World Of Security
Открыть в Telegram
5 188
Подписчики
-124 часа
+227 дней
+27430 день
Архив постов
5 188
دوستان سلام کسی از 3hcloud سرور خریده ؟
سوالی که دارم اینه که چک نمیکنه مستر کارت رو که حتما به نام خودم باشه ؟
5 188
Repost from SecCode
پیش فروش کتاب جامع تست نفوذ وب ( جلد اول ) شروع شد .
تالیف : میثم منصف
قیمت نهایی کتاب : 18,000,000 ریال با تخفیف 15 درصد 15,300,000 ریال
دقت داشته باشید در حال دریافت مجوز کتاب هستیم و فعلا پیش فروش فقط از طریق وب سایت انجام میشود.
تا تاریخ 1405/05/05 فرصت دارید پیش ثبت نام و هزینه آن را پرداخت کنید چون تعداد محدودی چاپ میشود .
این کتاب فقط به صورت حضوری در تهران قابل تهیه و دریافت است و متأسفانه امکان ارسال برای شهرستانها یا حتی داخل تهران نداریم.
آدرس محل دریافت کتاب را به زودی اعلام میکنیم.
برای خرید کتاب به آدرس زیر مراجعه کنید :
https://mrowasp.ir/buy-book
@SecCode
5 188
نمیفهمم بخدا. تا ماییاییم یزره به زندگیمون برسیم چنتا چیز یادبگیریم ی کوچولو کار کنیم جنگ میشه :) این زندگی نیست بخدا
5 188
RedWing: A Mobile Malware-as-a-Service Operation
https://zimperium.com/blog/redwing-a-mobile-malware-as-a-service-operation
5 188
این مخزن میاد تمامی برنامه هارو از پلتفرم های باگ بانتی جمع آوری میکنه و اونارو در اختیارتون قرار میده
چیز عجیبی نیست و قدیمی هم هست اما خب هنوز هم میتونه کار آمد باشه.
https://github.com/arkadiyt/bounty-targets-data
5 188
🐘 PHP PDO layer exposed! Aleksey Solovev & Nikita Sveshnikov uncovered 2 flaws: SQL Injection in pdo_firebird (CVE-2025-14179) and DoS in PDO via pdo_pgsql (CVE-2025-14180).
https://swarm.ptsecurity.com/hack-the-elephant-one-bite-at-a-time-nul-byte-sql-injection-in-pdo_firebird-and-null-pointer-dereference-in-pdo-pgsql/
5 188
اگر محتوا های این مدلی رو در کنار دیگر لینک های که میخونیم دوست دارید
ری اکشن بزارید
موضوع این چیت شیت ها اینه که چیز هایی که میخونیم و تحقیق میکنیم رو میدیم به ai خلاصشو براتون شیر میکنیم
5 188
The Bug Bounty Singularity: Our Hackbot
https://josephthacker.com/hacking/2026/07/01/we-built-a-hackbot.html
5 188
ابزار تخصصی Bypass Guardrail LLM
یکی از دردسرهای اصلی تست امنیت مدلهای زبانی، ساخت دستی و تکراری payloadهای obfuscated هست.
این toolkit قدرتمند به صورت اتوماتیک پرامپتهای ورودی رو با مجموعه گستردهای از تکنیکهای obfuscation، encoding، transformation و evasion پردازش میکنه تا بتونی guardrailهای مختلف (safety filters، alignment mechanisms، output restrictions) رو تست و bypass کنی.
https://x.com/intigriti/status/2072245581309792479?t=80c3yWyYo7494DcuQIPb3Q&s=19
https://elder-plinius.github.io/P4RS3LT0NGV3/
5 188
How to Use AI for Bug Bounty in 2026
https://www.penligent.ai/hackinglabs/how-to-use-ai-for-bug-bounty-in-2026/
5 188
Local AI for Penetration Testing & Research
جالب بود
https://projectblack.io/blog/local-ai-for-cyber-security/
