tgindex

HackMeLocal

описание

Just some pentest tips ;) 👨‍💻 @e1l1ya

678
подписчиков
Охват к подписчикам
254,6%
ERR
Реакции к просмотрам
0,80%
276 на 20 постов
Пересылки к просмотрам
1,64%
565
Постов в день
0,0
всего 20

Где отзываются чаще

доля реакций к просмотрам
  • 25 июн.مقاله خوبیه دید کاملی از نحوه بایپس کردن SSL Pinning برنامه های Flutter میده. این متد تو دوتا موقعیت به کار میاد 1. اپلیکیشن مکانیزم Code Change داشته باشه و نتونیم از Reflutter استفاده کنیم 2. اپلیکیشن مدنظر از Armv8a پشتیبانی نکنه ( Reflutter به طور پیش فرض تزریق کد روی این معماری انجام میده در صورتی که این معماری نباشه در بیشتر مواقع خطایی مبنی بر Flutter نبودن برنامه نمایش میدهد ) https://petruknisme.medium.com/bypassing-flutter-tls-ssl-verification-when-reflutter-fails-a4c41ff758a3 #Android #Flutter4,52%
  • 12 окт. 2025 г.تو یکی از پنتست‌هایی که داشتم یه باگ عجیب ولی جالبی رخ داد با خودم گفتم شاید جالب باشه با شمام به اشتراک بزارم https://medium.com/@e1l1ya/breaking-jwt-how-i-found-a-hardcoded-secret-in-a-mobile-app-5b1ed57b9cff ممنون میشم clap زیر پست بزنید #Blog #Mobile_Pentest #JWT #API @HackMeLocal1,87%
  • 3 июл.https://blog.devploit.dev/posts/google-messages-avatarcontentprovider-contacts-bypass/1,68%
  • 1 окт. 2025 г.یکی از محققای خوبه رد تیم، مهندس رنجبر یک ویدیو درمورد key logger لینوکس ساخته که به نظرم تو همون ۳۷ دقیقه خیلی کامل توضیح داده به نظرم اینطور ویدیو ها واقعا مفیدن چون بدون مقدمه اضافی میرن سر اصل مطلب چون ساده توضیح داده به نظرم خوبه نگاه کنید و با اون فاز فضای رد تیم آشنا بشید https://youtu.be/e0q-7k1IBUo1,65%
  • 2 июн.یکی از کانالا خوب که منابع مفیدی معرفی میکنه: https://t.me/GitBook_s1,29%
  • 4 мая#Android #RoadMap این رودمپ تست نفوذ برنامک های اندرویدی که قدم‌به‌قدم شما رو جلو می‌بره تا به سطح متوسط و حتی بالاتر برسید. با سیستم نگاه کنید با گوشی خوب نمیشه @HackMeLocal داخل بله هم به همین آدرس کانال زده شده ble.ir/hackmelocal1,17%
  • 5 сент. 2025 г.دو نفر جواب پیدا کردن 🥇 @m_ak_sec 🥈 @Z3R0_H4x اختلاف زمانی که بین نفر اول و دوم بود میشه گفت که زیر یک دقیقه بود واقعا جالب بود 🙏 متشکرم از همه کسانی که در این چالش شرکت کردند چالش همچنان آنلاین باقی میمونه و رایت‌آپ دوستان هم داخل کانال نشر داده میشه این موضوع هم بگم که این آسیب پذیری دقیقا روی یکی از ربات هایی که جهت تشخیص اینکه آیا دیتایی از شما پابلیک شده یا نه وجود داره. @HackMeLocal1,17%
  • 30 сент. 2025 г.🕹 جمعه ساعت ۱۱ صبح یک مینی چالش داریم این دیگه ربات تلگرام نیست ولی نیاز به خلاقیت داره ❓یک مدت چرا فعالیت کمی داشتیم چون بازخوردای شما برای ما مهمه، مشکلاتی که از وبسایت گفتید اکثرش درست شده و تا آخر این ماه رویه سایت کاملا تغییر میکنه درنتیجه تجربه کاربری بهتری خواهید داشت و آموزش‌های مفیدی ارائه خواهیم داد ممنون که این مدت همراه ما بودید قطعا تمام تلاش ما برای افزایش دانش همه دوستان خوبمون توی این حوزه هستش @HackMeLocal1,09%
  • 12 сент. 2025 г.اخیرا کاری ارزشمند از کانال تلگرامی @HackMeLocal در کامیونیتی فارسی دیدم در مورد چالش تست نفوذ ربات‌های تلگرامی که بسیار جالب بود . ایده ای به ذهنم رسید که ابزاری برای آشنایی بیشتر علاقه‌مندان به این حوزه ایجاد کنم که هم یادگیری باشد و هم تست نفوذ . ابزار…1,03%
  • 3 окт. 2025 г.🕹 مینی‌چالش روی وردپرس! همیشه لازم نیست از راه سخت دسترسی بگیریم! بیشتر حمله‌هایی که صورت میگیره از یک دسترسی ساده شروع میشه که به خاطر یک اشتباه کوچیک اطلاعات اون دسترسی لو رفته. ( شب دارکی شد ... ) برای نشون دادن اهمیت این چالش طراحی شده ( لازم بگم با…0,87%
  • 26 июн.VBank Flutter-Based Lab اکثر لابراتوارهای آموزش امنیت اندروید یا قدیمی هستند یا روی معماری‌های Java ساخته شده‌اند و فاصله زیادی با اپلیکیشن‌های واقعی امروز دارند. اپلیکیشن VBank یک بانک‌اپلیکیشن آسیب‌پذیر است که با Flutter توسعه داده شده و برای تمرین Mobile Pentest، Reverse Engineering و تحلیل اپلیکیشن‌های Flutter طراحی شده است. فریم‌ورک Flutter در تست امنیت یک فضای متفاوت ایجاد می‌کند؛ از Reverse Engineering و تحلیل باینری گرفته تا Hook کردن متدها و Bypass کردن SSL Pinning، معمولاً نیاز به مراحل بیشتری نسبت به اپ‌های Java/Kotlin دارد. به همین دلیل نبود یک لابراتوار اختصاصی برای Flutter کاملاً احساس می‌شد. اگر پروژه براتون مفید بود ⭐️ فراموش نشه. GitHub: https://github.com/e1l1ya/VBank APK File: https://github.com/e1l1ya/VBank/releases/download/v3.0.1/app-release.apk #Android #Flutter #SecurityLab @HackMeLocal0,84%
  • 4 сент. 2025 г.🕹 فردا یک مینی‌چالش جدید داریم! همونطور که قول داده بودیم، فردا ساعت ۱۱ یه نقطه‌ی جدید و جالب که می‌تونه منجر به آسیب‌پذیری در ربات‌های تلگرام بشه ( سناریو نزدیک به اتک واقعی ) رو داخل کانال منتشر می‌کنیم. #BugBounty #TelegramBot #Vulnrability #CTF #HackMeLocal @HackMeLocal0,83%