CyberSecurity
903 subscribers
135 photos
26 videos
73 files
154 links
Welcome to dark hell

‌ ما از دانش خود برای مهندسی دنیایی امن ‌تر استفاده می‌کنیم 🔐
Download Telegram
https://github.com/usestrix/strix
باز هم یدونه اسکنر با ایجنت هوش مصنوعی 🔥
ترکیب offens با AI

# Scan a local codebase
strix --target ./app-directory

# Security review of a GitHub repository
strix --target https://github.com/org/repo

# Black-box web application assessment
strix --target https://your-app.com


آسیب پذیری هارو با Poc کامل بهتون تحویل میده
البته این ابزار ها تازه دارن شروع میشن و خیلی جای رشد داره....

@matitanium
👏3👍1
اگر به graphql برخورد کردید:

حتما batch query رو تست کنید

برای چی هست؟
ارسال چندین عملیات در یک درخواست HTTP

مثال:

در یک درخواست لاگین با graphql
ما شاهد یک ساختار به این شکل هستیم:

{"query":" login(user=x , password: 1234)"}

یکی از ساده ترین کار های batch query ،دور زدن این ساختار و ارسال چندین کوری در یک بادی هستش:

به این شکل بادی حاوی آرایه ای از عملیات ها میشود:

[
{"query":" login(user=x , password: 1234)"},
{"query":" login(user=1x , password: 6547)"},
etc…
]

@matitanium
👍9👌31🔥1😐1
⭕️ سایت دانشگاه شریف هک شد.

تغییر لوگو به اریامهر

قضیه چیه؟
🔥21👎3🤔2
Forwarded from RadvanSec (Sin0x001)
یکی از اکستنشن های مورد علاقم

JS Recon Buddy

Firefox , Chrome
CVE-2026-26119:

powershell "if ((Get-Package -Name 'Windows Admin Center' -ErrorAction SilentlyContinue).Version -lt '2.6.4') { Write-Host '!!! WARNING: System Vulnerable to CVE-2026-26119 !!!' -ForegroundColor Red } else { Write-Host 'System is Secure and Up-to-date.' -ForegroundColor Green }"


@matitanium
👍31
یک روز ما عادی نیست

هروقت عادت میکنیم به شرایط سوپرایز جدید میاد
👍8
بازم زدن
تهران همینطور داره صدا میاد
4
واقعا ایران یه لیگ دیگس
هر روز اتفاقات جدید
👌2
بنام خدا
کسی زندس؟
👍22🤣8
Forwarded from APT IRAN مرکز تحقیقاتی
انتطار کاهش هزینه های خرید vpn تا دو هفته آینده

قابل توجه افرادی که تن به اینترنت پرو دادند ، اون هزینه ای که شما بابت سیرک_پرو پرداخت کردید حتی داره از قیمت خرید vpn بیشتر میشه ! خاک تو سرتون احمق ها
تا ۱۴ روز آینده به احتمال زیاد درصد اتصال مردم به 5 تا 10 درصد میرسه و شما حتی بدترین روش هارو انتخاب کردید.
👎4👍3
در وضعیت فعلی بعد از حدود ۳ ماه قطعی اینترنت همچنان افرادی که سودشون در وضعیت فعلی هست بصورت تمام و کمال از این قطعی حمایت میکنند

از اونطرف شروع به فروش اینترنت پرو و کانفیگ و … میکنند

اکثر آی پی هایی که VPN بدون قطعی روشون ستاپ شده نه استارلینکی دارند و نه متود عجیب غریبی

فقط اجازه خروج از فایروال کشور رو داره!

فقط فساد، اگر قرار بود قطع باشه پس این دکان های باز شده چی هستند این وسط؟

@matitanium
👍11👏2