🖊 آموزش اکسپلویت آسیب پذیری Log4Shell (TryHackMe)
💢 سلام و درود خدمت تمام کاربران عزیز وب سایت اولترا آموز
تو این مقاله قراره آسیبپذیری جدیدی که اخیراً تو کتابخونه ی Log4J آپاچی رخ داده که صحبت کنیم که log4j یک سیستم گزارش گیری بسیار رایج که توسط توسعه دهندگان وب و سرور های مبتنی بر جاوا و سایر زبانهای برنامه نویسی استفاده می شود. این آسیبپذیری کشف شده در log4j باعث میشه که هکر بتونه به یک آسیبپذیری بحرانی برسه و بتونه از اون آسیبپذیری توی سرور آسیبپذیر کد هایی رو از راه دور اجرا کنه ینی هکر میتونه با استفاده از این آسیبپذیری که توی کتابخونه Log4J که با جاوا نوشته شده رخ داده و توی وب سرور آپاچی هم ازش استفاده میکنند ، بتونه روی سرور RCE یا Remote Code Execution اجرا کنه
برای خوندن کامل این آموزش برروی لینک زیر کلیک کنید 👇👇👇
https://ultraamooz.com/log4shell
@UltraSecurity
💢 سلام و درود خدمت تمام کاربران عزیز وب سایت اولترا آموز
تو این مقاله قراره آسیبپذیری جدیدی که اخیراً تو کتابخونه ی Log4J آپاچی رخ داده که صحبت کنیم که log4j یک سیستم گزارش گیری بسیار رایج که توسط توسعه دهندگان وب و سرور های مبتنی بر جاوا و سایر زبانهای برنامه نویسی استفاده می شود. این آسیبپذیری کشف شده در log4j باعث میشه که هکر بتونه به یک آسیبپذیری بحرانی برسه و بتونه از اون آسیبپذیری توی سرور آسیبپذیر کد هایی رو از راه دور اجرا کنه ینی هکر میتونه با استفاده از این آسیبپذیری که توی کتابخونه Log4J که با جاوا نوشته شده رخ داده و توی وب سرور آپاچی هم ازش استفاده میکنند ، بتونه روی سرور RCE یا Remote Code Execution اجرا کنه
برای خوندن کامل این آموزش برروی لینک زیر کلیک کنید 👇👇👇
https://ultraamooz.com/log4shell
@UltraSecurity
👍14🔥1
🖊 حمله APT یا Advanced Persistent Threat چیست ؟
💢تو این مقاله میخوایم راجب حملات APT صحبت کنیم، که اگر در مورد red team اطلاعات داشته باشید و بدونید قطعا در جریان این مورد هستید که یکی از وظایف red team اینه که بیاد حملات APT رو روی یک سازمان پیاده سازی و شبیه سازی کنه، برای جلوگیری از حملات APT 🙂 حالا بریم ببنیم این APT که میگن چیه و واقعا کارش چیه چیکار میکنه 😐 پس بریم داشته باشیم.
برای خوندن کامل این مقاله برروی لینک زیر کلیک کنید 👇👇👇
https://ultraamooz.com/what-is-apt
@UltraSecurity
💢تو این مقاله میخوایم راجب حملات APT صحبت کنیم، که اگر در مورد red team اطلاعات داشته باشید و بدونید قطعا در جریان این مورد هستید که یکی از وظایف red team اینه که بیاد حملات APT رو روی یک سازمان پیاده سازی و شبیه سازی کنه، برای جلوگیری از حملات APT 🙂 حالا بریم ببنیم این APT که میگن چیه و واقعا کارش چیه چیکار میکنه 😐 پس بریم داشته باشیم.
