yo guys, i published nexus. took way longer than expected ngl.
the idea was just to have a solid spot for the Topupers and marketing communitys to buy and sell stuff out. got sick of the usual platform bs so we just made our own.
check it out when u get a chance. let me know if u catch any bugs or whatever ✌️
@trust_PILOTbot
the idea was just to have a solid spot for the Topupers and marketing communitys to buy and sell stuff out. got sick of the usual platform bs so we just made our own.
check it out when u get a chance. let me know if u catch any bugs or whatever ✌️
@trust_PILOTbot
🔥3👍1👏1
next-
SSRF (server-side request forgery)
ምንድን ነው? እንዴትስ ይሰራል? የሚሉትን በምሳሌ እናያለን 📍
^*-> @cipher_attacks
@cipher_attacks
@cipher_attacks
SSRF (server-side request forgery)
ምንድን ነው? እንዴትስ ይሰራል? የሚሉትን በምሳሌ እናያለን 📍
^*-> @cipher_attacks
@cipher_attacks
@cipher_attacks
❤🔥5
➠Trust የሆነውን server ማታለል ... SSRF ምንድን ነው?
እስኪ በምሳሌ እንየው
• አንድ ትልቅ እና security ውን የጠበቀ ድርጅት አስቡ። እናንተ ወደ ውስጥ መግባት አትችሉም። ነገር ግን በውስጥ የሚሰራውን ታማኝ ሰራተኛ አታላችሁ "እባክህ ከውስጥ ክፍል ሚስጥራዊ ፋይል አምጣልኝ" ብላችሁ ታዙታላችሁ።
የድርጅቱ ጥበቃዎች ሰራተኛውን ስለሚያውቁትና ስለሚያምኑት ሳይፈትሹ ያሳልፉታል። ሰራተኛውም ፋይሉን አምጥቶ ይሰጣችኋል።
⌕ በ Cyber security SSRF (Server-Side Request Forgery) የምንለውም ልክ ይሄንን ነው
በዚህ ጥቃት ጊዜ hacker በቀጥታ Network አያጠቃም በምትኩ Server በማታለል server ራሱ Internal Network ን እንዲበረብር እና ሚስጥራዊ መረጃዎችን አውጥቶ እንዲሰጠው ያደርጋል።
✘ አደጋውስ?
የድርጅቱ server ራሱ እንደ ሀከር ሆኖ ስለሚያገለግል የውስጥ Database እና Internal services በቀላሉ VULNERABLE ይሆናሉ ➵ 𖦏
ባጭሩ SSRF (Server side request forgery ማለት ይሄ ነው.
ከወደዳችሁት ᥫ᭡𝐥𝐢𝐤𝐞 በማድረግ አሳውቁኝ ሌሎችም እንዲማሩ Share አድርጉት
^*> @cipher_attacks
እስኪ በምሳሌ እንየው
• አንድ ትልቅ እና security ውን የጠበቀ ድርጅት አስቡ። እናንተ ወደ ውስጥ መግባት አትችሉም። ነገር ግን በውስጥ የሚሰራውን ታማኝ ሰራተኛ አታላችሁ "እባክህ ከውስጥ ክፍል ሚስጥራዊ ፋይል አምጣልኝ" ብላችሁ ታዙታላችሁ።
የድርጅቱ ጥበቃዎች ሰራተኛውን ስለሚያውቁትና ስለሚያምኑት ሳይፈትሹ ያሳልፉታል። ሰራተኛውም ፋይሉን አምጥቶ ይሰጣችኋል።
⌕ በ Cyber security SSRF (Server-Side Request Forgery) የምንለውም ልክ ይሄንን ነው
በዚህ ጥቃት ጊዜ hacker በቀጥታ Network አያጠቃም በምትኩ Server በማታለል server ራሱ Internal Network ን እንዲበረብር እና ሚስጥራዊ መረጃዎችን አውጥቶ እንዲሰጠው ያደርጋል።
✘ አደጋውስ?
የድርጅቱ server ራሱ እንደ ሀከር ሆኖ ስለሚያገለግል የውስጥ Database እና Internal services በቀላሉ VULNERABLE ይሆናሉ ➵ 𖦏
ባጭሩ SSRF (Server side request forgery ማለት ይሄ ነው.
