👍6
Recon.pdf
8.3 MB
🗒 کتاب ریکان زبان فارسی
بچها یه کتاب ریکان هست مواردی هست که توی هانت خیلی میتونه کمکتون کنه
@PenTest_Tm
بچها یه کتاب ریکان هست مواردی هست که توی هانت خیلی میتونه کمکتون کنه
@PenTest_Tm
👍24
🗒 Node.js Vulnerability Cheatsheet
برگه تقلب برای 25 آسیب پذیری در Node.js حتما بخونید
https://link.medium.com/dPvbQw6sGwb
برگه تقلب برای 25 آسیب پذیری در Node.js حتما بخونید
https://link.medium.com/dPvbQw6sGwb
👍7
Web Hacking Roadmap.pdf
171.5 KB
🗒 Roadmap Web hacking
بچها رودمپ وب هکینگ و باگ بانتی از برنا نعمت زاده بهترین رودمپی هست که تا حالا دیدم 👌
@PenTest_Tm
بچها رودمپ وب هکینگ و باگ بانتی از برنا نعمت زاده بهترین رودمپی هست که تا حالا دیدم 👌
@PenTest_Tm
👍7🔥5🤡3
Web App Hacking (Hackers Handbook).pdf
5.8 MB
بچها درخواست دادین منابعی که توی بخش Self Study رودمپی که گذاشتم چنل معرفی شده رو بذاریم کتاب Web Hacking Handbook.
@PenTest_Tm
@PenTest_Tm
👍5
iauyazd.ac.ir.zip
3.5 MB
مجموعهای در حدود 50 هزار خط از اطلاعات مرتبط با "دانشگاه آزاد اسلامی واحد یزد" که به علت پیکربندی نادرست تنظیمات امنیتی در دسترس عموم قرار گرفته بود، توسط هکرها شناسایی و منتشر شده است؛ این دادهها شامل نام، نام خانوادگی، نام پدر، شماره ملی، شماره شناسنامه، تاریخ تولد، جنسیت، شماره دانشجویی، نام رشته، مقطع، تلفن همراه، نام کاربری، کلمه عبور و اطلاعات دیگری از دانشجویان و اساتید این دانشگاه میشود.
@PenTest_Tm
@PenTest_Tm
👍7
The_Hackers_Codex_Modern_Web_Application_Attacks.pdf
16.7 MB
بچها درخواست دادین منابعی که توی بخش Self Study رودمپی که گذاشتم چنل معرفی شده رو بذاریم کتاب Modern web application attacks.
سرفصل هاش :
Introduction
HTML Injection
Host Header Injection
Username Enumeration – SSN
Same Origin Policy
Exploiting CORS Misconfigurations
Origin Reflection Attacks
CSRF
CSRF Bypass – Clickjacking Drag and Drop
Redirection Bugs
XSS – Cross-Site Scripting
Identifying XSS Vulnerabilities
JSONP
Language-Specific
SOME Attacks
CSV Injection
HTTP Desync
Web Cache Poisoning
@PenTest_Tm
سرفصل هاش :
Introduction
HTML Injection
Host Header Injection
Username Enumeration – SSN
Same Origin Policy
Exploiting CORS Misconfigurations
Origin Reflection Attacks
CSRF
CSRF Bypass – Clickjacking Drag and Drop
Redirection Bugs
XSS – Cross-Site Scripting
Identifying XSS Vulnerabilities
JSONP
Language-Specific
SOME Attacks
CSV Injection
HTTP Desync
Web Cache Poisoning
@PenTest_Tm
👍12🔥1
🗒 BugBounty TIPs
Getting a 403 error?
Try appending %2e after the first slash!
https://host.com/path = 403 FORBIDDEN
https://host.com/%2e/path = 200 0K
@PenTest_Tm
Getting a 403 error?
Try appending %2e after the first slash!
