ch
Feedback
World Of Security

World Of Security

前往频道在 Telegram
5 447
订阅者
+124 小时
+77 天
+5530 天
吸引订阅者
10月 '26
十月 '26
+26
在0个频道中
九月 '26
+159
在1个频道中
Get PRO
八月 '26
+180
在0个频道中
Get PRO
七月 '26
+265
在1个频道中
Get PRO
六月 '26
+289
在5个频道中
Get PRO
五月 '26
+209
在1个频道中
Get PRO
四月 '26
+62
在0个频道中
Get PRO
三月 '26
+33
在0个频道中
Get PRO
二月 '26
+165
在2个频道中
Get PRO
一月 '26
+43
在0个频道中
Get PRO
十二月 '25
+155
在2个频道中
Get PRO
十一月 '25
+167
在1个频道中
Get PRO
十月 '25
+100
在2个频道中
Get PRO
九月 '25
+36
在0个频道中
Get PRO
八月 '25
+98
在1个频道中
Get PRO
七月 '25
+33
在0个频道中
Get PRO
六月 '25
+109
在0个频道中
Get PRO
五月 '25
+200
在5个频道中
Get PRO
四月 '25
+75
在1个频道中
Get PRO
三月 '25
+51
在1个频道中
Get PRO
二月 '25
+48
在0个频道中
Get PRO
一月 '25
+47
在0个频道中
Get PRO
十二月 '24
+227
在3个频道中
Get PRO
十一月 '24
+356
在1个频道中
Get PRO
十月 '24
+178
在2个频道中
Get PRO
九月 '24
+239
在1个频道中
Get PRO
八月 '24
+226
在2个频道中
Get PRO
七月 '24
+86
在1个频道中
Get PRO
六月 '24
+132
在1个频道中
Get PRO
五月 '24
+93
在1个频道中
Get PRO
四月 '24
+326
在5个频道中
Get PRO
三月 '24
+350
在7个频道中
Get PRO
二月 '24
+288
在1个频道中
Get PRO
一月 '24
+265
在5个频道中
Get PRO
十二月 '23
+367
在6个频道中
Get PRO
十一月 '23
+348
在8个频道中
Get PRO
十月 '23
+216
在5个频道中
Get PRO
九月 '23
+19
在0个频道中
Get PRO
八月 '23
+51
在0个频道中
Get PRO
七月 '23
+35
在0个频道中
Get PRO
六月 '23
+105
在0个频道中
Get PRO
五月 '23
+121
在0个频道中
Get PRO
四月 '23
+258
在0个频道中
Get PRO
三月 '23
+159
在0个频道中
Get PRO
二月 '23
+2
在0个频道中
Get PRO
一月 '23
+2
在0个频道中
Get PRO
十二月 '22
+2
在0个频道中
Get PRO
十一月 '22
+13
在0个频道中
Get PRO
十月 '22
+136
在0个频道中
Get PRO
九月 '22
+182
在0个频道中
Get PRO
八月 '22
+1 399
在0个频道中
日期
订阅者增长
提及
频道
07 十月+2
06 十月+3
05 十月+2
04 十月+2
03 十月+6
02 十月+5
01 十月+6
","datePublished":"2026-09-03T11:54:45Z","dateModified":"2026-09-03T11:54:45Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ch/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ch/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":7,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":2745},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":14},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":25},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":7}]}},{"@type":"ListItem","position":13,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1539","url":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1539","mainEntityOfPage":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1539","headline":"دوستان اگر جایی میشناسید تو تلگرام که اکانت chatgpt اختصاصی میفروشه معرفی کنید ممنون @nashenas_tm","articleBody":"دوستان اگر جایی میشناسید تو تلگرام که اکانت chatgpt اختصاصی میفروشه معرفی کنید ممنون \n@nashenas_tm","datePublished":"2026-08-27T14:12:46Z","dateModified":"2026-08-27T14:25:41Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ch/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ch/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":55}]}},{"@type":"ListItem","position":14,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1538","url":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1538","mainEntityOfPage":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1538","headline":"https://medium.com/@nexovir/one-click-full-account-takeover-via-chained-xss-bypassing-csp-by-pivoting-through