ar
Feedback
World Of Security

World Of Security

الذهاب إلى القناة على Telegram
5 338
المشتركون
+424 ساعات
+297 أيام
+12030 أيام

جاري تحميل البيانات...

جذب المشتركين
أغسطس '26
أغسطس '26
+162
في 0 قنوات
يوليو '26
+265
في 1 قنوات
Get PRO
يونيو '26
+289
في 5 قنوات
Get PRO
مايو '26
+209
في 1 قنوات
Get PRO
أبريل '26
+62
في 0 قنوات
Get PRO
مارس '26
+33
في 0 قنوات
Get PRO
فبراير '26
+165
في 2 قنوات
Get PRO
يناير '26
+43
في 0 قنوات
Get PRO
ديسمبر '25
+155
في 2 قنوات
Get PRO
نوفمبر '25
+167
في 1 قنوات
Get PRO
أكتوبر '25
+100
في 2 قنوات
Get PRO
سبتمبر '25
+36
في 0 قنوات
Get PRO
أغسطس '25
+98
في 1 قنوات
Get PRO
يوليو '25
+33
في 0 قنوات
Get PRO
يونيو '25
+109
في 0 قنوات
Get PRO
مايو '25
+200
في 5 قنوات
Get PRO
أبريل '25
+75
في 1 قنوات
Get PRO
مارس '25
+51
في 1 قنوات
Get PRO
فبراير '25
+48
في 0 قنوات
Get PRO
يناير '25
+47
في 0 قنوات
Get PRO
ديسمبر '24
+227
في 3 قنوات
Get PRO
نوفمبر '24
+356
في 1 قنوات
Get PRO
أكتوبر '24
+178
في 2 قنوات
Get PRO
سبتمبر '24
+239
في 1 قنوات
Get PRO
أغسطس '24
+226
في 2 قنوات
Get PRO
يوليو '24
+86
في 1 قنوات
Get PRO
يونيو '24
+132
في 1 قنوات
Get PRO
مايو '24
+93
في 1 قنوات
Get PRO
أبريل '24
+326
في 5 قنوات
Get PRO
مارس '24
+350
في 7 قنوات
Get PRO
فبراير '24
+288
في 1 قنوات
Get PRO
يناير '24
+265
في 5 قنوات
Get PRO
ديسمبر '23
+367
في 6 قنوات
Get PRO
نوفمبر '23
+348
في 8 قنوات
Get PRO
أكتوبر '23
+216
في 5 قنوات
Get PRO
سبتمبر '23
+19
في 0 قنوات
Get PRO
أغسطس '23
+51
في 0 قنوات
Get PRO
يوليو '23
+35
في 0 قنوات
Get PRO
يونيو '23
+105
في 0 قنوات
Get PRO
مايو '23
+121
في 0 قنوات
Get PRO
أبريل '23
+258
في 0 قنوات
Get PRO
مارس '23
+159
في 0 قنوات
Get PRO
فبراير '23
+2
في 0 قنوات
Get PRO
يناير '23
+2
في 0 قنوات
Get PRO
ديسمبر '22
+2
في 0 قنوات
Get PRO
نوفمبر '22
+13
في 0 قنوات
Get PRO
أكتوبر '22
+136
في 0 قنوات
Get PRO
سبتمبر '22
+182
في 0 قنوات
Get PRO
أغسطس '22
+1 399
في 0 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
28 أغسطس+7
27 أغسطس+6
26 أغسطس+9
25 أغسطس+2
24 أغسطس+4
23 أغسطس+5
22 أغسطس+5
21 أغسطس+6
20 أغسطس+9
19 أغسطس+9
18 أغسطس+8
17 أغسطس+5
16 أغسطس+7
15 أغسطس+10
14 أغسطس+2
13 أغسطس+4
12 أغسطس+4
11 أغسطس+7
10 أغسطس+8
09 أغسطس+2
08 أغسطس+7
07 أغسطس+3
06 أغسطس+7
05 أغسطس+5
04 أغسطس+5
03 أغسطس+5
02 أغسطس+5
01 أغسطس+6
منشورات القناة
دوستان اگر جایی میشناسید تو تلگرام که اکانت chatgpt اختصاصی میفروشه معرفی کنید ممنون @nashenas_tm

