30396
Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ: - cyber security - bug bounty - red team - blue team -->ادمین اصلی : [ @VC0D3R ] -->سایت: [ https://VipSecurity.zone ] -->تبلیغات: [ @vipsecurityads ]
✅با افزودن این پوشه به تلگرامتون به تمام چنل های آموزشی و کسب درآمد تلگرام به صورت یکجا دسترسی داشته باشید و #کسب_و_کارتونو شروع کنید 💰
/channel/addlist/laDQZc77C4UyMjU0
⭐️فقط با یه کلیک و بدون هیچگونه هزینه #به_مدت_محدود عضو شید و از کانالها لذت ببرید👍
فقط و فقط همین امشب این لیست ارزشمند به مردم ایران رایگان تقدیم میشه❤
Читать полностью…
✅با افزودن این پوشه به تلگرامتون به تمام چنل های آموزشی و کسب درآمد تلگرام به صورت یکجا دسترسی داشته باشید و #کسب_و_کارتونو شروع کنید 💰
/channel/addlist/8QxiSrDiCIZkOGM8
⭐️فقط با یه کلیک و بدون هیچگونه هزینه #به_مدت_محدود عضو شید و از کانالها لذت ببرید👍
💵دوستانی که #باگ_بانتی کار میکنن و نمیدونن چطوری بانتی هاشون نقد کنن ، میتونن از طریق #دلاری_شو بانتی هاشون نقد کنن
🛡 پشتیبانی و خدمات خیلی خوبی دارن و نسبت به شرکت های دیگه بهترین گزینه هست (هم از نظر پشتیبانی و هم از نظر کارمزد و..)
✔️ http://Dollarisho.com
✔️ @dollarisho_admin
🌐 www.VipSecurity.zone
📣 @Vip_Security
✅با افزودن این پوشه به تلگرامتون به تمام چنل های آموزشی و کسب درآمد تلگرام به صورت یکجا دسترسی داشته باشید و #کسب_و_کارتونو شروع کنید 💰
/channel/addlist/v7mqGpnrmBY5OGI8
⭐️فقط با یه کلیک و بدون هیچگونه هزینه #به_مدت_محدود عضو شید و از کانالها لذت ببرید👍
فولدری از بهترینکانال های ترند تلگرام، در اینکانال ها محتوای پولی به صورت رایگان خدمت شما عزیزان قرار داده میشه جویین شین ✉️👑
Читать полностью…
به مناسبت تولد ادمین ورود 0️⃣0️⃣1️⃣نفر به کانال 🔤🔤🔤(کسب درامد از ارز دیجیتال) رایگانه 👇
🔵 @VIP_Channel 💵
📌 دوستان باگ هانتر و پنتستر وب اگر دوست داشتید صفحه توییتر منو دنبال کنید🌹
مطالب خوب ببینم اونجا هم میزارم و یا ریتوییت میکنم.. (اخبار ، تریک ها و..)
▪︎ https://twitter.com/VC0D3R
به مناسبت تولد ادمین ورود 0️⃣0️⃣1️⃣نفر به کانال 🔤🔤🔤(کسب درامد از ارز دیجیتال) رایگانه 👇
🔵 @VIP_Channel 💵
با سلام خدمت تمامی کاربران عزیز 👋
دوستانی که علاقمند به حوزه تست نفوذ وب و برنامه نویسی وب هستند ما در اینستاگرام یک پیجی راه اندازی کردیم که قرار هست فقط محتوا هایی در آن زمینه ها ارائه بدهیم
کلی نکات باگ بانتی و کلی آموزش برای برنامه نویسی امن وب اپلیکیشن ها ✅
پس حتما پیج زیر رو فالو کن و با به اشتراک گذاری این پست به دوستانتون هم اطلاع بدهید 👍🌹
👨💻 https://www.instagram.com/mr.vcoder
#اخبار #خبر
‼️پیدا شدن چند آسیب پذیری با خطر/ریسک HIGH در فریمورک محبوب Nextjs
📌 دو آسیبپذیری جدید در Next.js کشف شده است که مربوط به HTTP Request Smuggling و SSRF در برخی نسخههای Next.js است.
📌 شناسه CVE این آسیب پذیری ها CVE-2024-34350 و CVE-2024-34351 اختصاص داده شده اند و شدت آنها 7.5 (بالا) ذکر شده است.
⚠️CVE-2024-34350 (HTTP Request Smuggling) :
📎ref: https://github.com/vercel/next.js/security/advisories/GHSA-77r5-gw3j-2mpf
برای اینکه یک درخواست قابل اکسپلویت باشد، route آسیب پذیر باید از rewrites در Next.js استفاده کند.
🛡 این آسیب پذیری در Next.js 13.5.1 و نسخه های جدیدتر برطرف شده است.