https://host.com/path = 403 FORBIDDEN
https://host.com/%2e/path = 200 0K
@PenTest_Tm
👍7🔥3
🗒 Bug Bounty Cheatsheet
Link: https://docs.google.com/spreadsheets/u/0/d/1TxNrvaIMRS_dmupcwjwJmXtaFk_lPGE1LzgxPu_7KqA/htmlview#
@PenTest_Tm
Link: https://docs.google.com/spreadsheets/u/0/d/1TxNrvaIMRS_dmupcwjwJmXtaFk_lPGE1LzgxPu_7KqA/htmlview#
@PenTest_Tm
👍4
Burp Suite Methodology.pdf
13.1 MB
آشنایی با متدولوژی Burp Suite برگرفته از سایت Portswigger
تهیه و گردآوری: احسان نیک آور
فهرست مطالب:
- Bypass Client-Side Controls
- Attack Authentication
- Session Management
- Access Controls
- SQL Injection Flaws
- Cross-Site Scripting Vulnerabilities
- Cross-Site Scripting Filters
- Attack Back-End Compone
@PenTest_Tm
تهیه و گردآوری: احسان نیک آور
فهرست مطالب:
- Bypass Client-Side Controls
- Attack Authentication
- Session Management
- Access Controls
- SQL Injection Flaws
- Cross-Site Scripting Vulnerabilities
- Cross-Site Scripting Filters
- Attack Back-End Compone
@PenTest_Tm
🔥8👍4
Bypassing Cloudflare WAF: XSS via SQL Injection
https://www.ukusormus.com/bypassing-cloudflare-waf-xss-via-sql-injection/
@PenTest_Tm
https://www.ukusormus.com/bypassing-cloudflare-waf-xss-via-sql-injection/
@PenTest_Tm
🔥7👍2
🗒 Bypassing payment gateways
مقاله ای درمورد دور زدن درگاه های پرداخت
https://infosecwriteups.com/lets-break-into-payment-gateways-fc52523eeaca
@PenTest_Tm
مقاله ای درمورد دور زدن درگاه های پرداخت
https://infosecwriteups.com/lets-break-into-payment-gateways-fc52523eeaca
@PenTest_Tm
👍10🤩7🥱1
Research | Bypass CSRF Protection w/ XSS
https://sl4x0.medium.com/research-bypass-csrf-protection-w-xss-710faf20000
@PenTest_Tm
https://sl4x0.medium.com/research-bypass-csrf-protection-w-xss-710faf20000
@PenTest_Tm
❤4
UNSERIALIZABLE, BUT UNREACHABLE: REMOTE CODE EXECUTION ON VBULLETIN
https://www.ambionics.io/blog/vbulletin-unserializable-but-unreachable
@PenTest_Tm
https://www.ambionics.io/blog/vbulletin-unserializable-but-unreachable
@PenTest_Tm
❤3
دوستان رودمپ برای تست نفوذ شبکه درخواست داده بودن
نقشه راه ورود به دنیای تست نفوذ شبکه :
Network +
Ccna Routing and switching
Microtik
Ccnp
Mcsa 2016 > 70-740
Active Directory , Dhcp , ad, group policy, wsus,dns
نیاز نیست کل کتابشو بخونید. (ولی کلشو هم رفتید عالیه).
lpic1,2
PYTHON
به زودی در کانال قرار میگیرد #python
یادگیری زبان برای اکسپلویت نویسی Cpp و C و Assembly و Python
SEC 401
Ceh ya Security + ya Sec504
در کنار خواندن کتاب های اصلی میتوانید در کانال هم سرچ کنید مفاهیم پایه گفته شده است .
SEC560
Pwk
MITRE ATT&CK
Sec573 or python for hackers
Sec580
PowerShell for Pentesters
Sec660
eCPPT
eCPTX
شما باید بتونید فایروال ها رو هم دور بزنید برای پیاده سازی حملات و سعی نکنید خودتون به این دوره ها محدود کنید .
منبع : TryHackBox
@PenTest_Tm
نقشه راه ورود به دنیای تست نفوذ شبکه :
Network +
Ccna Routing and switching
Microtik
Ccnp
Mcsa 2016 > 70-740
Active Directory , Dhcp , ad, group policy, wsus,dns
نیاز نیست کل کتابشو بخونید. (ولی کلشو هم رفتید عالیه).
lpic1,2
PYTHON
به زودی در کانال قرار میگیرد #python
یادگیری زبان برای اکسپلویت نویسی Cpp و C و Assembly و Python
SEC 401
Ceh ya Security + ya Sec504
در کنار خواندن کتاب های اصلی میتوانید در کانال هم سرچ کنید مفاهیم پایه گفته شده است .
SEC560
Pwk
MITRE ATT&CK
Sec573 or python for hackers
Sec580
PowerShell for Pentesters
Sec660
eCPPT
eCPTX
شما باید بتونید فایروال ها رو هم دور بزنید برای پیاده سازی حملات و سعی نکنید خودتون به این دوره ها محدود کنید .
منبع : TryHackBox
@PenTest_Tm
👍27❤1🤔1
🗒 OTP Bypass By Response Manipulation
حتما بخونیدش یه مقاله کامل در مورد بایپس OTP
https://jjainam16.medium.com/otp-bypass-by-response-manipulation-bbdf9145db6e
@PenTest_Tm
حتما بخونیدش یه مقاله کامل در مورد بایپس OTP
https://jjainam16.medium.com/otp-bypass-by-response-manipulation-bbdf9145db6e
@PenTest_Tm
🔥8❤1
🗒 DNS and Proxy Bypass — Discover Original IP address of a website
بخونید این رایتاپ رو متوجه میشد سایت هایی که پشت Cloudflare و... هستن رو چجوری به IP اصلی سایت برسیم.
https://medium.com/p/17cc053693b8
@PenTest_Tm
بخونید این رایتاپ رو متوجه میشد سایت هایی که پشت Cloudflare و... هستن رو چجوری به IP اصلی سایت برسیم.
https://medium.com/p/17cc053693b8
@PenTest_Tm
👍9🔥1