The404Hacking | امنیت سایبری
965 subscribers
245 photos
33 videos
328 files
266 links
🛡 #The404Hacking
💻Digital Security ReSearch Team

☣️مرجع کامل آموزش هک و امنیت
آموزش امنیت دیجیتال-سایبری
📹ویدیوها و 📚مقالات آموزشی
💻ابزارهای تست نفوذ
⭕️تست نفوذ برپایه قوانین VD3

👤Admins:
🆔 @The404HackingAdmins

💻 @MultiHackingTools Project
Download Telegram
🍂 #امنیت #تلگرام خود را بیشتر کنید!

🍁 امروزه استفاده از پیام رسان های #آنلاین زیاد شده و همه روزه بر آن افزوده میگردد. یکی از پرکاربرد ترین پیام رسان در #ایران " #تلگرام " می باشد. این #مسنجر توانایی ساخت انواع #گروه ها و #کانال ها را مهیا کرده که علاقه مندی زیادی را برای کاربران خود جلب کرده است.

🍁 اما یکی از مهم ترین کار هایی که باید برای این پیام رسان کرد این است که جلوی #نفوذ دیگران را بگیریم. این پیام رسان از #Encryption قوی استفاده میکند و #سرور های آن بسیار #ایمن بوده ولی #امنیت بالای #سرور باعث نمی شود که #امنیت کاربران بالا برود!

🍂 اگر شما میخواهید در #تلگرام یک #حساب بسازید، فقط کافیست که #شماره #موبایل خود را وارد کرده و #کد ارسالی از طرف #تلگرام را وارد کنید تا حساب شما ایجاد شود. حال اگر این #کد #فعال_سازی به دست #هکر برسد چه خواهد شد؟ وارد تلگرام شما می شود و از حساب شما سو استفاده میکند.

🍂 برای #جلوگیری از این #آسیب پذیری، تلگرام یک گزینه با نام #تایید_دو_مرحله_ای ایجاد کرده که اگر #هکر کد فعال سازی را از شما بگیرد باز هم نتواند وارد حساب شما بشود. زیرا برای انجام این کار نیاز به وارد کردن یک #PIN دارد که فقط شما آن را میدانید !

🍂 برای #فعالسازی این کار، وارد #تنظیمات خود شده:

🇮🇷 #فارسی :

🔴تنظیمات > امینت و خصوصی > تایید دو مرحله ای

🇦🇺 #English:

Settings > Privacy & Security > Two-Steps Verification

🍂 در اینجا #PIN خود را وارد کنید و یک #ایمیل برای بازیابی رمز خود وارد کنید که اگر پین شما #فراموش شد بتوانید با زدن گزینه " #فراموش کردن پین " پین خود را از طریق #ایمیل تغییر دهید.


🔒 #Telegram #Security
💣 #Telegram_Two_Steps_Verification

🎩 #Author : 😎Ali.C0d3!njEctoR

🎩 #The404Hacking
🔰 #Digital_Team
🆔 @The404Hacking
💥 #آسیب_پذیری #Cross_Site_Scripting در #تلگرام

📌 #cross_site_scripting #bug #telegram #web #browser

#حتما_ببینید. #جالب
با #نسخه تحت وب تلگرام وارد اکانت خودتون بشید و بعد روی Click here کلیک کنید.

Telegram Web: https://Web.Telegram.Org

Telegram Share Web Page Cross Site Scripting

🌐 Open with : Web Browser Click here

🆔 @The404Hacking
💥 آشنایی با #آسیب_پذیری #LDAP_Injection

📌 #bug #ldap_injection #LDAP #Injection

👤 #درخواستی

آسیب پذیری LDAP معمولا در #فیلتر های #جستجو و یا روش های ورود به #پنل مدیریتی یا صفحه #لاگین رخ می دهد. که در این پست به معرفی و آشنایی آسیب پذیری LDAP Injection میپردازیم.

آسیب پذیری LDAP مخفف کلمه #Lightweight_Directory_Access_Protocol میباشد که یکی از روش ها و #متد های قدیمی جهت سو استفاده میباشد آسیب پذیری Lightweight Directory Access Protocol زمانی رخ میدهد که #برنامه_نویس در قسمت #ورود یا #سرچ یک سایت اقدام به فیلتر کردن دستورات نکرده باشد و #نفوذگر با اجرای دستوراتی مثل دستورات زیر اقدام به #حمله به #وب سایت کند.

searchfilter=”(cn=”+user+”)”

find(“cn=John & userPassword=mypass”)

find(“(&(cn=John)(userPassword=mypass))”)


آسیب پذیری LDAP به نفوذگر اجازه میدهد تا به جمع آوری #اطلاعات غیر مجاز و همچنین اضافه کردن یا #تغییر اطلاعات در داخل #دیتابیس بپردازد.

