- Последний пост
- 14 авг.
- Последнее чтение
- 14 авг.
- Постов за неделю
- 4
- Всего постов
- 47
- Тип
- открытый
- Язык
- персидский
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 26
- 1/48двое суток
- 29
- 1/72трое суток
- 32
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
видео или голосовое, без подписи
توضیحات : برای اینکه نفر اول مشخص بشه طبق ساختار درختی که کشیدم n-1 مبارزه نیازه که میشه 127 تا و نفر اول مشخص میشه بدین صورت که دو به دو مبارزه می کنند و برنده هاشون دوباره با هم مقایسه می کنند و حالت بهینه ای رو طراحی کردم که هر نفر حداکثر log n تا جنگ داشته باشه که جلوتر میگم چه فایده ای داره برامون نفر اول اوکیه مشخص شد ولی نفر دوم هنوز شک داره داستانش چون ممکنه حریف نفر اول واقعی بوده باشه و اصلا نتونسته باشه صعود کنه خب ما چیکار میتونیم کنیم؟ نفر دوم کنونی رو با حریف های نفر اول که باهاشون جنگیده دوباره یه مبارزه بینشون بزاریم که ببینیم کدومشون برنده میشه فقط نباید حریف گذشته خودش باشه چون کار اضافیه طبق ساختاری که چیدم تعداد مبارزه های یک نفر خیلی کمه و log n هست که میشه تو اینجا 7 تا مبارزه
видео или голосовое, без подписи
видео или голосовое, без подписи
پروژه ای جذاب، if you know you know https://github.com/amirrezaalavi/Viberay
پروژه ای جذاب، if you know you know https://github.com/amirrezaalavi/Viberay
How to Bypass mTLS on Android with Frida https://kiratliygt.medium.com/how-to-bypass-mtls-on-android-with-frida-45c5e71373e8 ⭐️ @RadvanSec
تلگرام قابلیت جدید اورده که اجازه میده بات ها و Mini App ها رو روی زیرساخت تلگرام بالا اورد. به این معنی که نیاز به سرور جدا برای بات ها نیست. ظاهرا فعلا محدودیتی نداره، رایگانه و درکنارش دیتابیس هم میده (SQLite) فعلا برای گروه محدودی باز شده (برنده/شرکت کننده های مسابقه ها) اگر خواستید درموردش بیشتر بدونید: 🔗core.telegram.org/bots/serverless
گاهی کدی که کاملاً درست بهنظر میرسه، فقط بهخاطر بهینهسازی کامپایلر وارد یک حلقه بینهایت میشه 😐 توی ++C اگر متغیری مثل quitGame داخل حلقه بررسی بشه ولی تغییرش از طریق سیگنال یا سختافزار انجام بشه، کامپایلر ممکنه با فعال بودن -O3 فرض کنه مقدار آن هیچوقت تغییر نمیکند و فقط یک بار آن را بخواند. نتیجه؟ حتی با فشردن Ctrl+C هم بازی بسته نمیشود، چون حلقه دیگر مقدار جدید متغیر را بررسی نمیکند. نمونه مشکلدار: bool quitGame = false; while (!quitGame) { // game loop } اگر quitGame داخل Signal Handler تغییر کند، باید به کامپایلر اعلام شود که این مقدار ممکن است خارج از کنترل برنامه عوض شود: volatile bool quitGame = false; کلیدواژه volatile به کامپایلر میگوید خواندن و نوشتن این متغیر را حذف یا کش نکند، چون ممکن است از بیرون تغییر کند. البته یک سوءبرداشت رایج وجود دارد: volatile برای حل Race Condition یا برنامهنویسی چندریسمانی (Multithreading) ساخته نشده ❌ برای همگامسازی واقعی باید از std::atomic یا مکانیزمهای Synchronization استفاده شود. امروز volatile بیشتر در دو سناریو کاربرد دارد: کار با Signal Handlerها و دسترسی به حافظهنگاشت سختافزار (Memory-Mapped I/O) مثل سنسورها یا رجیسترهای دستگاهها ⚙️ ✉️ ✍️ @sefrooyekk
برای خوندن مقاله های پولی مدیوم این کد رو توی کنسول اون صفحه پولی بزنید function mediumRedirecter(initCall = false) { if ( // Allow seeing original articles that were already redirected to freedium. !window.location.href.endsWith('#bypass') && // Do not redirect when editing on medium. !window.location.href.includes("/edit?source=") && // Detect if we are on a medium website (regardless of the domain) document.head?.querySelector('meta[property="al:android:url"]')?.content?.includes('medium://p/') ) { window.location.href = 'https://freedium-mirror.cfd/' + window.location.href; } else if (initCall && /(.*\.|^)medium\.com$/.test(window.location.host)) { // Observe <title> changes new MutationObserver(function(mutations) { // If title change is detected, check if a freedium redirect is required if (mutations[0].target.textContent) mediumRedirecter(); }).observe( document.querySelector('title'), { subtree: true, characterData: true, childList: true } ); } } mediumRedirecter(true); یا از این سایت استفاده کنید https://freedium-mirror.cfd/
