Media is too big
VIEW IN TELEGRAM
ههه له یاریش داپۆلیسم كری به پاره سه یر بكه ن ئه گه ر حه زتان لیه به شی دوودانیم ئه وه نامه بینره بزانه ئه فسه ر له یلا بزنه بۆ پاره چی ئه كات
Insecure Direct Object References (IDOR) vulnerability
لێره به شێوهیكی ساده باسی لێوه ئهكهین بۆ ئهوهی ئهوهنهشی ئاستیان باش نیه تێبگهن ..
كهلێنی IDOR چیه له وێب سایتدا ئهگهر ئهو كهلێنه ههبێت هێرشبهر(هاكر) ئهتوانێت چی بكات لهسهر وێبــسایتهكهت ؟
سهرهتا با بزانین ئهم جۆره ههڵهیه له نێوان user و server دایه
كه داواكاری ئهنێرێت بهشێوهی ڕاستهوخۆ ئهكاونت یان داتایی user ئههێنێت له داتابهیسی سایتهكه چۆنیهتی هێنانی زانیاری له داتابهیسی ئهو سایته بۆ نموونه ئهو زانیاریه ئهكاونتی كهسێكه به ڕاستهوخۆ نرخی http parameter سهرچاوه ئهگرێت یان بڵێین Value ID – userID كه به گۆڕانكاری كردن بهم نرخه ئهتوانین ئهكسسی ( گهیشتن) ئهكاونتهكانی تری ناو داتابهیسی سایتهكه بكهین
بۆ بهرچاو ڕوونی ئهم پرۆفایلهمان ههیه
Website..com/view_user_info?user_ID=16
كه ئهتوانین زانیاری ئهكاونتی خۆمانن ببینین بهڵام لێره ئێمه ئهگهر بێین ئهو ئایدیه كه ژماره 16ـیهی كه هیخۆمانه بیكهین به 19 ئهوه زانیاری ئهو ئهكاونته ئهبینین كه ئهو ئایدیهی ههیه لهناو داتابهیسهكهدا واتا له جیاتی داتای خۆمان هی كهسێكی تر دانێین كه له داتابهیس ئهو ئایدیهی ههیه
وه ههندێ جار لهڕێی html يان JavaScript ئهو ئایدیهی لهناو value دانراوه ئهتوانرێ بگۆڕێت
بۆ نموونه
ئێمه بهشێكمان ههیه كه گهڕانی زانیاری خۆمانی تیائهكهین كاتێك ناوی خۆمان لهسهرهوه دانێین له كۆدی frontend كه با بلێین htmlـه بهم شێوهیه
<input type="hidden" id="product-1" name="cost" value="33144424242">
وهك ئهبینیت ئهو نرخه (value) كه لهكاتی گهڕان بۆ زانیاری خۆمان ئهو ئایدیهی وهرگرتوه ئهتوانین بیگۆرین بۆ ئایدی كهسێكی دیكه بهمشێوه له كاتی گهڕان زانیاری ئهو كهسه ئههێنێت كه ئهو ئایدیهی ههیه لهناو داتابهیس
ئهمه ئهگهر value http parameter سكویر نهكرابێت و بتوانین ببینین داواكاری بنێرین جگه له بینینی زانیاری ئهو ئهكاونته ئهتوانین كرداری Delete – Update بكهین وه ئهگهر بێت و له حاڵهتێك ئهم رێگایه سكویر بكرێت ئهوه ڕێگای ئامرازێك یان بلێین پرۆگرامێكی وهك brupsuit ئهتوانین ئهو داواكاریانهی بۆ سێرڤهری سایتهكه ناردوومانه ترافیك بكهین بۆ نموونه تۆ ئهكاونتهكهی خۆت ئهبدهیت ئهكهیت ئهمه داواكاریه كه تیایدا زانیاری ئهكاونتی خۆت گۆڕیوه بهڵام لێره لهڕێی brupsuit ئهو داواكاریه ڕاكێشین و ئهیگۆرین بۆ داتای كهسێكی تر لهڕێی گۆرینی ئایدی بۆ ئهو ئهكاونتهی
مهبهستمانه
#cyber shield
چهند مانگێك پێش ئێستا ئهم کەلێنە له فهیسبووك دۆزراوهتهوه،
تهقریبهن ئهگهر شارهزایی له جۆری ههڵهكانی xss – csrf ههبێت ئهوه باشتر چونكه كرداری ئهم جۆره كهلێنه لهوانهوه نزیكه
له بابهتێكی تر باسی چۆنیهتی رێگری كردن لهم كهلێنه و هێرشکردنی ئهكهین .
