59006
شرکت امن پرداز کیهان لیدوما با برند اولترا آموز مرجع تخصصی هک و امنیت تماس با ادمین : @AmScan دوره های هک و امنیت Ultraamooz.com/shop اینستاگرام https://www.instagram.com/ultraamooz_ شماره تماس : 09380052640
🔴 وبینارمون شروع شد بچه هایی که ثبت نام کردن از پنل ایسیمنار وارد بشن
Читать полностью…
🔥 کانال یوتیوب ما قبلا مانیتایز شده بود اما به خاطر استرایک یوتیوب مانیتایز رو از ما گرفت :( اما خب مجدد شرایط مانیتایز کانال توسط یوتیوب اوکی شده و در نظر داشتم یه فعالیتی رو مجدد در یوتیوب داشته باشیم
💡 ممنون میشم توی نظر سنجی زیر که برای یوتیوب هست شرکت کنید ⤵️
http://youtube.com/post/Ugkxzovxa-wbPCUAT439-LvKb0G7AajgC8CT?si=4EOcOkKb_Y2rRAyD
🔴لینک های دانلود دوره تست نفوذ با کالی لینوکس (PWK) تا قسمت 11 درست شد بقیه قسمت ها در حال اپلود مجدد هست صبوری کنید تا اخر شب کامل میشه 👍
Читать полностью…
🔥 پیرو صحبتی که توی ویس کردم ، الان بهتر متوجه میشید که چرا میگم هوش مصنوعی نمیتونه حوزه هک و امنیت روتحت تاثیر قرار بده چون خودش توسط هکر ها داره تحت تاثیر قرار میگیره 😂
Читать полностью…
⁉️سلام ببخشید کارآموزی در زمینه شبکه و امنیت و تست نفوذ داریم
جاهایی که میشه به عنوان کارآموزی رفت کجاست
⤴️جواب سوال توی ویس بالا هست گوش کنید⤴️
@UltraSecurity
♦️ در صورتی که نظری بجز دوره تست نفوذ دوربین های مداربسته دارید بهم بگید 👇
t.me/UltraSecurity?direct
❌ فقط اسم دوره رو بفرستید همین
🌕 درخواست خیلی زیادی داشتید برای بحث هک کردن دوربین های مداربسته، اگر قرار باشه دوره بسازیم کلا آسیب پذیری های پرایویت رو کار میکنیم
👍 اگر که علاقه مند به این دوره هستید اعلام کنید ببینم تعداد چقدره اگر تعداد درخواست ها بالای ۳۰۰ نفر باشه قطعا دوره اش ساخته میشه 👍
⁉️درود برشما وقت بخیر .... باگ ss7 چقدر خطرناک هست ؟؟ و برای بهربرداری از اون باید چکار کنیم ؟؟ و چرا هیچ اموزش مفید و جامع و کامل در این مورد وجود نداره؟؟
⤴️جواب سوال توی ویس بالا هست گوش کنید⤴️
#Signaling_System
@UltraSecurity
⁉️سلام وقت بخیر اقای مقدس وقتی دوره هارو میبینیم اکی هس ولی انگار موقع عمل باز نمیدونم باید چیکار کنیم بنظرتون چجوری تجربه عملی بالا ببریم که قشنگ ملکه ذهنمون بشه یکم راجب تجربه عملی بدست اوردن توضیح میدین برای کسی که سطح پایه و در حد همون نفوذ گر جامع رو دارن میبینن
⤴️جواب سوال توی ویس بالا هست گوش کنید⤴️
