RadvanSec
1.27K subscribers
293 photos
32 videos
166 files
803 links
"Security is Just an Illusion"

Follow us on Youtube : @RadvanSec
Download Telegram
از AI خواستم برام یه نمودار بسازه که از ۱ تا ۱۹ سپتامبر نشون بده بر اساس گزارش‌هام عملکردم چطور بوده چند درصد از کارهام با کمک ایجنت انجام شده و بیشتر برای چه بخش‌هایی ازش استفاده کردم


می‌خوام این گزارش‌ها رو چندین ماه نگه دارم تا هر ماه بتونم مقایسه کنم و ببینم چقدر پیشرفت داشتم؛هم از نظر عملکرد خودم و هم از نظر نحوه استفاده از ایجنت اینطوری می‌تونم به مرور بفهمم کجاها بیشتر به ایجنت تکیه کردم و کجاها بهتره خودم بیشتر درگیر کار باشم و در نهایت یه بالانس بهتر بین خودم و ایجنت ایجاد کنم

https://x.com/nexovir/status/2094671702349217964?s=52
RadvanSec
چون استقالبتون خوب بود یک گزارش دیگه هم براتون میزارم از chain آسیب پذیری SSRF و بایپس هایی که داشت از low impact به high impact که نمونش رو جایی احتمالا نشنیدید
طبق قولی که داده بودم، از کمپانی درخواست کردم که ریپورت رو به صورت عمومی منتشر کنن اگر بپذیرن لینکشو براتون میزارم مطالعه کنید
This media is not supported in your browser
VIEW IN TELEGRAM
CVE-2026-75604 Next.js Windows RCE

PoC
This media is not supported in your browser
VIEW IN TELEGRAM
I built Forbidra(basic script) because most existing 401/403 bypass tools felt too limited and didn’t cover enough request variations.

Github

#BugBounty #InfoSec #Pentesting #CyberSecurity
سه تا کتاب تراز که برای شروع پیشنهاد میشه مطالعه کنید

البته کتاب tangled web برای مفاهیم مرورگر و اسیب پذیری های کلاینتی خوبه
the browser hacker's handbook برای یادگیری browser exploitation و هوک کردن مرورگر و
from day zero to zero day هم برای جهش به پله بعد دوران بعدی.و شروع دوران حرفه ای خودتون
Forwarded from ⚔️ Ethical Hacking ⚔️ (Sajjad Teymouri)
🚨 ۱۵۳ میلیون گواهینامه رانندگی در معرض افشا؟
یک حادثه امنیتی گسترده در شرکت IDScan، ارائه‌دهنده خدمات احراز هویت، خبرساز شده است. گفته می‌شود هکرها به اطلاعات بیش از ۱۵۳ میلیون گواهینامه رانندگی آمریکا و کانادا دسترسی پیدا کرده‌اند و این داده‌ها در یک سرویس سرقت هویت در دارک‌وب برای فروش عرضه شده‌اند.
ماجرا زمانی جدی‌تر شد که FBI تحقیقات درباره این حادثه را آغاز کرد و شکایت‌های قضایی علیه IDScan نیز به جریان افتاد.
اما آیا واقعاً سامانه‌های IDScan هک شده‌اند؟ چه اطلاعاتی افشا شده و چه کسانی ممکن است تحت تأثیر قرار گرفته باشند؟
🔗 جزئیات کامل این حادثه و آخرین اطلاعات منتشرشده را در خبر بخوانید.

🌐 https://liangroup.net/blog/idscan-sued-over-alleged-data-breach-affecting-153-million-drivers/



مارو به دوستاتون معرفی کنین.

🔹 Instagram: s.teymouri93

🔹 Telegram: @Sajjad_Teymouri

🔹https://www.youtube.com/@Sajjad_Teymouri
برای دومین بار بنا به درخواست فراوانی که در این چهار سال داشتیم که کارگاه هایی برگزار شود که به صورت تخصصی فقط به یک بخش خاص اشاره شود و کوتاه باشد
و دومین کارگاه با یکی دیگر از اسیب پذیری مورد علاقه خودم شروع خواهد شد :
Broken access control
بی راه نیست اگه بگم 35 درصد کل بانتی دو سال اخیر من با این تایپ حمله بوده

9 مهر:‌ درک این اسیب پذیری به همراه حل مثال ها فراوان
16 مهر:‌ بررسی عمیق این اسیب پذیری از دید تجربه و مثال ها متنوعد
23 مهر:‌ ترکیب اسیب پذیری ها کم ارزش با این اسیب پذیری برای تبدیل گزارش های مختلف به گزارش های کرتیکال
30 مهر:‌ لایو هکینگ و هانتینگ


نکته: تقریبا با این تایپ حمله بسیاری از xss های من تبدیل به کرتیکال شد!




برای ثبت نام میتوانید از لینک زیر استفاده کنید:


https://www.instagram.com/s/aGlnaGxpZ2h0OjE3OTAxODAzNzE4NTg5MDI3?story_media_id=3979547667200320168&stkn=MW15czFmNXd1NmhtMA==
💰 نرخ لحظه‌ای ارز، طلا و سکه

💱 ارز
💵 دلار: 227,790 تومان
₮ تتر: 227,903 تومان
💶 یورو: 265,370 تومان
💷 پوند: 308,610 تومان
💠 درهم: 62,170 تومان

🥇 طلا
🌍 انس جهانی: 4,432 دلار
✨ طلای ۱۸ عیار: 23,695,700 تومان
⚖️ مثقال طلا: 102,757,000 تومان

🪙 سکه
🔸 امامی: 238,510,000 تومان
🔸 نیم سکه: 121,000,000 تومان
🔸 ربع سکه: 65,500,000 تومان
🔸 گرمی: 35,000,000 تومان

🕒 آخرین بروزرسانی
یکشنبه ۱۵ شهریور ۱۴۰۵ | ۱۱:۳۰
@RateRooz
یکی از بچه ها یه پروژه ای داره که داشتم چک میکردم خوب بود , من خودم استقبال میکنم از هرچی که بشه اتومیت کرد.
پروژه خودم که شخصی سازی شده تقریبا همین کارارو انجام میده بعلاوه خیلی فیچر های دیگه با این حال ولی من پروژشو نگاه انداختم خوب و تقریبا حرفه ای بود حتما استفاده کنید

https://github.com/rootdr-backup/Reconner
RadvanSec
Filtered HTML Injection + Trusted-Subdomain XSS + Unsafe Referrer Policy + OAuth → Authorization Code Exposure writeup
من سعی میکنم هفتگی یک رایتاپ آسیب پذیری هایی که chain شدند از برنامه ای که روش کار کردم به ترتیب درجه سختی رو براتون بزارم مطالعه کنید تا الان دوتا مقاله در این باره که زیاد دشوار نبودن رو براتون قرار دادم

1: One-Click Full ATO via Chained XSS
2: Chaining a Filtered HTML injection into oauth authorization code exposure
Forwarded from GO-TO CVE
https://github.com/soltanali0/exif-link

این ابزار میتونه بهش لینک بدید متادیتا یک فایل یا یک عکس رو دربیاره براتون نشون بده مثل عکس نمونه ( این فایل یک فایل پابلیک هستش ).

خوبیش اینه مثلا میرید رو یک سایت دارید osint میکنید میزند کرال کنه هرچی عکس و داک هستش دربیاره همه رو خروجی بگیره و ذخیره کنه شاید به چیزی رسیدید .
۱۰ دلار از پروگرم خارجی >> ۹۰۰ میلیون از پلتفرم ایرانی