Shin | شین
17K subscribers
3.59K photos
951 videos
44 files
7.8K links
Dave here! I do #OSINT #ADSB #HFGCS & #IMINT | I post English & Persian here! Former Aleph!
For: OSINT analysis, PenTesting, Crossplatform app development or sending news you may contact me: @itsthealephyouknowfromtwitter
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Shin ✓ @hey_itsmyturn
Thu, 23 Apr 2026 17:32:39 UTC

AA activity (& Cat meowing)
Western Tehran
#Tehran Province, #Iran

فارسی

فعالیت پدافند هوایی (و صدای میو میو گربه)
غرب تهران
#استان_تهران، #ایران


𝕏 · @shin_persian
🥰24😁193👍1
Shin ✓ @hey_itsmyturn
Thu, 23 Apr 2026 17:33:13 UTC

Intense IAF Jet activity over southern Lebanon

فارسی

فعالیت شدید جنگنده‌های نیروی هوایی اسرائیل (IAF) بر فراز جنوب لبنان


𝕏 · @shin_persian
12🔥7🥰1😁1
Shin ✓ @hey_itsmyturn
Thu, 23 Apr 2026 17:38:45 UTC

2033Z
AA activity Shahr E Rey, south of Tehran
#Tehran Province, #Iran

فارسی

۲۰۳۳ زولو (۰۰:۰۳ به وقت تهران)
فعالیت پدافند هوایی (AA) در شهر ری، جنوب تهران
#Tehran Province, #Iran


𝕏 · @shin_persian
👍111
Shin ✓ @hey_itsmyturn
Thu, 23 Apr 2026 17:40:12 UTC

Something blew up in southeastern Tehran, one eyewitness tells me.

فارسی

یک شاهد عینی به من می‌گوید چیزی در جنوب شرقی تهران منفجر شد.


𝕏 · @shin_persian
🔥212
Shin ✓ @hey_itsmyturn
Thu, 23 Apr 2026 17:41:58 UTC

State-owned MehrNews confirms AA activity against "hostile [aerial] targets" in Tehran
#Tehran Province, #Iran

فارسی

خبرگزاری دولتی مهر فعالیت پدافند هوایی علیه «اهداف متخاصم [هوایی]» در تهران را تایید کرد.
#Tehran Province, #Iran


𝕏 · @shin_persian
11
This media is not supported in your browser
VIEW IN TELEGRAM
Shin ✓ @hey_itsmyturn
Thu, 23 Apr 2026 17:44:32 UTC

Another angle: AA activity in central Tehran
(Via @iliahashemicom)
Tehran Province, #Iran

فارسی

زاویه‌ای دیگر: فعالیت پدافند هوایی در مرکز تهران
(از طریق @iliahashemicom)
استان تهران، #Iran


𝕏 · @shin_persian
15👍3
Shin ✓ @hey_itsmyturn
Thu, 23 Apr 2026 18:00:33 UTC

NOW @ 1800Z -
Power outage in Azadi neighborhood, Tehran Province, #Iran

فارسی

هم‌اکنون در ۱۸۰۰ زولو (۲۱:۳۰ به وقت تهران) -
قطعی برق در محله آزادی، استان تهران، #Iran


𝕏 · @shin_persian
17
U.S. Central Command ✓ @CENTCOM
Thu, 23 Apr 2026 18:01:44 UTC

Nimitz-class aircraft carrier USS George H.W. Bush (CVN 77) sails in the Indian Ocean in the U.S. Central Command area of responsibility, April 23.

فارسی

ناو هواپیمابر کلاس نیمیتز یواس‌اس جورج اچ.دبلیو. بوش (CVN 77) در تاریخ ۲۳ آوریل در اقیانوس هند در محدوده مسئولیت ستاد فرماندهی مرکزی ایالات متحده (سنتکام/CENTCOM) در حال دریانوردی است.


