GO-TO CVE
Відкрити в Telegram
Hello and welcome to the channel! Every week, we deep dive into a new CVE or RedTeam new TTP and share our analysis here. I’d love for you to follow us on social media. Join our chat on Telegram via the link below: https://t.me/gotocvechat
Показати більше3 526
Підписники
+124 години
+77 днів
+4230 днів
Триває завантаження даних...
Схожі канали
Хмара тегів
Немає даних
Виникли проблеми? Будь ласка, оновіть сторінку або зверніться до нашого support-менеджера.
Вхідні та вихідні згадування
---
---
---
---
---
---
Залучення підписників
вересень '26
вересень '26
+2
в 0 каналах
серпень '26
+110
в 1 каналах
Get PRO
липень '26
+115
в 0 каналах
Get PRO
червень '26
+72
в 0 каналах
Get PRO
травень '26
+84
в 3 каналах
Get PRO
квітень '26
+53
в 0 каналах
Get PRO
березень '26
+48
в 0 каналах
Get PRO
лютий '26
+131
в 3 каналах
Get PRO
січень '26
+119
в 3 каналах
Get PRO
грудень '25
+217
в 10 каналах
Get PRO
листопад '25
+162
в 6 каналах
Get PRO
жовтень '25
+136
в 2 каналах
Get PRO
вересень '25
+168
в 7 каналах
Get PRO
серпень '25
+330
в 12 каналах
Get PRO
липень '25
+637
в 8 каналах
Get PRO
червень '25
+236
в 5 каналах
Get PRO
травень '25
+262
в 10 каналах
Get PRO
квітень '25
+268
в 7 каналах
Get PRO
березень '25
+275
в 6 каналах
Get PRO
лютий '25
+127
в 2 каналах
Get PRO
січень '25
+287
в 1 каналах
Get PRO
грудень '24
+105
в 0 каналах
Get PRO
листопад '24
+99
в 0 каналах
Get PRO
жовтень '24
+164
в 3 каналах
Get PRO
вересень '24
+319
в 1 каналах
| Дата | Залучення підписників | Згадування | Канали | |
| 02 вересня | 0 | |||
| 01 вересня | +2 |
Дописи каналу
Repost from Bugbounty Tips
یه آپدیت درباره Reconner
بعد از حدود یک ماه توسعه و تست، نسخه جدید Reconner پابلیک شد.
مهمترین تغییرات:
Improved Detection & Validation
Better Deduplication
Lower False Positives
Better Finding Correlation
Improved DAST Pipeline
Better Asset / Endpoint Handling
Continuous Monitoring
Fully Dockerized
Bundled Recon Toolchain
تمرکز اصلی این نسخه روی کم کردن noise و بالا بردن کیفیت findingها بود، نه صرفاً اضافه کردن tool بیشتر.
Reconner V2:
https://github.com/rootdr-backup/Reconner
سهم شما از پیشرفت پروژه چیه؟ caseهایی مثل اینها رو گزارش کنید:
False Positive
Missed Finding
Duplicate
Incorrect Correlation
DAST Issues
اگر Reconner براتون مفید بوده و فکر میکنید ارزش ادامه توسعه داره، میتونید با Donate از پروژه حمایت کنید:
https://daramet.com/RootDR
| 2 | به خدا THOR (Enterprise) جای تردهانتر رو نمیگیره سالی 12 هزار دلار الکی ندید بهش اسکمه و اون شرکتی که میاد میگه ما تور داریم 😂 کارو میگیره اسکم تره | 728 |
| 3 | https://x.com/Q0120S/status/2092607785540165813 | 783 |
| 4 | برای اولین بار بنا به درخواست فراوانی که در این چهار سال داشتیم که کارگاه هایی برگذار شود که به صورت تخصصی فقط به یک بخش خاص اشاره شود و کوتاه باشد
و اولین کارگاه با اسیب پذیری مورد علاقه خودم شروع خواهد شد :
Bypass Authentication
