آموزش هک و امنیت| UltraSec – Telegram
آموزش هک و امنیت| UltraSec
82.8K subscribers
1.05K photos
164 videos
82 files
568 links
اشکان مقدس | اولترا سیکیوریتی

مرجع تخصصی هک و امنیت

تماس با ادمین :

@AmScan


دوره های هک و امنیت

Ultraamooz.com/shop

اینستاگرام

https://www.instagram.com/ultraamooz_
Download Telegram
همراهان عزیز اولترا سیکوریتی عید تون مبارک. واسه این ایام که همه تو خونه هاشون قرنطینه هستن یه سری برنامه ویژه تدارک دیدیم که از فردا شروع میکنیم.انشالله سال ۹۹ برای همه خوب باشه 🌹
🖊 آموزش ساخت رت اندرویدی متصل به وب با ابزار L3MON

دانلود آموزش در سایت 👇👇👇

https://ultrasec.academy/rat-connect-web-l3mon

@UltraSecurity
👍3
🖊 آموزش حل چالش های سایت HackTheBox (قسمت سوم)

دانلود آموزش در سایت 👇👇👇

https://ultrasec.academy/challenge-hackthebox-3

@UltraSecurity
[دو آسیب پذیری روز صفر، بر روی تمامی نسخه های ویندوز تاثیر گذاشت.]

⚠️مایکروسافت به تازگی با کشف دو آسیب پذیری جدید Zero Day به میلیون ها کاربر هشدار فرستاده. چرا که هکر ها با این آسیب پذیری میتوانند به طور کامل کامپیوتر قربانی را تحت کنترل بگیرند..!
طبق گفته مایکروسافت، هر دو نقص امنیتی بر روی تمامی نسخه های ویندوز و ویندوز سرور میتوانند تاثیر بگذارند.

🔅این آسیب پذیری در کتابخانه Windows Adobe Type Manager که یک نرم افزار تجزیه و تحلیل فونت میباشد که نه تنها جزو نرم افزار های شخص ثالث محسوب میشود، بلکه میتواند توسط ویندوز اکسپلورر جزئیات و پیش نمایش فایل را بدون نیاز به باز کردن فایل نیز نشان دهد.

📌 منبع : The Hacker New

@UltraSecurity
1
🖊 آموزش نفوذ به اکانت اینستاگرام از طریق فیک پیج

به درخواست زیاد کاربران

دانلود آموزش در سایت 👇👇👇

https://ultrasec.academy/hack-instagram-fake-page

@UltraSecurity
[اطلاعات 42 میلیون کاربر ایرانی تلگرام لو رفت...!]

☢️محققین امنیتی وبسایت comparitech گزارش دادن که اطلاعات شماره موبایل و آیدی تلگرام بیش از 42 میلیون ایرانی در اینترنت منتشر شده!

🔅این اطلاعات شامل یوزرآیدی، یوزرنیم، نام کامل، عکسهای پروفایل و شماره تلفن اکانت تلگرام این کاربران میشود.

🔅حتی کسانی که از نسخه‌های غیرسمی تلگرام استفاده نکرده‌اند هم در لیست دیده می‌شوند. زیرا اطلاعات آنها در دفترچه تلفن دیگران که از نسخه‌های غیر رسمی استفاده کرده‌اند، وجود دارد.

📌منبع:comparitech

▶️ @Ultrasecurity
👍2
[هکر ها یک بک دور بر روی هزاران سرور Microsoft SQL SERVER نصب کردند.]

📡 محققین فضای مجازی امروز یک کمپین مخرب پایدار را که از مه 2018 فعالیت میکرده کشف کردند. این کمپین ماشین های ویندوزی را که سرورهای MS-SQL را اجرا میکنند برای نصب درهای پشتی و دیگر بدافزار ها مثل رت ها و ماینرهای ارز دیجیتال، هدف قرار میدادند.

این محققین در آزمایشگاه های Guardicore Labs بعد از رمزنگاری این کمپین مخرب اعلام کردند که نام آن Vollar بوده و در این حملات از رمزهای عبور استفاده میکرده تا بتواند سرورهای مایکروسافت SQL Server را ضعیف نشان دهد.

📌منبع: Hacker News

▶️ @UltraSecurity
👍1
[باگ اپلیکیشن Zoom به هکرها اجازه میدهند که به رمز عبور کاربران ویندوزی دست پیدا کنند.]

💎اپلیکیشن زوم حدودا 9 سال است فعالیت میکند اما این روزها به خاطر شرایط کرونا و قرنطینه به یکی از محبوب ترین ابزارهای ارتباطی برای میلیون ها نفر در سراسر جهان تبدیل شده.

⚙️این برنامه یکی از کارآمد ترین برنامه هاست که به مردم کمک میکند تا به ملاقات های ویدیویی و آنلاین بپردازند اما بهتر است بدانید این برنامه برای کسانی که به امنیت و حریم شخصی خود اهمیت زیادی میدهند، مناسب نیست!