🌿 Sir.4m1R ( #MrHidden )
🆔 @The404Hacking
💥 معرفی ۵ #ابزار #آنلاین برای #اسکن #امنیت #سایت ها

📌 #tools #online #scan #scanner #security #site #web

1⃣ Scan My Server
این ابزار، یکی از جامع ترین گزارش ها را درباره انواع #آسیب_پذیری های سایت میدهد. گزارش اسکن همراه با جزئیات به #ایمیل شما ارسال میشود.

📍برای ورود اینجا کلیک کنید.

2⃣ Sucuri
یکی از معروفترین ابزارهای رایگان جهت اسکن وب سایت برای نرم افزار های #مخرب و مسائل #امنیتی است.

📍برای ورود اینجا کلیک کنید.

3⃣ Qualys SSL Labs
این ابزار، یکی از پر استفاده ترین ابزار های #تست_امنیت #SSL #وب #سرور هاست. این ابزار آدرس #https وب سایت را دقیق #آنالیز میکند.

📍برای ورود اینجا کلیک کنید.

4⃣ Quttera
وب سایت را برای نرم افزار های مخرب و آسیب پذیری #اکسپلویت | #Exploit بررسی میکند.

📍برای ورود اینجا کلیک کنید.

5⃣ Detectify
این #اسکنر امنیتی وب سایت، بر پایه #SaaS است. بیش از 100 تست امنیتی را روی وب سایت شما انجام میدم. 21 روز رایگان، بعد از 21 روز باید ثبت نام کنید.

📍برای ورود اینجا کلیک کنید.

🛡مرجع آموزش امنیت دیجیتال
🆔 @The404Hacking
Patch test{@The404Hacking}.rar
41.8 MB
💥 #نفوذ و #امنیت | #تست #آسیب_پذیری

📌 #hack #security #patch #هک

قسمت دوم
🔐: @The404Hacking

🛡مرجع آموزش امنیت دیجیتال
🆔 @The404Hacking
Nikto-Site Scanning [@The404Hacking].mp4
32.4 MB
💥 #آموزش #اسکن #سایت با #نیکتو

📌 #learning #scan #site #nikto

اسکن #آسیب_پذیری سایت

🎥: #Sir4m1R

🛡مرجع آموزش امنیت دیجیتال
🆔 @The404Hacking
NetSparker [@The404Hacking].rar
77.4 MB
💥 #اسکنر #آسیب_پذیری NetSparker

📌 #netsparker #scan #scanner #bug #site #source

#اسکن با بررسی #سورس

🔐: @The404Hacking

🛡مرجع آموزش امنیت دیجیتال
🆔 @The404Hacking
💥 #خبر | #آسیب_پذیری جدید #وردپرس

📌 #news #bug #wordpress #exploit #exploit_db #plugin #userpro #hacker #هکر

📸Screenshot
yon.ir/PJdX8

آسيب پذيري جديد و خطرناک در #پلاگين Userpro وردپرس كه امكان دسترسي به پنل #مديريت وردپرس را به #نفوذگر ميدهد.

🌀 http://exploit-db.com/exploits

🛡مرجع آموزش امنیت دیجیتال
🆔 @The404Hacking
Finding Hacker Vulnerabilities in Programs [@The404Hacking].pdf
653.5 KB
💥 #مقاله شرح کشف #آسیب_پذیری

📌 #pdf #hacker #bug #vulnerabilities #software

کشف آسیب پذیری از #نرم_افزار ها توسط #هکر
💠زبان: فارسی
📚صفحه: 6

🛡مرجع آموزش امنیت دیجیتال
🆔 @The404Hacking
Forwarded from The404Hacking | امنیت سایبری (~//Ali.C0d3!njEctoR)
🍂 #امنیت #تلگرام خود را بیشتر کنید!

🍁 امروزه استفاده از پیام رسان های #آنلاین زیاد شده و همه روزه بر آن افزوده میگردد. یکی از پرکاربرد ترین پیام رسان در #ایران " #تلگرام " می باشد. این #مسنجر توانایی ساخت انواع #گروه ها و #کانال ها را مهیا کرده که علاقه مندی زیادی را برای کاربران خود جلب کرده است.

🍁 اما یکی از مهم ترین کار هایی که باید برای این پیام رسان کرد این است که جلوی #نفوذ دیگران را بگیریم. این پیام رسان از #Encryption قوی استفاده میکند و #سرور های آن بسیار #ایمن بوده ولی #امنیت بالای #سرور باعث نمی شود که #امنیت کاربران بالا برود!

🍂 اگر شما میخواهید در #تلگرام یک #حساب بسازید، فقط کافیست که #شماره #موبایل خود را وارد کرده و #کد ارسالی از طرف #تلگرام را وارد کنید تا حساب شما ایجاد شود. حال اگر این #کد #فعال_سازی به دست #هکر برسد چه خواهد شد؟ وارد تلگرام شما می شود و از حساب شما سو استفاده میکند.

