World Of Security
رفتن به کانال در Telegram
5 447
مشترکین
+124 ساعت
+77 روز
+5530 روز
در حال بارگیری داده...
کانالهای مشابه
ابر برچسبها
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
اکتبر '26اکتبر '26
اکتبر '26
+26
در 0 کانالها
سپتامبر '26
+159
در 1 کانالها
Get PRO
اوت '26
+180
در 0 کانالها
Get PRO
ژوئیه '26
+265
در 1 کانالها
Get PRO
ژوئن '26
+289
در 5 کانالها
Get PRO
مه '26
+209
در 1 کانالها
Get PRO
آوریل '26
+62
در 0 کانالها
Get PRO
مارس '26
+33
در 0 کانالها
Get PRO
فوریه '26
+165
در 2 کانالها
Get PRO
ژانویه '26
+43
در 0 کانالها
Get PRO
دسامبر '25
+155
در 2 کانالها
Get PRO
نوامبر '25
+167
در 1 کانالها
Get PRO
اکتبر '25
+100
در 2 کانالها
Get PRO
سپتامبر '25
+36
در 0 کانالها
Get PRO
اوت '25
+98
در 1 کانالها
Get PRO
ژوئیه '25
+33
در 0 کانالها
Get PRO
ژوئن '25
+109
در 0 کانالها
Get PRO
مه '25
+200
در 5 کانالها
Get PRO
آوریل '25
+75
در 1 کانالها
Get PRO
مارس '25
+51
در 1 کانالها
Get PRO
فوریه '25
+48
در 0 کانالها
Get PRO
ژانویه '25
+47
در 0 کانالها
Get PRO
دسامبر '24
+227
در 3 کانالها
Get PRO
نوامبر '24
+356
در 1 کانالها
Get PRO
اکتبر '24
+178
در 2 کانالها
Get PRO
سپتامبر '24
+239
در 1 کانالها
Get PRO
اوت '24
+226
در 2 کانالها
Get PRO
ژوئیه '24
+86
در 1 کانالها
Get PRO
ژوئن '24
+132
در 1 کانالها
Get PRO
مه '24
+93
در 1 کانالها
Get PRO
آوریل '24
+326
در 5 کانالها
Get PRO
مارس '24
+350
در 7 کانالها
Get PRO
فوریه '24
+288
در 1 کانالها
Get PRO
ژانویه '24
+265
در 5 کانالها
Get PRO
دسامبر '23
+367
در 6 کانالها
Get PRO
نوامبر '23
+348
در 8 کانالها
Get PRO
اکتبر '23
+216
در 5 کانالها
Get PRO
سپتامبر '23
+19
در 0 کانالها
Get PRO
اوت '23
+51
در 0 کانالها
Get PRO
ژوئیه '23
+35
در 0 کانالها
Get PRO
ژوئن '23
+105
در 0 کانالها
Get PRO
مه '23
+121
در 0 کانالها
Get PRO
آوریل '23
+258
در 0 کانالها
Get PRO
مارس '23
+159
در 0 کانالها
Get PRO
فوریه '23
+2
در 0 کانالها
Get PRO
ژانویه '23
+2
در 0 کانالها
Get PRO
دسامبر '22
+2
در 0 کانالها
Get PRO
نوامبر '22
+13
در 0 کانالها
Get PRO
اکتبر '22
+136
در 0 کانالها
Get PRO
سپتامبر '22
+182
در 0 کانالها
Get PRO
اوت '22
+1 399
در 0 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 07 اکتبر | +2 | |||
| 06 اکتبر | +3 | |||
| 05 اکتبر | +2 | |||
| 04 اکتبر | +2 | |||
| 03 اکتبر | +6 | |||
| 02 اکتبر | +5 | |||
| 01 اکتبر | +6 |
","datePublished":"2026-09-03T11:54:45Z","dateModified":"2026-09-03T11:54:45Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/fa/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/fa/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":7,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":2745},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":14},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":25},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":7}]}},{"@type":"ListItem","position":13,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1539","url":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1539","mainEntityOfPage":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1539","headline":"دوستان اگر جایی میشناسید تو تلگرام که اکانت chatgpt اختصاصی میفروشه معرفی کنید ممنون @nashenas_tm","articleBody":"دوستان اگر جایی میشناسید تو تلگرام که اکانت chatgpt اختصاصی میفروشه معرفی کنید ممنون \n@nashenas_tm","datePublished":"2026-08-27T14:12:46Z","dateModified":"2026-08-27T14:25:41Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/fa/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/fa/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":55}]}},{"@type":"ListItem","position":14,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1538","url":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1538","mainEntityOfPage":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1538","headline":"https://medium.com/@nexovir/one-click-full-account-takeover-via-chained-xss-bypassing-csp-by-pivoting-through…","articleBody":"https://medium.com/@nexovir/one-click-full-account-takeover-via-chained-xss-bypassing-csp-by-pivoting-through-a-trusted-4f811e6ae8ee","datePublished":"2026-08-25T15:50:03Z","dateModified":"2026-08-25T15:50:03Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/fa/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/fa/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":2732},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":19},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":25}]}},{"@type":"ListItem","position":15,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1537","url":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1537","mainEntityOfPage":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1537","headline":"انقدر