• صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
 

ورود

رمز عبور را فراموش کرده اید؟

هنوز عضو نشده اید؟ عضویت در سایت
  • صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
0

هنوز هیچ محصولی خریداری نکرده اید.

وبلاگ

مرزبان بلاگ غیر رسمی شماره 23 غیر رسمی

شماره 23 غیر رسمی

غیر رسمی ، وبلاگ
ارسال شده توسط بهروز منصوری
1403/12/24
119 بازدید

سلام بهروزم و با شماره 23 غیر رسمی در خدمتتون هستم.

1 هفته دیگه از بزرگترین دارایی که داریم (عمر) گذشت و باز در غیر رسمی در خدمتتون هستم.

غیر رسمی 23 مربوط به تاریخ 18 تا 24 اسفند 1403 هستش.

جشنواره فروش مخصوص عید رو هفته پیش داشتیم برای دوره های تست نفوذ api، دوره جامع اوسینت و متخصص pentest که خیلی از دانشجوها از این فرصت استفاده کردن و این هفته دوره ها بعد ۲ سال افزایش قیمت خوردن.

این هفته یه چنتا گزارش باگ هم داشتم ولی یکیش خیلی بهم چسبید چون بعد ۲ ماه که اصلا دیگه یادم رفته بود آسیب پذیری گزارش دادم بهم بانتی رو دادن.

در واقع هانتینگ بود که یه خانمی پیام دادن و گفتن مدیر مجموعه گفته باهاتون هماهنگ کنم برای پرداخت بانتی و خب چون حسابی روی این پول نکرده بودم و نزدیک عید هم هست، کل مبلغ رو کمک کردم به یه خیریه تو شهری که زندگی میکنم که چهارشنبه سوری آخر سال برای بچه های معلول ماهی درست میکنن.الان می خوای بگی گفت که ریا بشه؟ آره اگر باعث بشه ۲ نفر یه کمکی یه جایی بکنن من خوش حال میشم ریا بشه :-D

 

سناریو ساده idor

یکی از مشکلات همیشگی افرادی که وارد حوزه امنیت میشن این هستش که بای آسیب پذیری idor دنبال سایت تمرینی میگردن.

در حالی که با مطالعه رایتاپ های مختلف میشه تجربه به مراتب بهتری رو به صورت کاملا ساده به دست آورد.

در این رایتاپ می تونید نمونه یک گزارش آسیب پذیری idor رو مشاهده کنید.

 

HttpOnly

در این مقاله در مورد HttpOnly و کاربردش و همچنین آسیب پذیری csrf یاد میگیرید.

همچنین در مورد سیستم کدنویسی در جنگو نیز نکات ارزشمندی وجود داره که پیشنهاد میکنم حتما مقاله رو مطالعه کنید.

 

رایتاپ جالب هفته

در این رایتاپ، هانتر از یه زاویه جالب به مشکلات نگاه کرده که من خوشم اومد.

شاید همیشه نشه استفاده کرد ولی خب بعضی وقتا همچین نکاتی میتونه کارامد باشه.

 

InQl Scanner

یه وقت هایی ممکنه یه افزونه تو رو در مسیری قرار بده که 1000 دلار بانتی گیرت بیاد.

حالا چی میشه اگر تو اون افزونه رو نشناسی؟

این رایتاپ رو بخون و با این افزونه آشنا شو.

 

اگر به هک و امنیت علاقه داری، زمان رو از دست نده، همین الان در کلوپ امنیت ۱ شرکت کن تا هک رو اصولی بهت آموزش بدم.

“شماره 23 غیر رسمی”

برچسب ها: apicsrfHttpOnlypentestآسیب پذیریآموزشآموزش هکامنیت سایتباگباگ بانتیباگ هانتربررسی امنیت سایتبهروز منصوریپنتستتامین امنیتتست نفوذرایتاپغیر رسمیمتخصص pentestنکتههانترهک سایتهک و امنیت

قدیمی تر رایتاپ easy easy شماره ۲
جدیدتر شماره 24 غیر رسمی

محصولات فروش ویژه
  • چطور با گزارش خوب در سایت‌های داخلی کسب درآمد کنیم؟
    کسب درآمد از طریق گزارش باگ در سایت‌های داخلی
  • دوره درک عمیق آسیب‌پذیری
    درک عمیق آسیب‌پذیری
  • مینی دوره مهندسی اجتماعی
    مینی دوره مهندسی اجتماعی
  • گزارش نویسی حرفه ای در باگ هانتینگ
    گزارش نویسی حرفه‌ای در Bug Hunting
دسته‌ها
  • رایتاپ
  • غیر رسمی
  • مقالات آموزشی
  • وبلاگ
  • ویدیوهای آموزشی
درباره ما

هدف از راه‌اندازی این سایت تلاش در جهت ورود شما به بازار کار است.افراد زیادی را میشناسیم که مشغول کارهای کارمندی هستند، شاید حتی پول نسبتا خوبی هم به دست میاورند ولی از کارشان لذت نمیبرند.

هدف ما اینجا این است که شما از کاری که علاقه‌ دارید و از انجام دادنش لذت می‌برید به صورت قانونی پول در بیاورید و نکته مهم اینجاست که حوزه هک و امنیت یک حوزه پولساز است به شرط این که راه درست را انتخاب کنید و از مسیر درست به دنبال نتیجه گرفتن باشید.

دسترسی سریع
  • دوره منتورینگ vip بهروز منصوری
  • کلوپ امنیت 1
  • کلوپ امنیت 2
  • کلوپ امنیت پیشرفته
  • دوره تست نفوذ api
  • دوره جامع اوسینت
  • دوره امنیت وردپرس
  • دوره متخصص pentest
  • رایتاپخونه
  • ارتباط با ما
  • تماس: 09126216410
  • ایمیل: mr.mansoori@yahoo.com

تمامی حقوق برای مرزبان محفوظ می باشد.

طراحی توسط مرزبان

در صورت نیاز به مشاوره می توانید فرم را تکمیل نمایید و یا با ما در ارتباط باشید.

جستجو

جستجو با زدن Enter و بستن با زدن ESC