ابزار تخصصی Bypass Guardrail LLM
یکی از دردسرهای اصلی تست امنیت مدلهای زبانی، ساخت دستی و تکراری payloadهای obfuscated هست.
این toolkit قدرتمند به صورت اتوماتیک پرامپتهای ورودی رو با مجموعه گستردهای از تکنیکهای obfuscation، encoding، transformation و evasion پردازش میکنه تا بتونی guardrailهای مختلف (safety filters، alignment mechanisms، output restrictions) رو تست و bypass کنی.
https://x.com/intigriti/status/2072245581309792479?t=80c3yWyYo7494DcuQIPb3Q&s=19
https://elder-plinius.github.io/P4RS3LT0NGV3/
یکی از دردسرهای اصلی تست امنیت مدلهای زبانی، ساخت دستی و تکراری payloadهای obfuscated هست.
این toolkit قدرتمند به صورت اتوماتیک پرامپتهای ورودی رو با مجموعه گستردهای از تکنیکهای obfuscation، encoding، transformation و evasion پردازش میکنه تا بتونی guardrailهای مختلف (safety filters، alignment mechanisms، output restrictions) رو تست و bypass کنی.
https://x.com/intigriti/status/2072245581309792479?t=80c3yWyYo7494DcuQIPb3Q&s=19
https://elder-plinius.github.io/P4RS3LT0NGV3/
🔥6❤1
The Bug Bounty Singularity: Our Hackbot
https://josephthacker.com/hacking/2026/07/01/we-built-a-hackbot.html
https://josephthacker.com/hacking/2026/07/01/we-built-a-hackbot.html
🔥3❤1👏1
World Of Security
dom xss cheat sheet @world_of_security
اگر محتوا های این مدلی رو در کنار دیگر لینک های که میخونیم دوست دارید
ری اکشن بزارید
موضوع این چیت شیت ها اینه که چیز هایی که میخونیم و تحقیق میکنیم رو میدیم به ai خلاصشو براتون شیر میکنیم
پس با ری اکشناتون روی پست بالا مارو حمایت کنید
ری اکشن بزارید
موضوع این چیت شیت ها اینه که چیز هایی که میخونیم و تحقیق میکنیم رو میدیم به ai خلاصشو براتون شیر میکنیم
پس با ری اکشناتون روی پست بالا مارو حمایت کنید
❤13👍3
🐘 PHP PDO layer exposed! Aleksey Solovev & Nikita Sveshnikov uncovered 2 flaws: SQL Injection in pdo_firebird (CVE-2025-14179) and DoS in PDO via pdo_pgsql (CVE-2025-14180).
https://swarm.ptsecurity.com/hack-the-elephant-one-bite-at-a-time-nul-byte-sql-injection-in-pdo_firebird-and-null-pointer-dereference-in-pdo-pgsql/
https://swarm.ptsecurity.com/hack-the-elephant-one-bite-at-a-time-nul-byte-sql-injection-in-pdo_firebird-and-null-pointer-dereference-in-pdo-pgsql/
❤4🔥1
این مخزن میاد تمامی برنامه هارو از پلتفرم های باگ بانتی جمع آوری میکنه و اونارو در اختیارتون قرار میده
چیز عجیبی نیست و قدیمی هم هست اما خب هنوز هم میتونه کار آمد باشه.
https://github.com/arkadiyt/bounty-targets-data
چیز عجیبی نیست و قدیمی هم هست اما خب هنوز هم میتونه کار آمد باشه.
https://github.com/arkadiyt/bounty-targets-data
GitHub
GitHub - arkadiyt/bounty-targets-data: This repo contains hourly-updated data dumps of bug bounty platform scopes (like Hacker…
This repo contains hourly-updated data dumps of bug bounty platform scopes (like Hackerone/Bugcrowd/Intigriti/etc) that are eligible for reports - arkadiyt/bounty-targets-data
🔥7❤2
RedWing: A Mobile Malware-as-a-Service Operation
https://zimperium.com/blog/redwing-a-mobile-malware-as-a-service-operation
https://zimperium.com/blog/redwing-a-mobile-malware-as-a-service-operation
Zimperium
RedWing: A Mobile Malware-as-a-Service Operation
true
🔥5
نمیفهمم بخدا. تا میاییم یزره به زندگیمون برسیم چنتا چیز یادبگیریم ی کوچولو کار کنیم جنگ میشه :) این زندگی نیست بخدا
👍37❤2
Forwarded from SecCode (Meisam Monsef)
پیش فروش کتاب جامع تست نفوذ وب ( جلد اول ) شروع شد .
تالیف : میثم منصف
قیمت نهایی کتاب :18,000,000 ریال با تخفیف 15 درصد 15,300,000 ریال
دقت داشته باشید در حال دریافت مجوز کتاب هستیم و فعلا پیش فروش فقط از طریق وب سایت انجام میشود.
تا تاریخ 1405/05/05 فرصت دارید پیش ثبت نام و هزینه آن را پرداخت کنید چون تعداد محدودی چاپ میشود .
این کتاب فقط به صورت حضوری در تهران قابل تهیه و دریافت است و متأسفانه امکان ارسال برای شهرستانها یا حتی داخل تهران نداریم.
آدرس محل دریافت کتاب را به زودی اعلام میکنیم.
برای خرید کتاب به آدرس زیر مراجعه کنید :
https://mrowasp.ir/buy-book
@SecCode
تالیف : میثم منصف
قیمت نهایی کتاب :
دقت داشته باشید در حال دریافت مجوز کتاب هستیم و فعلا پیش فروش فقط از طریق وب سایت انجام میشود.
تا تاریخ 1405/05/05 فرصت دارید پیش ثبت نام و هزینه آن را پرداخت کنید چون تعداد محدودی چاپ میشود .
این کتاب فقط به صورت حضوری در تهران قابل تهیه و دریافت است و متأسفانه امکان ارسال برای شهرستانها یا حتی داخل تهران نداریم.
آدرس محل دریافت کتاب را به زودی اعلام میکنیم.
برای خرید کتاب به آدرس زیر مراجعه کنید :
https://mrowasp.ir/buy-book
@SecCode
❤3🔥2
دوستان سلام کسی از 3hcloud سرور خریده ؟
سوالی که دارم اینه که چک نمیکنه مستر کارت رو که حتما به نام خودم باشه ؟
سوالی که دارم اینه که چک نمیکنه مستر کارت رو که حتما به نام خودم باشه ؟
لینک گروه پرسش و پاسخ
https://t.me/world_of_pentest
https://t.me/world_of_pentest
Telegram
World Of Pentest
گروه پرسش و پاسخ تست نفوذ
@world_of_security
@world_of_security
🔥1