fa
Feedback
World Of Security

World Of Security

رفتن به کانال در Telegram
5 447
مشترکین
+124 ساعت
+77 روز
+5530 روز

در حال بارگیری داده...

جذب مشترکین
اکتبر '26
اکتبر '26
+26
در 0 کانال‌ها
سپتامبر '26
+159
در 1 کانال‌ها
Get PRO
اوت '26
+180
در 0 کانال‌ها
Get PRO
ژوئیه '26
+265
در 1 کانال‌ها
Get PRO
ژوئن '26
+289
در 5 کانال‌ها
Get PRO
مه '26
+209
در 1 کانال‌ها
Get PRO
آوریل '26
+62
در 0 کانال‌ها
Get PRO
مارس '26
+33
در 0 کانال‌ها
Get PRO
فوریه '26
+165
در 2 کانال‌ها
Get PRO
ژانویه '26
+43
در 0 کانال‌ها
Get PRO
دسامبر '25
+155
در 2 کانال‌ها
Get PRO
نوامبر '25
+167
در 1 کانال‌ها
Get PRO
اکتبر '25
+100
در 2 کانال‌ها
Get PRO
سپتامبر '25
+36
در 0 کانال‌ها
Get PRO
اوت '25
+98
در 1 کانال‌ها
Get PRO
ژوئیه '25
+33
در 0 کانال‌ها
Get PRO
ژوئن '25
+109
در 0 کانال‌ها
Get PRO
مه '25
+200
در 5 کانال‌ها
Get PRO
آوریل '25
+75
در 1 کانال‌ها
Get PRO
مارس '25
+51
در 1 کانال‌ها
Get PRO
فوریه '25
+48
در 0 کانال‌ها
Get PRO
ژانویه '25
+47
در 0 کانال‌ها
Get PRO
دسامبر '24
+227
در 3 کانال‌ها
Get PRO
نوامبر '24
+356
در 1 کانال‌ها
Get PRO
اکتبر '24
+178
در 2 کانال‌ها
Get PRO
سپتامبر '24
+239
در 1 کانال‌ها
Get PRO
اوت '24
+226
در 2 کانال‌ها
Get PRO
ژوئیه '24
+86
در 1 کانال‌ها
Get PRO
ژوئن '24
+132
در 1 کانال‌ها
Get PRO
مه '24
+93
در 1 کانال‌ها
Get PRO
آوریل '24
+326
در 5 کانال‌ها
Get PRO
مارس '24
+350
در 7 کانال‌ها
Get PRO
فوریه '24
+288
در 1 کانال‌ها
Get PRO
ژانویه '24
+265
در 5 کانال‌ها
Get PRO
دسامبر '23
+367
در 6 کانال‌ها
Get PRO
نوامبر '23
+348
در 8 کانال‌ها
Get PRO
اکتبر '23
+216
در 5 کانال‌ها
Get PRO
سپتامبر '23
+19
در 0 کانال‌ها
Get PRO
اوت '23
+51
در 0 کانال‌ها
Get PRO
ژوئیه '23
+35
در 0 کانال‌ها
Get PRO
ژوئن '23
+105
در 0 کانال‌ها
Get PRO
مه '23
+121
در 0 کانال‌ها
Get PRO
آوریل '23
+258
در 0 کانال‌ها
Get PRO
مارس '23
+159
در 0 کانال‌ها
Get PRO
فوریه '23
+2
در 0 کانال‌ها
Get PRO
ژانویه '23
+2
در 0 کانال‌ها
Get PRO
دسامبر '22
+2
در 0 کانال‌ها
Get PRO
نوامبر '22
+13
در 0 کانال‌ها
Get PRO
اکتبر '22
+136
در 0 کانال‌ها
Get PRO
سپتامبر '22
+182
در 0 کانال‌ها
Get PRO
اوت '22
+1 399
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
07 اکتبر+2
06 اکتبر+3
05 اکتبر+2
04 اکتبر+2
03 اکتبر+6
02 اکتبر+5
01 اکتبر+6
","datePublished":"2026-09-03T11:54:45Z","dateModified":"2026-09-03T11:54:45Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/fa/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/fa/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":7,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":2745},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":14},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":25},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":7}]}},{"@type":"ListItem","position":13,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1539","url":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1539","mainEntityOfPage":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1539","headline":"دوستان اگر جایی میشناسید تو تلگرام که اکانت chatgpt اختصاصی میفروشه معرفی کنید ممنون @nashenas_tm","articleBody":"دوستان اگر جایی میشناسید تو تلگرام که اکانت chatgpt اختصاصی میفروشه معرفی کنید ممنون \n@nashenas_tm","datePublished":"2026-08-27T14:12:46Z","dateModified":"2026-08-27T14:25:41Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/fa/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/fa/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":55}]}},{"@type":"ListItem","position":14,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1538","url":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1538","mainEntityOfPage":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1538","headline":"https://medium.com/@nexovir/one-click-full-account-takeover-via-chained-xss-bypassing-csp-by-pivoting-through…","articleBody":"https://medium.com/@nexovir/one-click-full-account-takeover-via-chained-xss-bypassing-csp-by-pivoting-through-a-trusted-4f811e6ae8ee","datePublished":"2026-08-25T15:50:03Z","dateModified":"2026-08-25T15:50:03Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/fa/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/fa/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":2732},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":19},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":25}]}},{"@type":"ListItem","position":15,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1537","url":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1537","mainEntityOfPage":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1537","headline":"انقدر حجم پروژه ها زیاد شده هرچی خوندم رو یادم رفت اینجا بزارم شرمنده بچه ها :) یک ctf هم آماده کرده بودم با…","articleBody":"انقدر حجم پروژه ها زیاد شده هرچی خوندم رو یادم رفت اینجا بزارم شرمنده بچه ها :) \nیک ctf هم آماده کرده بودم با جایزه خفن اونم تو این چند روز اوکیش می‌کنیم","datePublished":"2026-08-14T18:57:36Z","dateModified":"2026-08-14T18:57:36Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/fa/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/fa/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":4,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":2371},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":18},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":3},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":4}]}},{"@type":"ListItem","position":16,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1536","url":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1536","mainEntityOfPage":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1536","headline":"🛡️ اگر به حوزه SOC، Blue Team و Detection Engineering علاقه‌مند هستید، از شما دعوت می‌کنم به کانال SocRoot بپ…","articleBody":"🛡️ اگر به حوزه SOC، Blue Team و Detection Engineering علاقه‌مند هستید، از شما دعوت می‌کنم به کانال SocRoot بپیوندید.\n\nدر این کانال محتوایی کاربردی و مبتنی بر تجربه‌های واقعی منتشر می‌شود؛ \nمواردی مثل :\n🔹️ Log Analysis \n🔹️ Windows Event Log\n🔹️ Sysmon\n🔹️ Sigma\n🔹️ SIEM\n🔹️ Threat Hunting\n\n ابزارهای امنیتی و سناریوهای عملی موردنیاز برای فعالیت به‌عنوان SOC Analyst.\n🎯 هدف SocRoot، ایجاد یک مرجع فارسی برای یادگیری عملی و به‌روز در حوزه عملیات امنیت (SOC) است.