ChatCrawlersearch across public Telegram Open the app
ه

هکرهای دوست‌‌داشتنی

1 021 members
22 February 2026
27 May 2026
Y
3 SOC Steps that Shut Down Incident Risks Early 1. Keep Monitoring Systems Up to Date to Spot Threats Earlier 2. Enrich Alerts with Complete Triage Context to Accelerate Decisions 3. Supply the Team with Response-Ready Reports to Eliminate Investigation Bottlenecks
1 June 2026
#windows_internal #kernel_debugging #AI خب سرانجاااام در عصر هوش مصنوعی ما اینترنتمون وصل شد البته هنوز کامل نه 🤏🏼 برای اولین بار windbg رو به AI وصل کردم و واقعا لذت بردم 😊 قبلا IDA Pro رو وصل کرده بودم اما windbg رو خیر یک مثال خیلی ساده: به AI میگی وقتی از فانکشن OpenProcess استفاده میکنم چه اتفاقی داخل user-mode و kernel-mode میوفته، فانکشن هایی که call میشن رو برام breakpoint بزار ⚙️ بعدش میری داخل windbg و میبینی هر function که نیاز بوده، برات breakpoint گذاشته شده... 🛑 🔸دوتا ریپو github هست که براتون اینجا میگذارم: 1.https://github.com/svnscha/mcp-windbg این ریپوی بالا از CDB استفاده میکنه و برای kernel خیلی موثر نیست و داخل خود windbg preview هم کار نمیکنه برای فایل‌های Dump و محیط user-mode به شدت توصیه میشه 2.https://github.com/NadavLor/windbg-ext-mcp این ریپو برعکس ریپوی بالا برای kernel عالیه و ماژولش رو باید داخل windbg preview اضافه کنید و اجرا کنید 🔱 author: @mehr_exe ⚜️ @br34kp01nt_channel
826 ·
#red_team #CVE #privilege_escalation CVE-2026-24291 یه باگ خطرناک و هوشمندانه تو ویندوز ۱۰، ۱۱ و سرورها کشف شده که مایکروسافت تازه پچش کرده. به زبان خیلی ساده، ویندوز یه سری امکانات accessibility داره، مثل: صفحه کلید مجازی (On-Screen Keyboard) و یا خواننده متن برای نابینایان (Narrator) این امکانات تنظیماتشون رو تو رجیستری ویندوز ذخیره می‌کنن. حالا مشکل از اینجا شروع می‌شه: وقتی قفل صفحه رو می‌زنی (Lock Screen) یا برنامه‌ای رو Run as Administrator اجرا می‌کنی، ویندوز یه محیط امن به اسم Secure Desktop می‌سازه. تو این حالت، ویندوز تنظیمات accessibility رو از حساب کاربر معمولی به حساب SYSTEM (بالاترین سطح دسترسی ویندوز) کپی می‌کنه. نقطه ضعف اصلی: در این فرآیند کپی کردن، یه لحظه‌ای پیش میاد که برنامه osk.exe (صفحه کلید مجازی) با دسترسی SYSTEM اجرا می‌شه و تنظیمات رو تو یه کلید رجیستری می‌نویسه که کاربر معمولی هم حق نوشتن توش رو داره! هکرها با ترکیب دو تا تکنیک پیشرفته (Registry Symbolic Link + OpLock race condition) تونستن