0Day.Today | Learn Exploit | Zero World | Dark web |
☝️Iп Tнε Nαмε Oғ GOD☝️ Web Exploiting & Server Hacking Shell & Admin panel Access priv8 Google hacking Dorks new vul & bugs discovering & Tut ❗️0 day is today❗️ تبلیغات : @LearnExploitAds IR0Day.Today
Ko'proq ko'rsatish📈 Telegram kanali 0Day.Today | Learn Exploit | Zero World | Dark web | analitikasi
0Day.Today | Learn Exploit | Zero World | Dark web | (@learnexploit) Forsiy til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 20 652 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 6 495-o'rinni va Eron mintaqasida 16 246-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 20 652 obunachiga ega bo‘ldi.
24 Iyun, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni -430 ga, so‘nggi 24 soatda esa 18 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 4.10% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 1.58% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 848 marta ko‘riladi; birinchi sutkada odatda 327 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 4 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent tools, کانفیگ, remote, sh3ll, upload kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“☝️Iп Tнε Nαмε Oғ GOD☝️
Web Exploiting
& Server Hacking
Shell & Admin panel Access
priv8 Google hacking Dorks
new vul & bugs discovering & Tut
❗️0 day is today❗️
تبلیغات : @LearnExploitAds
IR0Day.Today”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 25 Iyun, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
ویژگی Keep-Alive: این ویژگی اجازه میدهد که یک اتصال TCP پس از دریافت پاسخ بسته نشود و برای درخواستهای بعدی باز بماند. این قابلیت با هدر Connection: keep-alive پیادهسازی میشود. وقتی از Keep-Alive استفاده میشود، کلاینت میتواند چندین درخواست HTTP را بدون نیاز به باز و بسته کردن مداوم اتصالات TCP ارسال کند. برای تست این قابلیت میتوان از دستور زیر استفاده کرد: انواع Transfer-Encoding: این هدر برای کنترل نحوه انتقال دادهها در پروتکل HTTP استفاده میشود و شامل انواع مختلفی است:curl --keepalive-time 10 http://theemi.ir/1 http://theemi.ir/2این دستور به سرور میگوید که اتصال TCP را تا 10 ثانیه باز نگه دارد و سپس بسته شود. ویژگی Pipelining: در این حالت، کلاینت میتواند چند درخواست HTTP را به صورت همزمان و پشت سر هم به یک اتصال ارسال کند، بدون اینکه منتظر دریافت پاسخ هر درخواست بماند. پاسخها نیز به ترتیب ارسال درخواستها از سرور دریافت میشوند. برای تست این قابلیت:echo -en "GET /path1 HTTP/1.1\r\nHost: theemi.ir\r\n\r\nGET /path2 HTTP/1.1\r\nHost: theemi.ir\r\n\r\n" | nc theemi.ir 80در اینجا از nc (Netcat) برای باز کردن یک اتصال TCP روی پورت 80 استفاده میشود و دو درخواست HTTP به صورت پیپلاین شده ارسال میگردند.
chunked compress deflate gzip identityمهمترین و پرکاربردترین آنها در این زمینه Chunked است. در انتقال chunked، دادهها به قطعات (چانکها) تقسیم شده و به سرور ارسال میشوند. هر چانک یک سایز مشخص دارد و با پایان هر چانک، سایز بعدی ارسال میشود. این روش معمولاً در ارسال دادههای آپلودی بزرگ استفاده میشود، به طوری که سرور بتواند بدون نیاز به دانستن اندازه کامل محتوا، دادهها را دریافت کند. حمله HTTP Request Smuggling: این تکنیک حمله زمانی رخ میدهد که یک کلاینت (حملهکننده) از تفاوت نحوه پردازش درخواستها بین دو سرور (مثلاً یک سرور Front-end و یک سرور Back-end) استفاده کند تا یک درخواست مخفی یا غیرمجاز را به سرور بکاند ارسال کند. برای انجام یک حمله Request Smuggling، حداقل دو سرور در مسیر ارتباط نیاز است:
فرانتاند(Front-end server): سروری که مستقیماً به کلاینت سرویس میدهد. بکاند(Back-end server): سروری که درخواستهای پردازششده را از فرانتاند دریافت میکند و پاسخ نهایی را به فرانتاند میدهد. ویژگی Keep-Alive و Pipelining بین کلاینت و فرانتاند سرور برقرار است، اما بین فرانتاند و بکاند چنین نیست. فرانتاند درخواستها را به بکاند ارسال میکند، اما بکاند نمیتواند درخواستها را به درستی پردازش کند زیرا تفاوتی در نحوه پارس کردن درخواستها بین این دو سرور وجود دارد. مراحل حمله: مهاجم دو درخواست به صورت پشت سر هم به فرانتاند ارسال میکند. فرانتاند ممکن است این دو درخواست را یک درخواست در نظر بگیرد و آن را به بکاند ارسال کند. بکاند که به درستی پارس میکند، این دو درخواست را جدا از هم میبیند و پاسخ اولین درخواست را به فرانتاند ارسال میکند. فرانتاند این پاسخ را به کلاینت برمیگرداند، اما درخواست دوم که در بافر بکاند مانده، روی درخواست بعدی قرار میگیرد. این باعث میشود که مهاجم بتواند روی درخواست بعدی که احتمالاً از کاربر دیگری است، تغییرات ایجاد کند. این تفاوت در نحوه پردازش و پارس کردن درخواستها بین سرورهای فرانتاند و بکاند، منجر به این حمله میشود و میتواند امنیت سرور و دادههای کاربران دیگر را به خطر بیندازد. #hack #Website #Webhacking 〰️〰️〰️〰️〰️〰️ IR0Day.Today Bax T.me/LearnExploit ✍ imem!
Endi mavjud! Telegram Tadqiqoti 2025 — yilning asosiy insaytlari 
