Voorivex
Voorivex
  • 142
  • 650 888
یک ماه هانت، پنجاه آسیب‌پذیری
امیدوارم حالتون خوب باشه.در این ارائه من متدولوژی خودم را توضیح میدهم. ما قراره تریک‌ها و ترفند‌هایی که باعث کشف آسیب‌پذیری های متعدد شدند را بررسی کنیم و همچنین نگاهی به روش‌های بایپس وف و ریکان و اکسپلویت باگ نیز داشته باشیم.
نیما افشاریان
มุมมอง: 3 026

วีดีโอ

مصاحبه کاری (پنتستر)
มุมมอง 3.3K21 วันที่ผ่านมา
این ویدیو یکی از کلاس‌هامه، به عنوان بونس با بچه‌ها مصاحبه کاری کردم که هم درس براشون تثبیت بشه، هم شرایط یه مصاحبه براشون تداعی بشه، اگه خودشون بیاد بازم براتون می‌ذارم از این ویدیوها
معرفی کلاس هانت (گاتسو)
มุมมอง 4.5K21 วันที่ผ่านมา
سلام دوستان امیدوارم خوب باشین، توی این کلیپ کلاس هانت جدید رو معرفی می‌کنم، خیلی روش فکر کردیم و کار شده، امیدوارم که نتیجه هم مطلوب باشه
Payment Flaws: Free Stay Paradise
มุมมอง 1.9Kหลายเดือนก่อน
سلام به همه همراهان عزیز، امیدوارم حالتون خوب باشه. در این مطلب قصد دارم به بررسی آسیب‌پذیری‌های مرتبط با بخش پرداخت در سامانه‌ها بپردازم. همچنین تست کیس‌هایی را که در برنامه‌های باگ‌بانتی بیشترین گزارش‌ها را با آن‌ها تجربه کرده‌ام، با شما به اشتراک بگذارم، مهدی مرادلو.
Rate Limit Bypass: $5000 bounty
มุมมอง 2.2K2 หลายเดือนก่อน
ارائه آقا بهروز با ۴۳ سال سن که تونسته با ۲ آسیب‌پذیری ۵ هزار دلار بانتی بگیره. تکنیکی که بکار برده برای من جالب بود واقعا، آقا بهروز تقریبا ۲ ساله هانت رو شروع کرده، یه خسته نباشی حسابی بش میگیم واقعا دست‌مریزاد. ارائه جالبیه مخصوصا حرفای آخرش، امیدوارم خوشتون بیاد
OAuth Non-happy Path To ATO
มุมมอง 1.7K2 หลายเดือนก่อน
ارائه امید در ووریکان ۲۰۲۴، چطوری هین هانت تحقیق کنیم؟ چطوری از تحقیقاتمون استفاده کنیم که بتونیم باگ بزنیم؟ آیا هر تحقیقی باید منجر به کشف یه آسیب‌پذیری بشه؟
هک ایرانسل؟
มุมมอง 7K2 หลายเดือนก่อน
هک ایرانسل؟
MyIrancell dump file
มุมมอง 1.4K2 หลายเดือนก่อน
MyIrancell dump file
آینده هک با هوش مصنوعی
มุมมอง 7K4 หลายเดือนก่อน
آینده هک با هوش مصنوعی
خوندن چت‌های ناشناس تلگرام
มุมมอง 37K5 หลายเดือนก่อน
خوندن چت‌های ناشناس تلگرام
حل پیکار زودیاک
มุมมอง 6K5 หลายเดือนก่อน
حل پیکار زودیاک
مسیر ۲ ساله مهدی چطوری بوده؟
มุมมอง 7K6 หลายเดือนก่อน
مسیر ۲ ساله مهدی چطوری بوده؟
Pattern Recognition in DNS Brute Force
มุมมอง 4K6 หลายเดือนก่อน
Pattern Recognition in DNS Brute Force
معرفی اوسپ زیرو (نیو زیرو)
มุมมอง 7K7 หลายเดือนก่อน
معرفی اوسپ زیرو (نیو زیرو)
React هانت روی
มุมมอง 3.9K7 หลายเดือนก่อน
React هانت روی
NahamCon2024 CTF Writeup
มุมมอง 1.4K8 หลายเดือนก่อน
NahamCon2024 CTF Writeup
NextJS آسیب‌پذیری جدید
มุมมอง 2.8K8 หลายเดือนก่อน
NextJS آسیب‌پذیری جدید
هانت ایونت، استانبول
มุมมอง 4.1K9 หลายเดือนก่อน
هانت ایونت، استانبول
حل چالش استعدادیابی Blackhole
มุมมอง 3.9K10 หลายเดือนก่อน
حل چالش استعدادیابی Blackhole
برنامه باگ‌بانتی دیوار
มุมมอง 5K11 หลายเดือนก่อน
برنامه باگ‌بانتی دیوار
معرفی دوره هانت ناروتو
มุมมอง 5Kปีที่แล้ว
معرفی دوره هانت ناروتو
ریکان و شبکه برای هانت
มุมมอง 4.3Kปีที่แล้ว
ریکان و شبکه برای هانت
جاوااسکریپت در هانت - چطوری دیباگ کنیم؟
มุมมอง 4.3Kปีที่แล้ว
جاوااسکریپت در هانت - چطوری دیباگ کنیم؟
اسنپ‌فود چطوری هک شد؟
มุมมอง 7Kปีที่แล้ว
اسنپ‌فود چطوری هک شد؟
حل پیکار ماتریکس
มุมมอง 4.6Kปีที่แล้ว
حل پیکار ماتریکس
کاربرد اوسپ، ‌قسمت دوم (کلاس اوسپ زیرو)
มุมมอง 2Kปีที่แล้ว
کاربرد اوسپ، ‌قسمت دوم (کلاس اوسپ زیرو)
کاربرد اوسپ، ‌قسمت اول (کلاس اوسپ زیرو)
มุมมอง 3.8Kปีที่แล้ว
کاربرد اوسپ، ‌قسمت اول (کلاس اوسپ زیرو)
ارسال درخواست در جاوااسکپریت (کلاس اوسپ زیرو)
มุมมอง 2.5Kปีที่แล้ว
ارسال درخواست در جاوااسکپریت (کلاس اوسپ زیرو)
Abusing Reverse Proxies, Pgnix Challenge
มุมมอง 2.1Kปีที่แล้ว
Abusing Reverse Proxies, Pgnix Challenge
هر چی میخونم یادم میره، چطوری مطلب بخونم؟
มุมมอง 5Kปีที่แล้ว
هر چی میخونم یادم میره، چطوری مطلب بخونم؟

