en
Feedback
DreadNet

DreadNet

Open in Telegram

🛡️ APT Team 💰 Bug Bounty 🔍 OSINT 🛠️ Tools Developing

Show more
1 351
Subscribers
No data24 hours
-47 days
-4330 days
Posts Archive

🔎 ابزار Katana از ProjectDiscovery یک کرالر سریع و سبک برای کشف مسیرها و لینک‌های پنهان در وبسایت‌هاست. با وارد کردن یک آدرس، Katana کل ساختار سایت را بررسی می‌کند و هر مسیر یا Endpoint مخفی را شناسایی می‌کند؛ حتی اگر داخل کدهای JavaScript پنهان شده باشد. قابلیت‌ها: ✨ استخراج لینک‌ها، API Endpointها و فایل‌های مخفی ✨ تحلیل HTML، JavaScript و ریدایرکت‌ها ✨ امکان اتصال مستقیم به ابزارهایی مانند Nuclei برای اتوماسیون تست ✨ خروجی تمیز (متنی یا JSON) برای پردازش و استفاده در مراحل بعدی ⚙️ نصب: go install -v github.com/projectdiscovery/katana/cmd/katana@latest 🚀 نمونه استفاده: katana -u https://example.com ذخیره خروجی: katana -u https://example.com -o output.txt 💡 نتیجه: با Katana دیگر نیازی به جستجوی دستی در سورس‌کد نیست؛ این ابزار تمام مسیرهای پنهان را شناسایی کرده و آماده استفاده در مراحل بعدی می‌کند. @Dread_Net #projectdiscovery

اکانتایی که برای کارای خیرخواهانه📿 نیاز دارید می‌تونید از این سایت بردارید مخصوصا سایتایی که اجازه لاگین کاربرای ایرانی رو نمیده. https://bugmenot.com

بررسی دلیل دیسلایک پست بالا
Anonymous voting

💣 ابزار Uncover از ProjectDiscovery که فقط کافیه سرویس رو براش مشخص کنی، کل اینترنتو زیر و رو می‌کنه براتون تا هرچی ازش هست
💣 ابزار Uncover از ProjectDiscovery که فقط کافیه سرویس رو براش مشخص کنی، کل اینترنتو زیر و رو می‌کنه براتون تا هرچی ازش هست رو بیاره. همزمان میره از Shodan، Censys، FOFA، Quake و بقیه موتورای OSINT جست و جو میکنه. چکار می‌کنه؟ ✅ دنبال هرچی بخوای می‌گرده: دوربین، پنل، ساب‌دامنه، سرور باز، سرویس خاص... (میره موتورای OSINT رو اسکرپ میکنه) ✅ می‌تونی با ابزارای دیگه مثل httpx ترکیبش کنی ی اتومیشن حرفه ای. ⚙️ با این دستور نصبش کن:
go install -v github.com/projectdiscovery/uncover/cmd/uncover@latest
🚀 اینجور استفاده میشه:
echo 'grafana' | uncover -e shodan,censys
با همین یه خط، برات هرچی از grafana توی نت هستو میاره. این یعنی چی؟ یعنی دیگه لازم نیست بری دستی یکی یکی توی پلتفرمای Shodan و Censys و.. بگردی نبالش با ی کلمه تمام!

🚀 قراره ۱۰۰ روز با Project Discovery سر و کله بزنیم! هر روز می‌ریم سراغ یکی از ریپازیتوری‌هاش، ایده پشتش رو می‌فهمیم، یاد می
🚀 قراره ۱۰۰ روز با Project Discovery سر و کله بزنیم! هر روز می‌ریم سراغ یکی از ریپازیتوری‌هاش، ایده پشتش رو می‌فهمیم، یاد می‌گیریم چطور ازش استفاده کنیم و کاربردش تو دنیای واقعی چیه. این مجموعه واقعاً فوق‌العاده‌ست و به‌نظرم کاملاً می‌ارزه براش وقت بذاریم و عمیق‌تر بشناسیمش. مطمئنم شما هم بعد از دیدن چندتا از ابزارهاش شگفت‌زده می‌شید

