50297
ما در قبال تبلیغات، هیچگونه مسئولیتی بر عهده نمیگیریم تبلیغات 👇 @Ads_BW دوره ها @AcademyBW سایت آکادمی blackwacker.com یوتیوب youtube.com/@blackwacker فروشگاه @BlackWackerSHOP ارتباط سریع با تیم پشتیبانی @BlackWackerBot March 8,2020
رفقا سلام
دو تا از ربات های خوبمون فعال شدن .
🤖 برای ساخت لینک های پیشرفته (فیشینگ) برو اینجا :
@SilentCollectBot
📱 برای ارسال سریع اس ام اس بمبر هم این ربات در خدمته :
@StormSMSBot
کافیه روی آیدی ها کلیک کنید و /start رو بزنید
چطور با تغییر یک ID به اطلاعات دیگران دسترسی پیدا میکنند ؟ | Broken Access Control
در این ویدیو یکی از مهمترین و خطرناک ترین آسیب پذیریهای امنیتی وب یعنی Broken Access Control را بررسی میکنیم
میبینیم که چگونه یک مهاجم تنها با تغییر یک ID در درخواستهای API میتواند به اطلاعات کاربران دیگر دسترسی پیدا کند و در برخی سناریوها حتی به دادههای مدیریتی برسد
در این آموزش به صورت عملی موارد زیر را بررسی میکنیم :
• مفهوم Broken Access Control
• آسیب پذیری IDOR
• سوءاستفاده از API های ناامن
• روش های جلوگیری و ایمنسازی
این آسیبپذیری سالهاست در میان مهمترین تهدیدهای امنیتی OWASP قرار دارد و یادگیری آن برای هر برنامه نویس، مدیر سرور و فعال حوزه امنیت ضروری است
🌐 blackwacker.com
🎓 @BlackWacker
تماشا در آپارات
aparat.com/v/lot870o
#BrokenAccessControl #IDOR #API_Security #CyberSecurity #OWASP #WebSecurity #Blackwacker
۵۶ جلسه آموزشی "حدود ۸ ساعت محتوای تخصصی"
Читать полностью…
2 دوره جدید آموزش شبکه و دوربین مداربسته هم به بستر اسپات پلیر اضافه شد !
دوستانی که قبلاً این دوره ها رو تهیه کرده بودن، در صورت داشتن مشکل برای تماشا یا نیاز به دریافت لایسنس، از طریق پیوی در ارتباط باشن تا بررسی و فعال سازی انجام بشه
pentify.ir/blackwacker
دوستانی که ربات دارند و میتونن خدمات ممبر جوین اجباری تو این شرایط انجام بدهند یا کسی رو میشناسید که انجام میده خوشحال میشم معرفی کنید
@bugfa
معرفی کتاب📒 :
Defence Evasion Hide Artifacts ⛓️💥
این جزوه ترجمه شده توسط مهدی رضایی و سروش داخل تیم ترجمه پنتیفای ترجمه شده است
این کتاب به مبانی پنهان ماندن در ویندوز میپردازد و همچنین به روش های حمله و دفاع آن میپردازد
معرفی کتاب📒 :
html injection 💉
این جزوه ترجمه شده توسط مهدی رضایی داخل تیم ترجمه پنتیفای ترجمه شده است
این کتاب به مبانی آسیب پذیری html injection میپردازد و همچنین به روش های حمله و دفاغ میپردازد
باگ ۸ ساله در قلب لینوکس ! 🐧 تحلیل کامل آسیب پذیری CVE-2026-31431
سلام رفقا ! تو این ویدیو قراره بریم سراغ یکی از خطرناک ترین باگهای چند سال اخیر لینوکس یعنی CVE-2026-31431 که به اسم "Copy Fail" شناخته میشه این آسیبپذیری از نوع LPE (ارتقاء سطح دسترسی محلی) هست و به هر کاربر عادی اجازه میده در کمتر از چند ثانیه دسترسی Root بگیره
توی این تحلیل دقیق قراره چی یاد بگیریم؟
🕵️♂️ ریشه ماجرا : چطور یک کامیت بهینهسازی در سال ۲۰۱۷ تبدیل به یک حفره امنیتی شد؟
🧠 کالبدشکافی فنی: بررسی مکانیزم algif_aead و تداخلش با Page Cache لینوکس
💻 سناریوی عملی (PoC): چطور با استفاده از سیستمکالهای splice() و دور زدن محدودیتهای Read-Only، فایلهای حساس سیستم رو در حافظه بازنویسی کنیم
🛡 راهکار مقابله: چطور سیستم رو تا زمان انتشار پچ نهایی امن نگه داریم؟
چرا این ویدیو مهمه؟ این باگ نه فقط روی سرورهای لینوکسی، بلکه روی محیطهای Docker و K8s هم بهشدت تاثیرگذاره و اجازه میده نفوذگر از کانتینر فرار کنه و کل هاست رو در اختیار بگیره!
