One thing change every thing
This channel is part of the discussion
chaos_nexus_tech appears in 6 event pages on TGList🔴 بخشی از اسلایدهای کنفرانس BlackHat USA 2026 منتشر شده که میتونید از گیتهابمون بصورت یکجا یا تک تک دانلود و استفاده کنید. #BlackHat #BlackHatUSA #BlackHatUSA2026 #BHUSA #BHUSA26 🆔 @onhex_ir ➡️ ALL Link
چالش های 8 و 9 سری WSTG خیلی بهم دیگه نزدیک هستند. واضح هست که جفتشون دنبال رد پاهای به جا مونده هستند تا اطلاعات رو در مورد وب اپلیکشن بیرون بیارن در همین حال یکی متمرکز روی Framework هست و دیگری بحثش روی کل وب اپلیکشنه شرح کاری که باید بکنیم تقریبا به صورت زیره : در این مسیر،…
🎯 تست شناسایی حسابهای کاربری (WSTG-IDENT 01 تا 05) توی این ویدیو ۵ تا از مهمترین چکلیستهای OWASP برای تست فرآیند شناسایی کاربران رو بررسی میکنیم 🚀 بخش اصلی که توی این لابراتوار و این سری من رو جذب کرد علاوه بر خود آسیب پذیری ها که تک تک توضیح داده شده ؛ این هم موجوده که…
دست نویس : Methodology of DOM-based XSS chain Phase 1: Identify Sources (User-Controlled Entry Points) A source is where the user can enter data and the browser stores it in the DOM. Phase 2: Identify query parameter (Parameter that WebApp gives you) Phase 3: Identify Sinks…
💥پروژه curl-trainer آپدیت شد ! توی نسخه جدید قابلیت داکرایز بودن بهش اضافه شده که با یک کامند ساده docker compose up --build میتونید اون رو روی پورت 4000 تون داشته باشید و تست ها رو انجام بدید قراره کم کم بهش مراحل جدید اضافه کنم و احتمالا ورژن بعدی به صورت یک جا شامل تغییرات…
آسیبپذیریهای پیکربندی وب سرور — WSTG-CONF از 7 تا 11 توی این ویدیو ۵ مورد از مهمترین چکلیستهای OWASP WSTG رو بررسی میکنیم که هر pentester و bug bounty hunter باید بدونه: 🟢 WSTG-CONF-07 → بررسی HSTS (HTTP Strict Transport Security) 🟢 WSTG-CONF-08 → بررسی سیاست…