World Of Security
الذهاب إلى القناة على Telegram
5 338
المشتركون
+424 ساعات
+297 أيام
+12030 أيام
جاري تحميل البيانات...
القنوات المماثلة
سحابة العلامات
الإشارات الواردة والصادرة
---
---
---
---
---
---
جذب المشتركين
أغسطس '26
أغسطس '26
+162
في 0 قنوات
يوليو '26
+265
في 1 قنوات
Get PRO
يونيو '26
+289
في 5 قنوات
Get PRO
مايو '26
+209
في 1 قنوات
Get PRO
أبريل '26
+62
في 0 قنوات
Get PRO
مارس '26
+33
في 0 قنوات
Get PRO
فبراير '26
+165
في 2 قنوات
Get PRO
يناير '26
+43
في 0 قنوات
Get PRO
ديسمبر '25
+155
في 2 قنوات
Get PRO
نوفمبر '25
+167
في 1 قنوات
Get PRO
أكتوبر '25
+100
في 2 قنوات
Get PRO
سبتمبر '25
+36
في 0 قنوات
Get PRO
أغسطس '25
+98
في 1 قنوات
Get PRO
يوليو '25
+33
في 0 قنوات
Get PRO
يونيو '25
+109
في 0 قنوات
Get PRO
مايو '25
+200
في 5 قنوات
Get PRO
أبريل '25
+75
في 1 قنوات
Get PRO
مارس '25
+51
في 1 قنوات
Get PRO
فبراير '25
+48
في 0 قنوات
Get PRO
يناير '25
+47
في 0 قنوات
Get PRO
ديسمبر '24
+227
في 3 قنوات
Get PRO
نوفمبر '24
+356
في 1 قنوات
Get PRO
أكتوبر '24
+178
في 2 قنوات
Get PRO
سبتمبر '24
+239
في 1 قنوات
Get PRO
أغسطس '24
+226
في 2 قنوات
Get PRO
يوليو '24
+86
في 1 قنوات
Get PRO
يونيو '24
+132
في 1 قنوات
Get PRO
مايو '24
+93
في 1 قنوات
Get PRO
أبريل '24
+326
في 5 قنوات
Get PRO
مارس '24
+350
في 7 قنوات
Get PRO
فبراير '24
+288
في 1 قنوات
Get PRO
يناير '24
+265
في 5 قنوات
Get PRO
ديسمبر '23
+367
في 6 قنوات
Get PRO
نوفمبر '23
+348
في 8 قنوات
Get PRO
أكتوبر '23
+216
في 5 قنوات
Get PRO
سبتمبر '23
+19
في 0 قنوات
Get PRO
أغسطس '23
+51
في 0 قنوات
Get PRO
يوليو '23
+35
في 0 قنوات
Get PRO
يونيو '23
+105
في 0 قنوات
Get PRO
مايو '23
+121
في 0 قنوات
Get PRO
أبريل '23
+258
في 0 قنوات
Get PRO
مارس '23
+159
في 0 قنوات
Get PRO
فبراير '23
+2
في 0 قنوات
Get PRO
يناير '23
+2
في 0 قنوات
Get PRO
ديسمبر '22
+2
في 0 قنوات
Get PRO
نوفمبر '22
+13
في 0 قنوات
Get PRO
أكتوبر '22
+136
في 0 قنوات
Get PRO
سبتمبر '22
+182
في 0 قنوات
Get PRO
أغسطس '22
+1 399
في 0 قنوات
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 28 أغسطس | +7 | |||
| 27 أغسطس | +6 | |||
| 26 أغسطس | +9 | |||
| 25 أغسطس | +2 | |||
| 24 أغسطس | +4 | |||
| 23 أغسطس | +5 | |||
| 22 أغسطس | +5 | |||
| 21 أغسطس | +6 | |||
| 20 أغسطس | +9 | |||
| 19 أغسطس | +9 | |||
| 18 أغسطس | +8 | |||
| 17 أغسطس | +5 | |||
| 16 أغسطس | +7 | |||
| 15 أغسطس | +10 | |||
| 14 أغسطس | +2 | |||
| 13 أغسطس | +4 | |||
| 12 أغسطس | +4 | |||
| 11 أغسطس | +7 | |||
