ultrasecurity | Unsorted

Telegram-канал ultrasecurity - آموزش هک و امنیت| UltraSec

59006

شرکت امن پرداز کیهان لیدوما با برند اولترا آموز مرجع تخصصی هک و امنیت تماس با ادمین : @AmScan دوره های هک و امنیت Ultraamooz.com/shop اینستاگرام https://www.instagram.com/ultraamooz_ شماره تماس : 09380052640

Subscribe to a channel

آموزش هک و امنیت| UltraSec

🌕 تجهیزات دوره تست نفوذ دوربین های مداربسته رسید💪

♦️ برای اینکه دوره کیفیت بالایی داشته باشه و از صفر مطالب گفته بشه، یه دستگاه NVR و یه دوربین مداربسته تهیه کردیم از برند dahua که به شدت در ایران استفاده میشه


👍 برای ثبت نام دوره در روز پنجشنبه آماده اید ؟

Читать полностью…

آموزش هک و امنیت| UltraSec

🖊 این مدت که کمتر فعالیت میکردم درگیر کشف آسیب پذیری بودم با ممد به چیزای خوبی هم رسیدیم، این مربوط میشه به آسیب پذیری Openssh روی آخرین نسخه که باعث Denial of Service میشه، برای یکی از بچه ها تست زدم که حال کنه:)

♦️ این آسیب پذیری پرایویت هست و گزارش داده نشده، تا زمانی که حمله رو قطع نکنید هیچ کس نمیمونه به سرور وصل بشه :) حالا در سطح ادمین سرور فکر کنید که حتی نمیتونه وصل بشه به سرور که جلو حمله رو بگیره 😂 در نهایت دست به دامن کشیدن سرور از برق میشه :)

❌ در نهایت مراقب امنیت سرور هاتون باشید، امنیت رو در حد یه فایروال و پچ امنیتی نبینید

@UltraSecurity

Читать полностью…

آموزش هک و امنیت| UltraSec

🔴 کل پی وی من پر شده از امنیت پیج !!! دوستان من چیزی به اسم امنیت پیج وجود نداره این کار تخصصی نیست صرفا یکسری افراد سودجو اینو راه انداختن که از یکسری افراد پول مفت بگیرن ، تهش طرف یه تایید دو مرحله ای میزاره و چهار تا ایمیل میزنه مثلا پیج برگرده که خودتون هم میتونید انجام بدید، لطفا تو پی وی درخواست امنیت پیج نکنید ، به این افراد سودجو هم پول ندید بابت این مسخره بازی ها

Читать полностью…

آموزش هک و امنیت| UltraSec

🌕 طبق نظر سنجی دوره تست نفوذ دوربين های مداربسته بیشترین رای رو آورد ، برای همین گروهش تشکیل شده و دوستانی که قصد شرکت در دوره رو دارن در گروه عضو بشن و بنویسن تو گروه که قصد شرکت دارن 👇

/channel/+M3e6liJGqcAxMGE0

Читать полностью…

آموزش هک و امنیت| UltraSec

🔴 میخواستم یکسری از آسیب پذیری های پرایویت رو گزارش کنم روی hackerone اکانت خودم بلاک شده اگر کسی هست که اکانت هکروان داره و میتونه پولشو نقد بکنه بهم پیام بده 👇

@AmScan

Читать полностью…

آموزش هک و امنیت| UltraSec

⚡️ در نهایت این نظر سنجی نهایی هست و شما تعيين میکنید که کدوم دوره بره برای برگزاری:)

Читать полностью…

آموزش هک و امنیت| UltraSec

🌕  بعد از چندین ساعت کار کردن روی Rocket.chat به یک آسیب پذیری خیلی خطرناک رسیدم از نوع PII Exposure که باعت میشه اطلاعات مهمی مثل ip، email،token افشا بشه بدون احراز هویت :)

🔥 طبق بررسی که کردم از این سیستم چت هم توی ایران هم خارج ایران به شدت استفاده میشه

