59006
شرکت امن پرداز کیهان لیدوما با برند اولترا آموز مرجع تخصصی هک و امنیت تماس با ادمین : @AmScan دوره های هک و امنیت Ultraamooz.com/shop اینستاگرام https://www.instagram.com/ultraamooz_ شماره تماس : 09380052640
🔴 راجب پنل های مختلف مدیریت VPN مثل تروجان پنل ، Xui و... هم صحبت میکنیم و همچنین آسیب پذیری هایی که دارن
Читать полностью…
👍 بریم سراغ شروع ثبت نام ، اطلاعات لازم رو توی گروه میزارم ، گروه رو بررسی کنید
Читать полностью…
🌕 خب برای اینکه بدونیم تعداد ثبت نامی ها برای این مورد به حداقل ۱۰۰ نفر میرسه یک گروه تشکيل دادیم اگر صدرصد میخواهید شرکت کنید توی گروه این متن رو بنویسید
میخوام در دوره شرکت کنم با هزینه ۲ میلیون تومن
💎 لینک گروه:
/channel/+x1L_YJJmwY0xZTlk
🌕 امنیت فوق العاده پایین فروشنده های VPN:
⏳ این مدت که اینترنت قطع بود هنوزم قطعه از سر بیکاری یکسری تست زدیم روی فروشنده های مختلف VPN و در کمال تعجب پایین ترین حد امنیت رو داشتن به طوری که با پایه ای ترین روش های هک میشد به این سیستم ها و سرور ها نفوذ کرد ، این امنیت پایین هم کاربر رو به خطر میندازه هم خود فروشنده رو مخصوصا اونایی که تانل رو خودشون راه انداختن
🪶 مثلا یه تستی که زدیم و عجیب بود طرف حتی پسورد های روتر هاشو هم پیش فرض گذاشته بود به طوری که شما با یک تست ابتدایی میتونستی به تمامی شبکه دسترسی پیدا کنی یا استفاده از پنل های آماده و قدیمی که همشون سرتاسر آسیب پذیر هستن مثل پنل IBSng که تا الان ۴ تا آسیب پذیری پیدا کردیم ازش و ثبت نکردیم پرایویت هست
💎 رعایت نکردن امنیت در همچین ساختار هایی مشکلات خیلی بدی رو به همراه داره و متاسفانه اصلا اهمیت داده نمیشه و اطلاعات کاربران همیشه کف اینترنت ریخته چون به امنیت اهمیتی نمیدن
@UltraSecurity
🔐 آیا استفاده از پروکسی تلگرام یا کانفیگهای رایگان میتواند امنیت ما را به خطر بیندازد؟
پاسخ کوتاه: بله، اما نه به معنای دسترسی مستقیم به پیامها.
وقتی از پروکسی یا VPN (خصوصاً رایگان یا ناشناس) استفاده میکنید، ترافیک شما از یک سرور واسطه عبور میکند. این سرور میتواند اطلاعاتی مثل IP واقعی، زمان اتصال و حجم مصرفی را ببیند یا ذخیره کند. این دادهها به نام متادیتا شناخته میشوند؛ یعنی اطلاعات مربوط به ارتباط، نه محتوای پیامها.
📱 درباره پیامها: تلگرام در حالت عادی ارتباط را رمزنگاری میکند و در «Secret Chat» از رمزنگاری سرتاسری (End-to-End Encryption) استفاده میشود. بنابراین در حالت استاندارد، اپراتور پروکسی یا VPN نمیتواند محتوای پیامهای شما را بخواند.
⚠️ اما نکته مهم اینجاست: استفاده از پروکسیها و کانفیگهای ناشناس همچنان میتواند ریسکهایی داشته باشد، مثل:
ثبت و ذخیره لاگها توسط سرور واسطه
احتمال نشت IP در برخی شرایط (DNS Leak / WebRTC Leak)
استفاده از سرورهای مخرب یا دستکاریشده
خطر حملات Man-in-the-Middle در صورت اپلیکیشنهای غیرمعتبر
🧠 نتیجه: پروکسی یا VPN بهخودیخود خطرناک نیست، اما «منبعی که به آن وصل میشوید» کاملاً تعیینکننده است. در سرویسهای رایگان و ناشناس، ریسک همیشه بالاتر است.
