Mr. SAM – Telegram
Mr. SAM
147 subscribers
131 photos
7 videos
23 files
751 links
جمعه
۱۲ ‏( دی = ۱۰ )‏ ۱٤۰٤
‏2 ( ژانویه = january = 1 ) 2026
تکنیک‌ها ، کالبدشکافی ، درک عمیق ، یک قدم جلوتر ...
https://news.1rj.ru/str/boost/NullError_ir
Download Telegram
Forwarded from گرد آتش - Round the Fire (Mo Tahmasbi)
آیا مونرو پول خلافکاراست؟

اول بگم که ارز خلافکارا بودن عیب نیست! این نشون می‌ده که این پول تراکنشای شما رو به عالم و آدم نشون نمی‌ده که اتفاقاً یه ویژگی مطلوبه. این یه ویژگی هست که لایه‌ی یک بیت‌کوین نداره.

مثلاً شما بری مغازه‌ی سر کوچه،‌ یه بسته آدامس بگیری - با این که آدامس خریدن خلاف نیست - دوست داری عالم و آدم بدونن رفتی پولی معادل یه آدامس رو به آدرس دریافتی بقالی سر کوچه دادی و احتمالاً آدامس گرفتی؟ مطمئناً نه.

پس برای چه خلافکار و چه شهروند عادی مهمه که حریم خصوصی‌شون حفظ بشه.

نمی‌خوام بگم که مونرو بین خلافکارا پرطرفدار نیست. اتفاقاً بعضی هکرا و خلافکارا روی پرداخت مونرویی تخفیف خوبی می‌دن! پس درسته که این پول بین خلافکارا اقبال داره، اما این اقبال ناشی از یه اعتماد کاذبه. ردیابی مونرو بسیار دشواره، اما ناممکن نیست!

پیدا کردن سابقه‌ی تراکنش مونرویی یه فرد مظنون که کامپیوترش مصادره شده کار دشواری نیست. با دسترسی به کلید خصوصیش می‌شه همه‌ی تراکنشاش رو دید. ممکنه بگید که این نوع کسب اطلاعات از روی شبکه‌ی مونرو نبوده و نقدتون هم درسته.

اما مواردی هم هست که فرد واقعاً‌ با ردیابی تراکنشای مونرویی روی بلاک‌چین دستگیر شده! با این که مونرو به چیزی خلاف این معروفه و ادعاش اینه که این کار ناممکنه.

لایتنینگ در این زمینه نسبت به مونرو برتری داره. مونرو تراکنش‌ها رو روی بلاک‌چین ثبت می‌کنه و بلاک‌چین یه سابقه‌ی حذف‌ناپذیر از تراکنش‌هاست. اگر امروز نشه یه تراکنش رو ردیابی کرد، فردا راهی برای ردگیری اون تراکنش پیدا می‌شه.

اما لایتنینگ تراکنش‌ها رو روی بلاک‌چین نگه نمی‌داره. حتی می‌تونید به پایگاه داده‌ی تراکنشا برید و دستی تراکنشا رو حذف کنید و چون این تراکنشا روی سرور شما هستن،‌ برای همیشه حذف می‌شن و جای دیگه ردی ازشون به جا نمونده.

در زمینه‌ی برتری لایتنینگ به مونرو، سوپر تست‌نت روشنگری‌های زیادی کرده و این مصاحبه‌ی گای سوآن با اون رو توصیه می‌کنم.

با همه‌ی این تفاصیل، باز هم این به این معنی نیست که این راه حل‌ها برای همه قابل انجامه. نیاز به مهارت زیاد داره. (انجام‌شون از من یکی که بر نمی‌آد.)

همچنین،‌ باید به این نکته هم توجه داشت که حفظ حریم خصوصی یه هدف ثابت نیست. با پیشرفت فناوری باید اقدامات حفظ حریم خصوصی رو بهبود داد. در واقع یه نبرد تسلیحاتیه، مثل توی فرگشت موجودات زنده.

پس هیچ وقت نمی‌شه گفت که یک راه حل حفظ حریم خصوصی تا ابد الدهر قابل استفاده‌ست.

@GerdeAtash
❏ </Mr. SAM/> ❏

░▒▓█ SANS █▓▒░

Don't Forget The "-n" Command Line Switch, (Thu, Aug 21st)

🔗 ➢➣➤ More ...

