Mestercoputer

Mestercoputer

رایانهٔ سایبَر را چو سِیَه می‌کنَم زِ بایْ‌پَسِ تو، خَندِه به گُلْگون می‌زَنَم گُفتی: اَمنیَّتِ مَن، حِصاری‌ست بُلَند مَن آن مُورِ سِحْرَم کِه خاکِ دَمَنَم!

مربوط به دارندگان وب سایت ها ( صرفاً یک اخطار )

اول اینکه سلام ، یک چند وقت که داشتم گزارش با گ میدادم متاسفانه 

اکثریت باگ ها مال وبسایت های ورد پرس بودن ، و خوب شما میتونی 

این باگ هارو ببندی و در قبالش مسئول ،

چند وقت پیش یک گزارش دادم به استاد دانشگاه خودم و ایشون گفتن

خوب سایت من رو هک کنی که چی ...!؟ متوجه شدم خیلی از وب سایت هو... 

که من گزارش میدادم متوجه این موضوع نبودن واقعا چجوری برنامه نویسی میکنید !؟ 

حالا مهم نیست میریم سروقت توضیحات لطفاً لطفاً 5 دقیقه وقت بزار و با من بیا ادامه مطلب 

 

جواب هاتو بهت میدم ! 

 

SEO BLACK پارت 2

SEO BLACK پارت 2

Mestercomuter Mestercomuter Mestercomuter · 2 اسفند 1403 ·

مقاله افزایش بازدید سایت رو با سئو بلک یادتونه ؟ درخواست زیاد داشتید ؟ 

هنوزم جزو جنجالی هاست گفتم یک چیزی براش بنویسم که کارو جمع کنیم 

خوب دوستان من به شخصه پیشنهاد نمیکنم ولی خوب در خواست دادید دیگه بریم سراغ مقدمه : 


سئو بلک هت چیه؟ راه‌های دور زدن گوگل!


اگه تو دنیای سئو و بهینه‌سازی سایت‌ها فعالیت می‌کنی، احتمالاً اسم بلک هت سئو به گوشت خورده. یه سری تکنیکه که بعضیا استفاده می‌کنن تا الگوریتم‌های گوگل رو دور بزنن و سریع رتبه بگیرن.

اما واقعاً این روش‌ها جواب میدن؟ راستش، بله، ممکنه تو مدت کوتاهی سایت رو بالا ببره، ولی گوگل خیلی زرنگ‌تر از این حرفاست! دیر یا زود مچتو می‌گیره و سایتت رو جریمه می‌کنه. تو این مقاله می‌خوام دقیق‌تر بررسی کنیم که بلک هت چطور کار می‌کنه، چرا بعضیا سراغش میرن و چه خطرایی داره.


سئو بلک هت چطوری کار می‌کنه؟

ساده بگم، بلک هت یعنی سعی کنی گوگل رو گول بزنی! بعضی از روشای معروفش اینان:

  • بمباران با کلمات کلیدی: یعنی یه صفحه رو با یه سری کلمه‌ی کلیدی پر کنی، حتی اگه بی‌ربط باشن.
  • Cloaking: یه چیز به گوگل نشون بدی، یه چیز دیگه به کاربرا (یه جور تقلب تو نمایش محتوا).
  • لینک‌سازی تقلبی: خرید بک‌لینک یا ساختن شبکه‌های لینک اسپم.
  • محتوای کپی یا تولیدشده با هوش مصنوعی بی‌کیفیت: مطالبی که فقط برای گول زدن گوگل ساخته شدن، نه برای کاربرا!
  • البته که ما از روش DOS و ایجاد ترافیک فیک با استفاده غیر عادی از یک حمله سایبری کردیم که این یکی زیاد آسیب وارد نمیکنه اگه چیزایی که گفتم رو رعایت کنید و کرده باشید .

چرا بعضیا سمت بلک هت میرن؟

با اینکه ریسک بالایی داره، هنوزم خیلیا سراغش میرن. چرا؟

۱. نتایج سریع‌تر

سئو سفید زمان می‌بره، ولی بلک هت می‌تونه تو چند هفته رتبه رو بالا ببره. واسه کسایی که عجله دارن، این یه گزینه‌ی وسوسه‌کننده‌ست.

۲. هزینه‌ی کمتر (در نگاه اول!)

تولید محتوای باکیفیت و لینک‌سازی اصولی هزینه‌بره، ولی ابزارای اتوماتیک بلک هت این هزینه رو کم می‌کنن (البته قبل از اینکه گوگل جریمه‌ت کنه!).

۳. رقابت سنگین

اگه تو یه حوزه‌ی شلوغ فعالیت می‌کنی و رقیبات از روشای غیراخلاقی استفاده می‌کنن، شاید حس کنی مجبور می‌شی همین کارو بکنی تا جا نمونی.

۴. سود سریع اما موقت

اگه گوگل قبل از جریمه کردن، ترافیک خوبی به سایتت بده، می‌تونی تو کوتاه‌مدت سود کنی. ولی خب، این موفقیت پایدار نیست!


