به بعضی آسیب پذیری ها دارن که بعضی برنامه های باگ بانتی تایید میکنن و بعضی رد 🙁 

یعنی نمیشه قطعی گفت که آیا این سبک از آسیب پذیری هارو در باگ بانتی قبول میکنن یا نه

برای نمونه این رایتاپ به یکی از همین آسیب پذیری ها اشاره داره که در عین حال که به نظر آسیب پذیری خاصی نیست ولی در همین مقاله لینک هکروان رو قرار داده که در برنامه باگ بانتی لینکدین تایید شده.

 

اگر به هک و امنیت علاقه داری، زمان رو از دست نده، همین الان در کلوپ امنیت ۱ شرکت کن تا هک رو اصولی بهت آموزش بدم.

“شماره 25 غیر رسمی”

برچسب ها: automationnucleiآسیب پذیریآموزش هکامنیتامنیت سایتباگ بانتیبررسی امنیت سایتبهروز منصوریپلتفرمپنتستتست نفوذساب دامنهلینکدینمسابقههکهک سایت

قدیمی تر شماره 24 غیر رسمی
جدیدتر شماره 26 غیر رسمی

محصولات فروش ویژه
  • چطور با گزارش خوب در سایت‌های داخلی کسب درآمد کنیم؟
    کسب درآمد از طریق گزارش باگ در سایت‌های داخلی
  • دوره درک عمیق آسیب‌پذیری
    درک عمیق آسیب‌پذیری
  • مینی دوره مهندسی اجتماعی
    مینی دوره مهندسی اجتماعی
  • گزارش نویسی حرفه ای در باگ هانتینگ
    گزارش نویسی حرفه‌ای در Bug Hunting
دسته‌ها
  • رایتاپ
  • غیر رسمی
  • مقالات آموزشی
  • وبلاگ
  • ویدیوهای آموزشی
درباره ما

هدف از راه‌اندازی این سایت تلاش در جهت ورود شما به بازار کار است.افراد زیادی را میشناسیم که مشغول کارهای کارمندی هستند، شاید حتی پول نسبتا خوبی هم به دست میاورند ولی از کارشان لذت نمیبرند.

هدف ما اینجا این است که شما از کاری که علاقه‌ دارید و از انجام دادنش لذت می‌برید به صورت قانونی پول در بیاورید و نکته مهم اینجاست که حوزه هک و امنیت یک حوزه پولساز است به شرط این که راه درست را انتخاب کنید و از مسیر درست به دنبال نتیجه گرفتن باشید.

دسترسی سریع
  • دوره منتورینگ vip بهروز منصوری
  • کلوپ امنیت 1
  • کلوپ امنیت 2
  • کلوپ امنیت پیشرفته
  • دوره تست نفوذ api
  • دوره جامع اوسینت
  • دوره امنیت وردپرس
  • دوره متخصص pentest
  • رایتاپخونه
  • ارتباط با ما
  • تماس: 09126216410
  • ایمیل: mr.mansoori@yahoo.com

تمامی حقوق برای مرزبان محفوظ می باشد.

طراحی توسط مرزبان

در صورت نیاز به مشاوره می توانید فرم را تکمیل نمایید و یا با ما در ارتباط باشید.

جستجو

جستجو با زدن Enter و بستن با زدن ESC