tgindex
Paranism
@paranism_communityперсидский

Welcome !

Последний пост
14 авг.
Последнее чтение
14 авг.
Постов за неделю
4
Всего постов
47
Тип
открытый
Язык
персидский
В каталоге с
13 авг.
Подписчики
251
0 за 2 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
73
40 постов
Вовлечённость
29,1%
к подписчикам
Постов в день
0,6
всего 47
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
26
1/48двое суток
29
1/72трое суток
32

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • видео или голосовое, без подписи

  • توضیحات : برای اینکه نفر اول مشخص بشه طبق ساختار درختی که کشیدم n-1 مبارزه نیازه که میشه 127 تا و نفر اول مشخص میشه بدین صورت که دو به دو مبارزه می کنند و برنده هاشون دوباره با هم مقایسه می کنند و حالت بهینه ای رو طراحی کردم که هر نفر حداکثر log n تا جنگ داشته باشه که جلوتر میگم چه فایده ای داره برامون نفر اول اوکیه مشخص شد ولی نفر دوم هنوز شک داره داستانش چون ممکنه حریف نفر اول واقعی بوده باشه و اصلا نتونسته باشه صعود کنه خب ما چیکار میتونیم کنیم؟ نفر دوم کنونی رو با حریف های نفر اول که باهاشون جنگیده دوباره یه مبارزه بینشون بزاریم که ببینیم کدومشون برنده میشه فقط نباید حریف گذشته خودش باشه چون کار اضافیه طبق ساختاری که چیدم تعداد مبارزه های یک نفر خیلی کمه و log n هست که میشه تو اینجا 7 تا مبارزه

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • پروژه ای جذاب، if you know you know https://github.com/amirrezaalavi/Viberay

  • پروژه ای جذاب، if you know you know https://github.com/amirrezaalavi/Viberay

  • How to Bypass mTLS on Android with Frida https://kiratliygt.medium.com/how-to-bypass-mtls-on-android-with-frida-45c5e71373e8 ⭐️ @RadvanSec

  • ‏تلگرام قابلیت جدید اورده که اجازه میده بات ها و Mini App ها رو روی زیرساخت تلگرام بالا اورد. به این معنی که نیاز به سرور جدا برای بات ها نیست. ‏ظاهرا فعلا محدودیتی نداره، رایگانه و درکنارش دیتابیس هم میده (SQLite) ‏فعلا برای گروه محدودی باز شده (برنده/شرکت کننده های مسابقه ها) ‏اگر خواستید درموردش بیشتر بدونید: ⁦ 🔗core.telegram.org/bots/serverless

  • گاهی کدی که کاملاً درست به‌نظر می‌رسه، فقط به‌خاطر بهینه‌سازی کامپایلر وارد یک حلقه بی‌نهایت می‌شه 😐 توی ++C اگر متغیری مثل quitGame داخل حلقه بررسی بشه ولی تغییرش از طریق سیگنال یا سخت‌افزار انجام بشه، کامپایلر ممکنه با فعال بودن -O3 فرض کنه مقدار آن هیچ‌وقت تغییر نمی‌کند و فقط یک بار آن را بخواند. نتیجه؟ حتی با فشردن Ctrl+C هم بازی بسته نمی‌شود، چون حلقه دیگر مقدار جدید متغیر را بررسی نمی‌کند. نمونه مشکل‌دار: bool quitGame = false; while (!quitGame) { // game loop } اگر quitGame داخل Signal Handler تغییر کند، باید به کامپایلر اعلام شود که این مقدار ممکن است خارج از کنترل برنامه عوض شود: volatile bool quitGame = false; کلیدواژه volatile به کامپایلر می‌گوید خواندن و نوشتن این متغیر را حذف یا کش نکند، چون ممکن است از بیرون تغییر کند. البته یک سوءبرداشت رایج وجود دارد: volatile برای حل Race Condition یا برنامه‌نویسی چندریسمانی (Multithreading) ساخته نشده ❌ برای همگام‌سازی واقعی باید از std::atomic یا مکانیزم‌های Synchronization استفاده شود. امروز volatile بیشتر در دو سناریو کاربرد دارد: کار با Signal Handlerها و دسترسی به حافظه‌نگاشت سخت‌افزار (Memory-Mapped I/O) مثل سنسورها یا رجیسترهای دستگاه‌ها ⚙️ ✉️ ✍️ @sefrooyekk

