آموزش هک و امنیت| UltraSec
83.4K subscribers
1.05K photos
164 videos
82 files
569 links
اشکان مقدس | اولترا سیکیوریتی

مرجع تخصصی هک و امنیت

تماس با ادمین :

@AmScan


دوره های هک و امنیت

Ultraamooz.com/shop

اینستاگرام

https://www.instagram.com/ultraamooz_
Download Telegram
♦️ نظر یکی از دوستان راجب وبینار تست نفوذ بلاکچین ❤️ ما همیشه سعی کردیم تجربه رو انتقال بدیم خوشحالم دوست داشتید
10
♦️ بازم یه کامنت دیگه از وبینار تست نفوذ بلاکچین ❤️ شما ارزش بهترین ها رو دارید
8
Media is too big
VIEW IN TELEGRAM
🎞 آموزش پیدا کردن ای پی های پشت WAF
(Origin Ip Found)


♦️ مقدار بانتی پرداختی برای این آسیب پذیری بین 50 تا 100 دلار هست


⭕️ گزارش این آسیب پذیری در دنیای واقعی


https://hackerone.com/reports/1536299

@UltraSecurity
🔥203👍2🎉1
♦️ اینم خروجی نهایی گجت گوست (Ghost)

💢 به همین صورتی که می‌بینید برای تمامی عزیزانی که سفارش دادن ارسال میشه


هنوز موجودی داریم مجدد شارژ کردیم


💥https://ultraamooz.com/product/ghost
🔥10👍1🎉1🤩1
آموزش هک و امنیت| UltraSec
♦️ اینم خروجی نهایی گجت گوست (Ghost) 💢 به همین صورتی که می‌بینید برای تمامی عزیزانی که سفارش دادن ارسال میشه هنوز موجودی داریم مجدد شارژ کردیم 💥https://ultraamooz.com/product/ghost
♦️ یکسری ها میان میگن که از کار انداختن شبکه وایرلس که خطر و تاثیری نداره برای هکر مگه دیوونه هستیم که شبکه رو قطع کنیم؟


💢 اگر کمی دقت کنیم متوجه میشیم که همین قطعی شبکه وايرلس میتونه خطرات زیادی به همراه داشته باشه که من یکسری هاشو توضیح میدم


۱- این حمله باعث قطعی کاربران از شبکه میشه و در این حین ممکنه اطلاعات مختلفی در حال انتقال باشه که از بین بره ، همچنین این قطعی باعث اختلال در فرآیند کاری کاربران می‌شود ( مثال فرض کنید یکی در حال ترید کردن هست و شما از شبکه قطعش میکنید)


۲- این حمله باعث میشه کاربران از شبکه وایرلس اصلی قطع بشن و اگر وايرلس هکینگ کار کرده باشید میدونید که میشه با حمله Evil Twin میشه کاربران رو به شبکه جعلی وصل کرد و حمله Mitm (مرد میانی) رو اجرا کرد که باعث سرقت اطلاعات کاربران میشه


۳- این حمله در بخش های شرکتی و سازمانی تاثیر بیشتری داره و باعث میشه خدمات رسانی به مشکل بخوره ، فرض کنید یک بانک شبکه وایرلس داره و تمامی سیستم ها به اون شبکه وصلن و با قطعی اون شبکه وایرلس خدمات رسانی به مشکل میخوره و باعث کاهش اعتماد مشتریان و همچین آسیب به اعتبار برند میشه


@UltraSecurity
🔥28👍112😁1🤩1
✳️ نظر یکی از خریداران گجت گوست (Ghost)

♦️ همیشه سعی کردیم از بهترین متریال و تجهیزات برای تولید گجت استفاده کنیم و در تک تک مراحل تولید خودم نظارت دارم که بهترین کیفیت به دست شما برسه ❤️
👍3🔥1
#سوال

سلام اقای اشکان مقدسی عصر شما بخیر
چند تا سوال درمورد امنیت شبکه داشتم،ممنون میشم جواب بدین:
من می خوام وارد این حوضه بشم،
1) اینکه بنظرتون امنیت شبکه اینده داره تو ایران یا خارج از ایران؟
2)درامد ها تو چه رنجی هست الان(من الان سایت هارو میبینم زیاد درامد های بالایی نمیزنن)
3)من دقیق زیرشاخه ها رو نمی دونم ولی با توجه به چیزی که پرسیدم SOC  و انالیز دیتا رو گفتن درامد خوبی داره، نظر شما چیه سمت کدوم زیر شاخه برم؟(با توجه به اینکه وقت دارم).
4)مدرک دانشگاه تاثیره مهمی تو پذیرفته شدن داره؟
5)من الان دوره ccnp رو گذروندم و نمی دونم برای ادامه دوره های امنیت رو بگذرونم(security+,ceh,chfi,...) یا ccnp بگذرونم.بنظرتون کدوم عقلانی تره؟

