Unk9vvN
رفتن به کانال در Telegram
4 318
مشترکین
+324 ساعت
+107 روز
+3330 روز
در حال بارگیری داده...
کانالهای مشابه
ابر برچسبها
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
اوت '26
اوت '26
+68
در 0 کانالها
ژوئیه '26
+80
در 1 کانالها
Get PRO
ژوئن '26
+75
در 0 کانالها
Get PRO
مه '26
+45
در 0 کانالها
Get PRO
آوریل '26
+24
در 0 کانالها
Get PRO
مارس '26
+19
در 0 کانالها
Get PRO
فوریه '26
+51
در 2 کانالها
Get PRO
ژانویه '26
+18
در 1 کانالها
Get PRO
دسامبر '25
+61
در 0 کانالها
Get PRO
نوامبر '25
+60
در 1 کانالها
Get PRO
اکتبر '25
+46
در 0 کانالها
Get PRO
سپتامبر '25
+76
در 1 کانالها
Get PRO
اوت '25
+90
در 1 کانالها
Get PRO
ژوئیه '25
+125
در 1 کانالها
Get PRO
ژوئن '25
+78
در 3 کانالها
Get PRO
مه '25
+57
در 0 کانالها
Get PRO
آوریل '25
+73
در 1 کانالها
Get PRO
مارس '25
+111
در 3 کانالها
Get PRO
فوریه '25
+64
در 1 کانالها
Get PRO
ژانویه '25
+161
در 2 کانالها
Get PRO
دسامبر '24
+122
در 1 کانالها
Get PRO
نوامبر '24
+130
در 0 کانالها
Get PRO
اکتبر '24
+119
در 0 کانالها
Get PRO
سپتامبر '24
+122
در 0 کانالها
Get PRO
اوت '24
+127
در 0 کانالها
Get PRO
ژوئیه '24
+45
در 0 کانالها
Get PRO
ژوئن '24
+44
در 0 کانالها
Get PRO
مه '24
+75
در 0 کانالها
Get PRO
آوریل '24
+90
در 0 کانالها
Get PRO
مارس '24
+74
در 1 کانالها
Get PRO
فوریه '24
+122
در 1 کانالها
Get PRO
ژانویه '24
+223
در 2 کانالها
Get PRO
دسامبر '23
+148
در 0 کانالها
Get PRO
نوامبر '23
+48
در 0 کانالها
Get PRO
اکتبر '23
+44
در 0 کانالها
Get PRO
سپتامبر '23
+51
در 0 کانالها
Get PRO
اوت '23
+50
در 0 کانالها
Get PRO
ژوئیه '23
+41
در 0 کانالها
Get PRO
ژوئن '23
+25
در 0 کانالها
Get PRO
مه '23
+101
در 0 کانالها
Get PRO
آوریل '23
+142
در 0 کانالها
Get PRO
مارس '23
+40
در 0 کانالها
Get PRO
فوریه '23
+44
در 0 کانالها
Get PRO
ژانویه '23
+49
در 0 کانالها
Get PRO
دسامبر '22
+18
در 0 کانالها
Get PRO
نوامبر '22
+16
در 0 کانالها
Get PRO
اکتبر '22
+17
در 0 کانالها
Get PRO
سپتامبر '22
+15
در 0 کانالها
Get PRO
اوت '22
+20
در 0 کانالها
Get PRO
ژوئیه '22
+26
در 0 کانالها
Get PRO
ژوئن '22
+15
در 0 کانالها
Get PRO
مه '22
+21
در 0 کانالها
Get PRO
آوریل '22
+23
در 0 کانالها
Get PRO
مارس '22
+16
در 0 کانالها
Get PRO
فوریه '22
+6
در 0 کانالها
Get PRO
ژانویه '22
+21
در 0 کانالها
Get PRO
دسامبر '21
+9
در 0 کانالها
Get PRO
نوامبر '21
+46
در 0 کانالها
Get PRO
اکتبر '21
+296
در 0 کانالها
Get PRO
سپتامبر '21
+262
در 0 کانالها
Get PRO
اوت '21
+336
در 0 کانالها
Get PRO
ژوئیه '21
+5
در 0 کانالها
Get PRO
ژوئن '21
+3
در 0 کانالها
Get PRO
مه '21
+12 080
در 0 کانالها
Get PRO
آوریل '21
+36
در 0 کانالها
Get PRO
مارس '21
+30
در 0 کانالها
Get PRO
فوریه '21
+41
در 0 کانالها
Get PRO
ژانویه '21
+30
در 0 کانالها
Get PRO
دسامبر '20
+2 484
در 0 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 28 اوت | 0 | |||
| 27 اوت | +4 | |||
| 26 اوت | +1 | |||
| 25 اوت | +3 | |||
| 24 اوت | +2 | |||
| 23 اوت | +4 | |||
| 22 اوت | +3 | |||
| 21 اوت | +1 | |||
| 20 اوت | +1 | |||
| 19 اوت | +3 | |||
| 18 اوت | +1 | |||
| 17 اوت | +2 | |||
| 16 اوت | +5 | |||
| 15 اوت | +5 | |||
| 14 اوت | +1 | |||
| 13 اوت | +1 | |||
| 12 اوت | +2 | |||
| 11 اوت | +1 | |||
| 10 اوت | +6 | |||
| 09 اوت | +3 | |||
| 08 اوت | +2 | |||
| 07 اوت | +1 | |||
| 06 اوت | +3 | |||
| 05 اوت | +3 | |||
| 04 اوت | +2 | |||
| 03 اوت | +2 | |||
| 02 اوت | +4 | |||
| 01 اوت | +2 |
پستهای کانال
بچه هایی که برای امورات کاریشون دنبال یک فیلترشکن با کیفیت هستند میتونند از رباتی که ما توسعه دادیم برای مصرف داخل شرکت خودمون استفاده کنند...
