آموزش هک و امنیت| UltraSec – Telegram
آموزش هک و امنیت| UltraSec
84K subscribers
1.05K photos
164 videos
82 files
568 links
اشکان مقدس | اولترا سیکیوریتی

مرجع تخصصی هک و امنیت

تماس با ادمین :

@AmScan


دوره های هک و امنیت

Ultraamooz.com/shop

اینستاگرام

https://www.instagram.com/ultraamooz_
Download Telegram
🏣 فرض کنید یک شخصی وارد یک ساختمان میشه، ساختمان به شدت توسط دوربین های مداربسته محافظت میشه، اتاق کنترل متوجه میشه که دوربین ها یه مشکلی دارن چون شخص مورد نظر توی دوربین ها به خوبی دیده نمیشه! اما به یه چیز عجیب تر برخورد میکنن اینکه دوربین ها تصویر بقیه اشخاص توی ساختمان رو به خوبی نشون میدن!!!! اما این شخص رو نه


🔺 دقیقا چه اتفاقی میفته که شخص هکر میتونه خودشو از دید دوربین های مداربسته پنهان کنه؟


🔺 چطوری میشه سیستم پردازش تصویر دوربین ها رو فریب داد ؟


@UltraSecurity
👍64412😁8
📹 نسخه ضبط شده وبینار تست نفوذ سیستم های کنترل صنعتی (Scada Hacking) در سایت قرار گرفت


🔺 وبینار + پروژه های عملی


⭕️https://ultraamooz.com/product/scada-hacking-webinar

@UltraSecurity
👍262
🏢 توی بازی Watch Dogs اگر دیده باشید شخصیت اصلی بازی با یه گوشی میتونست چراغ های راهنمایی رو هک کنه و در لحظه وضعیت اونا رو عوض کنه!!!


♦️ من خودم برای بار اول به خاطر هک چراغ راهنمایی وارد هک شدم 😂 از سن پایین همیشه تو ذهنم بود که چطوری میشه یک چراغ راهنمایی رو هک کرد؟



♦️ آیا این چیزی که ما توی فیلم ها و بازی ها میبینم که شخص هکر چراغ راهنمایی رو هک میکنه واقعیت داره ؟


@UltraSecurity
👍638😱4😁1
🚀 تقریبا نزدیک ۳۰ تا پیام دریافت کردم که درخواست تخفیف داشتید برای دوره ها


♦️ از اونجایی که توی سايت افزایش قیمت داشتیم و خیلی از دوستان نرسیده بودن تصمیم گرفتیم مجدد یک تخفیف ۷۰ درصد بزاریم روی تمامی محصولات سایت


⭕️ محصولات جدید ما از ساعت ۱۲ امشب دردسترس هستن 👇

۱- دوره پروتکل HTTP برای تست نفوذ وب

💵 قیمت پیش فروش ۵۰۰ هزار تومان


۲- دوره تحلیل روند توسعه روت کیت (RootKit) برای تیم قرمز

💵 قیمت پیش فروش ۹۰۰ هزار تومان


۳- کتاب مهندسی اجتماعی در دنیای واقعی

💵 قیمت کتاب ۴۵۰ هزار تومان


همچنین بقیه محصولات سایت هم با بیش از ۷۰ درصد تخفیف بزودی قابل تهیه هستن
👍31🤩42
🎥 دوره آموزش پروتکل HTTP برای تست نفوذ وب

💢یادگیری پروتکل HTTP اولین قدم برای شروع تست نفوذ وب (Web Hacking)


🔺یادگیری عمیق پروتکل HTTP با دیدگاه هکر!!
یکی از مشکلاتی که در اوایل یادگیری تست نفوذ وب برای خودمم وجود داشت این بود که همه مستقیم میرفتن سمت آسیب پذیری های وب مثلا همون اول کار SQL INJECTION رو یاد میدادن در حالی که توی اون سطح دانشجو نیاز داره که درک خوبی از ساختار داشته باشه ، برای همین خیلی از مطالب درک نمیشد و فقط یکسری دستورات رو به صورت طوطی وار تکرار میکردیم:(
همین کمبود باعث میشد که درک خوبی از ساختار و آسیب پذیری ها به وجود نیاد و عملا مهارت خاصی برای دانشجو به وجود نمیومد, اما این دوره متفاوت هست قراره خیلی ساده و روان با هم پروتکل HTTP رو از دیدگاه یک هکر یاد بگیریم 🙂 ما مطالبی رو میگیم که برای یک هکر مهمه و نیاز داره که توی پروسه وب هکینگ ازش استفاده کنه ، برای همین در همون اوایل کار دلیل به وجود اومدن خیلی از آسیب پذیری ها براتون شفاف میشه 🙂


چون ۳۰۰ تا لایک شد دوره رو من قرار دادم با حمایت هاتون انرژی بدید ❤️

💥 ثبت نام 👇

https://ultraamooz.com/product/http-for-webhacking
58👍7😁2
🎥دوره تحلیل روند توسعه روت کیت (RootKit) برای تیم قرمز

تحلیل اصول کارکرد روت کیت ها و توسعه برای تیم قرمز (سیستم عامل لینوکس)

🔺نگاهی به روت کیت ها (RootKit) به زبان ساده!؟

روت‌کیت‌ها (Rootkits) نرم‌افزارهایی هستند که به طور مخفیانه به سیستم‌های کامپیوتری یا دستگاه‌های دیگر نفوذ کرده و کنترل کامل آن‌ها را به دست می‌گیرند. این نرم‌افزارها معمولاً برای پنهان‌کردن فعالیت‌های مخرب یا غیرمجاز از چشم کاربران و برنامه‌های امنیتی طراحی می‌شوند.
به زبان ساده، روت‌کیت‌ها مثل یک راه‌نفوذ در سیستم عمل می‌کنند که به مهاجم این امکان را می‌دهند که به طور پنهانی به سیستم وارد شود، دستورات مورد نظر را اجرا کند، اطلاعات حساس را بدزدد یا حتی تغییراتی در عملکرد سیستم ایجاد کند، بدون اینکه کاربر متوجه شود.


این دوره خیلی خفن و کم یابه از دستش ندید 👇👇👇 ثبت نام 👇

https://ultraamooz.com/product/rootkit-dev-redteam
👍28
🔳 سایت ABB.com یکی از معروف ترین شرکت ها در زمینه برق و اتوماسیون صنعتی هست ، که توی پلتفرم هکروان برنامه باگ بانتی داره


♦️ یه آسیب پذیری ازش زدیم Subdomain Takeover که تایید شد و کریتیکال هم رد کردن 💪


💢 چون برنامه Vdp بود بانتی ندادن اما حسابی حال داد

https://hackerone.com/abb

#باگ_بانتی
@UltraSecurity
🔥31👍121🎉1
💵 یکی دیگه از بانتی ها هم واریز شد، آسیب پذیری که زدیم از نوع Account Takeover بود که صرفا با داشتن شماره تلفن هر کاربری میشد به اکانت لاگین کرد ، با اینکه آسیب پذیری Critical به حساب میومد بانتی زیادی ندادن اما بازم دمشون گرم ❤️

♦️ اجازه ندادن اسم سایت رو بیاریم اما سایتشون یک سایت فروشگاهی خیلی قوی مثل دیجی کالاست

#باگ_بانتی
@UltraSecurity
😱20👍6😁31🔥1
💣 از اونجایی که تخفیفات سایت شروع شده و توی پی وی هم خیلی پرسیده میشه یه توضیحی بدم بهتون:


۱- اگر می‌خواهید هک و امنیت رو شروع کنید و صفر هستید یعنی فقط کار معمولی با کامپیوتر رو بلدید ، بدون هیچ پیش نیازی میتونید از دوره نفوذگر هوشمند شروع کنید 👇

https://ultraamooz.com/product/smart-hacker


۲- اگر می‌خواهید به صورت تخصصی توسعه بدافزار رو برای تیم قرمز یاد بگیرید، شامل ۱۱ تا دوره ، میتونید دوره بدافزار تیم قرمز رو شرکت کنید 👇

https://ultraamooz.com/product/malware-dev-redteam


۳- اگر می‌خواهید وب هکینگ رو شروع کنید اولین قدمش میشه دوره پروتکل HTTP که میتونید ثبت نام کنید 👇

https://ultraamooz.com/product/http-for-webhacking


⭕️ بازم هرگونه سوالی بود پی وی پاسخگو هستم

🆔@AmScan
🔥92👍2🎉1
🏢 توی فیلم ماموریت غیرممکن دیدیم که تام کروز و تیمش رفتن توی برج خلیفه و تونستن دسترسی پیدا کنن به آسانسور ها!!! بعد از هک کردن آسانسور ها اونا به راحتی میتونستن آسانسور ها رو کنترل کنن ، کدوم طبقه وایسه، حرکت کنه،حرکت نکنه و...


♦️ آیا این چیزایی که ما توی این فیلم دیدیم واقعی بودن ؟ آیا واقعا میشه آسانسور رو هک کرد؟

♦️ از نظر فنی بررسی می‌کنیم که یک شخص هکر چه حملاتی رو میتونه برعلیه آسانسور ها انجام بده!!!


👍 اگر تعداد لایک ها به ۷۰۰ تا برسه ویسش رو توی کانال قرار میدم


@UltraSecurity
👍940👎1311🔥1
آموزش هک و امنیت| UltraSec
🏢 توی فیلم ماموریت غیرممکن دیدیم که تام کروز و تیمش رفتن توی برج خلیفه و تونستن دسترسی پیدا کنن به آسانسور ها!!! بعد از هک کردن آسانسور ها اونا به راحتی میتونستن آسانسور ها رو کنترل کنن ، کدوم طبقه وایسه، حرکت کنه،حرکت نکنه و... ♦️ آیا این چیزایی که ما…
🎙چطوری میشه آسانسور ها رو هک کرد؟

#Elevator_Hacking

♦️ همونطور که قولشو دادم توی این ویس حملات مربوط به آسانسور ها رو توضیح دادم، آخر این ویس متوجه میشیم که چیزایی که توی فیلم ها هست واقعیه یا نه؟ مرسی از حمایت شما کلی انرژی گرفتم ❤️👍
👍605😱2
💡 توی فیلم Who Am I شخصیت اصلی یک هکر بود که تا آخر فیلم هک های زیادی هم انجام داد ، اما یکی از هک هاش نظر ما رو به خودش جلب کرد!


