3 257
Subscribers
No data24 hours
No data7 days
-2830 days
Posts Archive
3 256
Repost from Linuxfarci | لینوکس فارسی
🛡 nexHarden | Linux Security Hardener
یه ابزار سبک و متنباز برای بررسی امنیت سیستمهای لینوکسی و پیدا کردن تنظیمات ناامن.
با nexHarden میتونی بخشهایی مثل:
🔐 تنظیمات SSH
🔥 Firewall
👤 کاربران و سطح دسترسیها
⚙️ تنظیمات سیستم
📦 سرویسهای فعال
رو بررسی کنی و پیشنهادهای Hardening بگیری و اعمال کنی.
ساخته شده با Python برای اینکه بررسیهای امنیتی سیستم Linux سادهتر و سریعتر انجام بشه. 🐧
⭐️ اگه برات مفیده، یه Star کوچیک هم به پروژه بده.
🔗 GitHub:
https://github.com/7hekasra/nexHarden
#Linux #LinuxSecurity #Python #CyberSecurity #Hardening #OpenSource #nexHarden
3 256
CVE-2026-75650: Adobe Commerce and Magento Open Source RCE vulnerability (StyleSmuggler) exploited in the wild, 10.0 rating 🔥
Recently disclosed vulnerability in Adobe Commerce and Magento Open Source allows an unauthenticated attacker to execute arbitrary code. This vulnerability is being actively exploited in the wild!
Search at Netlas.io:
👉 Link: https://nt.ls/bX5dx
👉 Dork: tag.name:"magento"
Read more :
https://sansec.io/research/stylesmuggler-0day
3 256
Repost from City of learn📚 | شهر یادگیری
مسابقه فتح پرچم بلو bluCTF
جایزهها:
🥇 ۱۳۳۳۷ میلیگرم طلا
🥈 ۷۷۷۰ میلیگرم طلا
🥉 ۴۴۴۰ میلیگرم طلا
برای ثبتنام وارد شوید:
🔗 https://ctf.blubank.com
🧠 City Of Learn
3 256
CVE-2026-67276
MikroTrick lab PoC — CVE-2026-67276 (RouterOS SSH public-key auth bypass)
@buglearn
3 256
Bug Bounty Tip – SQL Injection
Hard-to-exploit SQL injection?
This time-based payload worked when others failed:
''||(select 1 from (select pg_sleep(6))x)||'
Add it to your SQL wordlist.
Download - https://github.com/orwagodfather/SQL-Wordlist/blob/main/sql.txt
@buglearn3 256
🕵️♂️ هنوز برای پیدا کردن یه رایتاپ درست و حسابی، بین صدتا سایت و لینک گم میشی؟
تبلیغات، لینکهای مرده، محتوای تکراری و رایتاپهای بیکیفیت رو بذار کنار. ⚡️
رایتاپ ماینر مثل یک ماینر داخل
سطح وب میچرخه و رایتاپهای
ارزشمند رو شکار میکنه؛
از CTF و Bug Bounty گرفته تا تحلیلهای امنیتی و تکنیکهای فنی.
🎯 ما میگردیم، فیلتر میکنیم و رایتاپهای مفید رو میاریم اینجا.