👉 امنیت واقعی فقط به رمزنگاری بستگی ندارد؛ به اعتماد به زیرساخت هم وابسته است.
@UltraSecurity
♦️ این سایت ها مثل اینکه وایت لیست شدن 👇
https://react.dev
http://ubuntu.com
http://Python.org
🔺 بچه ها این شرایط برای همه ما داره سخت و بد میگذره ، واقعیت زیاد فک کردم که تو این شرایط چه کاری میشه کرد ، خودم دست دلم به کاری نمیره و انگیزه واقعا پایینه
🔴 شما بگید که چکار میتونیم بکنیم که تو این شرایط بتونه کمک کننده باشه 👇 تو گروه نظرتون رو بگید 👇
🔴 بچه ها اگر از ایران به اینترنت وصلید 👍 بزنید، اگر از خارج وصل هستید 👎 بزنید
Читать полностью…
❌ اگر روشی برای وصل شدن دارید زیر همین پست بگید 👇
Читать полностью…
از داخل ایران وصلم 👍
از خارج ایران وصلم 👎
#وصلید؟
🔺 این مدت روی آسیب پذیری های مختلفی کار کردیم و حدود ۱۵ تا آسیب پذیری کشف کردیم روی سرویس های مختلف
⭕️ این آسیب پذیری ها گزارش نشدن و به صورت Private Exploit هستن ، در صورتی که قصد دسترسی به این آسیب پذیری ها رو داشتید میتونید پی وی پیام بدید لیستش براتون ارسال میشه
✅@AmScan
💎تحلیل فنی آسیب پذیری Authentication Bypass در Frigate NVR
🔴از نگاه یک تحلیلگر امنیتی یا عضو تیم قرمز (Red Team)، سیستمی مانند Frigate یک “هدف طلایی (Crown Jewel)” محسوب میشود. چرا؟ زیرا دسترسی به این سیستم یعنی دسترسی زنده به چشمهای یک سازمان، استخراج توپولوژی شبکه داخلی، و دستیابی به پسوردهای RTSP و ONVIF دوربینها. اما چه میشود اگر بتوان بدون داشتن هیچ پسوردی و تنها با دستکاری چند کلمه در هدرهای HTTP، پادشاهی این سیستم را فتح کرد؟
⛔️این آسیب پذیری توسط تیم ما کشف شده و هیچ گزارشی به تیم سازنده داده نشده و آسیب پذیری پرایویت هست (Private Exploit) ،دوستانی که این آسیب پذیری رو خریداری میکنن لطفا در سایت های ثبت آسیب پذیری مثل CVE و.. ثبت نکنن ممنون میشم.
