vip_securitygp | Неотсортированное

Telegram-канал vip_securitygp - GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

1923

Welcome to GP Vip_Security : 1-موضوع گپ Cyber Security 2-توهین و بی احترامی ممنوع 3-درخواست هک تارگت ایرانی ممنوع 4-تبلیغات ممنوع 5-درخواست پکیج رایگان ممنوع 6-حاشیه ممنوع 7-خرید و فروش ممنوع لینک کانال ما: @VIP_Security

Подписаться на канал

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

راستش نصب میشه مشکل اپدیت دارم یک ماه رایگان باید اپدیت بشه نمیشه با لایسنسم نمیشه با دی ان اس گوگل و شکن و سایفون و وی تو ری هم اپدیت نشد

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

کسی ویندوز هفت داره روش نود سی و دو اینترنت سکوریتی یا اسمارت سکوریتی نسخه ده و بالاتر نصب باشه ؟

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

من که چیزی نگفتم عزیز

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

دیگه تو بازار نیست بعیده بشه پیداش کرد
حتی ورژن 2و 3 هم دیگه پدا نمیشه

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

خیر اسیب پذیری ها روز به روز درحال آپدیت شدن هستن هوش مصنوعی ابزار کمک میشه

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

سلام دوستان
یه فایل تو سایت های خارجی دارم میخواستم دانلود کنم نمیشه
کسی می‌تونه خریدشو دور بزنه
منظورم با کارت مجازی و... هست
لطفاً اگر می‌تونستید پی وی بگید ممنون

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

رو ویندوز 10 هم تست کردیم همین اتفاق افتاد گزینهای فایر وال انتی ویروس غیر فعال میشن مال ویندوز فعال میشن ولی طوری که اجازه وصل شدن هیچ اپی رو به نت نمیده چی تو اپدیت نود سی و دو هست که میتونه همچین کاری بکنه؟😐

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

📌 دوستانی که میخواهند این آسیب پذیری رو تست کنند میتونند از lab زیر اسفاده کنند :
- https://tryhackme.com/room/nextjscve202529927

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

کارمند باگ بانتی ؟!
خیر - اون شخص به کمک اون هوش مصنوعی تونسته کشف کنه نه اینکه صفر تا صد کار رو هوش مصنوعی انجام داده باشه

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

#اخبار #خبر
⚠️ آسیب پذیری حیاتی CVE-2025-29927 در Next.js

فریمورک Next.js از یک هدر داخلی

x-middleware-subrequest

برای جلوگیری از ایجاد حلقه های نامحدود درخواست های بازگشتی استفاده می کند. گزارش امنیتی نشان داد که امکان رد شدن از middleware وجود دارد که می‌تواند به درخواست‌ها اجازه دهد تا از بررسی‌های حیاتی - مانند اعتبارسنجی کوکی مجوز - قبل از رسیدن به مسیر های اصلی عبور کنند.

نسخه های Next.js زیر تحت تأثیر این آسیب پذیری قرار دارند:
Next.js 15.x < 15.2.3
Next.js 14.x < 14.2.25
Next.js 13.x < 13.5.9


🛡 نسخه های پچ شده و امن :

✔️ برای Next.js 15.x، این مشکل در 15.2.3 برطرف شده است
✔️برای Next.js 14.x، این مشکل در 14.2.25 برطرف شده است
✔️برای Next.js 13.x، این مشکل در 13.5.9 برطرف شده است
✔️برای Next.js 12.x، این مشکل در نسخه 12.3.5 برطرف شده است

📌 بررسی و تحلیل این آسیب پذیری :

📎 https://zhero-web-sec.github.io/research-and-things/nextjs-and-the-corrupt-middleware

📎 https://slcyber.io/assetnote-security-research-center/doing-the-due-diligence-analysing-the-next-js-middleware-bypass-cve-2025-29927/

📣 @Vip_Security
🌐 www.VipSecurity.zone

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

✔️ | راهنمای جامع ابزار Mimikatz 

این کتابچه توسط یکی از دوستان تهیه شده حتما مطالعه کنید بسیار ارزشمنده.

در این کتاب به بررسی ابزار Mimikatz می‌پردازد که برای استخراج پسوردها، هش‌ها و توکن‌های دسترسی از حافظه سیستم استفاده می‌شود. در این کتاب، شما با تکنیک‌های پایه تا پیشرفته Mimikatz آشنا خواهید شد، از جمله استخراج اعتبارنامه‌ها، دور زدن مکانیزم‌های امنیتی و افزایش دسترسی. همچنین، نمونه‌هایی از حملات واقعی که از Mimikatz استفاده کرده‌اند و نحوه مقابله با این ابزار بررسی شده است. 

📎 https://github.com/TryHackBox/Books

📣 @Vip_Security
🌐 www.VipSecurity.zone

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

#اخبار #خبر
‼️ یک آسیب پذیری اجرای کد از راه دور (RCE) در برنامه Telegram برای سیستم عامل MacOS کشف شده که یک محقق امنیتی با استفاده از هوش مصنوعی Manus تونسته کشف کنه.

