CIPHER Cybersec
477 subscribers
133 photos
8 videos
21 files
103 links
⟨ CIPHΞR ⟩
Building tools, bypassing limits.
A space for developers and security enthusiasts.

❯ InfoSec | Scripts | OSINT

» Links:
https://github.com/cipher-attack
𝕏 https://x.com/Cipher_attacks
https://youtube.com/@cipher_attacks
Download Telegram
◌︎ •cipher-webs.vercel.app
VS
◌︎ •сiрhеr-wеbs.vеrсеl.арр

ከላይ የምታዩት ያስገርማችሁ ይሆናል ምክንያቱም ልዩነቱን ብትፈልጉ ብትውሉ ምንም ልዩነቱ ባይን አታገኙም አብዛኛው ሰው ሰዎችን ለማታለል አንዱን ፊደል አውቆ መቀየር spealing አሳስቶ ተመሳሳይ ማድረግ ይመስለዋል ግን Cyrillic የ DIGITAL አለም መንታ ፊደላት ይሄን ይሰብሩታል

እነዚህ ፊደላት በዋናነት ለሩስያ እና ለምስራቅ አውሮፓ ቋንቋዎች የሚያገለግሉ ናቸው።

◌︎ የሚገርመው
እንደ 'a', 'c', 'e', 'o', 'p', 'x' ያሉ የCyrillic ፊደላት ከ english Latin ፊደላት ጋር ፍጹም አንድ አይነት ቅርጽ አላቸው.
◌︎ trap እዚህ ጋር ነው
አይናችሁ "cipher" ብሎ ሲያነብ computer ግን በሌላ የፊደል unicode ነው የሚያየው።
ለምሳሌ
- 'a' Latin = U+0061
- 'а' Cyrillic= U+0430
ከላይ ያሉት ሁለት ፊደል በ አይን እንጂ በ ትርጉም የተለያዩ ናቸው

በአይን የማይለዩ በባህሪ ግን የተለያዩትን እነዚህን በመጠቀም hacker visual deception በመጠቀም original የሚመስሉ የውሸት page ኦችን ይፈጥራሉ።

䷀ Don't trust your eyes trust the code.

◌︎ @cipher_attacks
◌︎ @cipher_attacks
👍62
Claude Ai የምትጠቀሙ ካላችሁ ያለ vpn መስራት ጀምሯል ገብታችሁ መጠቀም ትችላላችሁ

••@cipher_attacks
••@cipher_attacks
5
Forwarded from BunaByte Cybersecurity
#ቀን_4 Reverse Engineering ምንድን ነው?

በቀላል አማርኛ፣ አንድን የተሰራ ነገር (ለምሳሌ ሶፍትዌር ወይም አፕሊኬሽን) ወደ ኋላ በመመለስ እንዴት እንደተሰራ፣ ምን እንደሚሰራ እና የት ጋር ድክመት እንዳለው የማጥናት ሂደት ነው። በCTF ዓለም ውስጥ "Executable" ፋይሎች (እንደ .exe ወይም ELF) ይሰጡናል፤ የእኛ ስራ የሶፍትዌሩ የጥሬ ኮድ (Source Code) ባይኖረንም እንኳ ውስጥ ገብተን Flag መፈለግ ነው።


በRE ውስጥ ምን ይከናወናል? 🙄

- Static Analysis: ሶፍትዌሩን ሳናንቀሳቅሰው (ሳናስነሳው) አወቃቀሩን መመርመር።
- Dynamic Analysis: ሶፍትዌሩን እያስነሳን በሜሞሪ (Memory) ውስጥ ምን እንደሚሰራ ማየት።
- Decompilation: የኮምፒውተር ቋንቋን (Binary) ወደ ሰው ልጅ ሊረዳው የሚችል ኮድ (እንደ C++) ለመቀየር መሞከር።
- Assembly Language: ኮምፒውተሩ በቀጥታ የሚረዳውን ዝቅተኛ ቋንቋ (Low-level language) ማንበብ።



ለምን Reverse Engineering እንማራለን? 💡

- Malware Analysis: ቫይረሶችና ጎጂ ሶፍትዌሮች እንዴት እንደሚሰሩ ለመረዳት።
- Security Auditing: የሶፍትዌር ድክመቶችን ገና ለገበያ ሳይቀርቡ ለማግኘት።
- Deep Understanding: ኮምፒውተሮችና ኦፕሬቲንግ ሲስተሞች በዝቅተኛ ደረጃ (Low-level) እንዴት እንደሚሰሩ ለማወቅ።


የዛሬው ተግባር (Challenge): ወደ Buna Byte CTF መድረክ ይግቡና "Reverse Engineering" የሚለውን ዘርፍ ይጎብኙ። ገና ጀማሪ ከሆኑ "Strings" የሚለውን ትዕዛዝ በመጠቀም በፋይሉ ውስጥ ያሉ ጽሁፎችን ለመፈለግ ይሞክሩ!

