2 905
订阅者
无数据24 小时
-67 天
-1930 天
数据加载中...
相似频道
标签云
进出提及
---
---
---
---
---
---
吸引订阅者
三月 '26
三月 '26
+15
在0个频道中
二月 '26
+53
在0个频道中
Get PRO
一月 '26
+23
在0个频道中
Get PRO
十二月 '25
+70
在0个频道中
Get PRO
十一月 '25
+123
在1个频道中
Get PRO
十月 '25
+87
在1个频道中
Get PRO
九月 '25
+114
在0个频道中
Get PRO
八月 '25
+135
在0个频道中
Get PRO
七月 '25
+218
在3个频道中
Get PRO
六月 '25
+232
在2个频道中
Get PRO
五月 '25
+234
在7个频道中
Get PRO
四月 '25
+180
在2个频道中
Get PRO
三月 '25
+144
在1个频道中
Get PRO
二月 '25
+141
在2个频道中
Get PRO
一月 '25
+171
在2个频道中
Get PRO
十二月 '24
+211
在1个频道中
Get PRO
十一月 '24
+218
在0个频道中
Get PRO
十月 '24
+513
在6个频道中
Get PRO
九月 '24
+85
在0个频道中
Get PRO
八月 '24
+80
在0个频道中
Get PRO
七月 '24
+506
在1个频道中
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 29 三月 | 0 | |||
| 28 三月 | 0 | |||
| 27 三月 | 0 | |||
| 26 三月 | +2 | |||
| 25 三月 | 0 | |||
| 24 三月 | 0 | |||
| 23 三月 | 0 | |||
| 22 三月 | 0 | |||
| 21 三月 | +1 | |||
| 20 三月 | 0 | |||
| 19 三月 | +2 | |||
| 18 三月 | 0 | |||
| 17 三月 | 0 | |||
| 16 三月 | +1 | |||
| 15 三月 | 0 | |||
| 14 三月 | 0 | |||
| 13 三月 | +1 | |||
| 12 三月 | +1 | |||
| 11 三月 | +3 | |||
| 10 三月 | 0 | |||
| 09 三月 | +1 | |||
| 08 三月 | 0 | |||
| 07 三月 | +1 | |||
| 06 三月 | +1 | |||
| 05 三月 | 0 | |||
| 04 三月 | +1 | |||
| 03 三月 | 0 | |||
| 02 三月 | 0 | |||
| 01 三月 | 0 |
频道帖子
| 2 | ✨ طرح ویژه هانتلرن برای مشتاقان امنیت: ما در این طرح، از سطح مبتدی تا کارشناس را همراهی میکنیم تا از طریق یک مسیر آموزشی استاندارد و قراردادی، مستقیماً به بازار کار متصل شوید.
🔹 مزایای شرکت در این طرح:
آموزش زیر نظر منتورهای ارشد و تیم فنی هانتلرن.
قرارداد رسمی و شفاف برای ورود به بازار کار و دریافت حقوق و مزایای عالی اعم از امریه سربازی و...
پشتیبانی گامبهگام تا رسیدن به صندلی شغلی.
📍 اولویت ویژه برای ساکنین تهران و یزد.
🚀 فرصت را از دست ندهید؛ آینده شغلی شما از اینجا شروع میشود: برای دریافت جزئیات بیشتر و رزرو وقت مشاوره، همین حالا به پشتیبانی پیام دهید:
@huntlearn_support | 747 |
| 3 | Js recon body
Chrome:
https://chromewebstore.google.com/detail/js-recon-buddy/emihdlmaomlajmkaanockgjhojehafnp
Firefox:https://addons.mozilla.org/en-US/firefox/addon/js-recon-buddy/
Github:
https://github.com/TheArqsz/JSRecon-Buddy | 1 750 |
| 4 | https://github.com/TheArqsz/JSRecon-Buddy | 2 |
| 5 | https://mobsf.live/ | 1 699 |
| 6 | https://t.me/CodeReview0o0/90 | 2 125 |
| 7 | https://github.com/rootdr-backup/exbackup | 2 461 |
| 8 | 🤦♂🤦♂ | 2 280 |
| 9 | Bugdasht CTB | 2 539 |
| 10 | Opsec C2 iceberg
@GoSecurity | 1 782 |
| 11 | #نگاه_نفوذگر_قسمت_6
تو این قسمت لابراتوری رو حل میکنیم که میتونیم با استفاده از آپلود فایل هایی که متادیتا دارن به XSS برسیم.
YouTube:
https://www.youtube.com/watch?v=7O5zwcPzWFw
Github:
https://github.com/maverick0o0/RealWorld-Labs/tree/main/Metadata-XSS
فیدبک های شما خیلی میتونه تو این مسیر کمک کنه پس منتظر فیدبکاتون هستم. | 1 359 |
| 12 | https://github.com/h4x0r-dz/CVE-2025-64095---DNN-Unauthenticated-arbitrary-file-upload | 2 633 |
| 13 | This scenario applies to features such as exporting data, generating reports, converting data, and similar functions.
If the server-side creates a file with the requested extension or returns it as an output, this constitutes a good test case and should be tested accordingly.
