ar
Feedback
World Of Security

World Of Security

الذهاب إلى القناة على Telegram
5 438
المشتركون
-124 ساعات
-187 أيام
+9930 أيام

جاري تحميل البيانات...

جذب المشتركين
سبتمبر '26
سبتمبر '26
+151
في 1 قنوات
أغسطس '26
+180
في 0 قنوات
Get PRO
يوليو '26
+265
في 1 قنوات
Get PRO
يونيو '26
+289
في 5 قنوات
Get PRO
مايو '26
+209
في 1 قنوات
Get PRO
أبريل '26
+62
في 0 قنوات
Get PRO
مارس '26
+33
في 0 قنوات
Get PRO
فبراير '26
+165
في 2 قنوات
Get PRO
يناير '26
+43
في 0 قنوات
Get PRO
ديسمبر '25
+155
في 2 قنوات
Get PRO
نوفمبر '25
+167
في 1 قنوات
Get PRO
أكتوبر '25
+100
في 2 قنوات
Get PRO
سبتمبر '25
+36
في 0 قنوات
Get PRO
أغسطس '25
+98
في 1 قنوات
Get PRO
يوليو '25
+33
في 0 قنوات
Get PRO
يونيو '25
+109
في 0 قنوات
Get PRO
مايو '25
+200
في 5 قنوات
Get PRO
أبريل '25
+75
في 1 قنوات
Get PRO
مارس '25
+51
في 1 قنوات
Get PRO
فبراير '25
+48
في 0 قنوات
Get PRO
يناير '25
+47
في 0 قنوات
Get PRO
ديسمبر '24
+227
في 3 قنوات
Get PRO
نوفمبر '24
+356
في 1 قنوات
Get PRO
أكتوبر '24
+178
في 2 قنوات
Get PRO
سبتمبر '24
+239
في 1 قنوات
Get PRO
أغسطس '24
+226
في 2 قنوات
Get PRO
يوليو '24
+86
في 1 قنوات
Get PRO
يونيو '24
+132
في 1 قنوات
Get PRO
مايو '24
+93
في 1 قنوات
Get PRO
أبريل '24
+326
في 5 قنوات
Get PRO
مارس '24
+350
في 7 قنوات
Get PRO
فبراير '24
+288
في 1 قنوات
Get PRO
يناير '24
+265
في 5 قنوات
Get PRO
ديسمبر '23
+367
في 6 قنوات
Get PRO
نوفمبر '23
+348
في 8 قنوات
Get PRO
أكتوبر '23
+216
في 5 قنوات
Get PRO
سبتمبر '23
+19
في 0 قنوات
Get PRO
أغسطس '23
+51
في 0 قنوات
Get PRO
يوليو '23
+35
في 0 قنوات
Get PRO
يونيو '23
+105
في 0 قنوات
Get PRO
مايو '23
+121
في 0 قنوات
Get PRO
أبريل '23
+258
في 0 قنوات
Get PRO
مارس '23
+159
في 0 قنوات
Get PRO
فبراير '23
+2
في 0 قنوات
Get PRO
يناير '23
+2
في 0 قنوات
Get PRO
ديسمبر '22
+2
في 0 قنوات
Get PRO
نوفمبر '22
+13
في 0 قنوات
Get PRO
أكتوبر '22
+136
في 0 قنوات
Get PRO
سبتمبر '22
+182
في 0 قنوات
Get PRO
أغسطس '22
+1 399
في 0 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
28 سبتمبر+1
27 سبتمبر+2
26 سبتمبر+2
25 سبتمبر0
24 سبتمبر+1
23 سبتمبر+2
22 سبتمبر0
21 سبتمبر0
20 سبتمبر+2
19 سبتمبر+2
18 سبتمبر0
17 سبتمبر+2
16 سبتمبر0
15 سبتمبر+5
14 سبتمبر+6
13 سبتمبر+5
12 سبتمبر+7
11 سبتمبر+8
10 سبتمبر+7
09 سبتمبر+7
08 سبتمبر+15
07 سبتمبر+26
06 سبتمبر+12
05 سبتمبر+5
04 سبتمبر+5
03 سبتمبر+15
02 سبتمبر+5
01 سبتمبر+9
","datePublished":"2026-09-03T11:54:45Z","dateModified":"2026-09-03T11:54:45Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ar/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ar/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":7,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":2551},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":14},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":25},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":7}]}},{"@type":"ListItem","position":11,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ar/channels/1148893342-world_of_security/posts/1539","url":"https://telemetr.io/ar/channels/1148893342-world_of_security/posts/1539","mainEntityOfPage":"https://telemetr.io/ar/channels/1148893342-world_of_security/posts/1539","headline":"دوستان اگر جایی میشناسید تو تلگرام که اکانت chatgpt اختصاصی میفروشه معرفی کنید ممنون @nashenas_tm","articleBody":"دوستان اگر جایی میشناسید تو تلگرام که اکانت chatgpt اختصاصی میفروشه معرفی کنید ممنون \n@nashenas_tm","datePublished":"2026-08-27T14:12:46Z","dateModified":"2026-08-27T14:25:41Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ar/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ar/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":55}]}},{"@type":"ListItem","position":12,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ar/channels/1148893342-world_of_security/posts/1538","url":"https://telemetr.io/ar/channels/1148893342-world_of_security/posts/1538","mainEntityOfPage":"https://telemetr.io/ar/channels/1148893342-world_of_security/posts/1538","headline":"https://medium.com/@nexovir/one-click-full-account-takeover-via-chained-xss-bypassing-csp-by-pivoting-through…","articleBody":"https://medium.com/@nexovir/one-click-full-account-takeover-via-chained-xss-bypassing-csp-by-pivoting-through-a-trusted-4f811e6ae8ee","datePublished":"2026-08-25T15:50:03Z","dateModified":"2026-08-25T15:50:03Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ar/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ar/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":2732},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":19},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":25}]}},{"@type":"ListItem","position":13,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ar/channels/1148893342-world_of_security/posts/1537","url":"https://telemetr.io/ar/channels/1148893342-world_of_security/posts/1537","mainEntityOfPage":"https://telemetr.io/ar/channels/1148893342-world_of_security/posts/1537","headline":"انقدر حجم پروژه ها زیاد شده هرچی خوندم رو یادم رفت اینجا بزارم شرمنده بچه ها :) یک ctf هم آماده کرده بودم با…","articleBody":"انقدر حجم پروژه ها زیاد شده هرچی خوندم رو یادم رفت اینجا بزارم شرمنده بچه ها :) \nیک ctf هم آماده کرده بودم با جایزه خفن اونم تو این چند روز اوکیش می‌کنیم","datePublished":"2026-08-14T18:57:36Z","dateModified":"2026-08-14T18:57:36Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ar/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ar/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":4,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":2371},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":18},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":3},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":4}]}},{"@type":"ListItem","position":14,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ar/channels/1148893342-world_of_security/posts/1536","url":"https://telemetr.io/ar/channels/1148893342-world_of_security/posts/1536","mainEntityOfPage":"https://telemetr.io/ar/channels/1148893342-world_of_security/posts/1536","headline":"🛡️ اگر به حوزه SOC، Blue Team و Detection Engineering علاقه‌مند هستید، از شما دعوت می‌کنم به کانال SocRoot بپ…","articleBody":"🛡️ اگر به حوزه SOC، Blue Team و Detection Engineering علاقه‌مند هستید، از شما دعوت می‌کنم به کانال SocRoot بپیوندید.\n\nدر این کانال محتوایی کاربردی و مبتنی بر تجربه‌های واقعی منتشر می‌شود؛ \nمواردی مثل :\n🔹️ Log Analysis \n🔹️ Windows Event Log\n🔹️ Sysmon\n🔹️ Sigma\n🔹️ SIEM\n🔹️ Threat Hunting\n\n ابزارهای امنیتی و سناریوهای عملی موردنیاز برای فعالیت به‌عنوان SOC Analyst.\n🎯 هدف SocRoot، ایجاد یک مرجع فارسی برای یادگیری عملی و به‌روز در حوزه عملیات امنیت (SOC) است.