GO-TO CVE
СтатистикаHello and welcome to the channel! Every week, we deep dive into a new CVE or RedTeam new TTP and share our analysis here. I’d love for you to follow us on social media. Join our chat on Telegram via the link below: https://t.me/gotocvechat
- Последний пост
- 14 авг.
- Последнее чтение
- 15 авг.
- Постов за неделю
- 7
- Всего постов
- 76
- Тип
- открытый
- Язык
- персидский
- Категория
- Образование (по похожим)
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 333
- 1/48двое суток
- 381
- 1/72трое суток
- 411
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
گروهی تخصصی برای متخصصین آفنسیو و ردتیم با زبان فارسی اینجا قراره ریپورتهایی که منتشر میشه رو بررسی کنیم، تکنیکهای جدید رو استخراج کنیم و دربارهی مشکلات فنی و چالشهایی که سر راه اجراست بحث کنیم. https://t.me/+drFBtbbrVDo5NjA0
видео или голосовое, без подписи
کدوم کانالی رو دید که بیاد کلی استیکر هارو باز بزاره ؟؟
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
I've been building my own recon platform for a while now, mostly out of frustration with duct-taping a dozen tools together every engagement. It's called Reconner. Self-hosted bug-bounty watchtower — web + network recon, native DAST, continuous monitoring, all in one dashboard. Nothing leaves your machine. It's open-source now. GitHub: https://github.com/rootdr-backup/Reconner If it saves you some time, a star on the repo helps a lot. Feedback, bugs, ideas — open an issue or hit me up. @rootdr_research
سلام رفقا امید وارم حالتون عالی باشه ویدیو جدید در مورد ai agent ها منتشر شد تو این ویدیو رفتیم سراغ مفاهیم پایهای و در عین حال مهم دنیای هوش مصنوعی و باهم بررسیشون کردیم: ✅اولین بحث LLM چیه و چطور کار میکنه ✅ فرق بین یه چتباکس ساده و یه Agent واقعی ✅ ویژگیهای کلیدی یک Agent: Loop، Tool Use، Memory، Skills و بیشتر ✅ روشهای مختلف تهیهی LLM برای Agent (لوکال، رایگان، اشتراک یا API) ✅ تو پارت بعدی میریم سراغ نصب Hermes و شروع کار عملی https://www.youtube.com/watch?v=N6RDAReH2QI
لینک دیسکورد GO-TO CVE https://discord.gg/m4GGwrHaY
https://hamoon12345.github.io/posts/BitDefender-EDR-internals/ دوستان گل. تو این پست دوتا درایور مهم بیت دیفندر رو بررسی کردیم. شاید کمک کنه که بهتر بفهمید این edr ها چجوری شما رو میگیرن. و چیزی هم که قراره متوجه بشید اینه که بیشتر edr ها یه لاجیک شبیه به…
https://hamoon12345.github.io/posts/BitDefender-EDR-internals/ دوستان گل. تو این پست دوتا درایور مهم بیت دیفندر رو بررسی کردیم. شاید کمک کنه که بهتر بفهمید این edr ها چجوری شما رو میگیرن. و چیزی هم که قراره متوجه بشید اینه که بیشتر edr ها یه لاجیک شبیه به هم پشتشون هست و فرق انچنانی با هم ندارن انتقادی یا فحشی داشتید بگید اگرم دیدید خیلی نوبانه هست بازم بگید ممنون از شما
امروز یک اتکی رو گرفتیم با یکی از همکار ها سر فارنزیک 😂 هم کلود و google ai pro هم کودکس میگفتن فالسه تهش هر دو قانع شدن اتکه بنظرم هنوز تو تشخیص اتک نمیشه زیاد روش حساب کرد skill های تحلیلش عالیه و خوب پیش میره ولی تشخیص به نظرم هنوز انسان رو نیاز داره
شب ها خواب auditd میبنیم
✈️هکرهای روسی APT29 با نفوذ به وایفای هتلها، حسابهای مایکروسافت را میربایند 🎥مایکروسافت کمپین جاسوسی سایبری موسوم به «CaptiveCrunch» را به Storm-2945، زیرشاخهای از گروه دولتی روسی Midnight Blizzard (APT29 یا Cozy Bear)، نسبت داده است. این گروه از ماه مه با نفوذ به دروازههای وایفای عمومی در هتلها و مراکز کنفرانس، کاربران مسافر را به سمت زیرساختهای جعلی هدایت کرده و اطلاعات ورود Microsoft 365 آنها را سرقت میکند. 🎤مهاجمان با دستکاری تنظیمات DNS روترهای کوچک اداری، بدافزارهایی مانند تروجان CornFlake و سرقتگر اطلاعات ChocoShell را در قالب بهروزرسانی جعلی مرورگر به قربانیان تحویل میدهند. اهداف این کمپین عمدتاً در بخشهای مالی، حقوقی، سلامت، انرژی و خدمات حرفهای قرار دارند و کاربران اندروید نیز از طریق فایلهای APK آلوده هدف قرار گرفتهاند. 🎥در نمونههای اخیر، مهاجمان از تکنیک فیشینگ «کد دستگاه» برای فریب قربانیان و ورود به حسابهایشان استفاده کردهاند؛ روشی که ترکیب آن با دستکاری شبکههای وایفای عمومی، احتمال باور قربانیان به قانونیبودن درخواست احراز هویت را افزایش میدهد. ✈️ @HackerNewsCyber
🛑 Most Hunters Waste Months on the Wrong Targets. Don’t Be One of Them. https://www.instagram.com/reel/Dbfgzfewfcz/?igsh=MTJodHZpZWNhYnhlNg==
یه تارگت بود داشتم تست میکردم و نیاز به بایپس waf داشت و این یکی akamai بود اگر خواستید برای xss بایپس کنید همچین وف هایی رو باید دنبال راههای alternative باشید تو این نوشن یه روش استفاده از dom clobbering رو براتون گفتم و یک اسکریپت هم توش هست برای پیدا کردن alternative برای کلمه window و document داشته باشید به درد میخوره https://cherry-event-b75.notion.site/DOM-Clobbering-WAF-Bypass-3af4f6d7dcce80fe919dcc27223a249e?source=copy_link
اگه میخواید یک چیزی یادبگیرید برید سراغ کسی که حداقل 10 سال از خودتون جلوتره نه کسی که حالا 4 یا 5 ساله یک چیز رو یادگرفته.
