Forwarded from PentesterLand Academy - Public
بی پرده ترین، بی سانسور ترین
و کامل ترین حالت ممکن از یک رایتاپ اینجاست
شرح اسیب پذیری
ترکیبش با اسیب پذیری دیگر
و اینکه داپلیکیت شد ولی در نهایت با اینکه واقعا داپ بود، تبدیل به ده هزار دلار شد
دوس داشتی نشرش بده رفیق ❤️🔥
https://www.instagram.com/reel/DSXVKl7Doh0/?igsh=bHFtaGFqcDRhYzYz
و کامل ترین حالت ممکن از یک رایتاپ اینجاست
شرح اسیب پذیری
ترکیبش با اسیب پذیری دیگر
و اینکه داپلیکیت شد ولی در نهایت با اینکه واقعا داپ بود، تبدیل به ده هزار دلار شد
دوس داشتی نشرش بده رفیق ❤️🔥
https://www.instagram.com/reel/DSXVKl7Doh0/?igsh=bHFtaGFqcDRhYzYz
Instagram
@pentesterland
اینبار دیگه متفاوته
وقتی محمدرضا گلزار میخواد بیاد به کمکمولی قبل از اومدنش کار رو جمع میکنم 😉
بی پرده و سانسور گفتم چجوری صفر تبدیل به ده هزارتا
اگه به محتوای پیشرفته هک و امنیت به دید یک شغل حرفه ای علاقه داری یا میخوای بدونی باید به صورت عمومی حواست…
اینبار دیگه متفاوته
وقتی محمدرضا گلزار میخواد بیاد به کمکمولی قبل از اومدنش کار رو جمع میکنم 😉
بی پرده و سانسور گفتم چجوری صفر تبدیل به ده هزارتا
اگه به محتوای پیشرفته هک و امنیت به دید یک شغل حرفه ای علاقه داری یا میخوای بدونی باید به صورت عمومی حواست…
🔥3
Forwarded from اینترنت آزاد،تکنولوژی،هوش مصنوعی،کامپیوتر
هکر ها گفتن اطلاعات ۲۰۰ میلیون کاربر رو بدست اوردن (از جمله ایمیلها، تاریخچه جستوجو و ویدیوهای تماشاشده....) و اگه پورن هاب بهمون باج نده کل اطلاعات رو منتشر میکنیم تا آبروی کاربرا و کارمندان سایت بره.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from The Hacker News
Iran-linked APT Infy, also called Prince of Persia, is active again after years of silence.
New research shows operations never stopped, and the toolset quietly evolved.
Updated malware, stronger C2 defenses, and fresh global victims point to a long-term espionage program.
🔗 Here's what changed under the radar → https://thehackernews.com/2025/12/iranian-infy-apt-resurfaces-with-new.html
New research shows operations never stopped, and the toolset quietly evolved.
Updated malware, stronger C2 defenses, and fresh global victims point to a long-term espionage program.
🔗 Here's what changed under the radar → https://thehackernews.com/2025/12/iranian-infy-apt-resurfaces-with-new.html
Forwarded from APT IRAN
این موضوع پرسشی جدی را مطرح میکند: آیا باید به این وضعیت عادت کنیم که بخشهای مختلف زیرساختی کشور، چندین بار و بهصورت مکرر هدف حملات امنیتی قرار گیرند؟!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔴پیامی مهم خطاب به آزمایشگاه ها و لابراتور های فعال در حوزه پزشکی:
به تازگی آزمایشگاه ها از زیر ساخت های اینترنتی برای ارسال نتیجه آزمایش به مشتریان خود استفاده میکنند اما هیچ اقدام امنیتی برای ذخیره سازی داده مردم انجام نمیشود!!!
پس از بررسی هر سامانه بصورت جزئی میتوان به اطلاعات محرمانه تمامی کاربران دسترسی پیدا کرد❗️
چه کسی مسئول تایید ذخیره سازی این حجم از دیتای مردم بر روی این سرور های ضعیف میباشد؟
چه کسی پاسخگو هست؟
@matitanium
به تازگی آزمایشگاه ها از زیر ساخت های اینترنتی برای ارسال نتیجه آزمایش به مشتریان خود استفاده میکنند اما هیچ اقدام امنیتی برای ذخیره سازی داده مردم انجام نمیشود!!!
پس از بررسی هر سامانه بصورت جزئی میتوان به اطلاعات محرمانه تمامی کاربران دسترسی پیدا کرد❗️
چه کسی مسئول تایید ذخیره سازی این حجم از دیتای مردم بر روی این سرور های ضعیف میباشد؟
چه کسی پاسخگو هست؟
@matitanium
👍8🗿4
This media is not supported in your browser
VIEW IN TELEGRAM
تا چند سال پیش اگر GPS و متادیتا عکس را پاک میکردید، خیالتان راحت بود؛ کسی نمیتوانست بفهمد تصویر کجا گرفته شده.