👇👇 پاسخ این سوال بزودی در ویس زیر 👇

@UltraSecurity
👍322🔥1
♦️این صحنه زیبا رو گفتم از دست ندید
🤩14👍5🔥1
⭕️ گجت داره به دست بچه ها میرسه و خوشحالیم که راضی بودید ❤️
👍151
♦️ به تک تک بچه ها پیام میدیم که نظرشون رو راجب گجت سخت افزاری گوست بگن ❤️
👍9🔥1
💢 یه مدتی هست که دارم روی یک متدولوژی کار میکنم برای آسیب پذیری های Low تا Medium در وب ، توی این متدولوژی شخص هکر تمرکز میکنه روی آسیب پذیری های Low تا Medium و با اتوماتیک سازی پروسه میتونه با سرعت بیشتری به آسیب پذیری برسه


♦️ این نوع آسیب پذیری ها توی برنامه های ایرانی بین ۱ تا ۵ میلیون به خاطرش پرداخت میکنن ، در برنامه های خارجی بین ۵۰ تا ۱۰۰ دلار حالا تصور کنید شما ماهانه بتونید تعداد زیادی از این نوع آسیب پذیری ها کشف کنید که پیدا کردنش سخت نیست ، میتونید ماهانه درآمد خوبی داشته باشید


⭕️ این نکته رو بگم آسیب پذیری ای که به سایت پویا سازان گزارش کردم سطحش Medium بود و باید بیشتر پرداخت میکردن اما متاسفانه بانتی در برنامه های ایرانی پایین هست امیدواریم به مرور اصلاح بشه

@UltraSecurity
👍305😱2👎1
آموزش هک و امنیت| UltraSec
💢 یه مدتی هست که دارم روی یک متدولوژی کار میکنم برای آسیب پذیری های Low تا Medium در وب ، توی این متدولوژی شخص هکر تمرکز میکنه روی آسیب پذیری های Low تا Medium و با اتوماتیک سازی پروسه میتونه با سرعت بیشتری به آسیب پذیری برسه ♦️ این نوع آسیب پذیری ها توی…
💢 با این متدولوژی میتونید آسیب پذیری Low تا Medium کشف کنید اونم تعداد بالا در زمان کم، که باعث میشه بتونید درآمد خوبی داشته باشید.


♦️ توی یک سری ویدئو قراره قدم به قدم با هم پیش بریم:

اول خود آسیب پذیری رو کامل توضیح میدم و منطق اینکه چطوری اتفاق میفته، بعدش روش های تست دستی و اتوماتیک آسیب پذیری رو بررسی می‌کنیم و روش های مختلفش رو تست میکنیم، همچنین نحوه اکسپلویت کردن آسیب پذیری و همچنین نحوه ساخت سناریو رو آموزش میدیم ، در نهایت از صفر یک گزارش برای آسیب پذیری مینویسم و تمامی نکات مهم گزارش نویسی رو میگم و ارسال می‌کنیم و منتظر بانتی میمونیم :)


♦️ با این ویدیو ها شما هم آسیب پذیری رو یاد گرفتید کامل هم میتونید تست نفوذ بزنید و بانتی دریافت کنید


این ویدیو ها قراره با شرایط خاصی ارائه بشه بزودی اطلاع میدم (رایگان نخواهد بود )

@UltraSecurity
👍24👎72
✳️ این پیشرفت رو از همه مهم تر مدیون حمایت شما عزیزان هستیم❤️

♦️#گجت_گوست
👍11😱1
♦️ بازم نظر یکی دیگه از خریداران گجت گوست ❤️

💥 مجدد ۱۰ عدد از گجت گوست شارژ شد

🔰https://ultraamooz.com/product/ghost
👍5😁1
✳️ یه شخص هکر یک آسیب پذیری Xss پیدا کرده توی سايت acronis و بابش ۱۰۰ دلار پول گرفته


💢 نکته ای که هست اینه که این شخص فقط یک alert نشون داده و سناریو خاصی برای این آسیب پذیری طراحی نکرده و باعث شده پول کمتری بتونه دریافت بکنه صدرصد اگر سناریو طراحی بشه برای آسیب پذیری، قیمت حداقل چند برابر خواهد شد.


Poc

https://oem.acronis.com/test/testenv.html/%3C/pre%3E%3Cisindex%20type%3Dimage%20src%3D1%20onerror%3Dalert%289166%29%3E%3Cscript%3Ealert(origin)%3C/script%3E

#باگ_بانتی

@UltraSecurity
👍221
♦️ این پیام ها بدجوری خستگی رو در میبره ❤️

#گجت_گوست
17👍3👎1
🎞 از باگ تا بانتی (Forwarded Header)


♦️ بزودی با ابزار اختصاصی در بخش VIP اولترا

#قسمت_اول


@UltraSecurity
🔥28👍4👎4
✴️ در حالی که هنوز داره بسته های گجت گوست به بچه ها میرسه ، در حال طراحی گجت جدید هستیم که بزودی ارائه میشه و جزئیات رو اعلام می‌کنیم ❤️

@UltraSecurity
9
✴️ ابزار Webunt به صورت اختصاصی برای وب هکینگ 💪


♦️ ساخته شده با زبان C
🔥26👍5👎4