چرا بلک هت یه قمار خطرناکه؟

درسته که اولش جواب میده، ولی بعدش چی؟ اینا مشکلاتی‌ان که ممکنه برات پیش بیاد:

  • جریمه‌ی گوگل: الگوریتمای پنگوئن و پاندا خیلی راحت متخلفا رو شناسایی می‌کنن و از نتایج حذف می‌کنن.
  • از بین رفتن اعتبار سایت: هیچ‌کس به یه سایت اسپم اعتماد نمی‌کنه!
  • هزینه‌ی زیاد برای جبران خسارت: اگه سایتت جریمه بشه، برگشتنش به حالت قبل هم هزینه داره، هم زمان می‌بره.

درکل سمتش نرید بهتره 

ولی اگه عجله داری برای دیده شدن تو ایران فعلا داره جواب میده 

ولی خوب احتمال داره مشکل ساز بشه دیگه من بشخصه پیشنهاد نمی کنم 

ولی بازم اگه اسرار داری بیا ادامه مطلب 

Email SPOOFING پارت 1(مقدمات جعل ایمیل وب سایت)

مقاله قبل رو اگه نخوندی یک بک بزن حتماً :

پست (شروع حملات شخصی سازی شده) را از وبلاگ (Mestercoputer) در بلاگیکس بررسی کنید.


مقدمه‌ای بر سیستم نام دامنه (DNS) و اصطلاحات کلی 


DNS چیست؟

DNS مخفف Domain Name System یا سیستم نام دامنه است. به زبان ساده، DNS مانند یک دفترچه تلفن اینترنتی عمل می‌کند که نام‌های دامنه‌ای قابل‌خواندن برای انسان (مانند google.com) را به آدرس‌های عددی IP (مانند 172.217.16.206) تبدیل می‌کند.

بدون DNS، برای ورود به وب‌سایت‌ها باید این آدرس‌های عددی را به خاطر بسپاریم، اما DNS این کار را برای ما آسان می‌کند.


چرا DNS مهم است؟

  • تبدیل نام به آدرس: DNS نام‌های دامنه را به آدرس‌های IP تبدیل می‌کند تا بتوانیم با تایپ نام سایت، به آن دسترسی پیدا کنیم.
  • مدیریت ساده‌تر: نیازی به حفظ آدرس‌های پیچیده نیست؛ فقط کافی است نام سایت را بدانیم.
  • انعطاف‌پذیری: در صورت تغییر سرور یک وب‌سایت، DNS به‌روزرسانی می‌شود و کاربران بدون متوجه شدن تغییر، همچنان می‌توانند به سایت دسترسی داشته باشند.

اصطلاحات کلیدی در DNS

1. دامنه (Domain)

نامی که برای شناسایی یک وب‌سایت استفاده می‌شود (مانند example.com).

2. آدرس IP (IP Address)

یک عدد منحصربه‌فرد که به هر دستگاه متصل به اینترنت اختصاص داده می‌شود (مانند 192.168.1.1).

3. سرور DNS (DNS Server)

کامپیوترهایی که اطلاعات مربوط به نام دامنه‌ها و آدرس‌های IP مرتبط با آن‌ها را ذخیره و مدیریت می‌کنند.

4. Resolver بازگشتی (Recursive Resolver)

سروری که درخواست‌های کاربران را دریافت کرده و برای یافتن آدرس IP، با دیگر سرورهای DNS ارتباط برقرار می‌کند.

5. سرور ریشه (Root Server)

اولین مرحله در فرآیند جستجوی DNS که اطلاعات مربوط به سرورهای TLD (مانند .com، .ir) را در اختیار دارد.

6. سرور TLD (Top-Level Domain Server)

سروری که مدیریت پسوندهای دامنه (مانند .com، .org، .net) را بر عهده دارد و کاربران را به سرور معتبر مرتبط هدایت می‌کند.

7. سرور معتبر (Authoritative Server)

سروری که اطلاعات دقیق و به‌روز یک دامنه خاص (مثلاً example.com) را نگهداری می‌کند.

8. رکورد DNS (DNS Record)

مجموعه‌ای از اطلاعات که تعیین می‌کند دامنه چگونه باید رفتار کند (مانند تبدیل نام دامنه به آدرس IP یا تنظیم ایمیل).

9. فایل منطقه (Zone File)

فایلی که شامل تمامی رکوردهای DNS مربوط به یک دامنه است.

10. TTL (Time to Live)

مدت‌زمانی که یک رکورد DNS در حافظه کش ذخیره می‌شود تا از درخواست‌های مکرر جلوگیری کند.


فرآیند جستجوی DNS چگونه کار می‌کند؟

زمانی که نام یک وب‌سایت (مثلاً example.com) را در مرورگر تایپ می‌کنید، چه اتفاقی می‌افتد؟

  1. مرورگر از Resolver بازگشتی (معمولاً ارائه‌شده توسط ISP) می‌پرسد: «آدرس IP مربوط به example.com چیست؟»
  2. Resolver از سرور ریشه اطلاعاتی دریافت می‌کند و متوجه می‌شود که برای .com باید به سرور TLD مراجعه کند.
  3. Resolver از سرور TLD می‌پرسد که example.com کجا قرار دارد.
  4. سرور TLD، سرور معتبر (Authoritative Server) را معرفی می‌کند.
  5. Resolver از سرور معتبر، آدرس IP example.com را دریافت کرده و آن را به مرورگر ارسال می‌کند.
  6. مرورگر از این آدرس IP برای برقراری ارتباط با سرور سایت استفاده می‌کند.