حجم پروژه ها زیاد شده هرچی خوندم رو یادم رفت اینجا بزارم شرمنده بچه ها :) یک ctf هم آماده کرده بودم با…","articleBody":"انقدر حجم پروژه ها زیاد شده هرچی خوندم رو یادم رفت اینجا بزارم شرمنده بچه ها :) \nیک ctf هم آماده کرده بودم با جایزه خفن اونم تو این چند روز اوکیش میکنیم","datePublished":"2026-08-14T18:57:36Z","dateModified":"2026-08-14T18:57:36Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/fa/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/fa/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":4,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":2371},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":18},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":3},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":4}]}},{"@type":"ListItem","position":16,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1536","url":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1536","mainEntityOfPage":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1536","headline":"🛡️ اگر به حوزه SOC، Blue Team و Detection Engineering علاقهمند هستید، از شما دعوت میکنم به کانال SocRoot بپ…","articleBody":"🛡️ اگر به حوزه SOC، Blue Team و Detection Engineering علاقهمند هستید، از شما دعوت میکنم به کانال SocRoot بپیوندید.\n\nدر این کانال محتوایی کاربردی و مبتنی بر تجربههای واقعی منتشر میشود؛ \nمواردی مثل :\n🔹️ Log Analysis \n🔹️ Windows Event Log\n🔹️ Sysmon\n🔹️ Sigma\n🔹️ SIEM\n🔹️ Threat Hunting\n\n ابزارهای امنیتی و سناریوهای عملی موردنیاز برای فعالیت بهعنوان SOC Analyst.\n🎯 هدف SocRoot، ایجاد یک مرجع فارسی برای یادگیری عملی و بهروز در حوزه عملیات امنیت (SOC) است.\n\n🔗 https://t.me/Socroot\n🔗 https://t.me/Socroot\n🔗 https://t.me/Socroot","datePublished":"2026-08-02T15:41:42Z","dateModified":"2026-08-03T20:59:11Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/fa/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/fa/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":402},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":2},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":8}]}},{"@type":"ListItem","position":17,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1535","url":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1535","mainEntityOfPage":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1535","headline":"بیچاره شدم سر این تا بتونم به زبون ساده توضیح بدم :)","articleBody":"بیچاره شدم سر این تا بتونم به زبون ساده توضیح بدم :)","datePublished":"2026-08-01T12:52:57Z","dateModified":"2026-08-01T12:52:57Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/fa/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/fa/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":1,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":2167},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":13},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":2},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":1}]}},{"@type":"ListItem","position":18,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1534","url":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1534","mainEntityOfPage":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1534","headline":"🔍 تحلیل یک باگ جالب در Node.js و llhttp در این آسیبپذیری، مهاجم هدر زیر را همراه با یک درخواست جعلی ارسال می…","articleBody":"🔍 تحلیل یک باگ جالب در Node.js و llhttp\nدر این آسیبپذیری، مهاجم هدر زیر را همراه با یک درخواست جعلی ارسال میکند:\nConnection: close\nمنظور از یک کاراکتر تب واقعی بعد از کلمه close است.