en
Feedback
BugLearn

BugLearn

Open in Telegram
3 257
Subscribers
No data24 hours
No data7 days
-2830 days
Posts Archive
🛡 nexHarden | Linux Security Hardener یه ابزار سبک و متن‌باز برای بررسی امنیت سیستم‌های لینوکسی و پیدا کردن تنظیمات ناامن. با nexHarden می‌تونی بخش‌هایی مثل: 🔐 تنظیمات SSH 🔥 Firewall 👤 کاربران و سطح دسترسی‌ها ⚙️ تنظیمات سیستم 📦 سرویس‌های فعال رو بررسی کنی و پیشنهادهای Hardening بگیری و اعمال کنی. ساخته شده با Python برای اینکه بررسی‌های امنیتی سیستم Linux ساده‌تر و سریع‌تر انجام بشه. 🐧 ⭐️ اگه برات مفیده، یه Star کوچیک هم به پروژه بده. 🔗 GitHub: https://github.com/7hekasra/nexHarden #Linux #LinuxSecurity #Python #CyberSecurity #Hardening #OpenSource #nexHarden

#نصیحت از #جادی (سریع و به روز فکر کردن) روایت حال حاضر مسیر باگ بانتی @gitbook_s

CVE-2026-75650: Adobe Commerce and Magento Open Source RCE vulnerability (StyleSmuggler) exploited in the wild, 10.0 rating ‍
CVE-2026-75650: Adobe Commerce and Magento Open Source RCE vulnerability (StyleSmuggler) exploited in the wild, 10.0 rating ‍🔥 Recently disclosed vulnerability in Adobe Commerce and Magento Open Source allows an unauthenticated attacker to execute arbitrary code. This vulnerability is being actively exploited in the wild! Search at Netlas.io: 👉 Link: https://nt.ls/bX5dx 👉 Dork: tag.name:"magento" Read more : https://sansec.io/research/stylesmuggler-0day

مسابقه فتح پرچم بلو bluCTF جایزه‌ها: 🥇 ۱۳۳۳۷ میلی‌گرم طلا 🥈 ۷۷۷۰ میلی‌گرم طلا 🥉 ۴۴۴۰ میلی‌گرم طلا برای ثبت‌نام وارد شوید:
مسابقه فتح پرچم بلو bluCTF جایزه‌ها: 🥇 ۱۳۳۳۷ میلی‌گرم طلا 🥈 ۷۷۷۰ میلی‌گرم طلا 🥉 ۴۴۴۰ میلی‌گرم طلا برای ثبت‌نام وارد شوید: 🔗 https://ctf.blubank.com 🧠 City Of Learn

مجموعه‌ای از Use Caseهای امنیتی قابل پیاده‌سازی در Splunk @buglearn

.

.

CVE-2026-67276 MikroTrick lab PoC — CVE-2026-67276 (RouterOS SSH public-key auth bypass) @buglearn
CVE-2026-67276 MikroTrick lab PoC — CVE-2026-67276 (RouterOS SSH public-key auth bypass) @buglearn

Bug Bounty Tip – SQL Injection Hard-to-exploit SQL injection? This time-based payload worked when others failed:
''||(select 1 from (select pg_sleep(6))x)||'
Add it to your SQL wordlist. Download - https://github.com/orwagodfather/SQL-Wordlist/blob/main/sql.txt @buglearn

+1
All about JWT Hacking.pdf

🕵️‍♂️ هنوز برای پیدا کردن یه رایتاپ درست و حسابی، بین صدتا سایت و لینک گم میشی؟ تبلیغات، لینک‌های مرده، محتوای تکراری و رایتاپ‌های بی‌کیفیت رو بذار کنار. ⚡️ رایتاپ ماینر مثل یک ماینر داخل سطح وب می‌چرخه و رایتاپ‌های ارزشمند رو شکار می‌کنه؛ از CTF و Bug Bounty گرفته تا تحلیل‌های امنیتی و تکنیک‌های فنی. 🎯 ما می‌گردیم، فیلتر می‌کنیم و رایتاپ‌های مفید رو میاریم اینجا. Less Searching. More Hacking. 🧑‍💻 🔻 وارد معدن شو: @writeup_miner

