@UltraSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍47❤14🔥2🤩1
آموزش هک و امنیت| UltraSec
۱- شروع خودم توی حوزه هک و اشتباهاتی که داشتم
۲- نقشه راه پایه ای هک و امنیت (برای کسانی که تازه میخوان هک و امنیت رو شروع بکنن)
۳- نقشه راه تخصصی وب هکینگ (Web Hakcing)
⭕️ در ادامه این دوره ما نقشه راه های تخصصی دیگه ای رو اضافه میکنیم
۱- نقشه راه تخصصی اندروید هکینگ (Android Hacking)
۲- نقشه راه تخصصی نتورک هکینگ (Network Hacking)
۳- نقشه راه تخصصی ای او اس هکینگ (Ios Hacking)
۴- نقشه راه تخصصی مهندسی معکوس و تحلیل بدافزار و آسیب پذیری های باینری
موارد بالا بزودی به صورت آپدیت به این دوره اضافه میشه 💪
Please open Telegram to view this post
VIEW IN TELEGRAM
👍48❤5🔥1🤩1
🔰دسترسی به سیستم و دورزدن فایروال (ICMP Tunneling)
زمانی که یک شخص هکر میخواد به یک سیستم دسترسی بگیره راه های مختلفی رو پیش رو داره ولی یکی از مهمترین مواردی که یک هکر باید مد نظر قرار بده اینه که ارتباطش با بدافزار مخفی بمونه و شناسایی نشه ، برای این موضوع روش های مختلفی وجود داره اما جالبه بدونید ما میتونیم ارتباط مخفیانه داشته باشیم با بدافزار اونم از طریق پروتکل ICMP که بچه هایی که دوره شبکه برای هکرها رو گذروندن میدونن که این پروتکل چیه و چطوری کار میکنه !
شاید فکر کنید واقعا با پروتکل ICMP میشه فایروال رو بایپس کرد؟ یا اینکه واقعا ارتباط ما مخفی میمونه ؟
@UltraSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33❤6🤩3🔥2
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👍6❤4🎉1
@UltraSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍6
🔰 چرا زمانی که میخواهیم توی دنیای واقعی از یک آسیب پذیری استفاده کنیم توی فرآیند اکسپلویت به شکست میخوریم؟
🔒 یکی از مشکلاتی که من خودمم اوایل کار هک باهاش درگیر بودم این بود که میخواستم از یک آسیب پذیری استفاده کنم اما توی فرآیند اکسپلویتش به مشکل میخوردم و به هر دلیلی نمیتونستم به سیستم دسترسی بگیرم. خب چه چیزایی باعث میشد که نتونم اکسپلویت رو انجام بدم ؟
1️⃣ - اولین دلیل این بود که خیلی از اکسپلویت ها نیاز به برگردوندن دسترسی داشتن مثل Revrse Shell و چون مکانیزم NAT وجود داره شما با سیستم خودتون وقتی اکسپلویت رو انجام میدید دسترسی بهتون برنمیگرده برای حل این مشکل من از پورت فورواردینگ Port Forwarding استفاده میکردم که الان دیگه سخت قابل استفاده هست و پیشنهاد میشه یک سرور مجازی VPS تهیه کنید تا برای فرآیند اکسپلویت به مشکل نخورید.
2️⃣ - دلیل بعدی این بود که خیلی از اکسپلویت ها شل کد ShellCode پیش فرض داشتن که خیلی راحت توسط آنتی ویروس ها و سیستم های امنیتی شناسایی میشد ، و خیلی وقتا که شما با ابزار هایی مثل متااسپلویت شل کد میسازید بازم توسط آنتی ویروس و سیستم های امنیتی شناسایی میشه و شما باید یک شل کدی رو بسازید که اصطلاحا FUD باشه (غیر قابل تشخیص) و توسط آنتی ویروس ها و سیستم امنیتی شناسایی نشه.
3️⃣ - خیلی از آسیب پذیری ها برای یک ورژن خاص هستن و فقط روی همون ورژن خاص کار میکنن مثلا سیستم قربانی از نسخه ۹.۱ استفاده میکنه آسیب پذیری برای ورژن ۹ هست همین یه آپدیت باعث میشه اکسپلویت دیگه کار نکنه خیلی مهمه که قبلش حتما ورژن رو بررسی کنید.