\nمعماری معمول هدف:\nAttacker → Reverse Proxy → Node.js Backend\nفرانتاند یا Reverse Proxy ممکن است مقدار زیر را همان Connection: close در نظر بگیرد:\nConnection: close\nیعنی تصور کند بعد از پردازش درخواست فعلی، اتصال باید بسته شود.\nاما در نسخه آسیبپذیر llhttp، وجود تب باعث میشد پرچم داخلی CONNECTION_CLOSE بهدرستی فعال نشود.\nدر نتیجه Node.js تصور میکرد اتصال همچنان قابل استفاده است و بایتهای اضافی تحت کنترل مهاجم را بهعنوان یک درخواست HTTP جدید پردازش میکرد.\nبرداشت Reverse Proxy:\n\n[ درخواست اول ]\n[ پایان اتصال ]\n\n\nبرداشت Node.js:\n\n[ درخواست اول ]\n[ درخواست جعلی دوم ]\nنکته مهم این است که بکاند «درخواست را باز نگه نمیدارد»؛ بلکه اتصال بین Reverse Proxy و Backend را باز و قابلاستفاده نگه میدارد.\nهمین اختلاف تفسیر باعث ایجاد HTTP Desynchronization و در شرایط مناسب HTTP Request Smuggling میشود.\n✅ ریشه اصلی باگ در llhttp و سمت Node.js است، نه الزاماً Reverse Proxy.\nاما بهرهبرداری واقعی به رفتار Reverse Proxy هم وابسته است؛ برای مثال:\n• هدر را به بکاند منتقل کند\n• اتصال بکاند را دوباره استفاده کند\n• مقدار close را متفاوت از Node.js تفسیر کند\nاگر Reverse Proxy هدر Connection را حذف یا بهدرستی بازسازی کند، ممکن است باگ Node.js قابل بهرهبرداری نباشد.\nخلاصه:\nConnection: close\n ↓\nReverse Proxy آن را close میفهمد\n ↓\nNode.js آن را close تشخیص نمیدهد\n ↓\nاتصال Backend باز میماند\n ↓\nبایتهای اضافی درخواست جدید محسوب میشوند\nگزارش اصلی:\nhttps://hackerone.com/reports/3723248\n#NodeJS #CyberSecurity #RequestSmuggling #HTTP #BugBounty","datePublished":"2026-08-01T12:52:42Z","dateModified":"2026-08-01T12:52:42Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/fa/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/fa/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":1,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1923},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":14},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":26},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":1}]}},{"@type":"ListItem","position":19,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1533","url":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1533","mainEntityOfPage":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1533","headline":"https://t.me/secserver_channel ارائه دهنده سرور مجازی به صورت ساعتی و ماهانه برای یکی از دوستانه خواستید تهیه…","articleBody":"https://t.me/secserver_channel\n\nارائه دهنده سرور مجازی به صورت ساعتی و ماهانه \n\n\nبرای یکی از دوستانه خواستید تهیه کنید","datePublished":"2026-07-24T15:54:49Z","dateModified":"2026-07-25T09:55:28Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/fa/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/fa/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":282},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":4},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":7}]}},{"@type":"ListItem","position":20,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1532","url":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1532","mainEntityOfPage":"https://telemetr.io/fa/channels/1148893342-world_of_security/posts/1532","headline":"دوستان کسی مستر کارت مجازی داره خیلی فوریه قانونی میخواما 5 دلاری","articleBody":"دوستان کسی مستر کارت مجازی داره خیلی فوریه قانونی میخواما 5 دلاری","datePublished":"2026-07-24T15:38:01Z","dateModified":"2026-07-24T15:54:25Z","author":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/fa/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"publisher":{"@type":"Organization","name":"World Of Security","url":"https://telemetr.io/fa/channels/1148893342-world_of_security","image":"https://img.tlmtr.io/c/1fKDDM/5897661375482805562?ty=x"},"commentCount":5,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":87},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":1},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":5}]}}]}
پستهای کانال
Repost from N/a
هر روز همون کارهای همیشگی رو انجام میدیم...
