GO-TO CVE
前往频道在 Telegram
Hello and welcome to the channel! Every week, we deep dive into a new CVE or RedTeam new TTP and share our analysis here. I’d love for you to follow us on social media. Join our chat on Telegram via the link below: https://t.me/gotocvechat
显示更多3 572
订阅者
-124 小时
+137 天
+5030 天
数据加载中...
标签云
无数据
有任何问题?请刷新页面或联系我们的客服。
进出提及
---
---
---
---
---
---
吸引订阅者
九月 '26
九月 '26
+77
在2个频道中
八月 '26
+110
在1个频道中
Get PRO
七月 '26
+115
在0个频道中
Get PRO
六月 '26
+72
在0个频道中
Get PRO
五月 '26
+84
在3个频道中
Get PRO
四月 '26
+53
在0个频道中
Get PRO
三月 '26
+48
在0个频道中
Get PRO
二月 '26
+131
在3个频道中
Get PRO
一月 '26
+119
在3个频道中
Get PRO
十二月 '25
+217
在10个频道中
Get PRO
十一月 '25
+162
在6个频道中
Get PRO
十月 '25
+136
在2个频道中
Get PRO
九月 '25
+168
在7个频道中
Get PRO
八月 '25
+330
在12个频道中
Get PRO
七月 '25
+637
在8个频道中
Get PRO
六月 '25
+236
在5个频道中
Get PRO
五月 '25
+262
在10个频道中
Get PRO
四月 '25
+268
在7个频道中
Get PRO
三月 '25
+275
在6个频道中
Get PRO
二月 '25
+127
在2个频道中
Get PRO
一月 '25
+287
在1个频道中
Get PRO
十二月 '24
+105
在0个频道中
Get PRO
十一月 '24
+99
在0个频道中
Get PRO
十月 '24
+164
在3个频道中
Get PRO
九月 '24
+319
在1个频道中
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 22 九月 | 0 | |||
| 21 九月 | +3 | |||
| 20 九月 | +3 | |||
| 19 九月 | +3 | |||
| 18 九月 | +4 | |||
| 17 九月 | +1 | |||
| 16 九月 | +3 | |||
| 15 九月 | +5 | |||
| 14 九月 | 0 | |||
| 13 九月 | +7 | |||
| 12 九月 | +6 | |||
| 11 九月 | +4 | |||
| 10 九月 | +2 | |||
| 09 九月 | +5 | |||
| 08 九月 | +5 | |||
| 07 九月 | +2 | |||
| 06 九月 | +4 | |||
| 05 九月 | +8 | |||
| 04 九月 | +4 | |||
| 03 九月 | +3 | |||
| 02 九月 | +3 | |||
| 01 九月 | +2 |
频道帖子
اگه رنس خوردید تا وقتی داره اجرا میشه راحت میشه کاری کرد جلوشو گرفت و فایل هارو برگردوند ولی وقتی تموم شد و سیستم ریست شد یا حتی ریست هم نشه احتمال برگردوندن خیلی کمه
| 2 | این صحنه نازیبا تقدیم به چشمان زیباتون😅😁
این سرور رو امروز متوجه شدیم اینطوری شده...
متخصصین امنیت نظری ندارن که چی میشه اینطوری میشه؟🤔
#تجربه
#امنیت | 129 |
| 3 | مرسی واقعا | 376 |
| 4 | قیمت کتاب: ۳۰۰ هزار تومان
برای تهیه، میتونید به آیدی زیر پیام بدید:
@Zarvan0x01 | 349 |
| 5 | تفکر درست نتیجه درست میده
مثال های این شکلی خیلی زیاده.
تجربه این دوستم و چند تا هانتر دیگه هم توی کتاب هست. | 369 |
| 6 | https://t.me/web_articles | 337 |
| 7 | در یک Endpoint این Timeline ثبت شده است؛
با فرض اینکه هنوز IOC قطعی برای Malware شناختهشده نداریم، کدام Hypothesis بیشترین همخوانی را با کل زنجیره رفتاری دارد؟ | 453 |
| 8 | دارم مدل های لوکال رو تست میکنم بدکی نیستن واقعا ولی خوب خیلی باید ترینشون کرد تا بخوان ی کار بی نقص رو انجام بدن | 659 |
| 9 | 没有文字... | 1 101 |
| 10 | #Tools #BYOVD
پروژه FKiller یک PoC برای تکنیک BYOVD یا Bring Your Own Vulnerable Driver است.
ایده BYOVD این است که به جای ساخت یک Driver مخرب، از یک Driver معتبر اما آسیبپذیر استفاده شود تا مهاجم بتواند از قابلیتهای Kernel آن سوءاستفاده کند.
در این پروژه Driver آسیبپذیر Alinubx.sys بررسی شده که به دلیل ضعف کنترل دسترسی، امکان Terminate کردن Processها را فراهم میکند.
تا کنون Alinubx.sys تحلیل عمومی یا PoC منتشرشدهای نداشته و این پروژه اولین Reverse Engineering و PoC عمومی برای این Driver را ارائه میدهد.
