Mestercoputer

Mestercoputer

رایانهٔ سایبَر را چو سِیَه می‌کنَم زِ بایْ‌پَسِ تو، خَندِه به گُلْگون می‌زَنَم گُفتی: اَمنیَّتِ مَن، حِصاری‌ست بُلَند مَن آن مُورِ سِحْرَم کِه خاکِ دَمَنَم!

کشف آسیب پذیری zero

کشف آسیب پذیری zero

Mestercomuter Mestercomuter Mestercomuter · 1403/6/29 17:47 ·

چند وقت پیش در حال تست و توسعه یک ابزار بودم که با زبان python بود و کارش نفوذ کامل بود یک ابزار 

چند کاربره حرفه ای چون نمی‌خوام واضح حرف بزنم : 

 

عملیات های cross رو کامل اجرا میکرد 

صفحه هات و ب رو تحلیل میکرد 

صفحه ادمین رو پیدا میکرد 

نوع فایروال رو شناسایی میکرد 

و با تکنیکاهایی سعی به پیدا کردن پسورد میکرد 

در نهایت اگر ورود نمی کرد تمام اطلاعاتی که به صورت باگ از سایت گرفته بود رو ارائه میکرد . 

در کل برای نوشتن یک همچین ابزاری نیاز به یک سرور داشتم که نسبتا قوی باشه و دیر اطلاعات بده یا اصلا نده 

چون دوست نداشتم ضعیف بسازمش در کل متوجه شدم خیلی از وب سایت های داخل ایران 

یک باگ هایی دارن عجیب که با تزریق کد قابل دسترسی گرفتن هستن و اطلاعات کش رو دریافت می‌کنی 

جالب شد برام خیلی عجیب بود که تا حالا کسی دقت نکرده بود و ... در کل در مقابل UDP injection  هم به شدت 

ضعیف عمل کردن انگار اصلا راجبش نمیدونن برنامه نویس ها !

خلاصه تصمیم گرفت یک ریسک بزرگ انجام بدم یک مرکز امنیتی رو هدف قرار دادم و خوب تست رو گرفتم و 

فهمیدم بله ! اینم آسیب پذیری های قبلی رو داره چون مرکزهدف قرار دادم یک خورده امنیتی بود 

هیچ دیتایی استخراج نکردم البته دروغ نباشه بعدش یک شماره تماس کش رفتم و بعدم 

رفتم اطلاعات شماره تماس و در آوردم .

در کل گفتم بزار بهشون یک اطلاعات جزئی از ۴۵ تا باگ شون بگم که اینم توش باشه ببینم 

برنامه نویس هاشون میدونن یا نه اونجا شماره رو استخراج کردم که اگه نیاز شد ازش 

برای اثبات حرفم استفاده کنم ! 

 

 

 

 

 

بازگشت و وعده

بازگشت و وعده

Mestercomuter Mestercomuter Mestercomuter · 1403/2/15 00:24 ·

سلام خدمت علاقه مندان هک و امنیت چند وقتی درگیر دانشگاه بودم و پستی وقت نکردم بزارم داخل پلتفرم روبیکا وعده آموزش هک واتساپ رو داده بودم با بزار  ترموکس که 

 که اگر لینک فعال باشه از اینجا میتونید عضو بشید درکل که بخاطر محدودیت های شدید روبیکا و ... احتمال داره به تلگرام مهاجرت کنیم 

خلاصه که... تصمیم گرفتم اینجا بزارم 

داخل وبلاگ درکل یک مقداری سانسور شده مجبورم توضیح بدم 

ببینید دوستان قرار ما بایپس کنیم یعنی چی ؟ 

تو حوضه هک و امنیت به دور زدن سیستم های امنیتی میگن بایپس کردن یا OTP هستش در کل مجبورم سانسور شده توضیح بدم خودتون برید یاد بگیرید ببینید ما چندتا روش داریم که در ادامه مطلب به اون می پردازیم 

 

اوکی خیل خوب انتظار به پایان رسید جیگر های من 😘

 

بوس بهتون که خسته نشدید.

 

اوکی از اون جایی که برنامه در مرحله تستش سر بلند بیرون اومد و تقریباً یک هفته تا یک ماه دیگه 

 

حاضر میشه میریم سروقت توضیح بعدم ویدیو آموزش 

 

امیدوارم درمورد حملات dos و ddos آشنایی داشته باشید در کل توضیح کاملش در این مجال نمی گنجد 

ساده هست برید دوتا ویدئو ببینید میفهمید چیه 

 

 

در کل ما قرار توسط یک ابزاری که ویدیو آموزشش و ابزار آماده بشه خودمون به خودمون دی داس بزنیم 

_ چرا ؟ 

 

( سئو) به اقداماتی که ما برای بالا آوردن سایت یا صفحه وبلاگ در گوگل استفاده میکنیم میگن سئو در همین حد بدونید کافیه 

 حالا یکیش ترافیک 

 یکی دیگه هم تایمی که مخاطب ها توی صفحه میمونن 

 سوال من میتونم یغه مخاطبان رو بگیرم بمونن ؟ بله راه داره ولی الان نمیگم 

 اگر درخواست رفت بالا اوکی 

 

 خوب ترافیک چیه ؟ هرچی کار بر های بیشتری بیان و از صفحه دیدن کنن ترافیک شما بالاتر می‌ره 

 و حالا ما قرار ترافیک فیک درست کنیم با ابزاری که به اصطلاح یک تعداد بات نت میدم به ما فقط حواستون به هاست و دامنه 

 

باشه که آور هیت نکنه که کار خطر ناکی در کل ما میایم یک حمله سایبری خودمون روی خودمون می‌زنیم و گوگل سایت و سرور مارو شلوغ تشخیص میده و اتوماتیک میارش بالا 

دقت کنید این یکی از روش های سئو هست و جز دسته های سئو سیاه مرسومه اما جواب میده 

    تا تکمیل نهایی برنامه و ضبط آموزش صبور باشید) 

برنامه اندروید می باشد 😀

 

 

 

 

اموزش هک و امنیت قسمت ۲

خوب بلاخره بلاگیس تایید کرد ، حوصله رنگ و وارنگ کردن پست نیست میریم سروقت کمی مقدمه و اموزش 

پست (آموزش هک و امنیت 0 تا 100 ( قسمت 1)) را از وبلاگ (hacer) در بلاگیکس بررسی کنید

https://mestercomputer.blogix.ir/post/14

خوب بخش دوم اموزش و استارت کارو درواقع شروع میکنیم از اونجایی که قرار بود اموزش رو با اندروید شروع کنیم و از پایه باشه در مورد حوزه های هک و امنیت باهم دیگه صحبت میکنیم به طور کلی به ۳ دسته تقسیم می شود

۱ نرم افزار 

 

۲ سیستم عامل

 

۳ شبکه 

شبکه: که بستر اینترنت و سایت و .... هست ولی باید توجه داشته باشید که اینترنت جزئی از شبکه هست به طور کلی هر چیزی سیگنال دریافت و ارسال کنه شبکه نام دارد 

سیستم عامل:یعنی تلفن همراه شما و هرچیزی که داخلش هست به طور کلی ویندوز یک سیستم عامل ، اندروید یک سیستم عامل، لینوکس یک سیستم عامل و....

 

نرم افزار:به برنامه ها میگن این دیگه چیز ساده ایه 

در ابتدا شما باید حوضه فعالیت خود تون رو مشخص کنید  اما اگر هکر  میخواید بشید باید درمورد همش بدونید چرا که لازمه نفوذ بی نقص اطلاعات بی نقصه 

خوب در قدم اول برای یادگیری رد پا نزاشتنه اول اینکه اصلا چرا میگیم رد پا ردپا هم مگر داریم ؟ پاسخ بله هست (به ادامه مطلب بروید و مبلغ رو پرداخت کنید لینک پکیج اموزش ای پی دریافت کنید و ببینید وگرنه هرگز یاد نخواهید گرفت) خوب همانطور که دیدید ای پی همه چیز شما در اینترنت است حال پس از دیدن ویدیو نحوه پنهان سازی در اینترنت را یاد خواهیم گرفت و ادرس ای پی را پنهان میکنیم 

مثلث پنهان سازی :

۱.DNS : رمزگذاری ای پی 

2.VPN تعغییر ایپی 

3.TOR اتصال به اینترنت جهانی و سخت شدن ردیابی شما 

 اما در اندروید هیچ وقت هرسه با هم فعلا امکان پذیر نیست در پلتفرم اندروید بهترین روش استفده از vpn ها است حال درمورد vpn ها نیز باید بدونید ، چون همین vpn ها سرقت اطلاعات نیز میکنند ! بله سرقت اطلاعات توجه شما رو به کلیپ

 جلب میکنم https://s30.picofile.com/file/8471793084/Hac_vpn.mp4.html

درصورت عدم پخش ویدیو لینک دانلود بالای ویدیو و صفحه زیر 

https://s30.picofile.com/file/8471793084/Hac_vpn.mp4.html

 

همان طور که دیدید هکر با استفاده از یک کانفیگ مخرب گوشی قربانی رو در اختیار گرفت!

حال وی پی ان یا فیلتر شکن دقیقا چیست ؟ یک تونل ارتباطی که شمارا به یک سیستم عامل (net id)  و سرور (host id) دیگر متصل میکند ( ادامه مطلب ویدیوی ایپی برای درک مسئله لازم است ) و به جای نمایش ای پی شما ایپی ان سیستم یا سروری که شما با روتر و تونل  vpn به ان متصل شدید به نمایش در خواهد آمد حال فرض کنید سیستم و سرور مخرب باشد یعنی هکر این وسط باشد 

خوب از کجا تشخیص بدیم مخرب؟ ببینید فیلتر شکن سایفون مخربه هیچ بحثی درش نیست ، اما با شنود ای پی ، شما میتوانید بفهمید ای پی متصل شده مخرب است یا خیر ! که در بخش های بعد به شما اموزش میدهیم وهدف ما الان پنهان بودن است که تقریبا پنهان شوید و کمی شبکه یاد گرفتید در ویدیو ای پی 

حال برای اشنایی با محیط برنامه نویسی مخرب در اندروید در حال حاضر بهترین پلتفرم ترموکس است که توانایی تست نفوذ و نفوذ رو دارا است حال فعلا کخ بریزید 

دستور help بزنید ping بزنید و ...... پکیج هارا نصب کنید 

پس از کخ ریختن در قسمت بعد به شما کتاب نفوذ با ترموکس را خواهیم داد زبان انگلیسی را کم و بیش یاد بگیرید 

 

 

 

 

برای دانلود کلیپ ایپی به مبلغ ۵۰۰۰ هزار تومان به ادامه مطلب بروید

 

 

 

 

 

 

 

 

 

آموزش هک و امنیت 0 تا 100 ( قسمت 1)

سلام خدمت شما، امروز با بحث هکر کیست درخدمت شما هستیم 

واقعا هکر کیست ؟ 

ایا فقط هکر کسی است که اکانت شما را هک کرده یا به شما و پلتفرم( اپلیکیشن ها و برنامه ها) شما به نحوی نفوذ کرده ؟

ایا فقط در دنیای کامپیوتر و شبکه و نرم افزار و...... هکر وجود دارد؟ 

یک جایی یک کلیپی دیدم که می‌گفت هرکسی که از ابزارش برای کاری که برای اون ابزار تا مشخص و نامعقول هستش استفاده کنه یک هکره ! یعنی فقط تو دنیای کامپیوتر و خلاصه باینری ها ( صفر و یک ) هکر وجود نداره ، گاهی یک مکانیک یک هکره 

سوال پس کسی که اکانت ، حساب بانکی و ......رو به نحوی مورد سواستفاده قرار میده کیه یا چیه ؟ 

از نظر من اون فرد احتمال داره یک برنامه نویس مخرب باشه ؛ اصطلاح برنامه نویس مخرب خیلی بهتره 

 

ادامه مطلب 

سلام دوستان یک تصمیم گرفتم برای دیدن پست ها از این لحظه به بعد

حتما باید عضو بلاگیس بشید در غیر اینصورت نمایش کامل پس امکان پذیر نیست 

https://yun.ir/Orjinaliran

Im mestercomuter big black hacckery

برای عضویت روی ادامه مطلب بزنید 😊👍

این پست رایگان میباشد

به نام خدا:. سلام اینبار یکم پامو فراتر از گلیمم گذاشتم بلکه یه محکی بزنم ببینم اوضاع از چه قراره و لینوکس رو بالا بکشم. امیدوارم پشیمون نشم از اینکارم و نرم و دیگه قید اینکارم رو نزنم!!! اول لازم میدونم یه توضیح مختصری راجب شبکه وایرلس بدم و راجب امنیت اون بحث کنم. بعد از اون، راه های نفوذ و دور زدن اونارو هم به ترتیب مورد بررسی قرار میدیم.

اکثرا میدونیم برای برقرار کردن امنیت شبکه وایرلسمون باید یسری نکات امنیتی رو رعایت کنیم. اول انتخاب پروتکل امنیتی WPA2 برای شبکه مون و یه پسورد و هیدن کردن SSID و فعال کردن MAC filtering برای جلوگیری از ورود غیرمجاز یه دیواس ناشناس به داخل شبکه و... خب میتونم بگم همه این کار ها قابل احترامه ولی خب هکر جماعت احترام حالیش نی و مسیر های مختلفی رو طی میکنه تا همه این مکانیزم های امنیتی رو دور بزنه. بله ما هم قراره دقیقا همه این مسیر ها رو بریم و همشون رو بررسی کنیم. بر خلاف تصور یه عده نفوذ به شبکه وایرلس یا همون وایفای به قول دوستان برای استفاده از اینترنت طرف نیست. بلکه میشه به دیوایس های موجود در شبکه نفوذ کرد و خیلی کارای جذاب دیگه... خب همونطور که میدونید ما توو شبکه وایرلس 3 نوع پروتکل امنیتی داریم

WEP
WPA
WPA2

که پروتکل WPA2 امنیت بیشتری نسب به پروتکل های امنیتی دیگه داره، برای همین معمولا از همین پروتکل امنیتی استفاده میکنن.

خب میخوایم از یه ابزار توپی استفاده کنیم که مخصوص همین کار خودمونه.

به اسم: Aircrack-ng

 

خوب دوستان همینطور که قبلاً گفتم مبلغ پرداختی جهت حمایت 

از تیم ایران هکی هستش که تو روبیکا هم به ادرس

 

 تیم ایران هکی 

فعالیت میکنیم و منم سر نوشتن این پست انگشت شصتم 

به چوخ رفت 😂 پس ناخون خشک بازی در نیارید 

کل مبلغ ۲۰۰۰ تمن هستش 😊 که همه بتونن استفاده کنن 

 

به مناسبت یک سالگی وبلاگ رایگان شد 

 

وصل کردن موس به گوشی 

 

دوست عزیز این مقاله توسط گروه هکری ایران هکی ایجاد شده و شما با پرداخت هزینه از ما حمایت میکنید https://mestercomputer.blogix.ir

 

 

 

 

به مناسبت یک سالگی وبلاگ رایگان شد

هک و امنیت شبکه

Mestercomuter Mestercomuter Mestercomuter · 1402/1/9 05:39 ·

خب خنده بسه چند وقتی که دوستان برای سرقت اکانت کارهای زشتی میکنن مثلا 
https://yun.ir/Orjinaliran
لینک مخرب میدن ( جوجه هکر ها )

رت یا همون بد افزار خودمون رو میدن ( اینا جوجه هکرم نیستن )


تروجان میدن ( بلک هکر ها من عاشق اینام مخصوصا مبوگرام 😂)

و عکس مخرب میدن ( اینا دیگه هکر های وحشی من بهشون میگم )

فایل الوده میدن ( اینا کرکرن دیگه هکر نیستن ناموصا این وصله ها به ما نمیچسبع خیلی کار زشتیه اینا )

و مهندسی اجتماعی میکنن ( هکر های حرفه ای بلدن 😂)

حالا یک موضوع هم راجب مهندسی اجتماعی میگم که اشنا شیم همون روان شناسی خودمون منتها در راستایع اهدافمون جمع آوری اطلاعات از خود تارگت


و....

که نمیگم این یک مقدمه کوچولو بود که بریم سراغ اصل مطلب

امنیت حساب

اول اینکه دوست گرامی تایید دومرحله ای تو فعال کن 😊

و اما میخوام راه مقابله با رت رو بزارم

https://yun.ir/Orjinaliran

شروع میکنیم

https://yun.ir/Orjinaliran♦️ تکنیک حذف بدافزار ها در اندروید

🌷فقط قبل اینکه انجام بدید  خواهشاً یک تحقیق راجب نرم افزار های سیستمی تون بکنید بعد برید انجام بدید که گند نزنید 💜

🌀 شاید برای شماهم پیش اومده باشه که یه سری بدافزار هایی تو گوشیتون به وجود اومده باشه و امکان آنیستال اونا وجود نداشته باشه ، اصولا این مشکل دوتا علت داره :

1. ممکنه این اپ ها به عنوان مدیر توی گوشی نصب شده باشند که موقع حذف با پیام خطا روبهرو میشیم،

2. توی قسمت مربوط به حذف اپ اصلا گزینه آنیستال وجود نداشته باشه

✅ تو این پست قراره ترفند حذف کردن اینارو آموزش بدیم :

1⃣ وارد تنظیمات بشید.

2⃣ به قسمت security برید.

3⃣ روی گزینه other security setting کلیک کنید.

4⃣ حالا وارد بخش device admin app بشید.
+ تو این صفحه اپ هایی که به عنوان ادمین به گوشیتون دسترسی دارن رو میبینید.

5⃣ روی اپ های مشکوک کلیک کنید و گزینه deactive رو بزیند.

⚠️ به این نکته توجه داشته باشید که بعضی از برنامه های پیشفرض روی خود گوشی هم تو این لیست هستن ، اونارو دی اکتیویت نکنید که گوشیتون دچار مشکل نشه!
https://yun.ir/Orjinaliran

#امنیت 
#امنیت_حساب 
کانال مارو در روبیکا دنبال کنید به ادرس    https://yun.ir/Orjinaliran

تصمیم

Mestercomuter Mestercomuter Mestercomuter · 1401/12/11 01:52 ·

خب تصمیم گرفتم یک سری اموزاشت تو وبلاگ بزارم که حداقل دوسال بعد تویه کانال میزارم ولی خوب دوست ندارم پول نفت به هاست بدم اگه ایپی ایران برای بعضی از حساب های گوگل باز بشه و نیازی به فیلتر شکن نباشه اموزش هایی با ویدیو و عکس میزارم ولی اگه باز نشه همون نوشته خودمون بخش به بخش میزارم 

معرفی نامه

Mestercomuter Mestercomuter Mestercomuter · 1401/10/26 02:50 ·

سلام بچه ها گفتم یک وبلاگ شخصی درست کنم که نگن هکرمون وبلاگ ندارم کمکم اموزش می‌زارم و ... فقط دوستان پیام شخصی جواب نمی‌دم سوال داشتین زیر وبلاگ تو نظر ها بنویسید جواب میدم مرسی 

Mestercomuter big black hacckery