و هر شب به خودمون میگیم:
«یه روز زندگیم رو تغییر میدم.»
اما اون «یه روز» هیچوقت نمیرسه...
من تصمیم گرفتم تغییرش بدم.
نه از فردا...
از همین امروز.
تو چی؟
چرا تو هم همراه من
زندگیت رو تغییر نمیدی؟
اینجا شروع یک تغییره.
@CafePentest
| 2 | 🔥 فکر میکنی WAF جلوی XSS را میگیرد؟
پس این چالش را ببین... 😏
🎯 Target:
https://www.elmanawy.info/demo/wehelp/
یک تارگت واقعی برای تست آماده کردهام که XSS دارد؛ اما مسئله فقط پیدا کردن یک Payload و اجرای آن نیست.
مسئله اینجاست:
🧠 آیا میدانی چرا XSS اتفاق میافتد؟
🔍 میدانی ورودی دقیقاً در چه Contextای قرار گرفته؟
🛡 میدانی WAF دقیقاً چه چیزی را تشخیص میدهد؟
⚙️ میدانی Filter، Sanitization و Encoding کجا و چگونه روی ورودی تأثیر میگذارند؟
🔥 و مهمتر از همه:
اگر یک Payload ساده Block شد، آیا واقعاً یعنی آسیبپذیری از بین رفته؟
اینجاست که تفاوت بین کسی که فقط ابزار استفاده میکند و کسی که واقعاً Web Pentesting را میفهمد مشخص میشود.
در تست نفوذ حرفهای، قرار نیست صدها Payload را حفظ کنی.
باید منطق وب، نحوه پردازش ورودی، Context، Parser و مکانیزم دفاعی را بفهمی.
📚 بخش مهمی از همین نگاه و مباحث در:
کتاب جامع تست نفوذ وب – جلد اول
بررسی شده؛ از پایههای وب و معماری گرفته تا تحلیل آسیبپذیریها و درک مکانیزمهای دفاعی.
💬 حالا سؤال:
اگر WAF Payload تو را Block کند،
اولین چیزی که بررسی میکنی چیست؟
اگر جواب این سؤال را نمیدانی، شاید وقتش رسیده بهجای حفظ Payload، پایهات را قویتر کنی. 🔐
🛒 خرید کتاب:
https://mrowasp.ir/buy-book
@SecCode | 567 |
| 3 | https://projectblack.io/blog/bypassing-edr-with-local-ai/ | 1 250 |
| 4 | 😎😎😎😎😎 | 472 |
| 5 | بدون متن... | 484 |
| 6 | دوستان کسی هست بتونه 3 دلار برام deepseek پرداخت بزنه ؟
@nashenas_tm
فوریه | 1 |
| 7 | دوستان اینجا کسی از api key deepseek استفاده میکنه؟ سوالی که داشتم اینه که مصرف توکنش چطوره ؟ مثل glm وحشتناکه یا تقریبا منصفانس؟
برای مثال تو باگ بانتی اگر بخواهیم ۵ دلار شارژ کنیم چقدر زمان میبره که به اتمام برسه؟ | 198 |
| 8 | 📚 خرید کتاب جامع تست نفوذ وب – جلد اول
📖 چاپ دوم کتاب جامع تست نفوذ وب – جلد اول
ثبت سفارش خرید کتاب تا ۱۰ مهر ماه امکانپذیر است.
💰 قیمت کتاب: ۲,۲۰۰,۰۰۰ تومان
🔥 قیمت با تخفیف: ۲,۰۰۰,۰۰۰ تومان
📦 نحوه تحویل:
کتاب فقط بهصورت حضوری تحویل داده میشود و امکان ارسال پستی یا ارسال به آدرس وجود ندارد.