اما امروز GeospyAI و مدلهای مشابه، فقط از روی پیکسلهای عکس مکان را حدس میزنند،
داره ترسناک میشه ببینید لوکیشن رو چهجوری زد …
#AI #OSINT
اما امروز GeospyAI و مدلهای مشابه، فقط از روی پیکسلهای عکس مکان را حدس میزنند،
داره ترسناک میشه ببینید لوکیشن رو چهجوری زد …
#AI #OSINT
😱6❤1
Forwarded from Bugbountyhints
شریاس چاوهان (shreyaschavhan) تعداد زیادی از گزارشهای هکروان (HackerOne) رو خونده و اون هارو تو این نوشن (Notion) جمع کرده. همچنین نکات کلیدی و آموزندهی هر گزارش رو درآورده و به صورت یادداشت در کنار اون ها قرار داده.
https://fork-glass-a4c.notion.site/H1-Report-Notes-Shreyas-Chavhan-Shared-c2c9e990d2474d288626da2604bd4498
https://fork-glass-a4c.notion.site/H1-Report-Notes-Shreyas-Chavhan-Shared-c2c9e990d2474d288626da2604bd4498
👍4❤3
Forwarded from APT IRAN
انتشار اولین poc ، مهاجم میتواند کاربران را به لینک آلوده هدایت کند .
فراگستر امن است =)
فقط خواستیم آسیب پذیری ریز بهت بگیم خودمون نمیخوایم بلایی که سر چارگون اومد سر تو هم بیاد ، باز هم یک فرصت کوچک به شما میدیم اما در اقدام بعدی همچین اسیب پذیری های کوچکی پابلیک نمیشن چیز های بد تری در این کانال ارسال خواهد شد .
POC :
/connect/endsession?post_logout_redirect_uri={URL}
-
/connect/endsession?post_logout_redirect_uri=https://www.vaja.ir
فراگستر امن است =)
فقط خواستیم آسیب پذیری ریز بهت بگیم خودمون نمیخوایم بلایی که سر چارگون اومد سر تو هم بیاد ، باز هم یک فرصت کوچک به شما میدیم اما در اقدام بعدی همچین اسیب پذیری های کوچکی پابلیک نمیشن چیز های بد تری در این کانال ارسال خواهد شد .
POC :
/connect/endsession?post_logout_redirect_uri={URL}
-
/connect/endsession?post_logout_redirect_uri=https://www.vaja.ir
🔥3😈3👍1
https://medium.com/@win3zz/google-cloud-shell-container-escape-b69ffb46b5df
اگه بعد گرفتن دسترسی به ماشین های لینوکسی و اشتراکی دسترسیتون محدوده یا توی داکر گیر افتادین
این رایتاپ رو حتما بخونید!!
خیلی خوب بود👌🔥
اگه بعد گرفتن دسترسی به ماشین های لینوکسی و اشتراکی دسترسیتون محدوده یا توی داکر گیر افتادین
این رایتاپ رو حتما بخونید!!
خیلی خوب بود👌🔥
Medium
Google Cloud Shell Container Escape
Cloud Shell Postmortem: In-Depth Analysis of Internal Mechanisms
👌3
Forwarded from Linuxor ?
علارغم اینکه کابل های اینترنت تقریبا کامل بریده شده اند آمار بازدید پست های تلگرام هنوز 50 درصد قبل از قعطی میباشد، این یعنی هزینه سنگین برای فیلترینگ، حتی مسدود سازی اینترنت جهانی بی فایده است.
این حجم از بازدید نشان دهنده بازار گرم فیلترشکن ها و علم بالای آنهاست. فیلترینگ باعث سوق دادن جوانان به سمت فروش فیلترشکن شده، علاوه بر سربار فیلترینگ بخشی از انرژی اقتصادی ایران حرام کار های بیهوده میشود.
@Linuxor
این حجم از بازدید نشان دهنده بازار گرم فیلترشکن ها و علم بالای آنهاست. فیلترینگ باعث سوق دادن جوانان به سمت فروش فیلترشکن شده، علاوه بر سربار فیلترینگ بخشی از انرژی اقتصادی ایران حرام کار های بیهوده میشود.
@Linuxor
❤4👍1
قسمتی از تلخ ترین روزای زندگیم رو میگذرونم 🖤
کاش VPN ما کانکت نمیشد….💔
کاش VPN ما کانکت نمیشد….💔
❤8👍6🤝1
Forwarded from APT IRAN
کلیه ویدیوها و فایلهای ارسالی توسط هانترهای ایرانی به مرکز ماهر، شامل تصاویر، ویدیوها، فایلهای PDF و مستندات متنی که بهعنوان PoC ارسال شده بودند، توسط ما بهصورت کامل استخراج و دامپ شدهاند.
نکته قابل توجه آن است که هیچیک از گزارشهای ارسالشده توسط این هانترها مورد پیگیری مؤثر قرار نگرفته است. برای مثال، در سال ۲۰۲۳ یکی از افراد وابسته به یکی از سازمانهای ایرانی یک آسیبپذیری از نوع RCE را گزارش کرده که این باگ همچنان در سامانه مربوطه بدون اصلاح باقی مانده است!!
نکته قابل توجه آن است که هیچیک از گزارشهای ارسالشده توسط این هانترها مورد پیگیری مؤثر قرار نگرفته است. برای مثال، در سال ۲۰۲۳ یکی از افراد وابسته به یکی از سازمانهای ایرانی یک آسیبپذیری از نوع RCE را گزارش کرده که این باگ همچنان در سامانه مربوطه بدون اصلاح باقی مانده است!!
👌4
مرکز ماهر فاقد هیچگونه صلاحیت برای ادامه کار در زمینه امنیت سایبری میباشد
❤9👍7