🗨 به گفته کارشناس امنیت فضای مجازی (g0dmode_) نرم افزار کنفرانس ویدیوی Zoom برای ویندوز از آسیب پذیری UNC path injection استفاده میکند که به هکرها اجازه میدهد تا مشخصات لازم برای ورود به سیستم را به سرقت ببرند و یا حتی دستورات خودسرانه ای روی سیستم های قربانیان اجرا کنند..!

منبع: the Hacker news

▶️ @UltraSecurity
👍2
اگه همه چیز به درستی کار نمیکنه، نگران نباش!
اگه قرار بود همه چیز درست باشه، نیازی به تو و شغلت نبود :)

▶️ @UltraSecurity
[تنها بازدید کردن از یک سایت میتواند باعث هک آیفون یا مک بوک شود! ]

🔆اگر شما از آیفون یا مک بوک استفاده میکنید، اینجا برای شما هشدار هایی داریم!

💣 بازدید از وبسایت های به خودی خودش مخرب نیست اما وبسایت هایی هستند که از تبلیغاتی استفاده میکنند که پشت آنها برنامه های مخربی قرار گرفته و اگر با مروگر Safari از آنها بازدید کنید ممکن است به صورت مخفیانه دوربین، میکروفون، موقعیت مکانی و یا در برخی موارد رمزهای ذخیره شده در مرورگرتان هک شود!

🔮 اپل به تازگی یک پاداش 75 هزار دلاری به یک هکر اخلاقی پرداخته چون توانسته این هک را عملا نشان بدهد و به این شرکت کمک کند تا در برابر 7 آسیب پذیری جدید مقاوم شوند، قبل از اینکه هر مهاجم واقعی بتواند از آنها سواستفاده کند.

🔅این اصلاحات در قالب بروزرسانی در نسخه های 13.0.5 و 13.1 مرورگر سافاری منتشر شد.

📌منبع: The Hacker News
▶️ @UltraSecurity
🖊 آموزش حل چالش های سایت HackTheBox (قسمت چهارم)

دانلود آموزش در سایت 👇👇👇

https://ultrasec.academy/challenge-hackthebox-4

@UltraSecurity
[اگر برای توییتر از فایرفاکس استفاده میکنید، اطلاعات خصوصی شما ممکن است در معرض دید باشند!]

🛡فایرفاکس یکی از مرورگرهایی است که بیشتر روی امنیت و حریم شخصی کاربرانش تمرکز کرده اما متاسفانه به تازگی کشف شده که اگر از موزیلا فایرفاکس برای دسترسی به توییتر استفاده میکنید، ممکن است اطلاعات شخصی تان در جایی که هر کسی میتواند ببیند ذخیره شود!

📌توییتر اعلام کرده که این مشکل در Http header فایرفاکس بوده و در مرورگرهای کروم و سافاری اتفاق نمی افتد، البته برای فایرفاکس هم این مشکل حل شده و توییتر تغییراتی اعمال کرده تا داده های این شبکه اجتماعی در حافظه کش فایرفاکس ذخیره نشود و جای نگرانی نیست.

🌐 منبع: betaNews
▶️ @UltraSecurity
⚠️ اکسپلویت Persistent Cross-Site Scripting برای واتس اپ دسکتاپ نسخه 0.3.9308 با CVE 2019-18426 در سایت exploit-db ثبت شد.

📍این آسیب پذیری در این نسخه از واتس اپ یا پایین تر از این نسخه، هنگام جفت شدن با واتس اپ در آیفون، به اسکریپت Cross-Site اجازه اجرا میدهد و خواندن فایل های محلی امکان پذیر میشود و کاربر را مجبور میکند روی پیشنمایش لینک یک پیام متنی دستکاری شده کلیک کند.

اطلاعات بیشتر در 👇
🔗: https://www.exploit-db.com/exploits/48295

▶️ @UltraSecurity
[ #معرفی_ابزار BlackEYE]

👁‍🗨 چشم سیاه در واقع نسخه آپگرید شده ابزار ShellPhish است که یک جعبه ابزار کامل برای کارهای فیشینگ میباشد.
❗️فیشینگ به صفحات جعلی از سایت های اصلی میگویند که فقط قصد دزدی از اطلاعات شما را دارند و هیچ کاری انجام نمیدهند. شما با این ابزار میتوانید صفحات فیشینگ اینستاگرام، فیسبوک یا صفحه های پرداختی بسازید!

به گفته سازنده این ابزار فقط برای اهداف آموزشی ساخته شده!

صفحه گیت هاب این ابزار ↙️
🔗: https://github.com/thelinuxchoice/blackeye

▶️ @UltraSecurity
[هکرها میتوانند با دستکاری تنها 3 درصد از روشنایی مانیتور شما، به سرقت اطلاعاتتان بپردازند!]