https://t.me/HermaVPN/453
| 2 | #Palantir #Artificial #Intelligence (AIP)
محصول شرکت Palantir Technologies که با نام Palantir Artificial Intelligence Platform شناخته میشود، یک سیستم ادغام هوش مصنوعی با داده های عملیاتی سازمانی است که دو زیر محصول خود با نام Foundry که پلتفرم داده و عملیات است و Gotham برای فرایند های تحلیل اطلاعات امنیتی و نظامی را برای LLM سوار کنند.
بخش Gotham برای تحلیل داده های اطلاعاتی و شناسایی تهدید و پیشنهاد عملیات و هماهنگی منابع در جنگ های اخیر ایران استفاده شده است.
یعنی سامانه ها عملا بیش از 50% فرایند های عملیات های نظامی رو اتوماتیک میکند، جمع آوری اطلاعات بواسطه سنسور های نظامی، سایبری اولین اقدام سامانه است.
دوم شناسایی تهدیدات و تطابق داده های اولیه هوش مصنوعی برای پیشنهاد عملیات تهاجمی نظامی، که این بخش با هماهنگی فرماندهان نظامی بوده است.
هماهنگ منابع عملیاتی مانند دارایی های نظامی از جمله جت جنگنده، پهپاد، زیر دریایی و موارد دیگر را با هم یکپارچه کرده و بهترین گزینه برای عملیات را سامانه پیشنهاد خواهد داد.
جنگ ها را شرکت ها پیش میبرند و پیروز دولتی است که به شرکت ها بها میدهد.
@Unk9vvN | 1 770 |
| 3 | بدون متن... | 1 |
| 4 | کانال آنون را در بله دنبال کنید:
ble.ir/unk9vvn
@Unk9vvN | 749 |
| 5 | بدون متن... | 693 |
| 6 | Iran's #Cybersecurity Human Resources
مصوبه ریاست جمهوری در خصوص جذب متخصصین امنیت سایبری و همچنین افزایش تا 120% حقوق متخصصین این حوزه یکی از اقدامات خوب دولت در خصوص توجه به نیروی انسانی این حوزه بوده است.
امیدواریم همانطور که دولت نسبت به جذب نیروی انسانی قدم مثبتی برداشته، نسبت به موضوعات زیرساختی این حوزه از جمله تربیت و جذب اساتید به نام خارج از کشور ایرانی نیز سیاستی را اتخاذ کرده و کشور را از منظر تحقیق و توسعه این علوم غنی نماید.
@Unk9vvN | 1 212 |
| 7 | #Epstein’s #Personal #Hacker
هکر اختصاصی #اپستین که متخصص کشف و بهره برداری از آسیب پذیری های روز صفر بوده است، وی در جاسوسی های #اپستین به او کمک کرده است.
این هکر که نام آن را FBI مخدوش کرده که البته بیان شده از مدیران ارشد سابق شرکت Crowdstrike بوده است، و حدس زده میشود که او مدیرعامل شرکت SlashID باشد.
با مسائل فنی موضوع کاری ندارم که این فرد توانمندی کشف آسیب پذیری روز صفر از آیفون، اندروید، بلکبری و برخی مرورگر ها بوده است.
این مسئله که یک عامل موساد با نام اپستین و بواسطه توانمندی یک هکر خبره توانست دولتی مثل دولت آمریکا را تحت کنترل خود بگیرد.