𝕏 · @shin_persian
🔥238🤬1
Shin ✓ @hey_itsmyturn
Thu, 23 Apr 2026 18:29:11 UTC

Explosion @ 2118Z
Sattarkhan, Western Tehran
#Tehran Province, #Iran

فارسی

انفجار @ ۱۸۱۸ زولو (۲۱:۴۸ به وقت تهران)
ستارخان، غرب تهران
#Tehran Province, #Iran


𝕏 · @shin_persian
🔥224
Shin | شین
mhrv-rs-android-universal-v1.2.6.apk
• سخت‌کردن range-parallel: اعتبارسنجی هدر `Content-Range` قبل از دوختن پاسخ‌های ۲۰۶. پاسخ‌های نامعتبر دیگه به صورت ۲۰۰ OK جعلی ترکیب نمی‌شن — probe نامعتبر به GET تکی برمی‌گرده، چانک‌های نامعتبر به پاسخ probe برمی‌گرده (PR #78)
• رد configهایی که HTTP و SOCKS5 رو روی یک پورت تنظیم کرده‌اند قبل از bind failure زمان اجرا. هم در load config و هم در فرم UI چک می‌شه (PR #79)
• یادداشت README درباره محدودیت user-CA اندروید 7+ — اپ‌هایی مثل Telegram / WhatsApp / Instagram به CA ما اعتماد نمی‌کنن، برای اون‌ها از PROXY_ONLY یا upstream_socks5 استفاده کنید (issues #74 #81)
• رفع زیرساخت CI (دور دوم): rust-cache v2 به صورت پیش‌فرض `$CARGO_HOME/bin` رو در پایان هر job pruneمی‌کرد و باینری `rustup` رو (که توسط rustup-init نصب شده، نه `cargo install`) پاک می‌کرد. این باعث می‌شد jobهای بعدی روی symlinkهای شکسته به TOML parse error برخورد کنن. حالا `cache-bin: "false"` تنظیم کردیم و `cargo-ndk` هم به `/usr/local/bin/` منتقل شده
• اسکن SNI خودکار: دستور جدید `mhrv-rs scan-sni` که از رنج IPهای Google با PTR lookup روی dns.google شروع می‌کنه، روی هر IP SNIهای Google-related رو کشف می‌کنه، و هر کدوم رو با TLS handshake علیه `google_ip` تست می‌کنه تا ببینه DPI رو رد می‌کنن یا نه (PR #83)


• Range-parallel hardening: validate `Content-Range` before stitching 206 responses. Invalid responses no longer combine into a fake 200 OK — invalid probe falls back to a normal single GET, invalid later chunks fall back to the probe response (PR #78)
• Reject configs that set HTTP and SOCKS5 to the same port before the runtime bind failure. Enforced both at config-load time and in the UI form (PR #79)
• README note on the Android 7+ user-CA trust limit — apps like Telegram / WhatsApp / Instagram don't trust user-installed CAs, use PROXY_ONLY or upstream_socks5 for those (issues #74 #81)
• CI infrastructure fix (round 1): apt-get steps on Linux build jobs gated to GitHub-hosted runners only. On the new self-hosted runners, multiple parallel matrix jobs were racing on `/var/lib/apt/lists/lock` and failing all at once. Packages now pre-installed at runner setup time
• CI infrastructure fix (round 2): rust-cache v2's default bin-pruning was wiping the `rustup` binary at end of each job (since rustup wasn't installed via `cargo install`, rust-cache considered it an "unknown" bin). Next job then hit TOML parse errors from broken cargo symlinks. Set `cache-bin: "false"` and moved `cargo-ndk` to `/usr/local/bin/` out of rust-cache's reach
• New `mhrv-rs scan-sni` subcommand: pulls Google's IP ranges, does PTR lookups via dns.google on each IP to discover Google-related hostnames, then TLS-probes each discovered SNI against the configured `google_ip` to see if it bypasses DPI. Useful for rebuilding a working SNI pool on a new ISP (PR #83)
19😁2
Emanuel (Mannie) Fabian ✓ @manniefabian
Thu, 23 Apr 2026 20:19:42 UTC

Sirens warning of rocket fire sound in the Lebanon border community of Shtula.

The IDF is investigating the incident.