Note: Do not restrict the test case or payloads to Remote Code Execution (RCE) attacks only.
https://t.me/rootdr_research | 1 707 |
| 14 | https://x.com/sardar0x1/status/1978219086065627488?t=4YZ4ZoyC4bMV_bsRdbRkeA&s=35 | 1 600 |
| 15 | https://medium.com/@skycer_00/full-blown-ssrf-to-gain-access-to-millions-of-users-records-and-multiple-internal-panels-3719d9b802e9 | 2 516 |
| 16 | 没有文字... | 2 062 |
| 17 | 没有文字... | 946 |
| 18 | موضوع رای: دسترسی غیرمجاز و تخریب داده با انگیزه کشف باگ و آسیبپذیری (باگ بانتی)
شعبه صادرکننده: شعبه ۱۰۳۵ دادگاه کیفری دو تهران
نکات مهم رای:
۱. متهم به سرورهای یک ربات تلگرامی نفوذ و تمام اطلاعات را حذف کرده است اما هدف وی نمایش آسیبپذیری و انذار به مخاطبان بوده است.
۲. انگیزه شرافتمندانه متهم موجب شده است دادگاه مجازات متهم را تخفیف دهد.
#باگ_بانتی
#دسترسی_غیرمجاز
#تخریب_داده
#تلگرام
#ربات_تلگرام
#انگیزه_شرافتمندانه | 1 712 |
| 19 | https://nullsecurityx.codes/cve-2025-49113-roundcube-rce | 1 862 |
| 20 | 🔴 محققای Trail of Bits یک روش حمله ی جدیدی رو پیاده سازی کردن که از طریق تزریق پرامپتهای مخرب در تصاویر پردازش شده توسط سیستمهای هوش مصنوعی، دادههای کاربران رو میدزدن.
این تحقیق بر مبنای نظریهای است که در مقالهای از کنفرانس USENIX 2020 توسط دانشگاه آلمانی TU Braunschweig ارائه شده.
وقتی کاربر تصویری رو در سیستمهای هوش مصنوعی آپلود میکنه، این تصاویر بطور خودکار برای بهبود کارایی و کاهش هزینه، از طریق الگوریتمهای Resampling مانند Nearest Neighbor، Bilinear یا Bicubic interpolation به کیفیت پایینتر Downscale میشه.
وقتی تصویر بزرگ رو کوچیک میکنیم، باید پیکسلهای زیادی رو در یک فضای کوچیک جا بدیم، بنابراین الگوریتمها نمیتونن تمام جزییات تصویر اصلی رو بصورت کامل نگه دارن. بنابراین روی تصویر کوچیک شده یسری خطای دید یا طرحهای اضافی بوجود میاد که اصطلاحا بهشون Aliasing میگن.
مهاجم تصویری رو میسازه که وقتی کوچیک شد و این Aliasing رخ داد، الگوهای مخفی ظاهر میشه.
در نمونهی Trail of Bits، بخشهای تیرهی خاصی از تصویر مخرب هنگام پردازش با روش Bicubic downscaling به رنگ قرمز درمیاد و در نتیجه متن مخفی به رنگ سیاه ظاهر میشه.
مدل هوش مصنوعی این متن رو بخشی از دستور کاربر تفسیر کرده و بطور خودکار اونو با ورودی اصلی ترکیب میکنه.
از دید کاربر هیچ چیز غیرعادی بنظر نمیرسه، اما در عمل، مدل دستورالعملهای مخفی رو اجرا کرده که میتونه به نشت داده یا اقدامات پرخطر دیگه منجر بشه.
برای مثال، در یک حملهی تستی علیه Gemini CLI، پژوهشگران تونستن دادههای Google Calendar رو به یک آدرس ایمیل دلخواه ارسال کنن.
محققای Trail of Bits توضیح میدن که این حمله باید متناسب با هر مدل هوش مصنوعی و الگوریتم downscaling مورد استفادهی اون تنظیم بشه. با این حال، پژوهشگران تأیید کردن که روششون در برابر سیستمهای زیر قابل استفاده است:
Google Gemini CLI
Vertex AI Studio (with Gemini backend)
Gemini's web interface
Gemini's API via the llm CLI
Google Assistant on an Android phone
Genspark
از آنجا که این بردار حمله گسترده هستش، میتونه فراتر از ابزارهای تست شده هم شامل بشه. همچنین برای نمایش یافتههای خودشون، ابزار متنباز Anamorpher رو منتشر کردن که میتونه برای هر یک از روشهای Downscaling ذکرشده تصویر مخرب تولید کنه.
محققای Trail of Bits توصیه میکنن سیستمهای هوش مصنوعی در زمان آپلود تصاویر توسط کاربران، محدودیتهای ابعادی اعمال کنن. اگه Downscaling ضروری بود، بهتره پیشنمایشی از تصویر نهایی که به LLM ارسال خواهد شد، به کاربر نمایش داده بشه.
همچنین تأکید میکنن که باید برای اجرای دستورات حساس تأیید صریح کاربر دریافت بشه.
#هوش_مصنوعی
#AI
🆔 @onhex_ir
➡️ ALL Link | 1 493 |
