vip_securitygp | Неотсортированное

Telegram-канал vip_securitygp - GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

1923

Welcome to GP Vip_Security : 1-موضوع گپ Cyber Security 2-توهین و بی احترامی ممنوع 3-درخواست هک تارگت ایرانی ممنوع 4-تبلیغات ممنوع 5-درخواست پکیج رایگان ممنوع 6-حاشیه ممنوع 7-خرید و فروش ممنوع لینک کانال ما: @VIP_Security

Подписаться на канал

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

همچی که ممنوعه که😐🗿 منی برنامه نویس تست نفوذ نیستم بدردم نمیخوره 😐🗿

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

با افزودن این پوشه به تلگرامتون به تمام چنل های آموزشی و کسب درآمد تلگرام به صورت یکجا دسترسی داشته باشید و #کسب_و_کارتونو شروع کنید 💰

/channel/addlist/5ZuS6qmO4PViOTQ0

⭐️فقط با یه کلیک و بدون هیچگونه هزینه #به_مدت_محدود عضو شید و از کانالها لذت ببرید👍

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

سلام وقت بخیر

پیش نیاز های برای ملور دولوپر اندروید چیه؟
ممکنه راهنماییم کنید؟

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

حرف نزنی هم میشه . برا چی خودتو میگیری حالا .
حوصله نداری جواب تکست رو نده

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

سلام دوستان من ابونتو نصب کردم چطوری میتونم آیکون پوشه ها رو تغییر بدم

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

#NahamCon2024
✔️ لینک لایو ارائه روز دوم به پست ادد شد.

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

گپ تمام شهرها❤️
https://t.me/joinchat/AAAAAERz9L5jlD6_7iI4oQ
بیا گروهتو تبلیغ کن💛
https://t.me/joinchat/AAAAAERz9L5jlD6_7iI4oQ

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

💵دوستانی که #باگ_بانتی کار میکنن و نمیدونن چطوری بانتی هاشون نقد کنن ، میتونن از طریق #دلاری_شو بانتی هاشون نقد کنن

🛡 پشتیبانی و خدمات خیلی خوبی دارن و نسبت به شرکت های دیگه بهترین گزینه هست (هم از نظر پشتیبانی و هم از نظر کارمزد و..)

✔️ http://Dollarisho.com
✔️ @dollarisho_admin

🌐 www.VipSecurity.zone
📣 @Vip_Security

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

ثبت نام نمیخواد
کافیه چنل twitch nahamsec فالو داشته باشی

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

📌 دوستان باگ هانتر و پنتستر وب اگر دوست داشتید صفحه توییتر منو دنبال کنید🌹
مطالب خوب ببینم اونجا هم میزارم و یا ریتوییت میکنم.. (اخبار ، تریک ها و..)

▪︎ https://twitter.com/VC0D3R

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

سلام دوستان  وقتتون بخیر، برای رادیو های ubnt و ubiquty برنامه ای مثل winbox میکروتی میخواستم که بتونم به راحتی همه ی رادیو های فعال رو شناسایی و مدیریت کنم، میتونید معرفی کنید؟!

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

گپ تمام شهرها❤️
https://t.me/joinchat/AAAAAERz9L5jlD6_7iI4oQ
بیا گروهتو تبلیغ کن💛
https://t.me/joinchat/AAAAAERz9L5jlD6_7iI4oQ

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

🎞 تحلیل و اکسپلویت log4shell و روش رفع این آسیب پذیری

❗️برای مشاهده ویدیو حتما vpn خود را روشن کنید (ویدیو در چنل یوتوب است)

مشاهده مطلب/ویدیو در سایت 👇👇👇

🌐 https://VipSecurity.zone/log4shell-analysis/

🎥 https://www.youtube.com/watch?v=t181JpZIOJw

💬نظرات خودتون رو در سایت/چنل یوتوب تو بخش کامنت بگید🙂

🆔 @Vip_Security

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

سلام دوستان ، مسیر تست و نفوذ اندروید رو میخواستم

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

📌 دوستان باگ هانتر و پنتستر وب اگر دوست داشتید صفحه توییتر منو دنبال کنید🌹
مطالب خوب ببینم اونجا هم میزارم و یا ریتوییت میکنم.. (اخبار ، تریک ها و..)

▪︎ https://twitter.com/VC0D3R

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

فقط و فقط همین امشب این لیست ارزشمند به مردم ایران رایگان تقدیم میشه

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

گروه پرسش و پاسخ در مورد تست و نفوذ 🛡
قوانین رعایت بشه ( در bio گروه درج شده )‼️
جوین بدید 👇🏿
@Vip_SecurityGP

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

سلام عرض ادب
کسی از این گروه تمایل داره هوش مصنوعی یاد بگیره
من می خوام یک گروه جمع کنم شروع کنیم به یادگیری هوش مصنوعی

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

داداش حوصله ندارم توضیح بدم تو گوگل سرچ کن

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

گپ تمام شهرها❤️
https://t.me/joinchat/AAAAAERz9L5jlD6_7iI4oQ
بیا گروهتو تبلیغ کن💛
https://t.me/joinchat/AAAAAERz9L5jlD6_7iI4oQ

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

✔️ لینک NahamCon 2024 Workshops به پست ادد شد.

