5 447
订阅者
+124 小时
+77 天
+5530 天
数据加载中...
吸引订阅者
十月 '2610月 '26
十月 '26
+26
在0个频道中
九月 '26
+159
在1个频道中
Get PRO
八月 '26
+180
在0个频道中
Get PRO
七月 '26
+265
在1个频道中
Get PRO
六月 '26
+289
在5个频道中
Get PRO
五月 '26
+209
在1个频道中
Get PRO
四月 '26
+62
在0个频道中
Get PRO
三月 '26
+33
在0个频道中
Get PRO
二月 '26
+165
在2个频道中
Get PRO
一月 '26
+43
在0个频道中
Get PRO
十二月 '25
+155
在2个频道中
Get PRO
十一月 '25
+167
在1个频道中
Get PRO
十月 '25
+100
在2个频道中
Get PRO
九月 '25
+36
在0个频道中
Get PRO
八月 '25
+98
在1个频道中
Get PRO
七月 '25
+33
在0个频道中
Get PRO
六月 '25
+109
在0个频道中
Get PRO
五月 '25
+200
在5个频道中
Get PRO
四月 '25
+75
在1个频道中
Get PRO
三月 '25
+51
在1个频道中
Get PRO
二月 '25
+48
在0个频道中
Get PRO
一月 '25
+47
在0个频道中
Get PRO
十二月 '24
+227
在3个频道中
Get PRO
十一月 '24
+356
在1个频道中
Get PRO
十月 '24
+178
在2个频道中
Get PRO
九月 '24
+239
在1个频道中
Get PRO
八月 '24
+226
在2个频道中
Get PRO
七月 '24
+86
在1个频道中
Get PRO
六月 '24
+132
在1个频道中
Get PRO
五月 '24
+93
在1个频道中
Get PRO
四月 '24
+326
在5个频道中
Get PRO
三月 '24
+350
在7个频道中
Get PRO
二月 '24
+288
在1个频道中
Get PRO
一月 '24
+265
在5个频道中
Get PRO
十二月 '23
+367
在6个频道中
Get PRO
十一月 '23
+348
在8个频道中
Get PRO
十月 '23
+216
在5个频道中
Get PRO
九月 '23
+19
在0个频道中
Get PRO
八月 '23
+51
在0个频道中
Get PRO
七月 '23
+35
在0个频道中
Get PRO
六月 '23
+105
在0个频道中
Get PRO
五月 '23
+121
在0个频道中
Get PRO
四月 '23
+258
在0个频道中
Get PRO
三月 '23
+159
在0个频道中
Get PRO
二月 '23
+2
在0个频道中
Get PRO
一月 '23
+2
在0个频道中
Get PRO
十二月 '22
+2
在0个频道中
Get PRO
十一月 '22
+13
在0个频道中
Get PRO
十月 '22
+136
在0个频道中
Get PRO
九月 '22
+182
在0个频道中
Get PRO
八月 '22
+1 399
在0个频道中
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 07 十月 | +2 | |||
| 06 十月 | +3 | |||
| 05 十月 | +2 | |||
| 04 十月 | +2 | |||
| 03 十月 | +6 | |||
| 02 十月 | +5 | |||
| 01 十月 | +6 |
","datePublished":"2026-09-03T11:54:45Z","dateModified":"2026-09-03T11:54:45Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ch/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ch/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":7,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":2745},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":14},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":25},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":7}]}},{"@type":"ListItem","position":13,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1539","url":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1539","mainEntityOfPage":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1539","headline":"دوستان اگر جایی میشناسید تو تلگرام که اکانت chatgpt اختصاصی میفروشه معرفی کنید ممنون @nashenas_tm","articleBody":"دوستان اگر جایی میشناسید تو تلگرام که اکانت chatgpt اختصاصی میفروشه معرفی کنید ممنون \n@nashenas_tm","datePublished":"2026-08-27T14:12:46Z","dateModified":"2026-08-27T14:25:41Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ch/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ch/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":55}]}},{"@type":"ListItem","position":14,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1538","url":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1538","mainEntityOfPage":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1538","headline":"https://medium.com/@nexovir/one-click-full-account-takeover-via-chained-xss-bypassing-csp-by-pivoting-through…","articleBody":"https://medium.com/@nexovir/one-click-full-account-takeover-via-chained-xss-bypassing-csp-by-pivoting-through-a-trusted-4f811e6ae8ee","datePublished":"2026-08-25T15:50:03Z","dateModified":"2026-08-25T15:50:03Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ch/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ch/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":2732},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":19},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":25}]}},{"@type":"ListItem","position":15,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1537","url":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1537","mainEntityOfPage":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1537","headline":"انقدر