آموزش هک و امنیت| UltraSec


Kanal geosi va tili: Eron, Forscha


اشکان مقدس | اولترا سیکیوریتی
مرجع تخصصی هک و امنیت
تماس با ادمین :
@AmScan

دوره های هک و امنیت
Ultraamooz.com/shop
اینستاگرام
https://www.instagram.com/ultraamooz_
شماره تماس :
09380052640

Связанные каналы  |  Похожие каналы

Kanal geosi va tili
Eron, Forscha
Statistika
Postlar filtri


💢 دیتابیس های لیک شده ، یکی از روش هایی هست که هکر ها برای جمع آوری اطلاعات ازش استفاده میکنن و توی این دیتابیس ها اطلاعات مهمی وجود داره مثل پسورد اونم بدون رمزنگاری، که میتونه برای هکر یک نقطه ورود باشه، از اونجایی که معمولا افراد پسورد اکانت هاشون رو شبیه به هم میزارن و یا حتی تغییر نمیدن هکر میتونه به راحتی با تست این پسورد های لیک شده شانس خودشو برای ورود به اکانت قربانی امتحان کنه


♦️ واقعا راه اندازی همچین سیستمی کار خیلی سختی بود به خصوص قسمت جمع آوری دیتابیس ها ، فعلا این سیستم به صورت خصوصی در اختیار خودمون هست


⭕️ اگر که نیاز دارید توی تمامی دیتابیس های لیک شده سرچ بزنید و اطلاعاتی که لیک شده رو کامل داشته باشید میتونید پیام بدید توی دیتابیس سرچ میکنم اگر اطلاعاتی بود بعدش میتونید هزینه رو پرداخت کنید


🆔@AmScan


بچه هایی که توی وبینار رزومه سازی شرکت کردن این پیشنهاد ویژه فقط تا فردا برقراره، برای ثبت نام پیام بدید ❤️


♦️ وبینار رزومه سازی در هک و امنیت به اتمام رسید ویدئو ضبط شده وبینار بزودی آپلود میشه روی سایت

🔷 این وبینار یه پیشنهاد خیلی ویژه داشت برای بچه هایی که شرکت کرده بودن ، این دو دوره جامع رو میتونن تا ۴۸ ساعت آینده با بالاترین حد تخفیف تهیه کنن


🆔@AmScan


🔷 اگر علاقه دارید به بحث تست نفوذ خودرو حتما این وبینار رو شرکت کنید اگر خوب حمایت بشه حتما یک دوره آموزشی ازش می‌سازم براتون ❤️


💢 مخلصیم❤️ به نظرم هیچ افتخاری بالاتر از خدمت به شما عزیزان نیست ، خوشحالم که مطالب براتون مفیده ❤️


💢 برای کسانی که میخوان سریع به آسیب پذیری برسن این روش میتونه خیلی کمک بکنه

⭕️ یک هکر با این روش به آسیب پذیری Xss رسیده بود و تونسته بود 100 دلار بگیره


❌ روش کار اینطوری بوده که به سایت مورد نظر لاگین کرده و با دنبال کردن Url ها به یک آدرسی رسیده که پارامتری داشته به اسم redirect_url میاد به این پارامتر یک پیلود Xss تزریق میکنه و همونطور که می‌بینید باگ Xss نمایان شد:)

https://learn.acronis.com/portal/licensing-check?redirect_url=javascript:alert(document.domain)


♦️ چون سناریو خاصی برای این آسیب پذیری ارائه نشده بود مبلغش پایین بوده صدرصد اگر سناریو حمله طراحی بشه براش قیمتش افزایش پیدا میکنه ، پس سعی کنید آسیب پذیری رو در کنار سناریو حمله گزارش کنید (Impact)

@UltraSecurity


#پاسخ


♦️ یکی از بچه ها سوالی پرسیده 👇

سلام آقای مقدس عزیز وقت شما بخیر

ببخشید من یه سوال داشتم در ارتباط با انتخاب رشته برای دانشگاه

حقیقتاً من چند ماه دیگه باید برم دانشگاه و اینکه برای انتخاب رشته اصلاً کسی مشاوره درست نمیده

من به بحث های هک و نفوذ خیلی علاقه دارم و اینکه میخوام وارد یک رشته ای بشم که وقتمو تلف نکنم و اینکه یک سرای میگن برو مهندسی کامپیوتر و یکسری دیگه میگن نه برو علوم کامپیوتر و اینکه من قصد مهاجرت هم دارم و یکسری میگن نه توی حوضه های هک و امنیتو نرو توی خارج از کشور کار نیست واسه این رشته و کلی چیزای دیگه حقیقتاً من دیگه مغزم جواب کرده نمیدونم چه رشته ای برم

حالا شما که توی این حوضه تجربیات زیادی دارین میخواستم از شما مشاوره بگیرم که چه رشته ای بدرد من میخوره برای دانشگاه

#سوال

@UltraSecurity


♦️ همیشه سعی کردم شخصا به پشتیبانی دوره‌ها رسیدگی کنم ، خوشحالم که می‌بینم بچه ها خیلی قوی دارن پیش میرن ❤️ قوی پیش برید منم کنارتون هستم💪

#نظر_دانشجویان


❌ فقط ۵۰ نفر میتونن توی این وبینار با این تخفیف شرکت کنن ، بعد از اتمام ظرفیت قیمت وبینار افزایش پیدا خواهد کرد

