Welcome to GP Vip_Security : 1-موضوع گپ Cyber Security 2-توهین و بی احترامی ممنوع 3-درخواست هک تارگت ایرانی ممنوع 4-تبلیغات ممنوع 5-درخواست پکیج رایگان ممنوع 6-حاشیه ممنوع 7-خرید و فروش ممنوع لینک کانال ما: @VIP_Security
سلام کسی میدونه من چجوری میتونم رت نویسی یاد بگیرم؟
Читать полностью…سلام دوستان کسی دوره Exchange میلاد اسحاقی رو داره؟
Читать полностью…🔥 دوستان باگ هانتر و پنتستر وب اگر دوست داشتید صفحه X (توییتر) منو دنبال کنید🌹
مطالب خوب ببینم اونجا هم میزارم و یا ریتوییت میکنم.. (اخبار ، تریک ها و..)🙂
💬 https://x.com/VC0D3R
حدود ۲۰۰ سرور دسترسیRCE با سطح root موجود هست کسی خواست پی وی
Читать полностью…📌 10 تکنیک برتر وب هکینگ در سال 2024 منتشر شد !
🙂 بچه ها مقاله امید هم رتبه ۸ ام رو تونست کسب کنه خیلی خوشحالیم براش و تبریک میگیم بهش و آرزوی موفقیت های بیشتری رو براش داریم ❤️ حتما مقالش بخونید :
- OAuth Non-Happy Path to ATO 🔥
برای مشاهده جزئیات کامل این لیست، حتماً به لینک زیر سر بزنید:
📎 https://portswigger.net/research/top-10-web-hacking-techniques-of-2024
📣 @Vip_Security
🌐 www.VipSecurity.zone
سلام وقت بخیر کسی آموزش آموزش Primavera رو داره ؟
Читать полностью…دو تا راه داری یکی passive و یکی active
اولی میری از طریق یسری سرویس ها لینک های تارگتت رو در میاری مثلا بری از wayback machines یا google dork or github and gitlab search
در حالت دوم میری مستقیم به همه شون درخواست http میدی عین فاز کردن
منظورت crawl کردن هست؟
یکم بیشتر توضیح بده که دنبال چه asset در بین اون ساب دامین ها هستی
ip ? asn ? route? js files? etc ..
سلام اگر منظورتون از asset subdomain enumeration هست میتونید روند کار رو اتومیت کنید با نوشتن اسکریپت و یا از subfinder تنهایی استفاده کنید (نتایجش خیلی بهتره نسبت)
Читать полностью…💗💗💗 ©️💗🅰💗💗💗💗
لیستی از بهترین کانال های VIPپولی تلگرام که برای چند دقیقه به صورت رایگان در اختیار شما عزیزان قرار گرفت ⏳⏳⬇️⬇️
/channel/addlist/Ppw3f8qZv4I2ZWI0
🔴🟠🟡🟢🔵🔴⚪️
سلام دوستان کسی لرن باکس هک و امنیت 2025 رو نداره؟
Читать полностью…گروه پرسش و پاسخ در مورد تست و نفوذ 🛡
قوانین رعایت بشه ( در bio گروه درج شده )‼️
جوین بدید 👇🏿
@Vip_SecurityGP
🧬 Detections: 0 / 63
🔖 File name: HTTP_The_Definitive_Guide_David_Gourley,_Brian_Z_Library.pdf
🔒 File type: PDF
📁 File size: 7 MB
🔬 First analysis
• 2014-04-23 23:23:28
🔭 Last analysis
• 2025-01-06 16:27:05
🎉 Magic
• PDF document, version 1.7 (zip deflate encoded)
⚜️ Link to VirusTotal
Get 10,000 free EA And Indicator Forex worth $100,000 here !
📌 #کتاب HTTP: The Definitive Guide
🇺🇸 زبان : انگلیسی
👨💻 نویسندگان: David Gourley, Brian Totty, Marjorie Sayer, Anshu Aggarwal, Sailu Reddy
این کتاب به وضوح پروتکل HTTP و این فناوریهای هستهای مرتبط به هم را در بیست و یک فصل سازماندهی شده منطقی، که با صدها تصویر و مثال دقیق و ضمیمههای مرجع مناسب پشتیبان شده است، توضیح میدهد.