لینک گیت هاب :https://github.com/blakeblackshear/frigate
✅ دسترسی به اکسپلویت 👇
https://ultraamooz.com/product/frigate-nvr-vulnerability-writeup
@UltraSecurity
کار پاره وقت دانشجویی با حقوق 16میلیون در ماه
🔻JOIN
مود برنامه و فیلترشکن
🔻JOIN
آموزش هک و برنامه نویسی از پایه (فول رایگان
🔻JOIN
کانفینگ رایگان V2RAYNG نامحدود
🔻JOIN
بزرگترین کتابخانه رایگان تلگرامم
🔻JOIN
منبع تمام بازی های هک شده
🔻JOIN
اموزش 0تا100هک و امنیت
🔻JOIN
سیر تا پیاز هک و امنیت (فول رایگان)
🔻JOIN
دانلود فونت های پولی رایگان
🔻JOIN
جزوه های پولی رایگان شده (PDF)
🔻JOIN
کانال حسابداری و آموزش اکسل و مالی
🔻JOIN
"انگلیسی" از مبتدی تا آیلتس 6 تضمینی
🔻JOIN
ترفند های فتوشاپ 2024
🔻JOIN
صفر تا صد هک و امنیت
🔻JOIN
فقط پزشک و دانشجویان پزشکی عضو شوند
🔻JOIN
یک میلیون کتاب ، جزوه و نمونه سوال #رایگان
🔻JOIN
حفظ "لغات 504" در 25 روز (تضمینی)
🔻JOIN
کل پکیج های2020 از تمامی سایت ها
🔻JOIN
انگلیسی برای《بی حوصله ها》
🔻JOIN
ترفند گوشی و آموزش کامپیوتر از صفرتا100
🔻JOIN
سیرتاپیاز «فتوشاپ»ویژه بازارکار
🔻JOIN
آموزش 0تا100حسابداری
🔻JOIN
کد تخفیف همه اپ ها به صورت رایگان
🔻JOIN
بانک آگهی های استخدامی
🔻JOIN
18 دانشجویی
🔻JOIN
پول پک رو نمیشناسی
🔻JOIN
دانلود فول پکیج های پولی رایگان
🔻JOIN
سیر تا پیاز انگلیسی قورت بده
🔻JOIN
مخزن دانلود فایل و فونت
🔻JOIN
۱۱۰۰ آزمایش جذاب شیمی با آزمایش
🔻JOIN
بانک مقالات، پروپوزال،پایاننامه و رساله
🔻JOIN
حسین کاشانکی 🇮🇹
🔻JOIN
3نرم افرار Andriod موبایل
🔻JOIN
ورزش| سلامتی| باشگاه
🔻JOIN
همه کتاب های صوتی و پی دی اف...
🔻JOIN
آموزش برنامه نویسی اندروید از پایه
🔻JOIN
کار پاره وقت دانشجویی با حقوق 7/000/000در ماه
🔻JOIN
اموزش کامپیوتر 0تا100
🔻JOIN
دانلود کل پکیج های نایاب
🔻JOIN
ادیتورررر حرفه ای شو+ابزار
🔻JOIN
8ترابایت پکیج دانلود شد
🔻JOIN
اموزش اهنگسازی و ریمیکس
🔻JOIN
پکیج های2025جدید
🔻JOIN
دانلود اپ های کامپیوتر وفیلترشکن
🔻JOIN
بی نهایت عکس و وکتور رایگان
🔻JOIN
پکیج های پولی رایگان
🔻JOIN
اموزش رایگان فتوشاپ
🔻JOIN
هوش مصنوعی 🇮🇹
🔻JOIN
اموزش فتوشاپ EDITرایگان
🔻JOIN
پکیج های 2020تا2025
🔻JOIN
اموزش جامع گرامر انگلیسی به فارسی
🔻JOIN
ابر کانال حسابداری و مالیاتی
🔻JOIN
دانلود <فونت > های کمیاب
🔻JOIN
2ترابایت پکیج اموزشی و پولی
🔻JOIN
پاب پلاس مرجع اصلی دانلود پکیج های فارکس و کریپتو
🔻JOIN
پکیج های ناب بورسی و برنامه نویسی
🔻JOIN
ارشیو فیلم و کتاب
🔻JOIN
اصلا کتاب نخرین! اینجا مفتی دانلود کنید
🔻JOIN
آموزش تکنیک های زبان انگلیسی
🔻JOIN
نکات کاربردی TOEFL و IELTS
🔻JOIN
اخبار بدون سانسور دانشجویی
🔻JOIN