@NullError_ir 📢
Forwarded from The Chaos
BurpCheatSheet
👇👇👇👇👇👇👇👇
Forwarded from The Chaos
BurpCheatSheet.pdf
478.5 KB
✏️ مقاله تالیف شده
BurpCheatSheet

💡یک برگه تقلب برای شروع کار با ابزار BurpSuite

🪧کانال ما :
The Chaos

#BurpSuite #Tools #CyberSecurity #Article
Forwarded from OS Internals (Abolfazl Kazemi)
📢 انتشار فصل اول دوره توسعه اکسپلویت در لینوکس

📚 این فصل شامل ۷ ویدئو می‌باشد و در آن با مفاهیم بنیادین اجرای برنامه‌ها در سیستم‌عامل لینوکس آشنا می‌شوید؛ از مروری بر برنامه‌نویسی و ساختار فایل‌های اجرایی گرفته تا نحوه‌ی ایجاد و اجرای پروسه‌ها و مدیریت حافظه. این فصل پایه‌ای محکم برای درک مباحث پیشرفته‌تری ایجاد می‌کند که در فصل‌های آینده به آن‌ها خواهیم پرداخت.

✍️ لینک ویدئوهای فصل در یوتیوب:
00) Course Introduction
P01-01) Programming Review
P01-02) ELF Intro
P01-03) Process Execution
P01-04) Heap Investigation
P01-05) Process Address Space
P01-06) Virtual Memory
P01-07) Syscalls Intro

✍️ لینک ویدئوهای فصل در آپارات:
https://aparat.com/v/qxvin87
https://aparat.com/v/fwd0751
https://aparat.com/v/ljqz0v8
https://aparat.com/v/pdw1xkk
https://aparat.com/v/nct8m83
https://aparat.com/v/eak4pvp
https://aparat.com/v/lbuc0q0
https://aparat.com/v/sfb8398

#linux #exploitdev #internals #programming #security
Forwarded from HackMeLocal
ابزار Watch Tower

یکی از مهم ترین پارامتر‌ها در باگ‌بانتی، زمان
هر چه سریع‌تر از اسکوپ‌ها با خبر بشی احتمال باگ پیدا کردنت بیشتره اینجاس که اهمیت Watch Tower مشخص میشه.

حالا با استفاده از ابزار n8n یک Watch Tower نوشتیم که به ربات تلگرام وصل میشه و تارگت‌هایی که از hackerone براش مشخص کنید و هر یک ساعت بررسی می‌کنه و اگه اسکوپ جدیدی پیدا کرد بهتون نوتیف میده. ( آپدیت‌های بعدی پروگرام‌های دیگه اضافه میشه )

این Watch Tower روی ربات @hackmelocalbot فعال شده ولی سورس اون هم روی گیت قرار گرفته:

https://github.com/hackmelocal/n8n-watch-tower

اگر این پروژه به کارتان اومد با یک ستاره ⭐️ در گیت‌هاب از ما حمایت کنید و اگر دوست دارید به بهبود این automation کمک کنید، خوشحال می‌شویم به بهتر شدن این پروژه کمک کنید :)

#watch_tower #n8n #automation

@HackMeLocal
Forwarded from GO-TO CVE
CVE-2023-38831-week-54.pdf
588.3 KB
بررسی CVE-2023-38831 – فقط یه فایل RAR باز کن… بوم! 🎯💣

سلام به همه عزیزان و عاشقان مهندسی معکوس! خوش اومدین به اپیزود ۵۴ از برنامه‌ی هفتگی GO-TO CVE! 🎙💻
این هفته رفتیم سراغ یه آسیب‌پذیری واقعی و پر سر و صدا اما قدیمی در یکی از محبوب‌ترین ابزارهای فشرده‌سازی دنیا WinRAR! 🎯

🔹 Week: 54
🔹 CVE: CVE-2023-38831
🔹 Type: RCE via Archive Trick
🔹 Target: WinRAR < v6.23

⚒️ Patch چی بوده؟
توی نسخه 6.23 و بالاتر، تیم WinRAR منطق اولویت‌دهی به فایل و فولدر با نام یکسان رو اصلاح کرده. حالا دیگه فولدر هم‌نام فایل نمی‌تونه باعث override رفتار کلیک بشه، و این یعنی پایان ترفند RCE با اسم‌گذاری هوشمندانه!
🎯 توی اپیزود ۵۴ از کانال GO-TO CVE با هم بررسی کردیم:

📬 عضویت در کانال + هر هفته یه باگ باحال برای تحلیل:
https://news.1rj.ru/str/GOTOCVE

#week_54