@UltraSecurity
@UltraSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍26❤13😁2👎1
@UltraSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍28❤4👎4
⭕️ توی مدت یک ماه تقریبا ۱۰ آسیب پذیری کشف کردم از نوع File inclusion که روی ۷ شرکت بزرگ ایرانی بود ، در زمان گزارش آسیب پذیری ها یکسری چالش ها رو برخوردم که گفتم خوبه که به شما هم بگم، اگر علاقه دارید بدونید چه اتفاقاتی افتاد ویس رو گوش کنید ❤️
@UltraSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19❤17🔥3👎2
🔥27👍21👎5
@UltraSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍136❤29👎9🔥7😁2
Media is too big
VIEW IN TELEGRAM
@UltraSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
❤90👍29🔥9🤩5👎4🎉2😱1
Media is too big
VIEW IN TELEGRAM
💢 آموزش MultiThreading در پایتون با دیدگاه یک هکر
❌ مطالب گفته شده در این ویدیو 👇
۱- ایجاد و استفاده از Thread ها در پایتون
۲- همزمانی و هماهنگی بین Thread ها
۳- تبادل اطلاعات بین Thread ها
۴- ایجاد صف وظایف
⭕️ توی این ویدیو ما از صفر تمامی مطالبی که یک هکر از بحث MultiThreading در پایتون نیاز داره رو کامل گفتیم امیدوارم حالشو ببرید ❤️
@UltraSecurity
❌ مطالب گفته شده در این ویدیو 👇
۱- ایجاد و استفاده از Thread ها در پایتون
۲- همزمانی و هماهنگی بین Thread ها
۳- تبادل اطلاعات بین Thread ها
۴- ایجاد صف وظایف
⭕️ توی این ویدیو ما از صفر تمامی مطالبی که یک هکر از بحث MultiThreading در پایتون نیاز داره رو کامل گفتیم امیدوارم حالشو ببرید ❤️
@UltraSecurity
👍33❤10
💢 بچه های دوره CEH یه خبر خوب براتون دارم ، یک تروجان اندرویدی اختصاصی توسط ما طراحی شده که این تروجان امکانات مخلتفی داره
👾 امکانات :
۱- دارای دو قالب اختصاصی VPN و تنظيمات گوشی برای باورپذیری بیشتر تارگت
۲- دسترسی به پیامک ها
۳- دسترسی به لیست مخاطبین
۴- دسترسی به لیست تماس ها
۵- دور زدن سپر امنیتی گوگل و آنتی ویروس ها
۶- تست شده برروی آخرین نسخه اندروید (۱۴)
❌ فقط فقط بچه های دوره CEH میتونن به این ابزار فوق العاده دسترسی داشته باشن به مدت ۴ ماه میتونید ازش استفاده کنید با یک هزینه ناچیز که هزینه سرور و توسعه ابزار هست
❌ برای دریافت ابزار پیام بدید 👇
🆔@AmScan
👾 امکانات :
۱- دارای دو قالب اختصاصی VPN و تنظيمات گوشی برای باورپذیری بیشتر تارگت
۲- دسترسی به پیامک ها
۳- دسترسی به لیست مخاطبین
۴- دسترسی به لیست تماس ها
۵- دور زدن سپر امنیتی گوگل و آنتی ویروس ها
۶- تست شده برروی آخرین نسخه اندروید (۱۴)
❌ فقط فقط بچه های دوره CEH میتونن به این ابزار فوق العاده دسترسی داشته باشن به مدت ۴ ماه میتونید ازش استفاده کنید با یک هزینه ناچیز که هزینه سرور و توسعه ابزار هست
❌ برای دریافت ابزار پیام بدید 👇
🆔@AmScan
🔥17👍14👎13😁3❤1
This media is not supported in your browser
VIEW IN TELEGRAM
✳️ اینم یک دمو از عملکرد تروجان
🔰 بچه های دوره CEH به مدت 4 ماه میتونن از این ابزار استفاده کنن ، اگر دوره CEH رو چه در اولترا آموز و چه سبزلرن بودید برای دریافت ابزار پیام بدید
@AmScan
🔰 بچه های دوره CEH به مدت 4 ماه میتونن از این ابزار استفاده کنن ، اگر دوره CEH رو چه در اولترا آموز و چه سبزلرن بودید برای دریافت ابزار پیام بدید
@AmScan
👍25👎7🤩2
💢 اگر داشتید تست نفوذ انجام میداید و به سروری رسیدید که وب سرورش IIS بود میتونید برای شناسایی فایل ها و دایرکتوری ها از تکنیک IIS Short File Name Enumeration استفاده کنید.
