tgindex
GO-TO CVE
@GOTOCVEОбразованиеперсидский

Hello and welcome to the channel! Every week, we deep dive into a new CVE or RedTeam new TTP and share our analysis here. I’d love for you to follow us on social media. Join our chat on Telegram via the link below: https://t.me/gotocvechat

Последний пост
14 авг.
Последнее чтение
15 авг.
Постов за неделю
7
Всего постов
76
Тип
открытый
Язык
персидский
Категория
Образование (по похожим)
В каталоге с
13 авг.
Подписчики
3 506
+15 за 4 дн.
Сутки
+13
+0,37%
Неделя
 
Месяц
 
Просмотров на пост
688
40 постов
Вовлечённость
19,6%
к подписчикам
Постов в день
1,0
всего 76
Упоминаний
2
каналов
Охват размещения
оценка
1/24сутки в ленте
333
1/48двое суток
381
1/72трое суток
411

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 14 авг.91из SecNote

    گروهی تخصصی برای متخصصین آفنسیو و ردتیم با زبان فارسی اینجا قراره ریپورت‌هایی که منتشر میشه رو بررسی کنیم، تکنیک‌های جدید رو استخراج کنیم و درباره‌ی مشکلات فنی و چالش‌هایی که سر راه اجراست بحث کنیم. https://t.me/+drFBtbbrVDo5NjA0

  • видео или голосовое, без подписи

  • کدوم کانالی رو دید که بیاد کلی استیکر هارو باز بزاره ؟؟

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • 10 авг.3622116

    I've been building my own recon platform for a while now, mostly out of frustration with duct-taping a dozen tools together every engagement. It's called Reconner. Self-hosted bug-bounty watchtower — web + network recon, native DAST, continuous monitoring, all in one dashboard. Nothing leaves your machine. It's open-source now. GitHub: https://github.com/rootdr-backup/Reconner If it saves you some time, a star on the repo helps a lot. Feedback, bugs, ideas — open an issue or hit me up. @rootdr_research

  • 9 авг.504515

    سلام رفقا امید وارم حالتون عالی باشه ویدیو جدید در مورد ai agent ها منتشر شد تو این ویدیو رفتیم سراغ مفاهیم پایه‌ای‌ و در عین حال مهم دنیای هوش مصنوعی و باهم بررسیشون کردیم: ✅اولین بحث LLM چیه و چطور کار می‌کنه ✅ فرق بین یه چت‌باکس ساده و یه Agent واقعی ✅ ویژگی‌های کلیدی یک Agent: Loop، Tool Use، Memory، Skills و بیشتر ✅ روش‌های مختلف تهیه‌ی LLM برای Agent (لوکال، رایگان، اشتراک یا API) ✅ تو پارت بعدی میریم سراغ نصب Hermes و شروع کار عملی https://www.youtube.com/watch?v=N6RDAReH2QI

  • لینک دیسکورد GO-TO CVE https://discord.gg/m4GGwrHaY

  • https://hamoon12345.github.io/posts/BitDefender-EDR-internals/ دوستان گل. تو این پست دوتا درایور مهم بیت دیفندر رو بررسی کردیم. شاید کمک کنه که بهتر بفهمید این edr ها چجوری شما رو میگیرن. و چیزی هم که قراره متوجه بشید اینه که بیشتر edr ها یه لاجیک شبیه به…

  • 8 авг.712115из Hamoon

    https://hamoon12345.github.io/posts/BitDefender-EDR-internals/ دوستان گل. تو این پست دوتا درایور مهم بیت دیفندر رو بررسی کردیم. شاید کمک کنه که بهتر بفهمید این edr ها چجوری شما رو میگیرن. و چیزی هم که قراره متوجه بشید اینه که بیشتر edr ها یه لاجیک شبیه به هم پشتشون هست و فرق انچنانی با هم ندارن انتقادی یا فحشی داشتید بگید اگرم دیدید خیلی نوبانه هست بازم بگید ممنون از شما