Less Searching. More Hacking. 🧑💻
🔻 وارد معدن شو:
@writeup_miner
3 256
🐛 Bug Bounty Writeup
300$ ETag Bounty: https://medium.com/@sari.mmusab/300-etag-bounty-9f6e9aecc12e
The Bug Bounty Recon Cheat Sheet: A Practical Workflow From Domain to Attack Surface: https://infosecwriteups.com/the-bug-bounty-recon-cheat-sheet-a-practical-workflow-from-domain-to-attack-surface-6ff3b44a00d0
️The Organization Had Users… But Nobody Could Own It: https://medium.com/@0xMo7areb/%EF%B8%8Fthe-organization-had-users-but-nobody-could-own-it-ae9e7513a969
PentestCode: The Multi-Agent AI That Automates Penetration Testing: https://medium.com/@pentesterclubpvtltd/pentestcode-the-multi-agent-ai-that-automates-penetration-testing-8223a8e73446
Belajar dari Celah RCE di NASA VDP: Dokumentasi dan Analisis Teknis: https://medium.com/@radith614/belajar-dari-celah-rce-di-nasa-vdp-dokumentasi-dan-analisis-teknis-0a61473cab43
Ten Years of SSTI Disclosures. $4,300 in Public Bounties.: https://rajnamdev.medium.com/ten-years-of-ssti-disclosures-4-300-in-public-bounties-8d93a8ddc2ff
So You Want to Hunt on the Dark Web? A Practical Field Guide for Independent Researchers: https://medium.com/@paritoshblogs/so-you-want-to-hunt-on-the-dark-web-a-practical-field-guide-for-independent-researchers-3e39f4dc75fd
How I Found an SQL Injection Vulnerability at Universitas Negeri Jakarta (UNJ): https://medium.com/@adtynll/how-i-found-an-sql-injection-vulnerability-at-universitas-negeri-jakarta-unj-f372203ffa71
Smali By bithowl: Chapter 9 Register Architecture: https://medium.com/@bithowl/smali-by-bithowl-chapter-9-register-architecture-d737d22e4f3d
@buglearn
3 256
کامیونیتی امنیت رو یه مزرعه تصور کن. 🌱
توی این مزرعه دو دسته آدم وجود دارن:
🐖 خوکها
آدمهایی که بیشتر انرژیشون صرف دعوا، حاشیه، کلکل، رقابت برای دیدهشدن و بحثهای بینتیجه میشه.
👨🌾 کشاورزها
آدمهایی که بهجای جنگیدن با بقیه، دارن چیزی میکارن؛
پروژه میزنن، یاد میدن، تحقیق میکنن، تجربه کسب میکنن و چیزی به کامیونیتی اضافه میکنن.
حالا نکته جالب اینجاست...
وقتی دو تا خوک با هم دعوا میکنن، اگر بری وسطشون، آخرش تو هم گِلی میشی.
ولی اگر بری سمت کشاورزها، احتمالاً چیزی نصیبت میشه که فردا به دردت میخوره.
خیلی وقتها مشکل ما این نیست که کامیونیتی بده.
مشکل اینه که بیش از حد داریم به قسمت اشتباه مزرعه نگاه میکنیم.
نشستیم کنار زمین، حرص میخوریم که:
«چرا این یکی با اون یکی دعوا داره؟»
«چرا فلانی اینو گفت؟»
«چرا کامیونیتی اینجوری شده؟»
درحالیکه چند متر اونطرفتر، یه عده دارن زمین خودشون رو شخم میزنن و چیزی میسازن.
شاید وقتشه از مرز فاصله بگیریم.
کمتر به زمین خوکها نگاه کنیم؛
بیشتر بریم سمت کشاورزها. 🌱
چون آخرش چیزی که از کامیونیتی با خودت میبری،
تعداد دعواهایی نیست که بردی؛
چیزیه که ساختی.
@buglearn | @linuxfarci
3 256
فراخوان همکاری و جذب تولیدکننده محتوا در تیم «باگ لرن»
تیم باگ لرن در مسیر توسعه و ارتقای سطح آموزشهای تخصصی خود، از علاقهمندان، متخصصان و تولیدکنندگان محتوا دعوت به همکاری میکند. هدف ما ساخت محیطی پویا و حرفهای است تا در کنار یکدیگر رشد کنیم و ارزشهای فنی موثری خلق نماییم.
زمینههای همکاری:
تولید متنی: ترجمه تخصصی، تألیف مقالات و نگارش متون آموزشی
تولید صوتی و تصویری: ضبط پادکستهای تخصصی، ویدیوها و دورههای آموزشی
توسعه فنی و آزمایشگاهی: طراحی و پیادهسازی آزمایشگاهها (Labs) و توسعه ابزارهای کاربردی
اگر مهارت، انگیزه و علاقه به اشتراکگذاری دانش و کار تیمی دارید، جای شما در باگ لرن خالی است.
نحوه ارتباط:
جهت ارسال رزومه یا نمونهکار و شروع همکاری، به آیدی زیر پیام دهید:
@bugfa
