مهدی حسینی | مرجع تخصصی هک و امنیت تماس با ادمین : @mahdi_12_67 دوره های هک و امنیت https://t.me/hackrs90
🏴☠ نقشه راه حوزه هک و امنیت
❓ یکی از مهم ترین مشکلات افرادی که قصد فعالیت و کسب درآمد از حوزه هک و امنیت دارن انتخاب مسیر یادگیری اصولی و مناسب هست که در کمترین زمان به بهترین نتیجه برسن و از اونجایی که نقشه راه مناسبی برای رسیدن به نتیجه با شرایطی که یک فرد ایرانی داره وجود نداشت، تصمیم گرفتیم که یه نقشه راه اصولی برای شما عزیزان طراحی کنیم.
خب بریم برای ادامه
1 دوره شبکه برای هکر ها
2 دوره اموزش لینوکس
3 دوره اموزش CEH و هکر قانونمند
4 دوره اموزش تست نفوذ با کالی لینوکس (pwk)
5 دوره اموزش زبان پایتون برای هکر ها
6 دوره اموزش اندروید هکینگ
155 ساعت ویدیو اموزشی است باید تو 3ماه نیم تموم کنید
بعد دروه های تخصصی شروع کنید
چنل ما 👇👇
@hackrs90
سوال داشتید 👇👇
@mahdi_12_67
🔴شما میتونید با کد QR هک شوید!!
🔻کوشینگ (مخفف کیو آر فیشینگ)
⁉️این هک چگونه انجام میشود؟
🔎هکرها یک QR کد فِیک میسازند و آنرا با ایمیل یا پیام رسانها ارسال میکنند. یا حتی آنرا پرینت گرفته و بهعنوان تبلیغات محیطی روی در و دیوار میچسبانند.
❌با اسکن آنها، قربانی به یک صفحه لاگین یا فرم پرداخت فیک میرود که بسیار شبیه به یک وب سایت قانونی یا واقعی است. قربانی ناخواسته ممکن است نام کاربری، پس وورد و یا سایر جزئیات محرمانه خود را در این فرم های مخرب وارد کند و این اطلاعات را به سمت هکرها منتقل کند.
❗️مسلاله این است که اکثر مرورگرهای موبایل، نوار آدرس را بهطور کامل نمایش نمیدهند
بههمین خاطر شناسایی وبسایت فِیک کار آسانی نیست!
🔗 لینک مستقیم مشاهده ویدیو در وبسایت
🆔 Telegram 👈عضویت در کانال تلگرام
ــــــــ
ــــــــــــــــــــــــــــــــــــــ
امنیت و شبکه|داستان هکرها|تاریخچه بدافزارها|حملات سایبری|دنیای برنامهنویسی|آگاهی امنیتی
ـــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــ
#ویدیو_آموزشی
🔴 قدرتهای سایبری جهان؛ 15 گروه هکری برتر دنیا
🔻 در این ویدیو به معرفی معروفترین گروههای هکری دنیا پرداختهایم.
🆔Telegram 👈عضویت در کانال تلگرام
ــــــــــــــ ــــــــــــــــــــــــــــــــــــــ
امنیت و شبکه|داستان هکرها|تاریخچه بدافزارها|حملات سایبری|دنیای برنامهنویسی|آگاهی امنیتی
ـــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــ
#حملات_سایبری
❌ کلاهبرداری جمعه سیاه و روشهای مقابله با آن
🔻در این ویدیو برخی از مهمترین روشهای شناسایی و مقابله با کلاهبرداریهای فیشینگ را مشاهده خواهید کرد.
🆔Telegram 👈عضویت در کانال تلگرام
ــــــــــــــ ــــــــــــــــــــــــــــــــــــــ
امنیت و شبکه|داستان هکرها|تاریخچه بدافزارها|حملات سایبری|دنیای برنامهنویسی|آگاهی امنیتی
ـــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــ
#تهدیدات_امنیتی
بدافزارها می توانند انواع کارهای مخرب را از سرقت اطلاعات حساس گرفته تا از بین بردن کل سیستم ها یا دستگاه ها انجام دهند. بدافزار می تواند رمزهای عبور ضعیف را شکسته ، به سیستم ها نفوذ کرده و از طریق شبکه ها به قربانیان بیشتری سرایت کند. نفوذ بدافزارها در اکثر حملات سایبری از طریق سرقت داده ها منجر به سرقت هویت و حتی نقض گسترده داده ها می شود.
