next-
• CSRF (cross site request forgeries)
በደንብ በዝርዝር የምናየው ይሆናል ✌️
^*- @cipher_attacks
@cipher_attacks
@cipher_attacks
• CSRF (cross site request forgeries)
በደንብ በዝርዝር የምናየው ይሆናል ✌️
^*- @cipher_attacks
@cipher_attacks
@cipher_attacks
❤2👍1👏1
✔ CSRF
݁ᛪ༙ ምንድን ነው?
CSRF ማለት hacker አንድ user አንድ web page ላይ ባለበት ሰዓት ያ ተጠቃሚ ሳያውቅ ስራዎችን እንዲሰራ የምናደርግበት ሂደት ነው
ይህ ጥቃት የሚካሄደው user በ web page ላይ login አድርጎ ባለበት ሰዓት ነው :: hacker ኡ ተጠቃሚውን ዎደ ሌላ page በማታለል እንዲሄድ በማድረግ በዚያ page በኩል ሚስጥራዊ የሆነ ጥያቄ እንዲላክ ያደርጋል.
ምሳሌ
⤑ተጠቃሚው ዎደ web page A 「abbay_bank.com」ገብቷል እና የገባበት session cookies አሉት.
⤑hacker ተጠቃሚውን ሌላ page B 「free_gift.com」እንዲገባ ያደርገዋል ይሄ ጥቃት ቦታ ነው
⤑ከዚያ ይሄ page B ውስጥ ያለው code ለምሳሌ <HTML> <img> tag ዎይም Javascript በድብቅ ዎደ 「abbay_bank.com」 request ይልካል.
⤑የ B page ዎደ A ጥያቄ ስልክ የተጠቃሚውን ትክክለኛው Session cookies አብሮ ከ request ጋር ይልካቸዋል
⤑በመጨረሻም Abbay_bank.com ጥያቄው የመጣውማ ከራሴው ተጠቃሚ ነው ብሎ በማመን የገንዘብ ዝውውር ዎይም የ ይለፍ ቃል ለውጡን ተግባራዊ ያደርግና ይቀይራል .
CSRF እንዴት እንጋለጣለን
•web page ለለውጦች {delete,update,send} የ HTTP GET ዘዴን መጠቀም
•CSRF token ዓለመጠቀም..
ለመከላከል
••> anti-CSRF token
••> samsite cookie attribute
Samesite=strict :
Samesite=Lax :
••> HTTP ዘዴዎች መጠቀም
••> custom Request header..
ከተማራችሁበት like እና እንደናንተ እንዲማሩ ለምትፈልጉት share አድርጉ
⟢𓏼 @cipher_attacks
⟢𓏼 @cipher_attacks
݁ᛪ༙ ምንድን ነው?
CSRF ማለት hacker አንድ user አንድ web page ላይ ባለበት ሰዓት ያ ተጠቃሚ ሳያውቅ ስራዎችን እንዲሰራ የምናደርግበት ሂደት ነው
ይህ ጥቃት የሚካሄደው user በ web page ላይ login አድርጎ ባለበት ሰዓት ነው :: hacker ኡ ተጠቃሚውን ዎደ ሌላ page በማታለል እንዲሄድ በማድረግ በዚያ page በኩል ሚስጥራዊ የሆነ ጥያቄ እንዲላክ ያደርጋል.
ምሳሌ
⤑ተጠቃሚው ዎደ web page A 「abbay_bank.com」ገብቷል እና የገባበት session cookies አሉት.
⤑hacker ተጠቃሚውን ሌላ page B 「free_gift.com」እንዲገባ ያደርገዋል ይሄ ጥቃት ቦታ ነው
⤑ከዚያ ይሄ page B ውስጥ ያለው code ለምሳሌ <HTML> <img> tag ዎይም Javascript በድብቅ ዎደ 「abbay_bank.com」 request ይልካል.
⤑የ B page ዎደ A ጥያቄ ስልክ የተጠቃሚውን ትክክለኛው Session cookies አብሮ ከ request ጋር ይልካቸዋል
⤑በመጨረሻም Abbay_bank.com ጥያቄው የመጣውማ ከራሴው ተጠቃሚ ነው ብሎ በማመን የገንዘብ ዝውውር ዎይም የ ይለፍ ቃል ለውጡን ተግባራዊ ያደርግና ይቀይራል .
CSRF እንዴት እንጋለጣለን
•web page ለለውጦች {delete,update,send} የ HTTP GET ዘዴን መጠቀም
•CSRF token ዓለመጠቀም..
ለመከላከል
••> anti-CSRF token
••> samsite cookie attribute
Samesite=strict :
Samesite=Lax :
••> HTTP ዘዴዎች መጠቀም
••> custom Request header..
ከተማራችሁበት like እና እንደናንተ እንዲማሩ ለምትፈልጉት share አድርጉ
⟢𓏼 @cipher_attacks
⟢𓏼 @cipher_attacks
👍9❤3🔥1👏1
Hackers can misuse bots to:
•Access camera remotely
•Track IP
•Extract number-based information
•Identity data leaks
🟩 We built this bot to demonstrate how such attacks happen – so you can learn & stay protected.