تماشا در آپارات 👇
aparat.com/v/egn1zsp
@PentifyTeam
Pentify.ir
دانشجویان گرامی آکادمی بلک واکر
مشکل عدم پخش ویدیوها در "اسپات پلیر" بهطور کامل برطرف شده و در حال حاضر میتونید بدون هیچ مشکلی به تمامی ویدیوهای دوره ها دسترسی داشته باشید و از آموزش ها استفاده کنید.
همچنین داریم دوره هایی که الان داخل تلگرام هستن رو به پلتفرم داخلی آکادمی منتقل میکنیم تا راحت تر و منظم تر بهشون دسترسی داشته باشید
blackwacker.com
@BlackWacker
آموزش دور زدن احراز هویت CVE-2026-41940 Authentication Bypass Exploit
> سلام رفقا امروز رفتیم سراغ یه حفره امنیتی خیلی خطرناک به اسم CVE-2026-41940 که حسابی سر و صدا کرده داستان از این قراره که این باگ اجازه میده نفوذگر بدون داشتن یوزرنیم و پسورد لایههای امنیتی رو دور بزنه و مستقیم وارد پنل مدیریت بشه انگار که یه در پشتی مخفی پیدا کرده باشه که قفلش اصلا کار نمیکنه ما در آکادمی پنتیفای این مورد رو کالبدشکافی کردیم تا یاد بگیرید چطور جلوی این مدل نفوذهای بی سر و صدا رو بگیرید و امنیت سیستم هاتون رو بالا ببرید حتما ویدیو رو تا آخر ببینید چون این یکی از اون مواردیه که هر پنتستری باید توی کارنامه اش داشته باشه
تماشا در آپارات 👇
aparat.com/v/jdcam1z
#CVE_2026_41940 #Zero_Day #Exploit
@PentifyTeam
Pentify.ir
معرفی کتاب📒 :
Web application fundamental 🧑🦰
این جزوه ترجمه شده توسط مهدی رضایی داخل تیم ترجمه پنتیفای ترجمه شده استدرباره این کتاب ❓❓:
این کتاب به مبانی مقدماتی وب میپردازد و همچنین به پروتوکل ها معماری ها و بحث های امنیتی وب میپردازدنسخه ترجمه شده این کتاب زیر این پست قرار گرفته است
معرفی کتاب📒 :
Countdown to zero day 🧬🧪
این کتاب در سال 2014 توسط کیم زتر نوشته شده است و توسط مهدی رضایی داخل تیم ترجمه پنتیفای ترجمه شده استدرباره این کتاب ❓❓:
این کتاب به ویروس استاکس نت میپردازد و همچنین به اتفاقات سیاسی نظامی اقتصادی و هسته ای پرده میزند از زمان تولد ویروس استاکس نت تا زمان مرگ همه اتفاقات چه از بعد نظامی چه از بعد سیاسی همه در این کتاب جمع شده
استاکس نت یک ویروس بود که برای تحت تأثیر قرار دادن برنامه هسته ای نطنز به کار گرفته شد که این کتاب روایت داستان این ویروس مرموز هستنسخه ترجمه شده این کتاب به زودی برای شما عزیزان قرار خواهد گرفت ✅
دعوت به همکاری
در صورت فعالیت حرفهای در حوزه سایبری و هک و امنیت، از شما دعوت میشود در صورت داشتن مهارت در یکی از زمینه های زیر جهت همکاری اقدام نمایید 👇
طراح لوگو و بنر (مینیمال و حرفهای)
تامنیل کار حرفهای (طراحی کاور دوره ها مقالات و محتوای آموزشی)
متخصص سئو (SEO) با تجربه در رشد سایتهای محتوایی
مقاله نویس تخصصی در حوزه سایبری
📌 شرایط همکاری :
تسلط و تجربه در حوزه سایبری
ارائه رزومه و نمونه کار مرتبط
تعهد به ارائه خروجی باکیفیت و حرفهای
💬 جهت همکاری رزومه و نمونه کارهای خود را ارسال نمایید
> @PooyaFakham
سال نو مبارک
امیدوارم سالی پر از موفقیت، سلامتی و شادی داشته باشین .
@BlackWacker
blackwacker.com
دوستان حتماً در خرید کانفیگ دقت کنید و تا جایی که ممکنه از فروشندههای معتبر یا آشنا خرید کنید دلیلش اینه که ساخت کانفیگ خیلی سادهتر از چیزیه که فکر میکنید با یه IP رنج و پیدا کردن یه DNS مناسب برای تانل، میشه یه کانفیگ راه انداخت که برای مدت محدودی با سرعت خوب کار کنه پس مراقب باشید پولتون رو هدر ندید
یه نکته مهم هم برای اونایی که دنبال کانفیگ استارلینک هستن حتماً قبل از خرید اول یه تست بگیرید و IP کانفیگ رو چک کنید ببینید توی بخش ISP عبارت "Space Exploration" نوشته شده یا نه اگه این عبارت نبود بدونید که کانفیگ واقعی استارلینک نیست
به این نکات توجه کنید تا خرید مطمئنتری داشته باشید. موفق باشید
ویدیوآموزشی + آزمایشگاه
🌐 blackwacker.com
🎓 @BlackWacker
سلام و عرض ادب خدمت همراهان عزیز آکادمی بلک واکر
امیدواریم هرجا که هستید، حال دلتون خوب و پرانرژی باشید
طی مدتی که گذشت، بسیاری از دوستان به دلیل محدودیت ها و مشکلات اینترنت، دسترسی مناسبی به دوره ها و خدمات آموزشی نداشتند و بعضی از کاربران هم عملاً امکان اتصال و استفاده از آموزش ها را از دست داده بودند خوشبختانه شرایط فعلی تا حد زیادی بهتر شده و اکثر عزیزان دوباره به اینترنت و سرویسها دسترسی پیدا کردهاند
به همین خاطر، بخش عمدهای از دورههای آکادمی بلک واکر به بستر «اسپات پلیر» منتقل شده تا تجربهای راحت تر، سریع تر و پایدارتر برای شما فراهم شود همچنین برای حمایت از همراهان مجموعه، تخفیف های ویژهای روی اکثر دورهها فعال شده تا بتوانید با هزینهای مناسب تر به آموزشهای موردنیازتان دسترسی داشته باشید.