اخبار حوادث سرتاسر جهان
🔻JOIN
پردانلودترین بک گراندهایی ک پیدا نمیکنی
🔻JOIN
برنامه نویسی رو یاد بگیر راحت
🔻JOIN
آموزش مقاله نویسی با chatgpt
🔻JOIN
آموزش صفرتا صد مقاله نویسی
🔻JOIN
آموزش جامع تدوین رایگان
🔻JOIN
اخبار دانشگاهی (online)
🔻JOIN
پکیج های دوره های جدید
🔻JOIN
یادگیری پیشرفته انگلیسی با اخبار VOA
🔻JOIN
آبجکت و تکسچرهای 3بعدی
🔻JOIN
مرجع لایه بازگرام
🔻JOIN
پکیج های پولی رو اینجا رایگان دانلود کن
🔻JOIN
پکیج های اموزشی رایگان میخوای
🔻JOIN
آموزش صفرتاصد طراحی وب + سئو
🔻JOIN
بانک کتاب رایگان
🔻JOIN
فیلترشکن و سرور های پرسرعت و اخبار روز
🔻JOIN
فول پکیج های پولی رو رایگان دانلود کنید
🔻JOIN
پاب شدن پکیج های پولی
🔻JOIN
2ترابایت پکیج رایگان
🔻JOIN
0تا100اینستاگرام رایگانه
🔻JOIN
ارزش این کانال 10میلیارد تخمین زده شد
🔻JOIN
صفر تا صد🇪🇩🇮🇹با موبایل
🔻JOIN
آموزش مفتی طراحی سایت ((100% رایگان))
🔻JOIN
ازکانال زیر PDF همه درساتو دانلود کن
🔻JOIN
فیلترشکن ،پکیج ،اخبار
🔻JOIN
کانفینگ و سرور رایگان V2ray
🔻JOIN
هوش مصنوعی در خدمت دانشجو
🔻JOIN
هر ترفندی میخوای رایگان دانلود کن
🔻JOIN
دانلود 20000 کتاب و جزوه دانشگاهی رایگان (PDF)
🔻JOIN
آموزش و ترفند کامپیوتر و موبایل
🔻JOIN
منبع فیلترشکن و پروکسی های پرسرعت
🔻JOIN
آموزش مقاله پاورپوینت با هوش مصنوعی
🔻JOIN
آموزش هوش مصنوعی
🔻JOIN
ارشیو فونت های تایپوگرافی
🔻JOIN
آموزش حرفه ای برنامه نویسی پایتون
🔻JOIN
رایگان کتاب بخوانید !PDF
🔻JOIN
2000صفحه تایپ رسید فوری(تایپیست میخوایم
🔻JOIN
🟢 دومین شناسه CVE هم ثبت شد CVE-2026-2696
🔴 این دو تا آسیب پذیری که شناسه CVE گرفتن پلاگین وردپرس بودن که نصب فعال خوبی هم داشتن
@UltraSecurity
♦️ ما آسیب پذیری رو در سایت WpScan ثبت کردیم و اونا سطح باگ رو Low تشخیص دادن و ثبت کردن ، حالا چرا ؟
♦️در استانداردهای شدت آسیبپذیری (مثل CVSS)، DoS در لایه اپلیکیشن بدون bypass امنیتی معمولاً امتیاز پایین میگیره و ما عجله کردیم برای ثبتش و بهتر بود بیشتر روش کار میکردیم که سطح شدت آسیب پذیری بالا تر بره
🔴 چرا میگم داشتن CVE مهمه ؟ چون برای مهاجرت برای کشور های دیگه داشتن CVE به شما برتری میده نسبت به بقیه متخصصین و امتیاز بالایی حساب میشه ، حتی یه جاهایی از مدرک دانشگاهی مهم تره برای متخصصین هک و امنیت ، برای همین ما سعی داریم پروسه کشف آسیب پذیری و ثبت CVE رو بگیم که بچه ها بتونن برای مهاجرت رزومه بین المللی جمع کنن
👍 این پروسه انرژی زیادی میخواد پس حمایت کنید
@UltraSecurity
🔓 شرایط ثبت نام دوره تست نفوذ سیستم های VPN
⚠️ لطفا حتما برای شرکت در این دوره موارد امنیتی و اخلاقی رو رعایت کنید چون تارگت واقعی هست