📍 آدرس محل تحویل:
فقط در تهران ، آدرس و زمان دقیق تحویل کتاب متعاقباً اعلام خواهد شد.
⚠️ ظرفیت خرید:
ظرفیت خرید محدود به ۱۰۰ نفر است و پس از تکمیل ظرفیت، امکان ثبت سفارش جدید وجود نخواهد داشت.
🎫 لطفاً پس از ثبت سفارش، کد رهگیری خود را نزد خود نگه دارید.
🛒 ثبت سفارش و خرید کتاب:
https://mrowasp.ir/buy-book
@SecCode | 1 559 |
| 9 | RCE in mexc Android app via Bypass URL validation to access the WebView, JS-Bridge with Path Traversal leads to Native-Library Cache Overwrite.
https://itis911.github.io/writeups/RCE-Mexc-Andriod-App.html | 1 862 |
| 10 | 📌 دوره THB-WP101 : Web Penetration Testing Fundamentals
ورود به Web Penetration Testing با حفظ کردن چند آسیب پذیری شروع نمی شود.
اگر قرار است یک Web Pentester باشید، باید بتوانید یک Web Application را بشناسید، Attack Surface آن را پیدا کنید، نقاط ورودی را بررسی کنید، رفتار Authentication و Access Control را تحلیل کنید، Vulnerabilityها را تست و Validate کنید و در نهایت Impact و مسیر حمله را مستند کنید.
دوره ما برای ساختن همین مهارتها طراحی شده است.
📌 ویدئو معرفی دوره
⏳زمان یادگیری: حدود 40-50 ساعت
🛠 80 الی 90 درصد عملی
📌 کلاس : آنلاین
💠 مشاهده سرفصل ها
💢 ثبت نام اولیه شروع شد
⭕ تاریخ شروع کلاس : ۱۴۰۵/۰۶/۲۲
👤 مدرس : مهندس محمد طاهری
💠 لینکدین مدرس
📌 توضیحات تکمیلی
💰 ارزش اصلی دوره: ۵،۹۰۰،۰۰۰ تومان
💰 قیمت استاندارد : ۳,۹۸۹,۰۰۰ تومان
🔥 تخفیف ویژه برای ۵ نفر اول : ۲,۸۹۹,۰۰۰ تومان
این قیمت برای ثبتنام اولیه در نظر گرفته شده و پس از پایان این مرحله تغییر خواهد کرد.
اگر واقعاً میخوای Web Pentesting رو شروع کنی، از همینجا شروع کن.
📌 جهت ثبت نام،به ایدی زیر پیام دهید:
@ThbxSupport
@TryHackBox | 394 |
| 11 | دوستان ممنون میشم با استارز از ما حمایت کنید. این عمل با عث دلگرمی ما میشه 🥲 | 2 199 |
| 12 | یه نیمچه چالش آسون XSS بریم😁
یه پارامتر داخل <script> رفلکت میشه، ولی دقیقاً بعد از (...)throw new Error و داخل کامنت.
از استرینگ نمیشه خارج شد.
ولی از کامنت میشه.
چطوری میتونیم پیلودمون رو اجرا کنیم؟اصلا میتونیم XSS بزنیم؟اگه اره چرا و چطوری و اگه نه چرا؟
خودتون سرچ بزنید حل کنید یاد بگیرید ندید به AI🫠
جوابتون رو میتونید کامنت کنید یا پیوی بفرستین @cyberknight0_0
<script>
throw new Error("invalid id: VALUE");
/* item lookup rejected: id=VALUE */
</script> | 2 745 |
| 13 | دوستان اگر جایی میشناسید تو تلگرام که اکانت chatgpt اختصاصی میفروشه معرفی کنید ممنون
@nashenas_tm | 55 |
| 14 | https://medium.com/@nexovir/one-click-full-account-takeover-via-chained-xss-bypassing-csp-by-pivoting-through-a-trusted-4f811e6ae8ee | 2 732 |
| 15 | انقدر حجم پروژه ها زیاد شده هرچی خوندم رو یادم رفت اینجا بزارم شرمنده بچه ها :)
یک ctf هم آماده کرده بودم با جایزه خفن اونم تو این چند روز اوکیش میکنیم | 2 371 |
| 16 | 🛡️ اگر به حوزه SOC، Blue Team و Detection Engineering علاقهمند هستید، از شما دعوت میکنم به کانال SocRoot بپیوندید.