| 10 أغسطس | +8 | |||
| 09 أغسطس | +2 | |||
| 08 أغسطس | +7 | |||
| 07 أغسطس | +3 | |||
| 06 أغسطس | +7 | |||
| 05 أغسطس | +5 | |||
| 04 أغسطس | +5 | |||
| 03 أغسطس | +5 | |||
| 02 أغسطس | +5 | |||
| 01 أغسطس | +6 |
منشورات القناة
دوستان اگر جایی میشناسید تو تلگرام که اکانت chatgpt اختصاصی میفروشه معرفی کنید ممنون
@nashenas_tm
| 2 | https://medium.com/@nexovir/one-click-full-account-takeover-via-chained-xss-bypassing-csp-by-pivoting-through-a-trusted-4f811e6ae8ee | 764 |
| 3 | انقدر حجم پروژه ها زیاد شده هرچی خوندم رو یادم رفت اینجا بزارم شرمنده بچه ها :)
یک ctf هم آماده کرده بودم با جایزه خفن اونم تو این چند روز اوکیش میکنیم | 1 225 |
| 4 | 🛡️ اگر به حوزه SOC، Blue Team و Detection Engineering علاقهمند هستید، از شما دعوت میکنم به کانال SocRoot بپیوندید.
در این کانال محتوایی کاربردی و مبتنی بر تجربههای واقعی منتشر میشود؛
مواردی مثل :
🔹️ Log Analysis
🔹️ Windows Event Log
🔹️ Sysmon
🔹️ Sigma
🔹️ SIEM
🔹️ Threat Hunting
ابزارهای امنیتی و سناریوهای عملی موردنیاز برای فعالیت بهعنوان SOC Analyst.
🎯 هدف SocRoot، ایجاد یک مرجع فارسی برای یادگیری عملی و بهروز در حوزه عملیات امنیت (SOC) است.
🔗 https://t.me/Socroot
🔗 https://t.me/Socroot
🔗 https://t.me/Socroot | 402 |
| 5 | بیچاره شدم سر این تا بتونم به زبون ساده توضیح بدم :) | 2 098 |
| 6 | 🔍 تحلیل یک باگ جالب در Node.js و llhttp
در این آسیبپذیری، مهاجم هدر زیر را همراه با یک درخواست جعلی ارسال میکند:
Connection: close<TAB>
منظور از <TAB> یک کاراکتر تب واقعی بعد از کلمه close است.
معماری معمول هدف:
Attacker → Reverse Proxy → Node.js Backend
فرانتاند یا Reverse Proxy ممکن است مقدار زیر را همان Connection: close در نظر بگیرد:
Connection: close<TAB>
یعنی تصور کند بعد از پردازش درخواست فعلی، اتصال باید بسته شود.
اما در نسخه آسیبپذیر llhttp، وجود تب باعث میشد پرچم داخلی CONNECTION_CLOSE بهدرستی فعال نشود.
در نتیجه Node.js تصور میکرد اتصال همچنان قابل استفاده است و بایتهای اضافی تحت کنترل مهاجم را بهعنوان یک درخواست HTTP جدید پردازش میکرد.
برداشت Reverse Proxy:
[ درخواست اول ]
[ پایان اتصال ]
برداشت Node.js:
[ درخواست اول ]
[ درخواست جعلی دوم ]
نکته مهم این است که بکاند «درخواست را باز نگه نمیدارد»؛ بلکه اتصال بین Reverse Proxy و Backend را باز و قابلاستفاده نگه میدارد.
همین اختلاف تفسیر باعث ایجاد HTTP Desynchronization و در شرایط مناسب HTTP Request Smuggling میشود.
✅ ریشه اصلی باگ در llhttp و سمت Node.js است، نه الزاماً Reverse Proxy.
