Welcome to GP Vip_Security : 1-موضوع گپ Cyber Security 2-توهین و بی احترامی ممنوع 3-درخواست هک تارگت ایرانی ممنوع 4-تبلیغات ممنوع 5-درخواست پکیج رایگان ممنوع 6-حاشیه ممنوع 7-خرید و فروش ممنوع لینک کانال ما: @VIP_Security
همچی که ممنوعه که😐🗿 منی برنامه نویس تست نفوذ نیستم بدردم نمیخوره 😐🗿
Читать полностью…✅با افزودن این پوشه به تلگرامتون به تمام چنل های آموزشی و کسب درآمد تلگرام به صورت یکجا دسترسی داشته باشید و #کسب_و_کارتونو شروع کنید 💰
/channel/addlist/5ZuS6qmO4PViOTQ0
⭐️فقط با یه کلیک و بدون هیچگونه هزینه #به_مدت_محدود عضو شید و از کانالها لذت ببرید👍
سلام وقت بخیر
پیش نیاز های برای ملور دولوپر اندروید چیه؟
ممکنه راهنماییم کنید؟
حرف نزنی هم میشه . برا چی خودتو میگیری حالا .
حوصله نداری جواب تکست رو نده
سلام دوستان من ابونتو نصب کردم چطوری میتونم آیکون پوشه ها رو تغییر بدم
Читать полностью…#NahamCon2024
✔️ لینک لایو ارائه روز دوم به پست ادد شد.
گپ تمام شهرها❤️
https://t.me/joinchat/AAAAAERz9L5jlD6_7iI4oQ
بیا گروهتو تبلیغ کن💛
https://t.me/joinchat/AAAAAERz9L5jlD6_7iI4oQ
💵دوستانی که #باگ_بانتی کار میکنن و نمیدونن چطوری بانتی هاشون نقد کنن ، میتونن از طریق #دلاری_شو بانتی هاشون نقد کنن
🛡 پشتیبانی و خدمات خیلی خوبی دارن و نسبت به شرکت های دیگه بهترین گزینه هست (هم از نظر پشتیبانی و هم از نظر کارمزد و..)
✔️ http://Dollarisho.com
✔️ @dollarisho_admin
🌐 www.VipSecurity.zone
📣 @Vip_Security
ثبت نام نمیخواد
کافیه چنل twitch nahamsec فالو داشته باشی
📌 دوستان باگ هانتر و پنتستر وب اگر دوست داشتید صفحه توییتر منو دنبال کنید🌹
مطالب خوب ببینم اونجا هم میزارم و یا ریتوییت میکنم.. (اخبار ، تریک ها و..)
▪︎ https://twitter.com/VC0D3R
سلام دوستان وقتتون بخیر، برای رادیو های ubnt و ubiquty برنامه ای مثل winbox میکروتی میخواستم که بتونم به راحتی همه ی رادیو های فعال رو شناسایی و مدیریت کنم، میتونید معرفی کنید؟!
Читать полностью…گپ تمام شهرها❤️
https://t.me/joinchat/AAAAAERz9L5jlD6_7iI4oQ
بیا گروهتو تبلیغ کن💛
https://t.me/joinchat/AAAAAERz9L5jlD6_7iI4oQ
🎞 تحلیل و اکسپلویت log4shell و روش رفع این آسیب پذیری
❗️برای مشاهده ویدیو حتما vpn خود را روشن کنید (ویدیو در چنل یوتوب است)
مشاهده مطلب/ویدیو در سایت 👇👇👇
🌐 https://VipSecurity.zone/log4shell-analysis/
🎥 https://www.youtube.com/watch?v=t181JpZIOJw
💬نظرات خودتون رو در سایت/چنل یوتوب تو بخش کامنت بگید🙂
🆔 @Vip_Security
سلام دوستان ، مسیر تست و نفوذ اندروید رو میخواستم
Читать полностью…📌 دوستان باگ هانتر و پنتستر وب اگر دوست داشتید صفحه توییتر منو دنبال کنید🌹
مطالب خوب ببینم اونجا هم میزارم و یا ریتوییت میکنم.. (اخبار ، تریک ها و..)
▪︎ https://twitter.com/VC0D3R
فقط و فقط همین امشب این لیست ارزشمند به مردم ایران رایگان تقدیم میشه❤
Читать полностью…گروه پرسش و پاسخ در مورد تست و نفوذ 🛡
قوانین رعایت بشه ( در bio گروه درج شده )‼️
جوین بدید 👇🏿
@Vip_SecurityGP
سلام عرض ادب
کسی از این گروه تمایل داره هوش مصنوعی یاد بگیره
من می خوام یک گروه جمع کنم شروع کنیم به یادگیری هوش مصنوعی
گپ تمام شهرها❤️
https://t.me/joinchat/AAAAAERz9L5jlD6_7iI4oQ
بیا گروهتو تبلیغ کن💛
https://t.me/joinchat/AAAAAERz9L5jlD6_7iI4oQ
✔️ لینک NahamCon 2024 Workshops به پست ادد شد.
