ru
Feedback
Bugbounty Tips

Bugbounty Tips

Открыть в Telegram

research and sharing in cybersecurity

Больше
2 905
Подписчики
Нет данных24 часа
-67 дней
-1930 дней

Загрузка данных...

Привлечение подписчиков
март '26
март '26
+15
в 0 каналах
февраль '26
+53
в 0 каналах
Get PRO
январь '26
+23
в 0 каналах
Get PRO
декабрь '25
+70
в 0 каналах
Get PRO
ноябрь '25
+123
в 1 каналах
Get PRO
октябрь '25
+87
в 1 каналах
Get PRO
сентябрь '25
+114
в 0 каналах
Get PRO
август '25
+135
в 0 каналах
Get PRO
июль '25
+218
в 3 каналах
Get PRO
июнь '25
+232
в 2 каналах
Get PRO
май '25
+234
в 7 каналах
Get PRO
апрель '25
+180
в 2 каналах
Get PRO
март '25
+144
в 1 каналах
Get PRO
февраль '25
+141
в 2 каналах
Get PRO
январь '25
+171
в 2 каналах
Get PRO
декабрь '24
+211
в 1 каналах
Get PRO
ноябрь '24
+218
в 0 каналах
Get PRO
октябрь '24
+513
в 6 каналах
Get PRO
сентябрь '24
+85
в 0 каналах
Get PRO
август '24
+80
в 0 каналах
Get PRO
июль '24
+506
в 1 каналах
Дата
Привлечение подписчиков
Упоминания
Каналы
29 марта0
28 марта0
27 марта0
26 марта+2
25 марта0
24 марта0
23 марта0
22 марта0
21 марта+1
20 марта0
19 марта+2
18 марта0
17 марта0
16 марта+1
15 марта0
14 марта0
13 марта+1
12 марта+1
11 марта+3
10 марта0
09 марта+1
08 марта0
07 марта+1
06 марта+1
05 марта0
04 марта+1
03 марта0
02 марта0
01 марта0
Посты канала
photo content