…","articleBody":"https://medium.com/@nexovir/one-click-full-account-takeover-via-chained-xss-bypassing-csp-by-pivoting-through-a-trusted-4f811e6ae8ee","datePublished":"2026-08-25T15:50:03Z","dateModified":"2026-08-25T15:50:03Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ch/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ch/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":2732},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":19},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":25}]}},{"@type":"ListItem","position":15,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1537","url":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1537","mainEntityOfPage":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1537","headline":"انقدر حجم پروژه ها زیاد شده هرچی خوندم رو یادم رفت اینجا بزارم شرمنده بچه ها :) یک ctf هم آماده کرده بودم با…","articleBody":"انقدر حجم پروژه ها زیاد شده هرچی خوندم رو یادم رفت اینجا بزارم شرمنده بچه ها :) \nیک ctf هم آماده کرده بودم با جایزه خفن اونم تو این چند روز اوکیش می‌کنیم","datePublished":"2026-08-14T18:57:36Z","dateModified":"2026-08-14T18:57:36Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ch/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ch/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":4,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":2371},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":18},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":3},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":4}]}},{"@type":"ListItem","position":16,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1536","url":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1536","mainEntityOfPage":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1536","headline":"🛡️ اگر به حوزه SOC، Blue Team و Detection Engineering علاقه‌مند هستید، از شما دعوت می‌کنم به کانال SocRoot بپ…","articleBody":"🛡️ اگر به حوزه SOC، Blue Team و Detection Engineering علاقه‌مند هستید، از شما دعوت می‌کنم به کانال SocRoot بپیوندید.\n\nدر این کانال محتوایی کاربردی و مبتنی بر تجربه‌های واقعی منتشر می‌شود؛ \nمواردی مثل :\n🔹️ Log Analysis \n🔹️ Windows Event Log\n🔹️ Sysmon\n🔹️ Sigma\n🔹️ SIEM\n🔹️ Threat Hunting\n\n ابزارهای امنیتی و سناریوهای عملی موردنیاز برای فعالیت به‌عنوان SOC Analyst.\n🎯 هدف SocRoot، ایجاد یک مرجع فارسی برای یادگیری عملی و به‌روز در حوزه عملیات امنیت (SOC) است.\n\n🔗 https://t.me/Socroot\n🔗 https://t.me/Socroot\n🔗 https://t.me/Socroot","datePublished":"2026-08-02T15:41:42Z","dateModified":"2026-08-03T20:59:11Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ch/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ch/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":402},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":2},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":8}]}},{"@type":"ListItem","position":17,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1535","url":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1535","mainEntityOfPage":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1535","headline":"بیچاره شدم