Читать полностью…#اخبار #خبر
🔴 آسیب پذیری بحرانی GitHub Enterprise Server اجازه بایپس/دور زدن احراز هویت را می دهد
📌 شرکت GitHub پچ هایی را برای رفع یک نقص با حداکثر شدت در GitHub Enterprise Server (GHES) ارائه کرده است که میتواند به مهاجم اجازه دهد تا حفاظتهای احراز هویت را دور بزند.
❗️ این آسیب پذیری با شناسه CVE-2024-4985 (امتیاز CVSS: 10.0)، میتواند اجازه دسترسی غیرمجاز به یک نمونه را بدون نیاز به احراز هویت قبلی بدهد.
❓ برنامه GHES یک پلتفرم خود میزبان (self host) برای توسعه نرم افزار است که به سازمان ها اجازه می دهد نرم افزار را با Git ذخیره و بسازند و همچنین بخش توسعه را خودکارسازی کنند
✔️ این مشکل تمام نسخههای GHES قبل از 3.13.0 را تحت تأثیر قرار میدهد و در نسخههای 3.9.15، 3.10.12، 3.11.10 و 3.12.4 رفع شده است
🌐 www.VipSecurity.zone
📣 @Vip_Security
گپ تمام شهرها❤️
https://t.me/joinchat/AAAAAERz9L5jlD6_7iI4oQ
بیا گروهتو تبلیغ کن💛
https://t.me/joinchat/AAAAAERz9L5jlD6_7iI4oQ
#اخبار #کنفرانس
💥 کنفرانس مجازی NahamCon 2024 🔥
یک کنفرانس مجازی کاملا رایگان که در برنامه twitch قراره ارائه بشه
🛡 موضوع کنفرانس درباره امنیت تهاجمی یا offensive security هست.
تاریخ: 2024 ,MAY 25
📌 همراه با مسابقه ctf از تاریخ 17 تا 19 MAY
📌 ورکشاپ در تاریخ Friday May 24
📌ارائه ها در تاریخ Sat May 25
✔️ میتونید لیست ارائه ها و ورکشاپ ها رو همراه با تاریخ وساعت در لینک زیر مشاهده کنید:
🔗 https://www.nahamcon.com/schedule
حتما شرکت کنید چون کلی نکات و چیزای جدید یادمیگیرید مخصوصا باگ هانترا :) 🔥
📣 @Vip_Security
🌐 www.VipSecurity.zone
#اخبار #خبر
‼️پیدا شدن چند آسیب پذیری با خطر/ریسک HIGH در فریمورک محبوب Nextjs
📌 دو آسیبپذیری جدید در Next.js کشف شده است که مربوط به HTTP Request Smuggling و SSRF در برخی نسخههای Next.js است.
📌 شناسه CVE این آسیب پذیری ها CVE-2024-34350 و CVE-2024-34351 اختصاص داده شده اند و شدت آنها 7.5 (بالا) ذکر شده است.
⚠️CVE-2024-34350 (HTTP Request Smuggling) :
📎ref: https://github.com/vercel/next.js/security/advisories/GHSA-77r5-gw3j-2mpf
برای اینکه یک درخواست قابل اکسپلویت باشد، route آسیب پذیر باید از rewrites در Next.js استفاده کند.
🛡 این آسیب پذیری در Next.js 13.5.1 و نسخه های جدیدتر برطرف شده است.
⚠️CVE-2024-34351 (SSRF):
📎ref:https://github.com/vercel/next.js/security/advisories/GHSA-fr5h-rqp8-mj6g
📎Deep dive (Article) : https://www.assetnote.io/resources/research/digging-for-ssrf-in-nextjs-apps
❗️پیش نیازها برای اکسپلویت این آسیب پذیری :
- برنامه Next.js (<14.1.1) به صورت خود میزبان اجرا شود. ( پشت cdn نباشد )
- برنامه Next.js از Server Actions استفاده کند.
- در کد های Server Actions برنامه ، از redirect استفاده شده باشد
🛡 این آسیب پذیری در کامیت #62561 پچ شده و در Next.js 14.1.1 رفع شده است.
🌐 www.VipSecurity.zone
📣 @Vip_Security
🎞 تحلیل و آموزش اکسپلویت آسیب پذیری Spring4Shell 🛡
❗️برای مشاهده ویدیو حتما vpn خود را روشن کنید (ویدیو در چنل یوتوب است)
مشاهده مطلب/ویدیو در سایت 👇👇👇
🌐 https://VipSecurity.zone/spring4shell-analysis-and-exploit/
لینک ویدیو یوتوب :
🎥 https://youtu.be/Mp7kT0BZovE
💬نظرات خودتون رو در سایت/چنل یوتوب تو بخش کامنت بگید🙂
🆔 @Vip_Security
سلام دوستان
آیا پر کردن بخش مالیات در هکروان الزامی هست؟
سلام
دوستان دوره زبان فارسی خوب برای فایروال فورتی گیت کسی چیزی میشناسه معرفی کنه؟
گپ تمام شهرها❤️
https://t.me/joinchat/AAAAAERz9L5jlD6_7iI4oQ
بیا گروهتو تبلیغ کن💛
https://t.me/joinchat/AAAAAERz9L5jlD6_7iI4oQ