\n\n🔗 https://t.me/Socroot\n🔗 https://t.me/Socroot\n🔗 https://t.me/Socroot","datePublished":"2026-08-02T15:41:42Z","dateModified":"2026-08-03T20:59:11Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ar/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ar/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":402},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":2},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":8}]}},{"@type":"ListItem","position":15,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ar/channels/1148893342-world_of_security/posts/1535","url":"https://telemetr.io/ar/channels/1148893342-world_of_security/posts/1535","mainEntityOfPage":"https://telemetr.io/ar/channels/1148893342-world_of_security/posts/1535","headline":"بیچاره شدم سر این تا بتونم به زبون ساده توضیح بدم :)","articleBody":"بیچاره شدم سر این تا بتونم به زبون ساده توضیح بدم :)","datePublished":"2026-08-01T12:52:57Z","dateModified":"2026-08-01T12:52:57Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ar/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ar/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":1,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":2167},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":13},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":2},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":1}]}},{"@type":"ListItem","position":16,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ar/channels/1148893342-world_of_security/posts/1534","url":"https://telemetr.io/ar/channels/1148893342-world_of_security/posts/1534","mainEntityOfPage":"https://telemetr.io/ar/channels/1148893342-world_of_security/posts/1534","headline":"🔍 تحلیل یک باگ جالب در Node.js و llhttp در این آسیب‌پذیری، مهاجم هدر زیر را همراه با یک درخواست جعلی ارسال می…","articleBody":"🔍 تحلیل یک باگ جالب در Node.js و llhttp\nدر این آسیب‌پذیری، مهاجم هدر زیر را همراه با یک درخواست جعلی ارسال می‌کند:\nConnection: close\nمنظور از یک کاراکتر تب واقعی بعد از کلمه close است.\nمعماری معمول هدف:\nAttacker → Reverse Proxy → Node.js Backend\nفرانت‌اند یا Reverse Proxy ممکن است مقدار زیر را همان Connection: close در نظر بگیرد:\nConnection: close\nیعنی تصور کند بعد از پردازش درخواست فعلی، اتصال باید بسته شود.\nاما در نسخه آسیب‌پذیر llhttp، وجود تب باعث می‌شد پرچم داخلی CONNECTION_CLOSE به‌درستی فعال نشود.\nدر نتیجه Node.js تصور می‌کرد اتصال همچنان قابل استفاده است و بایت‌های اضافی تحت کنترل مهاجم را به‌عنوان یک درخواست HTTP جدید پردازش می‌کرد.\nبرداشت Reverse Proxy:\n\n[ درخواست اول ]\n[ پایان اتصال ]\n\n\nبرداشت Node.js:\n\n[ درخواست اول ]\n[ درخواست جعلی دوم ]\nنکته مهم این است که بک‌اند «درخواست را باز نگه نمی‌دارد»؛ بلکه اتصال بین Reverse Proxy و Backend را باز و قابل‌استفاده نگه می‌دارد.\nهمین اختلاف تفسیر باعث ایجاد HTTP Desynchronization و در شرایط مناسب HTTP Request Smuggling می‌شود.\n✅ ریشه اصلی باگ در llhttp و سمت Node.js است، نه الزاماً Reverse Proxy.\nاما بهره‌برداری واقعی به رفتار Reverse Proxy هم وابسته است؛ برای مثال:\n• هدر را به بک‌اند منتقل کند\n• اتصال بک‌اند را دوباره استفاده کند\n• مقدار close را متفاوت از Node.js تفسیر کند\nاگر Reverse Proxy هدر Connection را حذف یا به‌درستی بازسازی کند، ممکن است باگ Node.js قابل بهره‌برداری نباشد.