📌 این RCE رو هم اینجوری پیدا کرده. آسیب پذیری روی یک فرمت فایل خاص هستش که بعد دانلود، با کلیک روش، کد اجرا میشه.

این آسیب پذیری در آخرین نسخه‌های Telegram برای MacOS نیز تست شده و کار می‌کند.

📎
https://mp.weixin.qq.com/s/RiFgghK96QN-201SE5q8ag

📣 @Vip_Security
🌐 www.VipSecurity.zone

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

نوروز ۱۴۰۴ بر همه شما عزیزان مبارک🎉

امیدوارم همگی در کنار خانواده محترمتون سال خوبی پیش رو داشته باشید❤️


#نوروز_۱۴۰۴
📣 @Vip_Security
🌐 www.VipSecurity.zone

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

اگه این طوریه پس هک گوشیای اندرویدی خیلی راحتر باید باشه؟

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

شرکت پگاسوس گوشی های ایفون رو فقط با ارسال یه گیفت بهشون هک میکرد. نه لینکی، نه کلیکی، هیچ کاری از سمت کاربر نیاز نبود انجام بشه.
ویدئوی جادی رو ببین. مال حدود سال ۲۰۲۱-۲۰۲۲ هست.

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

نصب میشه فقط باید دوتا اپدیت ویندوز بزنید بعد هرکدوم از نسخه هارو خواستید میتونید نصب کنید

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

سلامم
دوستان کسی دوره exchange از اقای میلاد اسحاقی داره ؟

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

ما هم مثلا نمی دونیم برای هک وای فای می خوای🤣

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

سلام دوستان
این مدل دانگل رو کجا میشه پیدا کرد ؟
TP-Link TL-WN722N (ورژن ۱ باشه؟)

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

شاید چون نسخه قدیمی دانلود داری اینجوریه

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

دوستان برنامه هک وایفای بدون روت کسب داره؟

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

سلام انتی ویروس نود 32 نسخه 8 دارم 4 ساله افلاین اپدیتش میکنم اصلا انلاین وصل نمیشه . امروز اپدیت کردم دیگه هیچ اپی به نت وصل نشد یکی دو گزینشم غیر فعال شده تو عکس هست میرم تنظیماتش رو عوض میکنم این ارورای تو عکس میاد چه کار کنم؟لطفا نگید چرا 8 نصب داری گزینه به جز انیستال کردن بگید ممنون

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

نه اصلا کلا گفتنم ربطی به اون فرد نداره یا سازمان نداره آیا میتونه جایگزین بشه؟

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

یعنی هوش مصنوعی جایگزین کارمندای باگ بانتی میشه؟

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

🧬 Detections: 0 / 64

🔖 File name: راهنمای_جامع_ابزار_Mimikatz_راهنمای_هکرها.pdf
🔒 File type: PDF
📁 File size: 4 MB

🔬 First analysis
2025-03-20 22:38:01

🔭 Last analysis
2025-03-20 22:38:01

🎉 Magic
PDF document, version 1.5, 84 pages

⚜️ Link to VirusTotal

Get 10,000 free EA And Indicator Forex worth $100,000 here !

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

#کنفرانس #DEFCON33
🔔 ارسال مقاله، ورکشاپ و دمو برای کنفرانس هکری DEFCON33 تا 1 مه |11 اردیبهشت باز شده. خود کنفرانس 7 تا 11 آگوست | 16 تا 20 مرداد در لاس وگاس برگزار میشه.

📎 https://defcon.org/html/defcon-33/dc-33-cfi.html

📣 @Vip_Security
🌐 www.VipSecurity.zone

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

درود خوبید دوستان سال جدید مبارک باشه میگم وقتی یه نفر زوم نسخه پرو خریداری کرده باشه
وقتی  جلسه زومی  برگزار  میشه طرف برگزار کننده زوم میتونه کاری کنه که اجازه ظبت ویدیو نده
راهی میشناسی که وقتی این قابلیت روی زوم گزاشته یعنی اجازه ظبت ویدیو رو نمیده  و نمیشه از صحفه نمایش ویدیو ظبت کرد
راهی میشناسید که بشه دورش زد و ظبت کنیم

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

خیر، رادیو جادی شماره ی ۱۶۰ رو حتما ببینید در تکمیل رادیو جادی ۱۲۷ هست. خود اپل این امکان رو احتمالا برای جاسوسی داخل سخت افزارهاش پیاده سازی کرده.

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

بله من اون موقع دیدم. توی رادیو جادی شماره ۱۲۷ یه توضیح میده ولی یه ویدئوی دیگه هست که کامل روشش رو نقاشی میکشه و میگه چجوری کار میکنه.
توی هر دو تا تنها راه پاک کردن بدافزار خاموش روشن کردن گوشی هست چون توی حافظه رم اجرا میشه و بصورت zero click هست.

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

گپ تمام شهرها❤️
https://t.me/joinchat/AAAAAERz9L5jlD6_7iI4oQ
بیا گروهتو تبلیغ کن💛
https://t.me/joinchat/AAAAAERz9L5jlD6_7iI4oQ

Читать полностью…
Подписаться на канал