2
https://medium.com/@nexovir/one-click-full-account-takeover-via-chained-xss-bypassing-csp-by-pivoting-through-a-trusted-4f811e6ae8ee
764
3
انقدر حجم پروژه ها زیاد شده هرچی خوندم رو یادم رفت اینجا بزارم شرمنده بچه ها :) یک ctf هم آماده کرده بودم با جایزه خفن اونم تو این چند روز اوکیش می‌کنیم
1 225
4
🛡️ اگر به حوزه SOC، Blue Team و Detection Engineering علاقه‌مند هستید، از شما دعوت می‌کنم به کانال SocRoot بپیوندید. در این
🛡️ اگر به حوزه SOC، Blue Team و Detection Engineering علاقه‌مند هستید، از شما دعوت می‌کنم به کانال SocRoot بپیوندید. در این کانال محتوایی کاربردی و مبتنی بر تجربه‌های واقعی منتشر می‌شود؛ مواردی مثل : 🔹️ Log Analysis 🔹️ Windows Event Log 🔹️ Sysmon 🔹️ Sigma 🔹️ SIEM 🔹️ Threat Hunting ابزارهای امنیتی و سناریوهای عملی موردنیاز برای فعالیت به‌عنوان SOC Analyst. 🎯 هدف SocRoot، ایجاد یک مرجع فارسی برای یادگیری عملی و به‌روز در حوزه عملیات امنیت (SOC) است. 🔗 https://t.me/Socroot 🔗 https://t.me/Socroot 🔗 https://t.me/Socroot
402
5
بیچاره شدم سر این تا بتونم به زبون ساده توضیح بدم :)
2 098
6
🔍 تحلیل یک باگ جالب در Node.js و llhttp در این آسیب‌پذیری، مهاجم هدر زیر را همراه با یک درخواست جعلی ارسال می‌کند: Connection: close<TAB> منظور از <TAB> یک کاراکتر تب واقعی بعد از کلمه close است. معماری معمول هدف: Attacker → Reverse Proxy → Node.js Backend فرانت‌اند یا Reverse Proxy ممکن است مقدار زیر را همان Connection: close در نظر بگیرد: Connection: close<TAB> یعنی تصور کند بعد از پردازش درخواست فعلی، اتصال باید بسته شود. اما در نسخه آسیب‌پذیر llhttp، وجود تب باعث می‌شد پرچم داخلی CONNECTION_CLOSE به‌درستی فعال نشود. در نتیجه Node.js تصور می‌کرد اتصال همچنان قابل استفاده است و بایت‌های اضافی تحت کنترل مهاجم را به‌عنوان یک درخواست HTTP جدید پردازش می‌کرد. برداشت Reverse Proxy: [ درخواست اول ] [ پایان اتصال ] برداشت Node.js: [ درخواست اول ] [ درخواست جعلی دوم ] نکته مهم این است که بک‌اند «درخواست را باز نگه نمی‌دارد»؛ بلکه اتصال بین Reverse Proxy و Backend را باز و قابل‌استفاده نگه می‌دارد. همین اختلاف تفسیر باعث ایجاد HTTP Desynchronization و در شرایط مناسب HTTP Request Smuggling می‌شود. ✅ ریشه اصلی باگ در llhttp و سمت Node.js است، نه الزاماً Reverse Proxy. اما بهره‌برداری واقعی به رفتار Reverse Proxy هم وابسته است؛ برای مثال: • هدر را به بک‌اند منتقل کند • اتصال بک‌اند را دوباره استفاده کند • مقدار close<TAB> را متفاوت از Node.js تفسیر کند اگر Reverse Proxy هدر Connection را حذف یا به‌درستی بازسازی کند، ممکن است باگ Node.js قابل بهره‌برداری نباشد. خلاصه: Connection: close<TAB> ↓ Reverse Proxy آن را close می‌فهمد ↓ Node.js آن را close تشخیص نمی‌دهد ↓ اتصال Backend باز می‌ماند ↓ بایت‌های اضافی درخواست جدید محسوب می‌شوند گزارش اصلی: https://hackerone.com/reports/3723248 #NodeJS #CyberSecurity #RequestSmuggling #HTTP #BugBounty