\nخلاصه:\nConnection: close\n ↓\nReverse Proxy آن را close می‌فهمد\n ↓\nNode.js آن را close تشخیص نمی‌دهد\n ↓\nاتصال Backend باز می‌ماند\n ↓\nبایت‌های اضافی درخواست جدید محسوب می‌شوند\nگزارش اصلی:\nhttps://hackerone.com/reports/3723248\n#NodeJS #CyberSecurity #RequestSmuggling #HTTP #BugBounty","datePublished":"2026-08-01T12:52:42Z","dateModified":"2026-08-01T12:52:42Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ar/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ar/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":1,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1923},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":14},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":26},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":1}]}},{"@type":"ListItem","position":17,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ar/channels/1148893342-world_of_security/posts/1533","url":"https://telemetr.io/ar/channels/1148893342-world_of_security/posts/1533","mainEntityOfPage":"https://telemetr.io/ar/channels/1148893342-world_of_security/posts/1533","headline":"https://t.me/secserver_channel ارائه دهنده سرور مجازی به صورت ساعتی و ماهانه برای یکی از دوستانه خواستید تهیه…","articleBody":"https://t.me/secserver_channel\n\nارائه دهنده سرور مجازی به صورت ساعتی و ماهانه \n\n\nبرای یکی از دوستانه خواستید تهیه کنید","datePublished":"2026-07-24T15:54:49Z","dateModified":"2026-07-25T09:55:28Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ar/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ar/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":282},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":4},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":7}]}},{"@type":"ListItem","position":18,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ar/channels/1148893342-world_of_security/posts/1532","url":"https://telemetr.io/ar/channels/1148893342-world_of_security/posts/1532","mainEntityOfPage":"https://telemetr.io/ar/channels/1148893342-world_of_security/posts/1532","headline":"دوستان کسی مستر کارت مجازی داره خیلی فوریه قانونی میخواما 5 دلاری","articleBody":"دوستان کسی مستر کارت مجازی داره خیلی فوریه قانونی میخواما 5 دلاری","datePublished":"2026-07-24T15:38:01Z","dateModified":"2026-07-24T15:54:25Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ar/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ar/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":5,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":87},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":1},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":5}]}},{"@type":"ListItem","position":19,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ar/channels/1148893342-world_of_security/posts/1531","url":"https://telemetr.io/ar/channels/1148893342-world_of_security/posts/1531","mainEntityOfPage":"https://telemetr.io/ar/channels/1148893342-world_of_security/posts/1531","headline":"سلام دوستان اکانت chatgpt plus میخواستم با قیمت به صرفه تر کسی سراغ داره ولی بن نشه دیگه ...😁","articleBody":"سلام دوستان اکانت chatgpt plus میخواستم با قیمت به صرفه تر \nکسی سراغ داره ولی بن نشه دیگه ...😁","datePublished":"2026-07-22T05:58:54Z","dateModified":"2026-07-22T07:35:07Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ar/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ar/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":2,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":164},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":1},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":2}]}},{"@type":"ListItem","position":20,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ar/channels/1148893342-world_of_security/posts/1530","url":"https://telemetr.io/ar/channels/1148893342-world_of_security/posts/1530","mainEntityOfPage":"https://telemetr.io/ar/channels/1148893342-world_of_security/posts/1530","headline":"لینک