🍂 برای #جلوگیری از این #آسیب پذیری، تلگرام یک گزینه با نام #تایید_دو_مرحله_ای ایجاد کرده که اگر #هکر کد فعال سازی را از شما بگیرد باز هم نتواند وارد حساب شما بشود. زیرا برای انجام این کار نیاز به وارد کردن یک #PIN دارد که فقط شما آن را میدانید !

🍂 برای #فعالسازی این کار، وارد #تنظیمات خود شده:

🇮🇷 #فارسی :

🔴تنظیمات > امینت و خصوصی > تایید دو مرحله ای

🇦🇺 #English:

Settings > Privacy & Security > Two-Steps Verification

🍂 در اینجا #PIN خود را وارد کنید و یک #ایمیل برای بازیابی رمز خود وارد کنید که اگر پین شما #فراموش شد بتوانید با زدن گزینه " #فراموش کردن پین " پین خود را از طریق #ایمیل تغییر دهید.


🔒 #Telegram #Security
💣 #Telegram_Two_Steps_Verification

🎩 #Author : 😎Ali.C0d3!njEctoR

🎩 #The404Hacking
🔰 #Digital_Team
🆔 @The404Hacking
💥 #خبر | #آسیب_پذیری #تلگرام

📌 #news #telegram #bug #instantview #vulnerabilities

ارسال پیام به کاربر از طریق حساب رسمی تلگرام با داشتن شماره

🛡مرجع آموزش امنیت دیجیتال
🆔 @The404Hacking

💥 #خبر | #آسیب_پذیری #صفر_روزه در #اینستاگرام

📌 #news #bug #instagram #disclosure #vulnerabilities #email #phone #0day_today #info #exploit #btc #usd

آسیب پذیری صفر روزه ( 0day.today ) در اینستاگرام که موجب افشا #ایمیل و #شماره_تلفن ثبت شده در #حساب_کاربری میگردد.

💵این اکسپلویت به قیمت 1.400 #دلار در بازارهای اکسپلویت به فروش میرسد.

💳1.400 USD
💰0.169 BTC

🌐 https://0day.today
https://0day.today/exploit/description/29603

🛡مرجع آموزش امنیت دیجیتال
🆔 @The404Hacking

💥 #خبر | بروزرسانی #امنیتی #ویندوز 10

📌 #news #security #vulnerabilities #windows #win10 #microsoft #امنیت

بسته به بروزرسانی های امنیتی معروف سه شنبه های #مایکروسافت با رفع بیش از 50 #آسیب_پذیری ، این ماه با حاشیه و پر سروصدا منتشر شد.

🛡مرجع آموزش امنیت دیجیتال
🆔 @The404Hacking

💥 #خبر | #آسیب_پذیری #صفر_روزه در #تلگرام

📌 #news #telegram #0day #0day_today #vulnerabilities #backdoor #miner #system #virtual_currency

آسیب پذیری صفر روزه در تلگرام که روس ها از آن برای نصب #درب_پشتی و #ماینر #ارز_مجازی روی #سیستم کاربران استفاده کردند.

🛡مرجع آموزش امنیت دیجیتال
🆔 @The404Hacking

💥انتشار اکسپلویت Mikrotik WinBox

⭐️ Mikrotik WinBox 6.42
🔆 Credential Disclosure (Metasploit)

پس از انتشار خبر آسیب پذیری در Mikrotik WinBox، ساعاتی پیش، اکسپلویت آن پلتفرم توسط امید شجاعی تهیه و منتشر شد.

📌 Tags: #news #mikrotik #winbox #v6_42 #credential #disclosure #bug #platform #exploit #vulnerabilities #vulnerability #metasploit #omid_shojaei #خبر #میکروتیک #وین_باکس #آسیب_پذیری #پلتفرم #امید_شجاعی #باگ #متااسپلویت

🛡حامی هک اخلاقی در ایران
🆔 @The404Hacking
💥آسیب پذیری صفر روز در ویندوز

با استفاده از این آسیب پذیری، یک کاربر محلی یا یک برنامه مخرب، میتواند به ویندوز دسترسی بگیرد.

⚠️ تمامی کاربران ویندوز آسیب پذیر هستند.

📌 Tags: #0day #0day_today #zeroday #microsoft #windows #os #exploit #poc #lpe #bug #badware #vulnerability #vulnerabilities #advanced_local_procedure_call #alpc #آسیب_پذیری #اکسپلویت #صفر_روزه #مایکروسافت #ویندوز #سیستم_عامل #باگ

🛡حامی هک اخلاقی در ایران
🆔 @The404Hacking