  • برای خوندن مقاله های پولی مدیوم این کد رو توی کنسول اون صفحه پولی بزنید function mediumRedirecter(initCall = false) { if ( // Allow seeing original articles that were already redirected to freedium. !window.location.href.endsWith('#bypass') && // Do not redirect when editing on medium. !window.location.href.includes("/edit?source=") && // Detect if we are on a medium website (regardless of the domain) document.head?.querySelector('meta[property="al:android:url"]')?.content?.includes('medium://p/') ) { window.location.href = 'https://freedium-mirror.cfd/' + window.location.href; } else if (initCall && /(.*\.|^)medium\.com$/.test(window.location.host)) { // Observe <title> changes new MutationObserver(function(mutations) { // If title change is detected, check if a freedium redirect is required if (mutations[0].target.textContent) mediumRedirecter(); }).observe( document.querySelector('title'), { subtree: true, characterData: true, childList: true } ); } } mediumRedirecter(true); یا از این سایت استفاده کنید https://freedium-mirror.cfd/

  • قبل از این که فکر کنی Same Origin Policy یا SOP جلوی هر نوع نشت اطلاعات را میگیرد این حمله را بشناس سال ها قبل محققان نشان دادند حتی بدون دور زدن SOP و بدون دسترسی مستقیم به History مرورگر هم میتوان اطلاعات حساسی درباره کاربر به دست آورد داستان از قابلیت :visited در CSS شروع میشود وقتی قبلا وارد یک سایت شده باشی مرورگر میتواند لینک آن سایت را با استایل متفاوت نمایش دهد برای مثال رنگ آن را تغییر دهد در گذشته JavaScript میتوانست با استفاده از getComputedStyle() رنگ این لینک ها را بخواند و به راحتی تشخیص دهد کاربر قبلا وارد چه سایت هایی شده است مرورگرها بعدا این مشکل را برطرف کردند و اجازه ندادند JavaScript استایل واقعی لینک های :visited را مشاهده کند اما محققان راه خلاقانه تری پیدا کردند آنها یک CAPTCHA جعلی ساختند که از چندین لینک تشکیل شده بود هر بخش از این CAPTCHA در واقع یک لینک به یک سایت مشخص بود اگر کاربر قبلا آن سایت را بازدید کرده بود آن قسمت روشن میشد و اگر بازدید نکرده بود خاموش میماند در نتیجه عددی که کاربر روی صفحه مشاهده میکرد کاملا به History مرورگر خودش وابسته بود در مرحله بعد فقط از کاربر خواسته میشد عددی را که میبیند وارد کند کاربر هم تصور میکرد در حال حل یک CAPTCHA معمولی است اما در واقع داشت نتیجه وضعیت لینک های :visited را برای مهاجم ارسال میکرد و مهاجم میتوانست متوجه شود کاربر قبلا از چه سایت هایی بازدید کرده است نکته جالب اینجاست که در این حمله نه SOP شکسته شد نه JavaScript تاریخچه مرورگر را خواند و نه هیچ قانون امنیتی مستقیما نقض شد مهاجم فقط از یک اثر جانبی مرورگر و تعامل خود کاربر استفاده کرد تا به اطلاعاتی برسد که قرار نبود در اختیارش قرار بگیرد این دقیقا معنی یک Side Channel است یعنی اطلاعات حساس را مستقیما نمیخوانی بلکه از رفتار سیستم یا اثرات جانبی آن به اطلاعات مورد نظرت میرسی و به همین دلیل است که در امنیت همیشه بستن دسترسی مستقیم کافی نیست چون گاهی بزرگترین نشت اطلاعات از مسیرهایی اتفاق میافتد که اصلا برای انتقال اطلاعات طراحی نشده اند ⭐️ @RadvanSec