♦️ توی فیلم شخصیت اصلی میاد برق یک منطقه رو قطع میکنه ، اونم با چند تا دستور!! از نظر فنی آیا واقعا میشه برق یک منطقه رو قطع کرد؟


⭕️ بررسی می‌کنیم که شخصیت اصلی فیلم چطوری اینکارو انجام داد؟ چه حملاتی وجود داره که میشه بر علیه سیستم های برق رسانی انجام داد؟


@UltraSecurity
👍1.15K8👎4😁3🔥1🤩1
💡 یه بات نت نه چندان پیچیده به نام Smominru در سال های 2017-2018  تونست با ماین کردن مونرو روی سیستم های آلوده شده، حدود 3.6 میلیون دلار به جیب بزنه!


♦️ این بدافزار با اینکه پیچیدگی زیادی نداشت اما در کمتر از 1 سال با آلوده کردن حدود 500 هزار سیستم، تونست پول زیادی به جیب بزنه، بعضی منابع هم اشاره داشتن که تا پایان عمرش (2019) بالای 20 میلیون دلار به جیب زده بوده.


⭕️  از نظر فنی بررسی می‌کنیم که این بدافزار دقیقا چیکار میکرد؟  چطور گسترش پیدا میکرد؟ ارتباطش با سرور به چه صورت بود؟ چطور ماین میکرد؟


👍 اگر تعداد لایک ها به ۳۰۰ تا برسه ویسش رو توی کانال قرار میدم


#پویا_رهجو

@UltraSecurity
👍330🔥6👎3
👾 بازم دو تا آسیب پذیری به سایت ترب torob.ir گزارش کردیم، بابت آسیب پذیری Xss و sensitive data سر جمع ۱۰ میلیون دادن 💸

#باگ_بانتی

@UltraSecurity
👍62🔥76😁3
آموزش هک و امنیت| UltraSec
🚀 تقریبا نزدیک ۳۰ تا پیام دریافت کردم که درخواست تخفیف داشتید برای دوره ها ♦️ از اونجایی که توی سايت افزایش قیمت داشتیم و خیلی از دوستان نرسیده بودن تصمیم گرفتیم مجدد یک تخفیف ۷۰ درصد بزاریم روی تمامی محصولات سایت ⭕️ محصولات جدید ما از ساعت ۱۲ امشب دردسترس…
🧨 همچنان‌ که در جشنواره هستیم و تخفیفات سایت برقراره، میتونید اگر سوالی داشتید راجب دوره ها یا هر چیز دیگه ای توی هک و امنیت ، شمارتون رو بزارید باهاتون تماس گرفته میشه (معمولا شخصا زنگ میزنم )


💎 ثبت درخواست مشاوره 👇
https://ultraamooz.com/consulting
👍7
آموزش هک و امنیت| UltraSec
🔺 به شدت درخواست داشتیم برای شروع هر چه زودتر دوره پروتکل HTTP برای تست نفوذ وب ، اگر می‌خواهید دوره زودتر ارائه بشه 👍 های این پست رو به ۳۰۰ تا برسونید ، سریعا دوره اش استارت میخوره:) @UltraSecurity
🔺 اینجا گفته بودم که اگر ۳۰۰ تا لایک بخوره دوره پروتکل HTTP برای تست نفوذ وب رو سریع شروع میکنم دوره اش اومده تو سایت و پیش فروش هست.

انتظار حمایت بیشتری داشتم از دوستانی که لایک کرده بودن ، دلیل شروع رودمپ وب هکینگ نظر سنجی ای بود که قرار دادیم و رای گرفت و انتطار حمایت حداقلی از این رودمپ میره ❤️


💢 لینک ثبت نام دوره HTTP برای تست نفوذ وب 👇

https://ultraamooz.com/product/http-for-webhacking
🤩39👍12
آموزش هک و امنیت| UltraSec
💡 یه بات نت نه چندان پیچیده به نام Smominru در سال های 2017-2018  تونست با ماین کردن مونرو روی سیستم های آلوده شده، حدود 3.6 میلیون دلار به جیب بزنه! ♦️ این بدافزار با اینکه پیچیدگی زیادی نداشت اما در کمتر از 1 سال با آلوده کردن حدود 500 هزار سیستم، تونست…
Audio
🎙 یه بات نت نه چندان پیچیده به نام Smominru در سال های 2017-2018  تونست با ماین کردن مونرو روی سیستم های آلوده شده، حدود 3.6 میلیون دلار به جیب بزنه!

⭕️  از نظر فنی بررسی می‌کنیم که این بدافزار دقیقا چیکار میکرد؟

#پویا_رهجو
@UltraSecurity
34👍6🔥1