uk
Feedback
GO-TO CVE

GO-TO CVE

Відкрити в Telegram

Hello and welcome to the channel! Every week, we deep dive into a new CVE or RedTeam new TTP and share our analysis here. I’d love for you to follow us on social media. Join our chat on Telegram via the link below: https://t.me/gotocvechat

Показати більше
3 576
Підписники
+224 години
+107 днів
+5230 днів

Триває завантаження даних...

Хмара тегів
Немає даних
Виникли проблеми? Будь ласка, оновіть сторінку або зверніться до нашого support-менеджера.
Вхідні та вихідні згадування
---
---
---
---
---
---
Залучення підписників
вересень '26
вересень '26
+83
в 2 каналах
серпень '26
+110
в 1 каналах
Get PRO
липень '26
+115
в 0 каналах
Get PRO
червень '26
+72
в 0 каналах
Get PRO
травень '26
+84
в 3 каналах
Get PRO
квітень '26
+53
в 0 каналах
Get PRO
березень '26
+48
в 0 каналах
Get PRO
лютий '26
+131
в 3 каналах
Get PRO
січень '26
+119
в 3 каналах
Get PRO
грудень '25
+217
в 10 каналах
Get PRO
листопад '25
+162
в 6 каналах
Get PRO
жовтень '25
+136
в 2 каналах
Get PRO
вересень '25
+168
в 7 каналах
Get PRO
серпень '25
+330
в 12 каналах
Get PRO
липень '25
+637
в 8 каналах
Get PRO
червень '25
+236
в 5 каналах
Get PRO
травень '25
+262
в 10 каналах
Get PRO
квітень '25
+268
в 7 каналах
Get PRO
березень '25
+275
в 6 каналах
Get PRO
лютий '25
+127
в 2 каналах
Get PRO
січень '25
+287
в 1 каналах
Get PRO
грудень '24
+105
в 0 каналах
Get PRO
листопад '24
+99
в 0 каналах
Get PRO
жовтень '24
+164
в 3 каналах
Get PRO
вересень '24
+319
в 1 каналах
Дата
Залучення підписників
Згадування
Канали
23 вересня+3
22 вересня+3
21 вересня+3
20 вересня+3
19 вересня+3
18 вересня+4
17 вересня+1
16 вересня+3
15 вересня+5
14 вересня0
13 вересня+7
12 вересня+6
11 вересня+4
10 вересня+2
09 вересня+5
08 вересня+5
07 вересня+2
06 вересня+4
05 вересня+8
04 вересня+4
03 вересня+3
02 вересня+3
01 вересня+2
Дописи каналу
Repost from Bugbounty Tips
یه آپدیت درباره Reconner نسخه v3.2.0 منتشر شد (آخرین نسخه پایدار). تمرکز اصلی این سری از نسخه‌ها (از v3.0 به بعد) روی پایداری واقعی، درستی نتایج و کیفیت فایندینگ‌ها بوده، نه فقط اضافه کردن فیچرهای سطحی. مهم‌ترین تغییرات و بهبودها: رویکرد Verification-first کامل‌تر شده؛ کاندیداها از فایندینگ‌های تأییدشده جدا نگه داشته می‌شن و فقط سیگنال‌های قوی با مدرک (مثل browser proof و differential) به confirmed می‌رسن پوشش و کیفیت XSS خیلی قوی‌تر شده (browser-proven XSS coverage + بهبودهای موتور XSS در v3.2.0) بهبود کیفیت اسکنر و pipeline کلی (از v3.1.0 به بعد) تمام ماژول‌های اسکجولر قرارداد مشخص دارند؛ فازها دیگه تمیز دروغین گزارش نمی‌شن (blocked / failed / timed_out و ...) پایداری سرویس، مدیریت دیتا، آپدیت بدون قطع اسکن فعال و تجربه کاربری (از جمله موبایل) بهتر شده همچنان همه چیز داخل ماشین خودت می‌مونه و toolchain کامل داخل یک ایمیج داکر هست لینک ریپو: https://github.com/rootdr-backup/Reconner اگر از ابزار استفاده می‌کنید و براتون مفید بوده، با Star دادن حمایت معنوی کنید. این کار واقعاً انرژی می‌ده برای ادامه توسعه. برای حمایت مالی هم که کمک مستقیم به سرعت توسعه و نگهداری پروژه‌ست: https://daramet.com/RootDR هر ایده‌ای داشتید، مشکلی پیدا کردید، فالس‌پازیتیو / میس‌فایندینگ / دابلیکیت دیدید یا اصلاحی مدنظرتون بود، همین زیر یا با ایشیو در گیتهاب بگید. همه فیدبک‌ها خونده می‌شه و روی مسیر توسعه تأثیر داره. مخلص.

