آموزش هک و امنیت| UltraSec
83.6K subscribers
1.05K photos
164 videos
82 files
568 links
اشکان مقدس | اولترا سیکیوریتی

مرجع تخصصی هک و امنیت

تماس با ادمین :

@AmScan


دوره های هک و امنیت

Ultraamooz.com/shop

اینستاگرام

https://www.instagram.com/ultraamooz_
Download Telegram
پیدا کردن شماره از طریق اکانت اینستاگرام(0تا100)😳

توی یوتیوب ما میتونید ببنید👇👇👇

https://youtu.be/tVILyG2Poak

@ultrasecurity
👍66👎21😱106😁5🔥4🎉3🤩3
📄 چیت شیت

پیدا کردن توابع آسیب پذیر در سورس کد php

@ultrasecurity
👍94👎6🔥51😁1🤩1
IMG_20220502_143508_801.jpg
868.6 KB
فایل با کیفیت چیت شیت
@ultrasecurity
👍58🔥6👎5😱41😁1
🤖دوره تست نفوذ اندروید-قسمت اول

داخل چنل یویتوب قرار گرفت 👇👇👇

https://youtu.be/6jt8U3CNppg

@ultrasecurity

دوره های خفن زیادی داریم که دیگه اعلام نمیشه توی تلگرام

یوتیوب ساب کنید تا اعلان براتون بیاد
👍86👎19😱2🔥1😁1
📄 چک لیست دستورات کالی لینوکس

🖌 اشکان مقدس،محمد اقدسی

@ultrasecurity

دانلود فایل 👇👇👇👇
👍117🎉1514🔥13👎8
Kali.pdf
1 MB
📄 چک لیست دستورات کالی لینوکس

🖌 اشکان مقدس،محمد اقدسی

@ultrasecurity
👍12017👎9🔥8😱4
💢 موضوع ویس: هکر ها چطوری دوربین های مداربسته رو هک میکنن؟


👾 این سوال خیلی پرسیده میشه که چند تا راه وجود داره برای هک دوربين های مداربسته، توی این ویس مفصل راجبش صحبت کردیم



نظرتون رو به صورت ری اکشن بهم بگید ❤️


@UltraSecurity
🔥321👍172123👎51😱15😁7🎉7🤩6
🖊 تیم قرمز یا رد تیم (RedTeam) چیست ؟ به زبانی ساده


💢 سلام و درود خدمت تمامی شما دوستان عزیز و گرامی ، امیدوارم که حالتون خوب باشه.

خب دوستان امروز میخوایم راجب مبحث تیم قرمز Red Team توی هک و امنیت صحبت کنیم ، و قراره بررسی کنیم ببنیم اصلا red team چیه و چیکار میکنه و غیره.

دوستان ، بعد از اینکه شرکت ها و ارگان ها پیشرفت کردن و بحث Pentest یا تست نفوذ هم اومد وسط نیرو های مختلف رو برای تست نفوذ آوردن ، ادمای مختلفی رو استخدام کردن برای بحث pentest .. اما اینا معمولا از خارج از اون شرکت یا سازمان میومدن و اینکارو انجام میدادن که سازمان ها و شرکت ها تصمیم گرفتن یک تیمی رو بوجود بیارن که کلا مختص به خودشون باشه و پروژه ای نباشه ، چون شما وقتی pentest داری پروژه ای هستی و میری ی پروژه انجام میدیو میای دیگه .. اما دیگه اومدن تیمیش کردن یعنی اون تیم کارش این بود که اون سازمان میومد یکسری افراد متخصص رو میاورد استخدام میکرد و میگفت شما تو شرکت یا سازمان من قراره کار امنیت و بحث هک رو انجام بدی


برای خوندن کامل این مقاله برروی لینک زیر کلیک کنید 👇👇👇


https://ultraamooz.com/red-team


@UltraSecurity
👍11918👎4🎉2
زندان اوین چگونه هک شد ؟ تحلیل حمله سایبری زندان اوین🔥⚠️

سلام و درود به همگی, به دلیل درخواست های پی در پی شما ما تحلیلی رو بر روی چگونگی هک شدن زندان اوین رو توسط اشکان مقدس مدیر تیم اولترا آموز داخل یوتیوب قرار دادیم.