قبل از این که فکر کنی Same Origin Policy یا SOP جلوی هر نوع نشت اطلاعات را میگیرد این حمله را بشناس سال ها قبل محققان نشان دادند حتی بدون دور زدن SOP و بدون دسترسی مستقیم به History مرورگر هم میتوان اطلاعات حساسی درباره کاربر به دست آورد داستان از قابلیت :visited در CSS شروع میشود وقتی قبلا وارد یک سایت شده باشی مرورگر میتواند لینک آن سایت را با استایل متفاوت نمایش دهد برای مثال رنگ آن را تغییر دهد در گذشته JavaScript میتوانست با استفاده از getComputedStyle() رنگ این لینک ها را بخواند و به راحتی تشخیص دهد کاربر قبلا وارد چه سایت هایی شده است مرورگرها بعدا این مشکل را برطرف کردند و اجازه ندادند JavaScript استایل واقعی لینک های :visited را مشاهده کند اما محققان راه خلاقانه تری پیدا کردند آنها یک CAPTCHA جعلی ساختند که از چندین لینک تشکیل شده بود هر بخش از این CAPTCHA در واقع یک لینک به یک سایت مشخص بود اگر کاربر قبلا آن سایت را بازدید کرده بود آن قسمت روشن میشد و اگر بازدید نکرده بود خاموش میماند در نتیجه عددی که کاربر روی صفحه مشاهده میکرد کاملا به History مرورگر خودش وابسته بود در مرحله بعد فقط از کاربر خواسته میشد عددی را که میبیند وارد کند کاربر هم تصور میکرد در حال حل یک CAPTCHA معمولی است اما در واقع داشت نتیجه وضعیت لینک های :visited را برای مهاجم ارسال میکرد و مهاجم میتوانست متوجه شود کاربر قبلا از چه سایت هایی بازدید کرده است نکته جالب اینجاست که در این حمله نه SOP شکسته شد نه JavaScript تاریخچه مرورگر را خواند و نه هیچ قانون امنیتی مستقیما نقض شد مهاجم فقط از یک اثر جانبی مرورگر و تعامل خود کاربر استفاده کرد تا به اطلاعاتی برسد که قرار نبود در اختیارش قرار بگیرد این دقیقا معنی یک Side Channel است یعنی اطلاعات حساس را مستقیما نمیخوانی بلکه از رفتار سیستم یا اثرات جانبی آن به اطلاعات مورد نظرت میرسی و به همین دلیل است که در امنیت همیشه بستن دسترسی مستقیم کافی نیست چون گاهی بزرگترین نشت اطلاعات از مسیرهایی اتفاق میافتد که اصلا برای انتقال اطلاعات طراحی نشده اند ⭐️ @RadvanSec
Index of /0days/ 💣 https://gibliz.taile5d4a8.ts.net/0days/ @BLACKONlON
Index of /0days/ 💣 https://gibliz.taile5d4a8.ts.net/0days/ @BLACKONlON
کشف زنجیره آسیبپذیری جدید: root کردن اندروید ۱۷ از طریق فایرفاکس! گزارشهای جدید از کشف یک زنجیره اکسپلویت کامل (Browser-to-Kernel) خبر میدهند که تنها با کلیک بر روی یک لینک، دسترسی روت (Root) در اندروید ۱۷ ایجاد میکند. این اکسپلویت از یک آسیبپذیری روز…
Your Phone Silently Sends GPS to Your Carrier via RRLP/LPP – Here's How the Control Plane Positioning Works https://ift.tt/XfRGxQy Submitted February 02, 2026 at 12:12PM by Upper-Host3983 via reddit https://ift.tt/wEPD0ov
🚨 نقض جدید: اطلاعات میلیونها مسافر و مشتری آژانسهای خدمات گردشگری در معرض افشا 🔍 مجموعه بزرگی حاوی بیش از 2 ترابایت از اطلاعات شرکت «فرانگر پارس سیستم» که ظاهرا چندی پیش مورد نفوذ قرار گرفته بود، در فهرست فروشندگان بانکهای اطلاعاتی غیرمجاز مشاهده شده است. این مجموعه شامل فایلهای داخلی، سورسکدها و اطلاعات هویتی، شماره تماس، ایمیل، شماره ملی، شماره پاسپورت، جزئیات سفر، رزرو و پرداخت و اطلاعات دیگری مربوط به خدمات هواپیما، قطار، اتوبوس، هتل و اقامتگاه شرکتهای هفت اورنگ، تیک بان، هیلداسیر، رهبال آسمان، کارمانیا، اسنپ تریپ، آوان گشت، به پرواز تبریز، سپهر جم، تعطیلات، پیک خورشید، سفر ایران، علاالدین تراول، فاروس تور، نیوار پرواز ایرانیان، آسمان سپید، ساینا سیر، کاروان هوایی، آسمان پرواز و سفرهای علی فلک است. 📌 افشای این اطلاعات میتواند زمینهساز حملات فیشینگ هدفمند، کلاهبرداری، سوءاستفاده از اطلاعات هویتی و رهگیری برنامههای سفر افراد شود. کاربران باید نسبت به پیامها، تماسها و درخواستهای مشکوک هوشیار باشند. ✅ صحت دادههای ارائهشده در بررسی نمونهای تایید شد. 🆔 @leakfarsi