گروه پرسش و پاسخ https://t.me/world_of_pentest","articleBody":"لینک گروه پرسش و پاسخ \nhttps://t.me/world_of_pentest","datePublished":"2026-07-20T08:49:00Z","dateModified":"2026-07-31T12:17:13Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ar/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ar/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1066},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":2},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":6}]}}]}
منشورات القناة
2
😎😎😎😎😎
472
3
لا يوجد نص...
484
4
دوستان کسی هست بتونه 3 دلار برام deepseek پرداخت بزنه ؟ @nashenas_tm فوریه
1
5
دوستان اینجا کسی از api key deepseek استفاده می‌کنه؟ سوالی که داشتم اینه که مصرف توکنش چطوره ؟ مثل glm وحشتناکه یا تقریبا منصفانس؟ برای مثال تو باگ بانتی اگر بخواهیم ۵ دلار شارژ کنیم چقدر زمان میبره که به اتمام برسه؟
198
6
📚 خرید کتاب جامع تست نفوذ وب – جلد اول 📖 چاپ دوم کتاب جامع تست نفوذ وب – جلد اول ثبت سفارش خرید کتاب تا ۱۰ مهر ماه امکان‌پذ
📚 خرید کتاب جامع تست نفوذ وب – جلد اول 📖 چاپ دوم کتاب جامع تست نفوذ وب – جلد اول ثبت سفارش خرید کتاب تا ۱۰ مهر ماه امکان‌پذیر است. 💰 قیمت کتاب: ۲,۲۰۰,۰۰۰ تومان 🔥 قیمت با تخفیف: ۲,۰۰۰,۰۰۰ تومان 📦 نحوه تحویل: کتاب فقط به‌صورت حضوری تحویل داده می‌شود و امکان ارسال پستی یا ارسال به آدرس وجود ندارد. 📍 آدرس محل تحویل: فقط در تهران ، آدرس و زمان دقیق تحویل کتاب متعاقباً اعلام خواهد شد. ⚠️ ظرفیت خرید: ظرفیت خرید محدود به ۱۰۰ نفر است و پس از تکمیل ظرفیت، امکان ثبت سفارش جدید وجود نخواهد داشت. 🎫 لطفاً پس از ثبت سفارش، کد رهگیری خود را نزد خود نگه دارید. 🛒 ثبت سفارش و خرید کتاب: https://mrowasp.ir/buy-book @SecCode
1 132
7
RCE in mexc Android app via Bypass URL validation to access the WebView, JS-Bridge with Path Traversal leads to Native-Library Cache Overwrite. https://itis911.github.io/writeups/RCE-Mexc-Andriod-App.html
1 380
8
📌 دوره THB-WP101 : Web Penetration Testing Fundamentals ورود به Web Penetration Testing با حفظ کردن چند آسیب پذیری شروع نمی‌
📌 دوره THB-WP101 : Web Penetration Testing Fundamentals ورود به Web Penetration Testing با حفظ کردن چند آسیب پذیری شروع نمی‌ شود. اگر قرار است یک Web Pentester باشید، باید بتوانید یک Web Application را بشناسید، Attack Surface آن را پیدا کنید، نقاط ورودی را بررسی کنید، رفتار Authentication و Access Control را تحلیل کنید، Vulnerabilityها را تست و Validate کنید و در نهایت Impact و مسیر حمله را مستند کنید. دوره ما برای ساختن همین مهارت‌ها طراحی شده است. 📌 ویدئو معرفی دوره ⏳زمان یادگیری: حدود 40-50 ساعت 🛠 80 الی 90 درصد عملی 📌 کلاس : آنلاین 💠 مشاهده سرفصل ها 💢 ثبت‌ نام اولیه شروع شد ⭕ تاریخ شروع کلاس : ۱۴۰۵/۰۶/۲۲ 👤 مدرس : مهندس محمد طاهری 💠 لینکدین مدرس 📌 توضیحات تکمیلی 💰 ارزش اصلی دوره: ۵،۹۰۰،۰۰۰ تومان 💰 قیمت استاندارد  : ۳,۹۸۹,۰۰۰  تومان 🔥 تخفیف ویژه برای ۵ نفر اول : ۲,۸۹۹,۰۰۰ تومان این قیمت برای ثبت‌نام اولیه در نظر گرفته شده و پس از پایان این مرحله تغییر خواهد کرد. اگر واقعاً میخوای Web Pentesting رو شروع کنی، از همینجا شروع کن. 📌 جهت ثبت نام،به ایدی زیر پیام دهید: @ThbxSupport @TryHackBox
394
9
دوستان ممنون میشم با استارز از ما حمایت کنید. این عمل با عث دلگرمی ما میشه 🥲
1 929
10
یه نیمچه چالش آسون XSS بریم😁 یه پارامتر داخل <script> رفلکت می‌شه، ولی دقیقاً بعد از (...)throw new Error و داخل کامنت. از استرینگ نمی‌شه خارج شد. ولی از کامنت می‌شه. چطوری میتونیم پیلودمون رو اجرا کنیم؟اصلا میتونیم XSS بزنیم؟اگه اره چرا و چطوری و اگه نه چرا؟ خودتون سرچ بزنید حل کنید یاد بگیرید ندید به AI🫠 جوابتون رو میتونید کامنت کنید یا پیوی بفرستین @cyberknight0_0 <script> throw new Error("invalid id: VALUE"); /* item lookup rejected: id=VALUE */ </script>
