eitaa logo
Code Block
518 دنبال‌کننده
251 عکس
30 ویدیو
2 فایل
Code Block 📱کشف _ تحلیل _ توسعه 💻 کدنویسی _ امنیت _ فناوری
مشاهده در ایتا
دانلود
یک قطعه کد ساده پایتونی که به شما کمک میکنه طریقه عملکرد اسکنر های اسیب پذیری رو بهتر درک کنید در این قطعه کد اسب پذیری های XSS و Sqli تست میشن⬇️
import requests import re import threading url = "http://python.scanner/labs/greetings.php?id=" payloads = { "SQLi": ["'", "' OR '1'='1", "\" OR \"1\"=\"1", "'; --", "' UNION SELECT 1,2,3 --"], "XSS": ["<script>alert('XSS')</script>", "'><img src=x onerror=alert('XSS')>"] } sqli_errors = [ "SQL syntax","SQLite3::query():", "MySQL server", "syntax error", "Unclosed quotation mark", "near 'SELECT'", "Unknown column", "Warning: mysql_fetch", "Fatal error" ] def scan_payload(vuln_type, payload): response = requests.get(url, params={"id": payload}) content = response.text.lower() if vuln_type == "SQLi" and any(error.lower() in content for error in sqli_errors): print(f"[+] Potential SQL injection detected with payload: {payload}") elif vuln_type == "XSS" and payload.lower() in content: print(f"[+] Potential XSS detected with payload: {payload}") threads = [] for vuln, tests in payloads.items(): for payload in tests: t = threading.Thread(target=scan_payload, args=(vuln, payload)) threads.append(t) t.start() # Wait for all threads to finish for t in threads: t.join()
806.5K حجم رسانه بالاست
مشاهده در ایتا
این دستگاه به آن EMP می‌گویند؛ دستگاهی که می‌تواند به دستگاه‌های الکترونیکی آسیب برساند و آن‌ها را تخریب کند. در موشک‌های جنگی و سخت‌افزارهای نظامی نیز از این تکنولوژی استفاده می‌شود.
یک منبع بسیار عالی برای افرادی که میخوان در زمینه بد افزار فعالیت خودشون رو شروع کنن : https://github.com/malsearchs/Pure-Malware-Development
🖱 🎩 آموزش XpathInjection ❕چکیده مطلب: آموزش XpathInjection به زبان ساده و عملی؛ بررسی آسیب‌پذیری XPath Injection، مثال‌های واقعی بایپس لاگین، استخراج اطلاعات XML و نکات مهم تست نفوذ وب برای باگ بانتی و امنیت وب💻 ⏰ زمان مطالعه : 4 دقیقه ⬅️لینک آموزش➡️ Code Block
وبسایت YesWeHack یک پلفترمی رو اورده بالا که شما به صورت همزمان میتونید کد و عملیاتی که سمت کلاینت یا بک اند اجرا میشه رو ببینید و آسیب پذیری هارو اکسپلویت کنید!⬆️ تمرین Xpath injection در : https://dojo-yeswehack.com/challenge/play/05a9724e-086b-4379-ab67-4557a33b060b
چرا ه و مجرمین س‌ای‌ب‌ری برای دریافت پول از Monero استفاده میکنن ؟! مونرو با حریم خصوصی پیش‌فرض (Stealth Addresses، Ring Signatures، RingCT و Dandelion++) هویت فرستنده، گیرنده، مبلغ تراکنش و حتی مبدأ شبکه را کاملاً مخفی نگه می‌دارد و ردیابی آن تقریباً غیرممکن است؛ برخلاف بیت‌کوین و اتریوم که شفاف و قابل پیگیری هستند. Code Block
⬆️ اگر جدی می‌خوای وارد IoT Hacking بشی، این ویدیو رو حتماً کامل ببین؛ خیلی‌ها بعد از دیدنش همون روز اول رفتن سراغ دستگاه واقعی و موفق شدن. لینک: https://www.youtube.com/watch?v=YPcOwKtRuDQ مواردی که یاد میگیری : چرا هرکسی (حتی بدون تجربه قبلی) می‌تونه IoT هک کنه چه دستگاه‌های ارزون و ساده‌ای برای شروع مناسبه چه ابزارهایی واقعاً نیاز داری (و با کمتر از ۱۰۰ دلار می‌تونی toolkit بسازی) متدولوژی و تاکتیک‌های رایج برای پیدا کردن foothold و اولین باگ/آسیب‌پذیری
👈 وبسایت Crypto.com در سال 2026 یکی از پردرآمدترین برنامه‌های Bug Bounty را در HackerOne اجرا کرد 👈 برخی از بانتی هارو میتونید در تصویر سمت راست ببینید. Code Block