همچنین علت اصلی انتشار این اسناد توسط دستگاه قضایی آمریکا این انگیزه را تقویت میکند که برخی در دولت امریکا در پی فشار هر چه بیشتر به ترامپ را دارند تا وی را هر طور شده مجبور به حمله به ایران کنند.
یک هکر عامل این اتفاقات بوده است و دستگاه های امنیتی ایران هنوز متوجه سطح اهمیت این موضوع نشده اند ...
https://www.justice.gov/epstein/files/DataSet%2010/EFTA01683874.pdf
@Unk9vvN | 2 856 |
| 8 | بدون متن... | 1 807 |
| 9 | #AFTA Cybersecurity Training
شرکت اکسین ایمن نیکراد مفتخر به اخذ گواهی نامه افتا در حوزه خدمات اتف در گرایش:
برگزاری دوره های آموزشی تخصصی در حوزه علوم امنیت فضای سایبر است.
دانشجویان ما از این پس مورد تایید سازمان #افتای کشور در موضوع صلاحیت فنی و تخصصی خواهند بود.
@Unk9vvN | 1 979 |
| 10 | بدون متن... | 1 |
| 11 | بدون متن... | 1 919 |
| 12 | #Web #Penetration #Testing #Course
ویدیو معرفی دوره تست نفوذ وب آنون بصورت کامل که ظرفیت ها و توانمندی هایی که میتواند ارائه دهد، معرفی میشود.
@Unk9vvN | 1 |
| 13 | Login & MFA #Bypass with Race Condition & JWT Leak
مهاجم بررسی میکنه و در فرایند احراز هویت سایت قربانی متوجه میشه که مقادیر MFA داره بواسطه ساختار JWT ارسال میشه و تصدیق میشه.
این JWT زمانی صادر میشه که Login انجام میشه، و پارامتری در پارامتر های JWT قرار داشته باش نام token_type که مقدار AuthCode رو بطور پیشفرض داشته.
مهاجم متوجه میشه این پارامتر میتونه ارتباط داشته باشه با MFA لذا میاد اینجا Race Condition رو پیاده سازی میکنه و همون ساختار JWT که پس از Login دریافت کرده رو ارسال میکنه در تعداد بالا.
مهم نیست مقدار درون AuthCode درست بوده باشه یا غلط، چرا که بواسطه Race Condition دوره زده میشده و کاربر یکی از درخواست ها تایید رو که میگرفت، عملا ورود انجام شده و مکانیزم MFA کاملا دور خورده است، جایزه این باگ 2500 دلار بود.
@Unk9vvN | 2 291 |
| 14 | #RDP #Hardening #Windows #Servers
در صورت نیاز به مقاوم سازی پروتکل RDP میتونید از اسکریپت زیر استفاده کنید، در صورتی که دارای سرویس MFA باشه یا IP ثابت در سمت کاربران خودش، سطح مقاوم سازی ها میتونه بالاتر بره، اما در کل بصورت مشترک یکسری مقاوم سازی ها اعمال میشه.
اسکریپتی به زبان پاروشل طراحی کردیم که موارد زیر رو در تمامی ویندوز سرور ها اعمال خواهد کرد:
1.اعمال سیاستهای امنیتی هستهای RDP
2.سختسازی پروتکلهای TLS/SSL
3.مقاومسازی NTLM و CredSSP
4.کاهش قابلیت Fingerprinting سرویس RDP
5.کنترل و محدودسازی زمان نشستهای RDP
6.اعمال سیاستهای قفل حساب کاربری و رمز عبور
7.محرومسازی حساب Administrator داخلی از دسترسی RDP
8.پیکربندی پیشرفته ثبت رویدادهای RDP
9.پیادهسازی مکانیزم مقابله با حملات Brute-Force مشابه Fail2Ban
10.ایجاد خودکار حساب کاربری RDP در صورت نیاز
@Unk9vvN | 1 390 |
| 15 | #React Server Components are Vulnerable to #RCE
بی مقدمه میرم سراغ ابعاد فنی، خب در ویژگی React Server Components که Next.js هم با نام App Router از آن استفاده میکند، یک پروتکل با نام Flight وجود دارد که وظیفه اجرای درخواست های سمت کاربر در خصوص Components هایی که در سمت سرور وجود دارد را داشته و بعد از Render کردن میبایست نتیجه را به سمت کاربر دوباره بازگشت دهد.
یعنی وقتی سمت کاربر نیاز به انجام یک Server Function دارد آنرا بصورت Serialize به سمت سرور ارسال کرده و RSC اقدام به Deserialize کردن Payload ارسالی میکند، که در تصویر پست جایی که FlightReplayServer قرار دارد مقادیر سمت کاربر بواسطه تابع requireModule(metadata) در حال دریافت است بدون هیچ چک امنیتی!