☢️ شاید برایتان عجیب باشد اما حقیقت دارد! محققان امنیتی تکنیکی برای سرقت اطلاعات با دستکاری میزان روشنایی فقط 3 درصد کشف کرده اند.
در این روش که توسط محققان دانشگاه Ben-Gurion کشف شده، هکر ابتدا به نصب بدافزار روی سیستم قربانی میکند و این بد افزار با افزایش صعودی اما نامحسوس روشنایی صفحه نمایش، اطلاعات را به صورت کدهای باینری ذخیره میکند و در نهایت هکر برای خواندن آنها به دوربین نیاز دارد.

♨️کامپیوترهای شخصی نیازی نیست در مورد این روش هک نگران باشند، با این حال سازمان ها و بانک ها و ادارت در معرض خطر هستند که آنها هم در حالت ایده آل با سرعت 10 بیت بر ثانیه میتوانند به سرقت اطلاعات بپردازند...

🚦منبع: fossbytes

#خبر #امنیت #هک #آسیب_پذیری

🔓 @UltraSecurity
👍1
Media is too big
VIEW IN TELEGRAM
🎞 چگونه ابزار هایی پایتونی روی ویندوز اجرا کنیم؟

❇️ بعد از دیدن این آموزش میتونید تمام ابزار هایی که با پایتون نوشته شدن رو روی ویندوز اجرا کنید
▶️ @Ultrasecurity
[بدافزار جدید Dark Nexus بات جدید برای اینترنت اشیا در حال همه گیر شدن است!]

📟 محققان امنیتی BitDefender یک بات نت جدید برای اینترنت اشیا پیدا کرده اند که وسایل هوشمندی را که به اینترنت وصل میشوند را برای حمله های ddos خود آماده میکند!

⚠️ این بات نت که با نام Dark Nexus شناخته میشود تا به حال 1372 دستگاه که شامل روترهای D-Link و Asus و انواع ضبط کننده های ویدیو و دوربین های حرارتی میشود را در کشورهای چین، کره جنوبی، تایلند، برزیل و روسیه آلوده کرده است تا به عنوان یک پروکسی کار کنند.

📌منبع: The Hacker News

#خبر #بات_نت #اینترنت_اشیا

🔓 @UltraSecurity
👍3
[#معرفی_ابزار LOIC] ♨️فوق العاده کار میکنه تست شده 👍

👨‍💻این برنامه یک ابزار متن باز برای تحلیل تراکم شبکه ها و انجام حملات DoS میباشد که به زبان سی شارپ نوشته شده است. این ابزار توسط Praetox Technologies طراحی شده.

🚦این ابزار قادر به ایجاد حملات DoS با بسته های TCP و UDP را داراست که اختلالاتی بر روی هاست ایجاد میکند. افراد عادی برای تبدیل به بات نت های داوطلبانه از این برنامه استفاده کرده اند. همچنین این برنامه یک نسخه مبتنی بر وب نیز دارد.

لینک این برنامه ↙️
🔗: https://sourceforge.net/projects/loic/

▶️ @UltraSecurity
[معرفی هکر: پریسا تبریز]

👩‍💻 پریسا تبریز متخصص امنیت کامپیوتر و یکی از مدیران ارشد گوگل است که اکثر فعالیت‌های خود را به امنیت اختصاص داده و گوگل به او لقب شاهزاده امنیت داده است! او در حال حاضر در گوگل فعالیت میکند و مدیر بخش مروگر کروم میباشد.

💎 پریسا تبریز برای پیشبرد کارهای خود در ابتدا به عنوان یک نفوذکننده و یک هکر فکر میکند. در حقیقت او و تیمش همیشه برای نفوذ به سیستم های گوگل تلاش میکنند! آنها برای این کار از هکرهای دیگر هم کمک میگیرند به این صورت که با برگزاری مسابقات و چالش های هکری برای هک و پیدا کردن باگ های سیستم های گوگل، به هکر ها پاداش میدهند.

📌 این متخصص ایرانی آمریکایی در سال 2012 در لیست برترین افراد زیر 30 سال مجله‌ی فوربز در صنعت فناوری و در کنار بزرگانی همچون مارک زاکربرگ قرار گرفت.

♻️ جالب است بدانید که پریسا تبریز تا قبل از تحصیلات دانشگاهی اش هیچ پیش زمینه ای در مورد کامپیوتر نداشت!

#معرفی_هکر

🔓 @UltraSecurity
👍1
Media is too big
VIEW IN TELEGRAM
🎞 چگونه مک آدرس خودمون تغییر دهیم؟

❇️ بعد از دیدن این آموزش میتونید مک آدرس خودتون به راحتی تغییر بدید ابزاری که تو این ویدیو استفاده شده اختصاصی اولترا سیکیوریتی هستش
▶️ @Ultrasecurity