ความคิดเห็น

  • @RasperR-n4v
    @RasperR-n4v 3 ชั่วโมงที่ผ่านมา

    بیشتر شبیه رویا فروشیه .همه قرار نیست هانتر بشن

  • @Mhr82mzh
    @Mhr82mzh วันที่ผ่านมา

    سلام.آقا یاشار این مسیر اتدلال و صندلی گفت وگویی که در پیش گرفتی که سرشار از بارش فکریه معرکس..واقعا زندس..دمتون گرم

  • @Mhr82mzh
    @Mhr82mzh วันที่ผ่านมา

    خیلی خوش گذشت

  • @Informationsam
    @Informationsam วันที่ผ่านมา

    هستیم

  • @Sina-fg8ox
    @Sina-fg8ox วันที่ผ่านมา

    اقا یاشار راجب اینکه چطوری اون درامد دلاری رو از داخل ایران داشته باشیم یه پادکستی چیزی بزار دمت گرم

  • @Mhr82mzh
    @Mhr82mzh วันที่ผ่านมา

    Great.. Thank you

  • @Alirezapct
    @Alirezapct 2 วันที่ผ่านมา

    ای کاش باگ بانتی نرم‌افزار داشتیم 😅 اونم نوع اندرویدش البته اشکالا نرم‌افزاری نه شبکه و امنیت

  • @Alirezapct
    @Alirezapct 2 วันที่ผ่านมา

    ‏‪13:48‬‏ بازی ریلکس میکنه 😂 وقتی بشینی پای کانتر و هر دم و دقیقه فشار میخوریم 😂❤

  • @adelm6571
    @adelm6571 2 วันที่ผ่านมา

    خیلی عالی بود

  • @theomidtabei
    @theomidtabei 2 วันที่ผ่านมา

    💙💙💙

  • @علیرضاجمشیدی-ع1ح
    @علیرضاجمشیدی-ع1ح 3 วันที่ผ่านมา

    یاشار من‌ی چیزی داخل ایتا پیدا کردم که خب یکم‌دنگ و فنگ‌داره ولی میشه رفت روی حساب کاربری هر شخصی که خواستی صرفا با شمارش خواستی ی تست بکن فیلمشو بگیر بزار

  • @علیرضاجمشیدی-ع1ح
    @علیرضاجمشیدی-ع1ح 3 วันที่ผ่านมา

    یاشار ی سوال از اونجایی که این قدیمیه و کلا خب مشخصا فیکس کردن همه چیزارو میتونی الان این کشور بزاری گیتهاب؟ صرفا واسه خوندن که به چه شکل انجام دادی خواستی اطلاعات مرتبط به سرور و هرچیزی که هست رو هم نزار یعنی صرفا فقط بشه کد رو خوند نیاز نیست حتی ران شه میخوام ببینم‌چه شکلیه آخه تو همراه من به یک چیزی برخوردم جالبه