  • Index of /0days/ 💣 https://gibliz.taile5d4a8.ts.net/0days/ @BLACKONlON

  • Index of /0days/ 💣 https://gibliz.taile5d4a8.ts.net/0days/ @BLACKONlON

  • کشف زنجیره آسیب‌پذیری جدید: root کردن اندروید ۱۷ از طریق فایرفاکس! گزارش‌های جدید از کشف یک زنجیره اکسپلویت کامل (Browser-to-Kernel) خبر می‌دهند که تنها با کلیک بر روی یک لینک، دسترسی روت (Root) در اندروید ۱۷ ایجاد می‌کند. این اکسپلویت از یک آسیب‌پذیری روز…

  • Your Phone Silently Sends GPS to Your Carrier via RRLP/LPP – Here's How the Control Plane Positioning Works https://ift.tt/XfRGxQy Submitted February 02, 2026 at 12:12PM by Upper-Host3983 via reddit https://ift.tt/wEPD0ov

  • 🚨 نقض جدید: اطلاعات میلیون‌ها مسافر و مشتری آژانس‌های خدمات گردشگری در معرض افشا 🔍 مجموعه‌ بزرگی حاوی بیش از 2 ترابایت از اطلاعات شرکت «فرانگر پارس سیستم» که ظاهرا چندی پیش مورد نفوذ قرار گرفته بود، در فهرست فروشندگان بانک‌های اطلاعاتی غیرمجاز مشاهده شده است. این مجموعه شامل فایل‌های داخلی، سورس‌کدها و اطلاعات هویتی، شماره تماس، ایمیل، شماره ملی، شماره پاسپورت، جزئیات سفر، رزرو و پرداخت و اطلاعات دیگری مربوط به خدمات هواپیما، قطار، اتوبوس، هتل و اقامتگاه شرکت‌های هفت اورنگ، تیک بان، هیلداسیر، رهبال آسمان، کارمانیا، اسنپ تریپ، آوان گشت، به پرواز تبریز، سپهر جم، تعطیلات، پیک خورشید، سفر ایران، علاالدین تراول، فاروس تور، نیوار پرواز ایرانیان، آسمان سپید، ساینا سیر، کاروان هوایی، آسمان پرواز و سفرهای علی فلک است. 📌 افشای این اطلاعات می‌تواند زمینه‌ساز حملات فیشینگ هدفمند، کلاهبرداری، سوءاستفاده از اطلاعات هویتی و رهگیری برنامه‌های سفر افراد شود. کاربران باید نسبت به پیام‌ها، تماس‌ها و درخواست‌های مشکوک هوشیار باشند. ✅ صحت داده‌های ارائه‌شده در بررسی نمونه‌ای تایید شد. 🆔 @leakfarsi

  • میدونستید کلودفلر هم api هوش مصنوعی میده اونم رایگان؟ برید تو اکانتتون و api key رو فعال کنید بعد مثلای توی opencode کافیه این لینکو با اکانت آیدی خودتون تکمیل کنید https://api. cloudflare. com/client/v4/accounts/YOUR_ACCOUNT_ID/ai/v1 @DevTwitter | <بوکانت/>

  • کشف زنجیره آسیب‌پذیری جدید: root کردن اندروید ۱۷ از طریق فایرفاکس! گزارش‌های جدید از کشف یک زنجیره اکسپلویت کامل (Browser-to-Kernel) خبر می‌دهند که تنها با کلیک بر روی یک لینک، دسترسی روت (Root) در اندروید ۱۷ ایجاد می‌کند. این اکسپلویت از یک آسیب‌پذیری روز صفر (0-day) استفاده می‌کند. 🔹 جزئیات کلیدی: شناسه آسیب‌پذیری: CVE-2026-10702 هدف: مرورگر فایرفاکس در اندروید (نسخه‌های قبل از v151.0.2) سطح دسترسی: دسترسی کامل از مرورگر تا هسته سیستم‌عامل (Kernel) 🔒 توصیه امنیتی: اگر از مرورگر فایرفاکس روی دستگاه‌های اندرویدی خود استفاده می‌کنید، در اسرع وقت آن را به آخرین نسخه (v151.0.2 یا بالاتر) بروزرسانی کنید و از کلیک بر روی لینک‌های مشکوک خودداری نمایید.