Try : [@MULTI_USAGES_BOT]
•Access camera remotely
•Track IP
•Extract number-based information
•Identity data leaks
🟩 We built this bot to demonstrate how such attacks happen – so you can learn & stay protected.
Note: This is for Educational & Cyber Awareness purposes only.
Never use it for illegal activities.
Try : [@MULTI_USAGES_BOT]
🔥4❤2🤷♂1
CIPHER Cybersec
Hackers can misuse bots to: •Access camera remotely •Track IP •Extract number-based information •Identity data leaks 🟩 We built this bot to demonstrate how such attacks happen – so you can learn & stay protected. Note: This is for Educational & Cyber Awareness…
ምንም አይነት ከናንተ እውቅና ዉጭ permission አትስጡ አብዛኛው አይሰራም ለመማሪያ ተጠቀሙበት የሚሰራውን
^*> @cipher_attacks
@cipher_attacks
^*> @cipher_attacks
@cipher_attacks
❤2
A U.S. federal agency was hacked via Cisco firewall.
Attackers used ASA flaws to install FIRESTARTER, a backdoor that stays even after patches and normal reboots.
Fix requires full reimage or hard power cycle, not just updating software.
Read more:- https://thehackernews.com/2026/04/firestarter-backdoor-hit-federal-cisco.html
Attackers used ASA flaws to install FIRESTARTER, a backdoor that stays even after patches and normal reboots.
Fix requires full reimage or hard power cycle, not just updating software.
Read more:- https://thehackernews.com/2026/04/firestarter-backdoor-hit-federal-cisco.html
❤4
ነገ ማታ 2:30 ላይ Giveaway ይኖራል Giveaway ም የሚሆነው
•የመጀመሪያ Unlimited cipherstudio Apk access ነው
•ሁለተኛው 1 month ነው
📍ስለ app የማታውቁ ካላችሁ ከላይ pin አደርገዋለሁ ነገር ግን full version ሳይሆን የተዎሰነ ነገር ግን አሪፍ future የምታገኙ ይሆናል እና reaction ከሌለ ስለምተዎው መኖራችሁን በ reaction አሳዩኝ
^> @cipher_attacks
^> @cipher_attacks
•የመጀመሪያ Unlimited cipherstudio Apk access ነው
•ሁለተኛው 1 month ነው
📍ስለ app የማታውቁ ካላችሁ ከላይ pin አደርገዋለሁ ነገር ግን full version ሳይሆን የተዎሰነ ነገር ግን አሪፍ future የምታገኙ ይሆናል እና reaction ከሌለ ስለምተዎው መኖራችሁን በ reaction አሳዩኝ
^> @cipher_attacks
^> @cipher_attacks
👍5🔥1
CIPHER Cybersec pinned «ይሄን video like እና comment ላይም አለን ብላችሁ አበረታቱኝ ሁለተኛ video ስለሆነ እርዳታችሁ ያስፈልገኛል ቀላል ነው እዩት ለናንተም proof ይሆናችኋል https://youtu.be/0F53lP7AkMM?si=d4G5Q14mTGcpsWx3»
⚞︎⚟︎ እሺ በቃሌ መሰረት give away ዛሬ ማታ 2:30 የምናደርግ ይሆናል ምን ይሁን የሚለውን ከታች አስመርጣለሁ እስከዛው ግን
◍︎ Share በማድረግ ትብብራችሁን አሳዩኝ
⇝︎@cipher_attacks
⇝@cipher_attacks
◍︎ Share በማድረግ ትብብራችሁን አሳዩኝ
⇝︎@cipher_attacks
⇝@cipher_attacks
❤10👍1
እሺ ቀድሞ መልስ በመለሰ ነው የሚሆነው ግን ትንሽ tricky ነገር ነው የሚሆነው ነገር ግን ቀላል ነው 😁
⌥︎ CHOICE LVL
⌥︎ CHOICE LVL
Anonymous Poll
49%
♘︎ HARD
26%
⚝︎ MEDIUM
25%
⌥︎ SIMPLE
❤4
እሺ የብዙዎችሁ ምርጫ HARD ነው ስለዚህ ትንሽ hard ግን አስተማሪ እና አሪፍ የሆነ ትዛዝ ነው
=Manual
1. ቀጣይ የምልከው ትዛዝ ላይ CODE --> ብሎ መልሱ አለ ያንን code አምጥታችሁ comment ላይ paste ማድረግ ነው ቀላል ነው ያን ያህል ከባድ አይደለም
ተዘግጁ :30
=Manual
1. ቀጣይ የምልከው ትዛዝ ላይ CODE --> ብሎ መልሱ አለ ያንን code አምጥታችሁ comment ላይ paste ማድረግ ነው ቀላል ነው ያን ያህል ከባድ አይደለም
ተዘግጁ :30