آموزش هک و امنیت| UltraSec
81.2K subscribers
1.09K photos
164 videos
82 files
593 links
اشکان مقدس | اولترا سیکیوریتی

مرجع تخصصی هک و امنیت

تماس با ادمین :

@AmScan


دوره های هک و امنیت

Ultraamooz.com/shop

اینستاگرام

https://www.instagram.com/ultraamooz_
Download Telegram
🔥 کانال یوتیوب ما قبلا مانیتایز شده بود اما به خاطر استرایک یوتیوب مانیتایز رو از ما گرفت :( اما خب مجدد شرایط مانیتایز کانال توسط یوتیوب اوکی شده و در نظر داشتم یه فعالیتی رو مجدد در یوتیوب داشته باشیم


💡 ممنون میشم توی نظر سنجی زیر که برای یوتیوب هست شرکت کنید ⤵️
http://youtube.com/post/Ugkxzovxa-wbPCUAT439-LvKb0G7AajgC8CT?si=4EOcOkKb_Y2rRAyD
Please open Telegram to view this post
VIEW IN TELEGRAM
14👍3
آموزش هک و امنیت| UltraSec
🚀 فردا که دوشنبه هست یه کمپین خیلی فوق العاده داریم که فقط 0️⃣5️⃣ نفر میتونن از تخفیف فوق العاده استفاده کنن برای تمامی دوره‌ها و محصولات سایت ⚡️ 💥 منتظرش باشید....
#️⃣ کمپین ویژه اولترا آموز شروع شد توی این کمپین میتونید از صفر تا سطح پیشرفته یادگیری رو شروع کنید و روی خودتون سرمایه گذاری کنید اونم در یک حوزه تاپ و کاملا اصولی و عملیاتی


⭐️ برروی دوره ها و محصولات سایت تا 0️⃣9️⃣ درصد تخفیف لحاظ شده


❗️ ظرفیت این تخفیفات و کمپین فقط 0️⃣5️⃣ نفر هست

مشاهده کمپین 👇

https://ultraamooz.com/lding
Please open Telegram to view this post
VIEW IN TELEGRAM
😁177🔥7
🤔 پرونده های یک هکر (از اولین سرنخ تا رسیدن به دسترسی)

🚀توی این ویدیو پرونده‌هایی از حوزه‌های مختلف مثل مهندسی اجتماعی (Social Engineering)، سیستم‌ها و پروتکل‌های VPN، اپلیکیشن‌های اندروید و چند موضوع جذاب دیگه رو بررسی خواهیم کرد. در هر بخش یکی از این پرونده‌ها رو از صفر باز می‌کنیم و سعی می‌کنیم همه‌چیز رو از زاویه دید همون هکر ببینیم؛ اینکه چه اطلاعاتی در اختیارش بوده، چه چیزهایی توجهش رو جلب کرده و چرا تصمیم گرفته مسیر خاصی رو دنبال کنه.

فکر می‌کنم بررسی پرونده‌های واقعی و دیدن فرآیند ذهنی پشت اون‌ها، خیلی جذاب باشه :)


🔥 برای دیدن ویدئو برروی لینک زیر کلیک کنید (از یوتیوب ما حمایت کنید لایک ساب کامنت ❤️)

https://youtu.be/1WuBVyBQuF8?si=cxC3hVtY8u9sRtco

@UltraSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2513
🌕 این چند روز داشتم روی محصولات شرکت میکروتیک Mikrotik کار می‌کردم با اینکه سیستم عاملش router os به صورت close source هست تونستم به دو تا آسیب پذیری برسم و رو آخرین نسخه میکروتیک کار میکنه

#️⃣ آسیب پذیری در سرویس l2tp و همچنین فایروال لایه سه وجود داره که باعث OOM میشه Out Of Memory که کل منابع روتر درگیر میکنه و درنهایت باعث Dos میشه


🛁 حالا پیام دادیم به شرکت میکروتیک میگن باگ بانتی نداریم و به جاش لایسنس رایگان میدیم:) جالبه شرکتی که اینقدر دستگاه میفروشه و close source هست هیچ هزینه اش برای امنیت خودش نمیکنه
Please open Telegram to view this post
VIEW IN TELEGRAM
😱24😁65👍2🔥2🤩2
آموزش هک و امنیت| UltraSec
🌕 این چند روز داشتم روی محصولات شرکت میکروتیک Mikrotik کار می‌کردم با اینکه سیستم عاملش router os به صورت close source هست تونستم به دو تا آسیب پذیری برسم و رو آخرین نسخه میکروتیک کار میکنه #️⃣ آسیب پذیری در سرویس l2tp و همچنین فایروال لایه سه وجود داره…
🔥 شرکت میکروتیک از این آسیب پذیری هیچ اطلاعاتی نداره و هیچ پچ امنیتی براش نیست، درصورتی که برنامه باگ بانتی می‌شناسید که توی زیرساختش از میکروتیک استفاده میکنه و بانتی پرداخت میکنه میتونید بفرستید من اکسپلویت میکنم ، تا آخرین نسخه میکروتیک جواب میده این آسیب پذیری
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥191🤩1
نظرتون راجب یه دوره راجب تست نفوذ میکروتیک چیه؟
Anonymous Poll
70%
حتما شرکت میکنم
33%
خیر شرکت نمیکنم
7😁1
آموزش هک و امنیت| UltraSec
نظرتون راجب یه دوره راجب تست نفوذ میکروتیک چیه؟
گروهم باز کردم برای امروز میتونید کامنتی داشتید بزارید 👇
👎1
🌕  بعد از چندین ساعت کار کردن روی Rocket.chat به یک آسیب پذیری خیلی خطرناک رسیدم از نوع PII Exposure که باعت میشه اطلاعات مهمی مثل ip، email،token افشا بشه بدون احراز هویت :)

