TGViewer
Channel Public Channel
Critical Thinking | BugBounty Podcast

Critical Thinking | BugBounty Podcast

@criticalthinking_persian

پادکست هایی که هکرها برای هکرها ساختن.

توش درباره همه‌چیزِ امنیت و هک صحبت می‌کنن، از ترفندهای باگ‌بانتی و بررسی رایت‌آپ‌ها گرفته تا
جدیدترین روش‌ها و تکنیک‌های هک.

ارتباط : @redslnot
Subscribers
462
Photos
0
Videos
38
Links
4
Recent Posts 20 shown
Post #67 469
چرا در باگ بانتی ضعیفی ؟

اگه وارد باگ بانتی شدی و حس می‌کنی هیچ چیزی گیرت نمیاد مشکل از تلاشت و هوشت نیست از رویکردته

ناهام سک توی این ویدیو ۵ اشتباه رایج رو طبق تجربه خودش بیان می‌کنه

Channel : @criticalthinking_persian
  • ❤ 12
  • 👍 1
  • 👎 1
Post #66 212
من ازت یه سوال دارم

تا حالا چند تا از ریپورت هات به عنوان اینفورمیتیو یا دوپلیکیت بسته شدن ؟

اگه جوابت زیاده
تو تنها نیستی ، این مشکل اکثر کسایی که وارد باگ بانتی شدن
ولی راه حل چیه ؟
ساده تر چیزیه که فکر می‌کنی

یه ویدیو جدید داریم از ناهام سک با تایتل :

"چرا در باگ بانتی ضعیفی ؟"

که دقیقا به همین موضوع میپردازه

زیرنویسش کردیم
در حال آپلوده ✅
  • 🔥 8
  • ❤ 2
Post #64 314
اولین بانتیم از هک هوش مصنوعی

ناهام سک توی این ویدیو توضیح میده چطور اولین باگ ۳۰۰۰ دلاری خودشو از طریق هک هوش مصنوعی زد.

چت باتی رو پیدا می‌کنه که دو تا قابلیت کلیدی و از مهم تر به اطلاعات حساس یوزر های سایت دسترسی داره
با پرامت های مختلف سعی می‌کنه از چت بات اطلاعات بکشه بیرون.

و در نهایت کاری می‌کنه که اگه هر کاربری از چت بات اون سایت سوالی بپرسه
مستقیما اطلاعاتش خودکار سمت سرور ناهام ارسال بشه

Channel : @criticalthinking_persian
  • 🔥 10
  • ❤ 2
  • 👎 1
  • 👏 1
Post #62 340
عزیزان دل♥️

به کانال خیلی خوش اومدین

امشب مجددا یه ویدیو داریم از ناهام سک
با تایتل : "اولین بانتیم از هک هوش مصنوعی"

از ظهر تا الان روی ترجمه‌ش کار کردیم و ساعت‌های آینده منتشر می‌شه
امیدوارم مورد پسند تون باشه و لذت ببرید.

و یه خبر خوب :

پادکست‌های طولانی کریتیکال تینکینگ که خیلیاتون درخواستشون رو داشتید، دارن آماده می‌شن.

ولی اینا مشخصا با ویدیوهای معمولی فرق دارن:

ترجمشون زمان بیشتری می‌بره
محتوای عمیق‌تر و تخصصی تره
محتوا برای کساییه که واقعاً می‌خوان جدی یاد بگیرن

به زودی جزئیاتش رو می‌ذارم. اگه دوست دارید بدونید چطور بهشون دسترسی پیدا می‌کنید

روی این پست ری اکشن ❤️ بزنید تا بفهمیم چند نفر منتظرن.

ارادتمند
  • ❤ 26
  • 🔥 2
  • 👍 1
Post #60 1.6K
اولین باگ ، Rce روی نتفلیکس

یه هکر تازه کار با دور زدن یه آپلودر یه Rce از نتفلیکس گرفت و ۵ هزار دلار بانتی با خودش برد

توی ویدیو روند ریکان و پیدا کردن اندپوینت تارسیدن به Rce کامل رو توضیح میده

Channel : @criticalThinking_persian
  • ❤ 6
  • 🔥 6
  • 🤣 1
Post #59 797
چطور یه تارگت درست انتخاب کنیم ؟

بیشتر هانترها توی انتخاب تارگت گیر می‌کنن.
ناهام سک میکه باید پروگرمی رو انتخاب کنی که واقعاً برات جذاب باشه، اسکوپ درست داشته باشه و یه ساختار بانتی تیبل منطقی.

انتخاب تارگت درست یه ترجیح شخصیه که اگه رعایتش کنی خیلی به باگ زدنت کمک می‌کنه.

پارت اول نسخه ترجمه شده به فارسی


@CriticalThinking_Persian
  • 🔥 4
Post #54 1.03K
چرخه یادگیری رو بشکن و اولین باگت رو بزن

تا وقتی توی چرخه‌ی یادگیری بمونی، هیچ چیزی شروع نمی‌شه.

ناهام سک میگه: موندن چرخه‌ی یادگیری راحته. تماشا کردن راحته. باکس حل کردن راحته.
اما مهارت واقعیت اون جایی ساخته می‌شه که وارد تارگت واقعی بشی.