#private_exploit
@UltraSecurity

Читать полностью…

آموزش هک و امنیت| UltraSec

🔥 شرکت میکروتیک از این آسیب پذیری هیچ اطلاعاتی نداره و هیچ پچ امنیتی براش نیست، درصورتی که برنامه باگ بانتی می‌شناسید که توی زیرساختش از میکروتیک استفاده میکنه و بانتی پرداخت میکنه میتونید بفرستید من اکسپلویت میکنم ، تا آخرین نسخه میکروتیک جواب میده این آسیب پذیری

Читать полностью…

آموزش هک و امنیت| UltraSec

🤔 پرونده های یک هکر (از اولین سرنخ تا رسیدن به دسترسی)

🚀توی این ویدیو پرونده‌هایی از حوزه‌های مختلف مثل مهندسی اجتماعی (Social Engineering)، سیستم‌ها و پروتکل‌های VPN، اپلیکیشن‌های اندروید و چند موضوع جذاب دیگه رو بررسی خواهیم کرد. در هر بخش یکی از این پرونده‌ها رو از صفر باز می‌کنیم و سعی می‌کنیم همه‌چیز رو از زاویه دید همون هکر ببینیم؛ اینکه چه اطلاعاتی در اختیارش بوده، چه چیزهایی توجهش رو جلب کرده و چرا تصمیم گرفته مسیر خاصی رو دنبال کنه.

فکر می‌کنم بررسی پرونده‌های واقعی و دیدن فرآیند ذهنی پشت اون‌ها، خیلی جذاب باشه :)


🔥 برای دیدن ویدئو برروی لینک زیر کلیک کنید (از یوتیوب ما حمایت کنید لایک ساب کامنت ❤️)

https://youtu.be/1WuBVyBQuF8?si=cxC3hVtY8u9sRtco

@UltraSecurity

Читать полностью…

آموزش هک و امنیت| UltraSec

🔴 وبینارمون شروع شد بچه هایی که ثبت نام کردن از پنل ایسیمنار وارد بشن

Читать полностью…

آموزش هک و امنیت| UltraSec

🔥 کانال یوتیوب ما قبلا مانیتایز شده بود اما به خاطر استرایک یوتیوب مانیتایز رو از ما گرفت :( اما خب مجدد شرایط مانیتایز کانال توسط یوتیوب اوکی شده و در نظر داشتم یه فعالیتی رو مجدد در یوتیوب داشته باشیم


💡 ممنون میشم توی نظر سنجی زیر که برای یوتیوب هست شرکت کنید ⤵️
http://youtube.com/post/Ugkxzovxa-wbPCUAT439-LvKb0G7AajgC8CT?si=4EOcOkKb_Y2rRAyD

Читать полностью…

آموزش هک و امنیت| UltraSec

🔴لینک های دانلود دوره تست نفوذ با کالی لینوکس (PWK) تا قسمت 11 درست شد بقیه قسمت ها در حال اپلود مجدد هست صبوری کنید تا اخر شب کامل میشه 👍

Читать полностью…

آموزش هک و امنیت| UltraSec

🔥 پیرو صحبتی که توی ویس کردم ، الان بهتر متوجه میشید که چرا میگم هوش مصنوعی نمیتونه حوزه هک و امنیت روتحت تاثیر قرار بده چون خودش توسط هکر ها داره تحت تاثیر قرار میگیره 😂

Читать полностью…

آموزش هک و امنیت| UltraSec

⁉️سلام ببخشید کارآموزی در زمینه شبکه و امنیت و تست نفوذ داریم
جاهایی که میشه به عنوان کارآموزی رفت کجاست