  • 3 авг.1 3518

    امروز یک اتکی رو گرفتیم با یکی از همکار ها سر فارنزیک 😂 هم کلود و google ai pro هم کودکس میگفتن فالسه تهش هر دو قانع شدن اتکه بنظرم هنوز تو تشخیص اتک نمیشه زیاد روش حساب کرد skill های تحلیلش عالیه و خوب پیش میره ولی تشخیص به نظرم هنوز انسان رو نیاز داره

  • 3 авг.1 278176

    شب ها خواب auditd میبنیم

  • 3 авг.1 1228

    ✈️هکرهای روسی APT29 با نفوذ به وای‌فای هتل‌ها، حساب‌های مایکروسافت را می‌ربایند 🎥مایکروسافت کمپین جاسوسی سایبری موسوم به «CaptiveCrunch» را به Storm-2945، زیرشاخه‌ای از گروه دولتی روسی Midnight Blizzard (APT29 یا Cozy Bear)، نسبت داده است. این گروه از ماه مه با نفوذ به دروازه‌های وای‌فای عمومی در هتل‌ها و مراکز کنفرانس، کاربران مسافر را به سمت زیرساخت‌های جعلی هدایت کرده و اطلاعات ورود Microsoft 365 آن‌ها را سرقت می‌کند. 🎤مهاجمان با دستکاری تنظیمات DNS روترهای کوچک اداری، بدافزارهایی مانند تروجان CornFlake و سرقت‌گر اطلاعات ChocoShell را در قالب به‌روزرسانی جعلی مرورگر به قربانیان تحویل می‌دهند. اهداف این کمپین عمدتاً در بخش‌های مالی، حقوقی، سلامت، انرژی و خدمات حرفه‌ای قرار دارند و کاربران اندروید نیز از طریق فایل‌های APK آلوده هدف قرار گرفته‌اند. 🎥در نمونه‌های اخیر، مهاجمان از تکنیک فیشینگ «کد دستگاه» برای فریب قربانیان و ورود به حساب‌هایشان استفاده کرده‌اند؛ روشی که ترکیب آن با دستکاری شبکه‌های وای‌فای عمومی، احتمال باور قربانیان به قانونی‌بودن درخواست احراز هویت را افزایش می‌دهد. ✈️ @HackerNewsCyber

  • 🛑 Most Hunters Waste Months on the Wrong Targets. Don’t Be One of Them. https://www.instagram.com/reel/Dbfgzfewfcz/?igsh=MTJodHZpZWNhYnhlNg==

  • 1 авг.983426

    یه تارگت بود داشتم تست میکردم و نیاز به بایپس waf داشت و این یکی akamai بود اگر خواستید برای xss بایپس کنید همچین وف هایی رو باید دنبال راههای alternative باشید تو این نوشن یه روش استفاده از dom clobbering رو براتون گفتم و یک اسکریپت هم توش هست برای پیدا کردن alternative برای کلمه window و document داشته باشید به درد میخوره https://cherry-event-b75.notion.site/DOM-Clobbering-WAF-Bypass-3af4f6d7dcce80fe919dcc27223a249e?source=copy_link

  • اگه میخواید یک چیزی یادبگیرید برید سراغ کسی که حداقل 10 سال از خودتون جلوتره نه کسی که حالا 4 یا 5 ساله یک چیز رو یادگرفته.

