نگاره‌هایی پیرامون امنیت، شبکه و رمزنگاری

12 مه 2023
به نام خدا سلام خدمت دوستان عزیز. امیدوارم حالتون عالی باشه. در این پست قصد دارم بررسی بکنم که چطور به Admin panel یکی از سامانه های بزرگ که در یک برنامه پرایوت بود دسترسی پیدا کردم. در ابتدا اشاره بکنم که scope برنامه به این صورت بود: *.domain.tld (در واقع تمامی ساب دامین ها در برنامه بانتی بود) ریکان خب بیاید در ابتدا از مرحله ...
10 ژانویه 2023
سلام دوستان، امیدوارم حالتون عالی باشه. در این پست قصد دارم چگونگی کشف آسیب پذیری Account Takeover در یکی از برنامه‌های بانتی را که مدتی قبل در یکی از برنامه های خصوصی کشف کردم را مورد بررسی قرار بدهم.بدلیل اینکه از تیم امنیت اجازه انتشار نگرفتم اسم برنامه را target.com درنظر میگیرم. یکی از بخشهای جذاب و مورد علاقه‌ی من ...