tgindex
Code Review
@CodeReview0o0персидский

Security code review Admin @Scriptkiddo0o0

Последний пост
30 июл.
Последнее чтение
12 авг.
Постов за неделю
0
Всего постов
23
Тип
открытый
Язык
персидский
В каталоге с
12 авг.
Подписчики
2 954
−1 за 3 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
5 815
21 постов
Вовлечённость
196,9%
к подписчикам
Постов в день
0,0
всего 23
Упоминаний
2
каналов
Охват размещения
оценка
1/24сутки в ленте
1 580
1/48двое суток
1 810
1/72трое суток
1 952

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 30 июл.1 78290

    видео или голосовое, без подписи

  • 30 июл.1 7107090

    اگه زیاد با Burp Suite و مخصوصاً Repeater کار کرده باشید، احتمالاً یه جایی رسیدید که با ۳۰ تا تب به اسم‌های 1، 2، 3 و... روبه‌رو شدید و دیگه نمی‌دونید هر تب دقیقاً برای کدوم Request بوده. چون من خودم خسته شدم هی نامگذاری جدید انجام بدم ، برای حل همین مشکل، افزونه Repeater Organizer رو ساختم. این افزونه تب‌های Repeater رو به‌صورت خودکار براساس اطلاعات Request مثل: 🔹 HTTP Method 🔹 Domain 🔹 Endpoint و Path 🔹 Query Parameters نام‌گذاری می‌کنه. مثلاً به‌جای تب شماره 17 می‌تونید چیزی شبیه این داشته باشید: [POST] api.target.com/users/create امکان ساخت فرمت دلخواه برای اسم تب‌ها، مرتب‌کردن تب‌های قبلی و برگردوندن اسم‌ها به حالت شماره‌ای هم وجود داره. اگه موقع Pentest یا Bug Bounty تعداد زیادی Request داخل Repeater باز می‌کنید، احتمالاً این ابزار حسابی کارتون رو راحت‌تر می‌کنه. ریپازیتوری و آموزش نصب: https://github.com/maverick0o0/Repeater-Organizer اگه استفاده کردید، خوشحال می‌شم نظرتون یا پیشنهاداتتون رو بگید ⭐️

  • 19 июл.3 58046168

    توی این ویدیو سعی کردم به صورت ساده و با یه CTF ساده بهتون بگم چجوری از AI برای بحث پنتست / باگ بانتی / رد تیم و ... استفاده کنیم. (سعی کنین خودتون تست کنین تا دستتون بیاد کامل) https://youtu.be/Tedkf30g00E

  • 9 июн.5 7855764

    یه کانال تلگرام درست کردم که توش نکات طلایی، خلاصه و نحوه رسیدن به باگ از رایت‌آپ‌ها و مقالات (توسط AI) استخراج میشه. اینجوری لازم نیست یک ساعت بشینیم یه رایت‌آپ بخونیم که تهش یک هندی رندوم یک XSS ساده زده باشه و زمانمون هدر بره. https://t.me/WGPE0o0

  • 26 мая9 33263236

    درود دوستان ، بالاخره بعد از چندین ماه محرومیت از دنیای آزاد همه دارن کم کم به اینترنت وصل میشن. حالا باید بشینیم ببینیم چقدر از دنیا عقب افتادیم ((: توی این مدت یه اکستنشن برپ نوشتم به اسم Endpoint To Request که امیدوارم خوشتون بیاد . حالا به چه دردی میخوره؟ دیگه نیاز نیست وقتتونو تلف کدهای فشرده جاوااسکریپت کنید تا ببینید چه Endpoint هایی تو JS وجود داره و ازشون بی خبرین. افزونه E2R واسه برپ‌سویت طراحی شده و با هوش مصنوعی (مثل Ollama لوکال، Groq یا Gemini) کل جاوااسکریپت رو تحلیل میکنه و خودش براتون درخواست خام HTTP (با پارامترها و بدنه فرضی معتبر) میسازه و میفرسته به Repeater. امکانات کلیدی: 🔸 استخراج خودکار اندپوینت‌ها، Secrets و پارامترها 🔸 کشف آسیب‌پذیری‌های DOM XSS 🔸 زیباسازی کدهای فشرده در لحظه اگر خوشتون اومد Start یادتون نره حتما قبلش داکیومنتشو رو بخونین. 🔗 https://github.com/maverick0o0/E2R.git

  • 10 февр.4 0701723

    Security Code Review #c32 Credits : X Environment : #Node How to achieve XSS ?