  • @Narutoo2006
    @Narutoo2006 3 วันที่ผ่านมา

    چجوری نقد میکنید

  • @Narutoo2006
    @Narutoo2006 3 วันที่ผ่านมา

    کسی ک از اسکارفیس خشش نیاد از ما نیست❤😂

  • @pouyanshahinzadeh1640
    @pouyanshahinzadeh1640 3 วันที่ผ่านมา

    ❤❤❤❤

  • @pouyanshahinzadeh1640
    @pouyanshahinzadeh1640 3 วันที่ผ่านมา

    💚💚💚💚

  • @محمدیاوری-ي8ذ
    @محمدیاوری-ي8ذ 3 วันที่ผ่านมา

    راجب دوتا صحبت کردید رنک پسرک تنها داخل دوتا دیواینه ( بوستش کردم)

  • @محمدیاوری-ي8ذ
    @محمدیاوری-ي8ذ 3 วันที่ผ่านมา

    علی نگو بلا بگو سولو بوی تن طلا بگو

  • @mohammadrezaie607
    @mohammadrezaie607 3 วันที่ผ่านมา

    یه سوال پول هانت تیمی رو چطور تقسیم می کنید

    • @محمدیاوری-ي8ذ
      @محمدیاوری-ي8ذ 3 วันที่ผ่านมา

      هر چی بده تقسیم بر تعداد دیگه یا توافق به اندازه تلاش هر نفر تقسیم میشه ( همه اش توافقی بین خودتونه دیگه)

  • @کامپیوتر-ه1ف
    @کامپیوتر-ه1ف 3 วันที่ผ่านมา

    تویتر این دوستمون رو کسی داره ؟

  • @LOOP93
    @LOOP93 4 วันที่ผ่านมา

    🍄🌹

  • @zalert-884
    @zalert-884 4 วันที่ผ่านมา

    تا بگی هکــــر م .... سریع میگن اینســـتا هک می کنی

  • @pouyanshahinzadeh1640
    @pouyanshahinzadeh1640 4 วันที่ผ่านมา

    Excellent ❤❤❤

  • @hank-sl9jp
    @hank-sl9jp 4 วันที่ผ่านมา

    دمتوننن گرمممم

  • @mahdiarbabisani624
    @mahdiarbabisani624 4 วันที่ผ่านมา

  • @Parsanikfar-k5n
    @Parsanikfar-k5n 4 วันที่ผ่านมา

    یا الله حال کردیم

  • @programersho
    @programersho 4 วันที่ผ่านมา

    بسیار آموزنده بود، ممنون یاشار جان🎉🎉🎉 بسوزه پدر کارمندی، ایشالله نجات پیدا کنیم😅

  • @amirkazemi4368
    @amirkazemi4368 4 วันที่ผ่านมา

    خیلی عالی و مفید بود مخصوصا صحبت های soloboy

  • @fifthspirit3118
    @fifthspirit3118 4 วันที่ผ่านมา

    با تشکر از سولوبوی

  • @theomidtabei
    @theomidtabei 4 วันที่ผ่านมา

    💙💙💙

  • @amir_hossein_go
    @amir_hossein_go 4 วันที่ผ่านมา

    ❤️❤️👋🏻

  • @amir_hossein_go
    @amir_hossein_go 4 วันที่ผ่านมา

    عالیی👌🏻👌🏻

  • @Sina-fg8ox
    @Sina-fg8ox 4 วันที่ผ่านมา

    یاشار جان میشه یه طوری توضیح بدی چطوری و به چه روشی با دلار کار کنیم ؟ با اینکه ایرانو کسی قبول نمیکنه ؟ خب چطوری درآمد دلاری از bug bounty بگیریم والا اشنا هم نداریم خارج از کشور که از اون طریق بشه کاریش کرد....

    • @RmVsRmVsCg
      @RmVsRmVsCg 4 วันที่ผ่านมา

      شما یاد بگیر و باگ بزن، من خودم حضوری میام نقدش میکنم خوبه؟

    • @Sina-fg8ox
      @Sina-fg8ox 4 วันที่ผ่านมา

      @RmVsRmVsCg والا من دارم دوره رو میخونم و واقعا ام دارم هم انرژی میزارم هم زمان فقط این موضوع که چطوری دلاری کار کنم همش توی ذهنم هست و فکرمو درگیر می‌کنه