بدافزار چیست؟
روشهای مختلفی برای دسته بندی بدافزارها وجود دارد. اولین روش، دسته بندی بر اساس نحوه انتشار نرم افزار مخرب است. شما احتمالا تاکنون کلمه ویروس، تروجان و کرم را به جای یکدیگر شنیدهاید، اما همانطور که سینماتیک توضیح میدهد، آنها سه روش متفاوت را توصیف میکنند که میتوانند کامپیوترهای هدف را آلوده کنند:
مهندسی اجتماعی چیست ؛ وقتی به جای سیستمها، انسانها هک میشوند
انسانها ضعیفترین حلقه زنجیره امنیت سایبری هستند و این اساس حمله «مهندسی اجتماعی» است. برای محافظت دربرابر این حمله فراگیر با این مقاله همراه شوید
نائوکی هیروشیما کاربر عادی توییتر مثل من و شما بود؛ با این تفاوت که نام کاربری حساب توییترش خاص و تکحرفی (N@) بود و برخی حاضر بودند تا ۵۰ هزار دلار برای خریدش پول بدهند. اما در یکی از روزهای سال ۲۰۱۴، نائوکی مجبور شد نام کاربری تکحرفی ۵۰ هزار دلاری خود را دراختیار هکری قرار دهد که موفق شد با ترفندی ساده به آنچه میخواست برسد.
N/how-i-lost-my-50-000-twitter-username-24eb09e026dd">ماجرا از این قرار بود که هکر برای دزدیدن نام کاربری توییتر نائوکی به خدمات مشتری پیپال زنگ زده و با وانمود کردن به اینکه کارمند بخش دیگر این شرکت است، اطلاعات مربوط
🔌 هنوز برای انتقال فایل بین گوشی و کامپیوتر داری از کابل استفاده میکنی؟!
▪️تو این پست میخوام بهت یه روش جایگزین معرفی کنم که لازم نباشه از کابل برای انتقال فایلهات استفاده کنی ، اسم برنامهای که میخوایم باهاش کار کنیم Intel Unison هستش
🔢 اول از همه وارد مایکروسافت استور بشید و کلمه Intel Unison رو سرچ کنید.
🔢 حالا با گوشیتون هم وارد پلی استور یا اپ استور بشید و نسخه موبایلیش هم دانلود و نصب کنید.
🔢 وقتی نسخه ویندوزی برنامرو باز کنی یه QR Code بهت نمایش میده که با گوشیت باید اسکنش کنی.
🔢 اسکنش که کردی دیگه کار تمومه ، هر فایلی که خواستی رو در کسری از ثانیه انتقال بده ؛)
💻Windows | 📱Android | 🍏IOS
روش های شناسایی فیشینگ
حالا میدانید که فیشینگ چیست و انواع آن را هم میشناسید، حتماً میپرسید که چطور بفهمیم هدف یک فیشر هستیم؟ نشانههای حملات فیشر معمولاً مشابه و مثل موارد زیر هستند:
شخصی سعی میکند وارد حساب کاربری شما در یک پلتفرم شود. این تلاش از طریق ارسال پیامک، ایمیل یا… برایتان ارسال شده است. ولی شما هیچ تلاشی برای ورود به آن پلتفرم نکردهاید.
در حمله فیشینگ کسی شما را برای پرکردن یک فرم با اطلاعات شخصی یا بانکی تشویق میکند. مثلاً وعده خدمات بهتر را در ازای پر کردن یک فرم میدهد.
اسم شرکت یا برندی را که میشناسید در آدرس یک صفحه میبینید؛ اما نه به آن صورتی که قبلاً دیدهاید.
به جای ارائه روشهای پرداخت، تکمیل اطلاعات و موارد مشابه، یک لینک مستقیم برایتان فراهم شده است. به احتمال زیاد، با روشهای مختلفی برای کلیک روی این لینک ترغیب خواهید شد.
