2 285
Подписчики
Нет данных24 часа
-47 дней
-930 день
Архив постов
2 285
اعلام cvemap از ProjectDiscovery
متخصصان امنیتی به طور مداوم در برابر تهدیدات سایبری مراقب هستند، به ویژه با توجه به افزایش تعداد و پیچیدگی حملات. با این حال، در امنیت سایبری یک «دشمن» کمتر آشکار و در عین حال نگرانکننده وجود دارد: افزایش آسیبپذیریها و مواجهههای مشترک گزارششده (CVE). اگرچه CVE ها برای شناسایی و بحث در مورد آسیب پذیری ها حیاتی هستند، اما افزایش سریع و گاهی اوقات شدت اغراق آمیز آنها می تواند گمراه کننده باشد.
و این جایی است که ابزار کاملاً جدید امروزی از آنجا می آید: cvemap.
معرفی cvemap
در میان چشم انداز امنیت سایبری که به سرعت در حال تحول است، سال 2023 با هجوم قابل توجهی از تهدیدات امنیت سایبری همراه بود، با 24804 مورد جدید CVE (آسیب پذیری ها و مواجهه های مشترک) گزارش شده توسط پایگاه ملی آسیب پذیری (NVD). این سیل داده ها می تواند طاقت فرسا باشد، اما آخرین نوآوری ما، cvemap، برای مقابله با این چالش طراحی شده است. با استفاده از cvemap-api، ابزار ما به صورت دورهای دادههای CVE را از NVD و سایر منابع مهم جمعآوری میکند و آنها را در یک مخزن جامع و منحصر به فرد ادغام میکند.
این تجمیع استراتژیک، جهان پیچیده و همیشه در حال گسترش CVE ها را به قالبی تبدیل می کند که هم قابل مدیریت و هم کاربر پسند است. cvemap چیزی بیش از بریدن از میان "جنگل" متراکم داده های CVE انجام می دهد. به عنوان یک راهنمای قابل اعتماد عمل می کند و یک نقشه و قطب نما واضح برای پیمایش در این منطقه پیچیده و دائماً در حال تغییر امنیت سایبری ارائه می دهد. با cvemap، شما فقط با پیشرفت های امنیت سایبری همگام نیستید. شما این قدرت را دارید که با اطمینان حرکت کنید و از آنها جلوتر بمانید.
روششناسی ما برای اولویتبندی CVEها از دیدگاهی چند بعدی استفاده میکند و از تجزیه و تحلیل کامل فراتر از امتیاز یا سطح شدت CVSS (سیستم امتیازدهی آسیبپذیری مشترک) اطمینان میدهد. این رویکرد شامل ارزیابی قابلیت بهرهبرداری، تاریخهای سررسید بحرانی، ارزیابیهای احتمالی، و ارزیابی جامع CVEهای در دسترس عموم، از جمله عوامل دیگر است. این ارزیابی چند وجهی درک دقیق تر و جامع تری از هر آسیب پذیری را تضمین می کند.
با استفاده از CVEMAP، یک ابزار رابط خط فرمان (CLI) که برای ارائه یک رابط ساختاریافته و به راحتی قابل پیمایش برای پایگاههای داده آسیبپذیری مختلف طراحی شده است، جنگل آسیبپذیریها و مواجهههای رایج (CVE) را به راحتی پیمایش کنید.