@UltraSecurity
⁉️سلام اقا اشکان وقتت بخیر دانگل گیرنده دیجیتال یا به اصطلاح همون sdr رو از کجا میتونیم تهیه کنیم؟ جایی سراغ داری تو شیراز؟
⤴️جواب سوال توی ویس بالا هست گوش کنید⤴️
@UltraSecurity
#️⃣ سوال راجب هک و امنیت داری؟ کافیه سوالتون رو در لینک زیر ثبت کنید با ویس توی کانال جواب میدم
🔺 راجب هر حوزه ای از هک و امنیت میتونید سوال بپرسید جوابش تو کانال قراره میگیره ❤️
👇
https://ultraamooz.com/lding
@UltraSecurity
👩⚕️ یه آسیب پذیری امنیتی کشف کردیم از اپلیکیشن Hiddify که در نهایت رسیدیم به Zero-Click Deep Link to Multi-Vector SSRF که تبدیل شد به زنجیره حمله:)
♦️ سناریو اینطوریه که شما وارد یک سایت که بشید، اتوماتیک کانفیگ هیدیفای براتون توی برنامه اضافه میشه و هکر میتونه شبکه داخلی رو اسکن کنه یا به متادیتا های حساس دسترسی پیدا کنه ، یعنی صرفا از طریق یک لینک sub یا یک صفحه وب شما تحت تاثیر این حمله قرار میگیرید
@UltraSecurity
💥 بچه هایی که تازه وصل شدن خوش اومدن امیدوارم هیچ وقت دیگه قطعی اینترنت نداشته باشیم ، به یاد بچه هایی که دیگه بین ما نیستن 🖤
Читать полностью…
🌕 سرفصل کامل دوره تست نفوذ سیستم های VPN 👇
۱- درک عمیق پروتکل های VPN
Open vpn
L2tp
V2ray
Wiregurd
۲- درک ساختار شبکه هدف با دو دیدگاه
۳- ایده اولیه و سناریو حمله با دیدگاه تیم قرمز RedTeam
۴- انجام پروسه جمع آوری اطلاعات از هدف
Subfinder
Recon Tool
DnsX- Dns Brute Force
Asn Scan
WildCard Scan
۵- انجام پروسه scanning و enumeration برروی هدف
Nmap
Ssh Enum
SStp Enum
HTTP/HTTPS Enum
Mikrotik user Enum
۶- کشف آسیب پذیری و اکسپلویت
Ibsng VPN panel
Amneziavpn Panel
Spiritus VPN panel
VPN MARKET panel
🌕 نمونه دسترسی از پنل های فروش کانفیگ که توسط آسیب پذیری هایی که توی دوره گفتیم زده شده
Читать полностью…
#️⃣ کمپین ویژه اولترا آموز شروع شد توی این کمپین میتونید از صفر تا سطح پیشرفته یادگیری رو شروع کنید و روی خودتون سرمایه گذاری کنید اونم در یک حوزه تاپ و کاملا اصولی و عملیاتی
⭐️ برروی دوره ها و محصولات سایت تا 0️⃣9️⃣ درصد تخفیف لحاظ شده
❗️ ظرفیت این تخفیفات و کمپین فقط 0️⃣5️⃣ نفر هست
➕مشاهده کمپین 👇
https://ultraamooz.com/lding
🚀 فردا که دوشنبه هست یه کمپین خیلی فوق العاده داریم که فقط 0️⃣5️⃣ نفر میتونن از تخفیف فوق العاده استفاده کنن برای تمامی دورهها و محصولات سایت ⚡️✅
💥 منتظرش باشید....