⤴️جواب سوال توی ویس بالا هست گوش کنید⤴️

@UltraSecurity

Читать полностью…

آموزش هک و امنیت| UltraSec

♦️ در صورتی که نظری بجز دوره تست نفوذ دوربین های مداربسته دارید بهم بگید 👇

t.me/UltraSecurity?direct

❌ فقط اسم دوره رو بفرستید همین

Читать полностью…

آموزش هک و امنیت| UltraSec

🔺 در صورتی که هر ورژنی از OpenSSH روی سرور شما باشه و پورت 22 باز باشه شما تحت تاثیر این آسیب پذیری قرار خواهید گرفت:) حالا فکر کنید در کل دنیا نزدیک به ۵۰۰ هزار نفر که کم گفتم دارن از OpenSSH رو سرورشون استفاده میکنن:)

Читать полностью…

آموزش هک و امنیت| UltraSec

♦️ کار هک یه کار تخصصی هست دانش یک هکر کم از یه دکتر تو حوزه خودش نداره سال ها تخصص توی یک هکر هست، بعد شما یه هکر رو با شخصی که کار زرد امنیت اینستاگرام انجام میده مقایسه میکنید؟ طرف پیام میده برای امنیت پیج میگم انجام نمیدیم کار زرد هست میگه مگه تو هکر نیستی ؟ کسی که کار امنیت پیج میکنه که هکر نیست اون یه شخصی هست که باید با پشت دست بزنی تو دهنش نه اینکه میلیون میلیون بهش پول بدید یا بهش اعتبار بدید

Читать полностью…

آموزش هک و امنیت| UltraSec

🔺 جشنواره اولترا فقط تا ۲۴ امشب برقرار هست 🔴

Читать полностью…

آموزش هک و امنیت| UltraSec

🔴 تمامی لینک های دوره pwk درست شد میتونید به صورت کامل دوره رو دانلود کنید 🙏

Читать полностью…

آموزش هک و امنیت| UltraSec

♦️ بچه ها جشنواره تا فردا شب ادامه داره و مشاوره رایگان قبل از خرید داریم و همچنین اگر صفر هستید و سوالی دارید تماما پاسخ داده میشه، تخصصی هم مشاوره داریم در صورت نیاز میتونید شمارتون رو بزارید شخصا باهاتون تماس میگیرم:)

👇 اینجا شماره رو وارد کنید 👇
https://ultraamooz.com/consulting

@UltraSecurity

Читать полностью…

آموزش هک و امنیت| UltraSec

💨 توی پلتفرم باگ بانتی راورو(ravro.ir) یه سایتی رو پیدا کردم که آسیب پذیری Rocket.chat بهش می‌خورد و اکسپلویت هم شد

💡 حالا قیمت رو ببینید نهایت تا ۲۰ میلیون پرداخت میکنن !! آیا به نظر شما ارزش داره به خاطر ۲۰ میلیون باگ رو گزارش کرد؟ اونم باگی که پرایویت هست نظر شما چیه؟

👇 بهم بگید 👇

Читать полностью…

آموزش هک و امنیت| UltraSec

گروهم باز کردم برای امروز میتونید کامنتی داشتید بزارید 👇

Читать полностью…

آموزش هک و امنیت| UltraSec

🌕 این چند روز داشتم روی محصولات شرکت میکروتیک Mikrotik کار می‌کردم با اینکه سیستم عاملش router os به صورت close source هست تونستم به دو تا آسیب پذیری برسم و رو آخرین نسخه میکروتیک کار میکنه

#️⃣ آسیب پذیری در سرویس l2tp و همچنین فایروال لایه سه وجود داره که باعث OOM میشه Out Of Memory که کل منابع روتر درگیر میکنه و درنهایت باعث Dos میشه


🛁 حالا پیام دادیم به شرکت میکروتیک میگن باگ بانتی نداریم و به جاش لایسنس رایگان میدیم:) جالبه شرکتی که اینقدر دستگاه میفروشه و close source هست هیچ هزینه اش برای امنیت خودش نمیکنه