🔴نخستین توزیع موفق فوتونهای درهمتنیده همزمان با ترافیک سنگین اینترنت تجاری در فیبر نوری شهری 🔹تیمی از محققان دانشگاه نورثوسترن به سرپرستی Prem Kumar موفق شدهاند برای نخستین بار، فوتونهای درهمتنیده را همزمان با ترافیک سنگین اینترنت تجاری، از طریق یک کابل فیبر نوری به طول ۲۴.۴ کیلومتر بین حومه شیکاگو و مرکز شهر ارسال کنند. ❗این دستاورد که در Optica Quantum منتشر شده، نشان میدهد که سیگنالهای کوانتومی با وجود ماهیت بسیار شکنندهشان، میتوانند در کنار جریانهای عظیم دادههای کلاسیک با فیدلیتی بیش از ۹۴٪ باقی بمانند و درهمتنیدگی خود را حفظ کنند. 🔸این آزمایش عملاً امکان ساخت شبکههای کوانتومی آینده را بدون نیاز به زیرساختهای کاملاً جدید ارتباطی به اثبات میرساند، چرا که نشان میدهد فوتونهای منفردی که حامل اطلاعات کوانتومی هستند، میتوانند در مسیری که میلیونها ذره نوری برای دادههای معمولی در حال تردد هستند، زنده بمانند. 🔹در این آزمایش، محققان از یک جفت کانال داده با سرعت ۸۰۰ گیگابیت بر ثانیه و توان نوری معادل یک لینک تجاری کاملاً پرظرفیت استفاده کردند که مجموعاً معادل پتانسیل انتقال ۳۶ ترابیت بر ثانیه دادههای کلاسیک بود. ❗برای جلوگیری از غلبه این ترافیک سنگین بر فوتونهای کوانتومی، تیم تحقیقاتی فوتونهای درهمتنیده را به بخش ساکتتری از طیف نوری به نام باند O (طولموج ۱۲۶۰-۱۳۶۰ نانومتر) منتقل کردند، در حالی که ترافیک معمول اینترنت در باند C (طولموج ۱۵۳۰-۱۵۶۵ نانومتر که استاندارد مخابراتی است) که محل عملکرد سیستمهای تجاری است، باقی ماند. 🔸این جداسازی طولموجی، همراه با استفاده از فیلترهای ویژه برای کاهش نویز، به فوتونها اجازه داد تا در محیطی آرامتر حرکت کنند. همچنین به دلیل فاصله فیزیکی بین دو مکان، همگامسازی دو انتهای شبکه با دقت پیکوثانیه از طریق سیستم زمانبندی نوری White Rabbit (پروتکل مبتنی بر IEEE 1588 برای زمانبندی دقیق) انجام شد تا تیم بتواند جفتهای فوتونهای درهمتنیده را در لحظه شناسایی کند. 🔹گام بعدی این گروه تحقیقاتی، انجام #تلهپورت_کوانتومی بین گرههای دوردست در یک شبکه مخابراتی واقعی است. Kumar تأکید دارد که در این فرایند دو مرحله اصلی وجود دارد: نخست #توزیع_درهمتنیدگی که در مطالعه فعلی به اثبات رسیده، و سپس انتقال اطلاعات که پیچیدهتر است. ❗با این حال، موفقیت در حفظ درهمتنیدگی در یک محیط واقعی و شلوغ، گامی اساسی برای تحقق شبکههای کوانتومی عملی محسوب میشود و نشان میدهد که فوتونهای کوانتومی میتوانند مانند «مورچهای در میان فیلها» مسیر خود را پیدا کنند و اطلاعات امن و فوقسریع را در بستر اینترنت امروزی منتقل نمایند. 📎 لینک خبر 🟰🟰🟰🟰🟰🟰🟰🟰🟰🟰 🟢join: @QuantumTEQ 🌐Website 🔵LinkedIn #اخبار #ارتباطات_کوانتومی
https://embracethered.com/blog/posts/2026/pipewire-flatpak-linux-sandbox-escape-cve-2026-5674/
خوب چند تا cve اومده رو شیر پیونت بنظرم برید مقاله ای که نوشتم درمورد شیرپوینت رو بخونید و exploit رو نگاه کنید github کانسپت ها سادس چیز عجیب غریبی نیست یکم باهاش ور برید میفمید سریالیزر زیاد داره همشم نوعش یکیه cve جدید با اون تایتیل اومد فقط کافیه فیلد های مسیرشو بردارید دیباگ کنید راحت exploit میشه ( چون 99 درصد نگاه news دارید به همه مطالب اون یک تیکه ای که چی رو باید دیباگ کنید رو نمیگم هرکسی خواست کامنت بزاره مرحله به مرحله بهش میگم )