درباره من

من امید نصیری هستم شاید منو با نام omidsec بشناسید، 12 سال پیش علاقه ام به این حوزه شروع شد و دو سال اخیر به شکل قانونی و جدی تر از قبل وارد دنیای تست نفوذ وب شدم. تجربه انجام تست نفوذ بیش از 70 وب‌سایت دولتی و خصوصی رو دارم و در کنار اون، به‌صورت مستقل باگ‌های امنیتی مختلفی رو شناسایی و گزارش می‌کنم که می تونید PoC های آسیب پذیری های قانونی که مشتری خودش رضایت داده رو در لینکدین، یوتیوب و همین سایت مشاهده کنید. فعالیتم در حوزه باگ بانتی فعلاً به‌صورت آزادانه است، بدون وابستگی به پلتفرم‌های باگ بانتی. هدفم افزایش سطح امنیت سایبری کشور و بالا بردن آگاهی مردم در این زمینه‌ست.

چه کار هایی می‌کنم؟

شناسایی آسیب‌پذیری‌ها

بررسی دقیق برنامه‌های وب برای کشف ضعف‌های امنیتی مانند XSS، SQLi، و … متکی بر بررسی دستی برای اطمینان از کشف آسیب‌پذیری‌های واقعی استفاده می‌شود.

تحلیل منطق برنامه

شناسایی نقص‌های امنیتی در فرآیندهای منطقی مانند دور زدن پرداخت، ثبت‌نام غیرمجاز یا افزایش سطح دسترسی.

شبیه‌سازی حملات واقعی

اجرای تست‌هایی مشابه حملات دنیای واقعی از دید یک مهاجم برای ارزیابی سطح دفاع سیستم. از تست جعبه سیاه و خاکستری برای شبیه‌سازی دقیق‌تر استفاده می‌شود.

ارائه گزارش تست نفوذ

تهیه گزارش جامع شامل آسیب‌پذیری‌ها، روش سوءاستفاده، سطح ریسک و راهکارهای اصلاحی.

قرارداد، مجوز افتا، فاکتور رسمی از طریق واسطه هم امکان پذیره

1
پروژه های تست نفوذ
1
گزارش های آسیب پذیری مستقل (باگ بانتی)

جادی – jadi.net

اسکریپت وی آی پی – vip system

انیمه لیست – Animelist

ایرمو رسانه اینترنتی دوبلاژ – irmo

valamoviez.com

والاموویز – valamoviez

گهرزمین – Gohar Zamin

نظرات

نتیجه‌ای پیدا نشد.

آموزش

نتیجه‌ای پیدا نشد.

اخبار

نتیجه‌ای پیدا نشد.

میخوای سایتت رو امن تر کنی ؟