59006
شرکت امن پرداز کیهان لیدوما با برند اولترا آموز مرجع تخصصی هک و امنیت تماس با ادمین : @AmScan دوره های هک و امنیت Ultraamooz.com/shop اینستاگرام https://www.instagram.com/ultraamooz_ شماره تماس : 09380052640
♦️ سایت آپدیتش انجام شد دوستانی که اکانتشون مشکلی داشته و همچین ثبت نام نتونستن بکنن میتونن مجدد تست بکنن مشکل حل شده
Читать полностью…
❌ دوستان مشکل پنل پیامک حل شد لطفا اقدام به ورود کنید و ثبت نام اگر مشکلی بود بهم بگید ❤️
ultraamooz.com
🌕 شخصا سمتی نمیرم که بر خلاف منافع مردم باشه، صدرصد الان این آموزش به خیلی ها کمک میکنه ، ما هدفی جز کمک هیچ وقت نداشتیم ❤️
Читать полностью…
اگر سایت براتون لود نمیشه بهم بگید با کدوم اپراتور بالا نمیاد چون برای خودم با پیشگامان و همراه اول بالا میاد
Читать полностью…
🌕 آسیب پذیری کشف شده از نوع XSS در پنل مدیریت IBSng
♦️ موارد کشف آسیب پذیری در دوره گفته میشه
🔓 شرایط ثبت نام دوره تست نفوذ سیستم های VPN
⚠️ لطفا حتما برای شرکت در این دوره موارد امنیتی و اخلاقی رو رعایت کنید چون تارگت واقعی هست
🔴 این دوره بعد از اتمام ثبت نام شروع به ارائه میشه و ضبطش شروع میشه و نهایت یک هفته ای مطالب کامل ارائه میشه چون ما تمامی موارد رو آماده سازی کردیم
🟢 دوره برروی اسپات پلیر ارائه میشه به صورت ضبط شده و زمان دوره بین یک ساعت تا یک ساعت نیم خواهد بود (حدودی شایدم بیشتر)
☄️ برای ثبت نام مبلغ دو میلیون رو به شماره کارت زیر واریز میکنید و در پی وی رسید به اضافه اسم فامیل و شماره موبایل رو میفرستید لایسنس صادر میشه و میتونید به دوره دسترسی داشته باشید
💵6280231528970840
اشکان مقدس
📊 ظرفیت دوره فقط ۱۰۰ نفر هست و بعد از اتمام ظرفیت دوره با این قیمت ارائه نمیشه
🔴 آموزش تست نفوذ سیستم های VPN
💎 در این سناریو هم از دانش تست نفوذ وب استفاده میکنیم هم شبکه، پیش نیاز این آموزش دوره نفوذگر هوشمند هست
🔺 سرفصل های این دوره:
۱- ایده اولیه حمله و دیدگاه RedTeam
۲- شروع جمع آوری اطلاعات و Recon
۳- اسکن سیستم ها و شناسایی ساختار شبکه و وب
۴- اسکن آسیب پذیری در لایه شبکه و وب
۵- آسیب پذیری های پنل مدیریتی IBSng (دو آسیب پذیری پرایویت)
۶- پیاده سازی حمله برای دسترسی به اکانت ها
۷- بررسی حملات قابل اجرا برروی تجهیزات شبکه
۸- تکنیک های Pivoting برای جا به جایی در سطح شبکه
۹- نکات امنیتی در موقع اجرا حملات و محدودیت های قانونی
۱۰ - طراحی ابزار برای اکسپلویت کامل و اتوماتیک این سناریو
🔴درصورت علاقه برای شرکت در این آموزش در گروه عضو بشید و اعلام آمادگی بکنید 👇
/channel/+x1L_YJJmwY0xZTlk
🌕 یه نمونه از تستی که انجام دادیم، به تمامی اکانت های کاربران میشه دسترسی پیدا کرد اونم با یوزرنیم و پسورد اتصال و بقیه اطلاعاتی که میبینید
Читать полностью…
بصورت خلاصه شما با وصل شدن به هر کانفیگ یا پروکسی حتی رایگان قرار نیست اطلاعات مهمی ازتون فاش بشه ، مهم نیست سرورش دست کی باشه یا کجا باشه چون پیام های شما در پلتفرم های استاندارد مثل تلگرام ، اینستا و... رمزنگاری میشن ، فقط تحت 2 شرایط ممکنه امنیت شما به خطر بیفته اونم اینکه مثلا شما اکانت تلگرام ناشناسی دارید و در پیوی شخصی به شما کانفیگ یا پروکسی میده، اون کانفیگ یا پروکسی ممکنه تله باشه برای پیدا کردن ایپی شما در حالت دوم هم ممکنه وصل کانفیگی بشید و برید وب گردی در اونصورت برای صاحب سرور vpn مشخص میشه چه سایت هایی رو باز کردید (البته در سایت هایی که https هستن فقط ادرس سایت مشخص میشه و محتوا مثل رمز و... برای ادمین سرور vpn قابل مشاهده نیست )
بنابراین شما اگه اکانتتون ناشناس نیست و از جاهای عمومی کانفیگ یا پروکسی میگیرید امنیت شما به خطر نمیفته و دیتا هایی که ادمین سرور میتونه جمع کنه چیز مهمی نیست چون همه چیز قبل از رسیدن به سرور رمز میشه.