سر این تا بتونم به زبون ساده توضیح بدم :)","articleBody":"بیچاره شدم سر این تا بتونم به زبون ساده توضیح بدم :)","datePublished":"2026-08-01T12:52:57Z","dateModified":"2026-08-01T12:52:57Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ch/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ch/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":1,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":2167},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":13},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":2},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":1}]}},{"@type":"ListItem","position":18,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1534","url":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1534","mainEntityOfPage":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1534","headline":"🔍 تحلیل یک باگ جالب در Node.js و llhttp در این آسیب‌پذیری، مهاجم هدر زیر را همراه با یک درخواست جعلی ارسال می…","articleBody":"🔍 تحلیل یک باگ جالب در Node.js و llhttp\nدر این آسیب‌پذیری، مهاجم هدر زیر را همراه با یک درخواست جعلی ارسال می‌کند:\nConnection: close\nمنظور از یک کاراکتر تب واقعی بعد از کلمه close است.\nمعماری معمول هدف:\nAttacker → Reverse Proxy → Node.js Backend\nفرانت‌اند یا Reverse Proxy ممکن است مقدار زیر را همان Connection: close در نظر بگیرد:\nConnection: close\nیعنی تصور کند بعد از پردازش درخواست فعلی، اتصال باید بسته شود.\nاما در نسخه آسیب‌پذیر llhttp، وجود تب باعث می‌شد پرچم داخلی CONNECTION_CLOSE به‌درستی فعال نشود.\nدر نتیجه Node.js تصور می‌کرد اتصال همچنان قابل استفاده است و بایت‌های اضافی تحت کنترل مهاجم را به‌عنوان یک درخواست HTTP جدید پردازش می‌کرد.\nبرداشت Reverse Proxy:\n\n[ درخواست اول ]\n[ پایان اتصال ]\n\n\nبرداشت Node.js:\n\n[ درخواست اول ]\n[ درخواست جعلی دوم ]\nنکته مهم این است که بک‌اند «درخواست را باز نگه نمی‌دارد»؛ بلکه اتصال بین Reverse Proxy و Backend را باز و قابل‌استفاده نگه می‌دارد.\nهمین اختلاف تفسیر باعث ایجاد HTTP Desynchronization و در شرایط مناسب HTTP Request Smuggling می‌شود.\n✅ ریشه اصلی باگ در llhttp و سمت Node.js است، نه الزاماً Reverse Proxy.\nاما بهره‌برداری واقعی به رفتار Reverse Proxy هم وابسته است؛ برای مثال:\n• هدر را به بک‌اند منتقل کند\n• اتصال بک‌اند را دوباره استفاده کند\n• مقدار close را متفاوت از Node.js تفسیر کند\nاگر Reverse Proxy هدر Connection را حذف یا به‌درستی بازسازی کند، ممکن است باگ Node.js قابل بهره‌برداری نباشد.\nخلاصه:\nConnection: close\n ↓\nReverse Proxy آن را close می‌فهمد\n ↓\nNode.js آن را close تشخیص نمی‌دهد\n ↓\nاتصال Backend باز می‌ماند\n ↓\nبایت‌های اضافی درخواست جدید محسوب می‌شوند\nگزارش اصلی:\nhttps://hackerone.com/reports/3723248\n#NodeJS #CyberSecurity #RequestSmuggling #HTTP #BugBounty","datePublished":"2026-08-01T12:52:42Z","dateModified":"2026-08-01T12:52:42Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ch/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ch/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":1,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1923},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":14},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":26},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":1}]}},{"@type":"ListItem","position":19,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1533","url":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1533","mainEntityOfPage":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1533","headline":"https://t.me/secserver_channel