\n\n🔗 https://t.me/Socroot\n🔗 https://t.me/Socroot\n🔗 https://t.me/Socroot","datePublished":"2026-08-02T15:41:42Z","dateModified":"2026-08-03T20:59:11Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/fa/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/fa/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":402},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":2},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":8}]}},{"@type":"ListItem","position":17,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1535","url":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1535","mainEntityOfPage":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1535","headline":"بیچاره شدم سر این تا بتونم به زبون ساده توضیح بدم :)","articleBody":"بیچاره شدم سر این تا بتونم به زبون ساده توضیح بدم :)","datePublished":"2026-08-01T12:52:57Z","dateModified":"2026-08-01T12:52:57Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/fa/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/fa/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":1,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":2167},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":13},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":2},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":1}]}},{"@type":"ListItem","position":18,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1534","url":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1534","mainEntityOfPage":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1534","headline":"🔍 تحلیل یک باگ جالب در Node.js و llhttp در این آسیب‌پذیری، مهاجم هدر زیر را همراه با یک درخواست جعلی ارسال می…","articleBody":"🔍 تحلیل یک باگ جالب در Node.js و llhttp\nدر این آسیب‌پذیری، مهاجم هدر زیر را همراه با یک درخواست جعلی ارسال می‌کند:\nConnection: close\nمنظور از یک کاراکتر تب واقعی بعد از کلمه close است.\nمعماری معمول هدف:\nAttacker → Reverse Proxy → Node.js Backend\nفرانت‌اند یا Reverse Proxy ممکن است مقدار زیر را همان Connection: close در نظر بگیرد:\nConnection: close\nیعنی تصور کند بعد از پردازش درخواست فعلی، اتصال باید بسته شود.\nاما در نسخه آسیب‌پذیر llhttp، وجود تب باعث می‌شد پرچم داخلی CONNECTION_CLOSE به‌درستی فعال نشود.\nدر نتیجه Node.js تصور می‌کرد اتصال همچنان قابل استفاده است و بایت‌های اضافی تحت کنترل مهاجم را به‌عنوان یک درخواست HTTP جدید پردازش می‌کرد.\nبرداشت Reverse Proxy:\n\n[ درخواست اول ]\n[ پایان اتصال ]\n\n\nبرداشت Node.js:\n\n[ درخواست اول ]\n[ درخواست جعلی دوم ]\nنکته مهم این است که بک‌اند «درخواست را باز نگه نمی‌دارد»؛ بلکه اتصال بین Reverse Proxy و Backend را باز و قابل‌استفاده نگه می‌دارد.\nهمین اختلاف تفسیر باعث ایجاد HTTP Desynchronization و در شرایط مناسب HTTP Request Smuggling می‌شود.\n✅ ریشه اصلی باگ در llhttp و سمت Node.js است، نه الزاماً Reverse Proxy.\nاما بهره‌برداری واقعی به رفتار Reverse Proxy هم وابسته است؛ برای مثال:\n• هدر را به بک‌اند منتقل کند\n• اتصال بک‌اند را دوباره استفاده کند\n• مقدار close را متفاوت از Node.js تفسیر کند\nاگر Reverse Proxy هدر Connection را حذف یا به‌درستی بازسازی کند، ممکن است باگ Node.js قابل بهره‌برداری نباشد.