- Последний пост
- 13 авг.
- Последнее чтение
- 15 авг.
- Постов за неделю
- 5
- Всего постов
- 35
- Тип
- открытый
- Язык
- персидский
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 166
- 1/48двое суток
- 190
- 1/72трое суток
- 205
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
دیدیم که ایجنت دقیقا چیه و وقتشه که ایجنت خودمون رو داشته باشیم! مستقل از بحث فنی اگر امکانش رو دارین این رو راه بندازین و شاید در زندگی روزمره هم براتون مفید باشه (: توی این ویدئو با استفاده از مدل های زبانی یکی از ایجنت های مرسوم رو راه می ندازیم ولی حینش…
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
I've been building my own recon platform for a while now, mostly out of frustration with duct-taping a dozen tools together every engagement. It's called Reconner. Self-hosted bug-bounty watchtower — web + network recon, native DAST, continuous monitoring, all in one dashboard. Nothing leaves your machine. It's open-source now. GitHub: https://github.com/rootdr-backup/Reconner If it saves you some time, a star on the repo helps a lot. Feedback, bugs, ideas — open an issue or hit me up. @rootdr_research
دیدیم که ایجنت دقیقا چیه و وقتشه که ایجنت خودمون رو داشته باشیم! مستقل از بحث فنی اگر امکانش رو دارین این رو راه بندازین و شاید در زندگی روزمره هم براتون مفید باشه (: توی این ویدئو با استفاده از مدل های زبانی یکی از ایجنت های مرسوم رو راه می ندازیم ولی حینش کلی هم گپ و گفت در مورد مفاهیم می زنیم تا دقیقا بفهمیم داریم چیکار می کنیم. https://youtu.be/mGMRzB-c8NA #هوش_مصنوعی #ویدئو
وقتی هوش مصنوعی به جای جستوجو، ابزار موردنیاز را میسازد 🔹یک برنامهنویس پس از گمکردن گوشی خود در محل کار و غیرفعال بودن سرویس Find My بهدلیل محدودیتهای سازمانی، از Claude کمک خواست. این دستیار هوش مصنوعی بهجای ارائه چند پیشنهاد تکراری، در کمتر از یک دقیقه ابزاری ساخت که با اندازهگیری قدرت سیگنال بلوتوث، محل تقریبی گوشی را پیدا میکرد و همان ابزار، گوشی گمشده را پیدا کرد. 🔹نکته مهم فقط پیدا شدن یک گوشی نیست. اتفاقی که در حال رخ دادن است، تغییر نقش هوش مصنوعی از یک «پاسخدهنده» به یک «ابزارساز» است؛ یعنی بهجای اینکه فقط راهحل پیشنهاد بدهد، خودش همان ابزار موردنیاز را مینویسد و تحویل میدهد. 🔹شاید مهمترین تحول عصر هوش مصنوعی همین باشد؛ دیگر برای بسیاری از مشکلات، لازم نیست منتظر ساخته شدن یک اپلیکیشن بمانید. کافی است بتوانید نیازتان را درست توضیح دهید. @ITSecurityComputer
سلام ویدئو های مربوط به web hacking arsenal متوقف میشه و تا اطلاع ثانوی منتشر نمیشه. فعالیت این کانال هم فعلا در وضعیت نامعلوم قرار میگیره تا بعدا مشخص بشه که ادامه دار باشه یا نه... همه عزیزانی که تا امروز منو دنبال کردن تشکر میکنم و امیدوارم محتوای من…
من نزدیک ۱۰۹ ساعت تایم به هانت اجنتیک با مدلای ارزون و کوچیکتر اختصاص دادم (دیپسیک فلش ۴ و میمو ۲.۵ پرو) و در رابطه با تجربم یه بلاگ پست نوشتم. امیدوارم به درد بخوره https://blog.remmy9.xyz/blog/100-plus-hours-agentic-hunt/ https://x.com/NineRemmy/status/2084953861601591737
سلام ویدئو های مربوط به web hacking arsenal متوقف میشه و تا اطلاع ثانوی منتشر نمیشه. فعالیت این کانال هم فعلا در وضعیت نامعلوم قرار میگیره تا بعدا مشخص بشه که ادامه دار باشه یا نه... همه عزیزانی که تا امروز منو دنبال کردن تشکر میکنم و امیدوارم محتوای من براتون مفید بوده باشه.🙏🏻🫧
قبل از هر چیز، سعی کنید در جای درست تاریخ بایستید برای وجدان خودتون.