حجم پروژه ها زیاد شده هرچی خوندم رو یادم رفت اینجا بزارم شرمنده بچه ها :) یک ctf هم آماده کرده بودم با…","articleBody":"انقدر حجم پروژه ها زیاد شده هرچی خوندم رو یادم رفت اینجا بزارم شرمنده بچه ها :) \nیک ctf هم آماده کرده بودم با جایزه خفن اونم تو این چند روز اوکیش میکنیم","datePublished":"2026-08-14T18:57:36Z","dateModified":"2026-08-14T18:57:36Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ch/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ch/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":4,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":2371},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":18},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":3},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":4}]}},{"@type":"ListItem","position":16,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1536","url":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1536","mainEntityOfPage":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1536","headline":"🛡️ اگر به حوزه SOC، Blue Team و Detection Engineering علاقهمند هستید، از شما دعوت میکنم به کانال SocRoot بپ…","articleBody":"🛡️ اگر به حوزه SOC، Blue Team و Detection Engineering علاقهمند هستید، از شما دعوت میکنم به کانال SocRoot بپیوندید.\n\nدر این کانال محتوایی کاربردی و مبتنی بر تجربههای واقعی منتشر میشود؛ \nمواردی مثل :\n🔹️ Log Analysis \n🔹️ Windows Event Log\n🔹️ Sysmon\n🔹️ Sigma\n🔹️ SIEM\n🔹️ Threat Hunting\n\n ابزارهای امنیتی و سناریوهای عملی موردنیاز برای فعالیت بهعنوان SOC Analyst.\n🎯 هدف SocRoot، ایجاد یک مرجع فارسی برای یادگیری عملی و بهروز در حوزه عملیات امنیت (SOC) است.\n\n🔗 https://t.me/Socroot\n🔗 https://t.me/Socroot\n🔗 https://t.me/Socroot","datePublished":"2026-08-02T15:41:42Z","dateModified":"2026-08-03T20:59:11Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ch/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ch/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":402},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":2},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":8}]}},{"@type":"ListItem","position":17,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1535","url":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1535","mainEntityOfPage":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1535","headline":"بیچاره شدم سر این تا بتونم به زبون ساده توضیح بدم :)","articleBody":"بیچاره شدم سر این تا بتونم به زبون ساده توضیح بدم :)","datePublished":"2026-08-01T12:52:57Z","dateModified":"2026-08-01T12:52:57Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ch/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ch/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":1,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":2167},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":13},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":2},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":1}]}},{"@type":"ListItem","position":18,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1534","url":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1534","mainEntityOfPage":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1534","headline":"🔍 تحلیل یک باگ جالب در Node.js و llhttp در این آسیبپذیری، مهاجم هدر زیر را همراه با یک درخواست جعلی ارسال می…","articleBody":"🔍 تحلیل یک باگ جالب در Node.js و llhttp\nدر این آسیبپذیری، مهاجم هدر زیر را همراه با یک درخواست جعلی ارسال میکند:\nConnection: close\nمنظور از یک کاراکتر تب واقعی بعد از کلمه close است.