ከወደዳችሁት ᥫ᭡𝐥𝐢𝐤𝐞 በማድረግ አሳውቁኝ ሌሎችም እንዲማሩ Share አድርጉት
^*> @cipher_attacks
❤18🔥2❤🔥1
Next -
Sniffing and spoofing (ማነፍነፍ🐕🦺 እና ማስመሰል)
ምንድናቸው? እንዴት ይሰራሉ? ጉዳቱስ?
@cipher_attacks
@cipher_attacks
Sniffing and spoofing (ማነፍነፍ🐕🦺 እና ማስመሰል)
ምንድናቸው? እንዴት ይሰራሉ? ጉዳቱስ?
@cipher_attacks
@cipher_attacks
🔥3❤1👍1
Sniffing( ማነፍነፍ)🐽 - ይህ ቀጥታ ጥቃት ሳይሆን ስሙ እንደሚያመላክተው ማነፍነፍ ወይም ማሽተት ነው: ማለትም በ network ላይ ሚንቀሳቀሰዉን መረጃ በድብቅ ማየት: መሰለል ነው:: ልክ ሰዉ ስልክ ሲያወራ በድብቅ ሚያወራውን መስማት ነው: ለምሳሌ ሰውየው ስልክ ሲያወራ secret ነገር like password, atm code ምናምን ቢናገር ሌባ ሰማ ማለት ነው: so ሀከሮች እንዴት ነው sniff ሚያረጉት? የnetwork መሰመሩ ላይ ቁጭ ብለው ሚያልፈውን መረጃ ማየት encrypted ያልሆነውን, network traffic ማየት በአጭሩ attack ከማረጉ በፊት ቁጭ ብሎ መሰለል ነው::
ምሳሌ:- አንድ ሰዉ cafe ውስጥ ቁጭ ብሎ public wifi ሲጠቀም attacker sniff የማረጊያ Tool በመጠቀም ከሰዉየው ወደ server also ከserver ወደ ሰዉየው ሚሄደውን መረጃ ያያል: እንበልና ሰውየው ወደ instagram login ሲያረግ ወደ server ከመሄዱ በፊት data ሲያይ ነው::
Spoofing (ማስመሰል/መሸወድ/መቀየር) 🎭- ይሄ ደሞ attackeru የውሸት identity ሲይዝ ነው: ለምሳሌ ከ ተጠቃሚው ወደ serveru ወይም ወደ ሆነ ድርጅት ሲሄድ ያው እንዳየነው sniff ተደርጎ ነበር so attacker ያቃል ወዴት እንደሚሄድ ስለዚህ የserveruን identity ይይዝና victumuን ይሸውደዋል ያኔ ትክክል መስሎት ወደሱ ይገባል ማለት ነው::
4 አይነት spoofing አሉ::
🪪 Ip spoofing
📩 Email spoofing
🗄️ DNS spoofing
📱 ARP spoofing
ጉዳቱስ?☠️🧨
የ sniffing
# የምስጢራዊ መረጃዎች መውጣት
# የይለፍ ቃላት መሰረቅ
# የገንዘብ ኪሳራ
የspoofing
# Malware መላክ
# የማንነት ስርቆት (Identity Theft)
# የድርጅቶች ስም መበላሸት
# Ransomware ሊመጣ ይችላል::
ከተመቻቹ በ like አሳውቁኝ😉
@cipher_attacks
@cipher_attacks
ምሳሌ:- አንድ ሰዉ cafe ውስጥ ቁጭ ብሎ public wifi ሲጠቀም attacker sniff የማረጊያ Tool በመጠቀም ከሰዉየው ወደ server also ከserver ወደ ሰዉየው ሚሄደውን መረጃ ያያል: እንበልና ሰውየው ወደ instagram login ሲያረግ ወደ server ከመሄዱ በፊት data ሲያይ ነው::
Spoofing (ማስመሰል/መሸወድ/መቀየር) 🎭- ይሄ ደሞ attackeru የውሸት identity ሲይዝ ነው: ለምሳሌ ከ ተጠቃሚው ወደ serveru ወይም ወደ ሆነ ድርጅት ሲሄድ ያው እንዳየነው sniff ተደርጎ ነበር so attacker ያቃል ወዴት እንደሚሄድ ስለዚህ የserveruን identity ይይዝና victumuን ይሸውደዋል ያኔ ትክክል መስሎት ወደሱ ይገባል ማለት ነው::
ልክ የበግ ለምድ የለበሰ ተኩላ እንደማለት ነው: በጎቹ ጋር ተመሳስሎ በጎቹን እንደሚበላ ማለት ነው::
4 አይነት spoofing አሉ::
🪪 Ip spoofing
📩 Email spoofing
🗄️ DNS spoofing
📱 ARP spoofing
ጉዳቱስ?☠️🧨
የ sniffing
# የምስጢራዊ መረጃዎች መውጣት
# የይለፍ ቃላት መሰረቅ
# የገንዘብ ኪሳራ
የspoofing
# Malware መላክ
# የማንነት ስርቆት (Identity Theft)
# የድርጅቶች ስም መበላሸት
# Ransomware ሊመጣ ይችላል::
ከተመቻቹ በ like አሳውቁኝ😉
@cipher_attacks
@cipher_attacks
❤13🔥1👨💻1
next-
• CSRF (cross site request forgeries)
በደንብ በዝርዝር የምናየው ይሆናል ✌️
^*- @cipher_attacks
@cipher_attacks
@cipher_attacks
• CSRF (cross site request forgeries)
በደንብ በዝርዝር የምናየው ይሆናል ✌️
^*- @cipher_attacks
@cipher_attacks
@cipher_attacks
❤2👍1👏1
✔ CSRF
݁ᛪ༙ ምንድን ነው?