2
اگه رنس خوردید تا وقتی داره اجرا میشه راحت میشه کاری کرد جلوشو گرفت و فایل هارو برگردوند ولی وقتی تموم شد و سیستم ریست شد یا حتی ریست هم نشه احتمال برگردوندن خیلی کمه
522
3
این صحنه نازیبا تقدیم به چشمان زیباتون😅😁 این سرور رو امروز متوجه شدیم اینطوری شده... متخصصین امنیت نظری ندارن که چی میشه ای
این صحنه نازیبا تقدیم به چشمان زیباتون😅😁 این سرور رو امروز متوجه شدیم اینطوری شده... متخصصین امنیت نظری ندارن که چی میشه اینطوری میشه؟🤔 #تجربه #امنیت
371
4
مرسی واقعا
مرسی واقعا
573
5
قیمت کتاب: ۳۰۰ هزار تومان برای تهیه، می‌تونید به آیدی زیر پیام بدید: @Zarvan0x01
441
6
تفکر درست نتیجه درست میده مثال های این شکلی خیلی زیاده. تجربه این دوستم و چند تا هانتر دیگه هم توی کتاب هست.
تفکر درست نتیجه درست میده مثال های این شکلی خیلی زیاده. تجربه این دوستم و چند تا هانتر دیگه هم توی کتاب هست.
467
7
https://t.me/web_articles
427
8
در یک Endpoint این Timeline ثبت شده است؛ با فرض اینکه هنوز IOC قطعی برای Malware شناخته‌شده نداریم، کدام Hypothesis بیشترین هم‌خوانی را با کل زنجیره رفتاری دارد؟
523
9
دارم مدل های لوکال رو تست میکنم بدکی نیستن واقعا ولی خوب خیلی باید ترینشون کرد تا بخوان ی کار بی نقص رو انجام بدن
708
10
Немає тексту...
1 168
11
#Tools #BYOVD پروژه FKiller یک PoC برای تکنیک BYOVD یا Bring Your Own Vulnerable Driver است. ایده BYOVD این است که به جای ساخ
#Tools #BYOVD پروژه FKiller یک PoC برای تکنیک BYOVD یا Bring Your Own Vulnerable Driver است. ایده BYOVD این است که به جای ساخت یک Driver مخرب، از یک Driver معتبر اما آسیب‌پذیر استفاده شود تا مهاجم بتواند از قابلیت‌های Kernel آن سوءاستفاده کند. در این پروژه Driver آسیب‌پذیر Alinubx.sys بررسی شده که به دلیل ضعف کنترل دسترسی، امکان Terminate کردن Processها را فراهم می‌کند. تا کنون Alinubx.sys تحلیل عمومی یا PoC منتشرشده‌ای نداشته و این پروژه اولین Reverse Engineering و PoC عمومی برای این Driver را ارائه می‌دهد. موضوعات مقاله: • تحلیل Driver در Kernel Mode • بررسی ارتباط User Mode و Kernel Mode • شناخت IOCTLها • درک مسیر رسیدن یک درخواست User Mode به قابلیت آسیب‌پذیر Driver • و درک اینکه چرا Driverهای آسیب‌پذیر یکی از چالش‌های مهم EDRها هستند ابوالفضل از بچه‌های فعال دوره برنامه‌نویسی تهاجمی است که با تلاش و پشتکار روی این حوزه‌ها کار کرده و این پروژه را منتشر کرده تا تجربه و مسیر یادگیری خود را به اشتراک بگذارد 🔗 GitHub: [Link] 📄 Write-up: [Link] کانال بایت امن | گروه بایت امن _
689
12
بهترین لذت دنیا === پیامک واریز
1 016
13
https://phrack.org/issues/72/apt-down-the-north-korea-files_md
1 030
14
✈ هوش مصنوعی و امنیت هویت؛ اولویت‌های جدید مدیران سایبری دولت‌های آمریکا ©️ مدیران ارشد امنیت اطلاعات دولت‌های ایالتی و محلی