بابا انقدر دسترسی به این اپلیکیشنا ندید یسری بات باب شدن مزاحم یاب و.. بررسی کردم شماره‌های داخلش با اسم مخاطبین هستن یعنی چی؟ یعنی ی یسری بدافزار اندرویدی هستن که دارید رو گوشیاتون نصب میکنید و دسترسی مخاطبین بهشون میدید اینام اطلاعات مخاطبینتون دارن میگیرن و میان میریزن تو باتاشون و... یسری شماره همینجوری بهشون دادم ی ساعته دارم میخندم به اسم‌هایی که بقیه تو مخاطبین همو سیو میکنن نکنید جان جدتون پابلیک شدیم

اینم یسری دورک شودان که سرتون گرم باشه

این جالب بود می‌تونید سایتایی که Deface شدن ببینید که خیلیاشون هنوز بالا هستن: https://en.fofa.info/result?qbase64=dGl0bGU9IkhhY2tlZCBieSI%3D

🚨 CVE‑2025‑47175 — اجرای کد بدون کلیک تو PowerPoint 📌 فقط با باز کردن یه فایل PPTX مخرب تو PowerPoint 2019 یا Office 365، مهاجم می‌تونه کنترل سیستم رو بگیره بدون نیاز به هیچ کار اضافه‌ای. باگ از نوع Use-After-Free تو هندل کردن فایل‌های PowerPoint باعث این آسیب‌پذیری شده. ترجیحا پاورپوینتتون اپدیت کنید. ⚔️ اکسپلویت: https://www.exploit-db.com/exploits/52351

🚨 CVE-2025-27210 آسیب پذیری جدید و خطرناک Path Traversal روی Nodejs https://www.exploit-db.com/exploits/52369

شرکت: اون سرور منه هکرها: سرورمونه :)
شرکت: اون سرور منه هکرها: سرورمونه :)

تصوری که ازتون دارم وقتی ساعت 1 شب پست میزارم سین میکنین ریکشنم میدین

🚨 حمله TapTrap یه روش جدید و به شدت مخوف از حمله‌های tapjacking روی گوشی‌های اندرویدی هست که حتی روی اندروید ۱۶ هم بدون جلب توجه خاصی کار می‌کنه. 1️⃣ یه اپلیکیشن مخرب روی گوشی اجرا می‌شه 2️⃣ یه صفحه مخفی با شفافیت تقریبا صفر در پس زمینه اپلیکیشن نمایش میده (مثلا ی صفحه وب که دسترسی از دوربین میخاد در پس زمینه با شفافیت 0 که کاملا نامرئی هست اجرا میشه، شما چیزی نمیبینید ولی ازتون داره دسترسی از دوربین میخاد و با کلیک بالای صفحه دسترسی گرفته میشه بدون دیدن درخاست دسترسی). 3️⃣ کاربر فکر می‌کنه روی دکمه‌های عادی اپلیکیشن میزنه(مثلا فکر میکنه داره روی کاراکترهای بازی یا مراحل بازی کلیک میکنه)، ولی در واقع داره روی اون صفحه مخفی پس زمینه کلیک می‌کنه. 4️⃣ فکر میکنید دارید روی کاراکتر و.. فقط کلیک میکنید ولی درواقع دارید با اون صفحه درحال اجرا در پس زمینه هم کار میکنید و قرارگیری محل کلیک‌ها میتونه روی جاهای حساس مثل بالای صفحه برای دسترسی از دوربین که در پس زمینه ازتون خاسته شده و شما خبر ندارید باشه

سلام دوستان عزیز فعالیت‌هایی که داخل چنل قرار هست انجام بگیره ی توضیحی میدم: 1- کدنویسی ایمن و نکات مهم برای افزایش مهارت امنیتی شما گذاشته میشه. 2- جدیدترین CVEها براتون قرار داده میشه که از نقص‌های امنیتی جدید باخبر باشید. 3- اخبار امنیت سایبری پوشش داده میشه. 4- اموزش روش‌ها و تریک‌های ردتیم و باگ بانتی و.. قرار داده میشه. 5- روش و ایده ساخت ابزارهای امنیتی و اکسپلویت نویسی و... قرار میگیره. همچنین معرفی گروه DreadNet خدمتتون میگم: هر فعالیت با هدف APT Team و BlackHat که گروه DreadNet انجام بده تا جایی که مانعی دیده نشه براتون داخل همین چنل قرار داده میشه.

بررسی وضعیت
Anonymous voting

این کانال @P3_IR ب فروش میرسه قیمت توافقی @PC_VK پیام بدید

فعالیتمون @P4_IR @P1_IR

این کانال به فروش میرسه قیمت توافقی @PC_VK پیام بدید