⭕️ داستان این تکنیک به این صورته که در وب سرور IIS به خاطر ساختار File Name که وجود داره نام فایل ها به ۸ کاراکتر محدود میشه ۳ کاراکتر هم میشه پسوند، حالا اگر یک فایل یا دایرکتوری با نام طولانی تر از ۸ کاراکتر ایجاد بشه وب سرور IIS براش نام مستعار ایجاد میکند برای مثال فایل exampledocument.txt نام کوتاهی مانند EXAMPLE~۱.TXT رو میتواند داشته باشد.
❌ این آسیب پذیری به این دلیل به وجود میاد که میشه از پاسخ های سرور برای حدس وجود یا عدم وجود فایل ها یا دایرکتوری های خاص استفاده کرد ، شخص هکر با اجرا این حمله میتونه به فایل ها و دایرکتوری های سرور دسترسی پیدا کنه ، اگر تست نفوذ انجام میدید یا هانتر هستید حتما این روش رو روی سرور های IIS تست کنید مطمن باشید نتیجه خوبی میگیرید
👾 لینک ابزار
#هک_وب_سرور_ویندوزی
@UltraSecurity
⭕️ داستان این تکنیک به این صورته که در وب سرور IIS به خاطر ساختار File Name که وجود داره نام فایل ها به ۸ کاراکتر محدود میشه ۳ کاراکتر هم میشه پسوند، حالا اگر یک فایل یا دایرکتوری با نام طولانی تر از ۸ کاراکتر ایجاد بشه وب سرور IIS براش نام مستعار ایجاد میکند برای مثال فایل exampledocument.txt نام کوتاهی مانند EXAMPLE~۱.TXT رو میتواند داشته باشد.
❌ این آسیب پذیری به این دلیل به وجود میاد که میشه از پاسخ های سرور برای حدس وجود یا عدم وجود فایل ها یا دایرکتوری های خاص استفاده کرد ، شخص هکر با اجرا این حمله میتونه به فایل ها و دایرکتوری های سرور دسترسی پیدا کنه ، اگر تست نفوذ انجام میدید یا هانتر هستید حتما این روش رو روی سرور های IIS تست کنید مطمن باشید نتیجه خوبی میگیرید
👾 لینک ابزار
#هک_وب_سرور_ویندوزی
@UltraSecurity
👍33🔥2
Media is too big
VIEW IN TELEGRAM
🃏 آموزش کامل ماژول Requests در پایتون با دیدگاه یک هکر
💢 مطالبی که توی این ویدیو گفته میشه 👇
ارسال درخواست GET
ارسال درخواست POST
تنظیم Request Header
بررسی Response ها
تنظیم Proxy
دانلود فایل
⭕️ این آموزش رو به بچه هایی که میخوان به ماژول Requests پایتون مسلط بشن پیشنهاد میکنم و برای اکسپلویت نویسی وب هم مطالبش خیلی به کارتون میاد
@UltraSecurity
💢 مطالبی که توی این ویدیو گفته میشه 👇
ارسال درخواست GET
ارسال درخواست POST
تنظیم Request Header
بررسی Response ها
تنظیم Proxy
دانلود فایل
⭕️ این آموزش رو به بچه هایی که میخوان به ماژول Requests پایتون مسلط بشن پیشنهاد میکنم و برای اکسپلویت نویسی وب هم مطالبش خیلی به کارتون میاد
@UltraSecurity
👍30🎉4😱3❤1
💢 برای همتون آرزو میکنم که بتونید از تخصصی که دارید پول در بیارید لذت خیلی خوبیه، این واریزی مربوط میشه به آسیب پذیری ای که از مجموعه تاملند زدم (Tamland.ir) که از ۵ تا آسیب پذیری سطح بالا فقط یکیش تایید شد و بقیه Out Of Scope حساب کردن :( البته من زیاد کار باگ هانتینگ انجام نمیدم بیشتر تفریحی هست ولی باحال بود چسپید ❤️
@UltraSecurity
@UltraSecurity
👍67❤14😁4🤩3🎉2🔥1