Code Review
الذهاب إلى القناة على Telegram
2 745
المشتركون
لا توجد بيانات24 ساعات
+37 أيام
+1730 أيام
جاري تحميل البيانات...
القنوات المماثلة
سحابة العلامات
لا توجد بيانات
هل تواجه مشاكل؟ يرجى تحديث الصفحة أو الاتصال بمدير الدعم الخاص بنا.
الإشارات الواردة والصادرة
---
---
---
---
---
---
جذب المشتركين
مايو '26
مايو '26
+14
في 3 قنوات
أبريل '26
+25
في 0 قنوات
Get PRO
مارس '26
+12
في 0 قنوات
Get PRO
فبراير '26
+80
في 1 قنوات
Get PRO
يناير '26
+17
في 0 قنوات
Get PRO
ديسمبر '25
+104
في 3 قنوات
Get PRO
نوفمبر '25
+256
في 3 قنوات
Get PRO
أكتوبر '25
+81
في 1 قنوات
Get PRO
سبتمبر '25
+91
في 1 قنوات
Get PRO
أغسطس '25
+207
في 0 قنوات
Get PRO
يوليو '25
+83
في 3 قنوات
Get PRO
يونيو '25
+134
في 0 قنوات
Get PRO
مايو '25
+115
في 2 قنوات
Get PRO
أبريل '25
+317
في 4 قنوات
Get PRO
مارس '25
+134
في 2 قنوات
Get PRO
فبراير '25
+72
في 0 قنوات
Get PRO
يناير '25
+147
في 2 قنوات
Get PRO
ديسمبر '24
+190
في 0 قنوات
Get PRO
نوفمبر '24
+81
في 1 قنوات
Get PRO
أكتوبر '24
+152
في 1 قنوات
Get PRO
سبتمبر '24
+188
في 1 قنوات
Get PRO
أغسطس '24
+902
في 5 قنوات
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 11 مايو | +1 | |||
| 10 مايو | 0 | |||
| 09 مايو | +2 | |||
| 08 مايو | +3 | |||
| 07 مايو | +3 | |||
| 06 مايو | 0 | |||
| 05 مايو | 0 | |||
| 04 مايو | +1 | |||
| 03 مايو | +1 | |||
| 02 مايو | +2 | |||
| 01 مايو | +1 |
منشورات القناة
| 2 | دریغ است که ایران ویران شود
کنام پلنگان و شیران شود.
با در کنار هم بودن ، به امید روزهای بهتر 🕊️ | 935 |
| 3 | دریغ است که ایران ویران شود
کنام پلنگان و شیران شود.
با در کنار هم بودن ، به امید روزهای بهتر 🕊️ | 11 |
| 4 | #نگاه_نفوذگر_قسمت_9
تو این قسمت درمورد Storex XSS از طریق PDF و دزدیدن کوکی ها صحبت میکنیم و میبینیم آیا آپلود فایل PDF میتونه منجر به آسیب پذیری بشه یا نه.
لینک لابراتور :
https://github.com/maverick0o0/RealWorld-Labs/tree/main/PDF.js%20CVE
لینک نوشن :
https://heady-hat-c49.notion.site/PDF-js-CVE-2024-4367-2d9db4803428805aac9ff472eb6e3c56?source=copy_link
ویدیو :
https://youtu.be/ptW0OAFAJSw | 2 401 |
| 5 | #نگاه_نفوذگر_قسمت_8
تو این قسمت یه نگاه عمیق میکنیم به RCE که داخل Nextjs و React اتفاق افتاده و باهم به صورت کامل و تکنیکال بررسی میکنیم که این RCE چجوری اتفاق افتاده.
بررسی کد آسیب پذیر Next js و React + تست روی لابراتو + توضیح نحوه عملکرد PoC ها و ...
پ ن : 40 دقیقه اول یک سری فاندامنتال توضیح داده شده برای درک بهتر باید این چیزارو بدونیم ولی اگر میخواین میتونین مستقیم از دقیقه 40 به بعد برین سراغ توضیح اکسپلویت.
YouTube:
https://www.youtube.com/watch?v=pC1vkGLeEVU
Notion :
https://heady-hat-c49.notion.site/Next-js-React-RCE-CVE-2025-55182-2c2db480342881e7b9c5cf675288b23e | 3 846 |
| 6 | بچهها میخوام فعالیت رو تو کامیونیتی خارج هم شروع کنم پس اگر یه بوستی کنین چنل رو کمک بزرگی کردین 🫰
https://t.me/boost/CodeReview0o0 | 1 755 |
| 7 | #نگاه_نفوذگر_قسمت_7
تو این قسمت لابراتوری رو حل میکنیم که میفهمیم آیا Mongo Object IDs ها واقعا Random هستند یا نه.
