16041
Привет @durov Этот канал не нарушает закон. И в нем нет порнографических и грубых постов пожалуйста, обратите внимание ! Официальный канал в @Telegram Без спама Нет порнографии
💀 حمله سایبری به سیستم های آب آمریکا 💀
هکرها چطور میتونن از راه دور به سیستمهای کنترل آب دسترسی پیدا کنن؟ در این ویدیو مسیر احتمالی حمله، سیستمهای SCADA و خطر دسترسی از راه دور رو بررسی کردیم. 💀
👁 برای تماشا داخل یوتیوب کلیک کنید ⏬
🔥 youtube Dejban Academy ⏳
➿ ➿ ➿ ➿ ➿ ➿
♾ #کلاینت_هکینگ #حمله_سایبری
چنل و سایت MR.369 ❤️🔥》
🤿@MR_369_963
🤿mr369.ir
🔥 رفقا تیم دژبان رو یه ماینر کار کردن به زودی رونمایی میشه !
🍻 369 🍻
رفقا امروز نزدیک ۱۰۰ تا لایسنس پخش کردم صبر کنید بقیه رفقا هم دارم اکی میکنم 🍻
اینجوری یخوردع سخت شده به زودی اکانت پشتیبانی دژبان ساخته میشه یه ادمین جدا برای این کارا گذاشته میشه حجم پیام ها بالاس رفقا شرمنده اگه دیر جواب میدم ❤️Читать полностью…
از امروز سعی میکنم روزی یدونه ابزار آنلاین تحت وب بهتون معرفی کنم که داخل پروژه ها یا کارای روزمره بدردتون بخوره ❤️
369 🍻
👑 تحلیل کوتاه حمله Adform
مهاجم مستقیم سراغ سایتها نرفت؛ اسکریپت مشترک Adform رو هدف گرفت. ✅
➡️ نسخهی مورد استفادهی trackpoint-async.js آلوده شد.
➡️ سایتهایی که این Script رو لود میکردن، ناخواسته کد مهاجم رو هم به Browser کاربر میرسوندن.
➡️ کد مخرب Clipboard و ورودیهای مربوط به آدرس کیف پول رو زیر نظر میگرفت.
➡️ آدرس واقعی میتونست با آدرس مهاجم جایگزین بشه.
➡️ کاربر تراکنش رو خودش تأیید میکرد؛ فقط مقصد، بدون اطلاعش عوض شده بود.
پس نقطهی اصلی حمله Browser کاربر نبود؛زنجیرهی تأمین JavaScript بود. یه Supply Chain Attack تمیز و خطرناک. ☠️
➿ ➿ ➿ ➿ ➿ ➿
♾ #هکر #حمله_سایبری
چنل و سایت MR.369 ❤️🔥》
🤿@MR_369_963
🤿mr369.ir
💀 وقتی یه اسکریپت تبلیغاتی تبدیل میشه به تله هکری!
این بار مهاجما خود سایتها رو هک نکردن؛ رفتن سراغ زنجیره تأمین. 💀
یه اسکریپت مشترک متعلق به Adform آلوده شد و هر سایتی که اون نسخه از اسکریپت رو لود میکرد، ناخواسته کد مهاجم رو هم وارد مرورگر کاربر میکرد. 📺
حالا قسمت خفن ماجرا: ⏬
مهاجم دنبال آدرس کیف پول کریپتو میگشت. مثلاً شما آدرس کیف پول رو Copy میکنی، Paste میکنی و فکر میکنی همهچی اوکیه؛ ولی اسکریپت مخرب میتونه آدرس رو با آدرس خودش عوض کنه. 💀
🍻 نکته مهم:
تو دنیای کریپتو هیچوقت صرفاً به Copy/Paste اعتماد نکن. قبل از تأیید تراکنش، چند کاراکتر اول و آخر آدرس مقصد رو با دقت چک کن. گاهی چیزی که میبینی، دقیقاً چیزی نیست که واقعاً قراره ارسال بشه
از فردا برنامه آکادمی دژبان مجدد مثل قبل جلو میره
🔥 #برنامه_هفتگی
چنل و سایت MR.369 ❤️🔥》
🤿@MR_369_963
🤿mr369.ir
🔥 رفقا، جمعه شب کمپینمون تموم میشه!
