BOCO0X

494 posts

BOCO0X banner
BOCO0X

BOCO0X

@boco0x

وان ضاقت بك الاركان فركن الله بك لا يضيق🌻| ربع Bug Hunter (صاحب هذا الحساب انسان يسعى لا تنتظر منه نتيجه ✋️*)

على اللاب 가입일 Eylül 2024
211 팔로잉784 팔로워
고정된 트윗
BOCO0X
BOCO0X@boco0x·
ZXX
0
1
25
10.1K
BOCO0X 리트윗함
معاذ
معاذ@muminbiallah·
محدش قدامه internship backend Node.js يعمل لينا recommendation 🙏
2
27
85
9.5K
BOCO0X 리트윗함
OFFA
OFFA@M4l1c10uz·
@zomasec @GodfatherOrwa جزاكم الله خيرًا. أنا كنت لخصت أغلب فيديوهات Orwa في صفحة Notion وساعدتني كتير وأنا بتعلم Recon، وحابب أشاركها لعلها تفيد أي حد بيبدأ. بس الرابط مش راضي يتحط في التعليقات على اليوتيوب، فلو حضرتك ممكن تضيفه في تعليق مثبت عندك هتفيد الناس notion.so/sources_Orwa-2…
العربية
6
30
146
14.1K
BOCO0X
BOCO0X@boco0x·
@Man00909 يادي الفضايح 😭
العربية
0
0
2
34
Menoo
Menoo@Man00909·
@boco0x سوري يبسمولة بس افتكرت لما قولتيلي طولك كام وميتة ضحك😭
العربية
1
0
1
34
BOCO0X
BOCO0X@boco0x·
بقالي شهور حرفيا منزلتش اي حاجه عليه كنت داخله ف دوامه وحشه يعني اتمنى من الله محدش يدخل فيها فا.. انتظرو بوست ملوش علاقه بالتيك اوي بس اهو عوده من بعد غياب باذن الله ☝️
BOCO0X tweet media
العربية
1
0
12
521
BOCO0X
BOCO0X@boco0x·
@NoeKiraX جزاكي الله خيرا عليها وزادك علما 🥰🥰🥰
العربية
1
0
1
70
BOCO0X 리트윗함
امرأة سيبرانية تسعى لوظيفة
Day4✅ اللاب الي حليته في Day2 قوي جدا بصراحه وفيه تولز كتير اول مره استعملها فعملتله writeup وبرضو دي اول مره ليا اكتب علي medium @manarmakramrizk/hunter-lab-cyberdefenders-38f7a115116a" target="_blank" rel="nofollow noopener">medium.com/@manarmakramri
امرأة سيبرانية تسعى لوظيفة tweet media
امرأة سيبرانية تسعى لوظيفة@NoeKiraX

Day2✅ انا جاهزه لل image forensics ومعايا اللاب دا

العربية
3
2
55
4.8K
BOCO0X
BOCO0X@boco0x·
#basic-commands" target="_blank" rel="nofollow noopener">github.com/swisskyrepo/Pa… الجيتهبايه دي محترمه ابقو بوصو عليها لو حد بيذاكر ثغرات 🥸
العربية
1
0
4
106
BOCO0X 리트윗함
الرجل العناب
الرجل العناب@elrajl_elenab·
الواحد بيدخل يقرأ write ups يحس الباج باونتي دا اسهل حاجه في الدنيا وبعدها يدخل يهانت يلاقيه اصعب حاجه في الدنيا
العربية
12
10
105
19.2K
BOCO0X
BOCO0X@boco0x·
@NoeKiraX يا كابتن حسام بقولك عايز امسح الاكونت😂
العربية
1
0
2
11
BOCO0X
BOCO0X@boco0x·
7- واخيرا لما بندوس علي ال add in details part بيظهر عندنا ال image دي في الـ Rule Actions، دوس Add واختار Run a Macro اختار الماكرو اللي لسه عاملينه (GetToken) اختار "Update only the following parameters" واكتب loginToken واختار "Update only the following cookies" واكتب session
BOCO0X tweet mediaBOCO0X tweet mediaBOCO0X tweet mediaBOCO0X tweet media
0
0
2
80
BOCO0X
BOCO0X@boco0x·
6-بعديها نروح نظبط الSession Handling Rules المهم هنلاقي ال2 parts الdetails والscope خلونا نبدأ بالscope علم على Intruder بس (عشان الماكرو ميبطّأش باقي البرنامج) وفي URL Scopeخليه على Use suite scope بدل ما تضيف الموقع يدوي
BOCO0X tweet mediaBOCO0X tweet mediaBOCO0X tweet mediaBOCO0X tweet media
العربية
0
0
2
66
BOCO0X
BOCO0X@boco0x·
5-بنشوف بقا ال GET Request لان اوردي اللي بيكون ظاهر ف ال proxy ال POST منه المهم بعد ما بنختاره بنعمل ok وبعدها بنسمي ال marcos بتاعنا ب اي اسم عادي وبعدها ok
BOCO0X tweet mediaBOCO0X tweet media
العربية
0
0
2
67
BOCO0X
BOCO0X@boco0x·
4-بندخل علي ال sessions ف الاعدادات بتاعتنا ف البيرب هتلاقوها اصلا متكونه من 3 Categories كدا -Session Handling Rules -cookie jar -macros احنا محتاجين بقا ف اول مرحله نمسك نظبط اعدادات ال marcos
BOCO0X tweet mediaBOCO0X tweet media
العربية
0
0
3
79
BOCO0X
BOCO0X@boco0x·
3-يروح يزور صفحة اللوجين "يستأذن" السيرفر و ياخد منه "رقم سري مؤقت" (Token) وكوكيز جديدة ويحطهم في طلب الهجوم بتاعنا أوتوماتيك قبل ما يبعته. طب نظبط اعدادات ال burp macros دي ازاي ؟
العربية
0
0
3
103
BOCO0X
BOCO0X@boco0x·
2- الموقع هنا بيستخدم: الCSRF Token متغير مع كل requestوالSession Cookie جديدة كل مرة يعني مستحيل تستخدم نفس request مرتين ففكره اللاب كان فيه 2 username& psses ونعملهم brute force بال Pitchfork Attack فكان لازم هنا نستخدم Burp Macros عشان:
BOCO0X tweet media
0
0
3
102
BOCO0X
BOCO0X@boco0x·
1-كانت ال رووم ال intruder وكنت شايله همها الحقيقه لاني مبحبش ال brute force بأي شكل من الاشكال المهم اخر attack منهم كان اسمه Credential Stuffing Attack Credential Stuffing هو هجوم بيعتمد على استخدام بيانات مسربة (username/password) من مواقع تانية بدل ما نعمل RN brute force
BOCO0X tweet media
0
0
5
181