\nمعماری معمول هدف:\nAttacker → Reverse Proxy → Node.js Backend\nفرانتاند یا Reverse Proxy ممکن است مقدار زیر را همان Connection: close در نظر بگیرد:\nConnection: close\nیعنی تصور کند بعد از پردازش درخواست فعلی، اتصال باید بسته شود.\nاما در نسخه آسیبپذیر llhttp، وجود تب باعث میشد پرچم داخلی CONNECTION_CLOSE بهدرستی فعال نشود.\nدر نتیجه Node.js تصور میکرد اتصال همچنان قابل استفاده است و بایتهای اضافی تحت کنترل مهاجم را بهعنوان یک درخواست HTTP جدید پردازش میکرد.\nبرداشت Reverse Proxy:\n\n[ درخواست اول ]\n[ پایان اتصال ]\n\n\nبرداشت Node.js:\n\n[ درخواست اول ]\n[ درخواست جعلی دوم ]\nنکته مهم این است که بکاند «درخواست را باز نگه نمیدارد»؛ بلکه اتصال بین Reverse Proxy و Backend را باز و قابلاستفاده نگه میدارد.\nهمین اختلاف تفسیر باعث ایجاد HTTP Desynchronization و در شرایط مناسب HTTP Request Smuggling میشود.\n✅ ریشه اصلی باگ در llhttp و سمت Node.js است، نه الزاماً Reverse Proxy.\nاما بهرهبرداری واقعی به رفتار Reverse Proxy هم وابسته است؛ برای مثال:\n• هدر را به بکاند منتقل کند\n• اتصال بکاند را دوباره استفاده کند\n• مقدار close را متفاوت از Node.js تفسیر کند\nاگر Reverse Proxy هدر Connection را حذف یا بهدرستی بازسازی کند، ممکن است باگ Node.js قابل بهرهبرداری نباشد.\nخلاصه:\nConnection: close\n ↓\nReverse Proxy آن را close میفهمد\n ↓\nNode.js آن را close تشخیص نمیدهد\n ↓\nاتصال Backend باز میماند\n ↓\nبایتهای اضافی درخواست جدید محسوب میشوند\nگزارش اصلی:\nhttps://hackerone.com/reports/3723248\n#NodeJS #CyberSecurity #RequestSmuggling #HTTP #BugBounty","datePublished":"2026-08-01T12:52:42Z","dateModified":"2026-08-01T12:52:42Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ch/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ch/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":1,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1923},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":14},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":26},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":1}]}},{"@type":"ListItem","position":19,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1533","url":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1533","mainEntityOfPage":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1533","headline":"https://t.me/secserver_channel ارائه دهنده سرور مجازی به صورت ساعتی و ماهانه برای یکی از دوستانه خواستید تهیه…","articleBody":"https://t.me/secserver_channel\n\nارائه دهنده سرور مجازی به صورت ساعتی و ماهانه \n\n\nبرای یکی از دوستانه خواستید تهیه کنید","datePublished":"2026-07-24T15:54:49Z","dateModified":"2026-07-25T09:55:28Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ch/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ch/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":282},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":4},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":7}]}},{"@type":"ListItem","position":20,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1532","url":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1532","mainEntityOfPage":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1532","headline":"دوستان کسی مستر کارت مجازی داره خیلی فوریه قانونی میخواما 5 دلاری","articleBody":"دوستان کسی مستر کارت مجازی داره خیلی فوریه قانونی میخواما 5 دلاری","datePublished":"2026-07-24T15:38:01Z","dateModified":"2026-07-24T15:54:25Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ch/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ch/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":5,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":87},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":1},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":5}]}}]}
频道帖子
Repost from N/a
هر روز همون کارهای همیشگی رو انجام میدیم...
و هر شب به خودمون میگیم:
«یه روز زندگیم رو تغییر میدم.»
اما اون «یه روز» هیچوقت نمیرسه...
من تصمیم گرفتم تغییرش بدم.
