• صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره منطق سیاه : نفوذ به وب
    • دوره متخصص Idor
    • دوره متخصص pentest
    • دوره جامع osint
    • دوره امنیت وردپرس
    • دوره منتورینگ vip با بهروز منصوری
  • رایتاپخونه پلی برای کسب تجربه
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
 

ورود

رمز عبور را فراموش کرده اید؟

هنوز عضو نشده اید؟ عضویت در سایت
  • صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره منطق سیاه : نفوذ به وب
    • دوره متخصص Idor
    • دوره متخصص pentest
    • دوره جامع osint
    • دوره امنیت وردپرس
    • دوره منتورینگ vip با بهروز منصوری
  • رایتاپخونه پلی برای کسب تجربه
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
0

هنوز هیچ محصولی خریداری نکرده اید.

وبلاگ

مرزبان بلاگ غیر رسمی شماره ۲۷ غیر رسمی

شماره ۲۷ غیر رسمی

غیر رسمی ، وبلاگ
ارسال شده توسط بهروز منصوری
1404/07/11
35 بازدید

سلام بهروزم و با شماره 27 غیر رسمی در خدمتتون هستم.

غیر رسمی 27 مربوط به تاریخ 05 تا 11 مهر 1404 هستش.

تقریباً بعد از ۶ ماه رسیدم خدمتتون.چرا اینقدر فاصله افتاد؟؟ چون مثل همیشه سرم شلوغ بود و خب چون می خواستم این بخش رو خودم براتون بنویسم پس نشد که نشد تا امروز که در خدمتتون هستم.

وقتی به ۶ ماه گذشته نگاه میکنم حس میکنم چندسال گذشته.این مدت خب خیلی کارا انجام دادم.

۲ تا دوره تخصصی در این بازه زمانی منتشر کردیم.اولی منطق سیاه: نفوذ به وب و بعدی متخصص idor.

این هفته آخرین سری ثبت نام با قیمت قدیم برای کلوپ امنیت ۱ و پیشرفته هم داشتیم.

 

ریکان رو جدی بگیر ➡

بارها به این مورد اشاره کردم که یه ریکان خوب می تونه مارو به آسیب پذیری برسونه.

قرار نیست در باگ بانتی حتماً فرایند پیچیده ای تست بشه که به بانتی خوب برسید.

برای نمونه این رایتاپ رو مشاهده کنید.

 

قرار نیست اولین هانتر برنامه باشی

چند وقت پیش یکی از دانشجوهام گفت فلان برنامه داشتم تست میکردم یکسری کد دیدم فهمیدم یکی قبل من تست کرده.

پس بیخیالش شدم و ادامه ندادم.

این باور که چون یکی از من زودتر تست کرده پس دیگه آسیب پذیری نداره کاملاً اشتباهه.

در این رایتاپ با وجود نشانه های زیاد مبنی بر تست شدن برنامه توسط هانترهای دیگه، هانتر داستان ما بررسی کرده و idor پیدا کرده.

 

گاهی واضح‌ترین تست‌ها بزرگ‌ترین نتایج رو می‌دن!

این دقیقا جمله خود هانتره.

جایی که اومده تست کرده و دیده سایت قابلیتی داره که کاربران می تونن اطلاعات پروفایلشون رو آپدیت کنن.

اما سرور به‌درستی بررسی نمی‌کنه که آیا کاربر اجازه تغییر فیلدهای حساس رو داره یا نه.

این نقص به هانتر اجازه داد در لحظه حسابش رو از یک کاربر عادی به مدیر تبدیل کنه.

رایتاپ رو مطالعه کن عالیه!

اگر به هک و امنیت علاقه داری، زمان رو از دست نده، همین الان در کلوپ امنیت ۱ شرکت کن تا هک رو اصولی بهت آموزش بدم.

“شماره 27 غیر رسمی”

برچسب ها: bug bountyidorpentestآموزش امنیتآموزش هکامنیتباگ بانتیبهروز منصوریتست نفوذشکار باگغیر رسمیمتخصص idorمنطق سیاهنفوذ به وبهانتر

قدیمی تر توضیح عمیق آسیب‌پذیری‌های JWT (بخش اول)
جدیدتر توضیح عمیق آسیب‌پذیری‌های JWT (بخش دوم)

محصولات فروش ویژه
  • چطور با گزارش خوب در سایت‌های داخلی کسب درآمد کنیم؟
    کسب درآمد از طریق گزارش باگ در سایت‌های داخلی
  • دوره درک عمیق آسیب‌پذیری
    درک عمیق آسیب‌پذیری
  • مینی دوره مهندسی اجتماعی
    مینی دوره مهندسی اجتماعی
  • گزارش نویسی حرفه ای در باگ هانتینگ
    گزارش نویسی حرفه‌ای در Bug Hunting
دسته‌ها
  • رایتاپ
  • غیر رسمی
  • مقالات آموزشی
  • وبلاگ
  • ویدیوهای آموزشی
درباره ما

هدف از راه‌اندازی این سایت تلاش در جهت ورود شما به بازار کار است.افراد زیادی را میشناسیم که مشغول کارهای کارمندی هستند، شاید حتی پول نسبتا خوبی هم به دست میاورند ولی از کارشان لذت نمیبرند.

هدف ما اینجا این است که شما از کاری که علاقه‌ دارید و از انجام دادنش لذت می‌برید به صورت قانونی پول در بیاورید و نکته مهم اینجاست که حوزه هک و امنیت یک حوزه پولساز است به شرط این که راه درست را انتخاب کنید و از مسیر درست به دنبال نتیجه گرفتن باشید.

دسترسی سریع
  • دوره منتورینگ vip بهروز منصوری
  • کلوپ امنیت 1
  • کلوپ امنیت 2
  • کلوپ امنیت پیشرفته
  • دوره تست نفوذ api
  • دوره جامع اوسینت
  • دوره امنیت وردپرس
  • دوره متخصص pentest
  • رایتاپخونه
  • ارتباط با ما
  • تماس: 09126216410
  • ایمیل: mr.mansoori@yahoo.com

تمامی حقوق برای مرزبان محفوظ می باشد.

طراحی توسط مرزبان

فرم درخواست مشاوره

جستجو

جستجو با زدن Enter و بستن با زدن ESC