• صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
 

ورود

رمز عبور را فراموش کرده اید؟

هنوز عضو نشده اید؟ عضویت در سایت
  • صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
0

هنوز هیچ محصولی خریداری نکرده اید.

وبلاگ

مرزبان بلاگ غیر رسمی شماره 7 غیر رسمی

شماره 7 غیر رسمی

غیر رسمی
ارسال شده توسط بهروز منصوری
1401/10/30
311 بازدید

سلام بهروزم و با شماره 7 غیر رسمی در خدمتتون هستم.

غیر رسمی شماره 7 مربوط به تاریخ 24 تا 30 دی 1401 هستش.

این هفته از بیشتر درگیر خرید وسایل منزل بودم.

قیمت ها نجومی شده.هرچیزی میریم بخریم قیمت لحظه ای شده 😕 

به هر حال با ۲ پروژه تست نفوذ که این هفته اوکی کردم خرجا اوکی شد.

 

گزارش آسیب پذیری idor

این هفته یه گزارش آسیب پذیری idor دیدم که به نظرم نکته جالبی داشت.

اینجا می تونید این ویدیو رو در یوتیوب مشاهده کنید.

در بخش چت آنلاین سایت که مخصوص ارتباط با پشتیبانی سایته، این آسیب پذیری وجود داره.

در این قسمت گزینه آپلود فایل داره که هکر از طریق idor امکان دیدن فایل سایر افراد رو داره.

چیزی که برام جالب بود ایده انجامش بود. 😉 

 

تصورات و واقعیت های باگ بانتی

  • تصور: گزارش باگ فقط برای متخصصان با تجربه است.
  • واقعیت: در بسیاری از برنامه های باگ بانتی، از شرکت کنندگان در تمام سطوح مهارتی استقبال می شود.
  • تصور: بانتی، فقط برای پیدا کردن آسیب پذیری های امنیتی است.
  • واقعیت: تمرکز اصلی برنامه های باگ بانتی روی آسیب پذیری های امنیتی است اما برخی از برنامه ها ممکن است به هانترها برای یافتن انواع دیگر باگ ها یا مشکلات عملکردی پاداش دهند.

 

  • تصور: باگ بانتی فقط برای شرکت های بزرگ و معروف است.
  • واقعیت: بسیاری از سازمان های کوچک تر و پروژه های منبع باز نیز باگ بانتی دارند.

 

آسیب پذیری از سایت apple

این هفته با یکی از بچه ها از اپل گزارش آسیب پذیری دادیم.

تایید اولیه اسیب پذیری انجام شد ولی بانتی هنوز مشخص نشده.

هرچی جلوتر میریم باگ بانتی پیچیده تر میشه ولی پایانی نداره.

پس یادتون باشه مهم نیست امروز شروع میکنی یا ۵ سال پیش شروع کردی.

این که تا کجا ادامه بدی مهمه.

 

برچسب ها: bug bountyidorowasppentestvulnerabilityآموزشاسیب پذیریباگ بانتیبهروز منصوریتست نفوذغیر رسمیگزارش باگهانترهک و امنیت

قدیمی تر شماره 6 غیر رسمی
جدیدتر شماره 8 غیر رسمی

محصولات فروش ویژه
  • چطور با گزارش خوب در سایت‌های داخلی کسب درآمد کنیم؟
    کسب درآمد از طریق گزارش باگ در سایت‌های داخلی
  • دوره درک عمیق آسیب‌پذیری
    درک عمیق آسیب‌پذیری
  • مینی دوره مهندسی اجتماعی
    مینی دوره مهندسی اجتماعی
  • گزارش نویسی حرفه ای در باگ هانتینگ
    گزارش نویسی حرفه‌ای در Bug Hunting
دسته‌ها
  • رایتاپ
  • غیر رسمی
  • مقالات آموزشی
  • وبلاگ
  • ویدیوهای آموزشی
درباره ما

هدف از راه‌اندازی این سایت تلاش در جهت ورود شما به بازار کار است.افراد زیادی را میشناسیم که مشغول کارهای کارمندی هستند، شاید حتی پول نسبتا خوبی هم به دست میاورند ولی از کارشان لذت نمیبرند.

هدف ما اینجا این است که شما از کاری که علاقه‌ دارید و از انجام دادنش لذت می‌برید به صورت قانونی پول در بیاورید و نکته مهم اینجاست که حوزه هک و امنیت یک حوزه پولساز است به شرط این که راه درست را انتخاب کنید و از مسیر درست به دنبال نتیجه گرفتن باشید.

دسترسی سریع
  • دوره منتورینگ vip بهروز منصوری
  • کلوپ امنیت 1
  • کلوپ امنیت 2
  • کلوپ امنیت پیشرفته
  • دوره تست نفوذ api
  • دوره جامع اوسینت
  • دوره امنیت وردپرس
  • دوره متخصص pentest
  • رایتاپخونه
  • ارتباط با ما
  • تماس: 09126216410
  • ایمیل: mr.mansoori@yahoo.com

تمامی حقوق برای مرزبان محفوظ می باشد.

طراحی توسط مرزبان

در صورت نیاز به مشاوره می توانید فرم را تکمیل نمایید و یا با ما در ارتباط باشید.

جستجو

جستجو با زدن Enter و بستن با زدن ESC