\nخلاصه:\nConnection: close\n ↓\nReverse Proxy آن را close می‌فهمد\n ↓\nNode.js آن را close تشخیص نمی‌دهد\n ↓\nاتصال Backend باز می‌ماند\n ↓\nبایت‌های اضافی درخواست جدید محسوب می‌شوند\nگزارش اصلی:\nhttps://hackerone.com/reports/3723248\n#NodeJS #CyberSecurity #RequestSmuggling #HTTP #BugBounty","datePublished":"2026-08-01T12:52:42Z","dateModified":"2026-08-01T12:52:42Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/fa/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/fa/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":1,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1923},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":14},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":26},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":1}]}},{"@type":"ListItem","position":19,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1533","url":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1533","mainEntityOfPage":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1533","headline":"https://t.me/secserver_channel ارائه دهنده سرور مجازی به صورت ساعتی و ماهانه برای یکی از دوستانه خواستید تهیه…","articleBody":"https://t.me/secserver_channel\n\nارائه دهنده سرور مجازی به صورت ساعتی و ماهانه \n\n\nبرای یکی از دوستانه خواستید تهیه کنید","datePublished":"2026-07-24T15:54:49Z","dateModified":"2026-07-25T09:55:28Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/fa/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/fa/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":282},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":4},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":7}]}},{"@type":"ListItem","position":20,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1532","url":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1532","mainEntityOfPage":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1532","headline":"دوستان کسی مستر کارت مجازی داره خیلی فوریه قانونی میخواما 5 دلاری","articleBody":"دوستان کسی مستر کارت مجازی داره خیلی فوریه قانونی میخواما 5 دلاری","datePublished":"2026-07-24T15:38:01Z","dateModified":"2026-07-24T15:54:25Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/fa/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/fa/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":5,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":87},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":1},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":5}]}}]}
پست‌های کانال
Repost from N/a
هر روز همون کارهای همیشگی رو انجام می‌دیم... و هر شب به خودمون می‌گیم: «یه روز زندگی‌م رو تغییر می‌دم.» اما اون «یه روز» هیچ‌وقت نمی‌رسه... من تصمیم گرفتم تغییرش بدم. نه از فردا... از همین امروز. تو چی؟ چرا تو هم همراه من زندگیت رو تغییر نمیدی؟ اینجا شروع یک تغییره. @CafePentest

2
🔥 فکر می‌کنی WAF جلوی XSS را می‌گیرد؟ پس این چالش را ببین... 😏 🎯 Target: https://www.elmanawy.info/demo/wehelp/ یک تارگت واقعی برای تست آماده کرده‌ام که XSS دارد؛ اما مسئله فقط پیدا کردن یک Payload و اجرای آن نیست. مسئله اینجاست: 🧠 آیا می‌دانی چرا XSS اتفاق می‌افتد؟ 🔍 می‌دانی ورودی دقیقاً در چه Contextای قرار گرفته؟ 🛡 می‌دانی WAF دقیقاً چه چیزی را تشخیص می‌دهد؟ ⚙️ می‌دانی Filter، Sanitization و Encoding کجا و چگونه روی ورودی تأثیر می‌گذارند؟ 🔥 و مهم‌تر از همه: اگر یک Payload ساده Block شد، آیا واقعاً یعنی آسیب‌پذیری از بین رفته؟ اینجاست که تفاوت بین کسی که فقط ابزار استفاده می‌کند و کسی که واقعاً Web Pentesting را می‌فهمد مشخص می‌شود. در تست نفوذ حرفه‌ای، قرار نیست صدها Payload را حفظ کنی. باید منطق وب، نحوه پردازش ورودی، Context، Parser و مکانیزم دفاعی را بفهمی. 📚 بخش مهمی از همین نگاه و مباحث در: کتاب جامع تست نفوذ وب – جلد اول بررسی شده؛ از پایه‌های وب و معماری گرفته تا تحلیل آسیب‌پذیری‌ها و درک مکانیزم‌های دفاعی. 💬 حالا سؤال: اگر WAF Payload تو را Block کند، اولین چیزی که بررسی می‌کنی چیست؟ اگر جواب این سؤال را نمی‌دانی، شاید وقتش رسیده به‌جای حفظ Payload، پایه‌ات را قوی‌تر کنی. 🔐 🛒 خرید کتاب: https://mrowasp.ir/buy-book @SecCode