این لحظه حساس رو سوءاستفاده کنن و هر چیزی که دلشون خواست رو با دسترسی SYSTEM تو رجیستری بنویسن. مثلاً می‌تونستن مسیر سرویس Windows Installer رو عوض کنن و در نهایت دسترسی کامل NT AUTHORITY\SYSTEM بگیرن. این باگ انقدر قشنگ و تمیز بود که تیم MDSec از ژانویه ۲۰۲۵ تا حالا تو عملیات رد تیم خودشون ازش استفاده می‌کردن. متأسفانه (یا خوشبختانه!) حالا پچ شده🥹 🔸لینک PoC این آسیب پذیری: https://github.com/mdsecactivebreach/RegPwn 🔸منبع اصلی این پست: https://www.mdsec.co.uk/2026/03/rip-regpwn/ 🔱 author: #majidmc2 ⚜️ @br34kp01nt_channel
577 ·
7 June 2026
R
Видео
click to show
👈🏻 اگر می‌خوای از یه جایی شروع کنی... 👇🏻 ✅ طرح «نام‌آور» آکادمی راوین، بهت فرصت یک سال بورسیۀ آموزشی امنیت سایبری و ورود به بازار کار رو می‌ده. 🥁 تا الان بیش از ۲۰۰۰ نفر برای آزمون ورودی نام‌آور ثبت‌نام کردن. فرصت زیادی باقی نمونده. 🗓 آزمون ورودی: جمعه ۲۹ خرداد 🔗 جزئیات کامل طرح و ثبت‌نام رایگان: (فعلا دیدن لینک، بدون استفاده از فیلترشکن راحت‌تره!) ravinacademy.com/namavar 📲 اکانت پشتیبانی طرح نام‌آور در بله @RavinAcademy
4.2K ·
8 June 2026
#kernel_debugging #reverse_eng #IDA_Pro #windows_internal تو این چند روز به یک موضوعی خیلی برخوردم 😶 موقع ریورس کرنل ویندوز در IDA pro زیاد با کد زیر مواجه می شدم 😵‍💫 *(DWORD*)v12 = *(DWORD*)v12; ادم اولش فکر میکنه برنامه نویسای ویندوز اسکل مسکولی چیزین 🤨 این کار یک روش ساده است برای چک کردن وضعیت memory 4 بایت از ادرس رو میخونه و بعدش همون 4 بایت رو در همون ادرس مینویسه 🥸 در لاجیک متغییر هیچ تغییری نمیکنه اما باعث میشه متوجه بشه که دسترسی read و write داره یا نه در واقع یک روش برای validate کردن memory هست خلاصه که برنامه نویسای کرنل اسکل نیستن 😏 🔱 author: @winsyscall ⚜️ @br34kp01nt_channel
439 ·
15 June 2026
R
Фотография
click to show
🎉 فرصت ثبت‌نام در نام‌آور تمدید شد! با توجه به استقبال گستردۀ علاقه‌مندان از طرح بورسیۀ آموزشی امنیت سایبری نام‌آور، زمان ثبت‌نام و برگزاری آزمون ورودی تغییر کرد. 💻 آخرین فرصت ثبت‌نام: تا پایان روز سه‌شنبه ۹ تیر 📆 آزمون ورودی: جمعه ۱۲ تیر | از ساعت ۱۰ ⏳ اگر هنوز ثبت‌نام نکردی، این فرصت اضافه رو از دست نده. 🔗 جزئیات کامل طرح و ثبت‌نام رایگان 📲 پشتیبانی طرح نام‌آور در بله @RavinAcademy
5.7K ·
16 June 2026
R
Фотография
click to show