🔗 አሁኑኑ መመርመር ይጀምሩ፦ ctf.bunabyte.com
👍4
Forwarded from Ethio Hacker X (Thalor_XΦ 🕇)
ለመሆኑ PenTesting ምንድነው? 🤔 ባጭሩ እንዲህ ነው፦ አንድ ኩባንያ ወይም ግለሰብ የሰራው ሲስተም (ዌብሳይት፣ አፕሊኬሽን ወይም ኔትወርክ) ምን ያህል ጠንካራ እንደሆነ ለማወቅ "እስኪ ሰብረህ ግባና ድክመቴን ንገረኝ" ብሎ ባለሙያ ይቀጥራል። ይሄ ባለሙያ (PenTester) ልክ እንደ ሌባ ሆኖ ሲስተሙን ለመስበር ይሞክራል።
ለምን ይደረጋል?
ቀዳዳዎችን ቀድሞ ለማግኘት፦ እውነተኛ ሌባ (Black Hat Hacker) ሳይመጣ በፊት ድክመቶችን አግኝቶ ለመዝጋት።
ለጥንቃቄ፦ የደንበኞች መረጃ እንዳይሰረቅና ስም እንዳይጠፋ።
መፍትሄ ለመስጠት፦ ድክመቱ የታለ መሆኑን ብቻ ሳይሆን፣ እንዴት መጠገን እንዳለበትም ምክር ይሰጣል።
የፔንቴስተር ስራ ሂደቱ ምን ይመስላል?
Information Gathering: መጀመሪያ ስለ ድርጅቱ መረጃ ይሰበስባል።
Scanning: የትኛው በር ክፍት እንደሆነ ይፈትሻል።
Exploitation: ያገኘውን ክፍተት ተጠቅሞ ወደ ሲስተሙ ይገባል።
Reporting: በመጨረሻም "እዚህ ጋር ቀዳዳ አለህ፣ እንዲህ ብታስተካክለው ይሻላል" ብሎ ሪፖርት ያቀርባል።
በመጨረሻም... አንድ ሲስተም ስላለን ብቻ ደህንነቱ የተጠበቀ ነው ማለት አይቻልም። "ሳይሰረቁ መጠንቀቅ" ለሚፈልግ ማንኛውም ድርጅት የፔንቴስተሮች ሚና በጣም ትልቅ ነው።
👍7
Forwarded from Big Habesha Tech
5ኛ ዙር የINSA Cyber Talent Challenge Summer Camp 2026 ምዝገባ ተጀምሯል።

ሰመር ካምፑ የሚሰጥባቸው ዩኒቨርስቲዎች
Addis Ababa Science and Technology University
Bahir Dar University
Haramaya University 
Jimma University
Debre Berhan University
Wolaita Sodo University

ሙሉ መረጃውን በዚህ link ማግኘት ትችላላችሁ።
https://t.me/insactc/765

ፍላጎት ላላቸው ታዳጊዎች share አድርጉላቸው።


@bighabesha_softwares
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2
ᧉ ethiotelecom ባለፉት 2025-2026 አሁን እስካለንበት ግዜ ድረስ በግምት በጠቅላላው 15371 አካባቢ ግልፅ የ CYBER ጥቃት ተደርጎበታል
༸ Path Traversal (LFI/RFI) : 8659 Attempts
SQL Injection (SQLi) : 3134
༸ Cross-Site Scripting (XSS) : 2893 Attempts
༸Remote Code Execution (RCE) : 652 Attempts
༸Server-Side Request Forgery (SSRF) : 32 Attempts
༸ Cross-Site Request Forgery (CSRF) : 1

