11 نوامبر 2019
خب چند روز پیش یک رایتآپ فنی خوندم از یه محقق امنیتی که چطوری توی پیادهسازی پروتکل oAuth در گیتهاب آسیبپذیری پیدا کرده بود، بعدش توی توئیتر یه سوال پرسیدم که آیا منطق کد زیر میتونه منجر به بروز آسیبپذیری بشه؟
خب دوستانی جواب دادن، البته هدف من بیشتر آماده کردن ذهن مخاطب برای دیدن این کلیپ تحلیل آسیبپذیری بود. قبل ...
20 سپتامبر 2019
خب توی این ویدئو قصد دارم توضیح کاملی در مورد حمله Click Jacking بدم. این حمله به دلیل عدم وجود هدر x-frame-options هست که سالهای قبل خیلی توی شبکههای اجتماعی مثل فیسبوک کشف و اکسپلویت میشده. هنوز هم بعد گذشت چند سال، این حمله جز حملات موثر و کمتر شناخته شدهای هست (مطالعه این لینک و این لینک میتونه مفید ...
02 آگوست 2019
در این ویدئو، به بررسی آسیبپذیری کشف شده دراینستاگرام میپردازیم که به هکرها اجازه میداد در۱۰ دقیقه هر حسابکاربریای را هک کنند. خبر این آسیبپذیری در سایت هکرنیوز منتشر شد و فیسبوک، به محقق امنیتی گزارشکنندهی آسیبپذیری که اکسپلویت آن را نیز تهیه کرده بود، ۳۰ هزاردلار جایزه اختصاص داد.
01 آگوست 2019
خب این نوشتار مربوط به آسیبپذیری هست که در ویرگول پیدا کردم و با استفاده از آن امکان بدست آوردن حسابکاربری هر فردی در ویرگول وجود داشت. خوشبختانه پس از گزارش این آسیبپذیری به ویرگول، مشکل خیلی سریع مرتفع شد و در حال حاضر سایت امن شده است.
چطور من میتونستم حساب ویرگول هرکی رو هک کنم؟
داستان به این شکل ...
01 آگوست 2019
باگبانتی یک پاداش -مادی یا غیر مادی- است که یک شرکت بابت گزارش یک باگ یا آسیب پذیری توسط یک شخص (هکر کلاه سفید)، به او پرداخت میکند. پاداشِ مادی ممکن است از چند صد هزار تومان تا چند میلیون تومان نسبت به میزان و شدت آسیبپذیری متفاوت باشد. پاداش غیر مادی، استفاده از خدمات شرکت و مواردی نظیر ...