بشمهندس داوود في zaproxy لما نعترض الطلب بيروح مباشرة ل server ويرجع response قبل مانعدل على request هل في اعدادات لازم اعملها وشكرا لك على كل انا استفدت منها
@@daoudyoussef7999 اعمل hunting على target...و بدور على cors ...ولقيت أن headere origin بيطبع في الرسبونس ...لكن poc exploit ما تشتغل ...لما اشوف console القى مكتوب 401 unauthorized....لكن لما اضغط على لينك في console بتطلع المعلومات لي في صفحة كالايمايل ووو.... سؤالي : هل لما اعمل صفحة poc لازم يكون server local host ...و هل هناك طريقة تنصحنى فيها ....مع العلم أن request لما جربته على عدة متصفحات ...بيعرض البيانات
بعد اذنك محتاج نصيحة حضرتك دلوقتي انا دراستي الاكاديمية ليست حاسابات ومعلومات ولا تخص المجال من الاساس ولكن عندي شغف لمجال امن المعلومات من زمان وعاوز ابدء بس ناس كتير قالتلي ده مش مجالك ومش هتلاقي فرص عمل لانك معكش شهادة اكاديمية تثبت انك من المجال واني مش هنجح فيه لانه مش مجالي , فهل الكلام ده صحيح ام لا ؟ وانا بحب المجال جدا من سنين بس مبدأتش هل حضرتك تنصحني ابدأ؟ , واسف لو طولت علي حضرتك وشكرا مقدما🙏
حوار انه مش مجالك او لا فده موضوع خلصان لان نص اللي في المجال مش منه اصلا وجايين من كليات ملهاش دعوة بالتكنولوجيا اما حوار الوظيفة دي انا مش هاقدر افيدك فيها لاني بج هانتر فقط
شكرا لك استاذ داوود ❤️
العفو
شكرا يا بشمهندس شرح ممتاز
متشكر
شكرا جزيلا لمجهودك عندي اقتراح انك حضرتك تشرح Autorize extension for idors
حاضر نشرحها بعد اللي جاية ان شاء الله
الله يباركلك يا بشمهندس
متشكر جدا
ممكن تعمل فيديو عن Extensions التي تستخدمها انت شخصيا سوف يكون مفيد جدا
اللي انا باستخدمها اللي ظهرت في الفيديو لو فيه حاجة فيهم محتاجة شرح اكتبوها في التعليقات ونشرحها زي دي كده
@@daoudyoussef7999 ممكن شرح عن turbo intruder مفصل شوي وسيناريوهات لي ممكن استخدامها فيه
شكرا جدا على مجهودك يا هندسه ❤
ولو امكن نعمل فيديوهات علي الريكون عشان المحتوى بتاع الريكون في الغالب بيكون عشوائي او مش مناسب للمبتدئين
قريب ان شاء الله
أحسن فيديو في القنـاة😁 واصـل
متشكر جدا
الله يباركلك يا هندسه
متشكر جدا
الله يجزآك خير
شكرا مواضيعك دايم منفرده
حبيت اسألك هل هذي المميزات في owsap
اه موجود معظمها طبعاً بس بأسماء وطرق تانية
بشمهندس داوود في zaproxy لما نعترض الطلب بيروح مباشرة ل server ويرجع response قبل مانعدل على request هل في اعدادات لازم اعملها وشكرا لك على كل انا استفدت منها
اتاكد انك مشغل الانترسيبت
استاذ يوسف
كيف نعرف عددو قيم البرامترات اللي حصل لها انعكاس في الريسبونس
Response.Reflections > 0
طبق الفلتر ده هيجيبلك كل ريكويست وعدد البارامتر وفيه تبويبة يقولك فيها انهو بارامتر اللي حصل فيه reflection
@@daoudyoussef7999 ربي يحفظك خويا يوسف
أداة قوية جدا
شكرا أستاذ
هل أستطيع حفظ site map
التوول بتعمل اكسبورت للريكويستات والريسبونس اللي جواها هي وبعدين تعملهم امبورت تاني لما تقفل وتفتح لكن ملهاش اكسيس على السايت ماب
هل لك شرح owasp top 10
السلام عليكم اخي يوسف ...اريد أن اسألك على ثغرة cors ونا بعمل hunting ....إذا كان ممكن
اتفضل قول سؤالك علطول
@@daoudyoussef7999
اعمل hunting على target...و بدور على cors ...ولقيت أن headere origin بيطبع في الرسبونس ...لكن poc exploit ما تشتغل ...لما اشوف console القى مكتوب 401 unauthorized....لكن لما اضغط على لينك في console بتطلع المعلومات لي في صفحة كالايمايل ووو....
سؤالي : هل لما اعمل صفحة poc لازم يكون server local host ...و هل هناك طريقة تنصحنى فيها ....مع العلم أن request لما جربته على عدة متصفحات ...بيعرض البيانات
❤❤❤❤❤
متشكر جدا
انا خلصت رود ماب الاساسيات ومحتار ابدا ب security+ ولا ejpt ولا اي بالظبط فلو تكمل جميلك يهندسه وتعرفني امشي ازاي بعد الاساسيات 😂❤
شوف الفيديو ده
ruclips.net/video/FAU7r80Y8Os/видео.html
@@daoudyoussef7999 مشيت علي الفيديو دا درست js php و بايثون ودرست اساسيات الشبكات وبدات استخدم لينكس فعايز اعرف اي بعد كدا
بعد اذنك محتاج نصيحة حضرتك دلوقتي انا دراستي الاكاديمية ليست حاسابات ومعلومات ولا تخص المجال من الاساس ولكن عندي شغف لمجال امن المعلومات من زمان وعاوز ابدء بس ناس كتير قالتلي ده مش مجالك ومش هتلاقي فرص عمل لانك معكش شهادة اكاديمية تثبت انك من المجال واني مش هنجح فيه لانه مش مجالي , فهل الكلام ده صحيح ام لا ؟ وانا بحب المجال جدا من سنين بس مبدأتش هل حضرتك تنصحني ابدأ؟ , واسف لو طولت علي حضرتك وشكرا مقدما🙏
حوار انه مش مجالك او لا فده موضوع خلصان لان نص اللي في المجال مش منه اصلا وجايين من كليات ملهاش دعوة بالتكنولوجيا
اما حوار الوظيفة دي انا مش هاقدر افيدك فيها لاني بج هانتر فقط