• صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
 

ورود

رمز عبور را فراموش کرده اید؟

هنوز عضو نشده اید؟ عضویت در سایت
  • صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
0

هنوز هیچ محصولی خریداری نکرده اید.

وبلاگ

مرزبان بلاگ غیر رسمی شماره 5 غیر رسمی

شماره 5 غیر رسمی

غیر رسمی
ارسال شده توسط بهروز منصوری
1401/10/02
350 بازدید

سلام بهروزم و با شماره 5 غیر رسمی در خدمتتون هستم.

غیر رسمی شماره 5 مربوط به تاریخ ۲۶ آذر تا ۲ دی ۱۴۰۱ هستش.

این هفته بعد از ۳ ماه یه سر رفتم اراک.

هرچند اراک این روزا به شدت هوا آلودست و از شمال به اراک رفتن با این آلودگی باعث میشه ریه هنگ کنه 🙂 

ولی خب چه میشه کرد هیچ جا شهر خود آدم نمیشه.

 

 

پیدا کردن آیپی پشت Cloudflare

از اون قدیم ندیما، یادمه همه دنبال روشی بودن آیپی اصلی سایت رو پیدا کنن.

این کلودفلر لعنتی هم همیشه جلوی تمام راه هارو میگرفت.

ولی از اونجایی که هکرا خیلی سمج بازی در میاوردن باز راهی پیدا میکردن.

این هفته یه ابزار دیدم که تا حدی جواب میده.

لینکش رو اینجا گذاشتم بتونید استفاده کنید.

 

 

8 هزار پیلود برای xss

آسیب پذیری xss از اون دسته آسیب پذیری هاست که در باگ بانتی خیلی تاثیر داره.

قطعا اگر برای برنامه باگ بانتی وقت گذاشته بشه حداقل ۱-۲ تا xss ازش در میاد.

در این آسیب پذیری هرچقدر شما پیلودهای بیشتری برای بایپس بلد باشید، قطعاً نتیجه بهتری به دست میارید.

اینجا یه لینک قرار میدم که مجموعه ۸۰۰۰ پیلود برای این آسیب پذیری قرار گرفته. حتماً به کارتون میاد. 😉 

 

trick ساده

اگر در فرایند تست نفوذ سایت های وردپرسی، در هنگام بررسی کردن مسیر /wp-admin  با ارور ۴۰۳ روبه رو شدید می توانید از مسیر زیر استفاده کنید:

/wp-admin/setup-config.php?step=1

استفاده از این مسیر ممکن است به شما اجازه ساخت دیتابیس جدید را بدهد که شروع دسترسی گرفتن به سایت مورد نظر است.

 

CVE-2022-29455

این هفته داشتم روی یکی از ساب دامنه های github تست میکردم و آسیب پذیری xss پیدا کردم.

ساب دامنه از یک نسخه قدیمی افزونه elementor استفاده می کرد.

در نتیجه در مسیر زیر آسیب پذیری xss وجود داشت.

wp-content/plugins/elementor/assets/js/frontend.js

حتما این cve را در یوتیوب جستجو کنید و ویدیو آموزشی مربوط بهش رو نگاه کنید.

فکر کنم یه بانتی ۱۰۰ دلاری به دست اومده باشه.باید منتظر بمونم تا نتیجه نهایی بشه.

 

برچسب ها: bug bountybug huntingCloudflaregithubxssآیپی اصلی سایتاراکامنیت وردپرسباگ بانتیباگ هانتینگبهروز منصوریدیتابیسغیر رسمیکلود فلرکلودفلرهک وردپرسوردپرس

قدیمی تر شماره 4 غیر رسمی
جدیدتر شماره 6 غیر رسمی

محصولات فروش ویژه
  • چطور با گزارش خوب در سایت‌های داخلی کسب درآمد کنیم؟
    کسب درآمد از طریق گزارش باگ در سایت‌های داخلی
  • دوره درک عمیق آسیب‌پذیری
    درک عمیق آسیب‌پذیری
  • مینی دوره مهندسی اجتماعی
    مینی دوره مهندسی اجتماعی
  • گزارش نویسی حرفه ای در باگ هانتینگ
    گزارش نویسی حرفه‌ای در Bug Hunting
دسته‌ها
  • رایتاپ
  • غیر رسمی
  • مقالات آموزشی
  • وبلاگ
  • ویدیوهای آموزشی
درباره ما

هدف از راه‌اندازی این سایت تلاش در جهت ورود شما به بازار کار است.افراد زیادی را میشناسیم که مشغول کارهای کارمندی هستند، شاید حتی پول نسبتا خوبی هم به دست میاورند ولی از کارشان لذت نمیبرند.

هدف ما اینجا این است که شما از کاری که علاقه‌ دارید و از انجام دادنش لذت می‌برید به صورت قانونی پول در بیاورید و نکته مهم اینجاست که حوزه هک و امنیت یک حوزه پولساز است به شرط این که راه درست را انتخاب کنید و از مسیر درست به دنبال نتیجه گرفتن باشید.

دسترسی سریع
  • دوره منتورینگ vip بهروز منصوری
  • کلوپ امنیت 1
  • کلوپ امنیت 2
  • کلوپ امنیت پیشرفته
  • دوره تست نفوذ api
  • دوره جامع اوسینت
  • دوره امنیت وردپرس
  • دوره متخصص pentest
  • رایتاپخونه
  • ارتباط با ما
  • تماس: 09126216410
  • ایمیل: mr.mansoori@yahoo.com

تمامی حقوق برای مرزبان محفوظ می باشد.

طراحی توسط مرزبان

در صورت نیاز به مشاوره می توانید فرم را تکمیل نمایید و یا با ما در ارتباط باشید.

جستجو

جستجو با زدن Enter و بستن با زدن ESC