♦️ ظرفیت باقی مانده ۴۵ نفر


💢 بازار کار و آینده تست نفوذ خودرو (Car Hacking) چطوریه؟


🟥 وبینار آنلاین تست نفوذ خودرو (Car Hacking)

🔺خودرو ها جز پر استفاده ترین وسیله ها هستن که امروزه دیگه همه ما خودرو تو خونمون داریم، و خب یه وسیله رایج شده ، شاید در نگاه اول بگیم که خودرو ها که چیز خاصی ندارن که بخوان هک بشن مثلا پراید به اینترنت وصله مگه 🙂 اگر با دقت بیشتری نگاه کنیم متوجه میشیم ماشین علاوه بر قطعات مکانیکی درون خودش قطعات الکترونیکی داره که نیازه یک دستگاهی ارتباط بین این قطعات رو برقرار کنه تا ما بتونیم از تمامی بخش های ماشین استفاده کنیم ، ای سی یو (ECU) در خودرو ها نقش همون  کامپیوتر رو بازی میکنه که در همه خودرو ها ECU وجود داره ، که البته در خیلی از خودرو ها این ساختار کامپیوتری خودرو ممکنه پیچیده تر باشه
برای ارتباط بین اجزای مختلف خودرو پروتکل هایی وجود داره که یکی از قدیمی ترینش CAN BUS هست که خود این پروتکل کلی آسیب پذیری داره و روش های نفوذ ، همچنین پروتکل های دیگه ای توسط شرکت ها ساخته و استفاده میشن که هکر میتونه تست های مختلفی رو انجام بده و آسیب پذیری کشف کنه


♦️ توضیحات بیشتر و سرفصل های وبینار 👇

https://ultraamooz.com/product/car-hacking-webinar

@UltraSecurity


💢 وقتی میگم سرویس ها رو رو حتما بررسی کنید
برای اینه ☝️


❌ دسترسی کامل به پنل ادمین ، بهشون ایمیل زدم ببینم چی میگن

#کشف_آسیب_پذیری

@UltraSecurity


💢 سرویس هانتینگ (Service Hunting) چیست؟ و چطوری میشه ازش درآمد داشت؟

❌ تجربه درآمد خودم +۱۰ میلیون از سرویس هانتینگ

@UltraSecurity


🔺 معرفی ماژول های متااسپلویت برای هک کردن ماشین (Car Hacking)

#car_hacking
#هک_ماشین

@UltraSecurity


💢 این پیام امروز حالمو خوب کرد

⭕️ صبر............................................. رسیدن به هدف


💢 خیلی از بچه ها پیام داده بودن که این دوره اندروید هکینگ چرا تو سایت نیست ؟

⭕️ این دوره اندروید هکینگ به صورت خصوصی برای بچه های دوره نفوذگر هوشمند برگزار شده و روی سایت قرار نگرفته، بچه هایی که دوره نفوذگر هوشمند رو دارن میتونن به این دوره دسترسی داشته باشن


🔺 یکی از بچه های دوره اندروید هکینگ به اسم علی یک آسیب پذیری کشف کرده از نوع Insecure Data Storage  روی اپلیکیشن گالری مخفی که بیش از یک میلیون نصب توی کافه بازار داره، این آسیب پذیری به این صورته که اطلاعات توسط برنامه نویس به صورت رمزنگاری نشده روی دستگاه اندرویدی ذخیره میشه و هکر میتونه به این اطلاعات دسترسی پیدا کنه

⭕️ اپلیکیشن گالری مخفی برای این استفاده میشه که شما یکسری عکس های شخصیت رو بخوای مخفی کنی و کسی نتونه به این عکس ها حتی اگر گوشی شما دستش بود دسترسی داشته باشه، حالا اگر یک بدافزار  گوشی رو آلوده کنه یا دسترسی فیزیکی به گوشی وجود داشته باشه به راحتی شخص هکر میتونه الگو یا پسوردی که برای گالری مخفی گذاشتید رو پیدا کنه و وارد بشه:)


💢 این بستگی به توانایی هکر داره که چقدر بتونه از این آسیب پذیری سو استفاده کنه، توی سطح کاربران زیاد این نوع آسیب پذیری ها به شدت خطرناک خواهد بود و باعث میشه حریم خصوصی افرادی که از این اپلیکیشن استفاده میکنن نقض بشه

@UltraSecurity


Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
🎞 آموزش تست نفوذ اینترنت اشیا (Iot Hacking) نفوذ به محصولات شرکت Iotawatt


💢 خیلی ها فکر می‌کنن دستگاه های Iot راه نفوذ خاصی ندارن و نمیشه هک خاصی روشون انجام داد ، این ویدیو رو ببینید قول میدم فکرتون راجب Iot Hacking تغییر کنه ❤️

@UltraSecurity


💢 خیلی ها گفته بودن برای دوره هکر قانونمند CEH آپدیت چرا نمیدی با اینکه V13 اومده؟ این سرفصل دوره CEH V13 هست همونطور که می‌بینید تغییری نداشته و توی دوره CEH خودم مطالب بیشتری گفتم که باعث میشه فعلا نیاز به آپدیت نباشه براش


❌ درصورت تغییرات زیاد دوره CEH صدرصد مطالب جدید جایگزین خواهد شد


🔰 دوره CEH خودم 👇

https://ultraamooz.com/product/ceh-v11

@UltraSecurity

20 ta oxirgi post ko‘rsatilgan.