شماره 8 غیر رسمی
سلام بهروزم و با شماره 8 غیر رسمی در خدمتتون هستم.
غیر رسمی شماره 8 مربوط به تاریخ 1 تا 5 اسفند 1401 هستش.
دقیقاً ۱ ماه غیررسمی نداشتیم که دلایل مختلفی داره.
مهمترین دلیلش چالش های مختلفی که این مدت وجود داشت و پروژه هایی که درگیرش بودم.
به هر صورت با یک عذرخواهی بزرگ الان در خدمتتون هستم.
تو ماه بهمن تخفیف فوق العاده ای رو برای مجموعه ۵۰ دوره ای داشتیم که خدارو صدهزار مرتبه شکر استقبال فوق العاده بود.
این هفته هم برای اولین بار بعد از ۶ سال برای کلوپ امنیت تخفیف گذاشتیم که تمام ۶۰ نفر ظرفیت تکمیل شد و تونستیم رضایت دانشجوهارو جلب کنیم.
بایپس ارور ۴۰۳
این مقاله از اون دست مقاله هاست که وقتی مطالعه می کنی سراسر نکته آموزشیه.
هکر در طول فرایند تست نفوذ چندین روش برای بایپس استفاده کرده که همگی ارزشمند هستند.
همیشه به بچه های کلوپ امنیت گفتم که نکات این چنینی رو یادداشت کنن، چون بدون شک یه جایی به کارشون میاد.
آسیب پذیری xss
در دوره کلوپ امنیت پیشرفته ما پیرامون آسیب پذیری xss صحبت میکنیم و بایپس های متنوعی رو اونجا معرفی میکنم.
ولی xss از اون دسته آسیب پذیری هاست که هرچقدر رایتاپ براش بخونی بازم کمه.
همیشه روشی وجود داره که تو قبلاً کار نکردی و همینه که زیباش می کنه. 😉
پس همین الان این رایتاپ رو مطالعه کن.
صفحه لاگین رو بررسی کن!
هر زمان با صفحه لاگین برخورد میکنیم یکی از مواردی که بهش فکر میکنیم پیاده سازی عملیات بروت فورسه 😎
ولی خب همیشه بروت فورس به تنهایی کافی نیست.
در این مقاله پیرامون این موضوع صحبت شده.
آسیب پذیری ssrf
در این ویدیو هکر به خوبی نشون میده که از طریق آسیب پذیری ssrf به چه داده هایی می تونیم دسترسی پیدا کنیم.
این ویدیو حاوی نکات ارزشمندیه.پس از دستش نده 😎
دلار ۵۰ تومنی!
متاسفانه این هفته قیمت دلار به ۵۰ هزار تومان رسید!
هرچند ما این سبک مدیریت مطمپنم سال دیگه که این متن رو ببینم میگم وااای یه زمانی دلار ۵۰ تومنی میگفتیم زیاده!!!
یعنی عجیب نیست اگر سال دیگه دلار ۱۰۰ تومنی هم تجربه کنیم.
نمی خوام مثل بقیه بیام فقط ناله کنم چون هرچی بخوام بگم تکرار جملاتیه که همه بلدید. 🙄
فقط می خوام بگم تنها کاری که از دستت بر میاد اینه که یه مهارت یاد بگیری که بتونی هر روز با پیشرفت تو کارت درامدت رو بیشتر کنی.
وگرنه بخوای یا نخوای، باور کنی یا نکنی، هر روز فقیرتر از دیروزت میشی. 🙁
حالا این مهارتت می خواد تو حوزه امنیت باشه، می خواد برنامه نویسی باشه، گرافیک باشه یا هر حوزه و مهارت دیگه ای.