discord icon
سرور دیسکورد گاردایران

پست های پیشنهاد شده

با سلام خدمت تمامی دوستان

 

دوستان من اگه بخوام بدون کرک به یک اکانت توییتر نفوذ کنم باید چکاری انجام بدم چه روش هایی وجود داره ممنون میشم راهنمایی کنید!

به اشتراک گذاری این ارسال


لینک به ارسال
به اشتراک گذاری در سایت های دیگر

سلام

3 راه وجود داره.

 

1- کرک! (راحت ترین روش)

2- مهندسی اجتماعی

3- شناسایی باگ از سایت(سخت ترین روش!)

 

به کرک که علاقه ای ندارید، پیدا کردن باگ از توئیتر هم کار هر کسی نیست(مگه اینکه باگ پرایوت داشته باشید)، می مونه مهندسی اجتماعی.

در صورت امکان باید با او ارتباط بگیرید و ...

 

موفق باشید🌹

به اشتراک گذاری این ارسال


لینک به ارسال
به اشتراک گذاری در سایت های دیگر
در 1 دقیقه قبل، SRX گفته است :

سلام

3 راه وجود داره.

 

1- کرک! (راحت ترین روش)

2- مهندسی اجتماعی

3- شناسایی باگ از سایت(سخت ترین روش!)

 

به کرک که علاقه ای ندارید، پیدا کردن باگ از توئیتر هم کار هر کسی نیست(مگه اینکه باگ پرایوت داشته باشید)، می مونه مهندسی اجتماعی.

در صورت امکان باید با او ارتباط بگیرید و ...

 

موفق باشید🌹

با سلام و عرض خسته نباشید

 

عزیز چه اسکنری برای اسکن خوبه؟

حالا ما در نظر بگیریم از سایت باگ بزنیم یعنی میتونیم اکانت موردنظر روهم بزنیم؟

به اشتراک گذاری این ارسال


لینک به ارسال
به اشتراک گذاری در سایت های دیگر
در 14 دقیقه قبل، febeceg417 گفته است :

با سلام و عرض خسته نباشید

 

عزیز چه اسکنری برای اسکن خوبه؟

حالا ما در نظر بگیریم از سایت باگ بزنیم یعنی میتونیم اکانت موردنظر روهم بزنیم؟

 

 

سلام 

نگاه کنید توییتر مگه هر سایتیه که با اسکنر ها بتونید توش باگ پیدا کنید ؟؟؟ 

این همه افراد حرفه ای دارن سال ها تلاش میکنن که شاید یک نقص امنیتی توش پیدا کنن ( هرچند در چند وقت اخیر امنیتش کمی امد پایین  اما در حدی نیست که افراد سطح پایین بتونن پیداش کنن ) 

و طبق حدس من به نظر نمیاد حرفه ای باشید 

سعی کنید کمی بیشتر یاد بگیرید 

و اگر علاقه دارید این راهو ادامه بدید 

شاید یه روزی بانتی بزرگی بگیرید 

 

به اشتراک گذاری این ارسال


لینک به ارسال
به اشتراک گذاری در سایت های دیگر

اسکنر های زیادی وجود دارند، مثل OpenVAS, Nessus ,Acunetix و ... که با یه سرچ ساده میشه پیداشون کرد، RT3N عزیز هم تاپیکی در این زمینه ایجاد کردند و همین چند وقت پیش بود که آپدیتش کردند.

 

بستگی به سطح دسترسی باگ پیدا شده داره، ممکنه یه باگ پیدا کنید که کار خاصی ازش بر نیاد، همچنین ممکنه یه باگ پیدا کنید که با اون بتونید به دیتابیس اصلی و اطلاعات مهمی دست پیدا کنید.

البته به این راحتی هم نیست.

شرکت های بزرگی مثل توئیتر داده ها رو به طور اختصاصی رمزنگاری می کنند و یقیناً اگر هم چیزی پیدا کنید به این راحتی نیست که بتونید اون رو مثل یه متن ساده بخونید.

خیلی ها این کار رو می کنند، اما انتظار نداشته باشید توئیتر هم مثل سایر سایت ها باشه!

 

نمی دونستم @mmj-sys هم داره جواب می نویسه! (این متن بعدا اضافه شده)

ویرایش شده توسط SRX
رفع مشکل احتمالی

به اشتراک گذاری این ارسال


لینک به ارسال
به اشتراک گذاری در سایت های دیگر
در 12 ساعت قبل، febeceg417 گفته است :

با سلام و عرض خسته نباشید

 

عزیز چه اسکنری برای اسکن خوبه؟

حالا ما در نظر بگیریم از سایت باگ بزنیم یعنی میتونیم اکانت موردنظر روهم بزنیم؟

قویترین اسکنری که دیدم owasp

که تو کالی بطور پیش فرض نصبه

برای ویندوز هم   vega بد نیست

به اشتراک گذاری این ارسال


لینک به ارسال
به اشتراک گذاری در سایت های دیگر
مهمان
این موضوع برای عدم ارسال قفل گردیده است.