fa
Feedback
World Of Security

World Of Security

رفتن به کانال در Telegram
5 332
مشترکین
+924 ساعت
+337 روز
+12330 روز

در حال بارگیری داده...

جذب مشترکین
اوت '26
اوت '26
+149
در 0 کانال‌ها
ژوئیه '26
+265
در 1 کانال‌ها
Get PRO
ژوئن '26
+289
در 5 کانال‌ها
Get PRO
مه '26
+209
در 1 کانال‌ها
Get PRO
آوریل '26
+62
در 0 کانال‌ها
Get PRO
مارس '26
+33
در 0 کانال‌ها
Get PRO
فوریه '26
+165
در 2 کانال‌ها
Get PRO
ژانویه '26
+43
در 0 کانال‌ها
Get PRO
دسامبر '25
+155
در 2 کانال‌ها
Get PRO
نوامبر '25
+167
در 1 کانال‌ها
Get PRO
اکتبر '25
+100
در 2 کانال‌ها
Get PRO
سپتامبر '25
+36
در 0 کانال‌ها
Get PRO
اوت '25
+98
در 1 کانال‌ها
Get PRO
ژوئیه '25
+33
در 0 کانال‌ها
Get PRO
ژوئن '25
+109
در 0 کانال‌ها
Get PRO
مه '25
+200
در 5 کانال‌ها
Get PRO
آوریل '25
+75
در 1 کانال‌ها
Get PRO
مارس '25
+51
در 1 کانال‌ها
Get PRO
فوریه '25
+48
در 0 کانال‌ها
Get PRO
ژانویه '25
+47
در 0 کانال‌ها
Get PRO
دسامبر '24
+227
در 3 کانال‌ها
Get PRO
نوامبر '24
+356
در 1 کانال‌ها
Get PRO
اکتبر '24
+178
در 2 کانال‌ها
Get PRO
سپتامبر '24
+239
در 1 کانال‌ها
Get PRO
اوت '24
+226
در 2 کانال‌ها
Get PRO
ژوئیه '24
+86
در 1 کانال‌ها
Get PRO
ژوئن '24
+132
در 1 کانال‌ها
Get PRO
مه '24
+93
در 1 کانال‌ها
Get PRO
آوریل '24
+326
در 5 کانال‌ها
Get PRO
مارس '24
+350
در 7 کانال‌ها
Get PRO
فوریه '24
+288
در 1 کانال‌ها
Get PRO
ژانویه '24
+265
در 5 کانال‌ها
Get PRO
دسامبر '23
+367
در 6 کانال‌ها
Get PRO
نوامبر '23
+348
در 8 کانال‌ها
Get PRO
اکتبر '23
+216
در 5 کانال‌ها
Get PRO
سپتامبر '23
+19
در 0 کانال‌ها
Get PRO
اوت '23
+51
در 0 کانال‌ها
Get PRO
ژوئیه '23
+35
در 0 کانال‌ها
Get PRO
ژوئن '23
+105
در 0 کانال‌ها
Get PRO
مه '23
+121
در 0 کانال‌ها
Get PRO
آوریل '23
+258
در 0 کانال‌ها
Get PRO
مارس '23
+159
در 0 کانال‌ها
Get PRO
فوریه '23
+2
در 0 کانال‌ها
Get PRO
ژانویه '23
+2
در 0 کانال‌ها
Get PRO
دسامبر '22
+2
در 0 کانال‌ها
Get PRO
نوامبر '22
+13
در 0 کانال‌ها
Get PRO
اکتبر '22
+136
در 0 کانال‌ها
Get PRO
سپتامبر '22
+182
در 0 کانال‌ها
Get PRO
اوت '22
+1 399
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
26 اوت+9
25 اوت+2
24 اوت+4
23 اوت+5
22 اوت+5
21 اوت+6
20 اوت+9
19 اوت+9
18 اوت+8
17 اوت+5
16 اوت+7
15 اوت+10
14 اوت+2
13 اوت+4
12 اوت+4
11 اوت+7
10 اوت+8
09 اوت+2
08 اوت+7
07 اوت+3
06 اوت+7
05 اوت+5
04 اوت+5
03 اوت+5
02 اوت+5
01 اوت+6
پست‌های کانال
2
انقدر حجم پروژه ها زیاد شده هرچی خوندم رو یادم رفت اینجا بزارم شرمنده بچه ها :) یک ctf هم آماده کرده بودم با جایزه خفن اونم تو این چند روز اوکیش می‌کنیم
1 109
3