هک کن تا یاد بگیری نه اینکه یاد بگیری چطور هک کنی

پارت اول نسخه ترجمه شده فارسی



Channel : @criticalthinking_persian
  • 🔥 16
  • ⚡ 1
  • ❤ 1
Post #53 749
یه هکر خوب لزومی نداره برنامه‌نویس خوبی باشه

هک‌کردن وابسته به کدنویسی نیست. ناهام‌سِک می‌گه باید بفهمی پشت‌صحنه چی می‌گذره، اینکه چطور سرچ می‌کنی و چطور به اطلاعات می‌رسی مهمه و
چرا این مهارت رو باید هر روز تقویت کنی

Channel : @criticalthinking_persian
  • ❤ 9
Post #52 503
Hunters Speech Breaking_Free_from_Duplicate_Submissions_Persian_@Hunter_speech.pdf
اینم کانال دوممونه

میتونید اینجا رو هم داشته باشید
توی این کانال مقاله و رایتاپ هایی که یه دانش خوبیو انتقال میدن رو ترجمه فارسی میکنیم و در اختیارتون قرار می‌دیم

@criticalthinking_persian
  • ❤ 4
Post #50 624
از یه Xss ساده تا Account TakeOver کامل
باگ ۱۵ هزار دلاری NahamSec


واقعا می ارزه که با اپلیکیشن صمیمی بشی و خوب رفتار هاشو بشناسی

۱۵ هزار دلار بانتی فقط برای یه xss نبود

قبل از تریگر شدن xss یه Waf بایپس شد
در ادامه متوجه شدیم این یه xss self هست
که میتونیم با یه مسیر تمیز به Account Take Over تبدیلش کنیم.

Channel : @criticalthinking_persian
  • ❤ 11
Post #49 456
ظاهراً ویدیو ها خوب دیده میشن ، پرایوت شیر بالاست
ولی ریکشن و انرژی کافی نداریم.

@criticalthinking_persian
  • ❤ 13
  • 🌚 9
  • 👍 1
Post #48 937
از 1k تا 10K ؛ مسیری که NahamSec پیشنهادش میکنه

اگه توی باگ بانتی تا حد خوبی پیش رفتی
این صحبت برای ارتقای کارته

تمرکز روی ساخت متدولوژی شخصی، پیدا کردن برنامه‌های خصوصی، تبدیل شدن به anchor hacker، و اتومات‌کردن asset discovery و مانیتورینگ تا همیشه اولین نفری باشی که فیچر جدید رو می‌بینه و تست می‌کنه.

اگه آماده‌ای از ۱k بری سمت 10k، این ویدیو دقیقاً همون مسیر مقیاس‌دادن باگ‌بانتیه.

Channel : @criticalthinking_persian
  • 🔥 16
  • ❤ 7
Post #47 512
توی این دمو نشون داده می‌شه چطور یه IDOR ساده فقط با عوض‌کردن عدد توی URL می‌تونه اطلاعات کاربرا رو لو بده.

به گفته جوزف این باگ هنوز توی سال ۲۰۲۶ توی شرکت‌های بزرگ پیدا می‌شه و شرکت ها حاضرن بابتش بانتی زیادی پرداخت کنن.

Channel : @criticalthinking_persian
  • ❤ 14
Post #44 460
وسایل روزمره یه فول تایم باگ بانتی هانتر (NahamSec)


ناهام‌سِک توی این ویدیو نشون می‌ده هر روز چه چیزایی توی کوله‌پشتش حمل می‌کنه ،
از لپ‌تاپ و گوشی دوم تا گجت‌های هکری و دفترهای برنامه‌ریزی.

یه معرفی از ابزار های روزمره یه فول تایم باگ بانتی هانتر

پارت اول نسخه ترجمه شده به فارسی


مشاهده پارت دوم

Channel : @criticalthinking_persian
  • ❤ 10
  • 🔥 2
Post #43 548
اکسپلویت xss از طریق PostMessage
ارائه رنه دسن ناهام کان 2025

رنه توی این ارائه خیلی ساده یه باگ رو نشون میده
ویجت‌ها روی یه دامنه‌ی دیگه لود می‌شن، با سایتت هم‌اوریجین نیستن، پس برای تعامل با سایت از postMessage استفاده می‌کنن.

اگه دولوپر origin رو درست چک نکنه، هر سایتی می‌تونه پیام بفرسته و همون پیام تبدیل بشه به XSS.

این ارائه دقیقاً درباره‌ی همین اشتباه ساده‌ست که توسط دولوپر ها به شکل های مختلف پیاده سازی میشه.

پارت اول نسخه ترجمه شده به فارسی


Channel : @criticalthinking_persian
  • ❤ 15
Post #42 391
امشب یه ویدیو داریم با تایتل اکسپلویت xss از طریق PostMessage

یه ارائه از (Rene de sain) توی ناهام کان

ساعت ۱۰ شب آپلودش میکنیم منتظرش باشید 🤝
  • ❤ 13
Older posts →

About this channel

How can I read @criticalthinking_persian without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Critical Thinking | BugBounty Podcast: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Critical Thinking | BugBounty Podcast have?
Critical Thinking | BugBounty Podcast (@criticalthinking_persian) has 462 subscribers on Telegram, refreshed roughly every 30 minutes.
Does Critical Thinking | BugBounty Podcast know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →