ITShield – Telegram
ITShield
13.9K subscribers
194 photos
464 videos
117 files
341 links
Download Telegram
آخرین ورژن ios با دریافت یک پیام imessage هک می شود.
حتی بدون اینکه بر روی آن کلیک کنید😳

The latest version of iOS is hacked upon receiving an imessage message.
Even without clicking on it 😳

https://www.nsogroup.com/
Forwarded from Free Courses
Media is too big
VIEW IN TELEGRAM
📌ویدئوهای یودمی را از این به بعد با زبان شیرین فارسی مشاهده کنید🇮🇷✌️
With this tutorial you can translate video subnoscripts into any language
CORS vulnerability -
https://hakin9.org/cors-vulnerability/
My article in hakin9 magazine
مقاله من در مجله امنیتی hakin9
Jeosandbox.pdf
2.1 MB
بررسی جاسوس افزار پکاسوس توسط JeoSandbox
Review of Pegasus Spyware by JoeSandbox
Media is too big
VIEW IN TELEGRAM
بررسی آسیب پذیری سایت hmgy.gov.co
هدف از تهیه این ویدیو آموزش بوده است لطفا تخریب نکنید
آسیب پذیری ها به ادمین سایت گزارش داده شد
آسیب پذیری های دیگر سایت برای دانشجویان دوره های تست نفوذ ارسال می شود😂😎
SSRF - Command Injection - . . .

Vulnerability of hmgy.gov.co
The purpose of making this video was training, please do not destroy
Vulnerabilities were reported to the site admin
Other site vulnerabilities will be sent to students of penetration testing courses😂😎
SSRF - Command Injection - . . .
Media is too big
VIEW IN TELEGRAM
بررسی آسیب پذیری سایت utenavet.se
هدف از تهیه این ویدیو آموزش بوده است لطفا تخریب نکنید
آسیب پذیری ها به ادمین سایت گزارش داده شد

Vulnerability of utenavet.se
The purpose of making this video was training, please do not destroy
Vulnerabilities were reported to the site admin
برخی از کاربران کانال پیام دادند که چرا از ابزار در مراحل تست نفوذ استفاده نمیکنی؟
جواب این است که هدف، تست نفوذ سایت بدون استفاده از هیچ گونه ابزاری و فقط با استفاده از دانش امنیتی خود است

(از افزونه ها ی موزیلا هم جهت سرعت بخشیدن در تست نفوذ جهت استخراج لینکها و ... استفاده می شود)
Some channel users asked why you do not use the tool in the penetration testing process?
The answer is that the goal is to test the penetration of the site without using any tools and only using your security knowledge

(Mozilla plugins are also used to speed up penetration testing to extract links and ....)
دوره های زیر در روز عید غدیر با قیمتهای زیر ارائه می گردد(فقط در روز غدیر):
🥷تست نفوذ وب ۲ میلیون تومان
https://edu.itshield.ir/courses/web-penetration/
🥷برنامه نویسی پیشرفته با سی پلاس پلاس ۱ میلیون و پانصد هزار تومان
https://edu.itshield.ir/courses/cplupluis/
🥷تست نفوذ موبایل(اندروید) ۲ میلیون‌تومان
https://edu.itshield.ir/courses/android-penetration/
اگر شما صاحب بدافزار پگاسوس بودید آن را افشا می کردید؟ If you owned Pegasus malware, would you expose it?
anonymous poll

No – 99
👍👍👍👍👍👍👍 77%

Yes – 29
👍👍 23%

👥 128 people voted so far. Poll closed.
👆منظور از صاحب بدافزار ٫ شرکت NSO می باشد
The owner of the malware is NSO
👆This course is with English subnoscripts
این دوره همراه با زیرنویس انگلیسی می باشد

price: 140$
🥷چالش تست نفوذ وب (به روش جعبه سیاه):
همه شرکتهای خصوصی و‌ دولتی را دعوت به این چالش میکنم که تست نفوذ وب سایت خود را به شرط یافتن باگ خطرناک به ما بسپارند .یعنی اگر باگ خطرناک پیدا نشد ٫هیچ هزینه ای نیاز نیست بپردازند ولی اگر باگ خطرناک پیدا شد هزینه تست نفوذ وب را بپردازند.
(الحمدلله همه تست سالیانه و مجوز افتا و... دارند و خیالشون راحته که امن هستند)

🥷Web Penetration Test Challenge (black box):
I invite all private and public companies to submit their website penetration testing to us, If a dangerous bug is not found, they do not have to pay anything, but if a dangerous bug is found, they pay for a web penetration test.
Media is too big
VIEW IN TELEGRAM
عید غدیر بر همه مبارک🌹
شروع دوره تست نفوذ وب از اواخر هفته بعد (بین 12 الی 14 مرداد)
APT37.pdf
3.4 MB
Retrohunting APT37: North Korean APT used VBA self decode technique to inject RokRat
بررسی APT 37 : هکر برای تزریق RokRat از روش VBA self decode استفاده می کند
ITShield
APT37.pdf
Final1stspy.7z
104.4 KB
👆نمونه برای تکنیک بالا
Code execution via the Windows Update client (wuauclt)

https://dtm.uk/wuauclt/
Wireless Penetration Testing and Security
https://edu.itshield.ir/courses/wireless/
دوره تست نفوذ وایرلس
Linux_LPE_eBPF_CVE-2021-3490
https://github.com/chompie1337/Linux_LPE_eBPF_CVE-2021-3490
LPE exploit for CVE-2021-3490
CVSS Version 3.X => 7.8 [High]
Thanks from @XSS3D
Pegasus, The Notorious Spyware. ANDROID VARIANT WITH LEAKED MANUAL
بدافزار پگاسوس همراه با متعلقات😁
https://www.mediafire.com/file/qwq0rtow20c7rz7/Pegasus-(Manual,+Notes,+Pegasus+files).zip