    • @RmVsRmVsCg
      @RmVsRmVsCg 4 วันที่ผ่านมา

      @ نگرانش نباش

    • @Narutoo2006
      @Narutoo2006 3 วันที่ผ่านมา

      ​@@RmVsRmVsCgمیشه بعنوان کار تمام مدت با باگ بانتی کار کرد

    • @ataeskandarifar8517
      @ataeskandarifar8517 2 วันที่ผ่านมา

      ببین جناب دوست گرامی نمیشه که بیای همینطوری بگی تو باگ‌بزن نقد کردنش با من ما هم حتی اگر هم سطح شما نباشیم از جناب عالی کمتر هم نیستیم خدارو شکر یچیزایی میفهمیم من احساس میکنم باید یه رشوه ای یه پولی چیزی بدیم به یاشار یا حتی جنابعالی تا اون راه روش نقد کردن رو به زبون بیارید اگه همچینه بگین تا بدونیم ​@@RmVsRmVsCg

  • @ataeskandarifar8517
    @ataeskandarifar8517 4 วันที่ผ่านมา

    من یه سوال دارم به عنوان شخصی که یکی از دانشجو های narrutow بودم و تو سامانه های داخلی دارم هانت میکنم و تو یه شرکتی هم پنتسترم من تو راورو چندتا باگ‌زدم تریاژ شد و پولشم دادن ولی همیشه برام جای سواله که این دوستانی که تو ایرانن و خارج هم‌ هیچ ارتباطی ندارن چطور بانتی هاشونو نقد میکنن؟؟؟ اگه یاشار یا یکی از بچه ها که تو ایرانه و بانتی دلار هاشو میتونه نقد کنه راهنمایی کنه ممنون میشم

    • @Sina-fg8ox
      @Sina-fg8ox 4 วันที่ผ่านมา

      والا برامام جای سواله

    • @Narutoo2006
      @Narutoo2006 3 วันที่ผ่านมา

      فکنم از طریق سایتای ایرانی واسطه

  • @mohammadunik8155
    @mohammadunik8155 4 วันที่ผ่านมา

    لایو اطلاعات خوبی داد تشکر.

  • @aatankbadboy3941
    @aatankbadboy3941 7 วันที่ผ่านมา

    Love you bro but why isn't in English brother b

  • @mohammadrezashahidi-so9yx
    @mohammadrezashahidi-so9yx 7 วันที่ผ่านมา

    اینو من گفتم کسی حرفمو گوش نداد تو چند ماه آدم دوتا کلاس با هم سیو خورده‌ای بده خیلی سنگینه ، حداقلش این بود برای بچه‌های اوسپ آخری یه تنفسی میزاشتن بالاخره شب عیده خیلیام خرج خونه میدن

  • @user-skksjejw
    @user-skksjejw 8 วันที่ผ่านมา

    اگه میتونستم ۱۰۰ بار لایک کنم، قطعا میکردم❤

  • @bughunter021
    @bughunter021 8 วันที่ผ่านมา

    عالی 👍

  • @mehdipouya2454
    @mehdipouya2454 8 วันที่ผ่านมา

    ایول بسیار عالی هستین ممنون از انتقال تجربه

  • @amirhoseinalaie4079
    @amirhoseinalaie4079 9 วันที่ผ่านมา

    تورو خدا هزینه رو کمتر بزار ۲۴ تومن خییلی زیاد

  • @zerotix01
    @zerotix01 9 วันที่ผ่านมา

    چرا همه اونایی که میگی میبرم تو فیلم رو من دارم میبینم🤣🤣

  • @alindinan4634
    @alindinan4634 9 วันที่ผ่านมา

    narrow vs wide توضیح میدن چه فرقی با هم دارن

  • @damirm7191
    @damirm7191 9 วันที่ผ่านมา

    خب برادر بیشتر کسایی که الان این ویدیو دیدن تو ایرانن، راه حل برای ما چیه الان

  • @admiral_2
    @admiral_2 10 วันที่ผ่านมา

    ❤❤❤

  • @admiral_2
    @admiral_2 10 วันที่ผ่านมา

    اصلا ai جمع بندی نشد !

  • @mohamad5836
    @mohamad5836 10 วันที่ผ่านมา

    منی که هیچی نفهمیدم از اصطلاحاتی که گفتی

  • @amirhoseinnezami8129
    @amirhoseinnezami8129 11 วันที่ผ่านมา

    ببخشید یسوال داشتم. من پیش نیاز های دوره اوسپ هم بلد نیستم. آیا میتونم تو این دوره شرکت کنم؟

  • @amiraht1175
    @amiraht1175 11 วันที่ผ่านมา

    سلام ، من توی تلگرام فی فکس پیام دادم میشه کنترل کنین لطفا .. امیرحسین

  • @Athena-l1u
    @Athena-l1u 12 วันที่ผ่านมา

    جدا از هانتر خوبی بودن و مسلما تلاش برای رسیدن به این جایگاه معلمی هستید که مشخصه روی روش یادگیری خودش و بهترین روش های آموزشی هم فکر کرده که قابل احترامه