موضوعات مقاله:
• تحلیل Driver در Kernel Mode
• بررسی ارتباط User Mode و Kernel Mode
• شناخت IOCTLها
• درک مسیر رسیدن یک درخواست User Mode به قابلیت آسیبپذیر Driver
• و درک اینکه چرا Driverهای آسیبپذیر یکی از چالشهای مهم EDRها هستند
ابوالفضل از بچههای فعال دوره برنامهنویسی تهاجمی است که با تلاش و پشتکار روی این حوزهها کار کرده و این پروژه را منتشر کرده تا تجربه و مسیر یادگیری خود را به اشتراک بگذارد
🔗 GitHub: [Link]
📄 Write-up: [Link]
کانال بایت امن | گروه بایت امن
_ | 614 |
| 11 | بهترین لذت دنیا === پیامک واریز | 983 |
| 12 | https://phrack.org/issues/72/apt-down-the-north-korea-files_md | 974 |
| 13 | ✈ هوش مصنوعی و امنیت هویت؛ اولویتهای جدید مدیران سایبری دولتهای آمریکا
©️ مدیران ارشد امنیت اطلاعات دولتهای ایالتی و محلی آمریکا در نشستی در سنآنتونیو، سه محور اصلی هوش مصنوعی، امنیت هویت و مقابله با کلاهبرداری را بهعنوان مهمترین اولویتهای امنیت سایبری خود مطرح کردند.
©️ بر اساس این نشست، تقریباً تمامی مدیران سایبری در حال بررسی یا اجرای برنامههای مبتنی بر هوش مصنوعی برای تقویت دفاع سایبری هستند. با این حال، استفاده از دادههای دولتی، مسائل حریم خصوصی و ارزیابی نتایج این طرحها همچنان از چالشهای اصلی محسوب میشود.
©️ در کنار AI، مدیریت هویت و معماری Zero Trust نیز جایگاه ویژهای پیدا کرده است؛ بهویژه پس از افزایش حملات باجافزاری و رخدادهای مرتبط با سرقت اطلاعات. مدیران امنیتی معتقدند کنترل دقیق هویت کاربران برای حفاظت از شبکههای دولتی و خدمات عمومی ضروری است.
©️ مقابله با کلاهبرداری در برنامههای دولتی از جمله کمکهای مالی و SNAP نیز به یکی دیگر از حوزههای مورد توجه تبدیل شده است؛ هرچند مدیران امنیت سایبری در بسیاری از موارد نقش پشتیبان دارند و مسئولیت اصلی مقابله با تقلب بر عهده واحدهای دیگری است.
🌐 @HackerNewsCyber | 869 |
| 14 | درود دوستان ،
در حال حاضر به دنبال فرصت همکاری بهعنوان Penetration Tester بهصورت Remote هستم.
اگر شرکت یا تیمی رو میشناسید که به نیروی پنتستر نیاز داره، ممنون میشم من رو معرفی کنید یا اطلاعات موقعیت شغلی رو برام ارسال کنید.
@ScriptKiddo0o0
#موقت | 648 |
| 15 | SakDriver: Reversing a Windows Kernel Driver Rootkit
https://core-jmp.org/2026/07/sakdriver-reversing-kernel-driver-rootkit/
بابا بنازم | 873 |
| 16 | #Tools #BYOVD
پروژه FKiller یک PoC برای تکنیک BYOVD یا Bring Your Own Vulnerable Driver است.
ایده BYOVD این است که به جای ساخت یک Driver مخرب، از یک Driver معتبر اما آسیبپذیر استفاده شود تا مهاجم بتواند از قابلیتهای Kernel آن سوءاستفاده کند.
در این پروژه Driver آسیبپذیر Alinubx.sys بررسی شده که به دلیل ضعف کنترل دسترسی، امکان Terminate کردن Processها را فراهم میکند.
تا کنون Alinubx.sys تحلیل عمومی یا PoC منتشرشدهای نداشته و این پروژه اولین Reverse Engineering و PoC عمومی برای این Driver را ارائه میدهد.
موضوعات مقاله:
• تحلیل Driver در Kernel Mode
• بررسی ارتباط User Mode و Kernel Mode
• شناخت IOCTLها
• درک مسیر رسیدن یک درخواست User Mode به قابلیت آسیبپذیر Driver
• و درک اینکه چرا Driverهای آسیبپذیر یکی از چالشهای مهم EDRها هستند
ابوالفضل از بچههای فعال دوره برنامهنویسی تهاجمی است که با تلاش و پشتکار روی این حوزهها کار کرده و این پروژه را منتشر کرده تا تجربه و مسیر یادگیری خود را به اشتراک بگذارد
🔗 GitHub: [Link]
📄 Write-up: [Link]
کانال بایت امن | گروه بایت امن
_ | 578 |
| 17 | https://github.com/soheilsec/oplog/ | 839 |
| 18 | ممنون از لایک ها فیچر اضافه میشه | 870 |
| 19 | میتونیم براش فازر هم بنویسیم ولی خوب ایده رو بگیرید برید فازر هم اضافه کنید یا اگه 20 تا لایک خورد بنویسم براتون | 1 101 |
| 20 | https://github.com/soltanali0/exif-link
این ابزار میتونه بهش لینک بدید متادیتا یک فایل یا یک عکس رو دربیاره براتون نشون بده مثل عکس نمونه ( این فایل یک فایل پابلیک هستش ).
خوبیش اینه مثلا میرید رو یک سایت دارید osint میکنید میزند کرال کنه هرچی عکس و داک هستش دربیاره همه رو خروجی بگیره و ذخیره کنه شاید به چیزی رسیدید . | 1 544 |