⚠️CVE-2024-34351 (SSRF):
📎ref:https://github.com/vercel/next.js/security/advisories/GHSA-fr5h-rqp8-mj6g
📎Deep dive (Article) : https://www.assetnote.io/resources/research/digging-for-ssrf-in-nextjs-apps
❗️پیش نیازها برای اکسپلویت این آسیب پذیری :
- برنامه Next.js (<14.1.1) به صورت خود میزبان اجرا شود. ( پشت cdn نباشد )
- برنامه Next.js از Server Actions استفاده کند.
- در کد های Server Actions برنامه ، از redirect استفاده شده باشد
🛡 این آسیب پذیری در کامیت #62561 پچ شده و در Next.js 14.1.1 رفع شده است.
🌐 www.VipSecurity.zone
📣 @Vip_Security
#NahamCon2024
✔️ لینک لایو ارائه روز دوم به پست ادد شد.
✅با افزودن این پوشه به تلگرامتون به تمام چنل های آموزشی و کسب درآمد تلگرام به صورت یکجا دسترسی داشته باشید و #کسب_و_کارتونو شروع کنید 💰
/channel/addlist/yBnE31Rf7QQ0MTBk
⭐️فقط با یه کلیک و بدون هیچگونه هزینه #به_مدت_محدود عضو شید و از کانالها لذت ببرید👍
#اخبار #خبر
🔴 آسیب پذیری بحرانی GitHub Enterprise Server اجازه بایپس/دور زدن احراز هویت را می دهد
📌 شرکت GitHub پچ هایی را برای رفع یک نقص با حداکثر شدت در GitHub Enterprise Server (GHES) ارائه کرده است که میتواند به مهاجم اجازه دهد تا حفاظتهای احراز هویت را دور بزند.
❗️ این آسیب پذیری با شناسه CVE-2024-4985 (امتیاز CVSS: 10.0)، میتواند اجازه دسترسی غیرمجاز به یک نمونه را بدون نیاز به احراز هویت قبلی بدهد.
❓ برنامه GHES یک پلتفرم خود میزبان (self host) برای توسعه نرم افزار است که به سازمان ها اجازه می دهد نرم افزار را با Git ذخیره و بسازند و همچنین بخش توسعه را خودکارسازی کنند
✔️ این مشکل تمام نسخههای GHES قبل از 3.13.0 را تحت تأثیر قرار میدهد و در نسخههای 3.9.15، 3.10.12، 3.11.10 و 3.12.4 رفع شده است
🌐 www.VipSecurity.zone
📣 @Vip_Security
👑 فولدری از بهترین کانال ViP تلگرام
اینکانال ها سرشار از محتوای VIPپولی هستن که برای شما عزیزان رایگان شده پس فرصت رو از دست ندین و عضو شین ▶️⬇️⬇️
/channel/addlist/uddANc8kOuBjOWM0
✅با افزودن این پوشه به تلگرامتون به تمام چنل های آموزشی و کسب درآمد تلگرام به صورت یکجا دسترسی داشته باشید و #کسب_و_کارتونو شروع کنید 💰
/channel/addlist/2bNtCq4XujljY2Zk
⭐️فقط با یه کلیک و بدون هیچگونه هزینه #به_مدت_محدود عضو شید و از کانالها لذت ببرید👍
#اخبار #کنفرانس
💥 کنفرانس مجازی NahamCon 2024 🔥
یک کنفرانس مجازی کاملا رایگان که در برنامه twitch قراره ارائه بشه
🛡 موضوع کنفرانس درباره امنیت تهاجمی یا offensive security هست.
تاریخ: 2024 ,MAY 25
📌 همراه با مسابقه ctf از تاریخ 17 تا 19 MAY
📌 ورکشاپ در تاریخ Friday May 24
📌ارائه ها در تاریخ Sat May 25
✔️ میتونید لیست ارائه ها و ورکشاپ ها رو همراه با تاریخ وساعت در لینک زیر مشاهده کنید:
🔗 https://www.nahamcon.com/schedule
حتما شرکت کنید چون کلی نکات و چیزای جدید یادمیگیرید مخصوصا باگ هانترا :) 🔥
📣 @Vip_Security
🌐 www.VipSecurity.zone
✅با افزودن این پوشه به تلگرامتون به تمام چنل های آموزشی و کسب درآمد تلگرام به صورت یکجا دسترسی داشته باشید و #کسب_و_کارتونو شروع کنید 💰
/channel/addlist/xk8cetUoGJVhYTZk
⭐️فقط با یه کلیک و بدون هیچگونه هزینه #به_مدت_محدود عضو شید و از کانالها لذت ببرید👍
✅با افزودن این پوشه به تلگرامتون به تمام چنل های آموزشی و کسب درآمد تلگرام به صورت یکجا دسترسی داشته باشید و #کسب_و_کارتونو شروع کنید 💰
/channel/addlist/hnO03nGsJi5lNDc0
⭐️فقط با یه کلیک و بدون هیچگونه هزینه #به_مدت_محدود عضو شید و از کانالها لذت ببرید👍
گروه پرسش و پاسخ در مورد تست و نفوذ 🛡
قوانین رعایت بشه ( در bio گروه درج شده )‼️
جوین بدید 👇🏿
@Vip_SecurityGP