در این کانال محتوایی کاربردی و مبتنی بر تجربههای واقعی منتشر میشود؛
مواردی مثل :
🔹️ Log Analysis
🔹️ Windows Event Log
🔹️ Sysmon
🔹️ Sigma
🔹️ SIEM
🔹️ Threat Hunting
ابزارهای امنیتی و سناریوهای عملی موردنیاز برای فعالیت بهعنوان SOC Analyst.
🎯 هدف SocRoot، ایجاد یک مرجع فارسی برای یادگیری عملی و بهروز در حوزه عملیات امنیت (SOC) است.
🔗 https://t.me/Socroot
🔗 https://t.me/Socroot
🔗 https://t.me/Socroot | 402 |
| 17 | بیچاره شدم سر این تا بتونم به زبون ساده توضیح بدم :) | 2 167 |
| 18 | 🔍 تحلیل یک باگ جالب در Node.js و llhttp
در این آسیبپذیری، مهاجم هدر زیر را همراه با یک درخواست جعلی ارسال میکند:
Connection: close<TAB>
منظور از <TAB> یک کاراکتر تب واقعی بعد از کلمه close است.
معماری معمول هدف:
Attacker → Reverse Proxy → Node.js Backend
فرانتاند یا Reverse Proxy ممکن است مقدار زیر را همان Connection: close در نظر بگیرد:
Connection: close<TAB>
یعنی تصور کند بعد از پردازش درخواست فعلی، اتصال باید بسته شود.
اما در نسخه آسیبپذیر llhttp، وجود تب باعث میشد پرچم داخلی CONNECTION_CLOSE بهدرستی فعال نشود.
در نتیجه Node.js تصور میکرد اتصال همچنان قابل استفاده است و بایتهای اضافی تحت کنترل مهاجم را بهعنوان یک درخواست HTTP جدید پردازش میکرد.
برداشت Reverse Proxy:
[ درخواست اول ]
[ پایان اتصال ]
برداشت Node.js:
[ درخواست اول ]
[ درخواست جعلی دوم ]
نکته مهم این است که بکاند «درخواست را باز نگه نمیدارد»؛ بلکه اتصال بین Reverse Proxy و Backend را باز و قابلاستفاده نگه میدارد.
همین اختلاف تفسیر باعث ایجاد HTTP Desynchronization و در شرایط مناسب HTTP Request Smuggling میشود.
✅ ریشه اصلی باگ در llhttp و سمت Node.js است، نه الزاماً Reverse Proxy.
اما بهرهبرداری واقعی به رفتار Reverse Proxy هم وابسته است؛ برای مثال:
• هدر را به بکاند منتقل کند
• اتصال بکاند را دوباره استفاده کند
• مقدار close<TAB> را متفاوت از Node.js تفسیر کند
اگر Reverse Proxy هدر Connection را حذف یا بهدرستی بازسازی کند، ممکن است باگ Node.js قابل بهرهبرداری نباشد.
خلاصه:
Connection: close<TAB>
↓
Reverse Proxy آن را close میفهمد
↓
Node.js آن را close تشخیص نمیدهد
↓
اتصال Backend باز میماند
↓
بایتهای اضافی درخواست جدید محسوب میشوند
گزارش اصلی:
https://hackerone.com/reports/3723248
#NodeJS #CyberSecurity #RequestSmuggling #HTTP #BugBounty | 1 923 |
| 19 | https://t.me/secserver_channel
ارائه دهنده سرور مجازی به صورت ساعتی و ماهانه
برای یکی از دوستانه خواستید تهیه کنید | 282 |
| 20 | دوستان کسی مستر کارت مجازی داره خیلی فوریه قانونی میخواما 5 دلاری | 87 |