از شنبه دوباره مثل قبل با کلی محتوای خفن هک و امنیت توی تلگرام، یوتیوب و سایت آکادمی دژبان برمیگردیم. 💀
این هفته بهخاطر کمپین، پستهای آموزشی کمتر بود؛ دمتون گرم بابت صبوری و همراهیتون ❤️
از شنبه دوباره بترکونیم! 🔥
🍻 369 🍻
جواب صحیح A) Kerberoasting است. ✅
در این حمله، مهاجم بعد از دسترسی اولیه، برای اکانتهای دارای Service Principal Name (SPN) درخواست Kerberos Service Ticket (TGS) میفرسته. سپس این Ticketها را استخراج میکنه و بهصورت آفلاین تلاش میکنه رمز عبور اکانت سرویس را کرک کنه.
📺 هکر بودن فقط حمله کردن نیست
وقتی بتونی از روی چند خط لاگ بفهمی چه اتفاقی داخل یک شبکه افتاده اون موقع یه مهارت خوب تو هک و امنیت یاد گرفتی 💀
🔥 همین مهارت باعث میشه شرکتها بهت اعتماد کنن.
🖱MR369.IR/SOC
💎 یه نمونه موقعیت شغلی SOC Analyst با حقوق ماهانه 35 میلیون تومان!
اگه دنبال یکی از پردرآمدترین شاخههای امنیت سایبری توی ایران باشی، SOC (Security Operations Center) یکی از بهترین انتخابهاست. خیلی از شرکتها برای جذب نیروی SOC حقوقهای خوبی پرداخت میکنن و بازار کارش هم روزبهروز داره بهتر میشه.
⬆️➡️ جالبه بدونید تمام ابزارهای بالا، از Wireshark و Splunk گرفته تا Wazuh و Nmap، بهصورت کامل و عملی داخل دوره SOC آکادمی دژبان آموزش داده میشن؛ نه فقط معرفی، بلکه کار باهاشون در سناریوهای واقعی.
🖱MR369.IR/SOC
حمایت ها از این ویدیو بالا باشه ویدیو بعدی یکی از سناریو های عملی HTB میریم باهم 🔥
Читать полностью…
✅ آپدیت کارا! 🖥
بعد از چند ماهی که از ج/نگ میگذره، دوباره کارها افتاده روی روال و همهچیز دقیقاً طبق برنامه داره پیش میره. 💀
پس باشید پای کار،
❌ ابزار امروز: JSONfmt
💀 ابزار JSONfmt میتونه سریع برات:
➡️ مرتب و خوانا میکنه
➡️ خطاهاشو پیدا میکنه
➡️ حجم JSON رو کم میکنه
➡️ با JSON دیگه مقایسه میکنه
🖥 تحت وب و بدون نصب
🔗 https://jsonfmt.dev
➿ ➿ ➿ ➿ ➿ ➿
♾ #برنامه_نویسی #JSON #Developer #ابزار
چنل و سایت MR.369 ❤️🔥》
🤿@MR_369_963
🤿mr369.ir
امروز داخل چنل دژبان درباره حمله سایبری به سامانه آبرسانی آمریکا مطالب داریم میزاریم از دستش ندید 👾
🔥 چنل تلگرامی آکادمی دژبان ⏬
🟥 @Dejban_Academy🐦
➿ ➿ ➿ ➿ ➿ ➿
♾ #دژبان
چنل و سایت MR.369 ❤️🔥》
🤿@MR_369_963
🤿mr369.ir
❌ ابزار امروز: Regex101
اگه برنامهنویسی میکنی، این سایت برای ساخت و تست Regex خیلی بهدردبخوره. 💀
مثلاً میخوای از یه متن، شماره موبایل، ایمیل یا یه الگوی خاص رو پیدا کنی؛ Regex رو مینویسی و همون لحظه میبینی چیها Match شدن
➡️⬆️⬆️⬆️⬆️ ❌
این دقیقاً همون چیزیه که بهش میگن Supply Chain Attack؛
مهاجم به جای اینکه تکتک سایتها رو بزنه، یک سرویس مشترک رو هدف میگیره و از اون بهعنوان مسیر ورود استفاده میکنه. 😈
یه فیلم باحال که امشب دیدم خودم فضای جالبی داشت سرگرم کننده بود پیشنهاد میکنم ببینید 🍿
Life Hack 2025 📺
چهار نوجوان بااستعداد که از مهارتهای هک خود برای فریب کلاهبرداران اینترنتی استفاده میکنند، تصمیم میگیرند دست به بزرگترین ماجراجویی زندگیشان بزنند: سرقت میلیونها دلار ارز دیجیتال از...Читать полностью…
تمام !