اما بهرهبرداری واقعی به رفتار Reverse Proxy هم وابسته است؛ برای مثال:
• هدر را به بکاند منتقل کند
• اتصال بکاند را دوباره استفاده کند
• مقدار close<TAB> را متفاوت از Node.js تفسیر کند
اگر Reverse Proxy هدر Connection را حذف یا بهدرستی بازسازی کند، ممکن است باگ Node.js قابل بهرهبرداری نباشد.
خلاصه:
Connection: close<TAB>
↓
Reverse Proxy آن را close میفهمد
↓
Node.js آن را close تشخیص نمیدهد
↓
اتصال Backend باز میماند
↓
بایتهای اضافی درخواست جدید محسوب میشوند
گزارش اصلی:
https://hackerone.com/reports/3723248
#NodeJS #CyberSecurity #RequestSmuggling #HTTP #BugBounty | 1 865 |
| 7 | https://t.me/secserver_channel
ارائه دهنده سرور مجازی به صورت ساعتی و ماهانه
برای یکی از دوستانه خواستید تهیه کنید | 282 |
| 8 | دوستان کسی مستر کارت مجازی داره خیلی فوریه قانونی میخواما 5 دلاری | 87 |
| 9 | سلام دوستان اکانت chatgpt plus میخواستم با قیمت به صرفه تر
کسی سراغ داره ولی بن نشه دیگه ...😁 | 164 |
| 10 | لینک گروه پرسش و پاسخ
https://t.me/world_of_pentest | 1 066 |
| 11 | #fun | 2 094 |
| 12 | دوستان سلام کسی از 3hcloud سرور خریده ؟
سوالی که دارم اینه که چک نمیکنه مستر کارت رو که حتما به نام خودم باشه ؟ | 1 950 |
| 13 | الان ctf میزاریم باز نت قطع میشه 😒 | 273 |
| 14 | پیش فروش کتاب جامع تست نفوذ وب ( جلد اول ) شروع شد .
تالیف : میثم منصف
قیمت نهایی کتاب : 18,000,000 ریال با تخفیف 15 درصد 15,300,000 ریال
دقت داشته باشید در حال دریافت مجوز کتاب هستیم و فعلا پیش فروش فقط از طریق وب سایت انجام میشود.
تا تاریخ 1405/05/05 فرصت دارید پیش ثبت نام و هزینه آن را پرداخت کنید چون تعداد محدودی چاپ میشود .
این کتاب فقط به صورت حضوری در تهران قابل تهیه و دریافت است و متأسفانه امکان ارسال برای شهرستانها یا حتی داخل تهران نداریم.
آدرس محل دریافت کتاب را به زودی اعلام میکنیم.
برای خرید کتاب به آدرس زیر مراجعه کنید :
https://mrowasp.ir/buy-book
@SecCode | 1 750 |
| 15 | نمیفهمم بخدا. تا ماییاییم یزره به زندگیمون برسیم چنتا چیز یادبگیریم ی کوچولو کار کنیم جنگ میشه :) این زندگی نیست بخدا | 2 035 |
| 16 | RedWing: A Mobile Malware-as-a-Service Operation
https://zimperium.com/blog/redwing-a-mobile-malware-as-a-service-operation | 2 059 |
| 17 | https://t.me/world_of_pentest
لینک گروه | 200 |
| 18 | لا يوجد نص... | 1 933 |
| 19 | این مخزن میاد تمامی برنامه هارو از پلتفرم های باگ بانتی جمع آوری میکنه و اونارو در اختیارتون قرار میده
چیز عجیبی نیست و قدیمی هم هست اما خب هنوز هم میتونه کار آمد باشه.
https://github.com/arkadiyt/bounty-targets-data | 1 604 |
| 20 | 🐘 PHP PDO layer exposed! Aleksey Solovev & Nikita Sveshnikov uncovered 2 flaws: SQL Injection in pdo_firebird (CVE-2025-14179) and DoS in PDO via pdo_pgsql (CVE-2025-14180).
https://swarm.ptsecurity.com/hack-the-elephant-one-bite-at-a-time-nul-byte-sql-injection-in-pdo_firebird-and-null-pointer-dereference-in-pdo-pgsql/ | 1 893 |