🐛 Bug Bounty Writeup 300$ ETag Bounty: https://medium.com/@sari.mmusab/300-etag-bounty-9f6e9aecc12e The Bug Bounty Recon Cheat Sheet: A Practical Workflow From Domain to Attack Surface: https://infosecwriteups.com/the-bug-bounty-recon-cheat-sheet-a-practical-workflow-from-domain-to-attack-surface-6ff3b44a00d0 ️The Organization Had Users… But Nobody Could Own It: https://medium.com/@0xMo7areb/%EF%B8%8Fthe-organization-had-users-but-nobody-could-own-it-ae9e7513a969 PentestCode: The Multi-Agent AI That Automates Penetration Testing: https://medium.com/@pentesterclubpvtltd/pentestcode-the-multi-agent-ai-that-automates-penetration-testing-8223a8e73446 Belajar dari Celah RCE di NASA VDP: Dokumentasi dan Analisis Teknis: https://medium.com/@radith614/belajar-dari-celah-rce-di-nasa-vdp-dokumentasi-dan-analisis-teknis-0a61473cab43 Ten Years of SSTI Disclosures. $4,300 in Public Bounties.: https://rajnamdev.medium.com/ten-years-of-ssti-disclosures-4-300-in-public-bounties-8d93a8ddc2ff So You Want to Hunt on the Dark Web? A Practical Field Guide for Independent Researchers: https://medium.com/@paritoshblogs/so-you-want-to-hunt-on-the-dark-web-a-practical-field-guide-for-independent-researchers-3e39f4dc75fd How I Found an SQL Injection Vulnerability at Universitas Negeri Jakarta (UNJ): https://medium.com/@adtynll/how-i-found-an-sql-injection-vulnerability-at-universitas-negeri-jakarta-unj-f372203ffa71 Smali By bithowl: Chapter 9 Register Architecture: https://medium.com/@bithowl/smali-by-bithowl-chapter-9-register-architecture-d737d22e4f3d @buglearn

اگه یه باگ کریتیکال توی یه برنامه vdp پیدا کنی ، انگیزت برای گزارشش چیه ؟ @buglearn

Repost from N/a
تجربه خوبی بود مرسی از دوستایی که وقت گذاشتن و اومدن پیشمون.
تجربه خوبی بود مرسی از دوستایی که وقت گذاشتن و اومدن پیشمون.

سلام دوستان فردا میام الکامپ تهران از دوستان اگه کسی بود خوشحال میشم هماهنگ کنید ببینیم همو . @bugfa

کامیونیتی امنیت رو یه مزرعه تصور کن. 🌱 توی این مزرعه دو دسته آدم وجود دارن: 🐖 خوک‌ها آدم‌هایی که بیشتر انرژی‌شون صرف دعوا،
کامیونیتی امنیت رو یه مزرعه تصور کن. 🌱 توی این مزرعه دو دسته آدم وجود دارن: 🐖 خوک‌ها آدم‌هایی که بیشتر انرژی‌شون صرف دعوا، حاشیه، کل‌کل، رقابت برای دیده‌شدن و بحث‌های بی‌نتیجه می‌شه. 👨‍🌾 کشاورزها آدم‌هایی که به‌جای جنگیدن با بقیه، دارن چیزی می‌کارن؛ پروژه می‌زنن، یاد می‌دن، تحقیق می‌کنن، تجربه کسب می‌کنن و چیزی به کامیونیتی اضافه می‌کنن. حالا نکته جالب اینجاست... وقتی دو تا خوک با هم دعوا می‌کنن، اگر بری وسطشون، آخرش تو هم گِلی می‌شی. ولی اگر بری سمت کشاورزها، احتمالاً چیزی نصیبت می‌شه که فردا به دردت می‌خوره. خیلی وقت‌ها مشکل ما این نیست که کامیونیتی بده. مشکل اینه که بیش از حد داریم به قسمت اشتباه مزرعه نگاه می‌کنیم. نشستیم کنار زمین، حرص می‌خوریم که: «چرا این یکی با اون یکی دعوا داره؟» «چرا فلانی اینو گفت؟» «چرا کامیونیتی اینجوری شده؟» درحالی‌که چند متر اون‌طرف‌تر، یه عده دارن زمین خودشون رو شخم می‌زنن و چیزی می‌سازن. شاید وقتشه از مرز فاصله بگیریم. کمتر به زمین خوک‌ها نگاه کنیم؛ بیشتر بریم سمت کشاورزها. 🌱 چون آخرش چیزی که از کامیونیتی با خودت می‌بری، تعداد دعواهایی نیست که بردی؛ چیزیه که ساختی. @buglearn | @linuxfarci

فراخوان همکاری و جذب تولیدکننده محتوا در تیم «باگ لرن» تیم باگ لرن در مسیر توسعه و ارتقای سطح آموزش‌های تخصصی خود، از علاقه‌مندان، متخصصان و تولیدکنندگان محتوا دعوت به همکاری می‌کند. هدف ما ساخت محیطی پویا و حرفه‌ای است تا در کنار یکدیگر رشد کنیم و ارزش‌های فنی موثری خلق نماییم. زمینه‌های همکاری: تولید متنی: ترجمه تخصصی، تألیف مقالات و نگارش متون آموزشی تولید صوتی و تصویری: ضبط پادکست‌های تخصصی، ویدیوها و دوره‌های آموزشی توسعه فنی و آزمایشگاهی: طراحی و پیاده‌سازی آزمایشگاه‌ها (Labs) و توسعه ابزارهای کاربردی اگر مهارت، انگیزه و علاقه به اشتراک‌گذاری دانش و کار تیمی دارید، جای شما در باگ لرن خالی است. نحوه ارتباط: جهت ارسال رزومه یا نمونه‌کار و شروع همکاری، به آیدی زیر پیام دهید: @bugfa

photo content