از طرفی، آموزش های رایگان آکادمی هم به زودی دوباره استارت خواهند شد و محتوای جدید و کاربردی در اختیار شما عزیزان قرار میگیرد 🔥
دوره ها از طریق سایت اصلی مجموعه و هم از طریق واسط ایرانی قابل تهیه هستند
blackwacker.com
pentify.ir/blackwacker
ممنونیم که همیشه کنار ما هستید
@BlackWacker | بلک واکر
دوره «وب هکینگ | پروفشنال هکر» هم به بستر اسپات پلیر اضافه شد 🔥
هماکنون میتونین این دوره رو با تخفیف ویژه ۶۵٪ تهیه کنین و لایسنس اختصاصی دریافت کنین ✅
دوستانی هم که قبلاً دوره رو تهیه کرده بودن، برای دریافت لایسنس و فعال سازی اسپات پلیر، پیوی در ارتباط باشن 💬
تا الان حدود ۶۰ جلسه از دوره آپلود شده و باقی جلسات هم به مرور اضافه میشن ⚡️
جهت تهیه :
pentify.ir/web-hacking
🔥 امکان تهیه ۳ دوره تخصصی آکادمی بلک واکر با تخفیف ویژه ۶۰٪ فراهم شد !
بعد از خرید، محتوای دورهها از طریق SpotPlayer و با لایسنس اختصاصی در اختیارتون قرار میگیره و میتونید خیلی راحت مشاهده کنید
💀 دورهها کاملاً تخصصی، پروژه محور و مناسب افرادیه که میخوان حرفهای وارد دنیای هک و امنیت بشن
⚡️ تازه این اول راهه و به زودی دورههای بیشتری هم اضافه میشن...
🔗 لینک تهیه دورهها :
pentify.ir/blackwacker/
نسخه ترجمه شده جزوه 📒
Defence Evasion Hide Artifacts ⛓️💥
در صورت مشاهده مشکل میتونید به آیدی @bugfa پیام بدهید
نسخه ترجمه شده جزوه 📒
html injection 💉
در صورت مشاهده مشکل میتونید به آیدی @bugfa پیام بدهید
ویدیوآموزشی CVE-2026-31431
@PentifyTeam
Pentify.ir
🔥 مگالیست خفن ترین فیلم و سریال های هکری تاریخ (۶۰+ اثر ایرانی و خارجی) 🎬👨💻
دنبال هیجان دنیای صفر و یک هستی؟ 💻 تو این مقاله از آکادمی پنتیفای، بزرگترین و کاملترین دایرةالمعارف آثار سینمایی امنیت سایبری رو براتون آماده کردیم!
🍿 از شاهکارهایی مثل Mr. Robot و Who Am I گرفته تا مستندهای دارک وب و حتی سریالهای ایرانی مثل «هوش سیاه»
⚠️ ما فقط اسم فیلم نیاوردیم ! تک تک این ۶۰ اثر رو از نظر فنی زیر ذره بین بردیم و مفاهیمی مثل:
🔹 استفاده از کالی لینوکس و متاسپلویت
🔹 تکنیکهای مهندسی اجتماعی و فیشینگ
🔹 بدافزارها، استاکسنت و دارک وب
رو توشون بررسی کردیم
👇 همین الان روی لینک زیر کلیک کن، جدول مقایسه تخصصی شون رو ببین و لیست تماشای آخر هفتهات رو بساز:
🔗 [pentify.ir/best-hacking-movies-series/]
💬 به نظرتون جای کدوم فیلم تو این لیست خالیه؟ برامون کامنت بذارید !