ᄐጥቃት ደርሰውበታል ከዚህ ውስጥም በሚያስድንቅ መልኩ ሁሉም Failed ናቸው አንድም የተሳካ ጥቃት የለም

@cipher_attacks
@cipher_attacks
🤓7👍2
CIPHER ᖇEᔕᑌᒪT
app-release.apk
𝌗 Something's coming 𝌗
.
4🔥1
CIPHER ᖇEᔕᑌᒪT
app-release.apk
⩤ new update
ꡲImprove performance
ꡲ update Theme
ꡲ ⨭ more gemini models
CIPHER Cybersec
𝌗 Something's coming 𝌗 .
the app public for everyone very Soon
👍5🔥1
𖮌 HTTP STATUS CODE Manual PT>1
𖭀 1xx: Informational
𖭰​100 Continue: Request received so far keep going.
𖭀 2xx: Success
𖭰 ​200 OK: Request succeeded; here is your page.
𖭰 ​201 Created: New resource successfully created.
𖭰 ​204 No content: Success but there is no data to show.
𖭀 3xx: Redirection
𖭰 ​301 Moved Permanently: Page has moved to a new address forever.
𖭰 ​302 Found: Page is temporarily at a different location.

𖭖 @cipher_attacks
𖭖 @cipher_attacks
15
Who Knows Pawlos Yibelo?
😎12🤔4
𖮌 HTTP STATUS CODE Manual last PART
𖭀4xx: Client Error
𖭰​400 Bad Request: Request is invalid or misunderstood.
𖭰​401 Unauthorized: Authentication/password is required.
𖭰​403 Forbidden: Access is denied; you don't have permission.
𖭰​404 Not Found: Page could not be found.
𖭀​5xx: Server Error
𖭰​500 Internal Server Error: General error on the server's side.
𖭰​502 Bad Gateway: Communication error between servers.
𖭰​503 Service Unavailable: Server is overloaded or down for maintenance.
​Life's Quick Guide
𖭀​2xx: everything is fine.
𖭀​3xx: go over there
𖭀​4xx: You made a mistake
𖭀​5xx: the server broke

𖭖 @cipher_attacks
𖭖 @cipher_attacks
8👍1
Forwarded from Ethio Hacker X (Thalor_XΦ 🕇)
በሳይበር ደህንነት (Cybersecurity) ውስጥ ስኬታማ ለመሆን ኮዲንግ ማወቅ ግዴታ ነው?

በቴክኖሎጂው ዓለም የሳይበር ደህንነትን ለመማር ኮዲንግ መጀመሪያ ላይ ግዴታ ባይሆንም፣ ወደ ውስጥ እየገባህ ሲሄድ ግን ትልቅ ፈተና ይሆንብሃል። እዚህ ጋር ነው Python እንደ መፍትሄ የሚመጣው።

በቀላል አነጋገር፦

መልሱ ሙሉ በሙሉ ግዴታ አይደለም ባይሆንም፣ Python ማወቅ ግን በዘርፉ ላይ ማንም ሊወዳደርህ የማይችል ልዩ አቅምና ፍጥነት ይሰጥሃል።

Python በሳይበር ደህንነት ዓለም ውስጥ 1ኛ ምርጫ የሆነበት 3 ዋና ዋና ምክንያቶች፦

1. አውቶሜሽን (Automation)፦ የሳይበር ደህንነት ስራ ብዙ ተደጋጋሚ ስራዎችን ያካትታል። በሺዎች የሚቆጠሩ IP አድራሻዎችን መፈተሽ ወይም ሎግ ፋይሎችን (Log files) መተንተን ሲኖርብህ፣ በ Python በጥቂት ደቂቃዎች ውስጥ ስራውን የሚያከናውን ስክሪፕት መጻፍ ትችላለህ።

2. የራስህን መሣሪያ መሥራት (Custom Tool Development)፦ ዝግጁ የሆኑ የሃኪንግ መሳሪያዎች (እንደ Nmap ወይም Metasploit ያሉ) ጠቃሚ ቢሆኑም፣ አንዳንድ ጊዜ ለየት ያለ ጥቃት ወይም ፍተሻ የራስህ የሆነ መፍትሔ መፍጠር ሊያስፈልግህ ይችላል። Python ይሄንን በጣም ቀላል ያደርገዋል።

3. ማልዌር መተንተን (Malware Analysis)፦ የቫይረሶችን እና የማልዌር ፋይሎችን አሰራር ለመረዳት፣ ኮዳቸውን መበተን እና ማጥናት ያስፈልጋል። Python እነዚህን አደገኛ ፋይሎች በጥንቃቄ ለመመርመር የሚያግዙ በርካታ ቤተ-መጻሕፍት (Libraries) አሉት።