فارسی

آژیرهای هشدار شلیک راکت در شهرک «شتولا» در نزدیکی مرز لبنان به صدا درآمدند.

ارتش دفاعی اسرائیل (IDF) در حال بررسی این حادثه است.


𝕏 · @shin_persian
11🔥1
Shin | شین
mhrv-rs-android-universal-v1.2.7.apk
• رفع اعتبارسنجی گواهی SNI rotation: `accounts.googl.com` در لیست گواهی GFE گوگل نبود و هر اتصال N-ام که rotation روش میفتاد با verify_ssl=true fail می‌شد. جایگزین شد با `accounts.google.com` که توسط *.google.com wildcard پوشش داده می‌شه (PR #92)
• زیرساخت tunnel-node: سرور مستقل Rust/axum + CodeFull.gs برای کاربرانی که می‌خوان یه tunnel node راه‌اندازی کنن. این قسمت ۱ از ۳ ویژگی Full Tunnel Mode است — فایل‌های جدید، بدون تغییر در کد موجود. استفاده از حالت full در PR #94 فعال می‌شه (PR #93)


• SNI rotation cert fix: `accounts.googl.com` was not in Google's GFE certificate SAN list, causing every Nth connection where rotation landed on it to fail validation with `verify_ssl=true`. Replaced with `accounts.google.com` which is covered by the `*.google.com` wildcard (PR #92)
• tunnel-node scaffolding: standalone Rust/axum server + CodeFull.gs for users who want to deploy a remote tunnel node. This is part 1 of 3 of the Full Tunnel Mode feature — all new files, no changes to existing code. The `mode: full` dispatch that activates it will land via PR #94 (PR #93)
20
U.S. Department of Justice ✓ @TheJusticeDept
Thu, 23 Apr 2026 22:16:24 UTC

U.S. Soldier Charged With Using Classified Information To Profit From Prediction Market Bets

Gannon Ken Van Dyke allegedly made more than $400,000 trading on polymarket on the basis of classified information regarding the timing of a U.S. military operation to capture Nicolás Maduro in Venezuela

🔗: https://www.justice.gov/opa/pr/us-soldier-charged-using-classified-information-profit-prediction-market-bets

فارسی

سرباز آمریکایی به اتهام استفاده از اطلاعات طبقه‌بندی شده برای سودآوری از شرط‌بندی در بازارهای پیش‌بینی متهم شد

گانن کن ون دایک متهم است که بر اساس اطلاعات طبقه‌بندی شده در مورد زمان‌بندی عملیات نظامی ایالات متحده برای دستگیری نیکلاس مادورو در ونزوئلا، بیش از ۴۰۰,۰۰۰ دلار در پلتفرم پلی‌مارکت (Polymarket) معامله کرده است.

🔗: https://www.justice.gov/opa/pr/us-soldier-charged-using-classified-information-profit-prediction-market-bets


𝕏 · @shin_persian
😁16👍51🔥1
۱۶۳ هزار دانلود طی ۲ روز اخیر. ممنون از تمامی issue ها و pull request هایی که ایجاد کردید برای بهتر کردن mhrv-rs و خوشحالم که خیلی ها تونستن متصل بشن و استفاده کنن.
برای بررسی ایراد ها و pr ها یک بات نوشتم که با کرون ۳۰ دقیقه ای ایراد ها رو بررسی میکنه و به من اطلاع میده و pr های امن و کاربردی رو میسازه و ورژن جدید میسازه.
فقط یک مورد: لطفا حواستون به هر نرم افزار یا سرتیفیکیتی که برای عبور از فیلترینگ نصب می کنید باشه، هیچ استثنایی هم قائل نشید، کد رو اگه بلدید چک کنید، بلد نیستید از هوش مصنوعی یا کسی که بهش دسترسی داره کمک بگیرید و بررسی کنید. اگر به یک نرم افزار اعتماد دارید حتما و حتما برای بروزرسانیش checksum فایل گیتهابش رو با checksum آپلود شده در شبکه های اجتماعی یا سایت های آپلود ایرانی مقایسه کنید و تطبیق بدید.

وقتتون خوش.
68👍2🥰1