DreadNet
Open in Telegram
🛡️ APT Team 💰 Bug Bounty 🔍 OSINT 🛠️ Tools Developing
Show more1 351
Subscribers
No data24 hours
-47 days
-4330 days
Posts Archive
1 351
🔎 ابزار Katana از ProjectDiscovery یک کرالر سریع و سبک برای کشف مسیرها و لینکهای پنهان در وبسایتهاست.
با وارد کردن یک آدرس، Katana کل ساختار سایت را بررسی میکند و هر مسیر یا Endpoint مخفی را شناسایی میکند؛ حتی اگر داخل کدهای JavaScript پنهان شده باشد.
قابلیتها:
✨ استخراج لینکها، API Endpointها و فایلهای مخفی
✨ تحلیل HTML، JavaScript و ریدایرکتها
✨ امکان اتصال مستقیم به ابزارهایی مانند Nuclei برای اتوماسیون تست
✨ خروجی تمیز (متنی یا JSON) برای پردازش و استفاده در مراحل بعدی
⚙️ نصب:
go install -v github.com/projectdiscovery/katana/cmd/katana@latest
🚀 نمونه استفاده:
katana -u https://example.com
ذخیره خروجی:
katana -u https://example.com -o output.txt
💡 نتیجه: با Katana دیگر نیازی به جستجوی دستی در سورسکد نیست؛ این ابزار تمام مسیرهای پنهان را شناسایی کرده و آماده استفاده در مراحل بعدی میکند.
@Dread_Net
#projectdiscovery
1 351
اکانتایی که برای کارای خیرخواهانه📿 نیاز دارید میتونید از این سایت بردارید مخصوصا سایتایی که اجازه لاگین کاربرای ایرانی رو نمیده.
https://bugmenot.com
1 351
💣 ابزار Uncover از ProjectDiscovery که فقط کافیه سرویس رو براش مشخص کنی، کل اینترنتو زیر و رو میکنه براتون تا هرچی ازش هست رو بیاره.
همزمان میره از Shodan، Censys، FOFA، Quake و بقیه موتورای OSINT جست و جو میکنه.
چکار میکنه؟
✅ دنبال هرچی بخوای میگرده: دوربین، پنل، سابدامنه، سرور باز، سرویس خاص... (میره موتورای OSINT رو اسکرپ میکنه)
✅ میتونی با ابزارای دیگه مثل httpx ترکیبش کنی ی اتومیشن حرفه ای.
⚙️ با این دستور نصبش کن:
go install -v github.com/projectdiscovery/uncover/cmd/uncover@latest
🚀 اینجور استفاده میشه:
echo 'grafana' | uncover -e shodan,censys
با همین یه خط، برات هرچی از grafana توی نت هستو میاره.
این یعنی چی؟ یعنی دیگه لازم نیست بری دستی یکی یکی توی پلتفرمای Shodan و Censys و.. بگردی نبالش با ی کلمه تمام!1 351
🚀 قراره ۱۰۰ روز با Project Discovery سر و کله بزنیم!
هر روز میریم سراغ یکی از ریپازیتوریهاش، ایده پشتش رو میفهمیم، یاد میگیریم چطور ازش استفاده کنیم و کاربردش تو دنیای واقعی چیه.
این مجموعه واقعاً فوقالعادهست و بهنظرم کاملاً میارزه براش وقت بذاریم و عمیقتر بشناسیمش.
مطمئنم شما هم بعد از دیدن چندتا از ابزارهاش شگفتزده میشید
1 351
بابا انقدر دسترسی به این اپلیکیشنا ندید
یسری بات باب شدن مزاحم یاب و.. بررسی کردم شمارههای داخلش با اسم مخاطبین هستن
یعنی چی؟ یعنی ی یسری بدافزار اندرویدی هستن که دارید رو گوشیاتون نصب میکنید و دسترسی مخاطبین بهشون میدید اینام اطلاعات مخاطبینتون دارن میگیرن و میان میریزن تو باتاشون و...
یسری شماره همینجوری بهشون دادم ی ساعته دارم میخندم به اسمهایی که بقیه تو مخاطبین همو سیو میکنن
نکنید جان جدتون پابلیک شدیم
1 351
این جالب بود میتونید سایتایی که Deface شدن ببینید که خیلیاشون هنوز بالا هستن:
https://en.fofa.info/result?qbase64=dGl0bGU9IkhhY2tlZCBieSI%3D
1 351
🚨 CVE‑2025‑47175 — اجرای کد بدون کلیک تو PowerPoint
📌 فقط با باز کردن یه فایل PPTX مخرب تو PowerPoint 2019 یا Office 365، مهاجم میتونه کنترل سیستم رو بگیره بدون نیاز به هیچ کار اضافهای.
باگ از نوع Use-After-Free تو هندل کردن فایلهای PowerPoint باعث این آسیبپذیری شده.
ترجیحا پاورپوینتتون اپدیت کنید.
⚔️ اکسپلویت:
https://www.exploit-db.com/exploits/52351
1 351
🚨 CVE-2025-27210
آسیب پذیری جدید و خطرناک Path Traversal روی Nodejs
https://www.exploit-db.com/exploits/52369
1 351
🚨 حمله TapTrap یه روش جدید و به شدت مخوف از حملههای tapjacking روی گوشیهای اندرویدی هست که حتی روی اندروید ۱۶ هم بدون جلب توجه خاصی کار میکنه.
1️⃣ یه اپلیکیشن مخرب روی گوشی اجرا میشه
2️⃣ یه صفحه مخفی با شفافیت تقریبا صفر در پس زمینه اپلیکیشن نمایش میده (مثلا ی صفحه وب که دسترسی از دوربین میخاد در پس زمینه با شفافیت 0 که کاملا نامرئی هست اجرا میشه، شما چیزی نمیبینید ولی ازتون داره دسترسی از دوربین میخاد و با کلیک بالای صفحه دسترسی گرفته میشه بدون دیدن درخاست دسترسی).
3️⃣ کاربر فکر میکنه روی دکمههای عادی اپلیکیشن میزنه(مثلا فکر میکنه داره روی کاراکترهای بازی یا مراحل بازی کلیک میکنه)، ولی در واقع داره روی اون صفحه مخفی پس زمینه کلیک میکنه.
4️⃣ فکر میکنید دارید روی کاراکتر و.. فقط کلیک میکنید ولی درواقع دارید با اون صفحه درحال اجرا در پس زمینه هم کار میکنید و قرارگیری محل کلیکها میتونه روی جاهای حساس مثل بالای صفحه برای دسترسی از دوربین که در پس زمینه ازتون خاسته شده و شما خبر ندارید باشه
1 351
سلام دوستان عزیز
فعالیتهایی که داخل چنل قرار هست انجام بگیره ی توضیحی میدم:
1- کدنویسی ایمن و نکات مهم برای افزایش مهارت امنیتی شما گذاشته میشه.
2- جدیدترین CVEها براتون قرار داده میشه که از نقصهای امنیتی جدید باخبر باشید.
3- اخبار امنیت سایبری پوشش داده میشه.
4- اموزش روشها و تریکهای ردتیم و باگ بانتی و.. قرار داده میشه.
5- روش و ایده ساخت ابزارهای امنیتی و اکسپلویت نویسی و... قرار میگیره.
همچنین معرفی گروه DreadNet خدمتتون میگم:
هر فعالیت با هدف APT Team و BlackHat که گروه DreadNet انجام بده تا جایی که مانعی دیده نشه براتون داخل همین چنل قرار داده میشه.