حالا مهاجم نیاز دارد تا به توابعی دسترسی پیدا کند که امکان دادن کد به آنها را دارد، برای اینکار از Prototype Pollution استفاده کرده که به معنی مخدوش کردن نمونه اولیه است، یعنی مهاجم یک property برای PP حساسی مانند Function تعریف میکند که یک کد RCE است و RSC هم هیچگونه تصدیق امنیتی روی property انجام نمیدهد.
POC
@Unk9vvN | 1 889 |
| 16 | #Cybernetics #Norbert #Wiener
دو روی یک سکه که یکی به مفاهیم سایبرنتیک از منظر نظری و فنی میپردازد و دیگری از منظر اخلاقی، اجتماعی، فلسفی و حتی مذهبی میپردازد که برخاسته از پیشرفت تکنولوژی است.
نوربرت وینر تلاش داشته در کتاب تصویر سمت راست تلاش داشته تا بررسی کند سیستم های کنترل و ارتباط چه در ماشین چه در بدن مثلا دستگاه عصبی و شباهت های بین ماشین و سیستم های زنده به چه شکل بوده است.
و اساسا موضوع خودکار سازی و محاسبه آنالوگ و دیجیتال و همچنین هوش مصنوعی و علوم اعصاب و مخابرات را اولین بار در این کتاب بیان داشته است.
اما کتاب دوم که سمت چپی هست سیزده سال بعد نوشته شد تلاش داشت تا پیوندی میان علوم ارتباطات و ماشین با حوزه های دیگه ای مانند زیست شناسی، جامعه شناسی و غیره پیوند دهد.
در کتاب God & Golem نوربرت وینر ادعا دارد که یهودیان خدایگان بر روی زمین هستند که Golem ها (انسان های کودن) را میبایست با تهی کردن تفکر آنها کنترل کند بواسطه ظرفیت های مفهوم سایبرنتیک.
ایده های این کتاب اولین بار در انگلستان پیاده سازی شد و منجر به پدیدار شدن دستگاه های اطلاعاتی مانند GCHQ شد.
@Unk9vvN | 1 664 |
| 17 | #پست_موقت
برخی عزیزان تمدید مجدد ۲۴ ساعته کد تخفیف رو میخواستن، تا فردا هم تمدید میکنیم ولی فردا تخفیف به اتمام خواهد رسید.
@Unk9vvN | 498 |
| 18 | #Black #Friday
تخفیف ۵۰٪ دوره تست نفوذ وب آنون:
RZ24TPXC
به مناسبت بلک فرایدی، تخفیف ویژه ۵۰٪ برای دوره جامع تست نفوذ وب آنون فعال شده است.
این تخفیف تنها به مدت ۲۴ ساعت معتبر خواهد بود.
در ویدئو معرفی (مدت زمان: ۱ ساعت)، تمامی سرفصلها، امکانات دوره، پروژهها و خروجی نهایی دانشجو بهطور کامل معرفی شده است.
در صورت تمایل به ثبتنام، اکنون بهترین فرصت برای استفاده از بالاترین تخفیف سال است.
unk9vvn.com/courses/web-penetration-testing
@Unk9vvN | 616 |
| 19 | #Weak #Lockout #Mechanism
توی برگه تقلب آنون، اسکریپیتی توسعه دادیم که بصورت اتوماتیک اقدام به کشف مسیر ورود یک سایت کرده و مقادیر پارامتر نام کاربری و رمز رو تشخیص داده و نقطه انتهایی آنها استخراج میشود.
تمامی اینها بصورت هوشمند برای FFUF تنظیم شده همراه با یک Userlist و Passlist اقدام به تست رمز خواهد کرد اما با یک تفاوت.
این تست رمز بواسطه بکار گیری 20 تونل شبکه Tor بصورت همزمان بوده که از طریق یک درگاه پروکسی قابل دسترسی برای FFUF خواهد بود.
یعنی اسکریپت ترافیک تست رمز خود را برای 16379 ارسال میکند و یک Load Balancer اقدام به پخش ترافیک بین 20 تونل شبکه Tor کرده و هر درخواست را بواسطه یکی از این 20 عدد ارسال میکند.
البته تعداد تونل میتواند بی شمار هم شود، که بواسطه این مزیت مکانیزم های دفاعی مانند WAF
برای پیشگیری از این روش کافیست IP های Onion بسته شود البته آن هم روش دور زدن دارد آن هم استفاده از مراکز داده پروکسی در موقعیت ایران :)
@Unk9vvN | 2 494 |
| 20 | بدون متن... | 2 487 |