@EthioHackerX
@EthioHackerX
7
እንደዚህ አይነት መፅሐፍ በሕይወታቹ አይታቹ አታቁም ይለቀቅ?
16
⫴ እስኪ አንድ ጥያቄ ልጠይቃችሁ እና በጥንቃቄ አስቡበት ⫴

⧐ ምንም አይነት አካላዊ ግንኙነት ወይም physical Access ሳይኖረው...
⧐ የምትጠቀሙትን smart device በእጁ ሳይነካ...
⧐ ከእናንተ network ጋር ገና ምንም ግንኙነት ሳይፈጥር...
⧐ እና እናንተ ምንም አይነት Link ሳትነኩ...

ሙሉ በሙሉ Hack ሊያደርጋችሁ ይችላል ብላችሁ ታስባላችሁ? ሁሉንም ነገር Private አድርጋችሁ እያለ ማለት ነው።

⌑ አስቡበት... መልሱን እና ቴክኒካዊ ሂደቱን በዝርዝር እመጣበታለሁ

@cipher_attacks
@cipher_attacks

CIPHER Cybersec
🤔13
Cyber security ላይ የተሟላ roadmap ከፈለጋችሁ በፈለጋችሁት ዘርፍ እና ፍላጎት ላይ ተመስርቶ በ graph የሚያሳያቹ website ነው

=> ROADMAP

@cipher_attacks
@cipher_attacks

CIPHER Cybersec
👍4🔥3
CIPHER Cybersec
⫴ እስኪ አንድ ጥያቄ ልጠይቃችሁ እና በጥንቃቄ አስቡበት ⫴ ⧐ ምንም አይነት አካላዊ ግንኙነት ወይም physical Access ሳይኖረው... ⧐ የምትጠቀሙትን smart device በእጁ ሳይነካ... ⧐ ከእናንተ network ጋር ገና ምንም ግንኙነት ሳይፈጥር... ⧐ እና እናንተ ምንም አይነት Link ሳትነኩ... ሙሉ በሙሉ Hack ሊያደርጋችሁ ይችላል ብላችሁ ታስባላችሁ?…
ትላንት ለጠየቅኳችሁ ጥያቄ መልሱ አጭር እና አስደንጋጭ ነው. አዎ ሙሉ በሙሉ ይቻላል!!

ይህ በሳይበር አለም ⌖ Zero-Click Exploit ይባላል። hacker ስትሆን ግዴታ በሩን ለመክፈት ክፈቱልኝ ብለህ ማንኳኳት አይጠብቅብህም.

⎔ ታዲያ እንዴት ነው የሚሰራው?
አብዛኛው ሰው ሃኪንግ ማለት link መጫን ይመስለዋል። Zero Click ግን የሚያጠቃው እናንተን ሳይሆን ስልካችሁ ላይ ያሉትን እንደ whatsapp, iMessage ወይም SMS ያሉ አፖችን ነው።

•ኮዱ የተደበቀበት ፎቶ ወይም text ስልካችሁ ላይ ሲደርስ አፑ እናንተ ሳታውቁ Background ራሱ Process ያደርገዋል። ያኔ የተደበቀው malware ይፈነዳና የስልኩን ሙሉ ቁጥጥር ይወስዳል። አንዴ ከገባ በኋላ የመጣበትን መልእክት ራሱ ስለሚያጠፋው ስልካችሁን ስታዩት ምንም ነገር አልተፈጠረም

⌑ ይህንን እብድ ቴክኒክ ለመስራት ምን ማወቅ ያስፈልጋል?
ይህ ዝምብሎ Tool አውርዶ የመጫን ስራ አይደለም። Real Hacker ለመሆን እነዚህን ጠለቅ ብላችሁ ማጥናት ግድ ይላል
⧐ Reverse Engineering
⧐ Memory Management "buffer overflow"
⧐ እና አፕሊኬሽኖች ዳታ እንዴት እንደሚተረጉሙ ማወቅ ግድ ይላል ።

ታዋቂው እና አለምን ያናወጠው የ NSO group pegasus spyware የሚጠቀመው ይሄንኑ ቴክኒክ ነው።

@cipher_attacks
@cipher_attacks

CIPHER Cybersec
🙉63❤‍🔥1👍1🌚1🤪1