Forwarded from Cloudbaaz
کاری ندارم که چرا یه مقام رسمی باید بیاد بگه با گسترش استارلینک مجبور میشیم کلا برق رو قطع کنیم و هیچکس هیچی بهش نگفت...
دلیل این مسأله رو باید اونجایی جستجو کنیم که دیگه نه تمایلی برای تعامل با حاکمیت وجود داره نه دیگه انتقادی صورت میگیره...
این سکوت خیلی خیلی خیلی خطرناک تر از انتقاد و حتی اعتراضه، جای دیگه خودشو نشون میده بزودی...
اما با این کار دارم که نمیدونم کی واقعا به این سطح از وقاحت رسیدید شما که هر کاری دلتون میخواد دارید میکنید و واقعا خوشحالم که بزودی بساط این کنترل گری و به اصطلاح حکمرانی فضای مجازی حماقت آمیزتون جمع میشه...
و از اون بیشتر حتی از این خوشحالم که بساط کاسبی شما از رجیستری گوشی هم حتی بزودی جمع میشه و دیگه پول یامفت این مردم بیچاره تو حلقوم شماها نمیریزه🤲
پ.ن: یکی از مهم ترین دلایل ضعف امنیتی کشور رو باید در این فیلتراسیون بی سابقه و قطع دسترسی چکشی اینترنت و به طبع اون آپدیت نبودن نرم افزار ها و استفاده از اپ های غیر رسمی و وی پی ان و آلوده شدن به هزاران بد افزار و جاسوس افزار جستجو کرد...
اینجاست که باید با این سوال بنیادی رو به رو بشیم که...
آیا واقعا چه کسی یا کسانی باعث ناامنی و نبود امنیت ما شدن؟
#وقاحت
#قطعی_اینترنت
دلیل این مسأله رو باید اونجایی جستجو کنیم که دیگه نه تمایلی برای تعامل با حاکمیت وجود داره نه دیگه انتقادی صورت میگیره...
این سکوت خیلی خیلی خیلی خطرناک تر از انتقاد و حتی اعتراضه، جای دیگه خودشو نشون میده بزودی...
اما با این کار دارم که نمیدونم کی واقعا به این سطح از وقاحت رسیدید شما که هر کاری دلتون میخواد دارید میکنید و واقعا خوشحالم که بزودی بساط این کنترل گری و به اصطلاح حکمرانی فضای مجازی حماقت آمیزتون جمع میشه...
و از اون بیشتر حتی از این خوشحالم که بساط کاسبی شما از رجیستری گوشی هم حتی بزودی جمع میشه و دیگه پول یامفت این مردم بیچاره تو حلقوم شماها نمیریزه🤲
پ.ن: یکی از مهم ترین دلایل ضعف امنیتی کشور رو باید در این فیلتراسیون بی سابقه و قطع دسترسی چکشی اینترنت و به طبع اون آپدیت نبودن نرم افزار ها و استفاده از اپ های غیر رسمی و وی پی ان و آلوده شدن به هزاران بد افزار و جاسوس افزار جستجو کرد...
اینجاست که باید با این سوال بنیادی رو به رو بشیم که...
آیا واقعا چه کسی یا کسانی باعث ناامنی و نبود امنیت ما شدن؟
#وقاحت
#قطعی_اینترنت
یادش بخیر یه زمانی یه پلتفرم درست کرده بودن به اسم 403.online برای دور زدن محدودیت و تحریم ها...
یه توصیه کوتاه میکنم ; دیگه نمیشه به باگ بانتی به یک حوزه ی نیچ نگاه کرد الان هرجایی میری اسمشو میشنوی قبلا روی تارگت رو هکروان دست میزاشتی ۳۰ تا باگ ولید ازش درمیوردی الان حتی باگکراد هم دوپلیکیت میخوری اگر میخوایید در آینده موفق باشین حتما دنبال حوزه ی خفن تر و بهتر باشین یا تو همین حوزه سعی کنین تاپ بمونین
RadvanSec
یه توصیه کوتاه میکنم ; دیگه نمیشه به باگ بانتی به یک حوزه ی نیچ نگاه کرد الان هرجایی میری اسمشو میشنوی قبلا روی تارگت رو هکروان دست میزاشتی ۳۰ تا باگ ولید ازش درمیوردی الان حتی باگکراد هم دوپلیکیت میخوری اگر میخوایید در آینده موفق باشین حتما دنبال حوزه ی خفن…
شبیه ترید داره میشه و البته شده سیگنال امروز چیه😂
Forwarded from GO-TO CVE
https://www.linkedin.com/feed/update/urn:li:activity:7512128428121251840/
اگه میخواید بدونید چرا وقتی تو ویندوز سرور لاگین میکنید Ctrl + Alt + Delete میزند اینو بخونید
اگه میخواید بدونید چرا وقتی تو ویندوز سرور لاگین میکنید Ctrl + Alt + Delete میزند اینو بخونید
LinkedIn
sas_report - Fazel | Fazel Mohammad Ali Pour
چرا ویندوز (ویندوز سرور - windows server) از کاربر میخواهد قبل از ورود، Ctrl + Alt + Delete را فشار دهد؟
این سؤال ساده، پشت خودش یکی از مفاهیم مهم در معماری امنیت ویندوز را دارد: Secure Attention Sequence یا SAS.
در این مطالعه/بررسی، سعی کردم SAS را نه…
این سؤال ساده، پشت خودش یکی از مفاهیم مهم در معماری امنیت ویندوز را دارد: Secure Attention Sequence یا SAS.