لینک تماشای ویدیو 👇🏼:
https://www.youtube.com/watch?v=5ykZhpincr0&t=384s



@UltraSecurity
👍93👎11🔥117😱5🎉2
🖊 تیم آبی یا بلوتیم (BlueTeam) چیست ؟ به زبانی ساده

💢 خب همونطور که در مقاله قبلی گفتیم ما یه تیم تهاجمی (Offensive) داریم که با یه سازمانی قرارداد میبندن و بعد با استفاده از روش های مختلف این تیم میاد و به اون سازمان attack میزنه که به اون تیم میگن تیم قرمز یا Red Team .. حالا در مقابل این تیم قرمز ما ی تیم تدافعی (Defensive) داریم که میاد و با استفاده از روش های مختلف سعی میکنه جلوی حملاتی که توسط red team انجام میشه بگیره و با توجه به گزارشاتی که تیم قرمز به این تیم میده میان و اون حفره های امنیتی موجود هم اصطلاحا patch (رفع) میکنن که به این تیم تدافعی هم میگن تیم آبی یا Blue Team


برای خوندن کامل این مقاله برروی لینک زیر کلیک کنید 👇👇👇


https://ultraamooz.com/blue-team


@Ultrasecurity
👍11117👎9🔥4😁1
Media is too big
VIEW IN TELEGRAM
💢 آموزش اکسپلویت آسیب پذیری Apache Spark (CVE-2022-33891)


توی این ویدیو در قدم اول یه توضیحی راجب Apache Spark میدیم و بعد از اون آسیب پذیری که اخیرا براش اومده رو که از نوع Command Injection هست رو برروی یک تارگت واقعی تست میکنیم (اونم تو دو دقیقه با عمو اشکان :)



امیدوارم که از این ویدیو لذت ببرید ❤️ اگر از این نوع آموزش های کوتاه خوشتون میاد حتما بهم بگید عشقید ❤️


@Ultrasecurity
👍14024👎17🔥10🎉2🤩1
🖊 نقد کردن درآمد باگ هانتینگ (Bug Hunting)


💢 صفرتاصد نقد کردن درآمد از سایت هایی مثل هکروان ، باگکراد (HackerOne ، BugCrowd)



این مقاله جذاب رو از دست ندید 👇👇👇


https://ultraamooz.com/cashing-bug-hunting


@Ultrasecurity
👍127👎178🎉5🤩5🔥4😱3
💢 موضوع ویس: بررسی هک شدن شبکه خبر توسط گروه عدالت علی


همونطور که میدونید شبکه خبر توسط گروه عدالت علی هک شد و به مدت چند ثانیه ویدئو مورد نظر خودشون رو پخش کردن تو این ویس سعی کردم راه های احتمالی هک شدن این شبکه رو بررسی کنم ، امیدوارم که لذت ببرید ❤️



نظرتون رو به صورت ری اکشن بهم بگید ❤️


@UltraSecurity
👍439👎6835🔥25😁12😱11🤩10🎉7
🎞 بررسی حملات اخیر گروه انانیموس


💢 سلام به دوستان عزیزم،  امیدوارم که هر کجا که هستید حال دلتون خوب باشه

بعد از مدت ها برگشتيم با یه تحلیل جدید اونم راجب هک های اخیری که گروه انانیموس انجام داده،  توی این ویدیو به صورت کامل حملاتی انجام شده رو بررسی می‌کنیم اونم به صورت کاملا علمی :) امیدوارم که از این ویدیو لذت ببرید



🔰 لینک ویدیو در یوتیوب 👇

https://youtu.be/georOV6NA-o


@Ultrasecurity
👍119👎3114😁6🔥5🎉5🤩1
🎞 تحلیل و بررسی هک شدن سرور های ایمیل سازمان  تولید و توسعه  انرژی اتمی


💢 سلام به رفقای گلم

طبق درخواست هایی که داشتید یه ویدئو تحلیلی جدید آماده کردم راجب هک شدن سرور های ایمیل چند تا از سازمان های مهم کشور که به صورت کامل حمله ای که انجام شده رو بررسی کردیم ، پیشنهاد میکنم ویدئو رو حتما ببینید نکات خوبی رو میتونید از ویدئو یاد بگیرید



🔰 لینک ویدیو در یوتیوب 👇


https://youtu.be/Wsdlu5BDOS0

@Ultrasecurity
👍12616👎16🔥13😱2🎉1
💢 رويداد CyberFall به پایان رسید، مرسی از بچه هایی که اومدن، واقعا این چند ساعتی که کنار بچه ها بودیم خیلی حال کردیم دمشون گرم ، رويداد رو ضبط کردیم اما فعلا تصمیمی برای انتشار عمومی فیلم های رويداد نداریم ، اگر تصمیمی گرفته بشه میگم بهتون


🖤به امید بهتر شدن شرایط برای برگزاری رويداد های بیشتر


🆔 @UltraSecurity
👍186👎3824😱11😁8🔥3🎉3🤩1
💢 موضوع ویس: شروع حوزه طراحی بدافزار(Malware Development)