لێره به شێوهیكی ساده باسی لێوه ئهكهین بۆ ئهوهی ئهوهنهشی ئاستیان باش نیه تێبگهن ..
كهلێنی IDOR چیه له وێب سایتدا ئهگهر ئهو كهلێنه ههبێت هێرشبهر(هاكر) ئهتوانێت چی بكات لهسهر وێبــسایتهكهت ؟
سهرهتا با بزانین ئهم جۆره ههڵهیه له نێوان user و server دایه
كه داواكاری ئهنێرێت بهشێوهی ڕاستهوخۆ ئهكاونت یان داتایی user ئههێنێت له داتابهیسی سایتهكه چۆنیهتی هێنانی زانیاری له داتابهیسی ئهو سایته بۆ نموونه ئهو زانیاریه ئهكاونتی كهسێكه به ڕاستهوخۆ نرخی http parameter سهرچاوه ئهگرێت یان بڵێین Value ID – userID كه به گۆڕانكاری كردن بهم نرخه ئهتوانین ئهكسسی ( گهیشتن) ئهكاونتهكانی تری ناو داتابهیسی سایتهكه بكهین
بۆ بهرچاو ڕوونی ئهم پرۆفایلهمان ههیه
Website..com/view_user_info?user_ID=16
كه ئهتوانین زانیاری ئهكاونتی خۆمانن ببینین بهڵام لێره ئێمه ئهگهر بێین ئهو ئایدیه كه ژماره 16ـیهی كه هیخۆمانه بیكهین به 19 ئهوه زانیاری ئهو ئهكاونته ئهبینین كه ئهو ئایدیهی ههیه لهناو داتابهیسهكهدا واتا له جیاتی داتای خۆمان هی كهسێكی تر دانێین كه له داتابهیس ئهو ئایدیهی ههیه
وه ههندێ جار لهڕێی html يان JavaScript ئهو ئایدیهی لهناو value دانراوه ئهتوانرێ بگۆڕێت
بۆ نموونه
ئێمه بهشێكمان ههیه كه گهڕانی زانیاری خۆمانی تیائهكهین كاتێك ناوی خۆمان لهسهرهوه دانێین له كۆدی frontend كه با بلێین htmlـه بهم شێوهیه
<input type="hidden" id="product-1" name="cost" value="33144424242">
وهك ئهبینیت ئهو نرخه (value) كه لهكاتی گهڕان بۆ زانیاری خۆمان ئهو ئایدیهی وهرگرتوه ئهتوانین بیگۆرین بۆ ئایدی كهسێكی دیكه بهمشێوه له كاتی گهڕان زانیاری ئهو كهسه ئههێنێت كه ئهو ئایدیهی ههیه لهناو داتابهیس
ئهمه ئهگهر value http parameter سكویر نهكرابێت و بتوانین ببینین داواكاری بنێرین جگه له بینینی زانیاری ئهو ئهكاونته ئهتوانین كرداری Delete – Update بكهین وه ئهگهر بێت و له حاڵهتێك ئهم رێگایه سكویر بكرێت ئهوه ڕێگای ئامرازێك یان بلێین پرۆگرامێكی وهك brupsuit ئهتوانین ئهو داواكاریانهی بۆ سێرڤهری سایتهكه ناردوومانه ترافیك بكهین بۆ نموونه تۆ ئهكاونتهكهی خۆت ئهبدهیت ئهكهیت ئهمه داواكاریه كه تیایدا زانیاری ئهكاونتی خۆت گۆڕیوه بهڵام لێره لهڕێی brupsuit ئهو داواكاریه ڕاكێشین و ئهیگۆرین بۆ داتای كهسێكی تر لهڕێی گۆرینی ئایدی بۆ ئهو ئهكاونتهی
مهبهستمانه
#cyber shield
چهند مانگێك پێش ئێستا ئهم کەلێنە له فهیسبووك دۆزراوهتهوه،
تهقریبهن ئهگهر شارهزایی له جۆری ههڵهكانی xss – csrf ههبێت ئهوه باشتر چونكه كرداری ئهم جۆره كهلێنه لهوانهوه نزیكه
له بابهتێكی تر باسی چۆنیهتی رێگری كردن لهم كهلێنه و هێرشکردنی ئهكهین .