ارائه دهنده سرور مجازی به صورت ساعتی و ماهانه برای یکی از دوستانه خواستید تهیه…","articleBody":"https://t.me/secserver_channel\n\nارائه دهنده سرور مجازی به صورت ساعتی و ماهانه \n\n\nبرای یکی از دوستانه خواستید تهیه کنید","datePublished":"2026-07-24T15:54:49Z","dateModified":"2026-07-25T09:55:28Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ch/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ch/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":282},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":4},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":7}]}},{"@type":"ListItem","position":20,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1532","url":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1532","mainEntityOfPage":"https://telemetr.io/ch/channels/1148893342-world_of_security/posts/1532","headline":"دوستان کسی مستر کارت مجازی داره خیلی فوریه قانونی میخواما 5 دلاری","articleBody":"دوستان کسی مستر کارت مجازی داره خیلی فوریه قانونی میخواما 5 دلاری","datePublished":"2026-07-24T15:38:01Z","dateModified":"2026-07-24T15:54:25Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ch/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/ch/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":5,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":87},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":1},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":5}]}}]}
频道帖子
Repost from N/a
هر روز همون کارهای همیشگی رو انجام می‌دیم... و هر شب به خودمون می‌گیم: «یه روز زندگی‌م رو تغییر می‌دم.» اما اون «یه روز» هیچ‌وقت نمی‌رسه... من تصمیم گرفتم تغییرش بدم. نه از فردا... از همین امروز. تو چی؟ چرا تو هم همراه من زندگیت رو تغییر نمیدی؟ اینجا شروع یک تغییره. @CafePentest

2
🔥 فکر می‌کنی WAF جلوی XSS را می‌گیرد؟ پس این چالش را ببین... 😏 🎯 Target: https://www.elmanawy.info/demo/wehelp/ یک تارگت واقعی برای تست آماده کرده‌ام که XSS دارد؛ اما مسئله فقط پیدا کردن یک Payload و اجرای آن نیست. مسئله اینجاست: 🧠 آیا می‌دانی چرا XSS اتفاق می‌افتد؟ 🔍 می‌دانی ورودی دقیقاً در چه Contextای قرار گرفته؟ 🛡 می‌دانی WAF دقیقاً چه چیزی را تشخیص می‌دهد؟ ⚙️ می‌دانی Filter، Sanitization و Encoding کجا و چگونه روی ورودی تأثیر می‌گذارند؟ 🔥 و مهم‌تر از همه: اگر یک Payload ساده Block شد، آیا واقعاً یعنی آسیب‌پذیری از بین رفته؟ اینجاست که تفاوت بین کسی که فقط ابزار استفاده می‌کند و کسی که واقعاً Web Pentesting را می‌فهمد مشخص می‌شود. در تست نفوذ حرفه‌ای، قرار نیست صدها Payload را حفظ کنی. باید منطق وب، نحوه پردازش ورودی، Context، Parser و مکانیزم دفاعی را بفهمی. 📚 بخش مهمی از همین نگاه و مباحث در: کتاب جامع تست نفوذ وب – جلد اول بررسی شده؛ از پایه‌های وب و معماری گرفته تا تحلیل آسیب‌پذیری‌ها و درک مکانیزم‌های دفاعی. 💬 حالا سؤال: اگر WAF Payload تو را Block کند، اولین چیزی که بررسی می‌کنی چیست؟ اگر جواب این سؤال را نمی‌دانی، شاید وقتش رسیده به‌جای حفظ Payload، پایه‌ات را قوی‌تر کنی. 🔐 🛒 خرید کتاب: https://mrowasp.ir/buy-book @SecCode