2 551
11
دوستان اگر جایی میشناسید تو تلگرام که اکانت chatgpt اختصاصی میفروشه معرفی کنید ممنون @nashenas_tm
55
12
https://medium.com/@nexovir/one-click-full-account-takeover-via-chained-xss-bypassing-csp-by-pivoting-through-a-trusted-4f811e6ae8ee
2 732
13
انقدر حجم پروژه ها زیاد شده هرچی خوندم رو یادم رفت اینجا بزارم شرمنده بچه ها :) یک ctf هم آماده کرده بودم با جایزه خفن اونم تو این چند روز اوکیش می‌کنیم
2 371
14
🛡️ اگر به حوزه SOC، Blue Team و Detection Engineering علاقه‌مند هستید، از شما دعوت می‌کنم به کانال SocRoot بپیوندید. در این
🛡️ اگر به حوزه SOC، Blue Team و Detection Engineering علاقه‌مند هستید، از شما دعوت می‌کنم به کانال SocRoot بپیوندید. در این کانال محتوایی کاربردی و مبتنی بر تجربه‌های واقعی منتشر می‌شود؛ مواردی مثل : 🔹️ Log Analysis 🔹️ Windows Event Log 🔹️ Sysmon 🔹️ Sigma 🔹️ SIEM 🔹️ Threat Hunting ابزارهای امنیتی و سناریوهای عملی موردنیاز برای فعالیت به‌عنوان SOC Analyst. 🎯 هدف SocRoot، ایجاد یک مرجع فارسی برای یادگیری عملی و به‌روز در حوزه عملیات امنیت (SOC) است. 🔗 https://t.me/Socroot 🔗 https://t.me/Socroot 🔗 https://t.me/Socroot
402
15
بیچاره شدم سر این تا بتونم به زبون ساده توضیح بدم :)
2 167
16
🔍 تحلیل یک باگ جالب در Node.js و llhttp در این آسیب‌پذیری، مهاجم هدر زیر را همراه با یک درخواست جعلی ارسال می‌کند: Connection: close<TAB> منظور از <TAB> یک کاراکتر تب واقعی بعد از کلمه close است. معماری معمول هدف: Attacker → Reverse Proxy → Node.js Backend فرانت‌اند یا Reverse Proxy ممکن است مقدار زیر را همان Connection: close در نظر بگیرد: Connection: close<TAB> یعنی تصور کند بعد از پردازش درخواست فعلی، اتصال باید بسته شود. اما در نسخه آسیب‌پذیر llhttp، وجود تب باعث می‌شد پرچم داخلی CONNECTION_CLOSE به‌درستی فعال نشود. در نتیجه Node.js تصور می‌کرد اتصال همچنان قابل استفاده است و بایت‌های اضافی تحت کنترل مهاجم را به‌عنوان یک درخواست HTTP جدید پردازش می‌کرد. برداشت Reverse Proxy: [ درخواست اول ] [ پایان اتصال ] برداشت Node.js: [ درخواست اول ] [ درخواست جعلی دوم ] نکته مهم این است که بک‌اند «درخواست را باز نگه نمی‌دارد»؛ بلکه اتصال بین Reverse Proxy و Backend را باز و قابل‌استفاده نگه می‌دارد. همین اختلاف تفسیر باعث ایجاد HTTP Desynchronization و در شرایط مناسب HTTP Request Smuggling می‌شود. ✅ ریشه اصلی باگ در llhttp و سمت Node.js است، نه الزاماً Reverse Proxy. اما بهره‌برداری واقعی به رفتار Reverse Proxy هم وابسته است؛ برای مثال: • هدر را به بک‌اند منتقل کند • اتصال بک‌اند را دوباره استفاده کند • مقدار close<TAB> را متفاوت از Node.js تفسیر کند اگر Reverse Proxy هدر Connection را حذف یا به‌درستی بازسازی کند، ممکن است باگ Node.js قابل بهره‌برداری نباشد. خلاصه: Connection: close<TAB> ↓ Reverse Proxy آن را close می‌فهمد ↓ Node.js آن را close تشخیص نمی‌دهد ↓ اتصال Backend باز می‌ماند ↓ بایت‌های اضافی درخواست جدید محسوب می‌شوند گزارش اصلی: https://hackerone.com/reports/3723248 #NodeJS #CyberSecurity #RequestSmuggling #HTTP #BugBounty
1 923
17
https://t.me/secserver_channel ارائه دهنده سرور مجازی به صورت ساعتی و ماهانه برای یکی از دوستانه خواستید تهیه کنید
282
18
دوستان کسی مستر کارت مجازی داره خیلی فوریه قانونی میخواما 5 دلاری
87
19
سلام دوستان اکانت chatgpt plus میخواستم با قیمت به صرفه تر کسی سراغ داره ولی بن نشه دیگه ...😁
164
20
لینک گروه پرسش و پاسخ https://t.me/world_of_pentest
1 066