tgindex
DreadNet
@Dread_Netперсидский

🛡 APT Team 💰 Bug Bounty 🔍 OSINT 🛠 Tools Developing

Последний пост
13 авг.
Последнее чтение
14 авг.
Постов за неделю
3
Всего постов
29
Тип
открытый
Язык
персидский
В каталоге с
14 авг.
Подписчики
1 397
−1 за 2 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
780
29 постов
Вовлечённость
55,8%
к подписчикам
Постов в день
0,4
всего 29
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
136
1/48двое суток
155
1/72трое суток
168

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • دیدم بعضیا تو‌ گروه علاقه دارن به اینطور مباحث که پیشرفت جمعی بکنن برا شماها بیشتر فرستادم

  • سلام سلام شبتون بخیر روز ششم چطور بود ؟ به کاراتون رسیدین ؟

  • 13 авг.1534из Cyber0x01

    سلام سلام شبتون بخیر روز ششم چطور بود ؟ به کاراتون رسیدین ؟

  • видео или голосовое, без подписи

  • 8 авг.373317из Cyber0x01

    Web-Cache Attacks Author: Sam Release Date: July 2026 Language: Persian Level: Basic to Lower-Intermediate @Cyber0x01

  • 4 авг.5521116

    سه سال پیش این چک‌لیست آسیب‌پذیری‌های وب رو ترجمه کردم. لینک چک لیست: https://github.com/Galaxy-sc/vulnerability-Checklist-farsi توی لینکدین کانکشن بدید بهم، فعالیت‌ها و داکیومنت‌های این مدلی رو بیشتر اونجا می‌ذارم: https://www.linkedin.com/posts/meysam…

  • 30 июл.63976из hackhaven_new

    سلام دوستان من از برپ معمولی استفاده میکردم و از برپ کرکی زیاد خوشم نمیاد این پلاگین برای برپ نوشتم(البته با AI) تمام درخواست ها از history خود برپ میخونه و ذخیره میکنه و دوباره میتونید از فایل ذخیره شده استفاده کنید. چون فقط برپ پرو قابلیت نوشتن روی دیسک رو داره. https://github.com/mahdifn13/TrafficBurp

  • 25 июл.1 1741133

    دلیل گرونی رم کامپیوتر

  • سه سال پیش این چک‌لیست آسیب‌پذیری‌های وب رو ترجمه کردم. لینک چک لیست: https://github.com/Galaxy-sc/vulnerability-Checklist-farsi توی لینکدین کانکشن بدید بهم، فعالیت‌ها و داکیومنت‌های این مدلی رو بیشتر اونجا می‌ذارم: https://www.linkedin.com/posts/meysam-bal-afkan-7a3a65296_%D8%B3%D9%87-%D8%B3%D8%A7%D9%84-%D9%BE%DB%8C%D8%B4-%D8%A7%DB%8C%D9%86-%DA%86%DA%A9%D9%84%DB%8C%D8%B3%D8%AA-%D8%A2%D8%B3%DB%8C%D8%A8%D9%BE%D8%B0%DB%8C%D8%B1%DB%8C%D9%87%D8%A7%DB%8C-%D9%88%D8%A8-share-7486321470223101952-ng-6

  • توی طول 2 3 سال یسری داکیومنت و کتاب نوشتم یا ترجمه کردم سعی کردم چیزای کاربردی توشون بنویسم، با چرت و پرت پرشون نکنم انقدر سرم شلوغ شده وقت نمیکنم بزارم براتون، دیگه امروز جمعس گفتم ی استراحتی بکنم بعد کلی وقت به این فکر کردم وسط استراحت شاید بیام براتون…

  • توی طول 2 3 سال یسری داکیومنت و کتاب نوشتم یا ترجمه کردم سعی کردم چیزای کاربردی توشون بنویسم، با چرت و پرت پرشون نکنم انقدر سرم شلوغ شده وقت نمیکنم بزارم براتون، دیگه امروز جمعس گفتم ی استراحتی بکنم بعد کلی وقت به این فکر کردم وسط استراحت شاید بیام براتون این کتابا و.. بزارم

  • اتفاقی ی پستی دیدم توی لینکدین چیزی که نظرمو جلب کرد کسایی که ریکشن نشون دادن پروفایلاشون همه لبخند سیبی طور دارن به نظرتون چرا؟ جالب نیست؟

  • 4 июл.1 00084

    видео или голосовое, без подписи

  • https://www.linkedin.com/posts/meysam-bal-afkan-7a3a65296_cybersecurity-iossecurity-exploitresearch-share-7478518052117057536-zB0G

  • 2 июл.1 00448

    ی خبری خوندم الان مثل این عکسم امیدوارم واقعی نباشه، مگرنه خواهیم دید چه میشود

  • 2 июл.1 0152

    ی خبری خوندم الان مثل این عکسم امیدوارم واقعی نباشه، مگرنه خواهیم دید چه میشود

  • 11 июн.1 2731077

    چینیا عجب چیزی درست کردن، یه پنل هوش مصنوعی برای هک و تست نفوذ خودکار (عکس چینیه ولی هم انگلیسی داره) به زبان ساده، این ابزار نقش یک اپراتور یا مأمور هوش مصنوعی (AI Agent) رو بازی می‌کنه که تخصصش هک و امنیت است. به جای اینکه یک کارشناس امنیت تک‌تک ابزارها را به صورت دستی اجرا کنه، به این هوش مصنوعی یک هدف (مثلاً یک سایت یا آی‌پی) داده می‌شه و خود هوش مصنوعی استدلال می‌کنه که چطور و با چه ترتیبی از ابزارها استفاده کنه github.com/Ed1s0nZ/CyberStrikeAI @Dread_Net

  • 26 мая1 45292

    نت بلاکس : پس از ۲۰۹۳ ساعت قطعی، اینترنت بین‌الملل، بالاخره نشانه‌هایی از بازگشت اتصال اینترنت در ایران دیده می‌شود.

