NSEs – Telegram
NSEs
1.14K subscribers
109 photos
15 videos
58 files
178 links
Where Network meets Red Team 🎯
If you're into PenTesting, Hacking, and Cyber Shenanigans — you're home!
🧠 Learn • 🚀 Hack • 🧩 Quiz • 📚 Books • 😁 Memes
Download Telegram
31 October 2025 – 18:00 – Online

🎃 Something is brewing up… and it smells like… a CTF!
A strange stir echoes in the shadows… a terrifying scream in the far distance…

🕵️‍♀️ We are thrilled (and slightly scared) to announce our second official OSINT CTF – Halloween Edition! For 30 haunting hours, your OSINT tools and investigative skills will be tested to the limit.

Get your squad ready: team of two participants will work best to survive the challenges released by the awakened pumpkin. Though if you dare, you can also ride solo 🧟‍♂️

📅 Team registration opens on October 28th – stay sharp, stay together… and maybe you’ll make it through the night.

https://osintswitzerland.ch/events/haunted-pumpkin-ctf/

#CTF
🔥81😁1
This media is not supported in your browser
VIEW IN TELEGRAM
5
Forwarded from GO-TO CVE
به نام خدا عزیزان سلام خوش اومدین به هفته ۶۹ از برنامه GO-TO CVE این هفته به برسی آسیب پذیری xss روی cPanel میپردازیم با که CVE-2023-29489 میپردازیم این آسیب پذیری با اسکور 6.1 و وکتور

CVSS:3.1/AV:N/AC:L/PR:N/UI:R S:C/C:L/I:L/A:N
را برسی می‌کنیم


بخش فنی:

در مسر زیر

http://example.com:2082/cpanelwebcall/

رفلکشنی وجود داره که دی cPanel که بدون سنیتایزیشن ورودی رو قبول میکنه اینجا نیازی به پارامتر یا چیز دیگه ای نداریم و رفلکشن از طریغ مسیر رخ میده و شما میتونید با ساده ترین پیلوپ ممکنه به این آسیب پذیری برسید


http://example.com:2082/cpanelwebcall/<img%20src=x%20onerror=“alert(‘GO-TO CVE’)">jsjalcj

این آسیب پذیری در ورژن 11.109.9999.116 آسیب پذیر هست .

این قسمت عزیزان به دلیل این که سیستم در اختیار نداشتم براتون با گوشی نوشتم کیفیت کم این سری رو تو سری های دیگه جبران می‌کنیم همیشه امن بمونید .


#week_69
101🕊1🐳1
This media is not supported in your browser
VIEW IN TELEGRAM
51🐳1
This media is not supported in your browser
VIEW IN TELEGRAM
81
https://medium.com/cybersecelite/10-critical-network-pentest-findings-it-teams-often-overlook-but-really-shouldnt-b1a3188b307f

https://thehackernews.com/2025/03/10-critical-network-pentest-findings-it.html

دوتا مقاله نزدیک بهم برای دوستانی که تو حوزه شبکه چه پنتستر هستن چه ادمین ، میس کانفیگ های بنظر کوچیکی که باعث مشکلات بزرگ میشن.


CHANNEL     
GROUP
DISCORD
🔥94❤‍🔥11👏1
This media is not supported in your browser
VIEW IN TELEGRAM
821
Forwarded from HackMeLocal
🕹 مینی‌چالش روی وردپرس!

همیشه لازم نیست از راه سخت دسترسی بگیریم!
بیشتر حمله‌هایی که صورت میگیره از یک دسترسی ساده شروع میشه که به خاطر یک اشتباه کوچیک اطلاعات اون دسترسی لو رفته. ( شب دارکی شد ... )

برای نشون دادن اهمیت این چالش طراحی شده ( لازم بگم با تغییرات جزئی مثل همین باگ روی یک پلتفرم باگ بانتی گزارش شده که بعد از کشف حتما داخل کانال توضیح میدیم ):

ما بروزترین نسخه وردپرس نصب کردیم، سپس یک WAF سر راه اون قرار دادیم اما در یک اقدامی عجیب بدون حتی یک خطا یک هکر وارد وبسایت ما شد.

⚠️ این حمله تقریبا چند دقیقه بعد از اینکه اولین ویدیو داخل وبسایت آپلود شد صورت گرفت نکته عجیب اینکه ما حتی این ویدیو را در پست‌هایمان استفاده نکردیم !!

🔗آدرس وبسایت ما:
https://wp1.hackmelocal.com


#BugBounty #Wordpress #Vulnrability #CTF #HackMeLocal #InformationLeak

@HackMeLocal
61🕊1
This media is not supported in your browser
VIEW IN TELEGRAM
611🕊1
This media is not supported in your browser
VIEW IN TELEGRAM
🔥6
Channel photo updated
Windows-Themes-Spoofing-Vulnerability.pdf
535.8 KB
Windows Themes Spoofing Vulnerability(CVE-2024-21320)

CHANNEL
GROUP
DISCORD
91
This media is not supported in your browser
VIEW IN TELEGRAM
7👍1
https://news.1rj.ru/str/web0society

کانال یکی از دوستان
🔥71
This media is not supported in your browser
VIEW IN TELEGRAM
👍6
@PasswordSearchBot

Password Search Bot

A Telegram bot (10 free searches/day) that provides passwords associated with any email address found in data breaches.


CHANNEL
GROUP
DISCORD
❤‍🔥81🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
7