✈ هوش مصنوعی و امنیت هویت؛ اولویت‌های جدید مدیران سایبری دولت‌های آمریکا ©️ مدیران ارشد امنیت اطلاعات دولت‌های ایالتی و محلی آمریکا در نشستی در سن‌آنتونیو، سه محور اصلی هوش مصنوعی، امنیت هویت و مقابله با کلاهبرداری را به‌عنوان مهم‌ترین اولویت‌های امنیت سایبری خود مطرح کردند. ©️ بر اساس این نشست، تقریباً تمامی مدیران سایبری در حال بررسی یا اجرای برنامه‌های مبتنی بر هوش مصنوعی برای تقویت دفاع سایبری هستند. با این حال، استفاده از داده‌های دولتی، مسائل حریم خصوصی و ارزیابی نتایج این طرح‌ها همچنان از چالش‌های اصلی محسوب می‌شود. ©️ در کنار AI، مدیریت هویت و معماری Zero Trust نیز جایگاه ویژه‌ای پیدا کرده است؛ به‌ویژه پس از افزایش حملات باج‌افزاری و رخدادهای مرتبط با سرقت اطلاعات. مدیران امنیتی معتقدند کنترل دقیق هویت کاربران برای حفاظت از شبکه‌های دولتی و خدمات عمومی ضروری است. ©️ مقابله با کلاهبرداری در برنامه‌های دولتی از جمله کمک‌های مالی و SNAP نیز به یکی دیگر از حوزه‌های مورد توجه تبدیل شده است؛ هرچند مدیران امنیت سایبری در بسیاری از موارد نقش پشتیبان دارند و مسئولیت اصلی مقابله با تقلب بر عهده واحدهای دیگری است. 🌐 @HackerNewsCyber
938
15
درود دوستان ، در حال حاضر به دنبال فرصت همکاری به‌عنوان Penetration Tester به‌صورت Remote هستم. اگر شرکت یا تیمی رو می‌شناسید که به نیروی پنتستر نیاز داره، ممنون می‌شم من رو معرفی کنید یا اطلاعات موقعیت شغلی رو برام ارسال کنید. @ScriptKiddo0o0 #موقت
731
16
SakDriver: Reversing a Windows Kernel Driver Rootkit https://core-jmp.org/2026/07/sakdriver-reversing-kernel-driver-rootkit/
SakDriver: Reversing a Windows Kernel Driver Rootkit https://core-jmp.org/2026/07/sakdriver-reversing-kernel-driver-rootkit/ بابا بنازم
939
17
#Tools #BYOVD پروژه FKiller یک PoC برای تکنیک BYOVD یا Bring Your Own Vulnerable Driver است. ایده BYOVD این است که به جای ساخ
#Tools #BYOVD پروژه FKiller یک PoC برای تکنیک BYOVD یا Bring Your Own Vulnerable Driver است. ایده BYOVD این است که به جای ساخت یک Driver مخرب، از یک Driver معتبر اما آسیب‌پذیر استفاده شود تا مهاجم بتواند از قابلیت‌های Kernel آن سوءاستفاده کند. در این پروژه Driver آسیب‌پذیر Alinubx.sys بررسی شده که به دلیل ضعف کنترل دسترسی، امکان Terminate کردن Processها را فراهم می‌کند. تا کنون Alinubx.sys تحلیل عمومی یا PoC منتشرشده‌ای نداشته و این پروژه اولین Reverse Engineering و PoC عمومی برای این Driver را ارائه می‌دهد. موضوعات مقاله: • تحلیل Driver در Kernel Mode • بررسی ارتباط User Mode و Kernel Mode • شناخت IOCTLها • درک مسیر رسیدن یک درخواست User Mode به قابلیت آسیب‌پذیر Driver • و درک اینکه چرا Driverهای آسیب‌پذیر یکی از چالش‌های مهم EDRها هستند ابوالفضل از بچه‌های فعال دوره برنامه‌نویسی تهاجمی است که با تلاش و پشتکار روی این حوزه‌ها کار کرده و این پروژه را منتشر کرده تا تجربه و مسیر یادگیری خود را به اشتراک بگذارد 🔗 GitHub: [Link] 📄 Write-up: [Link] کانال بایت امن | گروه بایت امن _
594
18
https://github.com/soheilsec/oplog/
859
19
ممنون از لایک ها فیچر اضافه میشه
903
20
میتونیم براش فازر هم بنویسیم ولی خوب ایده رو بگیرید برید فازر هم اضافه کنید یا اگه 20 تا لایک خورد بنویسم براتون
1 139