CSRF ማለት hacker አንድ user አንድ web page ላይ ባለበት ሰዓት ያ ተጠቃሚ ሳያውቅ ስራዎችን እንዲሰራ የምናደርግበት ሂደት ነው
ይህ ጥቃት የሚካሄደው user በ web page ላይ login አድርጎ ባለበት ሰዓት ነው :: hacker ኡ ተጠቃሚውን ዎደ ሌላ page በማታለል እንዲሄድ በማድረግ በዚያ page በኩል ሚስጥራዊ የሆነ ጥያቄ እንዲላክ ያደርጋል.
ምሳሌ
⤑ተጠቃሚው ዎደ web page A 「abbay_bank.com」ገብቷል እና የገባበት session cookies አሉት.
⤑hacker ተጠቃሚውን ሌላ page B 「free_gift.com」እንዲገባ ያደርገዋል ይሄ ጥቃት ቦታ ነው
⤑ከዚያ ይሄ page B ውስጥ ያለው code ለምሳሌ <HTML> <img> tag ዎይም Javascript በድብቅ ዎደ 「abbay_bank.com」 request ይልካል.
⤑የ B page ዎደ A ጥያቄ ስልክ የተጠቃሚውን ትክክለኛው Session cookies አብሮ ከ request ጋር ይልካቸዋል
⤑በመጨረሻም Abbay_bank.com ጥያቄው የመጣውማ ከራሴው ተጠቃሚ ነው ብሎ በማመን የገንዘብ ዝውውር ዎይም የ ይለፍ ቃል ለውጡን ተግባራዊ ያደርግና ይቀይራል .
CSRF እንዴት እንጋለጣለን
•web page ለለውጦች {delete,update,send} የ HTTP GET ዘዴን መጠቀም
•CSRF token ዓለመጠቀም..
ለመከላከል
••> anti-CSRF token
••> samsite cookie attribute
Samesite=strict :
Samesite=Lax :
••> HTTP ዘዴዎች መጠቀም
••> custom Request header..
ከተማራችሁበት like እና እንደናንተ እንዲማሩ ለምትፈልጉት share አድርጉ
⟢𓏼 @cipher_attacks
⟢𓏼 @cipher_attacks
݁ᛪ༙ ምንድን ነው?
CSRF ማለት hacker አንድ user አንድ web page ላይ ባለበት ሰዓት ያ ተጠቃሚ ሳያውቅ ስራዎችን እንዲሰራ የምናደርግበት ሂደት ነው
ይህ ጥቃት የሚካሄደው user በ web page ላይ login አድርጎ ባለበት ሰዓት ነው :: hacker ኡ ተጠቃሚውን ዎደ ሌላ page በማታለል እንዲሄድ በማድረግ በዚያ page በኩል ሚስጥራዊ የሆነ ጥያቄ እንዲላክ ያደርጋል.
ምሳሌ
⤑ተጠቃሚው ዎደ web page A 「abbay_bank.com」ገብቷል እና የገባበት session cookies አሉት.
⤑hacker ተጠቃሚውን ሌላ page B 「free_gift.com」እንዲገባ ያደርገዋል ይሄ ጥቃት ቦታ ነው
⤑ከዚያ ይሄ page B ውስጥ ያለው code ለምሳሌ <HTML> <img> tag ዎይም Javascript በድብቅ ዎደ 「abbay_bank.com」 request ይልካል.