در این مطالعه/بررسی، سعی کردم SAS را نه…
Forwarded from .
https://t.me/RadvanSec/2322
خب برادر چیکار کنیم؟
باگ بانتی نخونیم یا شروع نکنیم به خوندن؟ چون من تازه قراره شروع کنم اگر نه به جاش چی بخونیم و چی خوبه که بخونیم؟ چه چیزی آینده داره یا در آینده اگر از الان بخونیم عالی هستیم و حوزه خفن تریه نسبت به باگ بانتی
واقعا برام سواله و عذر میخوام اگر لحنم طلبکارانه بنظر میرسه
خب برادر چیکار کنیم؟
باگ بانتی نخونیم یا شروع نکنیم به خوندن؟ چون من تازه قراره شروع کنم اگر نه به جاش چی بخونیم و چی خوبه که بخونیم؟ چه چیزی آینده داره یا در آینده اگر از الان بخونیم عالی هستیم و حوزه خفن تریه نسبت به باگ بانتی
واقعا برام سواله و عذر میخوام اگر لحنم طلبکارانه بنظر میرسه
Forwarded from RadvanSec
RadvanSec
https://t.me/RadvanSec/2322 خب برادر چیکار کنیم؟ باگ بانتی نخونیم یا شروع نکنیم به خوندن؟ چون من تازه قراره شروع کنم اگر نه به جاش چی بخونیم و چی خوبه که بخونیم؟ چه چیزی آینده داره یا در آینده اگر از الان بخونیم عالی هستیم و حوزه خفن تریه نسبت به باگ بانتی…
سلام مهندس جان ببین من نگفتم نخون یا بخون این تصمیم خودته من تنها توصیه ای که میتونم بکنم بهت اینه که اصلا روش حساب نکن مدینه فاضله درست نکن که الان باگ میای میزنی ده هزارتا میگیری این مسیر خیلی سختی داره الان هم رنج بانتی ها کم رقابت ها زیاد ai و ... که کلا بازارشو خراب کرده من میگم طوری راحتو انتخاب کن که چندسال دیگه هرجایی باشی بتونی تو اون حوزه بدرخشی و خوب ازش درامد کسب کنی من الان حوزه های در حال رشد رو ai redteaming میبینم web3 میبینم و... که هم تعداد افرادی که داخلش فعالیت میکنن کمه هم دراینده به افراد متخصص در این حوزه ها خیلی نیاز خواهیم داشت
A JPEG, a Race, and a Ghost: Breaking Discourse's Image Pipeline
https://www.slcyber.io/research/a-jpeg-a-race-and-a-ghost-breaking-discourses-image-pipeline
https://www.slcyber.io/research/a-jpeg-a-race-and-a-ghost-breaking-discourses-image-pipeline
www.slcyber.io
A JPEG, a Race, and a Ghost: Breaking Discourse's Image Pipeline
We discovered an arbitrary file read vulnerability in Discourse's image pipeline by chaining a JPEG race condition with ImageMagick and Ghostscript.
Forwarded from Sharingan
🚀 NEW: JS Monitoring is here.
Now you can monitor your target’s JavaScript files and track what changes over time. 🔥
For the best experience, add your GitHub username in Dashboard → Settings
Know what changed. Stay ahead. ⚡
🌐 SharinganX.ir
📷 iSharinganX
💬 Support
📬 @SharinganUpdates
Now you can monitor your target’s JavaScript files and track what changes over time. 🔥
For the best experience, add your GitHub username in Dashboard → Settings
Know what changed. Stay ahead. ⚡
🌐 SharinganX.ir
📷 iSharinganX
💬 Support
📬 @SharinganUpdates
سلام بچه ها یه فیچری به سایت اضافه شد که cve هارو مانیتور میکنه اکسپلویت که منتشر بشه به سایت اضافه میشه البته هر ۱۵ دقیقه یکبار آپدیت میشه میتونین چک کنین
https://radvansec.com/cve/monitor/
https://radvansec.com/cve/monitor/
Radvansec
CVE Monitor | RadvanSec
Live radar of public proof-of-concept exploits for new CVEs, tracked from GitHub.
Forwarded from PentesterLand Academy - Public
چرا خیلیا هانت میکنن ولی خیلیا «هانتر موفق نمیشن»؟ 🧐🛡️
در پیام مفصلی که براتون ارسال می شود به تک تک این موارد نگاه شده، که ببینیم چرا یک دانشجو ده هزارتا میزنه، یکی حتی به اون مرحله نمیرسه
جز اموزش و مسیر اموزشی پارامتر ها دیگه چیه؟
https://www.instagram.com/reel/DeRyWkuNUl8/?mdxt=MXR5eG1pY20xbnFqbg==
در پیام مفصلی که براتون ارسال می شود به تک تک این موارد نگاه شده، که ببینیم چرا یک دانشجو ده هزارتا میزنه، یکی حتی به اون مرحله نمیرسه
جز اموزش و مسیر اموزشی پارامتر ها دیگه چیه؟
https://www.instagram.com/reel/DeRyWkuNUl8/?mdxt=MXR5eG1pY20xbnFqbg==
پس از اختراع هفت تیر در سال ۱۸۳۹ ساموئل کلت گفت:
اکنون شجاع و ترسو برابرند.
پس از اختراع Ai:
اکنون...
اکنون شجاع و ترسو برابرند.
پس از اختراع Ai:
اکنون...