🆔 Telegram 👈عضویت در کانال تلگرام
باج افزار چیست؟
شما بارها و بارها کلیک می کنید اما نمی توانید فایل های خود را ببینید. در عوض یک پیام تهدید آمیز می بینید که از شما درخواست پول می کند! چه اتفاقی افتاده است؟ احتمالا با یک باج افزار سر و کار دارید.
برای اجرای حمله، هکرها نرم افزارهای مخرب را در سیستم شما نصب می کنند. تنها چیزی که شما خواهید دید پیام تقاضای پول است. باید هزینه را بپردازید تا دوباره به فایل های خود دسترسی داشته باشید.
باج افزار ممکن است شامل موارد زیر باشد:
شما روی پرونده های خود کلیک می کنید و همه چیز سیاه می شود. تنها چیزی که می بینید تقاضای پول یا مجموعه ای از دستورالعمل ها است.
دستگاه شما مملو از پنجره های حاوی پیام ، فیلم یا محتواهای غیر اخلاقی است.
خرابی دستگاه ها
برخی از دستگاه ها اصلاً روشن نمی شوند، یا صداهای وحشتناکی ایجاد می کنند که نمی توانید جلوی آنها را بگیرید.
اولین حمله باج افزار مستند در سال 1989 اتفاق افتاد و در سال 2012 بسیار متداول شد. تا این مرحله ، میلیون ها نفر با چنین حمله ای روبرو شده اند.
🆔 Telegram 👈عضویت در کانال تلگرام
نسخه جدید بدافزار اندرویدی AntiDot منتشر شده است. این بدافزار از طریق فیشینگ بر روی گوشی های اندرویدی قربانیان نصب می شود و فعالیت هایی شامل : سرقت اطلاعات حساب های بانکی ، سرقت اطلاعات کیف پول ارزهای دیجیتال ، سرقت سایر اطلاعات مربوط به برنامه های پیامرسان و ایمیل کلاینت را انجاممی دهد . این بدافزار از تکنینک های مبهم سازی و obfuscation برای شناسایی نشدن و تحلیل توسط ابزارهای static و dynamic استفاده می کند.
🔥 ما رو به بقیه دوستانتون معرفی کنید 🔥
کانال ما
/channel/hackrs90
جلوگیری از هک شدن گوشی شما 👇👇👇
https://avandmobile.com/mag/phone-hack-1/
چنل ما 👇👇👇
❤️/channel/hackrs90❤️
⁉️گروه آنانیموس چه کسانی هستند؟
❗آنانیموس یک سازمان غیر متمرکز است که خودشان را بدون لیدر میدانند. اما با کمی دقت روی کارهایشان میشود فهمید که واقعاً بدون لیدر هم نیستند.
جنگ قدرت با هر کسی که توانایی هک دارد همراه است.
👤آنانیموس کار خود را مانند گروههای هکتیوست درسال 2010 (1389) آغاز کرد.
🥷آنانیموس بهدنبال افرادی بود که معتقد بودند آنها فاسد هستند. مانند فسادی که بین قاضی و هیئت منصفه دادگاه ها وجود داشت.
🆔Telegram 👈عضویت در کانال تلگرام
ــــــــــــــ ــــــــــــــــــــــــــــــــــــــ
امنیت و شبکه|داستان هکرها|تاریخچه بدافزارها|حملات سایبری|دنیای برنامهنویسی|آگاهی امنیتی
ـــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــ
#ویدیو_آموزشی #داستان_هکرها
باج افزار چیست؟
باج افزار یک بدافزار است که داده های شما را رمزگذاری می کند. یک کلید خصوصی و محافظت شده می تواند فایل های شما را یکبار دیگر قابل خواندن کند. اما هکرها معمولاً آن کلید را به شما نمی دهند مگر اینکه در ازای آن چیزی به آنها بدهید.
حمله باج افزار همیشه جدی است و برخی از سازمان ها آماده هستند تا هر چیزی را برای بازگرداندن پرونده های خود بپردازند. اما شما میتوانید راه آسیب پذیری هایی که شما را در معرض حمله باج افزار قرار میدهند را بسته و در صورتی که هک شده باشید اقدامات فوری برای بازگردانی به وضعیت عادی انجام دهید.
شما بارها و بارها کلیک می کنید اما نمی توانید فایل های خود را ببینید. در عوض یک پیام تهدید آمیز می بینید که از شما درخواست پول می کند! چه اتفاقی افتاده است؟ احتمالا با یک باج افزار سر و کار دارید.