کاکە گه ر کردتان له کۆمپیته رێ وه همی بی که ن یان یش RDPچونکە زۆری تڕۆجانی تیایه به لام گه ر RDPبیت زۆر خێرا تر کاره کات چونکه ئه وه له سه ڕ پرۆکسی کاری پرۆکسی پیوست هیلی انته رنیت باش بێت
#علی زیاتڕ رون بکه وه بۆیان پێت ئه کریت بکه ده نگ بۆیان
#علی زیاتڕ رون بکه وه بۆیان پێت ئه کریت بکه ده نگ بۆیان
تا ئێستا قەت پرسیووتە PuTTYـچیە ؟
به كورتی
پرۆگرامێكه کە بە هیچ شێوەیەک (GUI (Graphical User Interface واتە رووکار نیە تەنها تەرمیناڵیکە کە Command Line Interfaceـە واتە هەر کۆماندێک بنووسی راستەوخۆ ئەیکات و ئەمە بەکار دێت بۆ چوونه ناو Telnetـ یانیش SSH
ئەم پرۆگرامه دەتوانێت بەکاربهێنرێت لەگەڵ پرۆتۆکۆڵەکانی جۆری
SSH, Telnet, rlogin, raw, TCP .. Etc....
بۆ نموونه ئهگهر بتەوێت بچیتە ناو سێرڤەرێکی لێنوکس پێویستە لە ڕێگای SSHـبچیتە ناوی ئەمە باووترین پرۆگرامه کە بۆ ئەم کارە بەکار دێت وه
تلنیت (Telnet) سێرڤهرێكی هاوبەشە بۆ "TCP/IP" که (چەند پرۆتۆكۆلێكن بۆ بنچینەی پەیوەندی كردن له تۆڕەكانی وەك ئینتەرنێت internet و ئینترانێت intranet لەسەر سیستەمەكانی مایكرۆسۆفتدا ) بۆ پێوەندی گرتن لەگەڵ کومپیۆتەرێکی تر،
بەڵام هەر وەک وتمان گرافیکی نیە تەنها تەرمیناڵێکە و
کۆماندەکان ئەنووسیت و جێ بەجێی ئەکات.
#cyber shield
@hamagold18
به كورتی
پرۆگرامێكه کە بە هیچ شێوەیەک (GUI (Graphical User Interface واتە رووکار نیە تەنها تەرمیناڵیکە کە Command Line Interfaceـە واتە هەر کۆماندێک بنووسی راستەوخۆ ئەیکات و ئەمە بەکار دێت بۆ چوونه ناو Telnetـ یانیش SSH
ئەم پرۆگرامه دەتوانێت بەکاربهێنرێت لەگەڵ پرۆتۆکۆڵەکانی جۆری
SSH, Telnet, rlogin, raw, TCP .. Etc....
بۆ نموونه ئهگهر بتەوێت بچیتە ناو سێرڤەرێکی لێنوکس پێویستە لە ڕێگای SSHـبچیتە ناوی ئەمە باووترین پرۆگرامه کە بۆ ئەم کارە بەکار دێت وه
تلنیت (Telnet) سێرڤهرێكی هاوبەشە بۆ "TCP/IP" که (چەند پرۆتۆكۆلێكن بۆ بنچینەی پەیوەندی كردن له تۆڕەكانی وەك ئینتەرنێت internet و ئینترانێت intranet لەسەر سیستەمەكانی مایكرۆسۆفتدا ) بۆ پێوەندی گرتن لەگەڵ کومپیۆتەرێکی تر،
بەڵام هەر وەک وتمان گرافیکی نیە تەنها تەرمیناڵێکە و
کۆماندەکان ئەنووسیت و جێ بەجێی ئەکات.