برای خوندن کامل این مقاله برروی لینک زیر کلیک کنید 👇👇👇
https://ultraamooz.com/what-is-apt
@UltraSecurity
👍6🎉5❤1
کانال یوتیوب هر روز داخلش ویدیو های جذاب و کاربردی قراره میگیره. چنل دنبال کنید که کلی سوپرایز های خفن داریم 🎉
توی کامنت ها موضوعات مورد علاقتون بگید که براش آموزش تولید کنید 👍
لینک کانال یویتوب👇👇👇
https://youtube.com/channel/UCPIut37KFG-Rn3OSXY1dbxA
توی کامنت ها موضوعات مورد علاقتون بگید که براش آموزش تولید کنید 👍
لینک کانال یویتوب👇👇👇
https://youtube.com/channel/UCPIut37KFG-Rn3OSXY1dbxA
👍9❤3🎉2
Audio
👍20❤4🔥1🎉1
⭕️ آموزش تست نفوذ به سایت های وردپرسی
مدرس:اشکان مقدس
داخل کانال یوتیوب قرار گرفت
چنل ساب بکنید که بازم آموزش های خفن داریم
از دستش ندید
لینک ویدیو 👇👇👇
https://youtu.be/Q-be5HmzrXI
مدرس:اشکان مقدس
داخل کانال یوتیوب قرار گرفت
چنل ساب بکنید که بازم آموزش های خفن داریم
از دستش ندید
لینک ویدیو 👇👇👇
https://youtu.be/Q-be5HmzrXI
👍16❤11😱4🔥3👎1🎉1
💢 ویس با موضوع جاسوسی سیستم عامل های هک و امنیت
1- چگونه این سیستم عامل ها توسعه پیدا میکنن؟
۲- سیستم عامل های هک و امنیت چطوری جاسوسی میکنن؟
۳- میشه متوجه شد که از ما جاسوسی میشه؟
۴- چگونه از ما جاسوسی میکنن؟ از سخت افزار یا نرم افزار؟
۵- چرا از ما جاسوسی میکنن؟ و این اطلاعات به کجا میرسه؟
6- شبکه های اجتماعی هم آیا از ما جاسوسی میکنن؟
7- بهترین راهکار برای مقابله با این جاسوسی ها
@UltraSecurity
1- چگونه این سیستم عامل ها توسعه پیدا میکنن؟
۲- سیستم عامل های هک و امنیت چطوری جاسوسی میکنن؟
۳- میشه متوجه شد که از ما جاسوسی میشه؟
۴- چگونه از ما جاسوسی میکنن؟ از سخت افزار یا نرم افزار؟
۵- چرا از ما جاسوسی میکنن؟ و این اطلاعات به کجا میرسه؟
6- شبکه های اجتماعی هم آیا از ما جاسوسی میکنن؟
7- بهترین راهکار برای مقابله با این جاسوسی ها
@UltraSecurity
👍37❤29😱5👎2🔥2😁2
💢 مقاله باگ SQL Injection به همراه بایپس و آپلود شل
🔸 نویسنده مقاله : میلاد رنجبر
👇مقاله را در پایین همین پست می توانید دانلود کنید
@ultrasecurity
🔸 نویسنده مقاله : میلاد رنجبر
👇مقاله را در پایین همین پست می توانید دانلود کنید
@ultrasecurity
👍26👎5🎉2❤1
sqli.pdf
5 MB
👍47👎7❤3
Media is too big
VIEW IN TELEGRAM
💢 تحلیل حمله APT 33 ایران علیه کشور کره جنوبی و عربستان سعودی
❌ در این ویدیو قصد داریم یکی از حملاتی که توسط گروه APT ایران انجام شده رو بررسی کنیم ، تحلیل حملات به شدت به تفکر شما کمک میکنه پس غافل نشید و مرتبا تحلیل حملات مختلف رو مطالعه کنید
@UltraSecurity
❌ در این ویدیو قصد داریم یکی از حملاتی که توسط گروه APT ایران انجام شده رو بررسی کنیم ، تحلیل حملات به شدت به تفکر شما کمک میکنه پس غافل نشید و مرتبا تحلیل حملات مختلف رو مطالعه کنید
@UltraSecurity
👍56❤8😱5🎉4👎3🤩2
جاتون خالی واقعا😂 چند روز قبل برای بروبچه هایی که پیج اینستاگراممونو فالو داشتن. با یه شرایط خاص بصورت رایگان. یه لایو پرایویت راجب بحث جذاب سایبر فیزیک گذاشتیم و الانم قرارشد درحد یه مینی دوره خفن. چند تا لایو تئوری سناریو محور خفن واسشون بریم تا دیدگاه بهتری بدست بیارن😶
از مزایای فالو داشتن پیج اینستاگرام اولترا اموز یکیش اینه!
از مزایای فالو داشتن پیج اینستاگرام اولترا اموز یکیش اینه!