Читать полностью…

آموزش هک و امنیت| UltraSec

🔥نظرات برخی از دانشجویان راجب دوره ها ، جشنواره فوق العاده اولترا آموز تا دو روز دیگه برقراره

Читать полностью…

آموزش هک و امنیت| UltraSec

#️⃣ کمپین ویژه اولترا آموز شروع شد توی این کمپین میتونید از صفر تا سطح پیشرفته یادگیری رو شروع کنید و روی خودتون سرمایه گذاری کنید اونم در یک حوزه تاپ و کاملا اصولی و عملیاتی


⭐️ برروی دوره ها و محصولات سایت تا 0️⃣9️⃣ درصد تخفیف لحاظ شده


❗️ ظرفیت این تخفیفات و کمپین فقط 0️⃣5️⃣ نفر هست

مشاهده کمپین 👇

https://ultraamooz.com/lding

Читать полностью…

آموزش هک و امنیت| UltraSec

🚀 فردا که دوشنبه هست یه کمپین خیلی فوق العاده داریم که فقط 0️⃣5️⃣ نفر میتونن از تخفیف فوق العاده استفاده کنن برای تمامی دوره‌ها و محصولات سایت ⚡️


💥 منتظرش باشید....

Читать полностью…

آموزش هک و امنیت| UltraSec

⁉️برای شروع هک و امنیت باید از کجا شروع کنیم؟ مثلا یادگرفتن پایتون و لینوکس یا غیره و اینکه چه زبان های برنامه‌نویسی بهمون کمک میکنه در این زمینه؟ و در آخر آیا دوره های شما از صفر مطلق مثلا من تازه میخام برنامه نویس بشم هستش یا پیش نیاز داره که باید یاد بگیرم مثال های بالا مثلا که گفتم ممنون میشم جواب بدین

⤴️جواب سوال توی ویس بالا هست گوش کنید⤴️

@UltraSecurity

Читать полностью…

آموزش هک و امنیت| UltraSec

⁉️سلام خسته نباشید آقای مقدس اخبار جدید برای باگ هانتر ها خیلی بد AI داره باگ میزنه و کلی باگ زده شده توسط AI و خواب اینطوری من ک دارم شروع میکنم خواب برای این همه تایم بزارم پیش نیاز بخونم در صورتی ک AIداره همه کارارو میکنه مثلا برنامه نویسی اره خوبه دونستنش ولی الان اینطوری کافیه کد کپی پیست کنی تمام باگش بگه بهت و خیلی چیزا دیگ حتی همین AI cloudبود اشتباه نکنم ک باگ میزنه وقتی داره اینکارو میکنه تکلیف باگ هانترا چی میشه من یک موضوع دیدم ک فلان شرکت بزرگ از باگ بانتی اومده بیرون چون الان خودش راحت ران میکنه و پیدا میکنه و فیکس میکنه خواب خیلی باید خوشبینانه نگاه کرد ک نه حالا حالا ها جا داره چون همین الانشم اتفاق افتاده تقریبا


⤴️جواب سوال توی ویس بالا هست گوش کنید⤴️

@UltraSecurity

Читать полностью…

آموزش هک و امنیت| UltraSec

💢 راجب این دوره یه چیزی بگم خیلی ها براشون سو تفاهم شده که ما قراره توی این دوره فقط دورک بگیم و شودان رو همین ، بچه ها اینا رو ما گفتیم توی دوره های پایه، قرار باشه دوره ضبط بشه محوریت ما روی تارگت واقعی سناریو و آسیب پذیری های پرایویت هست نه دورک یا شودان یا چیزای اینطوری

Читать полностью…

آموزش هک و امنیت| UltraSec

🌕 چه باگ خوشگلی خورد این light nvr دسترسی به فایل های حساس سیستم Path Traversal

https://github.com/opensensor/lightNVR

🔥 تا الان از سه تا سیستم مدیریتی دوربین های مداربسته باگ پرایویت زدیم :)

@UltraSecurity

Читать полностью…
Subscribe to a channel