- Последний пост
- 13 авг.
- Последнее чтение
- 14 авг.
- Постов за неделю
- 3
- Всего постов
- 29
- Тип
- открытый
- Язык
- персидский
- В каталоге с
- 14 авг.
- 1/24сутки в ленте
- 136
- 1/48двое суток
- 155
- 1/72трое суток
- 168
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
دیدم بعضیا تو گروه علاقه دارن به اینطور مباحث که پیشرفت جمعی بکنن برا شماها بیشتر فرستادم
سلام سلام شبتون بخیر روز ششم چطور بود ؟ به کاراتون رسیدین ؟
سلام سلام شبتون بخیر روز ششم چطور بود ؟ به کاراتون رسیدین ؟
видео или голосовое, без подписи
Web-Cache Attacks Author: Sam Release Date: July 2026 Language: Persian Level: Basic to Lower-Intermediate @Cyber0x01
سه سال پیش این چکلیست آسیبپذیریهای وب رو ترجمه کردم. لینک چک لیست: https://github.com/Galaxy-sc/vulnerability-Checklist-farsi توی لینکدین کانکشن بدید بهم، فعالیتها و داکیومنتهای این مدلی رو بیشتر اونجا میذارم: https://www.linkedin.com/posts/meysam…
سلام دوستان من از برپ معمولی استفاده میکردم و از برپ کرکی زیاد خوشم نمیاد این پلاگین برای برپ نوشتم(البته با AI) تمام درخواست ها از history خود برپ میخونه و ذخیره میکنه و دوباره میتونید از فایل ذخیره شده استفاده کنید. چون فقط برپ پرو قابلیت نوشتن روی دیسک رو داره. https://github.com/mahdifn13/TrafficBurp
دلیل گرونی رم کامپیوتر
سه سال پیش این چکلیست آسیبپذیریهای وب رو ترجمه کردم. لینک چک لیست: https://github.com/Galaxy-sc/vulnerability-Checklist-farsi توی لینکدین کانکشن بدید بهم، فعالیتها و داکیومنتهای این مدلی رو بیشتر اونجا میذارم: https://www.linkedin.com/posts/meysam-bal-afkan-7a3a65296_%D8%B3%D9%87-%D8%B3%D8%A7%D9%84-%D9%BE%DB%8C%D8%B4-%D8%A7%DB%8C%D9%86-%DA%86%DA%A9%D9%84%DB%8C%D8%B3%D8%AA-%D8%A2%D8%B3%DB%8C%D8%A8%D9%BE%D8%B0%DB%8C%D8%B1%DB%8C%D9%87%D8%A7%DB%8C-%D9%88%D8%A8-share-7486321470223101952-ng-6
توی طول 2 3 سال یسری داکیومنت و کتاب نوشتم یا ترجمه کردم سعی کردم چیزای کاربردی توشون بنویسم، با چرت و پرت پرشون نکنم انقدر سرم شلوغ شده وقت نمیکنم بزارم براتون، دیگه امروز جمعس گفتم ی استراحتی بکنم بعد کلی وقت به این فکر کردم وسط استراحت شاید بیام براتون…
توی طول 2 3 سال یسری داکیومنت و کتاب نوشتم یا ترجمه کردم سعی کردم چیزای کاربردی توشون بنویسم، با چرت و پرت پرشون نکنم انقدر سرم شلوغ شده وقت نمیکنم بزارم براتون، دیگه امروز جمعس گفتم ی استراحتی بکنم بعد کلی وقت به این فکر کردم وسط استراحت شاید بیام براتون این کتابا و.. بزارم
اتفاقی ی پستی دیدم توی لینکدین چیزی که نظرمو جلب کرد کسایی که ریکشن نشون دادن پروفایلاشون همه لبخند سیبی طور دارن به نظرتون چرا؟ جالب نیست؟
видео или голосовое, без подписи
https://www.linkedin.com/posts/meysam-bal-afkan-7a3a65296_cybersecurity-iossecurity-exploitresearch-share-7478518052117057536-zB0G
ی خبری خوندم الان مثل این عکسم امیدوارم واقعی نباشه، مگرنه خواهیم دید چه میشود
ی خبری خوندم الان مثل این عکسم امیدوارم واقعی نباشه، مگرنه خواهیم دید چه میشود
چینیا عجب چیزی درست کردن، یه پنل هوش مصنوعی برای هک و تست نفوذ خودکار (عکس چینیه ولی هم انگلیسی داره) به زبان ساده، این ابزار نقش یک اپراتور یا مأمور هوش مصنوعی (AI Agent) رو بازی میکنه که تخصصش هک و امنیت است. به جای اینکه یک کارشناس امنیت تکتک ابزارها را به صورت دستی اجرا کنه، به این هوش مصنوعی یک هدف (مثلاً یک سایت یا آیپی) داده میشه و خود هوش مصنوعی استدلال میکنه که چطور و با چه ترتیبی از ابزارها استفاده کنه github.com/Ed1s0nZ/CyberStrikeAI @Dread_Net
نت بلاکس : پس از ۲۰۹۳ ساعت قطعی، اینترنت بینالملل، بالاخره نشانههایی از بازگشت اتصال اینترنت در ایران دیده میشود.