567
3
https://projectblack.io/blog/bypassing-edr-with-local-ai/
1 250
4
😎😎😎😎😎
472
5
没有文字...
484
6
دوستان کسی هست بتونه 3 دلار برام deepseek پرداخت بزنه ؟ @nashenas_tm فوریه
1
7
دوستان اینجا کسی از api key deepseek استفاده می‌کنه؟ سوالی که داشتم اینه که مصرف توکنش چطوره ؟ مثل glm وحشتناکه یا تقریبا منصفانس؟ برای مثال تو باگ بانتی اگر بخواهیم ۵ دلار شارژ کنیم چقدر زمان میبره که به اتمام برسه؟
198
8
📚 خرید کتاب جامع تست نفوذ وب – جلد اول 📖 چاپ دوم کتاب جامع تست نفوذ وب – جلد اول ثبت سفارش خرید کتاب تا ۱۰ مهر ماه امکان‌پذ
📚 خرید کتاب جامع تست نفوذ وب – جلد اول 📖 چاپ دوم کتاب جامع تست نفوذ وب – جلد اول ثبت سفارش خرید کتاب تا ۱۰ مهر ماه امکان‌پذیر است. 💰 قیمت کتاب: ۲,۲۰۰,۰۰۰ تومان 🔥 قیمت با تخفیف: ۲,۰۰۰,۰۰۰ تومان 📦 نحوه تحویل: کتاب فقط به‌صورت حضوری تحویل داده می‌شود و امکان ارسال پستی یا ارسال به آدرس وجود ندارد. 📍 آدرس محل تحویل: فقط در تهران ، آدرس و زمان دقیق تحویل کتاب متعاقباً اعلام خواهد شد. ⚠️ ظرفیت خرید: ظرفیت خرید محدود به ۱۰۰ نفر است و پس از تکمیل ظرفیت، امکان ثبت سفارش جدید وجود نخواهد داشت. 🎫 لطفاً پس از ثبت سفارش، کد رهگیری خود را نزد خود نگه دارید. 🛒 ثبت سفارش و خرید کتاب: https://mrowasp.ir/buy-book @SecCode
1 559
9
RCE in mexc Android app via Bypass URL validation to access the WebView, JS-Bridge with Path Traversal leads to Native-Library Cache Overwrite. https://itis911.github.io/writeups/RCE-Mexc-Andriod-App.html
1 862
10
📌 دوره THB-WP101 : Web Penetration Testing Fundamentals ورود به Web Penetration Testing با حفظ کردن چند آسیب پذیری شروع نمی‌
📌 دوره THB-WP101 : Web Penetration Testing Fundamentals ورود به Web Penetration Testing با حفظ کردن چند آسیب پذیری شروع نمی‌ شود. اگر قرار است یک Web Pentester باشید، باید بتوانید یک Web Application را بشناسید، Attack Surface آن را پیدا کنید، نقاط ورودی را بررسی کنید، رفتار Authentication و Access Control را تحلیل کنید، Vulnerabilityها را تست و Validate کنید و در نهایت Impact و مسیر حمله را مستند کنید. دوره ما برای ساختن همین مهارت‌ها طراحی شده است. 📌 ویدئو معرفی دوره ⏳زمان یادگیری: حدود 40-50 ساعت 🛠 80 الی 90 درصد عملی 📌 کلاس : آنلاین 💠 مشاهده سرفصل ها 💢 ثبت‌ نام اولیه شروع شد ⭕ تاریخ شروع کلاس : ۱۴۰۵/۰۶/۲۲ 👤 مدرس : مهندس محمد طاهری 💠 لینکدین مدرس 📌 توضیحات تکمیلی 💰 ارزش اصلی دوره: ۵،۹۰۰،۰۰۰ تومان 💰 قیمت استاندارد  : ۳,۹۸۹,۰۰۰  تومان 🔥 تخفیف ویژه برای ۵ نفر اول : ۲,۸۹۹,۰۰۰ تومان این قیمت برای ثبت‌نام اولیه در نظر گرفته شده و پس از پایان این مرحله تغییر خواهد کرد. اگر واقعاً میخوای Web Pentesting رو شروع کنی، از همینجا شروع کن. 📌 جهت ثبت نام،به ایدی زیر پیام دهید: @ThbxSupport @TryHackBox
394
11
دوستان ممنون میشم با استارز از ما حمایت کنید. این عمل با عث دلگرمی ما میشه 🥲
2 199
12
یه نیمچه چالش آسون XSS بریم😁 یه پارامتر داخل <script> رفلکت می‌شه، ولی دقیقاً بعد از (...)throw new Error و داخل کامنت. از استرینگ نمی‌شه خارج شد. ولی از کامنت می‌شه. چطوری میتونیم پیلودمون رو اجرا کنیم؟اصلا میتونیم XSS بزنیم؟اگه اره چرا و چطوری و اگه نه چرا؟ خودتون سرچ بزنید حل کنید یاد بگیرید ندید به AI🫠 جوابتون رو میتونید کامنت کنید یا پیوی بفرستین @cyberknight0_0 <script> throw new Error("invalid id: VALUE"); /* item lookup rejected: id=VALUE */ </script>