نه از فردا...
از همین امروز.
تو چی؟
چرا تو هم همراه من
زندگیت رو تغییر نمیدی؟
اینجا شروع یک تغییره.
@CafePentest
| 2 | 🔥 فکر میکنی WAF جلوی XSS را میگیرد؟
پس این چالش را ببین... 😏
🎯 Target:
https://www.elmanawy.info/demo/wehelp/
یک تارگت واقعی برای تست آماده کردهام که XSS دارد؛ اما مسئله فقط پیدا کردن یک Payload و اجرای آن نیست.
مسئله اینجاست:
🧠 آیا میدانی چرا XSS اتفاق میافتد؟
🔍 میدانی ورودی دقیقاً در چه Contextای قرار گرفته؟
🛡 میدانی WAF دقیقاً چه چیزی را تشخیص میدهد؟
⚙️ میدانی Filter، Sanitization و Encoding کجا و چگونه روی ورودی تأثیر میگذارند؟
🔥 و مهمتر از همه:
اگر یک Payload ساده Block شد، آیا واقعاً یعنی آسیبپذیری از بین رفته؟
اینجاست که تفاوت بین کسی که فقط ابزار استفاده میکند و کسی که واقعاً Web Pentesting را میفهمد مشخص میشود.
در تست نفوذ حرفهای، قرار نیست صدها Payload را حفظ کنی.
باید منطق وب، نحوه پردازش ورودی، Context، Parser و مکانیزم دفاعی را بفهمی.
📚 بخش مهمی از همین نگاه و مباحث در:
کتاب جامع تست نفوذ وب – جلد اول
بررسی شده؛ از پایههای وب و معماری گرفته تا تحلیل آسیبپذیریها و درک مکانیزمهای دفاعی.
💬 حالا سؤال:
اگر WAF Payload تو را Block کند،
اولین چیزی که بررسی میکنی چیست؟
اگر جواب این سؤال را نمیدانی، شاید وقتش رسیده بهجای حفظ Payload، پایهات را قویتر کنی. 🔐
🛒 خرید کتاب:
https://mrowasp.ir/buy-book
@SecCode | 567 |
| 3 | https://projectblack.io/blog/bypassing-edr-with-local-ai/ | 1 250 |
| 4 | 😎😎😎😎😎 | 472 |
| 5 | 没有文字... | 484 |
| 6 | دوستان کسی هست بتونه 3 دلار برام deepseek پرداخت بزنه ؟
@nashenas_tm
فوریه | 1 |
| 7 | دوستان اینجا کسی از api key deepseek استفاده میکنه؟ سوالی که داشتم اینه که مصرف توکنش چطوره ؟ مثل glm وحشتناکه یا تقریبا منصفانس؟
برای مثال تو باگ بانتی اگر بخواهیم ۵ دلار شارژ کنیم چقدر زمان میبره که به اتمام برسه؟ | 198 |
| 8 | 📚 خرید کتاب جامع تست نفوذ وب – جلد اول
📖 چاپ دوم کتاب جامع تست نفوذ وب – جلد اول
ثبت سفارش خرید کتاب تا ۱۰ مهر ماه امکانپذیر است.
💰 قیمت کتاب: ۲,۲۰۰,۰۰۰ تومان
🔥 قیمت با تخفیف: ۲,۰۰۰,۰۰۰ تومان
📦 نحوه تحویل:
کتاب فقط بهصورت حضوری تحویل داده میشود و امکان ارسال پستی یا ارسال به آدرس وجود ندارد.
📍 آدرس محل تحویل:
فقط در تهران ، آدرس و زمان دقیق تحویل کتاب متعاقباً اعلام خواهد شد.
⚠️ ظرفیت خرید:
ظرفیت خرید محدود به ۱۰۰ نفر است و پس از تکمیل ظرفیت، امکان ثبت سفارش جدید وجود نخواهد داشت.