🔥38👍29👎20🤩5😱4😁3🎉3❤1
بچه ها رادیو هکر منتشر شد 🎉
قول میدم باهاش خیلی حال کنید
برای گوش کردنش وارد چنل یویتوب بشید
به زودی تو سایر پلتفرم ها هم قرار میدیم
لایک و کامنت یادتون نره 😁
لینک رادیو هکر 👇👇👇
https://youtu.be/O7y-P6VqZfg
قول میدم باهاش خیلی حال کنید
برای گوش کردنش وارد چنل یویتوب بشید
به زودی تو سایر پلتفرم ها هم قرار میدیم
لایک و کامنت یادتون نره 😁
لینک رادیو هکر 👇👇👇
https://youtu.be/O7y-P6VqZfg
❤23👍19👎6🔥5🎉5😱1🤩1
Audio
📻 رادیو هکر- تولدی دوباره قسمت 1
گوش کنید لذت ببرید 🔥
توضیح نمیدم گوش کنید حتما خوشتون میاد😁
@ultrasecurity
گوش کنید لذت ببرید 🔥
توضیح نمیدم گوش کنید حتما خوشتون میاد😁
@ultrasecurity
👍73😁7👎5🔥3😱2❤1
قسمت دوم رادیو هکر با موضوع دانشگاه منتشر شد
این قسمت از دست ندید
به زودی توی تلگرام قرار میگیره
برای مشاهده میتونید وارد یویتوب بشید👇👇
https://youtu.be/93Soj92NbS0
این قسمت از دست ندید
به زودی توی تلگرام قرار میگیره
برای مشاهده میتونید وارد یویتوب بشید👇👇
https://youtu.be/93Soj92NbS0
👍21🔥9😱6👎5🤩2❤1
💢 ویس با موضوع بدافزار RedLine
❌ این بدافزار از نوع Stealer هست یعنی اینکه اطلاعات مرورگر ، کیف پول و... به سرقت میبره ، این بدافزار برروی کاربران ایرانی هم به شدت تاثیر گذاشته و طبق بررسی هایی که کردم شدیدا اطلاعات کاربران ایرانی در بین دیتابیس ها قابل مشاهده بود
@UltraSecurity
❌ این بدافزار از نوع Stealer هست یعنی اینکه اطلاعات مرورگر ، کیف پول و... به سرقت میبره ، این بدافزار برروی کاربران ایرانی هم به شدت تاثیر گذاشته و طبق بررسی هایی که کردم شدیدا اطلاعات کاربران ایرانی در بین دیتابیس ها قابل مشاهده بود
@UltraSecurity
👍58😱12🔥10😁8👎5
به مناسبت ۱۰ کا شدن پیج اینستاگرام قراره به ۱۰ نفر هدیه بدیم
چیزای باحالی آماده کردیم 🥳
وارد لینک زیر بشید لیست هدایا قرار داره 👇👇👇
https://www.instagram.com/p/CbK7NtAIvQT/?utm_medium=copy_link
چیزای باحالی آماده کردیم 🥳
وارد لینک زیر بشید لیست هدایا قرار داره 👇👇👇
https://www.instagram.com/p/CbK7NtAIvQT/?utm_medium=copy_link
👍20❤7👎5🎉4😱3
Audio
📻 رادیو هکر- دانشگاه بریم یا نه؟ چقدر میتونه توی حوزه هک و امنیت بهمون کمک کنه
قسمت 2
گوش کنید لذت ببرید 🔥
سوال خیلی از بچه ها بوده امیدوارم براتون مفید باشه
@ultrasecurity
قسمت 2
گوش کنید لذت ببرید 🔥
سوال خیلی از بچه ها بوده امیدوارم براتون مفید باشه
@ultrasecurity
👍43👎7❤2🎉2
💢 موضوع ویس : از Xss تا Rce ، آسیب پذیری خطرناک در کتابخانه DomPdf در Php
لینک منابع برای مطالعه بیشتر :
https://positive.security/blog/dompdf-rce
https://github.com/positive-security/dompdf-rce
@UltraSecurity
لینک منابع برای مطالعه بیشتر :
https://positive.security/blog/dompdf-rce
https://github.com/positive-security/dompdf-rce
@UltraSecurity
👍30👎6❤5
رادیو هکر جدید از دست ندید
با موضوع: کسب درآمد از یوتیوب برای هکرها(انتقال تجربه)
یک مهمون هم داریم که توی ۳ ماه تونسته از یوتیوب به درآمد برسه💰
امیدوارم گوش کنید لذت ببرید👇👇👇
https://youtu.be/aIK7KhPoni0
با موضوع: کسب درآمد از یوتیوب برای هکرها(انتقال تجربه)
یک مهمون هم داریم که توی ۳ ماه تونسته از یوتیوب به درآمد برسه💰
امیدوارم گوش کنید لذت ببرید👇👇👇
https://youtu.be/aIK7KhPoni0
👍36👎6❤5😁2
Media is too big
VIEW IN TELEGRAM
💢 تحلیل و بررسی اپلیکیشن کلاهبردار ماهواره +۱۸
در این ویدیو یکی از اپلیکیشن هایی که بسیار زیاد توسط کاربرا نصب شده رو بررسی میکنیم در بررسی اولیه متوجه میشیم که این اپ کاملا کلاهبرداری است و یک آسیبپذیری از نوع Sqlinjection از این اپلیکیشن کشف میکنیم و به تمامی اطلاعات دیتابیس این اپلیکیشن دسترسی پیدا میکنیم
❌ به هیچ وجه به این اپلیکیشن ها اعتماد نکنید چون کاملا کلاهبرداری است و صرفا پول از شما میگیرن و تمام
@UltraSecurity
در این ویدیو یکی از اپلیکیشن هایی که بسیار زیاد توسط کاربرا نصب شده رو بررسی میکنیم در بررسی اولیه متوجه میشیم که این اپ کاملا کلاهبرداری است و یک آسیبپذیری از نوع Sqlinjection از این اپلیکیشن کشف میکنیم و به تمامی اطلاعات دیتابیس این اپلیکیشن دسترسی پیدا میکنیم
❌ به هیچ وجه به این اپلیکیشن ها اعتماد نکنید چون کاملا کلاهبرداری است و صرفا پول از شما میگیرن و تمام
@UltraSecurity
👍101😱13❤10👎10😁6🔥5🤩1