2
✨ طرح ویژه هانت‌لرن برای مشتاقان امنیت: ما در این طرح، از سطح مبتدی تا کارشناس را همراهی می‌کنیم تا از طریق یک مسیر آموزشی اس
✨ طرح ویژه هانت‌لرن برای مشتاقان امنیت: ما در این طرح، از سطح مبتدی تا کارشناس را همراهی می‌کنیم تا از طریق یک مسیر آموزشی استاندارد و قراردادی، مستقیماً به بازار کار متصل شوید. 🔹 مزایای شرکت در این طرح: آموزش زیر نظر منتورهای ارشد و تیم فنی هانت‌لرن. قرارداد رسمی و شفاف برای ورود به بازار کار و دریافت حقوق و مزایای عالی اعم از امریه سربازی و... پشتیبانی گام‌به‌گام تا رسیدن به صندلی شغلی. 📍 اولویت ویژه برای ساکنین تهران و یزد. 🚀 فرصت را از دست ندهید؛ آینده شغلی شما از اینجا شروع می‌شود: برای دریافت جزئیات بیشتر و رزرو وقت مشاوره، همین حالا به پشتیبانی پیام دهید: @huntlearn_support
747
3
Js recon body Chrome: https://chromewebstore.google.com/detail/js-recon-buddy/emihdlmaomlajmkaanockgjhojehafnp Firefox:https://addons.mozilla.org/en-US/firefox/addon/js-recon-buddy/ Github: https://github.com/TheArqsz/JSRecon-Buddy
1 750
4
https://github.com/TheArqsz/JSRecon-Buddy
2
5
https://mobsf.live/
1 699
6
https://t.me/CodeReview0o0/90
2 125
7
https://github.com/rootdr-backup/exbackup
2 461
8
🤦‍♂🤦‍♂
🤦‍♂🤦‍♂
2 280
9
Bugdasht CTB
Bugdasht CTB
2 539
10
Opsec C2 iceberg @GoSecurity
Opsec C2 iceberg @GoSecurity
1 782
11
#نگاه_نفوذگر_قسمت_6 تو این قسمت لابراتوری رو حل میکنیم که میتونیم با استفاده از آپلود فایل هایی که متادیتا دارن به XSS برسیم.
#نگاه_نفوذگر_قسمت_6 تو این قسمت لابراتوری رو حل میکنیم که میتونیم با استفاده از آپلود فایل هایی که متادیتا دارن به XSS برسیم. YouTube: https://www.youtube.com/watch?v=7O5zwcPzWFw Github: https://github.com/maverick0o0/RealWorld-Labs/tree/main/Metadata-XSS فیدبک های شما خیلی میتونه تو این مسیر کمک کنه پس منتظر فیدبکاتون هستم.
1 359
12
https://github.com/h4x0r-dz/CVE-2025-64095---DNN-Unauthenticated-arbitrary-file-upload
2 633
13
This scenario applies to features such as exporting data, generating reports, converting data, and similar functions. If the server-side creates a file with the requested extension or returns it as an output, this constitutes a good test case and should be tested accordingly. Note: Do not restrict the test case or payloads to Remote Code Execution (RCE) attacks only. https://t.me/rootdr_research
1 707
14
https://x.com/sardar0x1/status/1978219086065627488?t=4YZ4ZoyC4bMV_bsRdbRkeA&s=35
1 600
15
https://medium.com/@skycer_00/full-blown-ssrf-to-gain-access-to-millions-of-users-records-and-multiple-internal-panels-3719d9b802e9
2 516
16
Нет текста...
2 062
17
Нет текста...
946
18
موضوع رای: دسترسی غیرمجاز و تخریب داده با انگیزه کشف باگ و آسیب‌پذیری (باگ بانتی) شعبه صادرکننده: شعبه ۱۰۳۵ دادگاه کیفری دو تهران نکات مهم رای: ۱. متهم به سرورهای یک ربات تلگرامی نفوذ و تمام اطلاعات را حذف کرده است اما هدف وی نمایش آسیب‌پذیری و انذار به مخاطبان بوده است. ۲. انگیزه شرافتمندانه متهم موجب شده است دادگاه مجازات متهم را تخفیف دهد. #باگ_بانتی #دسترسی_غیرمجاز #تخریب_داده #تلگرام #ربات_تلگرام #انگیزه_شرافتمندانه
1 712
19
https://nullsecurityx.codes/cve-2025-49113-roundcube-rce
https://nullsecurityx.codes/cve-2025-49113-roundcube-rce
1 862
20
🔴 محققای Trail of Bits یک روش حمله ی جدیدی رو پیاده سازی کردن که از طریق تزریق پرامپتهای مخرب در تصاویر پردازش ‌شده توسط سیستمهای هوش مصنوعی، داده‌های کاربران رو میدزدن. این تحقیق بر مبنای نظریه‌ای است که در مقاله‌ای از کنفرانس USENIX 2020 توسط دانشگاه آلمانی TU Braunschweig ارائه شده. وقتی کاربر تصویری رو در سیستمهای هوش مصنوعی آپلود میکنه، این تصاویر بطور خودکار برای بهبود کارایی و کاهش هزینه، از طریق الگوریتمهای Resampling مانند Nearest Neighbor، Bilinear یا Bicubic interpolation به کیفیت پایینتر Downscale میشه. وقتی تصویر بزرگ رو کوچیک میکنیم، باید پیکسلهای زیادی رو در یک فضای کوچیک جا بدیم، بنابراین الگوریتمها نمیتونن تمام جزییات تصویر اصلی رو بصورت کامل نگه دارن. بنابراین روی تصویر کوچیک شده یسری خطای دید یا طرحهای اضافی بوجود میاد که اصطلاحا بهشون Aliasing میگن. مهاجم تصویری رو میسازه که وقتی کوچیک شد و این Aliasing رخ داد، الگوهای مخفی ظاهر میشه. در نمونه‌ی Trail of Bits، بخشهای تیره‌ی خاصی از تصویر مخرب هنگام پردازش با روش Bicubic downscaling به رنگ قرمز درمیاد و در نتیجه متن مخفی به رنگ سیاه ظاهر میشه. مدل هوش مصنوعی این متن رو بخشی از دستور کاربر تفسیر کرده و بطور خودکار اونو با ورودی اصلی ترکیب میکنه. از دید کاربر هیچ چیز غیرعادی بنظر نمیرسه، اما در عمل، مدل دستورالعملهای مخفی رو اجرا کرده که میتونه به نشت داده یا اقدامات پرخطر دیگه منجر بشه. برای مثال، در یک حمله‌ی تستی علیه Gemini CLI، پژوهشگران تونستن داده‌های Google Calendar رو به یک آدرس ایمیل دلخواه ارسال کنن. محققای Trail of Bits توضیح میدن که این حمله باید متناسب با هر مدل هوش مصنوعی و الگوریتم downscaling مورد استفاده‌ی اون تنظیم بشه. با این حال، پژوهشگران تأیید کردن که روششون در برابر سیستمهای زیر قابل استفاده است: Google Gemini CLI Vertex AI Studio (with Gemini backend) Gemini's web interface Gemini's API via the llm CLI Google Assistant on an Android phone Genspark از آنجا که این بردار حمله گسترده هستش، میتونه فراتر از ابزارهای تست ‌شده هم شامل بشه. همچنین برای نمایش یافته‌های خودشون، ابزار متن‌باز Anamorpher رو منتشر کردن که میتونه برای هر یک از روش‌های Downscaling ذکرشده تصویر مخرب تولید کنه. محققای Trail of Bits توصیه میکنن سیستمهای هوش مصنوعی در زمان آپلود تصاویر توسط کاربران، محدودیتهای ابعادی اعمال کنن. اگه Downscaling ضروری بود، بهتره پیش‌نمایشی از تصویر نهایی که به LLM ارسال خواهد شد، به کاربر نمایش داده بشه. همچنین تأکید میکنن که باید برای اجرای دستورات حساس تأیید صریح کاربر دریافت بشه. #هوش_مصنوعی #AI 🆔 @onhex_ir ➡️ ALL Link
1 493