• صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
 

ورود

رمز عبور را فراموش کرده اید؟

هنوز عضو نشده اید؟ عضویت در سایت
  • صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
0

هنوز هیچ محصولی خریداری نکرده اید.

وبلاگ

مرزبان بلاگ غیر رسمی شماره 21 غیر رسمی

شماره 21 غیر رسمی

غیر رسمی ، وبلاگ
ارسال شده توسط بهروز منصوری
1402/12/18
315 بازدید

سلام بهروزم و با شماره 21 غیر رسمی در خدمتتون هستم.

غیر رسمی شماره 21 مربوط به تاریخ 12 تا 18 اسفند 1402 هستش.

هرچی به آخر سال نزدیک میشیم سرمون شلوغ تر میشه 😀 

جشنواره فروش کلوپ امنیت ۱ و پیشرفته رو این هفته داشتیم که با قیمت سال ۱۴۰۱ ثبت نام انجام میدادیم و خیلی از دانشجوها از این فرصت استفاده کردن.

3 تا پروژه پنتست هم این هفته قبول کردم که 2 تا رو به عهده دانشجوها قرار دادم تا هم براشون رزومه بشه و هم یه پولی در بیارن و انگیره بشه براشون.

زنجیر کردن آسیب پذیری ها

یکی از نکاتی که در دوره پیشرفته خیلی روی اون تاکید میکنیم این هستش که بتونید آسیب پذیری هارو با هم ترکیب کنید.

مثلا ممکنه شما در یک سایت آسیب پذیری open redirect پیدا کنید و impact بالایی هم نداشته باشه ولی اگر بیایید با مثلا xss ترکیبش کنید هم impact بالا میره و هم راحت تر تایید میشه.

در این مقاله هانتر در مورد این موضوع بیشتر توضیح داده.

 

 

sql injection در HTTP Header

این مقاله خیلی جالب به شما آموزش میده که چطور می تونید آسیب پذیری sql injection را به روشی به جز GET و POST پیاده کنید.

ویدیو آخر رایتاپ حتما دیده شود.

 

کار با extension bambda

اگر دوست داری کار با یکی دیگه از extension های ابزار قدرتمند burp suite رو یاد بگیری این مطلب رو بخون.

 

ساب دامنه هارا پیدا کن!

سوالی که معمولا زیاد پرسیده میشه اینه که چرا ما دنبال ساب دامنه ها میریم و چرا در دوره پیشرفته ابزارهای مربوط به پیدا کردن ساب دامنه رو آموزش دادید؟

دلیلش مشخصه.

وقتی برنامه باگ بانتی دارید کار می کنید، صرفاً کار روی دامنه اصلی نیست.

مثلا در قوانین مسابقه ذکر شده که محل تست target.com.* هستش.

این به این معنیه که تمام ساب دامنه ها نیز در مسابقه هستند و اگر از آنها آسیب پذیری امنیتی پیدا شود تایید می کنند.

پس در چنین حالتی اولین گام پیدا کردن ساب دامنه هاست.

اینجا مقاله ای رو قرار میدم که ابزارهای مختلف و کامندهای اون ها رو معرفی کرده که بتونید برای پیدا کردن ساب دامنه استفاده کنید.

 

 

برچسب ها: bambdaburp suiteextension bambdasql injectionsubdomainامنیتباگ بانتیبرپ سوییتپروژه پنتستدانشجوساب دامنه

قدیمی تر شماره 20 غیر رسمی
جدیدتر باگ بانتی با دورک

محصولات فروش ویژه
  • چطور با گزارش خوب در سایت‌های داخلی کسب درآمد کنیم؟
    کسب درآمد از طریق گزارش باگ در سایت‌های داخلی
  • دوره درک عمیق آسیب‌پذیری
    درک عمیق آسیب‌پذیری
  • مینی دوره مهندسی اجتماعی
    مینی دوره مهندسی اجتماعی
  • گزارش نویسی حرفه ای در باگ هانتینگ
    گزارش نویسی حرفه‌ای در Bug Hunting
دسته‌ها
  • رایتاپ
  • غیر رسمی
  • مقالات آموزشی
  • وبلاگ
  • ویدیوهای آموزشی
درباره ما

هدف از راه‌اندازی این سایت تلاش در جهت ورود شما به بازار کار است.افراد زیادی را میشناسیم که مشغول کارهای کارمندی هستند، شاید حتی پول نسبتا خوبی هم به دست میاورند ولی از کارشان لذت نمیبرند.

هدف ما اینجا این است که شما از کاری که علاقه‌ دارید و از انجام دادنش لذت می‌برید به صورت قانونی پول در بیاورید و نکته مهم اینجاست که حوزه هک و امنیت یک حوزه پولساز است به شرط این که راه درست را انتخاب کنید و از مسیر درست به دنبال نتیجه گرفتن باشید.

دسترسی سریع
  • دوره منتورینگ vip بهروز منصوری
  • کلوپ امنیت 1
  • کلوپ امنیت 2
  • کلوپ امنیت پیشرفته
  • دوره تست نفوذ api
  • دوره جامع اوسینت
  • دوره امنیت وردپرس
  • دوره متخصص pentest
  • رایتاپخونه
  • ارتباط با ما
  • تماس: 09126216410
  • ایمیل: mr.mansoori@yahoo.com

تمامی حقوق برای مرزبان محفوظ می باشد.

طراحی توسط مرزبان

در صورت نیاز به مشاوره می توانید فرم را تکمیل نمایید و یا با ما در ارتباط باشید.

جستجو

جستجو با زدن Enter و بستن با زدن ESC