🎫 لطفاً پس از ثبت سفارش، کد رهگیری خود را نزد خود نگه دارید.
🛒 ثبت سفارش و خرید کتاب:
https://mrowasp.ir/buy-book
@SecCode | 1 559 |
| 9 | RCE in mexc Android app via Bypass URL validation to access the WebView, JS-Bridge with Path Traversal leads to Native-Library Cache Overwrite.
https://itis911.github.io/writeups/RCE-Mexc-Andriod-App.html | 1 862 |
| 10 | 📌 دوره THB-WP101 : Web Penetration Testing Fundamentals
ورود به Web Penetration Testing با حفظ کردن چند آسیب پذیری شروع نمی شود.
اگر قرار است یک Web Pentester باشید، باید بتوانید یک Web Application را بشناسید، Attack Surface آن را پیدا کنید، نقاط ورودی را بررسی کنید، رفتار Authentication و Access Control را تحلیل کنید، Vulnerabilityها را تست و Validate کنید و در نهایت Impact و مسیر حمله را مستند کنید.
دوره ما برای ساختن همین مهارتها طراحی شده است.
📌 ویدئو معرفی دوره
⏳زمان یادگیری: حدود 40-50 ساعت
🛠 80 الی 90 درصد عملی
📌 کلاس : آنلاین
💠 مشاهده سرفصل ها
💢 ثبت نام اولیه شروع شد
⭕ تاریخ شروع کلاس : ۱۴۰۵/۰۶/۲۲
👤 مدرس : مهندس محمد طاهری
💠 لینکدین مدرس
📌 توضیحات تکمیلی
💰 ارزش اصلی دوره: ۵،۹۰۰،۰۰۰ تومان
💰 قیمت استاندارد : ۳,۹۸۹,۰۰۰ تومان
🔥 تخفیف ویژه برای ۵ نفر اول : ۲,۸۹۹,۰۰۰ تومان
این قیمت برای ثبتنام اولیه در نظر گرفته شده و پس از پایان این مرحله تغییر خواهد کرد.
اگر واقعاً میخوای Web Pentesting رو شروع کنی، از همینجا شروع کن.
📌 جهت ثبت نام،به ایدی زیر پیام دهید:
@ThbxSupport
@TryHackBox | 394 |
| 11 | دوستان ممنون میشم با استارز از ما حمایت کنید. این عمل با عث دلگرمی ما میشه 🥲 | 2 199 |
| 12 | یه نیمچه چالش آسون XSS بریم😁
یه پارامتر داخل <script> رفلکت میشه، ولی دقیقاً بعد از (...)throw new Error و داخل کامنت.
از استرینگ نمیشه خارج شد.
ولی از کامنت میشه.
چطوری میتونیم پیلودمون رو اجرا کنیم؟اصلا میتونیم XSS بزنیم؟اگه اره چرا و چطوری و اگه نه چرا؟
خودتون سرچ بزنید حل کنید یاد بگیرید ندید به AI🫠
جوابتون رو میتونید کامنت کنید یا پیوی بفرستین @cyberknight0_0
<script>
throw new Error("invalid id: VALUE");
/* item lookup rejected: id=VALUE */
</script> | 2 745 |
| 13 | دوستان اگر جایی میشناسید تو تلگرام که اکانت chatgpt اختصاصی میفروشه معرفی کنید ممنون
@nashenas_tm | 55 |
| 14 | https://medium.com/@nexovir/one-click-full-account-takeover-via-chained-xss-bypassing-csp-by-pivoting-through-a-trusted-4f811e6ae8ee | 2 732 |
| 15 | انقدر حجم پروژه ها زیاد شده هرچی خوندم رو یادم رفت اینجا بزارم شرمنده بچه ها :)
یک ctf هم آماده کرده بودم با جایزه خفن اونم تو این چند روز اوکیش میکنیم | 2 371 |
| 16 | 🛡️ اگر به حوزه SOC، Blue Team و Detection Engineering علاقهمند هستید، از شما دعوت میکنم به کانال SocRoot بپیوندید.
در این کانال محتوایی کاربردی و مبتنی بر تجربههای واقعی منتشر میشود؛
مواردی مثل :
🔹️ Log Analysis
🔹️ Windows Event Log
🔹️ Sysmon
🔹️ Sigma
🔹️ SIEM
🔹️ Threat Hunting
ابزارهای امنیتی و سناریوهای عملی موردنیاز برای فعالیت بهعنوان SOC Analyst.
🎯 هدف SocRoot، ایجاد یک مرجع فارسی برای یادگیری عملی و بهروز در حوزه عملیات امنیت (SOC) است.
🔗 https://t.me/Socroot
🔗 https://t.me/Socroot
🔗 https://t.me/Socroot | 402 |
| 17 | بیچاره شدم سر این تا بتونم به زبون ساده توضیح بدم :) | 2 167 |
| 18 | 🔍 تحلیل یک باگ جالب در Node.js و llhttp
در این آسیبپذیری، مهاجم هدر زیر را همراه با یک درخواست جعلی ارسال میکند:
Connection: close<TAB>
منظور از <TAB> یک کاراکتر تب واقعی بعد از کلمه close است.
معماری معمول هدف:
Attacker → Reverse Proxy → Node.js Backend
فرانتاند یا Reverse Proxy ممکن است مقدار زیر را همان Connection: close در نظر بگیرد:
Connection: close<TAB>
یعنی تصور کند بعد از پردازش درخواست فعلی، اتصال باید بسته شود.
اما در نسخه آسیبپذیر llhttp، وجود تب باعث میشد پرچم داخلی CONNECTION_CLOSE بهدرستی فعال نشود.
در نتیجه Node.js تصور میکرد اتصال همچنان قابل استفاده است و بایتهای اضافی تحت کنترل مهاجم را بهعنوان یک درخواست HTTP جدید پردازش میکرد.
برداشت Reverse Proxy:
[ درخواست اول ]
[ پایان اتصال ]
برداشت Node.js:
[ درخواست اول ]
[ درخواست جعلی دوم ]
نکته مهم این است که بکاند «درخواست را باز نگه نمیدارد»؛ بلکه اتصال بین Reverse Proxy و Backend را باز و قابلاستفاده نگه میدارد.
همین اختلاف تفسیر باعث ایجاد HTTP Desynchronization و در شرایط مناسب HTTP Request Smuggling میشود.
✅ ریشه اصلی باگ در llhttp و سمت Node.js است، نه الزاماً Reverse Proxy.
اما بهرهبرداری واقعی به رفتار Reverse Proxy هم وابسته است؛ برای مثال:
• هدر را به بکاند منتقل کند
• اتصال بکاند را دوباره استفاده کند
• مقدار close<TAB> را متفاوت از Node.js تفسیر کند
اگر Reverse Proxy هدر Connection را حذف یا بهدرستی بازسازی کند، ممکن است باگ Node.js قابل بهرهبرداری نباشد.
خلاصه:
Connection: close<TAB>
↓
Reverse Proxy آن را close میفهمد
↓
Node.js آن را close تشخیص نمیدهد
↓
اتصال Backend باز میماند
↓
بایتهای اضافی درخواست جدید محسوب میشوند
گزارش اصلی:
https://hackerone.com/reports/3723248
#NodeJS #CyberSecurity #RequestSmuggling #HTTP #BugBounty | 1 923 |
| 19 | https://t.me/secserver_channel
ارائه دهنده سرور مجازی به صورت ساعتی و ماهانه
برای یکی از دوستانه خواستید تهیه کنید | 282 |
| 20 | دوستان کسی مستر کارت مجازی داره خیلی فوریه قانونی میخواما 5 دلاری | 87 |
