TGViewer
SecCode SecCode @seccode · 11.4K subscribers
Post #2297 6.66K
#یک_تجربه

یکی از دانشجو های دوره تست نفوذ وب با یک شرکت ایرانی صحبت کرده بودند بابت تست نفوذ وب سایت اون مجموعه ، مسئول امنیت و برنامه نویسی آن شرکت گفته بود اگر بتوانید باگ پیدا کنید حاضر هستیم با شما همکاری کنیم
خلاصه یک نیم ساعتی وقت گذاشتم چند تا آسیب پذیری پیدا کردم که یکی از آنها xss stored بود که البته بخاطر هدر CSP نمی شد کد xss تزریق کرد بالاخره بای پس کردم و وقتی گزارش را ارسال کردیم
با اشتیاق بیشتر حاضر شدند که پروژه تست نفوذ را به ما بدهند

حتما در جلسات لایو تجربه ها را انتقال خواهم داد.

دوستانی که تمایل دارند تست نفوذ وب را بصورت اصولی یاد بگیرند میتوانند در دوره جامع تست نفوذ وب ثبت نام کنند

در پست زیر میتوانید سرفصل ها را مشاهده کنید
👇👇👇👇👇👇👇👇👇👇👇👇


@SecCode
  • 👍 12
  • ❤‍🔥 5
  • 🎉 2
  • 👌 2
More from @seccode
  1. Sep 28, 2026🔐 سخنان ماندگار هکرها و متخصصان امنیت — قسمت دوم این قسمت بیشتر درباره تفکر یک پنتستر واق…
  2. Sep 27, 2026SecCode pinned «🔐 تست نفوذ وب را با ابزارها شروع نکن؛ با درک عمیق وب شروع کن. یک پنتستر و…
  3. Sep 27, 2026🔐 تست نفوذ وب را با ابزارها شروع نکن؛ با درک عمیق وب شروع کن. یک پنتستر وب حرفه‌ای فقط کس…
  4. Sep 27, 2026🔐 سخنان ماندگار هکرها و متخصصان امنیت — قسمت اول گاهی برای یادگیری امنیت، یک جمله می‌توان…
  5. Sep 27, 2026☁️ تصاویر واقعی از ابرهای نادر استراتوسفری قطبی در آسمان ایسلند 🇮🇸✨ یه منظره عجیب و فوق‌…
  6. Sep 26, 2026@CafePentest
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →