59006
شرکت امن پرداز کیهان لیدوما با برند اولترا آموز مرجع تخصصی هک و امنیت تماس با ادمین : @AmScan دوره های هک و امنیت Ultraamooz.com/shop اینستاگرام https://www.instagram.com/ultraamooz_ شماره تماس : 09380052640
⁉️سلام اقا اشکان وقتت بخیر دانگل گیرنده دیجیتال یا به اصطلاح همون sdr رو از کجا میتونیم تهیه کنیم؟ جایی سراغ داری تو شیراز؟
⤴️جواب سوال توی ویس بالا هست گوش کنید⤴️
@UltraSecurity
#️⃣ سوال راجب هک و امنیت داری؟ کافیه سوالتون رو در لینک زیر ثبت کنید با ویس توی کانال جواب میدم
🔺 راجب هر حوزه ای از هک و امنیت میتونید سوال بپرسید جوابش تو کانال قراره میگیره ❤️
👇
https://ultraamooz.com/lding
@UltraSecurity
👩⚕️ یه آسیب پذیری امنیتی کشف کردیم از اپلیکیشن Hiddify که در نهایت رسیدیم به Zero-Click Deep Link to Multi-Vector SSRF که تبدیل شد به زنجیره حمله:)
♦️ سناریو اینطوریه که شما وارد یک سایت که بشید، اتوماتیک کانفیگ هیدیفای براتون توی برنامه اضافه میشه و هکر میتونه شبکه داخلی رو اسکن کنه یا به متادیتا های حساس دسترسی پیدا کنه ، یعنی صرفا از طریق یک لینک sub یا یک صفحه وب شما تحت تاثیر این حمله قرار میگیرید
@UltraSecurity
💥 بچه هایی که تازه وصل شدن خوش اومدن امیدوارم هیچ وقت دیگه قطعی اینترنت نداشته باشیم ، به یاد بچه هایی که دیگه بین ما نیستن 🖤
Читать полностью…
🌕 سرفصل کامل دوره تست نفوذ سیستم های VPN 👇
۱- درک عمیق پروتکل های VPN
Open vpn
L2tp
V2ray
Wiregurd
۲- درک ساختار شبکه هدف با دو دیدگاه
۳- ایده اولیه و سناریو حمله با دیدگاه تیم قرمز RedTeam
۴- انجام پروسه جمع آوری اطلاعات از هدف
Subfinder
Recon Tool
DnsX- Dns Brute Force
Asn Scan
WildCard Scan
۵- انجام پروسه scanning و enumeration برروی هدف
Nmap
Ssh Enum
SStp Enum
HTTP/HTTPS Enum
Mikrotik user Enum
۶- کشف آسیب پذیری و اکسپلویت
Ibsng VPN panel
Amneziavpn Panel
Spiritus VPN panel
VPN MARKET panel
🌕 نمونه دسترسی از پنل های فروش کانفیگ که توسط آسیب پذیری هایی که توی دوره گفتیم زده شده
Читать полностью…
🔥 خب دو تا مورد رو توضیح بدم راجبش:
۱- تا الان از ۴ تا پنل مدیریت VPN آسیب پذیری کشف کردیم
Ibsng
Amneziavpn
VpnMarket
Spirtius
🌪شما میتونید آسیب پذیری ها رو به صورت جداگونه هم تهیه کنید نیازی نیست حتما دوره رو تهیه بکنید. تمامی اکسپلویت ها با PoC بهتون داده میشه
۲- موضوع بعدی اینکه اگر کسی دسترسی به سیستم های VPN و پنل ها هم به کارش میاد میتونه پیام بده بهم
🚀@AmScan
🌕 در ادامه همچنین از پنل Vpnmarket که توسط خیلی از کانفیگ فروش ها استفاده میشه، آسیب پذیری کشف کردیم اونم از نوع Payment Bypass:)
❌بدون پرداخت هیچ هزینه ای سفارش شما پرداختش موفق میشه هر قیمتی باشه :)
https://github.com/IranEclips/VPNMarket
🌕 یه خبر خوب اینکه دیشب یه آسیب پذیری زدیم از پنل Spiritus VPN Management
♦️ آسیب پذیری از نوع از Data Leak هست و اطلاعات مهمی از سیستم افشا میشه همچنین داریم سناریو رو ارتقاع میدیم و احتمالا قسمت payment هم اکسپلویت بشه که میتونیم تراکنش ها رو تایید یا رد کنیم :) این اسکریپت رو فروشنده های کانفیگ استفاده میکنن که قسمت ربات تلگرام هم داره که خیلی از ربات های فروش کانفیگ همین سورس رو استفاده میکنن.
⭕️ این آسیب پذیری در دوره تست نفوذ Vpn گفته میشه و احتمالا تا دو روز آینده ویدئوش قراره بگیره 🙏
https://github.com/v74all/Spiritus
🌕 دوستانی که دوره جامع نفوذگر هوشمند و دوره جامع بدافزار تیم قرمز رو شرکت کردن میتونن با تخفیف بيشتري به دوره تست نفوذ Vpn دسترسی داشته باشن چون دوره سناریو محور هست به شدت میتونه از نظر علمی براشون مفید باشه و همچنین مهارت خودشون رو میتونن توی دنیای واقعی محک بزنن
https://ultraamooz.com/product/pentest-vpn
🎁 برای استفاده از تخفیف پیام بدید 👇
@AmScan
💢 اگر قصد شرکت در این دوره رو دارید میتونید در گروه زیر عضو بشید و قبل از خرید هر سوالی دارید بپرسید.
♦️ به گوشم رسیده یکسری ها تو گروه های دیگه حرفایی میزنن که میتونن بیان تو گروه و حرفشون رو بزنن و جوابش بگیرن پشت سر حرف زدن کار خوبی نیست👇
/channel/+x1L_YJJmwY0xZTlk
♦️ همیشه توی دوره ها سعی میکنم مطالب رو کامل بگم خوشحالم که بچه ها دارن از دوره نهایت استفاده رو میبرن ❤️
Читать полностью…
🌕 ممنونم ازتون که اینقدر لطف دارید به ما و انرژی میدید ❤️ وجود شما عزیزان در کنار ما باعث افتخاره ❤️
Читать полностью…
دوستان عزیز قسمت سوم آپلود شد و روی اسپات پلیر در دسترس هست
💢 موضوعاتی که توی این ویدئو گفتم 👇
۱- ایده اولیه و سناریو حمله
۲- ذهنیت و دیدگاه یک متخصص تیم قرمز 👇
۲-۱ نگاه سیستمی به جای نگاه ابزاری
۲-۲ تفکر مبتنی بر فرضیه
۲-۳ اتصال نقاط
۲-۴ ذهنیت کمترین صدا
۲-۵ شکاک بودن
💪 حسابی حالشو ببرید ❤️
دوستان عزیزی که خارج از ایران هستن یه کانال پرایویت راه اندازی میشه با حالت کپی رایت و ویدئو ها اونجا قرار داده میشه، اگر مشکلی ندارید میتونید برای ثبت نام بهم پیام بدید
فقط هم کریپتو اونم شبکه های معتبر پذیرفته میشه
@AmScan
⁉️میخواستم بدونم که برای ورود به حوضه هک و امنیت آیا زبان لازمه و اینکه من الان 2 ماهه شروع کردم زبان انگلیسی یاد گرفتن میخواستم بدونم اول باید زبانم خوب کنم بعد آموزش ها رو شروع کنم یا در کنارش هم میشه ؟
⤴️جواب سوال توی ویس بالا هست گوش کنید⤴️
#سوال_پرتکرار
@UltraSecurity
🌕 وبینار پرونده های یک هکر (از اولین سرنخ تا رسیدن به دسترسی)
⏳شاید بپرسید مگه هکرها کارآگاه هستن که پرونده دارن؟ یا اینکه دستگیر شدن که پرونده دارن! :)
شاید مورد اول به واقعیت نزدیکتر باشه؛ چون هکرها هم تا حدی یک کارآگاه دیجیتال هستن. بخش بزرگی از کارشون پیدا کردن سرنخها، کنار هم گذاشتن تکههای پازل و رسیدن به اطلاعاتیه که در نگاه اول دیده نمیشن.
قراره توی این وبینار پروندههای یک هکر رو با هم بررسی کنیم و ببینیم توی هر پرونده دقیقاً چه اتفاقی افتاده. این هکر چطور فکر کرده؟ از کجا شروع کرده؟ چه مسیری رو طی کرده؟ با چه چالشها و بنبستهایی مواجه شده و در نهایت چطور به هدفی که دنبالش بوده رسیده؟
در واقع قرار نیست فقط نتیجه نهایی رو ببینیم؛ بلکه قدمبهقدم مسیر رسیدن به اون نتیجه رو بررسی میکنیم. از اولین ایده و فرضیهها گرفته تا تستها، اشتباهات، شکستها و در نهایت موفقیت.
توی این وبینار پروندههایی از حوزههای مختلف مثل مهندسی اجتماعی (Social Engineering)، سیستمها و پروتکلهای VPN، اپلیکیشنهای اندروید و چند موضوع جذاب دیگه رو بررسی خواهیم کرد. در هر بخش یکی از این پروندهها رو از صفر باز میکنیم و سعی میکنیم همهچیز رو از زاویه دید همون هکر ببینیم؛ اینکه چه اطلاعاتی در اختیارش بوده، چه چیزهایی توجهش رو جلب کرده و چرا تصمیم گرفته مسیر خاصی رو دنبال کنه.
فکر میکنم بررسی پروندههای واقعی و دیدن فرآیند ذهنی پشت اونها، خیلی جذاب باشه :)
💎 ثبت نام در وبینار رایگان هست 👇
https://eseminar.tv/webinar/%D9%88%D8%A8%DB%8C%D9%86%D8%A7%D8%B1-%D9%BE%D8%B1%D9%88%D9%86%D8%AF%D9%87-%D9%87%D8%A7%DB%8C-%DB%8C%DA%A9-%D9%87%DA%A9%D8%B1
@UltraSecurity
🌕 سلام به همه امیدوارم حالتون خوب باشه، بعد از چندین ماه برگشتیم ، به یاد تمامی جاوید نام ها 🖤
🛡 بررسی امنیتی اپلیکیشن MahsaNG (استفاده کنیم یا نه؟)
🛑 درخواست های زیادی داشتیم که این اپلیکیشن رو بررسی کنیم، طبق بررسی آسیب پذیری های Client-side توی اپلیکیشن وجود داشت که کامل توی ویدئو گفتم ، چون اپلیکیشن VPN هست امنیت سمت کاربر به شدت مهمه و نباید نادیده گرفته بشه ، امیدوارم از ویدئو لذت ببرید ❤️
🔺 دیدن ویدئو در یوتیوب 👇
https://youtu.be/sacs7UUbSmQ?is=6zbDbh--Xbn1MrH2
@UltraSecurity
⛔ میگن خیلی از دیتاسنتر ها و اینترنت های خانگی باز شده و وی پی ان ها دارن کار میکنن، وضعیت برای شما چطوره؟
Читать полностью…
👍 نظر بچه های دوره تست نفوذ سیستم های VPN، با نهایت کمالگرایی مطالب رو گفتم که چیزی کم کسر نشه ❤️
Читать полностью…
🚀 دوره تست نفوذ سیستم های VPN تکمیل شد و تا الان بیشتر از ۳ ساعت زمان دوره شده
🔥 این دوره به کسانی که میخوان یه سناریو واقعی رو تجربه کنن از صفر به شدت پیشنهاد میشه انگار که یه پروژه هک بهمون دادن و ما قراره از صفر انجامش بدیم در کنار آموزش کامل ، آسیب پذیری هایی رو ارائه میدیم که پرایویت هستن و روی سیستم های فروش کانفیگ الان جواب میده
⚡️ تا آخر امشب میتونید با یه تخفیف خوب این دوره رو داشته باشید
ثبت نام ⤵️
@Amscan