1 865
7
https://t.me/secserver_channel ارائه دهنده سرور مجازی به صورت ساعتی و ماهانه برای یکی از دوستانه خواستید تهیه کنید
282
8
دوستان کسی مستر کارت مجازی داره خیلی فوریه قانونی میخواما 5 دلاری
87
9
سلام دوستان اکانت chatgpt plus میخواستم با قیمت به صرفه تر کسی سراغ داره ولی بن نشه دیگه ...😁
164
10
لینک گروه پرسش و پاسخ https://t.me/world_of_pentest
1 066
11
#fun
#fun
2 094
12
دوستان سلام کسی از 3hcloud سرور خریده ؟ سوالی که دارم اینه که چک نمیکنه مستر کارت رو که حتما به نام خودم باشه ؟
1 950
13
الان ctf میزاریم باز نت قطع میشه 😒
273
14
پیش فروش کتاب جامع تست نفوذ وب ( جلد اول ) شروع شد . تالیف : میثم منصف قیمت نهایی کتاب : 18,000,000 ریال با تخفیف 15 درصد 15,
پیش فروش کتاب جامع تست نفوذ وب ( جلد اول ) شروع شد . تالیف : میثم منصف قیمت نهایی کتاب : 18,000,000 ریال با تخفیف 15 درصد 15,300,000 ریال دقت داشته باشید در حال دریافت مجوز کتاب هستیم و فعلا پیش فروش فقط از طریق وب سایت انجام میشود. تا تاریخ 1405/05/05 فرصت دارید پیش ثبت نام و هزینه آن را پرداخت کنید چون تعداد محدودی چاپ میشود . این کتاب فقط به صورت حضوری در تهران قابل تهیه و دریافت است و متأسفانه امکان ارسال برای شهرستان‌ها یا حتی داخل تهران نداریم. آدرس محل دریافت کتاب را به‌ زودی اعلام می‌کنیم. برای خرید کتاب به آدرس زیر مراجعه کنید :‌ https://mrowasp.ir/buy-book @SecCode
1 750
15
نمی‌فهمم بخدا. تا ماییاییم یزره به زندگیمون برسیم چنتا چیز یادبگیریم ی کوچولو کار کنیم جنگ میشه :) این زندگی نیست بخدا
2 035
16
RedWing: A Mobile Malware-as-a-Service Operation https://zimperium.com/blog/redwing-a-mobile-malware-as-a-service-operation
2 059
17
https://t.me/world_of_pentest لینک گروه
200
18
لا يوجد نص...
1 933
19
این مخزن میاد تمامی برنامه هارو از پلتفرم های باگ بانتی جمع آوری می‌کنه و اونارو در اختیارتون قرار میده چیز عجیبی نیست و قدیمی هم هست اما خب هنوز هم می‌تونه کار آمد باشه. https://github.com/arkadiyt/bounty-targets-data
1 604
20
🐘 PHP PDO layer exposed! Aleksey Solovev & Nikita Sveshnikov uncovered 2 flaws: SQL Injection in pdo_firebird (CVE-2025-1417
🐘 PHP PDO layer exposed! Aleksey Solovev & Nikita Sveshnikov uncovered 2 flaws: SQL Injection in pdo_firebird (CVE-2025-14179) and DoS in PDO via pdo_pgsql (CVE-2025-14180). https://swarm.ptsecurity.com/hack-the-elephant-one-bite-at-a-time-nul-byte-sql-injection-in-pdo_firebird-and-null-pointer-dereference-in-pdo-pgsql/
1 893