  • تقریبا همه چیز ها کانتینر لینوکسی دارن، با این برنامه می‌تونید کانتینر های لینوکس رو روی گوشی اندروید اجرا کنید : github.com/ExTV/Podroid بدون نیاز به روت بودن گوشی؛ حتی می‌تونید یه دسکتاپ کامل لینوکس هم بالا بیارید. @Linuxor

  • ⭕️ پنتست کامپوننت اپ های اندرویدی پارت سوم - (allowBackup, debuggable) 1) allowBackup: این فلگ در AndroidManifest.xml تعیین میکند که ایا سیستم اجازه دارد از دیتا های روت برنامه برای کاربر بکاپ بگیرد یا خیر، اگر مقدار این فلگ true باشد مهاجمی که دسترسی فیزیکی به دستگاه دارد با استفاده از adb میتواند تمامی دیتا های روت برنامه را استخراج کند(در اندروید 12 به بعد باید حتما فلگ debuggable نیز true باشد) که این دیتا شامل دیتابیس ها، SharedPreferences و تمامی فایل های ذخیره شده در روت برنامه می باشد!(بدون اینکه دستگاه روت شده باشد) این آسیب پذیری زمانی بحرانی میشود که اپ اطلاعات حساسی مانند توکن اهراز هویت، کلید های رمزنگاری و یا اطلاعات خصوصی کاربر را در مسیر روت ذخیره کرده باشد؛ راهکار امنیتی مطابق استاندارد MASTG غیر فعال کردن فلگ بکاپ در نسخه ریلیز برنامه میباشد، یا در صورت نیاز به امکان بکاپ، میبایست از طریق backup_rules.xml امکان بکاپ گیری از فایل های حساس را جلوگیری نمود #backup adb backup -apk com.example.app -f backup.ab #restore adb restore backup.ab استخراج داده ها از فایل بکاپ backup.ab توسط ابزار abe: https://github.com/nelenkov/android-backup-extractor 2) debuggable: این فلگ نیز در AndroidManifest.xml قرار دارد، اگر این فلگ برای یک اپ در نسخه ریلیز برابر true باشد، یک آسیب پذیری جدی محسوب میشود؛ چراکه مهاجم میتواند با استفاده از ابزار هایی مانند jdb به پروسه اپ متصل شده مقادیر متغیر های حساس در حافظه مثل توکن اهراز هویت یا کلید های api را بخواند و یا حتی flow اجرای برنامه را تغییر دهد، همچنین در اندروید 12 به بعد پیش شرط اجرای موفق دستور adb backup برای استخراج دیتای برنامه است، علاوه براین به واسطه دستور run-as که از adb shell در دسترس است میتوان به دایرکتوری روت اپ دیباگیبل دسترسی داشت و حتی فایل های آنرا ویرایش کرد و سو استفاده های لازم را به انجام رساند! بنابراین لازم است که در نسخه ریلیز و موقع انتشار عمومی برنامه مقدار این فلگ را برابر false قرار دهید # printing the content of SharedPref adb shell "run-as com.target.app cat shared_prefs/AppPref.xml" # listing all db names adb shell "run-as com.target.app ls -la databases/" # manipulating isLoggedIn to true using sed adb shell "run-as com.target.app sed -i 's/isLoggedIn\" value=\"false\"/isLoggedIn\" value=\"true\"/' shared_prefs/AppPref.xml" # backing up entire directory adb shell "run-as com.target.app tar -czf - /data/data/com.target.app" > backup.tar.gz @securation #Android #RE #Owasp #Mastg #allowBackup

Paranism — tgindex