ar
Feedback
GO-TO CVE

GO-TO CVE

الذهاب إلى القناة على Telegram

Hello and welcome to the channel! Every week, we deep dive into a new CVE or RedTeam new TTP and share our analysis here. I’d love for you to follow us on social media. Join our chat on Telegram via the link below: https://t.me/gotocvechat

إظهار المزيد
3 526
المشتركون
+124 ساعات
+77 أيام
+4230 أيام
أرشيف المشاركات
Repost from Bugbounty Tips
یه آپدیت درباره Reconner بعد از حدود یک ماه توسعه و تست، نسخه جدید Reconner پابلیک شد. مهم‌ترین تغییرات: Improved Detection &
یه آپدیت درباره Reconner بعد از حدود یک ماه توسعه و تست، نسخه جدید Reconner پابلیک شد. مهم‌ترین تغییرات: Improved Detection & Validation Better Deduplication Lower False Positives Better Finding Correlation Improved DAST Pipeline Better Asset / Endpoint Handling Continuous Monitoring Fully Dockerized Bundled Recon Toolchain تمرکز اصلی این نسخه روی کم کردن noise و بالا بردن کیفیت findingها بود، نه صرفاً اضافه کردن tool بیشتر. Reconner V2: https://github.com/rootdr-backup/Reconner سهم شما از پیشرفت پروژه چیه؟ caseهایی مثل این‌ها رو گزارش کنید: False Positive Missed Finding Duplicate Incorrect Correlation DAST Issues اگر Reconner براتون مفید بوده و فکر می‌کنید ارزش ادامه توسعه داره، می‌تونید با Donate از پروژه حمایت کنید: https://daramet.com/RootDR

به خدا THOR (Enterprise) جای تردهانتر رو نمیگیره سالی 12 هزار دلار الکی ندید بهش اسکمه و اون شرکتی که میاد میگه ما تور داریم 😂 کارو میگیره اسکم تره

برای اولین بار بنا به درخواست فراوانی که در این چهار سال داشتیم که کارگاه هایی برگذار شود که به صورت تخصصی فقط به یک بخش خاص اشاره شود و کوتاه باشد و اولین کارگاه با اسیب پذیری مورد علاقه خودم شروع خواهد شد : Bypass Authentication بی راه نیست اگه بگم ۳۰ درصد کل بانتی دو سال اخیر من با این تایپ حمله بوده Bypass Authentication 1. 5 شهریور :‌جلسه شروع و درک این اسیب پذیری به همراه حل مثال ها فراوان ۲. ۱۲ شهریور:‌بررسی عمیق این اسیب پذیری از دید تجربه و مثال ها متنوع که منجر به زیروکلیک و وان کلیک اکانت تیک اور خواهد شد ۳. ۱۹ شهریور:‌ استفاده از دانش کسب شده برای کار روی تارگت ها واقعی برای ثبت نام میتوانید از لینک زیر استفاده کنید: https://www.instagram.com/stories/pentesterland/3971393261971578538?utm_source=ig_story_item_share&igsi=NTZpZDU0ZHd4cTY1

😂😂😂😂😂اقا من تازه چنل رو دیدم

هکر اهل بیت حاج علی سلطانی
هکر اهل بیت حاج علی سلطانی

واقعا بنظرم یکم داریم با هانی پات ور میریم چیز های که تو سایت خود فروشنده اون چیز میز ها نوشته با حملاتی که میشه روش زد بهم نمیخونه

بعد نگاه کنید همه حملات این نیست که رفتید تو اسکادا زدید مثلا درجه کوره بره رو فلان درجه کوره منفجر بشه خوب نه اونها هم یک عقلی دارن لیمیت میزارن براش اون شرکت المانی مثل زیمنس انقدرها هم تو درو دیوار نیست ولی خوب اطلاعات جالبی رو بهتون میده اگه درست مدیریتش کنید بنظر من مهم ترین بخش کافنیگ هاشون هستش اونها اطلاعاتشون ارزش بیشتری از نابودیشون داره

بیکار نشسته بودم داشتم به خودم میگفتم خوب الان بشینم ببنیم اگه بخوام لاگ ICS / SCADA
بیکار نشسته بودم داشتم به خودم میگفتم خوب الان بشینم ببنیم اگه بخوام لاگ ICS / SCADA

2

یا فردا گونی رو از داخل میبنیم یا یک پروژه خوب میگیرم

Repost from reconcore
SSHDESK
A full interactive remote desktop delivered entirely through SSH and displayed directly in your terminal. OpenSSH authenticates the user and launches SSHDESK as a forced command. The active graphical desktop then appears inside that same terminal. Keyboard, mouse, resize events, changed pixels, and session cleanup all travel through the one SSH PTY. There is no browser, custom SSH client, VNC/RDP listener, second password database, web server, or additional network port.
#ssh #vnc #rdp @reconcore

😂😂😂اتکر ها که دارن میزنن واقعا نوبن

با نهایت تأسف و تأثر، درگذشت پدربزرگ گرامی‌تان، جناب آقای ایرجی مقدم را تسلیت عرض می‌کنم. از خداوند متعال برای شما صبر جمیل و برای روح آن مرحوم، آرامش و نور بی‌پایان مسئلت دارم 🖤💔 @mrpentst

رفتم رو یک تارگتی دیدم خوب به به الستیک بازه بیام نگاه کنم چی داره بعدش دیدم الکیه نتیجه اخلاقی هرچی پیدا کردید برید ببنید چی
+1
رفتم رو یک تارگتی دیدم خوب به به الستیک بازه بیام نگاه کنم چی داره بعدش دیدم الکیه نتیجه اخلاقی هرچی پیدا کردید برید ببنید چی هستش بعدش ببنید چیکار میتونید بکنید باهاش 😂

Repost from N/a
توی این مقاله از تکنیکی استفاده کردم که در عین سادگی میاد یه Beacon با درصد تشخیص بالا رو یه عنوان یه shellcode درون یه threa
توی این مقاله از تکنیکی استفاده کردم که در عین سادگی میاد یه Beacon با درصد تشخیص بالا رو یه عنوان یه shellcode درون یه thread ساخته شده اجرا میکنه و حتی Win11 defender با جدیدترین اپدیت هم موفق به فلگ کردنش نمیشه

تو گروه نه بحث سیاسی کنید نه بحث مذهبی اینجا گروه امنیت هستش .