TGViewer
Channel Public Channel
World Of Security

World Of Security

@world_of_security

Contactus:
@nashenas_tm
@cyberknight0_0
Subscribers
5.44K
Photos
47
Videos
10
Links
625
Recent Posts 20 shown
Post #1544 1.12K

Forwarded from SecCode (Meisam Monsef)

📚 خرید کتاب جامع تست نفوذ وب – جلد اول
📖 چاپ دوم کتاب جامع تست نفوذ وب – جلد اول
ثبت سفارش خرید کتاب تا ۱۰ مهر ماه امکان‌پذیر است.
💰 قیمت کتاب: ۲,۲۰۰,۰۰۰ تومان
🔥 قیمت با تخفیف: ۲,۰۰۰,۰۰۰ تومان
📦 نحوه تحویل:
کتاب فقط به‌صورت حضوری تحویل داده می‌شود و امکان ارسال پستی یا ارسال به آدرس وجود ندارد.
📍 آدرس محل تحویل:
فقط در تهران ، آدرس و زمان دقیق تحویل کتاب متعاقباً اعلام خواهد شد.
⚠️ ظرفیت خرید:
ظرفیت خرید محدود به ۱۰۰ نفر است و پس از تکمیل ظرفیت، امکان ثبت سفارش جدید وجود نخواهد داشت.
🎫 لطفاً پس از ثبت سفارش، کد رهگیری خود را نزد خود نگه دارید.
🛒 ثبت سفارش و خرید کتاب:
https://mrowasp.ir/buy-book


@SecCode
  • ❤ 2
  • 😁 2
Post #1541 1.93K
World Of Security یه نیمچه چالش آسون XSS بریم😁 یه پارامتر داخل <script> رفلکت می‌شه، ولی دقیقاً بعد از (...)throw new Error و داخل کامنت. از استرینگ نمی‌شه خارج شد. ولی از کامنت می‌شه. چطوری میتونیم پیلودمون رو اجرا کنیم؟اصلا میتونیم XSS بزنیم؟اگه اره چرا و چطوری و اگه نه…
دوستان ممنون میشم با استارز از ما حمایت کنید. این عمل باعث دلگرمی ما میشه 🥲
  • 🔥 8
  • 😁 2
  • 👍 1
Post #1540 2.55K
یه نیمچه چالش آسون XSS بریم😁

یه پارامتر داخل <script> رفلکت می‌شه، ولی دقیقاً بعد از (...)throw new Error و داخل کامنت.
از استرینگ نمی‌شه خارج شد.
ولی از کامنت می‌شه.

چطوری میتونیم پیلودمون رو اجرا کنیم؟اصلا میتونیم XSS بزنیم؟اگه اره چرا و چطوری و اگه نه چرا؟

خودتون سرچ بزنید حل کنید یاد بگیرید ندید به AI🫠

جوابتون رو میتونید کامنت کنید یا پیوی بفرستین @cyberknight0_0

<script>
throw new Error("invalid id: VALUE");
/* item lookup rejected: id=VALUE */
</script>
  • 👏 6
  • ❤ 2
  • 🔥 1
Post #1537 2.63K
انقدر حجم پروژه ها زیاد شده هرچی خوندم رو یادم رفت اینجا بزارم شرمنده بچه ها :)
یک ctf هم آماده کرده بودم با جایزه خفن اونم تو این چند روز اوکیش می‌کنیم
  • 👏 10
  • 😁 5
  • ❤ 3
Post #1535 3.45K
World Of Security 🔍 تحلیل یک باگ جالب در Node.js و llhttp در این آسیب‌پذیری، مهاجم هدر زیر را همراه با یک درخواست جعلی ارسال می‌کند: Connection: close<TAB> منظور از <TAB> یک کاراکتر تب واقعی بعد از کلمه close است. معماری معمول هدف: Attacker → Reverse Proxy → Node.js Backend…
بیچاره شدم سر این تا بتونم به زبون ساده توضیح بدم :)
  • ❤ 13
Post #1534 3.16K
🔍 تحلیل یک باگ جالب در Node.js و llhttp
در این آسیب‌پذیری، مهاجم هدر زیر را همراه با یک درخواست جعلی ارسال می‌کند:
Connection: close<TAB>

منظور از <TAB> یک کاراکتر تب واقعی بعد از کلمه close است.
معماری معمول هدف:
Attacker → Reverse Proxy → Node.js Backend

فرانت‌اند یا Reverse Proxy ممکن است مقدار زیر را همان Connection: close در نظر بگیرد:
Connection: close<TAB>

یعنی تصور کند بعد از پردازش درخواست فعلی، اتصال باید بسته شود.
اما در نسخه آسیب‌پذیر llhttp، وجود تب باعث می‌شد پرچم داخلی CONNECTION_CLOSE به‌درستی فعال نشود.
در نتیجه Node.js تصور می‌کرد اتصال همچنان قابل استفاده است و بایت‌های اضافی تحت کنترل مهاجم را به‌عنوان یک درخواست HTTP جدید پردازش می‌کرد.
برداشت Reverse Proxy:

[ درخواست اول ]
[ پایان اتصال ]


برداشت Node.js:

[ درخواست اول ]
[ درخواست جعلی دوم ]

نکته مهم این است که بک‌اند «درخواست را باز نگه نمی‌دارد»؛ بلکه اتصال بین Reverse Proxy و Backend را باز و قابل‌استفاده نگه می‌دارد.
همین اختلاف تفسیر باعث ایجاد HTTP Desynchronization و در شرایط مناسب HTTP Request Smuggling می‌شود.
✅ ریشه اصلی باگ در llhttp و سمت Node.js است، نه الزاماً Reverse Proxy.
اما بهره‌برداری واقعی به رفتار Reverse Proxy هم وابسته است؛ برای مثال:
• هدر را به بک‌اند منتقل کند
• اتصال بک‌اند را دوباره استفاده کند
• مقدار close<TAB> را متفاوت از Node.js تفسیر کند
اگر Reverse Proxy هدر Connection را حذف یا به‌درستی بازسازی کند، ممکن است باگ Node.js قابل بهره‌برداری نباشد.
خلاصه:
Connection: close<TAB>
↓
Reverse Proxy آن را close می‌فهمد
↓
Node.js آن را close تشخیص نمی‌دهد
↓
اتصال Backend باز می‌ماند
↓
بایت‌های اضافی درخواست جدید محسوب می‌شوند

گزارش اصلی:
https://hackerone.com/reports/3723248
#NodeJS #CyberSecurity #RequestSmuggling #HTTP #BugBounty
HackerOne Node.js disclosed on HackerOne: HTTP Request Smuggling via... **Summary:** Node's HTTP server ignores `Connection: close` when the token is followed by a tab character, so bytes after the request body can be parsed as a second request on the same...
  • 🔥 9
  • ❤ 4
  • 👍 2
Post #1529 2.81K
#fun
  • 😁 25
  • ❤ 1
Post #1528 2.63K
دوستان سلام کسی از 3hcloud سرور خریده ؟
سوالی که دارم اینه که چک نمیکنه مستر کارت رو که حتما به نام خودم باشه ؟
  • 👍 1
Post #1525 2.98K

Forwarded from SecCode (Meisam Monsef)

پیش فروش کتاب جامع تست نفوذ وب ( جلد اول ) شروع شد .

تالیف : میثم منصف

قیمت نهایی کتاب : 18,000,000 ریال با تخفیف 15 درصد 15,300,000 ریال

دقت داشته باشید در حال دریافت مجوز کتاب هستیم و فعلا پیش فروش فقط از طریق وب سایت انجام میشود.
تا تاریخ 1405/05/05 فرصت دارید پیش ثبت نام و هزینه آن را پرداخت کنید چون تعداد محدودی چاپ میشود .
این کتاب فقط به صورت حضوری در تهران قابل تهیه و دریافت است و متأسفانه امکان ارسال برای شهرستان‌ها یا حتی داخل تهران نداریم.
آدرس محل دریافت کتاب را به‌ زودی اعلام می‌کنیم.

برای خرید کتاب به آدرس زیر مراجعه کنید :‌

https://mrowasp.ir/buy-book

@SecCode
  • ❤ 3
  • 🔥 3
Post #1524 2.73K
نمی‌فهمم بخدا. تا میاییم یزره به زندگیمون برسیم چنتا چیز یادبگیریم ی کوچولو کار کنیم جنگ میشه :) این زندگی نیست بخدا
  • 👍 40
  • ❤ 3
Post #1520 2.18K
این مخزن میاد تمامی برنامه هارو از پلتفرم های باگ بانتی جمع آوری می‌کنه و اونارو در اختیارتون قرار میده
چیز عجیبی نیست و قدیمی هم هست اما خب هنوز هم می‌تونه کار آمد باشه.

https://github.com/arkadiyt/bounty-targets-data
GitHub GitHub - arkadiyt/bounty-targets-data: This repo contains hourly-updated data dumps of bug bounty platform scopes (like Hacker… This repo contains hourly-updated data dumps of bug bounty platform scopes (like Hackerone/Bugcrowd/Intigriti/etc) that are eligible for reports - arkadiyt/bounty-targets-data
  • 🔥 7
  • ❤ 2
Post #1518 1.78K
World Of Security dom xss cheat sheet @world_of_security
اگر محتوا های این مدلی رو در کنار دیگر لینک های که می‌خونیم دوست دارید
ری اکشن بزارید

موضوع این چیت شیت ها اینه که چیز هایی که می‌خونیم و تحقیق میکنیم رو می‌دیم به ai خلاصشو براتون شیر میکنیم

پس با ری اکشناتون روی پست بالا مارو حمایت کنید
  • ❤ 14
  • 👍 3
Older posts →

About this channel

How can I read @world_of_security without a Telegram account?
TGViewer shows the public web preview Telegram publishes for World Of Security: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does World Of Security have?
World Of Security (@world_of_security) has 5.44K subscribers on Telegram, refreshed roughly every 30 minutes.
Does World Of Security know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →