• صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره منطق سیاه : نفوذ به وب
    • دوره متخصص Idor
    • دوره متخصص pentest
    • دوره جامع osint
    • دوره امنیت وردپرس
    • دوره منتورینگ vip با بهروز منصوری
  • رایتاپخونه پلی برای کسب تجربه
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
 

ورود

رمز عبور را فراموش کرده اید؟

هنوز عضو نشده اید؟ عضویت در سایت
  • صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره منطق سیاه : نفوذ به وب
    • دوره متخصص Idor
    • دوره متخصص pentest
    • دوره جامع osint
    • دوره امنیت وردپرس
    • دوره منتورینگ vip با بهروز منصوری
  • رایتاپخونه پلی برای کسب تجربه
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
0

هنوز هیچ محصولی خریداری نکرده اید.

وبلاگ

مرزبان بلاگ غیر رسمی شماره 30 غیر رسمی

شماره 30 غیر رسمی

غیر رسمی ، وبلاگ
ارسال شده توسط بهروز منصوری
1404/08/02
10 بازدید

سلام بهروزم و با شماره 30 غیر رسمی در خدمتتون هستم.

غیر رسمی 30 مربوط به تاریخ 26 مهر تا 2 آبان 1404 هستش.

به همین زودی رسیدیم به غیر رسمی 30 و این برام واقعا عجیبه که چرا هرچی سنم بیشتر میشه، زمان برام سریعتر میگذره. 🙄 

 

از ۵۰۳ نباید گذشت!

از ۵۰۳ نباید گذشت!

طبق عادت ما اگر صفحه ارور ۵۰۳ رو داشته باشیم، رها میکنیم.اما این درسته؟

این رایتاپ به ما نشان می دهد که حتی در صفحاتی که فکر میکنیم امیدی نیست می توان نتایج خوبی را به دست آورد.

 

تاریخچه burp خیلی مهمه

در این رایتاپ، هانتر توضیح میده که چطور با بررسی هیستوری برنامه burp suite موفق به پیدا کردن آسیب‌پذیری idor شده و بانتی 2000 دلاری دریافت کرده.

 

روال کارش به این شکل بوده که:

به صورت اتفاقی موفق به پیدا کردن یک سطح دسترسی در سایت شده که در حالت عادی وجود نداشته.

بعد توانسته با استفاده از همین نتیجه به حساب کاربری افرادی با سطح دسترسی بالاتر دست پیدا کند 😎 

 

تارگت رو رها نکن

بارها به این نکته اشاره کردم که وقتی از یک سایت آسیب‌پذیری پیدا کردید نباید تارگت رو رها کنید.

معمولا پیدا کردن آسیب‌پذیری زمانی اتفاق میفته که به تارگت مسلط شدید و وقتی یک مشکل وجود داره قطعا باز هم میشه ضعف امنیتی پیدا کرد.

این رایتاپ می‌تونه تایید خوبی برای این صحبت من باشه 😉 

 

بایپس ساده در بازی آنلاین

هک بازی آنلاین

مقاله‌ای که نشان می‌دهد چگونه یک نقص در «پردازش درخواست» می‌تواند منجر به دورزدن 2FA و دسترسی غیرمجاز به حساب‌ها شود. 

 

اگر به هک و امنیت علاقه داری، زمان رو از دست نده، همین الان در کلوپ امنیت ۱ شرکت کن تا هک رو اصولی بهت آموزش بدم.

“شماره 30 غیر رسمی”

برچسب ها: bug bountybug huntingburp suitepentestآموزش هکارور ۵۰۳افزایش سطح دسترسیامنیتبازی آنلاینتارگتتست نفوذدسترسی غیر مجازرایتاپسطح دسترسیضعف امنیتیهک سایت

قدیمی تر شماره 29 غیر رسمی

محصولات فروش ویژه
  • چطور با گزارش خوب در سایت‌های داخلی کسب درآمد کنیم؟
    کسب درآمد از طریق گزارش باگ در سایت‌های داخلی
  • دوره درک عمیق آسیب‌پذیری
    درک عمیق آسیب‌پذیری
  • مینی دوره مهندسی اجتماعی
    مینی دوره مهندسی اجتماعی
  • گزارش نویسی حرفه ای در باگ هانتینگ
    گزارش نویسی حرفه‌ای در Bug Hunting
دسته‌ها
  • رایتاپ
  • غیر رسمی
  • مقالات آموزشی
  • وبلاگ
  • ویدیوهای آموزشی
درباره ما

هدف از راه‌اندازی این سایت تلاش در جهت ورود شما به بازار کار است.افراد زیادی را میشناسیم که مشغول کارهای کارمندی هستند، شاید حتی پول نسبتا خوبی هم به دست میاورند ولی از کارشان لذت نمیبرند.

هدف ما اینجا این است که شما از کاری که علاقه‌ دارید و از انجام دادنش لذت می‌برید به صورت قانونی پول در بیاورید و نکته مهم اینجاست که حوزه هک و امنیت یک حوزه پولساز است به شرط این که راه درست را انتخاب کنید و از مسیر درست به دنبال نتیجه گرفتن باشید.

دسترسی سریع
  • دوره منتورینگ vip بهروز منصوری
  • کلوپ امنیت 1
  • کلوپ امنیت 2
  • کلوپ امنیت پیشرفته
  • دوره تست نفوذ api
  • دوره جامع اوسینت
  • دوره امنیت وردپرس
  • دوره متخصص pentest
  • رایتاپخونه
  • ارتباط با ما
  • تماس: 09126216410
  • ایمیل: mr.mansoori@yahoo.com

تمامی حقوق برای مرزبان محفوظ می باشد.

طراحی توسط مرزبان

فرم درخواست مشاوره

جستجو

جستجو با زدن Enter و بستن با زدن ESC