⤑የ B page ዎደ A ጥያቄ ስልክ የተጠቃሚውን ትክክለኛው Session cookies አብሮ ከ request ጋር ይልካቸዋል
⤑በመጨረሻም Abbay_bank.com ጥያቄው የመጣውማ ከራሴው ተጠቃሚ ነው ብሎ በማመን የገንዘብ ዝውውር ዎይም የ ይለፍ ቃል ለውጡን ተግባራዊ ያደርግና ይቀይራል .
CSRF እንዴት እንጋለጣለን
•web page ለለውጦች {delete,update,send} የ HTTP GET ዘዴን መጠቀም
•CSRF token ዓለመጠቀም..
ለመከላከል
••> anti-CSRF token
••> samsite cookie attribute
Samesite=strict :
Samesite=Lax :
••> HTTP ዘዴዎች መጠቀም
••> custom Request header..
ከተማራችሁበት like እና እንደናንተ እንዲማሩ ለምትፈልጉት share አድርጉ
⟢𓏼 @cipher_attacks
⟢𓏼 @cipher_attacks
👍9❤3🔥1👏1
Hackers can misuse bots to:
•Access camera remotely
•Track IP
•Extract number-based information
•Identity data leaks
🟩 We built this bot to demonstrate how such attacks happen – so you can learn & stay protected.
Try : [@MULTI_USAGES_BOT]
•Access camera remotely
•Track IP
•Extract number-based information
•Identity data leaks
🟩 We built this bot to demonstrate how such attacks happen – so you can learn & stay protected.
Note: This is for Educational & Cyber Awareness purposes only.
Never use it for illegal activities.
Try : [@MULTI_USAGES_BOT]
🔥4❤2🤷♂1
CIPHER Cybersec
Hackers can misuse bots to: •Access camera remotely •Track IP •Extract number-based information •Identity data leaks 🟩 We built this bot to demonstrate how such attacks happen – so you can learn & stay protected. Note: This is for Educational & Cyber Awareness…
ምንም አይነት ከናንተ እውቅና ዉጭ permission አትስጡ አብዛኛው አይሰራም ለመማሪያ ተጠቀሙበት የሚሰራውን
^*> @cipher_attacks
@cipher_attacks
^*> @cipher_attacks
@cipher_attacks
❤2
A U.S. federal agency was hacked via Cisco firewall.
Attackers used ASA flaws to install FIRESTARTER, a backdoor that stays even after patches and normal reboots.
Fix requires full reimage or hard power cycle, not just updating software.
Read more:- https://thehackernews.com/2026/04/firestarter-backdoor-hit-federal-cisco.html
Attackers used ASA flaws to install FIRESTARTER, a backdoor that stays even after patches and normal reboots.
Fix requires full reimage or hard power cycle, not just updating software.
Read more:- https://thehackernews.com/2026/04/firestarter-backdoor-hit-federal-cisco.html
❤4
ነገ ማታ 2:30 ላይ Giveaway ይኖራል Giveaway ም የሚሆነው
•የመጀመሪያ Unlimited cipherstudio Apk access ነው
•ሁለተኛው 1 month ነው
📍ስለ app የማታውቁ ካላችሁ ከላይ pin አደርገዋለሁ ነገር ግን full version ሳይሆን የተዎሰነ ነገር ግን አሪፍ future የምታገኙ ይሆናል እና reaction ከሌለ ስለምተዎው መኖራችሁን በ reaction አሳዩኝ
^> @cipher_attacks
^> @cipher_attacks
•የመጀመሪያ Unlimited cipherstudio Apk access ነው
•ሁለተኛው 1 month ነው
📍ስለ app የማታውቁ ካላችሁ ከላይ pin አደርገዋለሁ ነገር ግን full version ሳይሆን የተዎሰነ ነገር ግን አሪፍ future የምታገኙ ይሆናል እና reaction ከሌለ ስለምተዎው መኖራችሁን በ reaction አሳዩኝ
^> @cipher_attacks
^> @cipher_attacks
👍5🔥1
CIPHER Cybersec pinned «ይሄን video like እና comment ላይም አለን ብላችሁ አበረታቱኝ ሁለተኛ video ስለሆነ እርዳታችሁ ያስፈልገኛል ቀላል ነው እዩት ለናንተም proof ይሆናችኋል https://youtu.be/0F53lP7AkMM?si=d4G5Q14mTGcpsWx3»