Code Review
описание
Security code review Admin @Scriptkiddo0o0
2 954
подписчиков
Охват к подписчикам
196,9%
ERR
Реакции к просмотрам
0,61%
717 на 21 постов
Пересылки к просмотрам
2,72%
3 208
Постов в день
0,0
всего 23
Где отзываются чаще
доля реакций к просмотрам- 30 июл.اگه زیاد با Burp Suite و مخصوصاً Repeater کار کرده باشید، احتمالاً یه جایی رسیدید که با ۳۰ تا تب به اسمهای 1، 2، 3 و... روبهرو شدید و دیگه نمیدونید هر تب دقیقاً برای کدوم Request بوده. چون من خودم خسته شدم هی نامگذاری جدید انجام بدم ، برای حل همین مشکل، افزونه Repeater Organizer رو ساختم. این افزونه تبهای Repeater رو بهصورت خودکار براساس اطلاعات Request مثل: 🔹 HTTP Method 🔹 Domain 🔹 Endpoint و Path 🔹 Query Parameters نامگذاری میکنه. مثلاً بهجای تب شماره 17 میتونید چیزی شبیه این داشته باشید: [POST] api.target.com/users/create امکان ساخت فرمت دلخواه برای اسم تبها، مرتبکردن تبهای قبلی و برگردوندن اسمها به حالت شمارهای هم وجود داره. اگه موقع Pentest یا Bug Bounty تعداد زیادی Request داخل Repeater باز میکنید، احتمالاً این ابزار حسابی کارتون رو راحتتر میکنه. ریپازیتوری و آموزش نصب: https://github.com/maverick0o0/Repeater-Organizer اگه استفاده کردید، خوشحال میشم نظرتون یا پیشنهاداتتون رو بگید ⭐️4,09%
- 13 нояб.#نگاه_نفوذگر درود بچه ها یه تغیری میخوام توی این اپیزودها بدم ، به این شکل که دیگه فقط از روی رایت اپ نمیخونیم و توضیح بدیم و رد بشیم. بلکه میایم و یه لابراتور مخصوص براش طراحی میکنیم و اون رو به شکل داکرایز شده تو گیت هاب یا روی سرور در اختیارتون میزارم و هم کد آسیب پذیر رو براتون توضیح میدم هم از روی رایت اپ میخونیم و هم لابراتور رو حل میکنیم. اگر دوست داشتین همراهمون باشین و حمایت کنید.2,26%
- 19 июл.توی این ویدیو سعی کردم به صورت ساده و با یه CTF ساده بهتون بگم چجوری از AI برای بحث پنتست / باگ بانتی / رد تیم و ... استفاده کنیم. (سعی کنین خودتون تست کنین تا دستتون بیاد کامل) https://youtu.be/Tedkf30g00E1,28%
- 9 июн.یه کانال تلگرام درست کردم که توش نکات طلایی، خلاصه و نحوه رسیدن به باگ از رایتآپها و مقالات (توسط AI) استخراج میشه. اینجوری لازم نیست یک ساعت بشینیم یه رایتآپ بخونیم که تهش یک هندی رندوم یک XSS ساده زده باشه و زمانمون هدر بره. https://t.me/WGPE0o00,99%
- 21 июн. 2024 г.без подписи0,91%
- 26 июн. 2024 г.без подписи0,79%
- 30 мая 2025 г.این تایپ ایونت ها علاوه بر بحث شرکت در یه برنامه باگ بانتی پر از فرصت یادگیری،محک زدن خود، ارتباط با بقیه دوستان و تبادل دانش با همدیگه است، هرموقع همچین ایونت هایی برگذار شد و شرایطشو داشتین حتما شرکت کنین… ممنون از بلو بابت مهمون نوازیشون💙0,72%
- 26 маяدرود دوستان ، بالاخره بعد از چندین ماه محرومیت از دنیای آزاد همه دارن کم کم به اینترنت وصل میشن. حالا باید بشینیم ببینیم چقدر از دنیا عقب افتادیم ((: توی این مدت یه اکستنشن برپ نوشتم به اسم Endpoint To Request که امیدوارم خوشتون بیاد . حالا به چه دردی میخوره؟ دیگه نیاز نیست وقتتونو تلف کدهای فشرده جاوااسکریپت کنید تا ببینید چه Endpoint هایی تو JS وجود داره و ازشون بی خبرین. افزونه E2R واسه برپسویت طراحی شده و با هوش مصنوعی (مثل Ollama لوکال، Groq یا Gemini) کل جاوااسکریپت رو تحلیل میکنه و خودش براتون درخواست خام HTTP (با پارامترها و بدنه فرضی معتبر) میسازه و میفرسته به Repeater. امکانات کلیدی: 🔸 استخراج خودکار اندپوینتها، Secrets و پارامترها 🔸 کشف آسیبپذیریهای DOM XSS 🔸 زیباسازی کدهای فشرده در لحظه اگر خوشتون اومد Start یادتون نره حتما قبلش داکیومنتشو رو بخونین. 🔗 https://github.com/maverick0o0/E2R.git0,68%
- 13 нояб.#نگاه_نفوذگر_قسمت_6 تو این قسمت لابراتوری رو حل میکنیم که میتونیم با استفاده از آپلود فایل هایی که متادیتا دارن به XSS برسیم. YouTube: https://www.youtube.com/watch?v=7O5zwcPzWFw Github: https://github.com/maverick0o0/RealWorld-Labs/tree/main/Metadata-XSS فیدبک های شما خیلی میتونه تو این مسیر کمک کنه پس منتظر فیدبکاتون هستم.0,64%
- 2 мая 2025 г.منبع : https://www.youtube.com/watch?v=q9EIzapAAHU0,53%
- 31 июл. 2025 г.یه بنده خدایی اومده 200 ساعت وقت گذاشته و تمام مصاحبه های بهترین هکر هارو دیده و با مسیر و طرز فکر خودش مقایسه کرده و اشتباهاتشو نوشته. بهتون خیلی پیشنهاد میکنم این کتابو بخونین ، مایندستتون رو زیر و رو میکنه.0,51%
- 7 дек.#نگاه_نفوذگر_قسمت_8 تو این قسمت یه نگاه عمیق میکنیم به RCE که داخل Nextjs و React اتفاق افتاده و باهم به صورت کامل و تکنیکال بررسی میکنیم که این RCE چجوری اتفاق افتاده. بررسی کد آسیب پذیر Next js و React + تست روی لابراتو + توضیح نحوه عملکرد PoC ها و ... پ ن : 40 دقیقه اول یک سری فاندامنتال توضیح داده شده برای درک بهتر باید این چیزارو بدونیم ولی اگر میخواین میتونین مستقیم از دقیقه 40 به بعد برین سراغ توضیح اکسپلویت. YouTube: https://www.youtube.com/watch?v=pC1vkGLeEVU Notion : https://heady-hat-c49.notion.site/Next-js-React-RCE-CVE-2025-55182-2c2db480342881e7b9c5cf675288b23e0,48%