CyberSecurity – Telegram
CyberSecurity
892 subscribers
130 photos
26 videos
73 files
151 links
Welcome to dark hell

‌ ما از دانش خود برای مهندسی دنیایی امن ‌تر استفاده می‌کنیم 🔐
Download Telegram
یه نکته فاکینگ خفن داریم سعی میکنم واضح توضیحش بدم👍

پرسش از DNS server های خود سازمان برای ریزالو بیشتر ساب دامین ها 📿

وقتی بصورت عادی dnsx به ما 100 تا ساب دامین لایو برمیگردونه آیا واقعا 100 تا از اون ها بالا هستن؟ 🤔
پس بقیه چی؟
👍2
citrix gateway XSS methodology
CVE-2023-24488
@matitanium
👍6
CVE-2023-24488.yaml
1.3 KB
#nuclei template
5👍1
Forwarded from digMeMore (Yasho)
ویدئو جدید رفت بالا، آسیب‌پذیری ۴۵ میلیون تومانی متین روی دیوار
https://www.youtube.com/watch?v=B9Cbp_10Z7I
😈7
گراف کیو ال در برابر ریت لیمیت دفاعی نداره!
گراف کیو ال در برابر ریت لیمیت دفاعی نداره!
گراف کیو ال در برابر ریت لیمیت دفاعی نداره!
گراف کیو ال در برابر ریت لیمیت دفاعی نداره!

#graphql aliases rate limit bypass
@matitanium
👍9
دوستانی که تازه جوین شدید بیشتر فعالیت های سکوریتی من به توییترم منتقل شده❤️🌹
#IDOR

GET /api/v2/user/?id=456 = 403 forbidden 🚫

GET /api/v2/user/?id=456.json = 200
👍5
گوشه ای از هانت این ماه رویه برنامه های پابلیک 🔥🔥
👍71👌1
<input type="hidden" name="l" value="default" accesskey="X" onclick="alert(document.domain)">



اگه تویه تگ هیدن گیر کرده بودین و تگ بریک نمیشد:
تویه اتریبیوت اینطوری میتونین XSS بزنید☠️
😈3👌1
خدا قسمت کنه این دافههه واسم جور شهه😍😂😂

$525🔥☠️
9👍2
رقم بانتی های کافه بازار افزایش پیدا کرده!
تا یک میلیارد تومن🔥
همچنین اسکوپ برنامه هم بزرگ تر شده

@matitanium
LLM attack
بحث داغ جدید شده تو حمله به AI ها😈
راحتی حملات بشدت راحته و فقط کافیه هوش مصنوعی رو گیج کنید

مثال میزنم:
👍3
یه سایت برای خدمات بهتر و چت انلاین سایتش از AI استفاده میکنه😂

مثلا شما بهش پیام میدین قیمت محصول x داخل سایتتون چنده؟

اونم با پرمیژن های دریافت شده از طرف دولوپر میره نگاه میکنه میاد میگه🤌