eitaa logo
Code Block
518 دنبال‌کننده
251 عکس
30 ویدیو
2 فایل
Code Block 📱کشف _ تحلیل _ توسعه 💻 کدنویسی _ امنیت _ فناوری
مشاهده در ایتا
دانلود
میدونستید به جای نوشتن template های ناکلی با کمک هوش مصنوعی خودش میتونید ازش بخواید براتونtemplate بنویسه ؟ ‌مثلا ما در تصویر بالا یک template که خودمون نوشته بودیم رو تست کردیم و یک دور هم با هوش مصنوعی(خودش) تست کردیم و جواب میده‌! Code Block
روش های دور زدن چت جی پی تی رو از اینجا بردارید :‌ https://github.com/0xk1h0/ChatGPT_DAN
یک قطعه کد ساده پایتونی که به شما کمک میکنه طریقه عملکرد اسکنر های اسیب پذیری رو بهتر درک کنید در این قطعه کد اسب پذیری های XSS و Sqli تست میشن⬇️
import requests import re import threading url = "http://python.scanner/labs/greetings.php?id=" payloads = { "SQLi": ["'", "' OR '1'='1", "\" OR \"1\"=\"1", "'; --", "' UNION SELECT 1,2,3 --"], "XSS": ["<script>alert('XSS')</script>", "'><img src=x onerror=alert('XSS')>"] } sqli_errors = [ "SQL syntax","SQLite3::query():", "MySQL server", "syntax error", "Unclosed quotation mark", "near 'SELECT'", "Unknown column", "Warning: mysql_fetch", "Fatal error" ] def scan_payload(vuln_type, payload): response = requests.get(url, params={"id": payload}) content = response.text.lower() if vuln_type == "SQLi" and any(error.lower() in content for error in sqli_errors): print(f"[+] Potential SQL injection detected with payload: {payload}") elif vuln_type == "XSS" and payload.lower() in content: print(f"[+] Potential XSS detected with payload: {payload}") threads = [] for vuln, tests in payloads.items(): for payload in tests: t = threading.Thread(target=scan_payload, args=(vuln, payload)) threads.append(t) t.start() # Wait for all threads to finish for t in threads: t.join()
806.5K حجم رسانه بالاست
مشاهده در ایتا
این دستگاه به آن EMP می‌گویند؛ دستگاهی که می‌تواند به دستگاه‌های الکترونیکی آسیب برساند و آن‌ها را تخریب کند. در موشک‌های جنگی و سخت‌افزارهای نظامی نیز از این تکنولوژی استفاده می‌شود.
یک منبع بسیار عالی برای افرادی که میخوان در زمینه بد افزار فعالیت خودشون رو شروع کنن : https://github.com/malsearchs/Pure-Malware-Development
🖱 🎩 آموزش XpathInjection ❕چکیده مطلب: آموزش XpathInjection به زبان ساده و عملی؛ بررسی آسیب‌پذیری XPath Injection، مثال‌های واقعی بایپس لاگین، استخراج اطلاعات XML و نکات مهم تست نفوذ وب برای باگ بانتی و امنیت وب💻 ⏰ زمان مطالعه : 4 دقیقه ⬅️لینک آموزش➡️ Code Block
وبسایت YesWeHack یک پلفترمی رو اورده بالا که شما به صورت همزمان میتونید کد و عملیاتی که سمت کلاینت یا بک اند اجرا میشه رو ببینید و آسیب پذیری هارو اکسپلویت کنید!⬆️ تمرین Xpath injection در : https://dojo-yeswehack.com/challenge/play/05a9724e-086b-4379-ab67-4557a33b060b
چرا ه و مجرمین س‌ای‌ب‌ری برای دریافت پول از Monero استفاده میکنن ؟! مونرو با حریم خصوصی پیش‌فرض (Stealth Addresses، Ring Signatures، RingCT و Dandelion++) هویت فرستنده، گیرنده، مبلغ تراکنش و حتی مبدأ شبکه را کاملاً مخفی نگه می‌دارد و ردیابی آن تقریباً غیرممکن است؛ برخلاف بیت‌کوین و اتریوم که شفاف و قابل پیگیری هستند. Code Block
⬆️ اگر جدی می‌خوای وارد IoT Hacking بشی، این ویدیو رو حتماً کامل ببین؛ خیلی‌ها بعد از دیدنش همون روز اول رفتن سراغ دستگاه واقعی و موفق شدن. لینک: https://www.youtube.com/watch?v=YPcOwKtRuDQ مواردی که یاد میگیری : چرا هرکسی (حتی بدون تجربه قبلی) می‌تونه IoT هک کنه چه دستگاه‌های ارزون و ساده‌ای برای شروع مناسبه چه ابزارهایی واقعاً نیاز داری (و با کمتر از ۱۰۰ دلار می‌تونی toolkit بسازی) متدولوژی و تاکتیک‌های رایج برای پیدا کردن foothold و اولین باگ/آسیب‌پذیری
👈 وبسایت Crypto.com در سال 2026 یکی از پردرآمدترین برنامه‌های Bug Bounty را در HackerOne اجرا کرد 👈 برخی از بانتی هارو میتونید در تصویر سمت راست ببینید. Code Block