🔺 آسیب پذیری رو کامل کردم الان اینطوریه که قسمت پرداخت کاملا بایپس میشه و بعدش ربات براتون کانفیگ رو میفرسته بدون هیچ پرداخت هزینه ای :)
♦️ این آسیب پذیری هم مخصوص دوره تست نفوذ سیستم های VPN هست که اونجا قرار میگیره
این پنل هم Amnezia VPN Panel ازش آسیب پذیری زدیم دسترسی کامل + openredirect و همچنین امکان ساخت اکانت
https://github.com/infosave2007/amneziavpnphp
⛔ گیت هاب (Github.com) از لیست سفید خارج شد 🔴
Читать полностью…
🚨 مشکل هاست دانلود اولترا (dl.ultraamooz.com) حل شد ، میتونید به راحتی به دوره ها دسترسی پیدا کنید
Читать полностью…
🌕دوره آموزشی تست نفوذ سیستم های VPN (با دیدگاه تیم قرمز)
🔽تاریکی مطلق اینترنت :
الان که این دوره داره قرار میگیره هیچ کدوم از ما دسترسی به اینترنت نداریم و این فاجعه هست مخصوصا برای متخصصین حوزه کامپیوتر خصوصا هک و امنیت که نیاز به اپدیت بودن لحظه ای هست ، این تاریکی مطلق فشار خیلی زیادی رو ایجاد کرده و خیلی از بچه ها نتونستن این مسیر رو ادامه بدن:(
امید برای ادامه راه و دلیل ساخت این دوره :
شرایطی که همه ما توش هستیم سخت ترین شرایط ممکنه ، اما خب مهمه که بتونیم امید خودمون رو حفظ کنیم چون ما اهداف بزرگتری داریم ، منم مثل همه شما هیچ انگیزه ای نداشتم برای انجام کاری و چند ماهی هم کلا کاری نکردم اما خب تا کی ؟ آیا کاری نکنیم به حقمون میرسیم؟ نه! این دنیا بی رحم هست و ما باید حق خودمون رو بگیریم و تسلیم این شرایط سخت نشیم.
این دوره رو شروع کردیم که توی این شرایط سخت بتونیم کمکی بکنیم به عزیزانی که توی حوزه کامپیوتر هستن و باعث بشه تو این فضا از نظر علمی حداقل پیشرفتی رو داشته باشیم ، اینبار قراره روی هدف واقعی تست رو انجام بدیم و تمامی روند دوره براساس یکی از پروژه های واقعی خودمون هست.
✔️ برای دیدن سرفصل ها و ثبت نام برروی لینک زیر کلیک کنید (سایت با ای پی ایران فقط باز میشه )👇
https://ultraamooz.com/product/pentest-vpn
@UltraSecurity
🌕 نظر یکی از دوستان که در دوره تست نفوذ سیستم های VPN شرکت کردن 🙏
Читать полностью…
تا آخر امشب با قیمت دو میلیون تومن دوره تست نفوذ Vpn قابل تهیه هست فردا دوره در سایت قرار میگیره و افزايش قيمت خواهد داشت❤️
Читать полностью…
🌕 تا الان یک فصل ضبط شده که شامل این مباحث هست 👇
۱- درک عمیق پروتکل های VPN
Open vpn
L2tp
V2ray
Wiregurd
۲- درک ساختار شبکه هدف با دو دیدگاه
۳- ایده اولیه و سناریو حمله با دیدگاه تیم قرمز RedTeam
♦️ سایت آپدیتش انجام شد دوستانی که اکانتشون مشکلی داشته و همچین ثبت نام نتونستن بکنن میتونن مجدد تست بکنن مشکل حل شده
Читать полностью…