🥁 نام‌آور × ۲ شد! 🏁 با توجه به استقبال گستردۀ علاقه‌مندان از طرح بورسیۀ آموزشی امنیت سایبری نام‌آور، ظرفیت پذیرش این بورسیه از ۶۰۰ نفر به ۱۲۰۰ نفر افزایش پیدا کرد. 💻 آخرین فرصت ثبت‌نام: تا پایان روز سه‌شنبه ۹ تیر 📆 آزمون ورودی: جمعه ۱۲ تیر | از ساعت ۱۰ 🔗 جزئیات کامل طرح و ثبت‌نام رایگان 📲 پشتیبانی طرح نام‌آور در بله @RavinAcademy
6.1K ·
E
20 June 2026
21 June 2026
R
Фотография
click to show
⚠️ یک باگ در دستگاه هوشمند می‌تونه روی دوربین، سنسور، تجهیزات صنعتی، خودروهای متصل یا حتی دستگاه‌های حساس پزشکی اثر بذاره. ✅ برای همین، IoT Penetration Testing فقط تست نفوذ نیست؛ ترکیبیه از مهندسی، مسئولیت، خلاقیت و درک عمیق از سیستم‌هایی که مستقیماً با زندگی واقعی درگیرن. 👈🏻 اگر می‌خوای وارد یکی از جدی‌ترین شاخه‌های آینده‌دار امنیت سایبری بشی، این دوره نقطۀ شروع خوبیه. ▫️ دورۀ حضوری «IoT Penetration» با تدریس «محمدمهدی علوی‌تبار» ⏰ مدت‌زمان دوره: ۶۰ ساعت 📆 شروع دوره: از یکشنبه ۷ تیر (۲۰ جلسۀ ۳ساعته، روزهای یکشنبه و سه‌شنبه از ساعت ۱۸ تا ۲۱) 💳 می‌تونی قسطی هم ثبت‌نام کنی! 🔗 اطلاعات بیشتر و ثبت‌نام 📞 ارتباط تلفنی با واحد آموزش برای ثبت‌نام اقساطی: ۰۹۰۴۵۹۳۳۴۲۴ 📲 ارتباط با آموزش آکادمی راوین در پیام‌رسان‌ها: تلگرام بله @RavinAcademy
5.3K ·
26 June 2026
#red_team #pentest #active_directory Let's Get Physical در پروژه‌های Red Team و Pentest، معمولاً تصور این است که بزرگ‌ترین دستاورد و هدف نهایی که موفقیت عملیات را تضمین می‌کند، دسترسی کامل به دامنهٔ Active Directory است (Domain Dominance) و شکست در رسیدن به آن، یعنی شکست در کل عملیات. اما در بسیاری از مواقع، دسترسی به لایه‌های پایین‌تر مانند ESXi و حتی سرویس‌های حیاتی‌تر از Active Directory می‌تواند بسیار خطرناک‌تر و مخرب‌تر باشد. در این مقاله، روایت کامل یک سناریوی واقعی که مدتی پیش برای من اتفاق افتاد را مرور کرده‌ام؛ جایی که با یک دسترسی اولیه در یک بخش کاملاً ایزوله و محدود از شبکه کلاینت شروع شد و در نهایت منجر به کنترل سیستم امنیت فیزیکی کل یک مجموعه سازمانی شد؛ آن هم بدون دسترسی به هیچ‌کدام از اکانت‌های Active Directory. این مقاله نشان می‌دهد که در یک ارزیابی امنیتی، همیشه به Domain Admin نیازی نیست و راه‌های مختلفی برای رسیدن به هدف نهایی وجود دارد. 🔸 لینک مقاله: https://w4lk3r.net/red-team-diaries/lets-get-physical 🔱 author: @w4lk3r_1337 ⚜️ @br34kp01nt_channel
341 ·
27 June 2026
سلام دوستان ایا کسی میشناسید ( شرکت ویا شخص) که دستکاه شنود و دوربینهای مخفی پیدا کنه؟
F
ممنون میشم کمکم کنید
28 June 2026
Y
Professional hacking services available. We get the job done first. You pay after results. Trusted. Confidential. Reliable.