  • ‍ 🔴نخستین توزیع موفق فوتون‌های درهم‌تنیده هم‌زمان با ترافیک سنگین اینترنت تجاری در فیبر نوری شهری 🔹تیمی از محققان دانشگاه نورث‌وسترن به سرپرستی Prem Kumar موفق شده‌اند برای نخستین بار، فوتون‌های درهم‌تنیده را هم‌زمان با ترافیک سنگین اینترنت تجاری، از طریق یک کابل فیبر نوری به طول ۲۴.۴ کیلومتر بین حومه شیکاگو و مرکز شهر ارسال کنند. ❗این دستاورد که در Optica Quantum منتشر شده، نشان می‌دهد که سیگنال‌های کوانتومی با وجود ماهیت بسیار شکننده‌شان، می‌توانند در کنار جریان‌های عظیم داده‌های کلاسیک با فیدلیتی بیش از ۹۴٪ باقی بمانند و درهم‌تنیدگی خود را حفظ کنند. 🔸این آزمایش عملاً امکان ساخت شبکه‌های کوانتومی آینده را بدون نیاز به زیرساخت‌های کاملاً جدید ارتباطی به اثبات می‌رساند، چرا که نشان می‌دهد فوتون‌های منفردی که حامل اطلاعات کوانتومی هستند، می‌توانند در مسیری که میلیون‌ها ذره نوری برای داده‌های معمولی در حال تردد هستند، زنده بمانند. 🔹در این آزمایش، محققان از یک جفت کانال داده با سرعت ۸۰۰ گیگابیت بر ثانیه و توان نوری معادل یک لینک تجاری کاملاً پرظرفیت استفاده کردند که مجموعاً معادل پتانسیل انتقال ۳۶ ترابیت بر ثانیه داده‌های کلاسیک بود. ❗برای جلوگیری از غلبه این ترافیک سنگین بر فوتون‌های کوانتومی، تیم تحقیقاتی فوتون‌های درهم‌تنیده را به بخش ساکت‌تری از طیف نوری به نام باند O (طولموج ۱۲۶۰-۱۳۶۰ نانومتر) منتقل کردند، در حالی که ترافیک معمول اینترنت در باند C (طولموج ۱۵۳۰-۱۵۶۵ نانومتر که استاندارد مخابراتی است) که محل عملکرد سیستم‌های تجاری است، باقی ماند. 🔸این جداسازی طول‌موجی، همراه با استفاده از فیلترهای ویژه برای کاهش نویز، به فوتون‌ها اجازه داد تا در محیطی آرام‌تر حرکت کنند. همچنین به دلیل فاصله فیزیکی بین دو مکان، همگام‌سازی دو انتهای شبکه با دقت پیکوثانیه از طریق سیستم زمان‌بندی نوری White Rabbit (پروتکل مبتنی بر IEEE 1588 برای زمانبندی دقیق) انجام شد تا تیم بتواند جفت‌های فوتون‌های درهم‌تنیده را در لحظه شناسایی کند. 🔹گام بعدی این گروه تحقیقاتی، انجام #تله‌پورت_کوانتومی  بین گره‌های دوردست در یک شبکه مخابراتی واقعی است. Kumar تأکید دارد که در این فرایند دو مرحله اصلی وجود دارد: نخست #توزیع_درهم‌تنیدگی که در مطالعه فعلی به اثبات رسیده، و سپس انتقال اطلاعات که پیچیده‌تر است. ❗با این حال، موفقیت در حفظ درهم‌تنیدگی در یک محیط واقعی و شلوغ، گامی اساسی برای تحقق شبکه‌های کوانتومی عملی محسوب می‌شود و نشان می‌دهد که فوتون‌های کوانتومی می‌توانند مانند «مورچه‌ای در میان فیل‌ها» مسیر خود را پیدا کنند و اطلاعات امن و فوق‌سریع را در بستر اینترنت امروزی منتقل نمایند. 📎 لینک خبر 🟰🟰🟰🟰🟰🟰🟰🟰🟰🟰 🟢join: @QuantumTEQ 🌐Website 🔵LinkedIn #اخبار #ارتباطات_کوانتومی

  • https://embracethered.com/blog/posts/2026/pipewire-flatpak-linux-sandbox-escape-cve-2026-5674/

  • خوب چند تا cve اومده رو شیر پیونت بنظرم برید مقاله ای که نوشتم درمورد شیرپوینت رو بخونید و exploit رو نگاه کنید github کانسپت ها سادس چیز عجیب غریبی نیست یکم باهاش ور برید میفمید سریالیزر زیاد داره همشم نوعش یکیه cve جدید با اون تایتیل اومد فقط کافیه فیلد های مسیرشو بردارید دیباگ کنید راحت exploit میشه ( چون 99 درصد نگاه news دارید به همه مطالب اون یک تیکه ای که چی رو باید دیباگ کنید رو نمیگم هرکسی خواست کامنت بزاره مرحله به مرحله بهش میگم )

GO-TO CVE — tgindex