Web appOpen in Telegram

Postبایپس احراز هویت از طریق Forged Session Cookie

12 July 2026
T
Try Hack Box
Photo
click to show
Photo
click to show
بایپس احراز هویت از طریق Forged Session Cookie (مرکز مدیریت فایروال امن سیسکو) تحلیل: - فقط وجود کوکی CGISESSID را بررسی می‌کند. - اما بررسی نمی‌ کند که آیا شناسه سشن معتبر، فعال و مرتبط با یک کاربر احراز هویت شده است یا خیر. تاثیر: یک مهاجم می‌ تواند یک مقدار دلخواه یا پیش‌ فرض مانند csm_processes را ارائه دهد تا از هدایت به صفحه /ui/login جلوگیری کند و به منابع محافظت‌ شده دسترسی غیرمجاز پیدا کند. پس اگر واقعاً از خواندن مطالب این‌چنینی لذت میبرید، لطفاً حمایت خود را نشان دهید 🔥 @TryHackBox
43 · 4K ·

Nearby in the feed

TTry Hack Box❗ تخفیف ویژه ❗ 📚 کتابچه "Mimikatz: تسلط عملی بر تکنیک‌های پیشرفته حملات Active Directory" از مقدماتی تا پیشرفته. 📕 جزئیات بیشتر کتاب 💰 قیمت : ۲۵۰,۰۰۰ تومان 💰 تخ
this message
TTry Hack Boxدر حال تشکیل یک تیم داوطلبانه کوچک برای توسعه یک پلتفرم در حوزه امنیت سایبری هستیم. پروژه در مرحله شروع قرار داره و می‌خوایم اعضای اصلی تیم رو از همین ابتدا کناTTry Hack Boxهک سیستم ‌های SCADA : پیداکردن سیستم ‌های SCADA با استفاده از Censys همانطور که می‌دانید، سیستم ‌های SCADA/ICS در سراسر جهان به طور مداوم مورد حمله قرار می‌گیرن
TTry Hack BoxTry Hack Box@TryHackBox · channel · Tech
6 967subscribers1 514average post reach
Venue feed Open in Telegram

An open public feed from the search index ChatCrawler — “Google for public Telegram”; refreshed as the venue is crawled. Times are UTC.

Public content only, official Telegram API. About · FAQ · What we do not do · Remove a page · Catalog · Search · How we count