نمیدونم هول شدم فقط میدونم تاریخ رنده باید یه کاری بکنم برای 5/5/5 پس این پیامو میزارم :)))
سلااااااااااااام سلام حالتون چطوره ؟ خب اینم پارت بعدی امیدوارم کیف کنید لینک جاهای دیگه رو با تاخیر میزارم چون باید تایید و تنظیم پلتفرم های دیگه اشو انجام بدم خواستم اینو زودتر اپلود کنم تا سرد نشده ببینید کیف کنید :))) https://www.aparat.com/v/opx14o7…
خب حالا که دستم گرمه یکم راجب تست کیس هایی بزارم که میدونم نیاز همه اتون هست. خیلی از سایت های خارجی که روش کار میکنید از ایمیل استفاده زیادی دارن حتی سامانه های داخلی کم و بیش داخلشون ایمیل پیدا میشه اما چطوری بیایم این ایمیل هارو تست بزنیم؟ نکته اول اینکه لازمه بدونید تست کیس های مربوط به smtp کلا فرق داره ما اینجا داریم تست کیس هایی که کاربر با ایمیل در تعامل هستش برسی میکنیم. بریم سراغ تست کیس ها : 1.برسی کنید ایا سامانه از ایمیل داخلی استفاده میکنه ؟ اگر سامانه داره از ایمیل داخلی استفاده میکنه لازمه تست کنید که ایا امکان ایجاد حساب با یک ایمیل که داخل ایمیل های سامانه هست وجود داره؟ سرور ایمیل رو با ریکان خیلی راحت میتونید بدست بیارید و بعد یه حساب ایجاد کنید و یه ایمیل که با سرور همون سامانه هست و الکیه بهش اختصاص بدید بعد برسی کنید با حساب دیگه میتونید همون ایمیل رو استفاده کنید یا نه اگر نشه استفاده کرد و یا پیامی برای اون ادرس بتونی ارسال کنیم و کد 200 بگیریم مثلا ریست پسورد یا حتی ایجاد حساب با لینک توی ایمیل این یعنی اون ایمیل الکی نه تنها تایید بلکه ایجاد هم شده و میتونیم ازش استفاده کنیم ... 2.قالب ایمیل به صورت صحیح وارد میشه ؟ یعنی در صورت ورود یک ادرس نامعتبر یا با قالب اشتباه کاربر باید خطا دریافت کنه تا جلوی حملات CRLF (Carriage Return Line Feed) گرفته شه برای برسی این مورد میتونیم : test%0d%0a@gmail.com و یا attacker%hackerone.com به طور کلی امکان وارد کردن کارکتر های خاص در ورودی کاربر را برسی کنیم. **نکته: باتوجه به نامعتبر بودن حساب ایمیل شما، نمیتوانید حساب کاربری را تایید کنید تنها می توانید آن را وارد پایگاه داده سیستم کنید. چند روش استفاده از این آسیب وجود داره. برای مثال کاراکتر % اغلب در کدگذاری URL استفاده میشه، که تو اون %0d%0a به معنای بازگشت به ابتدای سطر (\r) و تغذیه خط (\n) هستش. 3.حساس بودن به حروف بزرگ و کوچیک معمولا ادرس های ایمیل به حروف بزرگ و کوچک حساس نیستند. اگر سامانه ای این حساسیت را داشت برسی کنید میتوانیم با استفاده از ایمیل یک حساب کاربری دیگر رمز عبور و یا به اطلاعات حساب کاربری با ایمیل حروف بزرگ دسترسی داشت یا خیر که رایتاپ قشنگش اینجاست میتونید مطالعه کنید. 4.ورود به حساب بدون تایید کردن ایمیل اکثر سایت های برای تایید حساب کاربری از ایمیل استفاده میکنند حالا یه ایمیل وارد کنید و وقتی ایمیل تایید برای شما ارسال شد روی پیام تایید و ورود حساب نزنید. سپس روی بازیابی رمز عبور بزنید و رمز عبور خود را در صورت وجود حساب کاربری بازیابی کنید و بعد بدون تایید و با رمز عبور وارد حساب کاربری خودتون بشیدد. اگر رایتاپش خواستید اینجا میتونید بخونید. خب فعلا تا اینجا بخونید تا اون تیریک های خارشو براتون بیشتر توضیح بدم. صد درصد اسیب های دیگه مثلا XSS تو ایمیل هم هست اما من میخوام چیزایی بگم که هم ساده اس هم اسیبه و هم یکم خارج از انتظاره و احتمال پیدا شدنش نیست. اگر دوست داشتید لایک کنید بازم بزارم براتون عسلی ها @hackhive_channel🐝
سلااااااااااااام سلام حالتون چطوره ؟ خب اینم پارت بعدی امیدوارم کیف کنید لینک جاهای دیگه رو با تاخیر میزارم چون باید تایید و تنظیم پلتفرم های دیگه اشو انجام بدم خواستم اینو زودتر اپلود کنم تا سرد نشده ببینید کیف کنید :))) https://www.aparat.com/v/opx14o7 دم همه اتون گرم دنبال میکنید امیدوارم مفید باشه... @hackhive_channel🐝
