9 تغريدة 17 قراءة Dec 12, 2023
🔥كيفية العثور على الخطأ الأول (للمبتدئين) والحصول على اول مكافأة على منصات الـ Bug Bounty بسهولة
لكل المهتمين في مجال الأمن السيبراني والأختراق استلم اول ارباح لك من الأختراق 🤑💵🤑💲💵
كمبتدئ، تحاول العثور على الأخطاء في العديد من المواقع ولكنك لم تحصل على أي شيء. لقد فشلت أثناء محاولة اكتشاف الـ bug في المواقع، لا تقلق عندما أكون هنا، لماذا أنت خائف.
عندما بدأت في اكتشاف الـ bug، أعجبت بهذا. لم أجد أي أخطاء وحصلت على الحافز للمحاولة.
لكني مازلت لم افقد الأمل. وقفت هناك وتدربت مرارًا وتكرارًا، وأخيراً حصلت على الخطأ الأول (xss) وأبلغت عنه.
سأعطيك كل الطريقة لأكتشاف الأخطاء.
ملاحظة: إنها طريقة خاصة للمبتدئين.
اتبع هذه الخطوات وابحث عن الخطأ الأول. أضمن لك أنك ستجد خطأك الأول.
الخطوة 1: ابحث عن المواقع الحكومية. مواقع ويب لصيد الأخطاء لأن معظمها حكومية. مواقع الويب الحكومية معرضة للخطر لذا فهي مفيدة لك.
الخطوة 2 : استخدم google dorks للعثور على الـ parameters الضعيفة.
الخطوة 3 : دعونا نشرح بمثال واقعي (ابحث عن xss)
الخطوة 4 : استخدم google dorks للعثور على الـ parameters الضعيفة لـ XSS
الخطوة 5: قم بالنسخ واللصق البسيط في المتصفح وابحث فيه.
الخطوة 6 : افتح كل رابط واحدًا تلو الآخر ثم ضع الـ payload وتحقق من وجود XSS (لا تقلق بشأن جدار الحماية أو bypass technique ما عليك سوى الانتقال إلى وضع xss payload ومحاولة ظهور نافذة منبثقة)
Paylod: “><script>alert(‘XSS’)</script>
الخطوة 7: بعد زيارة الكثير من المواقع، حصلت على الخطأ الأول
الخطوة 8: مفاجأة، لقد حصلت على أول خطأ لك الآن، ويمكنك الإبلاغ عنه عبر منصات الـ Bug Bounty
مبروووك لقد ربحت اول مبلغ من الأختراق
تباعنا للمزيد من الشروحات @UCybersX
ولا تنسى ان تضع تجربتك لهذه الطريقة

جاري تحميل الاقتراحات...