🛡️ اگر به حوزه SOC، Blue Team و Detection Engineering علاقه‌مند هستید، از شما دعوت می‌کنم به کانال SocRoot بپیوندید. در این
🛡️ اگر به حوزه SOC، Blue Team و Detection Engineering علاقه‌مند هستید، از شما دعوت می‌کنم به کانال SocRoot بپیوندید. در این کانال محتوایی کاربردی و مبتنی بر تجربه‌های واقعی منتشر می‌شود؛ مواردی مثل : 🔹️ Log Analysis 🔹️ Windows Event Log 🔹️ Sysmon 🔹️ Sigma 🔹️ SIEM 🔹️ Threat Hunting ابزارهای امنیتی و سناریوهای عملی موردنیاز برای فعالیت به‌عنوان SOC Analyst. 🎯 هدف SocRoot، ایجاد یک مرجع فارسی برای یادگیری عملی و به‌روز در حوزه عملیات امنیت (SOC) است. 🔗 https://t.me/Socroot 🔗 https://t.me/Socroot 🔗 https://t.me/Socroot
402
4
بیچاره شدم سر این تا بتونم به زبون ساده توضیح بدم :)
2 005
5
🔍 تحلیل یک باگ جالب در Node.js و llhttp در این آسیب‌پذیری، مهاجم هدر زیر را همراه با یک درخواست جعلی ارسال می‌کند: Connection: close<TAB> منظور از <TAB> یک کاراکتر تب واقعی بعد از کلمه close است. معماری معمول هدف: Attacker → Reverse Proxy → Node.js Backend فرانت‌اند یا Reverse Proxy ممکن است مقدار زیر را همان Connection: close در نظر بگیرد: Connection: close<TAB> یعنی تصور کند بعد از پردازش درخواست فعلی، اتصال باید بسته شود. اما در نسخه آسیب‌پذیر llhttp، وجود تب باعث می‌شد پرچم داخلی CONNECTION_CLOSE به‌درستی فعال نشود. در نتیجه Node.js تصور می‌کرد اتصال همچنان قابل استفاده است و بایت‌های اضافی تحت کنترل مهاجم را به‌عنوان یک درخواست HTTP جدید پردازش می‌کرد. برداشت Reverse Proxy: [ درخواست اول ] [ پایان اتصال ] برداشت Node.js: [ درخواست اول ] [ درخواست جعلی دوم ] نکته مهم این است که بک‌اند «درخواست را باز نگه نمی‌دارد»؛ بلکه اتصال بین Reverse Proxy و Backend را باز و قابل‌استفاده نگه می‌دارد. همین اختلاف تفسیر باعث ایجاد HTTP Desynchronization و در شرایط مناسب HTTP Request Smuggling می‌شود. ✅ ریشه اصلی باگ در llhttp و سمت Node.js است، نه الزاماً Reverse Proxy. اما بهره‌برداری واقعی به رفتار Reverse Proxy هم وابسته است؛ برای مثال: • هدر را به بک‌اند منتقل کند • اتصال بک‌اند را دوباره استفاده کند • مقدار close<TAB> را متفاوت از Node.js تفسیر کند اگر Reverse Proxy هدر Connection را حذف یا به‌درستی بازسازی کند، ممکن است باگ Node.js قابل بهره‌برداری نباشد. خلاصه: Connection: close<TAB> ↓ Reverse Proxy آن را close می‌فهمد ↓ Node.js آن را close تشخیص نمی‌دهد ↓ اتصال Backend باز می‌ماند ↓ بایت‌های اضافی درخواست جدید محسوب می‌شوند گزارش اصلی: https://hackerone.com/reports/3723248 #NodeJS #CyberSecurity #RequestSmuggling #HTTP #BugBounty
1 771
6