ببینید چی پیدا کردم اینو توی گوگل سرچ میکنی تمام چت هایی که مردم با کلاد کردن رو میتونی ببینی😂 site:claude.ai/share البته فورا از گوگل دی ایندکسش کردن ولی توی Bing هنوز ایندکس هستش و میتونید تستش کنید و چت های مردم رو بخونید برنامه نویسای فرانت کلاد رسما دیگه رد دادن اون از اوپن شدن سورس مپ سایتشون اینم از این لیک (البته امیدوارم اینا اون چتایی باشه که public باشه و به UUID اکتفا نکرده باشن) linuxor ✅ Channel 💬 Group
Good tips SSRF in image functions? https://x.com/Roninxgh/status/2080759278307078335
تیم یاشار چالشی به اسم Terraria برای استعدادیابی کلاس Takopi Hunters طراحی کردن و شرکت برای عموم آزاده و چالش 31 مرحله داره با حل 30 مرحله اول ، پلیر وارد قرعه کشی حضور تو کلاس تاکوپی میشه و در صورتی که هرکسی بتونه مرحله Bonus (یعنی مرحله 31) رو حل کنه شانسش…
دیدی شب لش کردی تو جات داری سوشال مدیا بالا پایین میکنی، میبینی یکی 10k بانتی زده، یه رفیقت مسافرته و در حال عشقو حاله، اون یکی مهاجرت کرده فلان دانشگاه داره درس میخونه، و شما بالافاصله خودتو میذاری داخل کفه ترازو و احساس میکنی از زندگی جا موندی و خلاصه یه احساس خیلی شت بهت دست میده. به این حس میگن fomo یا همون fear of missing out ، حالا اینو خودت برو سرچ بزن ببین چیه چون من اینجا حرفم یه چیز دیگه ایه. تعریف چت جی پی تی از فومو: فومو یعنی اون حس اضطراب یا نگرانی که فکر میکنی برای بقیه داره اتفاقات بهتری داره میفته و تو ازشون جا موندی. من معتقدم ما درگیر یک فوموی جمعی با AI هستیم. خود AI یک تکنولوژی کاربردی هست و جایی هم قرار نیست بره و هممون باید adapt بشیم، توی اون حرفی نیست. ولی تو این وسط نشستی فکر میکنی باید باید باید از AI استفاده کنی و اگه به claude o993xb343 ultra 3D max دسترسی نداری پس باید بزنی تو سرت و دیگه replaced شدی و به عنوان یک انسان دوزار ارزش نداری و تک تک آدم های اطرافت دارن با استفاده از claude o993xb343 ultra 3D max آپولو هوا میکنن و اسرار پنهان کیهان رو برملا میکنن و بعدشم این فکرای پرت و پلا بهت استرس وارد میکنه و استرس هم کلا فلجت میکنه و دیگه میفتی یه گوشه و احساس سردرگمی و فلاکت و بدبختی میکنی حالا این وسط اینستاگرامتم باز میکنی میبینی یه بچه مایه وسط بوداپست داره عشقو حال میکنه و دیگه این fomo میشه قوز بالا قوز و هیچ جوره نمیشه از ته چاه کشیدتت بیرون. من اینجا ۳ تا حرف بهت میزنم و خلاص: ۱. اکثر غریب به اتفاق آدمایی که هر روز دارن از توکنایی که سوزوندن اسکرین شات میذارن و یه سره از اتومیشن و ایجنت و این چیزا حرف میزنن، خودشون درگیر همین fomo هستن و دارن سعی میکنن با سوزوندن توکن به خودشون اثبات کنن که از بقیه عقب نیستن. بجای اینکه بری هر روز اکانت اصغرقلی رو چک کنی ببینی داره از کدوم مدل استفاده میکنه، برو آدمایی مثل andrej karpathy رو دنبال کن که این تکنولوژی رو خوب میفهمن و میتونن چهار تا چیز به معلوماتت اضافه کنن. ۲. ده سال دیگه، هنوز آدمایی خواهند بود که دارن مهندسی نرم افزار انجام میدن ولی با تکنولوژی ها و ابزار هایی کاملا متفاوت با چیزی که ما امروز استفاده میکنیم. تا زمانی هم که نرم افزار وجود داره، امنیت سرجای خودش باقیه. من توی امنیت نوبم ولی نرم افزار رو خوب میفهمم و این چیزیه که برام مثل روز روشنه. ۳. شما از هیچکس عقب نیستی و داری مسیر خودتو میری و این کاملا اوکیه. خودتو فقط فقط فقط با دیروز خودت مقایسه کن. جمع بندی اینکه، رو مسیر خودت تمرکز کن و به نویز اهمیت نده. اگه میخوای چیزی رو یاد بگیری برو از first principle یاد بگیر. هوش مصنوعی کاربردیه و آینده رو تغییر میده و تو این حرفی نیست، ولی نویز بشدت زیاده و کلی آدم این وسط سردرگم شدن و دارن با هوش مصنوعی یه سری کارهای خیلی خنده داری انجام میدن و کلا فراموش کردن که پروردگار بهشون مغز داده و گاها بجای هوش مصنوعی میتونن از مغزشونم هم استفاده کنن. این تو گلوم مونده بود و باید یجایی مینوشتمش. با تشکر بوس بوس شب بخیر 🛏
:)))