میدونستید کلودفلر هم api هوش مصنوعی میده اونم رایگان؟ برید تو اکانتتون و api key رو فعال کنید بعد مثلای توی opencode کافیه این لینکو با اکانت آیدی خودتون تکمیل کنید https://api. cloudflare. com/client/v4/accounts/YOUR_ACCOUNT_ID/ai/v1 @DevTwitter | <بوکانت/>
کشف زنجیره آسیبپذیری جدید: root کردن اندروید ۱۷ از طریق فایرفاکس! گزارشهای جدید از کشف یک زنجیره اکسپلویت کامل (Browser-to-Kernel) خبر میدهند که تنها با کلیک بر روی یک لینک، دسترسی روت (Root) در اندروید ۱۷ ایجاد میکند. این اکسپلویت از یک آسیبپذیری روز صفر (0-day) استفاده میکند. 🔹 جزئیات کلیدی: شناسه آسیبپذیری: CVE-2026-10702 هدف: مرورگر فایرفاکس در اندروید (نسخههای قبل از v151.0.2) سطح دسترسی: دسترسی کامل از مرورگر تا هسته سیستمعامل (Kernel) 🔒 توصیه امنیتی: اگر از مرورگر فایرفاکس روی دستگاههای اندرویدی خود استفاده میکنید، در اسرع وقت آن را به آخرین نسخه (v151.0.2 یا بالاتر) بروزرسانی کنید و از کلیک بر روی لینکهای مشکوک خودداری نمایید.
تقریبا همه چیز ها کانتینر لینوکسی دارن، با این برنامه میتونید کانتینر های لینوکس رو روی گوشی اندروید اجرا کنید : github.com/ExTV/Podroid بدون نیاز به روت بودن گوشی؛ حتی میتونید یه دسکتاپ کامل لینوکس هم بالا بیارید. @Linuxor
⭕️ پنتست کامپوننت اپ های اندرویدی پارت سوم - (allowBackup, debuggable) 1) allowBackup: این فلگ در AndroidManifest.xml تعیین میکند که ایا سیستم اجازه دارد از دیتا های روت برنامه برای کاربر بکاپ بگیرد یا خیر، اگر مقدار این فلگ true باشد مهاجمی که دسترسی فیزیکی به دستگاه دارد با استفاده از adb میتواند تمامی دیتا های روت برنامه را استخراج کند(در اندروید 12 به بعد باید حتما فلگ debuggable نیز true باشد) که این دیتا شامل دیتابیس ها، SharedPreferences و تمامی فایل های ذخیره شده در روت برنامه می باشد!(بدون اینکه دستگاه روت شده باشد) این آسیب پذیری زمانی بحرانی میشود که اپ اطلاعات حساسی مانند توکن اهراز هویت، کلید های رمزنگاری و یا اطلاعات خصوصی کاربر را در مسیر روت ذخیره کرده باشد؛ راهکار امنیتی مطابق استاندارد MASTG غیر فعال کردن فلگ بکاپ در نسخه ریلیز برنامه میباشد، یا در صورت نیاز به امکان بکاپ، میبایست از طریق backup_rules.xml امکان بکاپ گیری از فایل های حساس را جلوگیری نمود #backup adb backup -apk com.example.app -f backup.ab #restore adb restore backup.ab استخراج داده ها از فایل بکاپ backup.ab توسط ابزار abe: https://github.com/nelenkov/android-backup-extractor 2) debuggable: این فلگ نیز در AndroidManifest.xml قرار دارد، اگر این فلگ برای یک اپ در نسخه ریلیز برابر true باشد، یک آسیب پذیری جدی محسوب میشود؛ چراکه مهاجم میتواند با استفاده از ابزار هایی مانند jdb به پروسه اپ متصل شده مقادیر متغیر های حساس در حافظه مثل توکن اهراز هویت یا کلید های api را بخواند و یا حتی flow اجرای برنامه را تغییر دهد، همچنین در اندروید 12 به بعد پیش شرط اجرای موفق دستور adb backup برای استخراج دیتای برنامه است، علاوه براین به واسطه دستور run-as که از adb shell در دسترس است میتوان به دایرکتوری روت اپ دیباگیبل دسترسی داشت و حتی فایل های آنرا ویرایش کرد و سو استفاده های لازم را به انجام رساند! بنابراین لازم است که در نسخه ریلیز و موقع انتشار عمومی برنامه مقدار این فلگ را برابر false قرار دهید # printing the content of SharedPref adb shell "run-as com.target.app cat shared_prefs/AppPref.xml" # listing all db names adb shell "run-as com.target.app ls -la databases/" # manipulating isLoggedIn to true using sed adb shell "run-as com.target.app sed -i 's/isLoggedIn\" value=\"false\"/isLoggedIn\" value=\"true\"/' shared_prefs/AppPref.xml" # backing up entire directory adb shell "run-as com.target.app tar -czf - /data/data/com.target.app" > backup.tar.gz @securation #Android #RE #Owasp #Mastg #allowBackup