1923
Welcome to GP Vip_Security : 1-موضوع گپ Cyber Security 2-توهین و بی احترامی ممنوع 3-درخواست هک تارگت ایرانی ممنوع 4-تبلیغات ممنوع 5-درخواست پکیج رایگان ممنوع 6-حاشیه ممنوع 7-خرید و فروش ممنوع لینک کانال ما: @VIP_Security
هر کاری کنی رد گیری میشه ولی میشه سخت ترش کرد
Читать полностью…
شما باید یک آی پی پابلیک داشته باشید و اون تارگت وقتی پیلود شما رو اجرا کرد به اون آی پی درخواست بده
حالا اگر آی پی شما برای تارگت مثلا فیلتر باشه یا نتونه باز کنه شما نمیتونی دیتا و دسترسی بگیری
امکان داره شما اصلا رو آی پی پرایوت لیسن میکنید یا شاید تارگت فایروال داره و..
Читать полностью…
سلام کسی میتونه یک شماره همراه اول با پیش شماره 993 رو برام دربیاره ، اگه میتونه بیاد پی وی
Читать полностью…
نصب میشه ولی هر دستوری وارد میکنم اجازه دسترسی نمیده
Читать полностью…
دوستان برا هک وایفای با ویندوز ۱۰ که پسوورد رو بهمون بگه چه برنامه ای غیر از Cain and Abel پیشنهاد میدید؟ لپ تاپم دل هست خطا میده
Читать полностью…
لطفا از دوستان که به دارک وب و یا .. دسترسی دارن به من بانک حاوی دانلود های ویروس ها و بد افزار ها را بدن .
تو pv محبت کنید ارسال کنید
دوتا مشکل میتونه وجود داشته باشه .
یکی اینکه نسخه و یا نوع گوشی ها محدودیت به وجود میاره.
یکی هم ممکنه توسط سرور یا مسیر یاب ها محدودیت به وجود میاد که احتمالش کمتره
اینکه ویروس باشه احتمالش خیلی کمه و اصلا منطقی نیست، برچه اساس میگی که ویروسه؟
به نظرم ممکنه مشکل از موس یا سخت افزار باشه
#کمک
دوستان یه ویروسی سیستم گرفته دابل کلیک و خودکار میزنه(من یک کلیک میکنم دابل میخوره)
رو مخه
نمیتونم ویندوز عوض کنم-انتی ویروس نمیشه-بازی و نرم افزار کرکی زیاد دارم
کسی تجربه فیکس کردنشو داشته کمک کنه؟؟؟؟
کسی خارج کشور سایت میزنه یا کلاینت میزنه یا سروری زده بیاد پی وی یه تعاملی کنیم
کسی فایروال کار کرده ؟
شما وقتی سرور میخری داری از یک شرکتی خدماتی میگیری
اگر با اون سرور کار خلافی انجام بدید و بعدا به آی پی سرور شما برسن به راحتی میتونن خود شخص خریدار رو پیدا کنن کاملا هم قانونی فرقی هم نداره سرور از شرکت ایرانی بخری یا خارجی
اگر هم سرور فیزیکی تو خونت بسازی باز هم میشه پیدا کرد چون سرور شما نیاز به اینترنت داره و اينترنت رو باز چه از ISP داخلی و یا با استارلینک و.. تامین کنی اگر کار خلافی باهاش انجام بدید باز هم میشه قانونی خود شخص شما رو پیدا کرد
مگر اینکه تجربه خوبی در زمینه امنیت داشته باشید و کار رو سخت کنید
#اخبار #خبر
⚠️ بزرگترین حمله ی زنجیره تامین در تاریخ
❗️ هکرها بعد از نفوذ به حساب یک نگه دارنده (Maintainer) پکیج از طریق فیشینگ، بدافزار رو در پکیج های NPM تزریق کردن. این پکیج ها در مجموع بیش از ۲.۶ میلیارد بار در هفته دانلود میشن.
📌 نگه دارندهای که حسابش هک شده، تأیید کرده که ایمیل فیشینگ از
support[at]npmjs[dot]help
اومده، سایتی که وانمود میکرد دامنهی رسمی npmjs.com هستش.
❓ در این ایمیل فیشینگ اومده: بعنوان بخشی از تعهد مداوم ما به امنیت حساب کاربری، از همه کاربران درخواست میکنیم که اعتبارنامه های احراز هویت دو مرحلهای (2FA) خودشون رو بروزرسانی کنن. سوابق ما نشون میده که بیش از 12 ماه از آخرین بروزرسانی 2FA شما میگذره. برای حفظ امنیت و یکپارچگی حساب کاربری خودتون، لطفاً این بروزرسانی رو در اسرع وقت انجام بدید. لطفاً توجه داشته باشید که حسابهای کاربری با اعتبارنامههای 2FA قدیمی، از 10 سپتامبر 2025 بطور موقت قفل خواهند شد تا از دسترسی غیرمجاز جلوگیری بشه.
📌 هکرها علاوه بر این نگهدارنده، سایر توسعهدهندگان رو هم با همین ایمیل هدف قرار دادن.
📌 بررسی ها نشان داد که سایت جعلی npmjs[.]help یک فرم ورود داشته که اطلاعات کاربری وارد شده رو به آدرس زیر ارسال میکرده:
https://websocket-api2[.]publicvm.com/images/jpg-to-png.php?name=[name]&pass=[password]
تیم NPM پس از کشف حادثه، برخی نسخه های مخرب (از جمله نسخهی آلودهی پکیج debug که به تنهایی بیش از ۳۵۷ میلیون بار در هفته دانلود میشه) رو حذف کرد.