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

#اخبار #خبر
🔴 آسیب پذیری بحرانی GitHub Enterprise Server اجازه بایپس/دور زدن احراز هویت را می دهد

📌 شرکت GitHub پچ هایی را برای رفع یک نقص با حداکثر شدت در GitHub Enterprise Server (GHES) ارائه کرده است که می‌تواند به مهاجم اجازه دهد تا حفاظت‌های احراز هویت را دور بزند.

❗️ این آسیب پذیری با شناسه CVE-2024-4985 (امتیاز CVSS: 10.0)، می‌تواند اجازه دسترسی غیرمجاز به یک نمونه را بدون نیاز به احراز هویت قبلی بدهد.

برنامه GHES یک پلتفرم خود میزبان (self host) برای توسعه نرم افزار است که به سازمان ها اجازه می دهد نرم افزار را با Git ذخیره و بسازند و همچنین بخش توسعه را خودکارسازی کنند

✔️ این مشکل تمام نسخه‌های GHES قبل از 3.13.0 را تحت تأثیر قرار می‌دهد و در نسخه‌های 3.9.15، 3.10.12، 3.11.10 و 3.12.4 رفع شده است

🌐 www.VipSecurity.zone
📣 @Vip_Security

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

عالی بود
شب بخیر

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

گپ تمام شهرها❤️
https://t.me/joinchat/AAAAAERz9L5jlD6_7iI4oQ
بیا گروهتو تبلیغ کن💛
https://t.me/joinchat/AAAAAERz9L5jlD6_7iI4oQ

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

#اخبار #کنفرانس
💥 کنفرانس مجازی NahamCon 2024 🔥

یک کنفرانس مجازی کاملا رایگان که در برنامه twitch قراره ارائه بشه

🛡 موضوع کنفرانس درباره امنیت تهاجمی یا offensive security هست.

تاریخ: 2024 ,MAY 25

📌 همراه با مسابقه ctf از تاریخ 17 تا 19 MAY
📌 ورکشاپ در تاریخ Friday May 24
📌ارائه ها در تاریخ Sat May 25

✔️ میتونید لیست ارائه ها و ورکشاپ ها رو همراه با تاریخ وساعت در لینک زیر مشاهده کنید:

🔗 https://www.nahamcon.com/schedule


حتما شرکت کنید چون کلی نکات و چیزای جدید یادمیگیرید مخصوصا باگ هانترا :) 🔥

📣 @Vip_Security
🌐 www.VipSecurity.zone

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

#اخبار #خبر
‼️پیدا شدن چند آسیب پذیری با خطر/ریسک HIGH در فریمورک محبوب Nextjs

📌 دو آسیب‌پذیری جدید در Next.js کشف شده است که مربوط به HTTP Request Smuggling و SSRF در برخی نسخه‌های Next.js است.

📌 شناسه CVE این آسیب پذیری ها CVE-2024-34350 و CVE-2024-34351 اختصاص داده شده اند و شدت آنها 7.5 (بالا) ذکر شده است.

⚠️CVE-2024-34350 (HTTP Request Smuggling) :
📎ref: https://github.com/vercel/next.js/security/advisories/GHSA-77r5-gw3j-2mpf

برای اینکه یک درخواست قابل اکسپلویت باشد، route آسیب پذیر باید از rewrites در Next.js استفاده کند.

🛡 این آسیب پذیری در Next.js 13.5.1 و نسخه های جدیدتر برطرف شده است.

⚠️CVE-2024-34351 (SSRF):
📎ref:https://github.com/vercel/next.js/security/advisories/GHSA-fr5h-rqp8-mj6g
📎Deep dive (Article) : https://www.assetnote.io/resources/research/digging-for-ssrf-in-nextjs-apps

❗️پیش نیازها برای اکسپلویت این آسیب پذیری :

- برنامه Next.js (<14.1.1) به صورت خود میزبان اجرا شود. ( پشت cdn نباشد )
- برنامه Next.js از Server Actions استفاده کند.
- در کد های Server Actions برنامه ، از redirect استفاده شده باشد

🛡 این آسیب پذیری در کامیت #62561 پچ شده و در Next.js 14.1.1 رفع شده است.

🌐 www.VipSecurity.zone
📣 @Vip_Security

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

🎞 تحلیل و آموزش اکسپلویت آسیب پذیری Spring4Shell 🛡

❗️برای مشاهده ویدیو حتما vpn خود را روشن کنید (ویدیو در چنل یوتوب است)

مشاهده مطلب/ویدیو در سایت 👇👇👇

🌐 https://VipSecurity.zone/spring4shell-analysis-and-exploit/

لینک ویدیو یوتوب :

🎥 https://youtu.be/Mp7kT0BZovE

💬نظرات خودتون رو در سایت/چنل یوتوب تو بخش کامنت بگید🙂

🆔 @Vip_Security

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

سلام دوستان

آیا پر کردن بخش مالیات در هکروان الزامی هست؟

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

سلام
دوستان دوره زبان فارسی خوب برای فایروال فورتی گیت کسی چیزی میشناسه معرفی کنه؟

Читать полностью…

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ

گپ تمام شهرها❤️
https://t.me/joinchat/AAAAAERz9L5jlD6_7iI4oQ
بیا گروهتو تبلیغ کن💛
https://t.me/joinchat/AAAAAERz9L5jlD6_7iI4oQ

Читать полностью…
Подписаться на канал