5 Aug 2026, 22:52 UTC71 views2 reactionsread 8 August 2026 Photo
ا Stealer Log چیه ؟
ا Stealer Log خروجی دادهای بدافزارهای Information Stealer است که اطلاعات حساس سیستم قربانی را استخراج میکنند.
رایجترین و موثرترین روش آلودگی به Information Stealer، دانلود و اجرای نرمافزارهای کرکشده است. کاربران در جستجوی نرمافزارهای رایگان یا فعالسازهای غیرقانونی، مستقیماً بدافزار را اجرا میکنند.
وقتی یک Red Teamer در مرحله Initial Access با موانع امنیتی مواجه میشود — فایروال پیکربندی شد…
👍2
28 Jul 2026, 08:35 UTC150 views4 reactionsread 8 August 2026 روزانه یه سری چیزایی که میخونم و دم دستی هست رو میزارم توی قسمت Feed
چیزای به درد بخوری میزارم توی این بخش، یه جورایی شبیه دفترچه یادداشتمه.
شما هم میتونید پست بزارید
vulncity.com/feed
👍4
28 Jul 2026, 08:33 UTC144 views8 reactionsread 8 August 2026 پورت های مربوط به Kuber که توی Recon به دردتون میخوره :
443/TCP kube-apiserver
2379/TCP etcd
6666/TCP etcd
4194/TCP cAdvisor
6443/TCP kube-apiserver
8443/TCP kube-apiserver
8080/TCP kube-apiserver
10250/TCP kubelet full mode access
10255/TCP running kubelet
10256/TCP kube-proxy
9099/TCP calico-felix
6782-4/TCP weave
30000-32767/TCP NodePort
44134/TCP Tiller
View Feed 📎
🆔 @vulncity
👍7❤1
26 Jul 2026, 16:19 UTC148 viewsread 8 August 2026 Photo
🚀 کوبرنتیز فقط یک ابزار Orchestration نیست؛ بلکه زیرساختی پیچیده است که از Control Plane، Worker Nodeها و لایه شبکه تشکیل شده و امنیت هر کدام نقش مستقیمی در امنیت کل کلاستر دارد.
اگر این معماری بهدرستی Hardening نشود، همان قابلیتهایی که مدیریت کانتینرها را آسان میکنند، میتوانند به نقاط ورود مهاجمان تبدیل شوند.
در این مقاله ابتدا ساختار داخلی Kubernetes را به زبان ساده بررسی کردهایم و سپس از دید یک Red Team به را…
26 Jul 2026, 08:16 UTC131 views6 reactionsread 8 August 2026 Photo
تیر ماه برای VulnCity ماه رشد و توسعه بود؛ با رسیدن به 160 کاربر، انتشار 31 مقاله و اضافه شدن بخشهایی مثل Red Team Path، تالار مشاهیر و Partners.
در این ماه VulnDark هم فعال شد و تعداد فیدها به 1,698,320 رسید؛ همچنین Feed و Chat بهبود پیدا کردند.
ماه بعد هم با راهاندازی Code Playground و برگزاری یک رویداد آنلاین، مسیر رشد VulnCity ادامه دارد. 🔐
🆔 @vulncity
👍6
24 Jul 2026, 11:28 UTC169 views2 reactionsread 8 August 2026 Photo
🔴ا Persistence در لینوکس | Red Team Series
اگه هدفت اینه توی یه لینوکس جا خوش کنی :
تو این مقاله ۱۴ تکنیک عملی Persistence رو بررسی کردیم — از ساخت کاربر تا Git Hooks و APT Backdoor.
هر تکنیک:
✅ کد اجرایی داره
✅ با MITRE ATT&CK (TA0003) مپ شده
✅ روش Detection برای Blue Team داره
🔗 مقاله کامل رو بخون
🆔 @vulncity
❤2
22 Jul 2026, 19:48 UTC170 views2 reactionsread 8 August 2026 Photo
🔴ا Exchange Server از دید Red Team
ا Microsoft Exchange یکی از پرتکرارترین نقاط ورود در حملات واقعیه — چون مستقیم رو به اینترنته، به AD وصله، و سطح حمله چندلایه داره.
در این مقاله پوشش دادیم:
🔹 آسیبپذیریهای معروف: ProxyLogon، ProxyShell، ProxyNotShell
🔹 شناسایی سرورها با Shodan و استخراج اطلاعات داخلی از NTLMSSP
🔹 ا Username Harvesting با MailSniper
🔹 ا Password Spray روی OWA، EAS و EWS
🔹 دامپ GAL با exchanger.p…
❤2
22 Jul 2026, 03:15 UTC192 views4 reactionsread 8 August 2026 Photo
اگه تونستید ریپوی زیر رو بالا بیارید.
https://github.com/koala73/worldmonitor
چیز جالبیه با API های مختلف یه داشبورد کامل پیاده سازی کرده و همچنین با AI اومده بین این اخبار که شامل اخبار سیاسی و اقتصادی و .. میشه ارتباط برقرار میکنه
🆔 @vulncity
❤4
22 Jul 2026, 01:01 UTC156 views4 reactionsread 8 August 2026 در مورد wp2shell به زودی هم مقاله میزارم توی سایت
هم اینکه Exploit هایی که عمومی شده رو میزارم که راحت بتونید استفاده کنید
🆔 @vulncity
❤4
22 Jul 2026, 00:58 UTC176 views4 reactionsread 8 August 2026 Photo
یه سایتی هست به آدرس Onion.run که میتونی لینکهای .onion رو بدون استفاده از Tor باز کنی.
کافیه اخر لینک Onion کلمه .run رو اضافه کنی.
(ترجیحا با VPN باهاش کار کنید)
🆔 @vulncity
❤4
22 Jul 2026, 00:55 UTC158 views3 reactionsread 8 August 2026 Photo
📛Modern Defense Architecture
معماری دفاعی مدرن از فیلتر سادهی مرز شبکه (Firewall) به هفت لایهی بههمپیوسته تکامل یافته؛ هر نسل شکاف دید نسل قبل را پر کرده: AV فایلمحور شد، EDR رفتار In-memory را پوشاند، SIEM لاگها را متمرکز کرد، NDR ترافیک East-West را دید، UEBA بُعد هویت و Baseline رفتاری کاربر را افزود، و XDR همهی این سیگنالها را در یک روایت واحد End-to-End جمع کرد. برای Red Team این یعنی موفقیت دیگر «دور ز…
❤3
22 Jul 2026, 00:52 UTC149 views2 reactionsread 8 August 2026 Photo
🤦🏻♂️ Initial Access By Client Side Attack
ا Client-Side Attack در Red Team: با مسدود شدن مسیرهای مستقیم نفوذ، مهاجمان به لایهی کاربر روی میآورند — از LNK Icon Smuggling و WSH Abuse گرفته تا VBA Stomping و HTML/SVG Smuggling، همگی با سوءاستفاده از فرمتهای «کمخطر تلقیشده» و LOLBinهای امضاشدهی ویندوز.
بیشتر حملات واقعی زنجیرهایاند (Decoy + Launcher + LNK/Macro در یک ZIP)، نه تکمرحلهای؛ به همین دلیل شناسایی …
❤2
Showing the 12 most recent of 20 posts we hold for @VulnCity. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.