DreadNet
1.45K subscribers
45 photos
11 videos
11 files
57 links
🛡 APT Team
💰 Bug Bounty
🔍 OSINT
🛠 Tools Developing
Download Telegram
DreadNet
توی طول 2 3 سال یسری داکیومنت و کتاب نوشتم یا ترجمه کردم سعی کردم چیزای کاربردی توشون بنویسم، با چرت و پرت پرشون نکنم انقدر سرم شلوغ شده وقت نمیکنم بزارم براتون، دیگه امروز جمعس گفتم ی استراحتی بکنم بعد کلی وقت به این فکر کردم وسط استراحت شاید بیام براتون…
هنوز از چنل نرفته بودم بیرون ریکشنارو

اگر ببینم واقعا انقدر مشتاق هستید میزارم چنل

میدونید بازخورد خیلی مهمه بدونم شماها واقعا نیاز دارید به چیزی انجامش میدم تا جایی که ازم بر بیاد
❤14
This media is not supported in your browser
VIEW IN TELEGRAM
دلیل گرونی رم کامپیوتر
🤣14👾1
Forwarded from Hack Haven (znuqv)
سلام دوستان من از برپ معمولی استفاده میکردم و از برپ کرکی زیاد خوشم نمیاد این پلاگین برای برپ نوشتم(البته با AI) تمام درخواست ها از history خود برپ میخونه و ذخیره میکنه و دوباره میتونید از فایل ذخیره شده استفاده کنید. چون فقط برپ پرو قابلیت نوشتن روی دیسک رو داره.
https://github.com/mahdifn13/TrafficBurp
👍6❤1
DreadNet
سه سال پیش این چک‌لیست آسیب‌پذیری‌های وب رو ترجمه کردم. لینک چک لیست: https://github.com/Galaxy-sc/vulnerability-Checklist-farsi توی لینکدین کانکشن بدید بهم، فعالیت‌ها و داکیومنت‌های این مدلی رو بیشتر اونجا می‌ذارم: https://www.linkedin.com/posts/meysam…
اینم داکیومنتی هست که برای تست نفوذ اندروید نوشتم:

https://galaxy-sc.github.io/android-pentest-docs/

میخاستم بخش تست نفوذ iOS هم اضافه کنم اما زمان و انرژی زیادی نیاز هست که من واقعیت نمیدونم براش بزارم یا نه

خود قسمت اندرویدش هم فکر کنم ی سالی میشه نوشتم و آپدیت های زیادی توی ذهنم بود بهش اضافه کنم، اما میگم انقدری که انرژی و زمان نیاز داره نمیدونم انجامش بدم یا نه

@Dread_Net
🔥8❤5
Forwarded from Cyber Sentinel (Sam)
Web-Cache Attacks.pdf
1.8 MB
Web-Cache Attacks
Author: Sam
Release Date: July 2026
Language: Persian
Level: Basic to Lower-Intermediate


@Cyber0x01
❤2🔥1
📌 سلام دوستان عزیز

برای اینکه دسترسی‌تون به منابع خوب و کاربردی راحت‌تر بشه، بعد از هماهنگی با ادمین‌های کانال‌های معتبر، دو تا فولدر جمع‌آوری‌شده براتون آماده کردیم.

اینجا بهترین کانال‌های کرک (سرور، اکانت و ...) رو براتون گذاشتیم:
🔗 https://t.me/addlist/dJDWXp-kkng1Yjdk
و فولدر کامل پنتست (وب، شبکه، امنیت و ...) :
🔗 https://t.me/addlist/tBEZBNgB1_w4MWY0

همه کانال‌ها تست‌شده و قابل اعتماد هستن. با خیال راحت جوین شید و استفاده کنید 🤍
برای اضاف کردن کانال خودتون : @abusersec
❤1
لابراتوار آوردم براتون سعی کنید AI رو هک کنید

ببینم میتونید حل کنید اسمتون بره توی لیدربردش؟

https://www.dvaib.com/

@Dread_Net
❤3🔥2
🤣18
Forwarded from Bug Bounty - GitBook
how_an_oauth_2_0_redirect_uri_bypass_led_to_account_takeover_and.pdf
60.6 KB
How an OAuth 2.0 Redirect URI Bypass Led to Account Takeover and an $8,000 Bounty
@gitbook_s/#oauth #ato #bypass
how_a_blind_ssti_in_an_email_template_engine_led_to_remote_code.pdf
64.8 KB
How a Blind SSTI in an Email Template Engine Led to Remote Code Execution and a $25,000 Bounty
@gitbook_s/#ssti #rce
the-best-claude-code-setup-for-bug-bounty-hunting.pdf
2.9 MB
The Best Claude Code Setup for Bug Bounty Hunting
@gitbook_s/#ai #claude 👍
🔥3
شکار یک باگ بحرانی (P1) از ناسا و دریافت تقدیرنامه رسمی (LOR) از مدیر ارشد امنیت ناسا! 🚀
دارم رایت‌آپ رو آماده می‌کنم؛ منتظر باشید. 🔥
🔥33🤣3❤2
🤣10😢1
🤣8
Media is too big
VIEW IN TELEGRAM
❤2👍1🤣1
DreadNet
Video
حالا ما که تو ایرانیم خیلی این حرفا بکارمون نمیاد

ولی موافقید که تغییر دید این شکلی به کار و شغل اینا باعث میشه کمتر استرس بکشیم و کمتر ناراحت بشیم و اون شاید نگاه کمال گرایانه که 99 درصدمون داریم احتمالا، بهتر بشه؟
👍7👎1🤣1
حمله Click2Shell

مهاجم فقط ی لینک میفرسته برای Admin و لینک رو باز می‌کنه، WordPress بدون اینکه Admin چیزی رو Install کنه، فقط با همون لینک ی Theme رو نصب و وارد Preview می‌کنه.

اینجاش جالبه Theme لازم نیست Active باشه.
توی Preview، کد PHP همون Theme وارد execution flow میشه. Theme ای رو نصب میکنه که ی endpoint آسیب‌پذیر داشته باشه اینطور میشه ازش برای نصب Plugin تحت کنترل مهاجم استفاده کرد و در نهایت رسید به RCE.

یعنی Chain تقریبا اینطوریه:
Click -> Theme Install -> Theme Preview -> Plugin Install -> RCE

وردپرس این موارد رو توی نسخه 7.1.1 پچ کرده.

@Dread_Net
🔥4