امکانات :
جستجو و پرس و جو مجموعه داده های CVE
نقشه برداری CVE به EPSS
نقشه برداری CVE به KEV
نقشه برداری CVE به CPE
نقشه برداری CVE به GitHub POCs
نقشه برداری الگوی CVE به Nuclei
نقشه برداری گزارش CVE به HackerOne
فیلترهای قابل تنظیم روی داده های CVE
ورودی STDIN / خروجی JSONL
Link Project Cvemap
┌<(channel>>>>)-[~]
└< (main)* >─» @Team_Exploit
2 285
اکانت های پرمیوم ویندسکرایب صلواتی از بچه های گپ
User : UpsetBroEscalator
Pass : Ly6COu19Jb
User : SafeMooseSorcerer
Pass : 73XZEx1CfR
User : FlatGhostDancer
Pass : gDrFkIISbo
User : OilyBigfootDirector
Pass : UjQfeFxaPt
User : LooseOwlClown
Pass : DZYH6FRYO8
User : DangerousOwlDoctor
Pass : TwHXGrEoWK
2 285
روز پدر رو به تمامی پدر ها تبریک عرض میکنم ❤️ جز اون عده کودکایی که تو بیو ، یوزر ، اسم زدن Father
2 285
ابزار SMTP CHECKER برای همه به صورت رایگان
من در کنار این ابزار یه Combo Edit هم قرار دادم برای اینکه بتونید کمبو هایی که به این شکل هست 👇
Email:Pass
رو به این شکل دربیارید 👇
Host|Port|Email|Pass
تا بتونید از چکر استفاده کنید!
توضیحات رو کامل تو داکیومنت گفتم و یک سری Domain هم گذاشتم پس سوالی درباره نحوه اجرا نپرسید
ارور داشتید تو کامنت ها بگید
بدرود
Link : https://github.com/esfelurm/SMTP-CHECKER
┌<(channel>>>>)-[~]
└< (main)* >─» @Team_Exploit
2 285
این کانال رو رفیقم براتون زده ، این کانال برای اینکه شما ابزار و.... رو برای فروش ، ثبت یا برای خرید نگاه کنید و میتونید توضیحات هر ابزاری رو بخونید!
از این کانال حمایت کنید و اگر نویسنده ، طراح هستید به ایدی داخل کانال پیام بدید فرم را پر کنید و برای ادمین ارسال کنید :)
موفق و پیروز باشید
@Black_Mark3t
2 285
Repost from Configtor
#FREE_ACCOUNT WINDSCRIBE!
('eyodony', '7974@eyodony')
('Dropshipping', 'Dropshipping@@')
('maro_aalgen', '!@Kq4q2qj090#shmarawan86@!@@!')
--------------------------
Channel Config Free
--------------------------
2 285
اسیب پذیری داخله showQueryAndResults اتفاق میفته
جایی که مقداری که کاربر وارد میکنه بدونه هیچ فیلتری برگشت داده میشه
فقط کافیه مقدار رو url encode کرد
خروجی این
encodeURIComponent('<a href="javascript:alert(\'XSS Vulnerability!\')">Click me!</a>')
میشه جواب
کافیه همینو جلوی پارامتر q گذاشت
2 285
سورس زیر دارای اسیب پذیری XSS است ، شما باید برید و این اسیب پذیری رو در سورس زیر کشف کنید! 🕷
سطح کشف اسیب پذیری : متوسط 🟡
اثبات کنید که اسیب پذیری وجود دارد
#Challenge
┌<(channel>>>>)-[~]>
└< (main)* >─» @Team_Exploit
2 285
میبینی بقیه ابزار OpenBullet رو روی ویندوز اجرا میکنن و به راحتی کرک میکنن؟
لینوکس یوزری یا ترموکس داری و تو نمیتونی؟
خب با این ابزار OpenBullet رو ، تو جیبت داشته باش
با این ابزار به راحتی کانفیگ های openbullet رو داخل لینوکس یا ترموکس اجرا کنید!
کافیه ابزار رو اجرا کنید ، مسیر و اسم فایل کانفیگ رو بدید ، تایپ پروکسیتون رو بدید ، فایل پروکسی رو بدید و سپس کمبولیست رو بدید تا شروع به کرک کنه✅
Link : https://github.com/esfelurm/OpenBullet
لینک کانال کانفیگ ها و اموزش اجرا
┌<(channel>>>>)-[~]>
└< (main)* >─» @Team_Exploit
2 285
سورس های پایتونی رو اصولی رمزنگاری کنید!🔐
با این ابزار سورس های پایتون خودتون رو انکریپت کنید ، حتی میتونید براش کلید ست کنید یا چند لایه رمزنگاری کنید
لینک ابزار :
https://github.com/esfelurm/Encrypter
┌<(channel>>>>)-[~]>
└< (main)* >─» @Team_Exploit