رفقای گل امیدوارم خوب باشید، این ویس رو به سختی گرفتم چون شدیدا گلو درد داشتم، توی ویس راجب طراحی بدافزار ، کسب درآمد از بحث طراحی بدافزار و همچنین انتخاب زبان برنامه نویسی مناسب برای بحث طراحی بدافزار صحبت کردم، امیدوارم تونسته باشم جواب اکثر سوالات رو بدم، مطالبی که گفتم کاملا تجربی بوده و ببخشید نشد مفصل تر بگم اگرم باز سوالی داشتید بهم پیام بدید تا حد ممکن درخدمتتون هستم

تمامی مباحث رو براساس یک اتفاق واقعی ، در قالب یک خاطره تعریف کردم (Real World)

نظرتون رو به صورت ری اکشن بهم بگید ❤️

سوالی داشتید بهم پیام بدید @AmScan


@UltraSecurity
117👍105👎10🔥7😁6🎉3😱2
💢 دوره آموزش زبان C – ورود به حوزه تحلیل بدافزار


اگر نمیدونید داستان چیه؟ ویس بالاتر رو گوش کنید ☝️


بلاخره این دوره اومد 😍 همونطور که قولشو داده بودیم دوره زبان برنامه نویسی سی(C) با محوریت طراحی بدافزار آماده شد ، این دوره قرار شب یلدا برسه که به تاخیر خورد اما به جاش برای ۵۰ نفر اول که این دوره می‌خرن ۵۰ درصد تخفیف گذاشتیم ، پیشنهاد میکنم حتما توضیحات محصول رو بخونید لینکش رو این پایین میزارم 👇👇👇



🎁 ۵۰۰ هزار تومن تخفیف برای ۵۰ نفر اول 😍


برای خرید دوره + توضیحات دوره 👇


https://ultraamooz.com/product/c4h/


@UltraSecurity
👍69👎23🔥11😱97🤩2
Media is too big
VIEW IN TELEGRAM
🎞 آموزش استفاده از جیسون (Json) در زبان سی (C)


💢 درود  عزیزان ، نوروز رو به همتون تبریک میگم ❤️ امیدارم سال جدید سال خوبی برای همه ما باشه ، گفتم یه هدیه نوروزی بهتون بدم ، یه ویدئو آماده کردم درمورد استفاده از جیسون ها (Json) در زبان برنامه نویسی سی(C)،  مبحثیه که به شدت برای بحث ابزار نویسی کاربرد داره و تو یکی از پروژه ها که با اشکان داشتم، به شدت به این موضوع نیاز پیدا کردیم، و از اونجایی که برای این مبحث آموزش خوبی وجود نداشت، تصمیم گرفتم یه ویدئو ازش بسازم قطعا تو پروژه های واقعی به کارتون میاد.👌


اگرم سوالی یا پیشنهادی داشتید میتونید بهم پیام بدید

@PouyaRahju


@UltraSecurity
👍55🔥1413👎7🎉2
♨️ پروژه بایندر Malware Shield


🔹 یه مدتی بود که داشتیم روی پروژه Malware Shield  کار میکردیم و خب به خوبی هم داره مراحل پایانیش طی میشه ، Malware Shield  یک بایندر هست که میتونه یک بدافزار رو بایند کنه به یک فایل exe  ، بایندر رو ما با زبان دارت (Dart) نوشتیم قسمت بک اندش رو قسمت گرافیکی ابزار رو هم با فلاتر طراحی کردیم،  سعی کردیم که ابزار از نظر گرافیکی خوب باشه ، که این موضوع تو عکس های بالا به صورت کامل مشخصه 😁



🔹از ویژگی های دیگه این نرم افزار قابلیت تغییر آیکون و Spoof Extension هست که برای مثال میتونید نام فایل رو در ویندوز به جای payload.exe به صورت payexe.rar یا هر پسوند دیگه ای، نمایش بدید اما با کلیک بر روی فایل بدافزارتون اجرا بشه. تکنیک Spoof Extension  در خیلی از حملات استفاده شده و ما تصمیم گرفتیم که این قابلیت برروی ابزار وجود داشته باشه،  یک ویژگی دیگه هم بگم از بایندر ، ملویر شیلد فایل بایند شده شما رو تا ۹۰ درصد غیر قابل شناسایی میکنه (FUD)،  تست این مورد رو میتونید باز در عکس های بالا متوجه بشید 👌


بزودی بایندر Malware Shield رو براتون قرار میدیم اونم رایگان :)


@UltraSecurity
👍156🔥2119👎7🎉7😱5