برای اجرای حمله، هکرها نرم افزارهای مخرب را در سیستم شما نصب می کنند. تنها چیزی که شما خواهید دید پیام تقاضای پول است. باید هزینه را بپردازید تا دوباره به فایل های خود دسترسی داشته باشید.
🔫 حمله هکرهای ایرانی به سازمان اسرائیلی 🔫
⏬این بدافزار چه کارهایی میتونه انجام بده ؟
این بدافزار میتونه دستورات اجرا کنه، اسکرینشات بگیره، فایل آپلود کنه، و حتی محتوای کلیپبورد و کوکیها رو بدزده!
سایت The Hacker News گزارش داده که شرکت امنیتی Check Point به این بدافزار اسم رمز WezRat رو داده و اعلام کرده که حداقل از اول سپتامبر ۲۰۲۳، ردپاش توی طبیعت دیده شده، بر اساس چیزایی که توی VirusTotal آپلود شده. 🟥
#خبر #حمله_سایبری #ایران #تحلیل
کانال
/channel/hackrs90
یک هکر; اگر قصد پاک کردن اطلاعات سیستمتون رو داشته باشه اول اطلاعات اون رو با یک سری اطلاعات Random جایگزین میکنه مثلا 3 بار این کار رو میکنه و بعد اسم فایل رو تغییر میدن به یه اسم رندوم و بعد اون فایل رو دیلیت میکنن .
تا این که فایل های شما unrecoverable میشن و معمولا این عملیات توسط اسکریپت هایی که خودشون مینویسن اتفاق میفته !
نمونه اسکریپت در تصویر بالا 🪟👆🏻
#آموزشی #پایه #هک
/channel/hackrs90
نشانی هک شدن گوشی شما 👇👇👇
https://youtu.be/kzIcUx6uWyI?si=4ebDANUMUw7_YasM
🆔 Telegram 👈عضویت در کانال
تلگرام
فیشینگ چیست؟
فیشینگ نوعی کلاهبرداری سایبری است که در آن مجرمان ازطریق ایمیلهای تقلبی، وبسایتهای جعلی و پیامهای فریبنده، اطلاعات شخصی یا مالی قربانیان را به سرقت میبرند. این حملات میتوانند ساده یا بسیار پیچیده باشند، اما خبر خوب این است که با آگاهی و هوشیاری میتوانیر از آنها جلوگیری کنید. در این مطلب از پارسپک با مفهوم Phishing آشنا میشوید. عواقب این حملات، انواع مختلف آن، راههای پیشگیری و روشهای تشخیص آنها را به شما آموزش میدهیم.
🆔 Telegram 👈عضویت در کانال تلگرام
💌 ویروس I LOVE YOU ؛ ویروسی که همه را دوست داشت
🔻بیایید برگردیم به تاریخ ماه می سال 2000. یک روز عادی، کامپیوترتان را روشن میکنید، به اینترنت وصل میشوید و ایمیل خود را چک میکنید.
🔻بلافاصله متوجه پیامی با موضوع عجیب «دوستت دارم» میشوید. فردی که میشناسید به عشقش به شما اعتراف کرده است!
⁉️دوستِ دوران دانشگاه یا همکار قبلیتان! هر کسی که باشد، قطعاً این پیام چشم شما را خواهد گرفت پس روی فال پیوست کلیک میکنید؛
⚠️نام فایل LOVE-LETTER-FOR-YOU.TXT.VBS است. بهنظر اتفاقی نیافتاده است. اما کمی بعد خواهید وید که داکیمنت مهم شما در هارد دیسک بهطور جبرانناپذیری خراب شده است و کلی هم پیام عاشقانه از طرف شما برای بقیه (لیست Contact گوشیتان) ارسال شده!
🔗 لینک مستقیم مشاهده ویدیو در وبسایت
🆔 Telegram 👈عضویت در کانال تلگرام
ــــــــــــــ ــــــــــــــــــــــــــــــــــــــ
امنیت و شبکه|داستان هکرها|تاریخچه بدافزارها|حملات سایبری|دنیای برنامهنویسی|آگاهی امنیتی
ـــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــ
#حملات_سایبری