#فیلم_هکری #امنیت_سایبری #تست_نفوذ #مستر_ربات #کالی_لینوکس #هک #آکادمی_پنتیفای
ویدیو آموزشی CVE-2026-41940
@PentifyTeam
Pentify.ir
نسخه ترجمه شده کتاب + نسخه اصلی 📒
Web application fundamental 🧑🦰
در صورت مشاهده مشکل میتونید به آیدی @bugfa پیام بدهید
نسخه ترجمه شده کتاب 📒
Countdown zero day 🧬🧪
در صورت درخواست نسخه اصلی یا برای چاپ کتاب و در صورت مشاهده مشکل میتونید به آیدی @bugfa پیام بدهید
یه خبر خوب و یه آپدیت برای ربات Shodan Pro
دوستان عزیز یه قابلیت جدید و خیلی به درد بخور به اسم "راه گشا" مخصوص اینترنت ایران به منوی اصلی ربات اضافه کردیم
با این بخش جدید میتونین به لیستی از تازه ترین و فعال ترین آدرسهای IP کشور دسترسی داشته باشین و از طریق رابط های مختلف به سرویس هایی که نیاز دارین وصل بشین
تو این آپدیت چه خبره؟
ما یه سیستم اسکن هوشمند راه انداختیم که خودش میگرده و اینا رو براتون پیدا میکنه
سرورهای DNS فعال و پرسرعت
پیدا کردن دقیق سرورهای DNS که روی پورت های غیر استاندارد (پورت هایی غیر از 53) تنظیم شدن
انواع پروکسی های فعال و معتبر (HTTP و SOCKS)
پنلهای مدیریت سرور و کانفیگ (مثل X-UI، Marzban و...)
سرورها و آیپی های فعال برای دسترسی آزاد و دور زدن محدودیت ها
چطوری استفاده کنیم ؟
خیلی سادست ! فقط کافیه از منوی اصلی ربات روی گزینه "راه گشا" کلیک کنین
سیستم ما هر ۳ ساعت یک بار کل شبکه رو به صورت زنده اسکن میکنه و آخرین آدرسهای IP و پورتهای فعال رو تو فایلهای متنی جدا و مرتب براتون میفرسته. این فایلهای تر و تمیز کمکتون میکنه تا تنظیماتتون رو راحت انجام بدین و به نتایج عالی برسین
همین الان میتونین این قابلیت جدید رو تو ربات تست کنین
@ShodanProBot
کاربران گرامی بلک واکر
متأسفانه به دلیل توقف هاستینگ، تمامی خدمات مجموعه از جمله رباتها و سایت بزودی بطور کامل از دسترس خارج میشن و تا اطلاع ثانوی خدماتی نخواهیم داشت
@BlackWacker
متأسفانه دامنه chat.rootfa.ir فیلتر شد و چت روم از دسترس خارج شد
آخرین ورژن چت روم رو آپدیت و دیباگ کردم، ستاپ اتوماسیون رو بهبود دادم و قابلیت های جدیدی هم بهش اضافه کردم که همه رو براتون آپلود کردم
دوستانی که چت روم رو راهاندازی کردن خوشحال میشم لینکشو برام پیوی بفرستن تا در ارتباط بمونیم موفق باشید .
Version 1.2
چت روم آپدیت شد
قابلیت های جدید تر اضافه شده محیط بهتر شده ui تمیز تر شده و بک اند هم حرفه ای تر از قبل شده بیشتر مشکل ها و باگ ها تا حد ممکن رفع شدن ستاپ هم خیلی راحت تر شده و ارورها برطرف شدن
دوستانی هم که از قبل سورس رو بالا آوردن فقط کافیه فایل های جدید رو جایگذاری کنین
الان فقط کافیه فایل رو آپلود کنین و config.php رو تنظیم کنین به بخش های اصلی دست نزنین که مشکلی پیش نیاد لینک دانلود پروژه هم مستقیم با آخرین آپدیت در دسترسه
دقت کنین ورژن php روی 8.1 باشه و رابط pdo mysql هم براتون فعال باشه که بدون مشکل اجرا بشه
اگه سوالی داشتین داخل خود چت روم در خدمتم حلش میکنم یا حتی سورس رو براتون ستاپ میکنم ترجیحا هم از میزبان فا هاستینگ داخلی تهیه کنین
chat.rootfa.ir
آرزوی سلامتی دارم براتون و امیدوارم روزای بهتری در پیش باشه
دانلود مستقیم داخلی
chat.rootfa.ir/Source-ChatFa.zip