@UltraSecurity
♦️ واقعیت خیلی از بچه ها بهم زنگ زدن و توی این محدودیت اینترنت همه ما عقب افتادیم، دوس داشتم که مجدد شروع کنیم که یه انگیزه ای هم باشه که ادامه بدیم و مهم تر از هر چیزی آپدیت بمونیم، الان دوماهی میشه که درست حسابی آپدیت نشدیم، اگر روال خوبیه بهم بگید نظراتتون رو میخونم 👇
Читать полностью…
🔴 میگن دارن به صورت تدریجی اینترنت رو وصل میکنن ، آیا تفاوتی میبینید بهم بگید 👇
Читать полностью…
♦️آسیب پذیری هایی که توسط ما ثبت شده 👇
https://www.cve.org/CVERecord?id=CVE-2026-2343
https://www.cve.org/CVERecord?id=CVE-2026-2696
@UltraSecurity
سال نو مبارک، امیدوارم همیشه سالم و سلامت باشید ❤️ انشاله امسال سال خوبی برای همه ما خواهد بود🙏
Читать полностью…
نت بلاکس گفته تنها 0.001 درصد از مردم ایران به اینترنت بین المللی دسترسی دارن
🔺 شماهایی که وصلید رو خدا هم نمیتونه دیگه قطع کنه 😂
🛡 آسیب پذیری ها بیشتر روی پلاگین های وردپرس، سیستم های دوربین مداربسته، سیستم های کنترل صنعتی SCADA و اینترنت اشیا Iot هستن
Читать полностью…
دوستان عزیز ما به اون ظرفیت اعلام شده نرسیدیم، اما دوره رو ما شروع میکنیم تو این شرایط اعتمادی که شما کردید و هزینه ای که با سختی دادید برای ما با ارزشه، من با تمام قدرت این دوره رو ضبط میکنم و تقدیمتون میشه ❤️
♦️ لایسنس دوره و قسمت اول امشب تقدیم دوستانی میشه که دوره رو خریدن ❤️
دوستان عزیز ثبت نام دوره تست نفوذ سیستم های VPN تا آخر امشب برقرار هست بعدش ثبت نام نداریم تا موقعی که توی سایت قرار بدیم که هزینه اش افزایش پیدا میکنه و با این قیمت دیگه دردسترس نخواهد بود
Читать полностью…
بچه ها راجب زمان دوره طبق کارایی که امروز کردیم داریم سعی میکنیم مطالب رو جامع بگیم برای همین ممکنه تا سه ساعت هم برسه دوره شایدم بیشتر
همچنین راجب لینک های ساب تو بستر وی پی ان ها هم صحبت میشه حتما و بقیه موارد که داریم تکمیل میکنیم، خواستم بدونید قراره با یه دوره خیلی جامع روبرو بشید، ممنون از حمایت شما که انرژی بهتری میده برای کارای بزرگتر ❤️
❌ پنل پیامک سایت به مشکل خورده برای ورود به سایت پیامک نمیاد براتون در حال رفعش هستیم ❤️
Читать полностью…
🔴 راجب پنل های مختلف مدیریت VPN مثل تروجان پنل ، Xui و... هم صحبت میکنیم و همچنین آسیب پذیری هایی که دارن
Читать полностью…
👍 بریم سراغ شروع ثبت نام ، اطلاعات لازم رو توی گروه میزارم ، گروه رو بررسی کنید
Читать полностью…
🌕 خب برای اینکه بدونیم تعداد ثبت نامی ها برای این مورد به حداقل ۱۰۰ نفر میرسه یک گروه تشکيل دادیم اگر صدرصد میخواهید شرکت کنید توی گروه این متن رو بنویسید
میخوام در دوره شرکت کنم با هزینه ۲ میلیون تومن
💎 لینک گروه:
/channel/+x1L_YJJmwY0xZTlk
🌕 امنیت فوق العاده پایین فروشنده های VPN:
⏳ این مدت که اینترنت قطع بود هنوزم قطعه از سر بیکاری یکسری تست زدیم روی فروشنده های مختلف VPN و در کمال تعجب پایین ترین حد امنیت رو داشتن به طوری که با پایه ای ترین روش های هک میشد به این سیستم ها و سرور ها نفوذ کرد ، این امنیت پایین هم کاربر رو به خطر میندازه هم خود فروشنده رو مخصوصا اونایی که تانل رو خودشون راه انداختن
