یک قطعه کد ساده پایتونی که به شما کمک میکنه طریقه عملکرد اسکنر های اسیب پذیری رو بهتر درک کنید
در این قطعه کد اسب پذیری های XSS و Sqli تست میشن⬇️
import requests
import re
import threading
url = "http://python.scanner/labs/greetings.php?id="
payloads = {
"SQLi": ["'", "' OR '1'='1", "\" OR \"1\"=\"1", "'; --", "' UNION SELECT 1,2,3 --"],
"XSS": ["<script>alert('XSS')</script>", "'><img src=x onerror=alert('XSS')>"]
}
sqli_errors = [
"SQL syntax","SQLite3::query():", "MySQL server", "syntax error", "Unclosed quotation mark", "near 'SELECT'",
"Unknown column", "Warning: mysql_fetch", "Fatal error"
]
def scan_payload(vuln_type, payload):
response = requests.get(url, params={"id": payload})
content = response.text.lower()
if vuln_type == "SQLi" and any(error.lower() in content for error in sqli_errors):
print(f"[+] Potential SQL injection detected with payload: {payload}")
elif vuln_type == "XSS" and payload.lower() in content:
print(f"[+] Potential XSS detected with payload: {payload}")
threads = []
for vuln, tests in payloads.items():
for payload in tests:
t = threading.Thread(target=scan_payload, args=(vuln, payload))
threads.append(t)
t.start()
# Wait for all threads to finish
for t in threads:
t.join()
806.5K حجم رسانه بالاست
مشاهده در ایتا
این دستگاه به آن EMP میگویند؛ دستگاهی که میتواند به دستگاههای الکترونیکی آسیب برساند و آنها را تخریب کند. در موشکهای جنگی و سختافزارهای نظامی نیز از این تکنولوژی استفاده میشود.
یک منبع بسیار عالی برای افرادی که میخوان در زمینه بد افزار فعالیت خودشون رو شروع کنن :
https://github.com/malsearchs/Pure-Malware-Development
🖱 🎩 آموزش XpathInjection
❕چکیده مطلب:
آموزش XpathInjection به زبان ساده و عملی؛ بررسی آسیبپذیری XPath Injection، مثالهای واقعی بایپس لاگین، استخراج اطلاعات XML و نکات مهم تست نفوذ وب برای باگ بانتی و امنیت وب💻
⏰ زمان مطالعه : 4 دقیقه
⬅️لینک آموزش➡️
Code Block
وبسایت YesWeHack یک پلفترمی رو اورده بالا که شما به صورت همزمان میتونید کد و عملیاتی که سمت کلاینت یا بک اند اجرا میشه رو ببینید و آسیب پذیری هارو اکسپلویت کنید!⬆️
تمرین Xpath injection در :
https://dojo-yeswehack.com/challenge/play/05a9724e-086b-4379-ab67-4557a33b060b
چرا ه#کرها و مجرمین سایبری برای دریافت پول از Monero استفاده میکنن ؟!
مونرو با حریم خصوصی پیشفرض (Stealth Addresses، Ring Signatures، RingCT و Dandelion++) هویت فرستنده، گیرنده، مبلغ تراکنش و حتی مبدأ شبکه را کاملاً مخفی نگه میدارد و ردیابی آن تقریباً غیرممکن است؛ برخلاف بیتکوین و اتریوم که شفاف و قابل پیگیری هستند.
Code Block
⬆️ اگر جدی میخوای وارد IoT Hacking بشی، این ویدیو رو حتماً کامل ببین؛ خیلیها بعد از دیدنش همون روز اول رفتن سراغ دستگاه واقعی و موفق شدن.
لینک:
https://www.youtube.com/watch?v=YPcOwKtRuDQ
مواردی که یاد میگیری :
چرا هرکسی (حتی بدون تجربه قبلی) میتونه IoT هک کنه
چه دستگاههای ارزون و سادهای برای شروع مناسبه
چه ابزارهایی واقعاً نیاز داری (و با کمتر از ۱۰۰ دلار میتونی toolkit بسازی)
متدولوژی و تاکتیکهای رایج برای پیدا کردن foothold و اولین باگ/آسیبپذیری
👈 وبسایت Crypto.com در سال 2026 یکی از پردرآمدترین برنامههای Bug Bounty را در HackerOne اجرا کرد
👈 برخی از بانتی هارو میتونید در تصویر سمت راست ببینید.
Code Block