🔥 طبق بررسی که کردم از این سیستم چت هم توی ایران هم خارج ایران به شدت استفاده میشه

#private_exploit
@UltraSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥245😁2
💨 توی پلتفرم باگ بانتی راورو(ravro.ir) یه سایتی رو پیدا کردم که آسیب پذیری Rocket.chat بهش می‌خورد و اکسپلویت هم شد

💡 حالا قیمت رو ببینید نهایت تا ۲۰ میلیون پرداخت میکنن !! آیا به نظر شما ارزش داره به خاطر ۲۰ میلیون باگ رو گزارش کرد؟ اونم باگی که پرایویت هست نظر شما چیه؟

👇 بهم بگید 👇
Please open Telegram to view this post
VIEW IN TELEGRAM
👎62👍74🔥1
در نهایت رقابت بین این دو دوره هست 👇 شما تصمیم میگیرید کدومش رو برگزار کنیم ؟
Anonymous Poll
72%
دوره تست نفوذ دوربین های مداربسته
39%
دوره تست نفوذ روتر های میکروتیک
آموزش هک و امنیت| UltraSec
در نهایت رقابت بین این دو دوره هست 👇 شما تصمیم میگیرید کدومش رو برگزار کنیم ؟
⚡️ در نهایت این نظر سنجی نهایی هست و شما تعيين میکنید که کدوم دوره بره برای برگزاری:)
Please open Telegram to view this post
VIEW IN TELEGRAM
10🔥1
آموزش هک و امنیت| UltraSec
#️⃣ کمپین ویژه اولترا آموز شروع شد توی این کمپین میتونید از صفر تا سطح پیشرفته یادگیری رو شروع کنید و روی خودتون سرمایه گذاری کنید اونم در یک حوزه تاپ و کاملا اصولی و عملیاتی ⭐️ برروی دوره ها و محصولات سایت تا 0️⃣9️⃣ درصد تخفیف لحاظ شده ❗️ ظرفیت این…
♦️ بچه ها جشنواره تا فردا شب ادامه داره و مشاوره رایگان قبل از خرید داریم و همچنین اگر صفر هستید و سوالی دارید تماما پاسخ داده میشه، تخصصی هم مشاوره داریم در صورت نیاز میتونید شمارتون رو بزارید شخصا باهاتون تماس میگیرم:)

👇 اینجا شماره رو وارد کنید 👇
https://ultraamooz.com/consulting

@UltraSecurity
🤩6👍4
آموزش هک و امنیت| UltraSec
در نهایت رقابت بین این دو دوره هست 👇 شما تصمیم میگیرید کدومش رو برگزار کنیم ؟
🌕 طبق نظر سنجی دوره تست نفوذ دوربين های مداربسته بیشترین رای رو آورد ، برای همین گروهش تشکیل شده و دوستانی که قصد شرکت در دوره رو دارن در گروه عضو بشن و بنویسن تو گروه که قصد شرکت دارن 👇

https://t.me/+M3e6liJGqcAxMGE0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍152🤩1
🔴 کل پی وی من پر شده از امنیت پیج !!! دوستان من چیزی به اسم امنیت پیج وجود نداره این کار تخصصی نیست صرفا یکسری افراد سودجو اینو راه انداختن که از یکسری افراد پول مفت بگیرن ، تهش طرف یه تایید دو مرحله ای میزاره و چهار تا ایمیل میزنه مثلا پیج برگرده که خودتون هم میتونید انجام بدید، لطفا تو پی وی درخواست امنیت پیج نکنید ، به این افراد سودجو هم پول ندید بابت این مسخره بازی ها
Please open Telegram to view this post
VIEW IN TELEGRAM
52👍13🔥2
آموزش هک و امنیت| UltraSec
🔴 کل پی وی من پر شده از امنیت پیج !!! دوستان من چیزی به اسم امنیت پیج وجود نداره این کار تخصصی نیست صرفا یکسری افراد سودجو اینو راه انداختن که از یکسری افراد پول مفت بگیرن ، تهش طرف یه تایید دو مرحله ای میزاره و چهار تا ایمیل میزنه مثلا پیج برگرده که خودتون…
♦️ کار هک یه کار تخصصی هست دانش یک هکر کم از یه دکتر تو حوزه خودش نداره سال ها تخصص توی یک هکر هست، بعد شما یه هکر رو با شخصی که کار زرد امنیت اینستاگرام انجام میده مقایسه میکنید؟ طرف پیام میده برای امنیت پیج میگم انجام نمیدیم کار زرد هست میگه مگه تو هکر نیستی ؟ کسی که کار امنیت پیج میکنه که هکر نیست اون یه شخصی هست که باید با پشت دست بزنی تو دهنش نه اینکه میلیون میلیون بهش پول بدید یا بهش اعتبار بدید
43👍24😁3
🖊 این مدت که کمتر فعالیت میکردم درگیر کشف آسیب پذیری بودم با ممد به چیزای خوبی هم رسیدیم، این مربوط میشه به آسیب پذیری Openssh روی آخرین نسخه که باعث Denial of Service میشه، برای یکی از بچه ها تست زدم که حال کنه:)

♦️ این آسیب پذیری پرایویت هست و گزارش داده نشده، تا زمانی که حمله رو قطع نکنید هیچ کس نمیمونه به سرور وصل بشه :) حالا در سطح ادمین سرور فکر کنید که حتی نمیتونه وصل بشه به سرور که جلو حمله رو بگیره 😂 در نهایت دست به دامن کشیدن سرور از برق میشه :)

در نهایت مراقب امنیت سرور هاتون باشید، امنیت رو در حد یه فایروال و پچ امنیتی نبینید

@UltraSecurity
27