🔥 این کتاب به شدت برای برنامه نویسان وب و پنتستر/هانترای وب پیشنهاد میشه
⬇️ دانلود در پست بعدی ⬇️
📣 @Vip_Security
🌐 www.VipSecurity.zone
باسلام گـ ــروه ها و کانـ ــال ها قـدیـ ـمــے خـ ــریدارم• نیازی نیست عضو داشته باشه• پاسخگویــے پـ ــیوی
2⃣0⃣1⃣6⃣, 2⃣0⃣1⃣7⃣ (600,000)toman
2⃣0⃣1⃣8⃣, 2⃣0⃣1⃣9⃣, 2⃣0⃣2⃣0⃣ (450,000)
2⃣0⃣2⃣1⃣, 2⃣0⃣2⃣2⃣ (320,000)
2⃣0⃣2⃣3⃣ 200,000
سلام کسی هست بتونه مشکله ریپازیتوری کالی رو حل کنه؟!🥲
Читать полностью…#خبر #اخبار
🔴 حفره امنیتی در DeepSeek AI باعث افشای پایگاه داده شد: بیش از 1 میلیون لاین لاگ و api key های و کلی اطلاعات دیگر
📌 استارتآپ هوش مصنوعی چینی (AI) DeepSeek که در روزهای اخیر محبوبیت زیادی داشته است، یکی از پایگاههای داده خود را در اینترنت در معرض دید قرار داد که میتوانست به عوامل مخرب اجازه دهد به دادههای حساس دسترسی پیدا کنند.
📌 گال ناگلی (Gal Nagli)، محقق امنیتی شرکت Wiz، گفت: پایگاه داده ClickHouse "به کنترل کامل عملیات پایگاه داده، از جمله امکان دسترسی به داده های داخلی اجازه می دهد."
❗️ این قرارگیری همچنین شامل بیش از یک میلیون خط جریان گزارش شامل تاریخچه چت، کلیدهای مخفی، جزئیات سمت بک اند و سایر اطلاعات بسیار حساس، مانند کلید های مخفی API و متا دیتا های عملیاتی است.
⚠️ گفته می شود که پایگاه داده، میزبانی شده در oauth2callback.deepseek.com:9000 و dev.deepseek.com:9000، دسترسی غیرمجاز به طیف وسیعی از اطلاعات را فعال کرده است. Wiz خاطرنشان کرد که قرار گرفتن در معرض، امکان کنترل کامل پایگاه داده و افزایش امتیازات احتمالی را در محیط DeepSeek بدون نیاز به هیچ گونه احراز هویت فراهم می کند. این شامل استفاده از رابط HTTP ClickHouse برای اجرای درخواست های SQL دلخواه مستقیماً از طریق مرورگر وب بود. در حال حاضر مشخص نیست که آیا سایر عوامل مخرب از این فرصت برای دسترسی یا دانلود داده ها استفاده کرده اند یا خیر.
🛡 درحال حاضر این حفره امنیتی رفع شده است
ℹ️ بلاگ/رایتاپ کامل این موضوع را میتوانید از لینک زیر مشاهده کنید :
📎 https://www.wiz.io/blog/wiz-research-uncovers-exposed-deepseek-database-leak
📣 @Vip_Security
🌐 www.VipSecurity.zone
🧬 Detections: 0 / 63
🔖 File name: Metasploit 2nd Edition.pdf
🔒 File type: PDF
📁 File size: 10 MB
🔬 First analysis
• 2025-01-25 19:10:45
🔭 Last analysis
• 2025-01-25 19:10:45
🎉 Magic
• PDF document, version 1.5, 100 pages
⚜️ Link to VirusTotal
Get 10,000 free EA And Indicator Forex worth $100,000 here !
📌 #کتاب Metasploit: The Penetration Tester’s Guide second edition
راهنمای تست نفوذ برای بیش از یک دهه منبع ارزیابی امنیتی قطعی بوده است. فریمورک Metasploit کشف، اکسپلویت و اشتراک گذاری آسیب پذیری ها را سریع و نسبتاً بدون دردسر می کند، اما استفاده از آن برای تازه واردان می تواند چالش برانگیز باشد.
👨💻 نویسندگان: David Kennedy, Mati Aharoni, Devon Kearns, Jim O’Gorman, and Daniel Graham
🇺🇸 زبان: انگلیسی
⬇️دانلود در پست بعدی⬇️
📣 @Vip_Security
🌐 www.VipSecurity.zone
ولی در کل راه سریعش همینو بیای اتومیت کنی میشه
حالا فلو کار رو میتونی تغییر بدی نسبت به متودولوژیت
نه فکر کن ۱۰۰۰ تا سابدامنه فعال پیدا میکنی چطوری میری برای پیدا کردن asset هاش؟
Читать полностью…گپ تمام شهرها❤️
https://t.me/joinchat/AAAAAERz9L5jlD6_7iI4oQ
بیا گروهتو تبلیغ کن💛
https://t.me/joinchat/AAAAAERz9L5jlD6_7iI4oQ
گپ تمام شهرها❤️
https://t.me/joinchat/AAAAAERz9L5jlD6_7iI4oQ
بیا گروهتو تبلیغ کن💛
https://t.me/joinchat/AAAAAERz9L5jlD6_7iI4oQ