https://t.me/secserver_channel ارائه دهنده سرور مجازی به صورت ساعتی و ماهانه برای یکی از دوستانه خواستید تهیه کنید
282
7
دوستان کسی مستر کارت مجازی داره خیلی فوریه قانونی میخواما 5 دلاری
87
8
سلام دوستان اکانت chatgpt plus میخواستم با قیمت به صرفه تر کسی سراغ داره ولی بن نشه دیگه ...😁
164
9
لینک گروه پرسش و پاسخ https://t.me/world_of_pentest
1 066
10
#fun
#fun
2 094
11
دوستان سلام کسی از 3hcloud سرور خریده ؟ سوالی که دارم اینه که چک نمیکنه مستر کارت رو که حتما به نام خودم باشه ؟
1 950
12
الان ctf میزاریم باز نت قطع میشه 😒
273
13
پیش فروش کتاب جامع تست نفوذ وب ( جلد اول ) شروع شد . تالیف : میثم منصف قیمت نهایی کتاب : 18,000,000 ریال با تخفیف 15 درصد 15,
پیش فروش کتاب جامع تست نفوذ وب ( جلد اول ) شروع شد . تالیف : میثم منصف قیمت نهایی کتاب : 18,000,000 ریال با تخفیف 15 درصد 15,300,000 ریال دقت داشته باشید در حال دریافت مجوز کتاب هستیم و فعلا پیش فروش فقط از طریق وب سایت انجام میشود. تا تاریخ 1405/05/05 فرصت دارید پیش ثبت نام و هزینه آن را پرداخت کنید چون تعداد محدودی چاپ میشود . این کتاب فقط به صورت حضوری در تهران قابل تهیه و دریافت است و متأسفانه امکان ارسال برای شهرستان‌ها یا حتی داخل تهران نداریم. آدرس محل دریافت کتاب را به‌ زودی اعلام می‌کنیم. برای خرید کتاب به آدرس زیر مراجعه کنید :‌ https://mrowasp.ir/buy-book @SecCode
1 750
14
نمی‌فهمم بخدا. تا ماییاییم یزره به زندگیمون برسیم چنتا چیز یادبگیریم ی کوچولو کار کنیم جنگ میشه :) این زندگی نیست بخدا
2 035
15
RedWing: A Mobile Malware-as-a-Service Operation https://zimperium.com/blog/redwing-a-mobile-malware-as-a-service-operation
2 059
16
https://t.me/world_of_pentest لینک گروه
200
17
بدون متن...
1 933
18
این مخزن میاد تمامی برنامه هارو از پلتفرم های باگ بانتی جمع آوری می‌کنه و اونارو در اختیارتون قرار میده چیز عجیبی نیست و قدیمی هم هست اما خب هنوز هم می‌تونه کار آمد باشه. https://github.com/arkadiyt/bounty-targets-data
1 604
19
🐘 PHP PDO layer exposed! Aleksey Solovev & Nikita Sveshnikov uncovered 2 flaws: SQL Injection in pdo_firebird (CVE-2025-1417
🐘 PHP PDO layer exposed! Aleksey Solovev & Nikita Sveshnikov uncovered 2 flaws: SQL Injection in pdo_firebird (CVE-2025-14179) and DoS in PDO via pdo_pgsql (CVE-2025-14180). https://swarm.ptsecurity.com/hack-the-elephant-one-bite-at-a-time-nul-byte-sql-injection-in-pdo_firebird-and-null-pointer-dereference-in-pdo-pgsql/
1 893
20
اگر محتوا های این مدلی رو در کنار دیگر لینک های که می‌خونیم دوست دارید ری اکشن بزارید موضوع این چیت شیت ها اینه که چیز هایی که می‌خونیم و تحقیق میکنیم رو می‌دیم به ai خلاصشو براتون شیر میکنیم
1 320