⁉️برای شروع هک و امنیت باید از کجا شروع کنیم؟ مثلا یادگرفتن پایتون و لینوکس یا غیره و اینکه چه زبان های برنامهنویسی بهمون کمک میکنه در این زمینه؟ و در آخر آیا دوره های شما از صفر مطلق مثلا من تازه میخام برنامه نویس بشم هستش یا پیش نیاز داره که باید یاد بگیرم مثال های بالا مثلا که گفتم ممنون میشم جواب بدین
⤴️جواب سوال توی ویس بالا هست گوش کنید⤴️
@UltraSecurity
⁉️سلام خسته نباشید آقای مقدس اخبار جدید برای باگ هانتر ها خیلی بد AI داره باگ میزنه و کلی باگ زده شده توسط AI و خواب اینطوری من ک دارم شروع میکنم خواب برای این همه تایم بزارم پیش نیاز بخونم در صورتی ک AIداره همه کارارو میکنه مثلا برنامه نویسی اره خوبه دونستنش ولی الان اینطوری کافیه کد کپی پیست کنی تمام باگش بگه بهت و خیلی چیزا دیگ حتی همین AI cloudبود اشتباه نکنم ک باگ میزنه وقتی داره اینکارو میکنه تکلیف باگ هانترا چی میشه من یک موضوع دیدم ک فلان شرکت بزرگ از باگ بانتی اومده بیرون چون الان خودش راحت ران میکنه و پیدا میکنه و فیکس میکنه خواب خیلی باید خوشبینانه نگاه کرد ک نه حالا حالا ها جا داره چون همین الانشم اتفاق افتاده تقریبا
⤴️جواب سوال توی ویس بالا هست گوش کنید⤴️
@UltraSecurity
💢 راجب این دوره یه چیزی بگم خیلی ها براشون سو تفاهم شده که ما قراره توی این دوره فقط دورک بگیم و شودان رو همین ، بچه ها اینا رو ما گفتیم توی دوره های پایه، قرار باشه دوره ضبط بشه محوریت ما روی تارگت واقعی سناریو و آسیب پذیری های پرایویت هست نه دورک یا شودان یا چیزای اینطوری
Читать полностью…
🌕 چه باگ خوشگلی خورد این light nvr دسترسی به فایل های حساس سیستم Path Traversal
https://github.com/opensensor/lightNVR
🔥 تا الان از سه تا سیستم مدیریتی دوربین های مداربسته باگ پرایویت زدیم :)
@UltraSecurity
🕷 توی ویس توضیح دادم که اگر بخواهید از باگ SS7 استفاده کنید نیاز به چه چیزایی دارید، به علاقمندان به حوزه تست نفوذ شبکه های موبایل پیشنهاد میشه:)
Читать полностью…
⁉️سلام وقت بخیر
یکی از دوستای من تو حوزه بلو تیم کار میکنه و استخدام یه شرکت هست، من میخوام تازه وارد هک و امنیت و تست نفوذ بشم، بعد ایشون میگفت هک و امنیت هر حوزه اش خیلی استرس داره و باید بتونی کنترلش کنی و از طرفی چون شهر ما کوچیک هست دوره حضوری خوب نیست و میگفت تو دوره های انلاین خیلی کامل تدریس نمیکنن باید حتماً دوره حضوری بگذرونی.
میشه راجع به اینکه چه حدی از استرس باید تحمل کرد و اینکه دوره آنلاین و حضوری کدومش نظرتون چیه؟
ممنون ببخشید طولانی شد
⤴️جواب سوال توی ویس بالا هست گوش کنید⤴️
@UltraSecurity
⁉️سلام . تو شبکه داخلی چجوری میشه به یه سیستم دیگه بدافزار انتقال داد؟؟؟
⤴️جواب سوال توی ویس بالا هست گوش کنید⤴️
@UltraSecurity
⁉️میخواستم بدونم که برای ورود به حوضه هک و امنیت آیا زبان لازمه و اینکه من الان 2 ماهه شروع کردم زبان انگلیسی یاد گرفتن میخواستم بدونم اول باید زبانم خوب کنم بعد آموزش ها رو شروع کنم یا در کنارش هم میشه ؟
⤴️جواب سوال توی ویس بالا هست گوش کنید⤴️
#سوال_پرتکرار
@UltraSecurity
🌕 وبینار پرونده های یک هکر (از اولین سرنخ تا رسیدن به دسترسی)
⏳شاید بپرسید مگه هکرها کارآگاه هستن که پرونده دارن؟ یا اینکه دستگیر شدن که پرونده دارن! :)
شاید مورد اول به واقعیت نزدیکتر باشه؛ چون هکرها هم تا حدی یک کارآگاه دیجیتال هستن. بخش بزرگی از کارشون پیدا کردن سرنخها، کنار هم گذاشتن تکههای پازل و رسیدن به اطلاعاتیه که در نگاه اول دیده نمیشن.