#cyber shield
@hamagold18
POINTYNEWYEAR50
TWEETR562
QUANTECH3000
GOOGCOM294
FACEGROUP900
BEERMONEY3573
REDDITSUB345
SHADOW25
MIGHTYSALEH25
FACEPAGE1920
KINGY25
ICE50
FEARLESS50
DELTA100
RANKER25
POINTSPRIZES25
TWEETR562
QUANTECH3000
GOOGCOM294
FACEGROUP900
BEERMONEY3573
REDDITSUB345
SHADOW25
MIGHTYSALEH25
FACEPAGE1920
KINGY25
ICE50
FEARLESS50
DELTA100
RANKER25
POINTSPRIZES25
یهكێیك له TOOL به هێزهكانی Kali linux ئهویش Tool یـ apktool
ئهم تووله ههله سیت به شی كردنهوهی ههموو apk كانی ئاندرۆید
زۆر جار پرسیارێك لادروست ئهبیت ئایه ئهم App كاری چیه و بۆچی باشه ؟ زۆر جار تۆ ئهپیك داگریت هیچ كیشهیهكی نیه كاری خۆی دهكات بهلام له باگراوندهوه به نهینی كۆمهلی كار ئهنجام ئهیات ئهمیش یهكیكه لهو ئهپه باوانهی له كوردستان زۆرترین بهكار هێنهری ههیه ئیمه ناوی ئاشكراناكهین بهلام ئهم ئهپه ههلهسیت به بردنی ههموو رهقهمهكانی ناوموبایلهكهت لهگهل ناوهكان له ههمان كاتیشا شوینی تۆ واتا (لۆكهیشن) دهبات
چۆنیتی تیست كردنی ئهپهكان
apktool d appka.apk
بهم فهرمانه ههلهسیت به دیكۆمپایلی ئهپهكه بۆ ئهوهی بتوانی بیخوینیتهوه فایلهكانی وهك AndroidManifest.xml ههوهها بهم فهرماهنهش
ئهتوانی ئهپهكه بگۆریت بۆ شیوهی جارفایل d2j-dex2jar naw.apk
وه لهبرنامهی java de compiler ئهتوانی سیری كۆدهكانی ئهپهكه بكهیت
ئهم رهسمانه تیستی خۆمانه لهسهر ئهپیكی كوردی
#cyber_shield
@hamagold18
ئهم تووله ههله سیت به شی كردنهوهی ههموو apk كانی ئاندرۆید
زۆر جار پرسیارێك لادروست ئهبیت ئایه ئهم App كاری چیه و بۆچی باشه ؟ زۆر جار تۆ ئهپیك داگریت هیچ كیشهیهكی نیه كاری خۆی دهكات بهلام له باگراوندهوه به نهینی كۆمهلی كار ئهنجام ئهیات ئهمیش یهكیكه لهو ئهپه باوانهی له كوردستان زۆرترین بهكار هێنهری ههیه ئیمه ناوی ئاشكراناكهین بهلام ئهم ئهپه ههلهسیت به بردنی ههموو رهقهمهكانی ناوموبایلهكهت لهگهل ناوهكان له ههمان كاتیشا شوینی تۆ واتا (لۆكهیشن) دهبات
چۆنیتی تیست كردنی ئهپهكان
apktool d appka.apk
بهم فهرمانه ههلهسیت به دیكۆمپایلی ئهپهكه بۆ ئهوهی بتوانی بیخوینیتهوه فایلهكانی وهك AndroidManifest.xml ههوهها بهم فهرماهنهش
ئهتوانی ئهپهكه بگۆریت بۆ شیوهی جارفایل d2j-dex2jar naw.apk
وه لهبرنامهی java de compiler ئهتوانی سیری كۆدهكانی ئهپهكه بكهیت
ئهم رهسمانه تیستی خۆمانه لهسهر ئهپیكی كوردی
#cyber_shield
@hamagold18
هه رکه سێک 100که س زیاد بکات بۆ چه نال کۆرسی هاک به خۆری پێ ئه ده م به لام که کرد به ڤیدیۆ ریکۆرد بکه
@hamagold18
@hamagold18
KURDISH HACKER pinned «هه رکه سێک 100که س زیاد بکات بۆ چه نال کۆرسی هاک به خۆری پێ ئه ده م به لام که کرد به ڤیدیۆ ریکۆرد بکه @hamagold18»