  • 31 дек.6 0902886

    #نگاه_نفوذگر_قسمت_9 تو این قسمت درمورد Stored XSS از طریق PDF و دزدیدن کوکی ها صحبت میکنیم و میبینیم آیا آپلود فایل PDF میتونه منجر به آسیب پذیری بشه یا نه. لینک لابراتور : https://github.com/maverick0o0/RealWorld-Labs/tree/main/PDF.js%20CVE لینک نوشن : https://heady-hat-c49.notion.site/PDF-js-CVE-2024-4367-2d9db4803428805aac9ff472eb6e3c56?source=copy_link ویدیو : https://youtu.be/ptW0OAFAJSw

  • 7 дек.6 03529165

    #نگاه_نفوذگر_قسمت_8 تو این قسمت یه نگاه عمیق میکنیم به RCE که داخل Nextjs و React اتفاق افتاده و باهم به صورت کامل و تکنیکال بررسی میکنیم که این RCE چجوری اتفاق افتاده. بررسی کد آسیب پذیر Next js و React + تست روی لابراتو + توضیح نحوه عملکرد PoC ها و ... پ ن : 40 دقیقه اول یک سری فاندامنتال توضیح داده شده برای درک بهتر باید این چیزارو بدونیم ولی اگر میخواین میتونین مستقیم از دقیقه 40 به بعد برین سراغ توضیح اکسپلویت. YouTube: https://www.youtube.com/watch?v=pC1vkGLeEVU Notion : https://heady-hat-c49.notion.site/Next-js-React-RCE-CVE-2025-55182-2c2db480342881e7b9c5cf675288b23e

  • Code Review pinned Deleted message

  • 23 нояб.5 5362068

    #نگاه_نفوذگر_قسمت_7 تو این قسمت لابراتوری رو حل میکنیم که میفهمیم آیا Mongo Object IDs ها واقعا Random هستند یا نه. و چجوری میتونیم با استفاده از این ها یه POC ولید برای تریاژر بگیریم. YouTube: https://www.youtube.com/watch?v=s-HtLv_d68g&feature=youtu.be Github: https://github.com/maverick0o0/RealWorld-Labs/tree/main/Mongo-Object-IDs

  • 13 нояб.7 62649121

    #نگاه_نفوذگر_قسمت_6 تو این قسمت لابراتوری رو حل میکنیم که میتونیم با استفاده از آپلود فایل هایی که متادیتا دارن به XSS برسیم. YouTube: https://www.youtube.com/watch?v=7O5zwcPzWFw Github: https://github.com/maverick0o0/RealWorld-Labs/tree/main/Metadata-XSS فیدبک های شما خیلی میتونه تو این مسیر کمک کنه پس منتظر فیدبکاتون هستم.

  • 13 нояб.3 8118622

    #نگاه_نفوذگر درود بچه ها یه تغیری میخوام توی این اپیزودها بدم ، به این شکل که دیگه فقط از روی رایت اپ نمیخونیم و توضیح بدیم و رد بشیم. بلکه میایم و یه لابراتور مخصوص براش طراحی میکنیم و اون رو به شکل داکرایز شده تو گیت هاب یا روی سرور در اختیارتون میزارم و هم کد آسیب پذیر رو براتون توضیح میدم هم از روی رایت اپ میخونیم و هم لابراتور رو حل میکنیم. اگر دوست داشتین همراهمون باشین و حمایت کنید.

  • видео или голосовое, без подписи

  • Security Code Review #c31 Environment : #JS Can you bypass regex ?

  • Security Code Review #c30 Environment : #JS Can you achieve XSS ? پ ن : بچه هایی که دنبال تقویت دانش JavaScript هسین بهتون پیشنهاد میکنم حتما این سایتو چک کنین چون هم به صورت PDF (هفته نامه) و هم ویدیویی نکات و آموزش هایی از JS گفته که به درد پنتسترا و هانترا میخوره. https://jsecurity.ir/

  • 31 июл. 2025 г.15,1 тыс771 044

    یه بنده خدایی اومده 200 ساعت وقت گذاشته و تمام مصاحبه های بهترین هکر هارو دیده و با مسیر و طرز فکر خودش مقایسه کرده و اشتباهاتشو نوشته. بهتون خیلی پیشنهاد میکنم این کتابو بخونین ، مایندستتون رو زیر و رو میکنه.

  • видео или голосовое, без подписи

  • 30 мая 2025 г.5 5414029из rootdr_research

    این تایپ ایونت ها علاوه بر بحث شرکت در یه برنامه باگ بانتی پر از فرصت یادگیری،محک زدن خود، ارتباط با بقیه دوستان و تبادل دانش با همدیگه است، هرموقع همچین ایونت هایی برگذار شد و شرایطشو داشتین حتما شرکت کنین… ممنون از بلو بابت مهمون نوازیشون💙

  • видео или голосовое, без подписи

  • منبع : https://www.youtube.com/watch?v=q9EIzapAAHU

Code Review — tgindex