و چجوری میتونیم با استفاده از این ها یه POC ولید برای تریاژر بگیریم.
YouTube:
https://www.youtube.com/watch?v=s-HtLv_d68g&feature=youtu.be
Github:
https://github.com/maverick0o0/RealWorld-Labs/tree/main/Mongo-Object-IDs | 3 597 |
| 8 | #نگاه_نفوذگر_قسمت_6
تو این قسمت لابراتوری رو حل میکنیم که میتونیم با استفاده از آپلود فایل هایی که متادیتا دارن به XSS برسیم.
YouTube:
https://www.youtube.com/watch?v=7O5zwcPzWFw
Github:
https://github.com/maverick0o0/RealWorld-Labs/tree/main/Metadata-XSS
فیدبک های شما خیلی میتونه تو این مسیر کمک کنه پس منتظر فیدبکاتون هستم :
Twitter POST
Telegram ID | 4 803 |
| 9 | #نگاه_نفوذگر
درود بچه ها
یه تغیری میخوام توی این اپیزودها بدم ، به این شکل که دیگه فقط از روی رایت اپ نمیخونیم و توضیح بدیم و رد بشیم.
بلکه میایم و یه لابراتور مخصوص براش طراحی میکنیم و اون رو به شکل داکرایز شده تو گیت هاب یا روی سرور در اختیارتون میزارم و هم کد آسیب پذیر رو براتون توضیح میدم هم از روی رایت اپ میخونیم و هم لابراتور رو حل میکنیم.
اگر دوست داشتین همراهمون باشین و حمایت کنید. | 2 497 |
| 10 | Security Code Review #c31
Can you bypass regex ?
Environment : #JS | 3 332 |
| 11 | Security Code Review #c30
Can you achieve XSS ?
Environment : #JS
پ ن :
بچه هایی که دنبال تقویت دانش JavaScript هسین بهتون پیشنهاد میکنم حتما این سایتو چک کنین چون هم به صورت PDF (هفته نامه) و هم ویدیویی نکات و آموزش هایی از JS گفته که به درد پنتسترا و هانترا میخوره.
https://jsecurity.ir/ | 3 536 |
| 12 | یه بنده خدایی اومده 200 ساعت وقت گذاشته و تمام مصاحبه های بهترین هکر هارو دیده و با مسیر و طرز فکر خودش مقایسه کرده و اشتباهاتشو نوشته.
بهتون خیلی پیشنهاد میکنم این کتابو بخونین ، مایندستتون رو زیر و رو میکنه. | 6 437 |
| 13 | این تایپ ایونت ها علاوه بر بحث شرکت در یه برنامه باگ بانتی پر از فرصت یادگیری،محک زدن خود، ارتباط با بقیه دوستان و تبادل دانش با همدیگه است، هرموقع همچین
ایونت هایی برگذار شد و شرایطشو داشتین حتما شرکت کنین…
ممنون از بلو بابت مهمون نوازیشون💙 | 884 |
| 14 | +1 منبع :
https://www.youtube.com/watch?v=q9EIzapAAHU | 2 496 |
| 15 | یه ویدیو یوتیوب دیدم درمورد طرز فکر و عادات یک هکر.
بنظرم جالب و مفید بود برای همین PDF و پادکستشو به فارسی درست کردم تا ازش استفاده کنین. | 2 003 |
| 16 | Security Code Review #c29
Environment : #NodeJS
Credits : X
How to bypass restriction and see all books ?
چجوری محدودیت رو دور بزنیم و تمام کتاب هارو ببینیم ؟ | 1 578 |
| 17 | Security Code Review #c28
Environment : #PHP
Can you achieve XSS ? | 1 947 |
| 18 | +1 Full Time Bug Bounty Blueprint - Persian.pdf | 5 252 |
| 19 | اگر میخواین به Bug Bounty به عنوان یک کار تمام وقت نگاه کنین ، حتما این راهنمای فوقالعادهی Rhynorater رو بخونین.
دوتا نسخه اینجا هست که یکیش انگلیسی و اصلی هست و برای سادگی کار یه نسخه فارسی هم ترجمه کردم. | 4 058 |
| 20 | Security Code Review #c27
Environment : #NodeJS
Credits : X
How to obtain 0 click ATO ? | 1 738 |