🔴 این دوره بعد از اتمام ثبت نام شروع به ارائه میشه و ضبطش شروع میشه و نهایت یک هفته ای مطالب کامل ارائه میشه چون ما تمامی موارد رو آماده سازی کردیم
🟢 دوره برروی اسپات پلیر ارائه میشه به صورت ضبط شده و زمان دوره بین یک ساعت تا یک ساعت نیم خواهد بود (حدودی شایدم بیشتر)
☄️ برای ثبت نام مبلغ دو میلیون رو به شماره کارت زیر واریز میکنید و در پی وی رسید به اضافه اسم فامیل و شماره موبایل رو میفرستید لایسنس صادر میشه و میتونید به دوره دسترسی داشته باشید
💵6280231528970840
اشکان مقدس
📊 ظرفیت دوره فقط ۱۰۰ نفر هست و بعد از اتمام ظرفیت دوره با این قیمت ارائه نمیشه
🔴 آموزش تست نفوذ سیستم های VPN
💎 در این سناریو هم از دانش تست نفوذ وب استفاده میکنیم هم شبکه، پیش نیاز این آموزش دوره نفوذگر هوشمند هست
🔺 سرفصل های این دوره:
۱- ایده اولیه حمله و دیدگاه RedTeam
۲- شروع جمع آوری اطلاعات و Recon
۳- اسکن سیستم ها و شناسایی ساختار شبکه و وب
۴- اسکن آسیب پذیری در لایه شبکه و وب
۵- آسیب پذیری های پنل مدیریتی IBSng (دو آسیب پذیری پرایویت)
۶- پیاده سازی حمله برای دسترسی به اکانت ها
۷- بررسی حملات قابل اجرا برروی تجهیزات شبکه
۸- تکنیک های Pivoting برای جا به جایی در سطح شبکه
۹- نکات امنیتی در موقع اجرا حملات و محدودیت های قانونی
۱۰ - طراحی ابزار برای اکسپلویت کامل و اتوماتیک این سناریو
🔴درصورت علاقه برای شرکت در این آموزش در گروه عضو بشید و اعلام آمادگی بکنید 👇
/channel/+x1L_YJJmwY0xZTlk
🌕 یه نمونه از تستی که انجام دادیم، به تمامی اکانت های کاربران میشه دسترسی پیدا کرد اونم با یوزرنیم و پسورد اتصال و بقیه اطلاعاتی که میبینید
Читать полностью…
بصورت خلاصه شما با وصل شدن به هر کانفیگ یا پروکسی حتی رایگان قرار نیست اطلاعات مهمی ازتون فاش بشه ، مهم نیست سرورش دست کی باشه یا کجا باشه چون پیام های شما در پلتفرم های استاندارد مثل تلگرام ، اینستا و... رمزنگاری میشن ، فقط تحت 2 شرایط ممکنه امنیت شما به خطر بیفته اونم اینکه مثلا شما اکانت تلگرام ناشناسی دارید و در پیوی شخصی به شما کانفیگ یا پروکسی میده، اون کانفیگ یا پروکسی ممکنه تله باشه برای پیدا کردن ایپی شما در حالت دوم هم ممکنه وصل کانفیگی بشید و برید وب گردی در اونصورت برای صاحب سرور vpn مشخص میشه چه سایت هایی رو باز کردید (البته در سایت هایی که https هستن فقط ادرس سایت مشخص میشه و محتوا مثل رمز و... برای ادمین سرور vpn قابل مشاهده نیست )
بنابراین شما اگه اکانتتون ناشناس نیست و از جاهای عمومی کانفیگ یا پروکسی میگیرید امنیت شما به خطر نمیفته و دیتا هایی که ادمین سرور میتونه جمع کنه چیز مهمی نیست چون همه چیز قبل از رسیدن به سرور رمز میشه.