567
3
https://projectblack.io/blog/bypassing-edr-with-local-ai/
1 250
4
😎😎😎😎😎
472
5
بدون متن...
484
6
دوستان کسی هست بتونه 3 دلار برام deepseek پرداخت بزنه ؟ @nashenas_tm فوریه
1
7
دوستان اینجا کسی از api key deepseek استفاده می‌کنه؟ سوالی که داشتم اینه که مصرف توکنش چطوره ؟ مثل glm وحشتناکه یا تقریبا منصفانس؟ برای مثال تو باگ بانتی اگر بخواهیم ۵ دلار شارژ کنیم چقدر زمان میبره که به اتمام برسه؟
198
8
📚 خرید کتاب جامع تست نفوذ وب – جلد اول 📖 چاپ دوم کتاب جامع تست نفوذ وب – جلد اول ثبت سفارش خرید کتاب تا ۱۰ مهر ماه امکان‌پذ
📚 خرید کتاب جامع تست نفوذ وب – جلد اول 📖 چاپ دوم کتاب جامع تست نفوذ وب – جلد اول ثبت سفارش خرید کتاب تا ۱۰ مهر ماه امکان‌پذیر است. 💰 قیمت کتاب: ۲,۲۰۰,۰۰۰ تومان 🔥 قیمت با تخفیف: ۲,۰۰۰,۰۰۰ تومان 📦 نحوه تحویل: کتاب فقط به‌صورت حضوری تحویل داده می‌شود و امکان ارسال پستی یا ارسال به آدرس وجود ندارد. 📍 آدرس محل تحویل: فقط در تهران ، آدرس و زمان دقیق تحویل کتاب متعاقباً اعلام خواهد شد. ⚠️ ظرفیت خرید: ظرفیت خرید محدود به ۱۰۰ نفر است و پس از تکمیل ظرفیت، امکان ثبت سفارش جدید وجود نخواهد داشت. 🎫 لطفاً پس از ثبت سفارش، کد رهگیری خود را نزد خود نگه دارید. 🛒 ثبت سفارش و خرید کتاب: https://mrowasp.ir/buy-book @SecCode
1 559
9
RCE in mexc Android app via Bypass URL validation to access the WebView, JS-Bridge with Path Traversal leads to Native-Library Cache Overwrite. https://itis911.github.io/writeups/RCE-Mexc-Andriod-App.html
1 862
10
📌 دوره THB-WP101 : Web Penetration Testing Fundamentals ورود به Web Penetration Testing با حفظ کردن چند آسیب پذیری شروع نمی‌
📌 دوره THB-WP101 : Web Penetration Testing Fundamentals ورود به Web Penetration Testing با حفظ کردن چند آسیب پذیری شروع نمی‌ شود. اگر قرار است یک Web Pentester باشید، باید بتوانید یک Web Application را بشناسید، Attack Surface آن را پیدا کنید، نقاط ورودی را بررسی کنید، رفتار Authentication و Access Control را تحلیل کنید، Vulnerabilityها را تست و Validate کنید و در نهایت Impact و مسیر حمله را مستند کنید. دوره ما برای ساختن همین مهارت‌ها طراحی شده است. 📌 ویدئو معرفی دوره ⏳زمان یادگیری: حدود 40-50 ساعت 🛠 80 الی 90 درصد عملی 📌 کلاس : آنلاین 💠 مشاهده سرفصل ها 💢 ثبت‌ نام اولیه شروع شد ⭕ تاریخ شروع کلاس : ۱۴۰۵/۰۶/۲۲ 👤 مدرس : مهندس محمد طاهری 💠 لینکدین مدرس 📌 توضیحات تکمیلی 💰 ارزش اصلی دوره: ۵،۹۰۰،۰۰۰ تومان 💰 قیمت استاندارد  : ۳,۹۸۹,۰۰۰  تومان 🔥 تخفیف ویژه برای ۵ نفر اول : ۲,۸۹۹,۰۰۰ تومان این قیمت برای ثبت‌نام اولیه در نظر گرفته شده و پس از پایان این مرحله تغییر خواهد کرد. اگر واقعاً میخوای Web Pentesting رو شروع کنی، از همینجا شروع کن. 📌 جهت ثبت نام،به ایدی زیر پیام دهید: @ThbxSupport @TryHackBox
394
11
دوستان ممنون میشم با استارز از ما حمایت کنید. این عمل با عث دلگرمی ما میشه 🥲
2 199
12
یه نیمچه چالش آسون XSS بریم😁 یه پارامتر داخل <script> رفلکت می‌شه، ولی دقیقاً بعد از (...)throw new Error و داخل کامنت. از استرینگ نمی‌شه خارج شد. ولی از کامنت می‌شه. چطوری میتونیم پیلودمون رو اجرا کنیم؟اصلا میتونیم XSS بزنیم؟اگه اره چرا و چطوری و اگه نه چرا؟ خودتون سرچ بزنید حل کنید یاد بگیرید ندید به AI🫠 جوابتون رو میتونید کامنت کنید یا پیوی بفرستین @cyberknight0_0 <script> throw new Error("invalid id: VALUE"); /* item lookup rejected: id=VALUE */ </script>
