3 Aug 2026, 06:59 UTC79 views2 reactionsread 6 August 2026 Photo
تا حالا شده صبح تا شب بدویی، ولی آخر شب حس کنی هیچ کار مفیدی نکردی ؟
خیلی از ماها همش درگیر کارای فوری میشیم و کاهای مهم رو عقب میندازیم، این باعث میشه هی بدوییم و رشدی نکنیم.
راه حل این موضوع ماتریس آیزنهاوره، کار ها در چهار دسته مدیریت میشن:
۱. فوری و مهم ( همین الان انجامش بده ) : مثلا ددلاین امروز و یه مشکل فوری توی کار که چاره ای نیست و باید همین الان انجامش داد. ( اگر همش اینجا باشیم، برنامه ریزیمون افتضاحه …
👍2
14 Jul 2026, 22:36 UTC869 views6 reactionsread 6 August 2026 سر یکی از پروژههای پنتست متوجه شدم که روی تارگت، متد TRACE فعال بود. گفتم بد نیست کمی در موردش صحبت کنیم.
متد TRACE چیه؟
یکی از متدهای HTTP (مثل GET، POST و ...) هست که برای Diagnostic و Debugging طراحی شده.
وقتی یک درخواست TRACE به سمت سرور ارسال میکنیم، سرور (در صورت فعال بودن این متد) معمولاً همون درخواست دریافتی رو بههمراه Headerهایی که در مسیر بهش اضافه شدن، در پاسخ برمیگردونه.
مثال:
TRACE / HTTP/1.1
Host…
👍5❤1
26 Jun 2026, 22:21 UTC≈1,350 views6 reactionsread 6 August 2026 در این پست میخوایم HTTP Requests Smuggling رو بررسی کنیم، سناریویی که وقتی Proxy و backend با هم اختلاف دارن پیش میاد.
بر خلاف xss یا sql injection که معمولا در لایه نرم افزار اتفاق میوفتن، در requests smuggling مشکل در لایه معماری و از اختلاف در نحوه parse کردن درخواست بین reverse proxy و backend به وجود میاد.
اگر frontend و backend روی پایان درخواست هم نظر نباشن، مهاجم میتونه داخل یک connection دو درخواست رو ارسا…
❤3❤🔥3
19 Jun 2026, 14:06 UTC347 viewsread 6 August 2026 با تشکر از مصطفی جان عزیز برای قالب گزارش و ایده اتومیت کردنش 😂❤️
19 Jun 2026, 14:05 UTC292 viewsread 6 August 2026 Forwarded from @mosTafaArshadi
وقتی پروژه میزنی ولی اسمی از ایده پرداز و همکارت نمیاری😁
18 Jun 2026, 08:54 UTC721 views9 reactionsread 6 August 2026 Photo
یکی از لذت بخش ترین کار ها برای من automate کردن کارهای روتینه، کار هایی که شاید یک الگوی ثابت داشته باشن ولی بازم وقتمو میگیرن.
این پروژه البته لذت بخش تر بود، چون از سر و کله زدن با Word هم راحتم کرد.
@Ahura_Rahmani | #Ahur4 #Project #Security #PenetrationTesting
❤🔥8🆒1
16 Jun 2026, 06:53 UTC415 views5 reactionsread 6 August 2026 متودولوژی من برای تست نفوذ WordPress معمولا از اینجا شروع میشه :
1. اول با WPScan تارگت رو اسکن میکنم و هر چیزی که پیدا بشه رو بررسی میکنم. از Misconfiguration های ساده گرفته تا CVE های مربوط به Core یا Plugin ها. حتما API Key رایگانش رو از سایتش بگیرین، چون بدون اون بخش زیادی از دیتابیس آسیبپذیریها رو از دست میدین.
2. بعدش Nuclei رو اجرا میکنم. خیلی وقتا Template هایی داره که WPScan پوشش نمیده و موارد جالبی پیدا…
❤🔥3❤2
7 Jun 2026, 19:02 UTC311 views4 reactionsread 6 August 2026 فقط باید بگم که FFI و Extension Module یکی نیستن، شما وقتی با ctypes یا cffi کار میکنی پایتون فقط یک تابع native رو call میکنه.
اما وقتی از
#include <Python.h>
استفاده میکنی مستقیم میتونی با CPython API کار کنی، یعنی میتونی PyObject یا Exception ایجاد کنی، reference count رو مدیریت کنی، GIL رو release و acquire کنی یا حتی type جدید برای پایتون بسازی.
مثلا numpy میاد PyArrayObject رو مستقیما manipulate میکنه، برا همین…
👍4
7 Jun 2026, 18:50 UTC461 views6 reactionsread 6 August 2026 یه مفهومی داریم به اسم FFI یا Foreign Function Interface، به طور کلی به ما این امکان رو میده که با زبان های دیگه برای پایتون ماژول بنویسیم ( مثلا در c یا rust )
مثلا یک تابع Native با C مینویسیم :
int sum(int a, int b) {
return a + b;
}
فایل رو به Shared library تبدیل میکنیم :
gcc -shared -fPIC sum.c -o libsum.so
حالا پایتون مستقیم میتونه اینو load کنه :
from ctypes import CDLL
libsum = CDLL("./libsum.so")
pri…
❤🔥4❤2
5 Jun 2026, 18:49 UTC211 views3 reactionsread 6 August 2026 اینم گیت پروژه یادم رفت بذارمش 😅
https://github.com/mobsf/mobile-security-framework-mobsf
❤2👍1
5 Jun 2026, 16:18 UTC509 views5 reactionsread 6 August 2026 Photo
تو بحثای امنیت سایبری یه حوزه مهم امنیت سیستمای موبایلی و تحلیل بد افزار های اندرویده.
یه ابزاری که قبلا باهاش کار کردم MobSF یا Mobile Security Framework هست که یک Framework متن باز و all in one عه و برای تحلیل static و dynamic اپ های اندرویدی استفاده میشه.
هم میشه به خوبی باهاش بدافزار هارو شناخت و هم برای شناسایی Vulnerability های مختلف کاربرد داره.
از Hardcoded secrets و ssl issues گرفته تا api calls و الگوریتم…
👍5
2 Jun 2026, 14:44 UTC780 views7 reactionsread 6 August 2026 Photo
هدف اولیه فقط داشتن یک Toolbox برای Pentest بود، اما به مرور پروژه از یک مجموعه اسكرييت به سمت یک Pentest Orchestration Platform حرکت کرد.
در حال حاضر امکان تعریف Workflow، ساخت Profile های اسکن، مدیریت Asset ها، اجرای ماژولها به صورت مرحله ای یا موازی، زمان بندی Task ها و تولید گزارش از نتایج وجود داره.
تمرکز فعلى روی خودکارسازی مراحل Recon, Fingerprinting Enumeration و Vulnerability Assessment هست و ماژول های جدی…
❤🔥5❤1🆒1
Showing the 12 most recent of 16 posts we hold for @Ahura_Rahmani. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.