رفقایی که خرید زدن فردا یه تماس آنلاین داریم باهم داخل تلگرام قرار برنامه ریزی مسیرو بگم بهتون 🔥
🍻 369 🍻
بیشتر کسایی که امنیت سایبری رو شروع میکنن، این اشتباه رو انجام میدن...
💀 اول میرن سراغ هک، ابزارها و ویدیوهای پراکنده...
اما وقتی برای استخدام اقدام میکنن، ازشون میپرسن:
❓ با SIEM کار کردی؟
❓ تا حالا لاگ تحلیل کردی؟
❓ حمله واقعی رو بررسی کردی؟
❓ با MITRE ATT&CK آشنایی داری؟
و همونجا متوجه میشن بین «بلد بودن» و «آماده بازار کار بودن» فرق زیادی وجود داره. 💣
به همین دلیل، دوره SOC آکادمی دژبان رو طوری طراحی کردیم که فقط آموزش نباشه؛ مسیری باشه برای یادگیری مهارتهایی که در محیط واقعی SOC استفاده میشن.
فرض کن داخل لاگهای ویندوز این اتفاق رو میبینی: ⏬
Event ID: 4769
درخواستهای متعدد Kerberos Service Ticket
از یک کاربر به چندین سرویس
⬆️⬆️⬆️⬆️
این فقط یکی از آگهیهای استخدامیه که نشون میده بازار کار SOC توی ایران واقعاً داغه.
⬆️⬆️⬆️⬆️
❌ حجم درخواستهای خرید بالاست و مدام سفارشهای جدید ثبت میشه. ادمینها در حال انجام مراحل ورود رفقا هستن و به ترتیب با همه هماهنگ میکنن. ➡️
اگر قصد ثبتنام داری، بهتره زودتر اقدام کنی تا قبل از تموم شدن وقت، اسمت ثبت بشه. ⏬
🖱MR369.IR/SOC
📺 ویدیو معرفی دوره SOC دژبان 📺
فقط یک دوره نیست؛ شروع مسیر حرفهای در دنیای امنیت سایبریه. توی این ویدیو کامل درباره دوره SOC آکادمی دژبان توضیح دادم. 🔥
مشاهده محصول و خرید از داخل سایت ⏬
🖱MR369.IR/SOC
⏳ برای کارت به کارت پیام بدید
💀 @CyberDevil9 👑
💀 چرا هکرها PowerShell را اینقدر دوست دارند؟
اگر از یک هکر بپرسی محبوبترین ابزار ویندوز چیه، احتمالاً جوابش PowerShell باشه!
چرا؟ چون بدون نصب هیچ برنامهای میتونه: ⏬
🔴 اطلاعات سیستم رو جمعآوری کنه.
🔴 کاربران و رمزهای ذخیرهشده رو بررسی کنه.
🔴 فایل دانلود و اجرا کنه.
🔴 با سرور هکر ارتباط برقرار کنه.
🔴 حتی بعضی وقتها بدون اینکه آنتیویروس متوجه بشه، دستوراتش رو اجرا کنه.
به همین خاطر، خیلی از باجافزارها و گروههای APT از PowerShell برای اجرای حملاتشون استفاده میکنن ➡️
تیم SOC هم میتونه از طریق Sysmon، لاگهای ویندوز و MITRE ATT&CK این فعالیتها رو شناسایی کنه و قبل از اینکه حمله به مرحله بعد برسه، جلوی مهاجم رو بگیره.