🪶 مثلا یه تستی که زدیم و عجیب بود طرف حتی پسورد های روتر هاشو هم پیش فرض گذاشته بود به طوری که شما با یک تست ابتدایی میتونستی به تمامی شبکه دسترسی پیدا کنی یا استفاده از پنل های آماده و قدیمی که همشون سرتاسر آسیب پذیر هستن مثل پنل IBSng که تا الان ۴ تا آسیب پذیری پیدا کردیم ازش و ثبت نکردیم پرایویت هست
💎 رعایت نکردن امنیت در همچین ساختار هایی مشکلات خیلی بدی رو به همراه داره و متاسفانه اصلا اهمیت داده نمیشه و اطلاعات کاربران همیشه کف اینترنت ریخته چون به امنیت اهمیتی نمیدن
@UltraSecurity
🔐 آیا استفاده از پروکسی تلگرام یا کانفیگهای رایگان میتواند امنیت ما را به خطر بیندازد؟
پاسخ کوتاه: بله، اما نه به معنای دسترسی مستقیم به پیامها.
وقتی از پروکسی یا VPN (خصوصاً رایگان یا ناشناس) استفاده میکنید، ترافیک شما از یک سرور واسطه عبور میکند. این سرور میتواند اطلاعاتی مثل IP واقعی، زمان اتصال و حجم مصرفی را ببیند یا ذخیره کند. این دادهها به نام متادیتا شناخته میشوند؛ یعنی اطلاعات مربوط به ارتباط، نه محتوای پیامها.
📱 درباره پیامها: تلگرام در حالت عادی ارتباط را رمزنگاری میکند و در «Secret Chat» از رمزنگاری سرتاسری (End-to-End Encryption) استفاده میشود. بنابراین در حالت استاندارد، اپراتور پروکسی یا VPN نمیتواند محتوای پیامهای شما را بخواند.
⚠️ اما نکته مهم اینجاست: استفاده از پروکسیها و کانفیگهای ناشناس همچنان میتواند ریسکهایی داشته باشد، مثل:
ثبت و ذخیره لاگها توسط سرور واسطه
احتمال نشت IP در برخی شرایط (DNS Leak / WebRTC Leak)
استفاده از سرورهای مخرب یا دستکاریشده
خطر حملات Man-in-the-Middle در صورت اپلیکیشنهای غیرمعتبر
🧠 نتیجه: پروکسی یا VPN بهخودیخود خطرناک نیست، اما «منبعی که به آن وصل میشوید» کاملاً تعیینکننده است. در سرویسهای رایگان و ناشناس، ریسک همیشه بالاتر است.
👉 امنیت واقعی فقط به رمزنگاری بستگی ندارد؛ به اعتماد به زیرساخت هم وابسته است.
@UltraSecurity
♦️ این سایت ها مثل اینکه وایت لیست شدن 👇
https://react.dev
http://ubuntu.com
http://Python.org
🔺 بچه ها این شرایط برای همه ما داره سخت و بد میگذره ، واقعیت زیاد فک کردم که تو این شرایط چه کاری میشه کرد ، خودم دست دلم به کاری نمیره و انگیزه واقعا پایینه
🔴 شما بگید که چکار میتونیم بکنیم که تو این شرایط بتونه کمک کننده باشه 👇 تو گروه نظرتون رو بگید 👇
🔴 بچه ها اگر از ایران به اینترنت وصلید 👍 بزنید، اگر از خارج وصل هستید 👎 بزنید
Читать полностью…
❌ اگر روشی برای وصل شدن دارید زیر همین پست بگید 👇
Читать полностью…
از داخل ایران وصلم 👍
از خارج ایران وصلم 👎
#وصلید؟
🔺 این مدت روی آسیب پذیری های مختلفی کار کردیم و حدود ۱۵ تا آسیب پذیری کشف کردیم روی سرویس های مختلف
⭕️ این آسیب پذیری ها گزارش نشدن و به صورت Private Exploit هستن ، در صورتی که قصد دسترسی به این آسیب پذیری ها رو داشتید میتونید پی وی پیام بدید لیستش براتون ارسال میشه
✅@AmScan