2 745
13
دوستان اگر جایی میشناسید تو تلگرام که اکانت chatgpt اختصاصی میفروشه معرفی کنید ممنون @nashenas_tm
55
14
https://medium.com/@nexovir/one-click-full-account-takeover-via-chained-xss-bypassing-csp-by-pivoting-through-a-trusted-4f811e6ae8ee
2 732
15
انقدر حجم پروژه ها زیاد شده هرچی خوندم رو یادم رفت اینجا بزارم شرمنده بچه ها :) یک ctf هم آماده کرده بودم با جایزه خفن اونم تو این چند روز اوکیش می‌کنیم
2 371
16
🛡️ اگر به حوزه SOC، Blue Team و Detection Engineering علاقه‌مند هستید، از شما دعوت می‌کنم به کانال SocRoot بپیوندید. در این
🛡️ اگر به حوزه SOC، Blue Team و Detection Engineering علاقه‌مند هستید، از شما دعوت می‌کنم به کانال SocRoot بپیوندید. در این کانال محتوایی کاربردی و مبتنی بر تجربه‌های واقعی منتشر می‌شود؛ مواردی مثل : 🔹️ Log Analysis 🔹️ Windows Event Log 🔹️ Sysmon 🔹️ Sigma 🔹️ SIEM 🔹️ Threat Hunting ابزارهای امنیتی و سناریوهای عملی موردنیاز برای فعالیت به‌عنوان SOC Analyst. 🎯 هدف SocRoot، ایجاد یک مرجع فارسی برای یادگیری عملی و به‌روز در حوزه عملیات امنیت (SOC) است. 🔗 https://t.me/Socroot 🔗 https://t.me/Socroot 🔗 https://t.me/Socroot
402
17
بیچاره شدم سر این تا بتونم به زبون ساده توضیح بدم :)
2 167
18
🔍 تحلیل یک باگ جالب در Node.js و llhttp در این آسیب‌پذیری، مهاجم هدر زیر را همراه با یک درخواست جعلی ارسال می‌کند: Connection: close<TAB> منظور از <TAB> یک کاراکتر تب واقعی بعد از کلمه close است. معماری معمول هدف: Attacker → Reverse Proxy → Node.js Backend فرانت‌اند یا Reverse Proxy ممکن است مقدار زیر را همان Connection: close در نظر بگیرد: Connection: close<TAB> یعنی تصور کند بعد از پردازش درخواست فعلی، اتصال باید بسته شود. اما در نسخه آسیب‌پذیر llhttp، وجود تب باعث می‌شد پرچم داخلی CONNECTION_CLOSE به‌درستی فعال نشود. در نتیجه Node.js تصور می‌کرد اتصال همچنان قابل استفاده است و بایت‌های اضافی تحت کنترل مهاجم را به‌عنوان یک درخواست HTTP جدید پردازش می‌کرد. برداشت Reverse Proxy: [ درخواست اول ] [ پایان اتصال ] برداشت Node.js: [ درخواست اول ] [ درخواست جعلی دوم ] نکته مهم این است که بک‌اند «درخواست را باز نگه نمی‌دارد»؛ بلکه اتصال بین Reverse Proxy و Backend را باز و قابل‌استفاده نگه می‌دارد. همین اختلاف تفسیر باعث ایجاد HTTP Desynchronization و در شرایط مناسب HTTP Request Smuggling می‌شود. ✅ ریشه اصلی باگ در llhttp و سمت Node.js است، نه الزاماً Reverse Proxy. اما بهره‌برداری واقعی به رفتار Reverse Proxy هم وابسته است؛ برای مثال: • هدر را به بک‌اند منتقل کند • اتصال بک‌اند را دوباره استفاده کند • مقدار close<TAB> را متفاوت از Node.js تفسیر کند اگر Reverse Proxy هدر Connection را حذف یا به‌درستی بازسازی کند، ممکن است باگ Node.js قابل بهره‌برداری نباشد. خلاصه: Connection: close<TAB> ↓ Reverse Proxy آن را close می‌فهمد ↓ Node.js آن را close تشخیص نمی‌دهد ↓ اتصال Backend باز می‌ماند ↓ بایت‌های اضافی درخواست جدید محسوب می‌شوند گزارش اصلی: https://hackerone.com/reports/3723248 #NodeJS #CyberSecurity #RequestSmuggling #HTTP #BugBounty
1 923
19
https://t.me/secserver_channel ارائه دهنده سرور مجازی به صورت ساعتی و ماهانه برای یکی از دوستانه خواستید تهیه کنید
282
20
دوستان کسی مستر کارت مجازی داره خیلی فوریه قانونی میخواما 5 دلاری
87