• صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
 

ورود

رمز عبور را فراموش کرده اید؟

هنوز عضو نشده اید؟ عضویت در سایت
  • صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
0

هنوز هیچ محصولی خریداری نکرده اید.

وبلاگ

مرزبان بلاگ غیر رسمی شماره 22 غیر رسمی

شماره 22 غیر رسمی

غیر رسمی ، وبلاگ
ارسال شده توسط بهروز منصوری
1403/12/17
83 بازدید

سلام بهروزم و با شماره 22 غیر رسمی در خدمتتون هستم.

غیر رسمی شماره 21 مربوط  اسفند 1402 بود، پس میشه گفت بعد از 1 سال دارم غیر رسمی منتشر میکنم.

همیشه به آخر سال که نزدیک میشیم سرمون شلوغ میشه و پارسال متاسفانه اینقدر درگیری ها زیاد شد که کلاً غیر رسمی رو فراموش کردم.

البته بهانه خوبی نیست برای ادامه ندادنش ولی خب به هر حال بعد از 1 سال در خدمتتون هستم.

غیر رسمی 22 مربوط به تاریخ 11 تا 17 اسفند 1403 هستش.

جشنواره فروش کلوپ امنیت ۱ و پیشرفته رو هفته گذشته داشتیم که با قیمت سال 1402 ثبت نام انجام دادیم و خیلی از دانشجوها از این فرصت استفاده کردن و این هفته دوره افزایش قیمت خورد.

آسیب پذیری xss

امروز رایتاپی رو مطالعه میکردم که نکته جالبی به چشمم خورد.

هانتر یه صفحه html پیدا کرده بود و بعد از اون پیلود خودش رو تزریق کرده بود.یعنی به این صورت:

<target.com/project/someting/fileame.html</sCrIpT><sCrIpT>alert(1)</ScRiPt

تا الان به این فکر نکرده بودم که دستور رو بلافاصله بعد از html بزنم 😉

داخل رایتاپ ۲ تا رفرنس از هکروان هم قرار داده بود که اینجا و اینجا می تونید مشاهده کنید.

 

رایتاپ جالب

از این رایتاپ حس خوبی گرفتم، بخونید نکات خوبی داره.

 

self xss

یکی از مشکلات همیشگی در باگ بانتی این هستش که شما آسیب پذیری xss پیدا می کنید ولی از نوع self هستش.

یعنی فقط روی سیستم خودتون قابل پیاده سازی هستش و امکان ثبت در پلتفرم و دریافت بانتی ندارد.

اینجا یه رایتاپ پیدا کردم که با روشی که گفته می تونید درخواست POST رو به GET تغییر بدید و از حالت self در بیارید.

برچسب ها: cross site scriptinghunterpocreflected xssxssآسیب پذیریباگ بانتیرایتاپهانترهکروان

قدیمی تر رایتاپ easy easy شماره ۱
جدیدتر رایتاپ easy easy شماره ۲

محصولات فروش ویژه
  • چطور با گزارش خوب در سایت‌های داخلی کسب درآمد کنیم؟
    کسب درآمد از طریق گزارش باگ در سایت‌های داخلی
  • دوره درک عمیق آسیب‌پذیری
    درک عمیق آسیب‌پذیری
  • مینی دوره مهندسی اجتماعی
    مینی دوره مهندسی اجتماعی
  • گزارش نویسی حرفه ای در باگ هانتینگ
    گزارش نویسی حرفه‌ای در Bug Hunting
دسته‌ها
  • رایتاپ
  • غیر رسمی
  • مقالات آموزشی
  • وبلاگ
  • ویدیوهای آموزشی
درباره ما

هدف از راه‌اندازی این سایت تلاش در جهت ورود شما به بازار کار است.افراد زیادی را میشناسیم که مشغول کارهای کارمندی هستند، شاید حتی پول نسبتا خوبی هم به دست میاورند ولی از کارشان لذت نمیبرند.

هدف ما اینجا این است که شما از کاری که علاقه‌ دارید و از انجام دادنش لذت می‌برید به صورت قانونی پول در بیاورید و نکته مهم اینجاست که حوزه هک و امنیت یک حوزه پولساز است به شرط این که راه درست را انتخاب کنید و از مسیر درست به دنبال نتیجه گرفتن باشید.

دسترسی سریع
  • دوره منتورینگ vip بهروز منصوری
  • کلوپ امنیت 1
  • کلوپ امنیت 2
  • کلوپ امنیت پیشرفته
  • دوره تست نفوذ api
  • دوره جامع اوسینت
  • دوره امنیت وردپرس
  • دوره متخصص pentest
  • رایتاپخونه
  • ارتباط با ما
  • تماس: 09126216410
  • ایمیل: mr.mansoori@yahoo.com

تمامی حقوق برای مرزبان محفوظ می باشد.

طراحی توسط مرزبان

در صورت نیاز به مشاوره می توانید فرم را تکمیل نمایید و یا با ما در ارتباط باشید.

جستجو

جستجو با زدن Enter و بستن با زدن ESC