29 June 2026
R
Фотография
click to show
🧊 تابستون کوتاهه؛ از دنیای امنیت سایبری عقب نمون! ⏱️ فرصت تابستونی آکادمی راوین شروع شد: 🏷 ۲۰٪ تخفیف برای ثبت‌نام نقدی دوره‌های آموزشی 🏷 ۳۵٪ تخفیف برای ثبت‌نام مسیرهای آموزشی 💻 ثبت‌نام فقط از طریق سایت ⏳ مهلت استفاده از تخفیف: تا پایان دوشنبه ۲۲ تیر 🔜 دوره‌های جدیدی اضافه شده و تقویم آموزشی همچنان به‌روزرسانی می‌شه. 🔗 تقویم آموزشی آکادمی راوین ☎️ ارتباط با واحد آموزش برای مشاوره: ۰۹۰۴۵۹۳۳۴۲۴ 📲 ارتباط در پیام‌رسان‌ها: تلگرام بله @RavinAcademy
5K ·
14 July 2026
#windbg #reverse_eng #IDA_Pro #HexRays پروژه dynvar-sync رو منتشر کردم؛ یک نمونه‌ی تحقیقاتی برای نمایش مقادیر واقعی آرگومان‌های توابع Windows x64 و بخشی از متغیرهای محلی Hex-Rays در زمان اجرا. این ابزار تحلیل استاتیک IDA Pro را با وضعیت زنده‌ی رجیسترها و حافظه در WinDbg ترکیب می‌کند و فقط زمانی یک مقدار را نمایش می‌دهد که محل runtime آن قابل اثبات باشد. مقادیر نامطمئن نیز به‌جای حدس‌زدن، به‌صورت stale یا unavailable مشخص می‌شوند. بخش عمده‌ی پیاده‌سازی پروژه با OpenAI Codex و تحت هدایت، بازبینی، دیباگ و اعتبارسنجی دستی من انجام شده. GitHub: https://github.com/mehrshadmollaafzal/dynvar-sync 🔱 author: @winsyscall ⚜️ @br34kp01nt_channel
240 ·
18 July 2026
S
Файл
Hacking Scada TryHackBox.pdf · 937 KB · click to show
هک سیستم ‌های SCADA : پیداکردن سیستم ‌های SCADA با استفاده از Censys همانطور که می‌دانید، سیستم ‌های SCADA/ICS در سراسر جهان به طور مداوم مورد حمله قرار می‌گیرند. این سیستم ‌های صنعتی هستند که در برخی موارد، می‌توانند بر اقتصاد یک کشور تأثیر بگذارند و هدف اصلی در هر جنگ سایبری محسوب می ‌شوند. پیداکردن آن‌ ها با استفاده از ابزارهای مختلف (nmap / Shodan / و غیره) نسبتاً آسان است. اگر از این دست پست ها را دوست دارید علاقه خود را با 🔥نشان دهید. @TryHackBox @TryHackBoxofficial
2.2K ·
20 July 2026
K
سلام دوستان کسی هست از دستیار‌های هوش مصنوعی سر دربیاره و بتونه راهنماییم کنه؟ من الان از چت‌جیبیتی استفاده میکنم ولی میخوام حرفه‌تر عمل کنه و اگه بشه یکی از پلن‌هاش رو بخرم. منتها میخوام بدونم بهتر از چت‌جیبیتی چی هست؟ چت‌جیبیتی خیلی گیج میزنه، نمیدونم نسخه‌های پولیش چقدر بهتر هستن ولی من به عنوان دستیار میخوام استفاده کنم که بتونه منطقی فکر کنه و بدون استدلال محکم و مستدل حرف نزنه و تصمیم نگیره
10 August 2026
S
Фотография
click to show
🔎 Google Dork Challenge | Exposed Files یه Google Dork ساده، ولی با چندین Extension که هرکدوم میتونن داستان متفاوتی داشته باشن. اگر قرار باشه فقط یک مورد رو برای بررسی در یک Authorized Security Assessment انتخاب کنی، کدوم رو انتخاب میکنی؟  log | env | conf | bak | git | htpasswd | json 🎯 سؤال فقط این نیست که کدوم خطرناک‌ تره؛ مهم اینه که چرا. این بار Challenge رو بردیم روی LinkedIn تا ببینیم کدوم انتخاب بیشترین بحث رو راه میندازه. 👇 پست کامل و شرکت در Challenge: https://lnkd.in/p/dvxhScMM منتظریم ببینیم انتخابت چیه. @TryHackBox @TryHackBoxOfficial @RadioZeroPod @AiTHB #TryHackBox #CyberSecurity #GoogleDorking
804 ·
13 August 2026
S
Фотография
click to show
Kerberoasting یک Service Account چقدر میتونه خطرناک باشه؟ مطلب در پایین 👇👇 @KavehOffSec #ActiveDirectory #RedTeam #Kerberoasting #CyberSecurity
885 ·
Архив по месяцам
Open in Telegram Каталог площадок Искать в ChatCrawler

A snapshot of an open public feed from the search index ChatCrawler — “Google for public Telegram”; refreshed as the venue is crawled. Times are UTC.

Public content only, official Telegram API. About · FAQ · What we do not do · Remove a page · Catalog