  • 10 мая1 565610

    چند روز پیش یک آسیب‌پذیری مهم با شناسه CVE‑2026‑7668 در MikroTik RouterOS نسخه 6.49.8 گزارش شده که بد نیست مدیران شبکه حواسشان به آن باشد. این ضعف امنیتی می‌تواند روی امنیت شبکه‌هایی که از این نسخه استفاده می‌کنند تأثیر بگذارد. ریشه مشکل به نحوه پیاده‌سازی پروتکل SCEP برمی‌گردد. در این حالت مهاجم می‌تواند با ارسال درخواست‌های دستکاری‌شده باعث خوانش خارج از محدوده حافظه (Out-of-Bounds Read) شود. چنین حالتی ممکن است منجر به افشای بخشی از اطلاعات حساس یا ایجاد اختلال در عملکرد دستگاه شود. نکته‌ای که اهمیت این موضوع را بیشتر می‌کند این است که اکسپلویت این آسیب‌پذیری به صورت عمومی منتشر شده است. از نظر شدت، این آسیب‌پذیری طبق استاندارد CVSS v3.1 امتیاز 7.3 را دریافت کرده است. بردار امتیاز آن به شکل زیر اعلام شده: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L این یعنی حمله از راه دور قابل انجام است، نیاز به احراز هویت ندارد، به تعامل کاربر احتیاجی نیست و پیچیدگی آن هم پایین در نظر گرفته شده است. همچنین می‌تواند روی محرمانگی، یکپارچگی و دسترس‌پذیری سیستم اثر بگذارد. نسخه‌ای که به طور مشخص به عنوان آسیب‌پذیر معرفی شده MikroTik RouterOS 6.49.8 است و احتمال دارد برخی نسخه‌های قدیمی‌تر هم تحت تأثیر باشند و نیاز به بررسی داشته باشند. برای کاهش ریسک، بهتر است RouterOS را به آخرین نسخه امن به‌روزرسانی کنید. اگر از سرویس SCEP استفاده نمی‌کنید، بهتر است آن را غیرفعال کنید یا دسترسی به آن را فقط به شبکه‌های قابل اعتماد محدود کنید. همچنین بررسی لاگ‌ها و مانیتور کردن ترافیک ورودی می‌تواند در شناسایی درخواست‌های مشکوک کمک‌کننده باشد. @Dread_Net

  • 2 мая1 08153

    🔴🔴🔴 هشدار بحرانی برای مدیران سایت ها در ایران - آسیب‌پذیری cPanel (CVE-2026-41940) یه آسیب‌پذیری بحرانی تو cPanel کشف شده که به مهاجم اجازه میده بدون هیچ پسوردی، دسترسی کامل root به سرور شما بگیره! اگه هنوز پچ نکردید، سرورتون در معرض خطر جدیه. همین الان بکاپ بگیرید و اقدامات زیر رو انجام بدید. هاستینگ‌های داخل ایران به دلیل محدودیت‌های اینترنتی در واکنش سریع به این بحران با مشکل مواجه‌ان — پس خودتون پیش‌قدم بشید! ⚠️ جزئیات اکسپلویت: • CVE: CVE-2026-41940 | CVSS Score: 9.8/10 (بحرانی) • نوع حمله: Authentication Bypass از طریق CRLF Injection • نحوه حمله: مهاجم با یک لاگین ناموفق، یک session cookie می‌سازه. بعد با دستکاری هدر HTTP، مقدار user=root رو داخل فایل session سرور تزریق می‌کنه — بدون نیاز به پسورد، root shell می‌گیره • اکسپلویت از اواخر فوریه ۲۰۲۶ به صورت zero-day در حال استفاده بوده • در حال حاضر ۴۴,۰۰۰ آی‌پی در حال اسکن و اکسپلویت سرورهای آسیب‌پذیر هستن • یک ابزار اکسپلویت عمومی به نام cPanelSniper هم منتشر شده ✅ اقدامات فوری: 1. آپدیت به نسخه 11.136.0.5 یا بالاتر 2. اجرای دستور patch اضطراری: /scripts/upcp --force 3. لاگ‌های تاریخ ۲۸ آوریل تا الان رو بررسی کنید 4. پورت‌های 2083 و 2087 رو موقتاً ببندید 📚 منابع: 🔗 The Hacker News: https://thehackernews.com/2026/04/critical-cpanel-authentication.html 🔗 Rapid7 (جزئیات فنی): https://www.rapid7.com/blog/post/etr-cve-2026-41940-cpanel-whm-authentication-bypass/ 🔗 watchTowr Labs (تحلیل کامل exploit): https://labs.watchtowr.com/the-internet-is-falling-down-falling-down-falling-down-cpanel-whm-authentication-bypass-cve-2026-41940/ 🔗 TechCrunch: https://techcrunch.com/2026/04/30/hackers-are-actively-exploiting-a-bug-in-cpanel-used-by-millions-of-websites/ @Dread_Net