طبق گزارش Aikido Security که این حمله زنجیره تأمین رو آنالیز کرده، هکرها بعد از تصاحب حسابها، کد مخرب رو به فایلهای index.js اضافه کردن. این کد مثل یک Interceptor مبتنی بر مرورگر عمل میکنه و قادر هستش ترافیک شبکه و API ها رو شنود و تغییر بده.
کد مخرب تنها کاربرانی رو تحت تأثیر قرار میده که از طریق وب به برنامه های آلوده دسترسی پیدا میکنن. این کد با مانیتور کردن آدرسها و تراکنشهای رمزارز، اونارو به کیف پولهای هکرها تغییر مسیر میده. در نتیجه، تراکنش بجای ارسال به آدرس اصلی، توسط هکرها دزدیده میشه.
بدافزار با تزریق خودش به مرورگر وب عمل میکنه و آدرسها یا انتقالهای مربوط به کیف پولهای اتریوم، بیتکوین، سولانا، ترون، لایتکوین و بیتکوینکش رو مانیتور میکنه. هنگام دریافت پاسخهای شبکه که شامل تراکنشهای رمزارز هستن، مقصد تراکنش رو با آدرسهای هکرها جایگزین میکنه و تراکنشها رو پیش از امضا میدزده.
پکیج هایی که تاکنون هک و آلوده شدن در مجموع بیش از ۲.۶ میلیارد دانلود هفتگی دارن:
❗️ backslash (0.26m downloads per week)
❗️ chalk-template (3.9m downloads per week)
❗️ supports-hyperlinks (19.2m downloads per week)
❗️ has-ansi (12.1m downloads per week)
❗️ simple-swizzle (26.26m downloads per week)
color-string (27.48m downloads per week)
❗️ error-ex (47.17m downloads per week)
❗️ color-name (191.71m downloads per week)
is-arrayish (73.8m downloads per week)
❗️ slice-ansi (59.8m downloads per week)
❗️ color-convert (193.5m downloads per week)
❗️ wrap-ansi (197.99m downloads per week)
❗️ ansi-regex (243.64m downloads per week)
❗️ supports-color (287.1m downloads per week)
❗️ strip-ansi (261.17m downloads per week)
❗️ chalk (299.99m downloads per week)
❗️ debug (357.6m downloads per week)
❗️ ansi-styles (371.41m downloads per week)
من با v2ray هستم lhost باید آیپی داخلی خودم باشه دیگه ؟
Читать полностью…
گپ تمام شهرها❤️
https://t.me/joinchat/AAAAAERz9L5jlD6_7iI4oQ
بیا گروهتو تبلیغ کن💛
https://t.me/joinchat/AAAAAERz9L5jlD6_7iI4oQ
منم دول بوت میخواستم کنم که هم ویندوز رو به فنا دادم هم اینکه خود کالی رو نتونستم نصب کنم😂😂😂
Читать полностью…
فایل iso ش رو دانلود میکنم تو ماشین مجازی نصب میکنم ولی کار نمیکنه برام😐💔
Читать полностью…
لطفا فایلها باید پسوندهای ویندوز داشته باشند نه اندروید و دیگر سیستم عاملها .
Reg , dat , txt , exe , ...
قابل قبوله
Task manager برو
فایل های که مشکوک به run هستند را stop کن
Gdpt ( اگر اشتباه ننوشنم اونجا هم چک بشه)
بخش ریجیستری هم چک کن
تمام کرک هارا حذف کن و مجدد با توجه به نیاز فعال کن
برای تغییر ویندوز باید کلیه ی داده های موحود را حذف گنی بعنی دراور هارا از نوع حذف و پارتیشن کنی و بعد ویندوز را نصب کنی
گپ تمام شهرها❤️
https://t.me/joinchat/AAAAAERz9L5jlD6_7iI4oQ
بیا گروهتو تبلیغ کن💛
https://t.me/joinchat/AAAAAERz9L5jlD6_7iI4oQ
📌 شماره 72، نشریه ی Phrack، بصورت آنلاین از این لینک قابل دسترس هستش.
❓ مجله Phrack یکی از قدیمیترین و معروفترین مجلههای هکری دنیاست. از سال ۱۹۸۵ منتشر شده و موضوعاتش بیشتر دربارهی هک، امنیت، شبکه، اکسپلویتنویسی و فرهنگ هکریه. همیشه به صورت رایگان روی اینترنت منتشر میشه و شمارههاش بیشتر به شکل فایلهای متنی ساده هستن.
🙂 خیلی از تکنیکهای معروف هک برای اولین بار توی همین مجله معرفی شدن و به همین دلیل بین هکرها یه جور کتاب مقدس هکری حساب میشه.
📣 @Vip_Security
🌐 www.VipSecurity.zone
سلام
apk آلوده کردم
با دوتا ip سرور
وقتی خودم نصب میکنم یا اقوام نصب میکنند دسترسی meterpreter میده
ولی خارج از کشور هرکسی نصب کرده بالای 300 نفر فقط لاگ مینداره
از play gg هم استفاده کردم
از ip سرور استفاده کردم
سرور ها هم ip خارج است
ولی چرا فقط لاگ میندازه دسترسی نمیده ؟؟؟؟؟