قراره توی این وبینار پروندههای یک هکر رو با هم بررسی کنیم و ببینیم توی هر پرونده دقیقاً چه اتفاقی افتاده. این هکر چطور فکر کرده؟ از کجا شروع کرده؟ چه مسیری رو طی کرده؟ با چه چالشها و بنبستهایی مواجه شده و در نهایت چطور به هدفی که دنبالش بوده رسیده؟
در واقع قرار نیست فقط نتیجه نهایی رو ببینیم؛ بلکه قدمبهقدم مسیر رسیدن به اون نتیجه رو بررسی میکنیم. از اولین ایده و فرضیهها گرفته تا تستها، اشتباهات، شکستها و در نهایت موفقیت.
توی این وبینار پروندههایی از حوزههای مختلف مثل مهندسی اجتماعی (Social Engineering)، سیستمها و پروتکلهای VPN، اپلیکیشنهای اندروید و چند موضوع جذاب دیگه رو بررسی خواهیم کرد. در هر بخش یکی از این پروندهها رو از صفر باز میکنیم و سعی میکنیم همهچیز رو از زاویه دید همون هکر ببینیم؛ اینکه چه اطلاعاتی در اختیارش بوده، چه چیزهایی توجهش رو جلب کرده و چرا تصمیم گرفته مسیر خاصی رو دنبال کنه.
فکر میکنم بررسی پروندههای واقعی و دیدن فرآیند ذهنی پشت اونها، خیلی جذاب باشه :)
💎 ثبت نام در وبینار رایگان هست 👇
https://eseminar.tv/webinar/%D9%88%D8%A8%DB%8C%D9%86%D8%A7%D8%B1-%D9%BE%D8%B1%D9%88%D9%86%D8%AF%D9%87-%D9%87%D8%A7%DB%8C-%DB%8C%DA%A9-%D9%87%DA%A9%D8%B1
@UltraSecurity
🌕 سلام به همه امیدوارم حالتون خوب باشه، بعد از چندین ماه برگشتیم ، به یاد تمامی جاوید نام ها 🖤
🛡 بررسی امنیتی اپلیکیشن MahsaNG (استفاده کنیم یا نه؟)
🛑 درخواست های زیادی داشتیم که این اپلیکیشن رو بررسی کنیم، طبق بررسی آسیب پذیری های Client-side توی اپلیکیشن وجود داشت که کامل توی ویدئو گفتم ، چون اپلیکیشن VPN هست امنیت سمت کاربر به شدت مهمه و نباید نادیده گرفته بشه ، امیدوارم از ویدئو لذت ببرید ❤️
🔺 دیدن ویدئو در یوتیوب 👇
https://youtu.be/sacs7UUbSmQ?is=6zbDbh--Xbn1MrH2
@UltraSecurity
⛔ میگن خیلی از دیتاسنتر ها و اینترنت های خانگی باز شده و وی پی ان ها دارن کار میکنن، وضعیت برای شما چطوره؟
Читать полностью…
👍 نظر بچه های دوره تست نفوذ سیستم های VPN، با نهایت کمالگرایی مطالب رو گفتم که چیزی کم کسر نشه ❤️
Читать полностью…
🚀 دوره تست نفوذ سیستم های VPN تکمیل شد و تا الان بیشتر از ۳ ساعت زمان دوره شده
🔥 این دوره به کسانی که میخوان یه سناریو واقعی رو تجربه کنن از صفر به شدت پیشنهاد میشه انگار که یه پروژه هک بهمون دادن و ما قراره از صفر انجامش بدیم در کنار آموزش کامل ، آسیب پذیری هایی رو ارائه میدیم که پرایویت هستن و روی سیستم های فروش کانفیگ الان جواب میده
⚡️ تا آخر امشب میتونید با یه تخفیف خوب این دوره رو داشته باشید
ثبت نام ⤵️
@Amscan