0Day.Today | Learn Exploit | Zero World | Dark web |
☝️Iп Tнε Nαмε Oғ GOD☝️ Web Exploiting & Server Hacking Shell & Admin panel Access priv8 Google hacking Dorks new vul & bugs discovering & Tut ❗️0 day is today❗️ تبلیغات : @LearnExploitAds IR0Day.Today
Mostrar más📈 Análisis del canal de Telegram 0Day.Today | Learn Exploit | Zero World | Dark web |
El canal 0Day.Today | Learn Exploit | Zero World | Dark web | (@learnexploit) en el segmento lingüístico de Farsi es un actor destacado. Actualmente la comunidad reúne a 20 652 suscriptores, ocupando la posición 6 495 en la categoría Tecnologías y Aplicaciones y el puesto 16 246 en la región Irán.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 20 652 suscriptores.
Según los últimos datos del 24 junio, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de -430, y en las últimas 24 horas de 18, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 4.10%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 1.58% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 848 visualizaciones. En el primer día suele acumular 327 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 4.
- Intereses temáticos: El contenido se centra en temas clave como tools, کانفیگ, remote, sh3ll, upload.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“☝️Iп Tнε Nαмε Oғ GOD☝️
Web Exploiting
& Server Hacking
Shell & Admin panel Access
priv8 Google hacking Dorks
new vul & bugs discovering & Tut
❗️0 day is today❗️
تبلیغات : @LearnExploitAds
IR0Day.Today”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 25 junio, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
ویژگی Keep-Alive: این ویژگی اجازه میدهد که یک اتصال TCP پس از دریافت پاسخ بسته نشود و برای درخواستهای بعدی باز بماند. این قابلیت با هدر Connection: keep-alive پیادهسازی میشود. وقتی از Keep-Alive استفاده میشود، کلاینت میتواند چندین درخواست HTTP را بدون نیاز به باز و بسته کردن مداوم اتصالات TCP ارسال کند. برای تست این قابلیت میتوان از دستور زیر استفاده کرد: انواع Transfer-Encoding: این هدر برای کنترل نحوه انتقال دادهها در پروتکل HTTP استفاده میشود و شامل انواع مختلفی است:curl --keepalive-time 10 http://theemi.ir/1 http://theemi.ir/2این دستور به سرور میگوید که اتصال TCP را تا 10 ثانیه باز نگه دارد و سپس بسته شود. ویژگی Pipelining: در این حالت، کلاینت میتواند چند درخواست HTTP را به صورت همزمان و پشت سر هم به یک اتصال ارسال کند، بدون اینکه منتظر دریافت پاسخ هر درخواست بماند. پاسخها نیز به ترتیب ارسال درخواستها از سرور دریافت میشوند. برای تست این قابلیت:echo -en "GET /path1 HTTP/1.1\r\nHost: theemi.ir\r\n\r\nGET /path2 HTTP/1.1\r\nHost: theemi.ir\r\n\r\n" | nc theemi.ir 80در اینجا از nc (Netcat) برای باز کردن یک اتصال TCP روی پورت 80 استفاده میشود و دو درخواست HTTP به صورت پیپلاین شده ارسال میگردند.
chunked compress deflate gzip identityمهمترین و پرکاربردترین آنها در این زمینه Chunked است. در انتقال chunked، دادهها به قطعات (چانکها) تقسیم شده و به سرور ارسال میشوند. هر چانک یک سایز مشخص دارد و با پایان هر چانک، سایز بعدی ارسال میشود. این روش معمولاً در ارسال دادههای آپلودی بزرگ استفاده میشود، به طوری که سرور بتواند بدون نیاز به دانستن اندازه کامل محتوا، دادهها را دریافت کند. حمله HTTP Request Smuggling: این تکنیک حمله زمانی رخ میدهد که یک کلاینت (حملهکننده) از تفاوت نحوه پردازش درخواستها بین دو سرور (مثلاً یک سرور Front-end و یک سرور Back-end) استفاده کند تا یک درخواست مخفی یا غیرمجاز را به سرور بکاند ارسال کند. برای انجام یک حمله Request Smuggling، حداقل دو سرور در مسیر ارتباط نیاز است:
فرانتاند(Front-end server): سروری که مستقیماً به کلاینت سرویس میدهد. بکاند(Back-end server): سروری که درخواستهای پردازششده را از فرانتاند دریافت میکند و پاسخ نهایی را به فرانتاند میدهد. ویژگی Keep-Alive و Pipelining بین کلاینت و فرانتاند سرور برقرار است، اما بین فرانتاند و بکاند چنین نیست. فرانتاند درخواستها را به بکاند ارسال میکند، اما بکاند نمیتواند درخواستها را به درستی پردازش کند زیرا تفاوتی در نحوه پارس کردن درخواستها بین این دو سرور وجود دارد. مراحل حمله: مهاجم دو درخواست به صورت پشت سر هم به فرانتاند ارسال میکند. فرانتاند ممکن است این دو درخواست را یک درخواست در نظر بگیرد و آن را به بکاند ارسال کند. بکاند که به درستی پارس میکند، این دو درخواست را جدا از هم میبیند و پاسخ اولین درخواست را به فرانتاند ارسال میکند. فرانتاند این پاسخ را به کلاینت برمیگرداند، اما درخواست دوم که در بافر بکاند مانده، روی درخواست بعدی قرار میگیرد. این باعث میشود که مهاجم بتواند روی درخواست بعدی که احتمالاً از کاربر دیگری است، تغییرات ایجاد کند. این تفاوت در نحوه پردازش و پارس کردن درخواستها بین سرورهای فرانتاند و بکاند، منجر به این حمله میشود و میتواند امنیت سرور و دادههای کاربران دیگر را به خطر بیندازد. #hack #Website #Webhacking 〰️〰️〰️〰️〰️〰️ IR0Day.Today Bax T.me/LearnExploit ✍ imem!
¡Ya disponible! Investigación de Telegram 2025 — los principales insights del año 