بی راه نیست اگه بگم ۳۰ درصد کل بانتی دو سال اخیر من با این تایپ حمله بوده
Bypass Authentication
1. 5 شهریور :جلسه شروع و درک این اسیب پذیری به همراه حل مثال ها فراوان
۲. ۱۲ شهریور:بررسی عمیق این اسیب پذیری از دید تجربه و مثال ها متنوع که منجر به زیروکلیک و وان کلیک اکانت تیک اور خواهد شد
۳. ۱۹ شهریور: استفاده از دانش کسب شده برای کار روی تارگت ها واقعی
برای ثبت نام میتوانید از لینک زیر استفاده کنید:
https://www.instagram.com/stories/pentesterland/3971393261971578538?utm_source=ig_story_item_share&igsi=NTZpZDU0ZHd4cTY1 | 590 |
| 5 | 😂😂😂😂😂اقا من تازه چنل رو دیدم | 1 053 |
| 6 | هکر اهل بیت حاج علی سلطانی | 1 110 |
| 7 | واقعا بنظرم یکم داریم با هانی پات ور میریم چیز های که تو سایت خود فروشنده اون چیز میز ها نوشته با حملاتی که میشه روش زد بهم نمیخونه | 1 111 |
| 8 | بعد نگاه کنید همه حملات این نیست که رفتید تو اسکادا زدید مثلا درجه کوره بره رو فلان درجه کوره منفجر بشه خوب نه اونها هم یک عقلی دارن لیمیت میزارن براش اون شرکت المانی مثل زیمنس انقدرها هم تو درو دیوار نیست ولی خوب اطلاعات جالبی رو بهتون میده اگه درست مدیریتش کنید بنظر من مهم ترین بخش کافنیگ هاشون هستش اونها اطلاعاتشون ارزش بیشتری از نابودیشون داره | 1 110 |
| 9 | بیکار نشسته بودم داشتم به خودم میگفتم خوب الان بشینم ببنیم اگه بخوام لاگ ICS / SCADA | 1 143 |
| 10 | 2 | 1 |
| 11 | یا فردا گونی رو از داخل میبنیم یا یک پروژه خوب میگیرم | 373 |
| 12 | SSHDESK
A full interactive remote desktop delivered entirely through SSH and displayed directly in your terminal. OpenSSH authenticates the user and launches SSHDESK as a forced command. The active graphical desktop then appears inside that same terminal. Keyboard, mouse, resize events, changed pixels, and session cleanup all travel through the one SSH PTY. There is no browser, custom SSH client, VNC/RDP listener, second password database, web server, or additional network port.
#ssh #vnc #rdp @reconcore | 1 047 |
| 13 | 😂😂😂اتکر ها که دارن میزنن واقعا نوبن | 1 608 |
| 14 | https://x.com/alirezaroohbksh/status/2089742387740324009?s=46&t=Rhm4t8lhIijG7kbx_stHAw | 1 565 |
| 15 | https://rh.hacktapus.ir/dompurify-article.html | 1 542 |
| 16 | با نهایت تأسف و تأثر، درگذشت پدربزرگ گرامیتان، جناب آقای ایرجی مقدم را تسلیت عرض میکنم. از خداوند متعال برای شما صبر جمیل و برای روح آن مرحوم، آرامش و نور بیپایان مسئلت دارم 🖤💔
@mrpentst | 1 595 |
| 17 | رفتم رو یک تارگتی دیدم خوب به به الستیک بازه بیام نگاه کنم چی داره بعدش دیدم الکیه نتیجه اخلاقی هرچی پیدا کردید برید ببنید چی هستش بعدش ببنید چیکار میتونید بکنید باهاش 😂 | 1 533 |
| 18 | https://mahdi-hsz.github.io/posts/initial-access-mshta/ | 1 441 |
| 19 | توی این مقاله از تکنیکی استفاده کردم که در عین سادگی میاد یه Beacon با درصد تشخیص بالا رو یه عنوان یه shellcode درون یه thread ساخته شده اجرا میکنه و حتی Win11 defender با جدیدترین اپدیت هم موفق به فلگ کردنش نمیشه | 1 147 |
| 20 | تو گروه نه بحث سیاسی کنید نه بحث مذهبی اینجا گروه امنیت هستش . | 1 104 |