2 745
13
دوستان اگر جایی میشناسید تو تلگرام که اکانت chatgpt اختصاصی میفروشه معرفی کنید ممنون @nashenas_tm
55
14
https://medium.com/@nexovir/one-click-full-account-takeover-via-chained-xss-bypassing-csp-by-pivoting-through-a-trusted-4f811e6ae8ee
2 732
15
انقدر حجم پروژه ها زیاد شده هرچی خوندم رو یادم رفت اینجا بزارم شرمنده بچه ها :) یک ctf هم آماده کرده بودم با جایزه خفن اونم تو این چند روز اوکیش می‌کنیم
2 371
16
🛡️ اگر به حوزه SOC، Blue Team و Detection Engineering علاقه‌مند هستید، از شما دعوت می‌کنم به کانال SocRoot بپیوندید. در این
🛡️ اگر به حوزه SOC، Blue Team و Detection Engineering علاقه‌مند هستید، از شما دعوت می‌کنم به کانال SocRoot بپیوندید. در این کانال محتوایی کاربردی و مبتنی بر تجربه‌های واقعی منتشر می‌شود؛ مواردی مثل : 🔹️ Log Analysis 🔹️ Windows Event Log 🔹️ Sysmon 🔹️ Sigma 🔹️ SIEM 🔹️ Threat Hunting ابزارهای امنیتی و سناریوهای عملی موردنیاز برای فعالیت به‌عنوان SOC Analyst. 🎯 هدف SocRoot، ایجاد یک مرجع فارسی برای یادگیری عملی و به‌روز در حوزه عملیات امنیت (SOC) است. 🔗 https://t.me/Socroot 🔗 https://t.me/Socroot 🔗 https://t.me/Socroot
402
17
بیچاره شدم سر این تا بتونم به زبون ساده توضیح بدم :)
2 167
18
🔍 تحلیل یک باگ جالب در Node.js و llhttp در این آسیب‌پذیری، مهاجم هدر زیر را همراه با یک درخواست جعلی ارسال می‌کند: Connection: close<TAB> منظور از <TAB> یک کاراکتر تب واقعی بعد از کلمه close است. معماری معمول هدف: Attacker → Reverse Proxy → Node.js Backend فرانت‌اند یا Reverse Proxy ممکن است مقدار زیر را همان Connection: close در نظر بگیرد: Connection: close<TAB> یعنی تصور کند بعد از پردازش درخواست فعلی، اتصال باید بسته شود. اما در نسخه آسیب‌پذیر llhttp، وجود تب باعث می‌شد پرچم داخلی CONNECTION_CLOSE به‌درستی فعال نشود. در نتیجه Node.js تصور می‌کرد اتصال همچنان قابل استفاده است و بایت‌های اضافی تحت کنترل مهاجم را به‌عنوان یک درخواست HTTP جدید پردازش می‌کرد. برداشت Reverse Proxy: [ درخواست اول ] [ پایان اتصال ] برداشت Node.js: [ درخواست اول ] [ درخواست جعلی دوم ] نکته مهم این است که بک‌اند «درخواست را باز نگه نمی‌دارد»؛ بلکه اتصال بین Reverse Proxy و Backend را باز و قابل‌استفاده نگه می‌دارد. همین اختلاف تفسیر باعث ایجاد HTTP Desynchronization و در شرایط مناسب HTTP Request Smuggling می‌شود. ✅ ریشه اصلی باگ در llhttp و سمت Node.js است، نه الزاماً Reverse Proxy. اما بهره‌برداری واقعی به رفتار Reverse Proxy هم وابسته است؛ برای مثال: • هدر را به بک‌اند منتقل کند • اتصال بک‌اند را دوباره استفاده کند • مقدار close<TAB> را متفاوت از Node.js تفسیر کند اگر Reverse Proxy هدر Connection را حذف یا به‌درستی بازسازی کند، ممکن است باگ Node.js قابل بهره‌برداری نباشد. خلاصه: Connection: close<TAB> ↓ Reverse Proxy آن را close می‌فهمد ↓ Node.js آن را close تشخیص نمی‌دهد ↓ اتصال Backend باز می‌ماند ↓ بایت‌های اضافی درخواست جدید محسوب می‌شوند گزارش اصلی: https://hackerone.com/reports/3723248 #NodeJS #CyberSecurity #RequestSmuggling #HTTP #BugBounty
1 923
19
https://t.me/secserver_channel ارائه دهنده سرور مجازی به صورت ساعتی و ماهانه برای یکی از دوستانه خواستید تهیه کنید
282
20
دوستان کسی مستر کارت مجازی داره خیلی فوریه قانونی میخواما 5 دلاری
87