@UltraSecurity
♦️ واقعیت خیلی از بچه ها بهم زنگ زدن و توی این محدودیت اینترنت همه ما عقب افتادیم، دوس داشتم که مجدد شروع کنیم که یه انگیزه ای هم باشه که ادامه بدیم و مهم تر از هر چیزی آپدیت بمونیم، الان دوماهی میشه که درست حسابی آپدیت نشدیم، اگر روال خوبیه بهم بگید نظراتتون رو میخونم 👇
Читать полностью…
🔴 میگن دارن به صورت تدریجی اینترنت رو وصل میکنن ، آیا تفاوتی میبینید بهم بگید 👇
Читать полностью…
♦️آسیب پذیری هایی که توسط ما ثبت شده 👇
https://www.cve.org/CVERecord?id=CVE-2026-2343
https://www.cve.org/CVERecord?id=CVE-2026-2696
@UltraSecurity
سال نو مبارک، امیدوارم همیشه سالم و سلامت باشید ❤️ انشاله امسال سال خوبی برای همه ما خواهد بود🙏
Читать полностью…
نت بلاکس گفته تنها 0.001 درصد از مردم ایران به اینترنت بین المللی دسترسی دارن
🔺 شماهایی که وصلید رو خدا هم نمیتونه دیگه قطع کنه 😂
🛡 آسیب پذیری ها بیشتر روی پلاگین های وردپرس، سیستم های دوربین مداربسته، سیستم های کنترل صنعتی SCADA و اینترنت اشیا Iot هستن
Читать полностью…
🔺 تحلیل فنی و اکسپلویت قرار گرفت و بعد از یه مدت ثبت CVE رو انجام میدیم ☝️
Читать полностью…
🔻تو این شرایط بازار دلیلی نمیبینم که از اعضا برای ورود به VIP پول بگیرم
🙏دعای خیرتون برای ما کافی است
لینک ورود : 👇
👀 رقابت عجیبی شده، دو تا گزینه مساوی و یک گزینه با فاصله خیلی کم ، تا فردا فرصت شرکت دارید این نظرسنجی ادامه روال آسیب پذیری ها رو مشخص میکنه پس ممنون میشم چند ثانیه وقت بزارید ❤️
Читать полностью…
🔴 یه آسیب پذیری زدیم اونم از Frigate Nvr که برای کنترل دوربین های مداربسته استفاده میشه :)
🔺آسیب پذیری با دورزدن احراز هویت به فایل های مهم دوربین دسترسی پیدا میکنه از جمله یوزرنیم و پسورد، همچنین شخص هکر میتونه عملیات Pivoting رو در سطح شبکه داخلی انجام بده
⛔️ این آسیب پذیری گزارش نشده و پرایویت هست و برروی آخرین نسخه قابل اجراست
https://github.com/blakeblackshear/frigate
#Exploit
#Private
@UltraSecurity
🖊 تحلیل فنی آسیب پذیری Dos در افزونه WpForms
🔴قبل از اینکه وارد جزئیات فنی بشیم، بیایید نگاهی به خود تارگت بندازیم. افزونه WPForms (نسخه Lite و Pro) یکی از محبوبترین فرمسازهای Drag & Drop در دنیای وردپرس است. با بیش از ۵ میلیون نصب فعال، این پلاگین روی بخش عظیمی از وبسایتها برای ساخت فرمهای تماس، نظرسنجی، ثبتنام و پرداخت استفاده میشود.
دقیقاً همین گستردگی استفاده، WPForms را به یک تارگت فوقالعاده باارزش برای پژوهشگران امنیتی و باگ هانترها تبدیل کرده است. این افزونه به دلیل سر و کار داشتن مستقیم با ورودی کاربر (User Input) و نیاز به مکانیسمهای امنیتی مثل Anti-Spam و توکنهای CSRF، پیچیدگی منطقی زیادی در پسزمینه دارد. و خب، هر جا پیچیدگی در کد بالا برود، احتمال بروز خطاهای منطقی (Logic Flaws) هم بیشتر میشود.
🔠 این آسیب پذیری توسط ما کشف شده و هنوز توسط توسعه دهنده پچ نشده پس صرفا برای اهداف فنی و یادگیری ازش استفاده کنید:) یه جورایی باگ پرایویت هست هنوز:)
♦️ برای خوندن کامل مقاله برروی لینک بزنید 👇
https://ultraamooz.com/product/wpforms-lite-dos-vulnerability-writeup
👍 اگر خوشتون اومد با لایک ها و کامنت ها به ما انرژی بدید آسیب پذیری های بیشتری در راه هست
@UltraSecurity