چند روز پیش یک آسیبپذیری مهم با شناسه CVE‑2026‑7668 در MikroTik RouterOS نسخه 6.49.8 گزارش شده که بد نیست مدیران شبکه حواسشان به آن باشد. این ضعف امنیتی میتواند روی امنیت شبکههایی که از این نسخه استفاده میکنند تأثیر بگذارد. ریشه مشکل به نحوه پیادهسازی پروتکل SCEP برمیگردد. در این حالت مهاجم میتواند با ارسال درخواستهای دستکاریشده باعث خوانش خارج از محدوده حافظه (Out-of-Bounds Read) شود. چنین حالتی ممکن است منجر به افشای بخشی از اطلاعات حساس یا ایجاد اختلال در عملکرد دستگاه شود. نکتهای که اهمیت این موضوع را بیشتر میکند این است که اکسپلویت این آسیبپذیری به صورت عمومی منتشر شده است. از نظر شدت، این آسیبپذیری طبق استاندارد CVSS v3.1 امتیاز 7.3 را دریافت کرده است. بردار امتیاز آن به شکل زیر اعلام شده: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L این یعنی حمله از راه دور قابل انجام است، نیاز به احراز هویت ندارد، به تعامل کاربر احتیاجی نیست و پیچیدگی آن هم پایین در نظر گرفته شده است. همچنین میتواند روی محرمانگی، یکپارچگی و دسترسپذیری سیستم اثر بگذارد. نسخهای که به طور مشخص به عنوان آسیبپذیر معرفی شده MikroTik RouterOS 6.49.8 است و احتمال دارد برخی نسخههای قدیمیتر هم تحت تأثیر باشند و نیاز به بررسی داشته باشند. برای کاهش ریسک، بهتر است RouterOS را به آخرین نسخه امن بهروزرسانی کنید. اگر از سرویس SCEP استفاده نمیکنید، بهتر است آن را غیرفعال کنید یا دسترسی به آن را فقط به شبکههای قابل اعتماد محدود کنید. همچنین بررسی لاگها و مانیتور کردن ترافیک ورودی میتواند در شناسایی درخواستهای مشکوک کمککننده باشد. @Dread_Net
🔴🔴🔴 هشدار بحرانی برای مدیران سایت ها در ایران - آسیبپذیری cPanel (CVE-2026-41940) یه آسیبپذیری بحرانی تو cPanel کشف شده که به مهاجم اجازه میده بدون هیچ پسوردی، دسترسی کامل root به سرور شما بگیره! اگه هنوز پچ نکردید، سرورتون در معرض خطر جدیه. همین الان بکاپ بگیرید و اقدامات زیر رو انجام بدید. هاستینگهای داخل ایران به دلیل محدودیتهای اینترنتی در واکنش سریع به این بحران با مشکل مواجهان — پس خودتون پیشقدم بشید! ⚠️ جزئیات اکسپلویت: • CVE: CVE-2026-41940 | CVSS Score: 9.8/10 (بحرانی) • نوع حمله: Authentication Bypass از طریق CRLF Injection • نحوه حمله: مهاجم با یک لاگین ناموفق، یک session cookie میسازه. بعد با دستکاری هدر HTTP، مقدار user=root رو داخل فایل session سرور تزریق میکنه — بدون نیاز به پسورد، root shell میگیره • اکسپلویت از اواخر فوریه ۲۰۲۶ به صورت zero-day در حال استفاده بوده • در حال حاضر ۴۴,۰۰۰ آیپی در حال اسکن و اکسپلویت سرورهای آسیبپذیر هستن • یک ابزار اکسپلویت عمومی به نام cPanelSniper هم منتشر شده ✅ اقدامات فوری: 1. آپدیت به نسخه 11.136.0.5 یا بالاتر 2. اجرای دستور patch اضطراری: /scripts/upcp --force 3. لاگهای تاریخ ۲۸ آوریل تا الان رو بررسی کنید 4. پورتهای 2083 و 2087 رو موقتاً ببندید 📚 منابع: 🔗 The Hacker News: https://thehackernews.com/2026/04/critical-cpanel-authentication.html 🔗 Rapid7 (جزئیات فنی): https://www.rapid7.com/blog/post/etr-cve-2026-41940-cpanel-whm-authentication-bypass/ 🔗 watchTowr Labs (تحلیل کامل exploit): https://labs.watchtowr.com/the-internet-is-falling-down-falling-down-falling-down-cpanel-whm-authentication-bypass-cve-2026-41940/ 🔗 TechCrunch: https://techcrunch.com/2026/04/30/hackers-are-actively-exploiting-a-bug-in-cpanel-used-by-millions-of-websites/ @Dread_Net