انواع رکوردهای DNS

در DNS، انواع مختلفی از رکوردها وجود دارند که هرکدام وظایف خاصی را بر عهده دارند:

  • رکورد A (A Record): نام دامنه را به یک آدرس IPv4 ترجمه می‌کند.
  • رکورد AAAA (AAAA Record): نام دامنه را به یک آدرس IPv6 تبدیل می‌کند.
  • رکورد CNAME (Canonical Name): یک نام دامنه را به نام دیگری هدایت می‌کند (مثلاً www.example.com → example.com).
  • رکورد MX (Mail Exchange): سرور ایمیل مربوط به دامنه را مشخص می‌کند.
  • رکورد TXT (Text Record): برای ذخیره اطلاعات متنی مانند تأییدیه‌های امنیتی (مانند SPF و DKIM) استفاده می‌شود.
  • رکورد NS (Name Server): سرورهای معتبر برای یک دامنه را معرفی می‌کند.

حالا یک آشنایی کلی درمورد DNS ها دارید همین ها برای شروع کار کافیه حالا می‌خوایم بریم ببینیم ما از کجا هاش قرار دقیقا سواستفاده کنیم و چرا ! 

شروع حملات شخصی سازی شده

سلام خوش آمدید به سری مقاله سریالی حملات شخصی سازی شده 

اومدیم با یک سری حملات عجیب تو حوضه وب یک چیزی هم بگم 

مقاله و پارت آخر SS7 رو دوستان خیلی دارند اسرار میکنن بزار ، 

یک تایم ۷ روزه بعد از انتشار این مقاله به من مهلت بدید اگه وقت کنم و برسم نهایت تا ۷ روز بعد از این یک دونه یا دوتا پارت دیگه میزاریم و تمومش میکنیم . 

فقط متأسفانه متاسفانه مجبورم سانسور شده بگم و خوب برای دوستان که دارن تمام مقاله های وبلاگ رو میخونن میدونن علاقه شدید به قایم کردن دارم یک

کلمه داخل پرانتز می‌زارم تو وبلاگ جسجو کنید که دیگه ss7 رو ولش پروتکل مخابراتی رو دیگه میزنید البته اگه تمرین کرده باشید. 

 

خوب بکشیم بیرون از ss7 بریم سمت مقاله شروع هک وب سایت ولی خوب ما می‌خوایم از در B بریم همه میان آسیب پذیری های اولیه رو میگن ما نه بلاخره یک فرقی بین یک نویسنده کلاسیاه البته دوستان میگن خاکستری باید باشه دیگه با بقیه 

پس شد همه در A میرن ما در B 

SQL 

XXS 

و نمیگم اگه لازم شد مفصل بحث میکنیم در موردشون . 

بیا ادامه مطلب. 

SEO black

Mestercomuter Mestercomuter Mestercomuter · 25 آذر 1403 ·

این مقاله میشه تموم کنده مقاله های قبل و شروع صفحه جدیدی از این سری مقاله ها یک توضیحاتی تو مقالات 

قبلی هست اگه نخوندی برو بخون تو ضیح نمی‌دم 

@

خوب به اقداماتی که یک سایت رو تو گوگل و متور های جستجو گر بالا میارن میگن SEO که الان یک عده ک+مغز تو پلتفرم 

ها هم واردش کردن آخه چی بگم ، ؟ 

آقا این مال حوضه وب هست کلا نه اپلیکیشن یا وب اپلیکیشن مال وبه کلا پس اگه کسی خواست بهتون تو مثلا اینستاگرام یاد بده همچنین چیزی رو 

یا خواست تو روبیکا چمیدونم تلگرام یا ... Seo کلا یادت بده نخر اینا فقط پک فروش هستن ، 

ولش کن بریم سر اصل مطلب آگاه رسانی برای بعد 

خوب چون این پایان مقاله قبل و شروع کننده مقاله های جدیدی هست 

گفتم در مقاله قبل این قرار ترافیک فیک ایجاد کنیم و ... حالا چجوری 

ببینید چون می‌دونم یک تعداد افراد با سیستم کار میکنن این مبحث رو و 

از طرفی اینجا قرار کسی که یک دیواس اندروید ساده هم داره بتونه یک فعالیت حداقلی 

رو انجام بده گشتم گشتم یک دی داسر پیدا کردم 😎 که هم اون هم تو بتونید استفاده کنید خیلی هم خوبه 

قشنگ error 500 گرفتید حمله رو متوقف کنید صدمه ای به وبتون وارد نشه 

آهان راستی برنامه هم میخواستم بزارم بازار بخاطر این که داشت دی داس میزد تایید نکرد متاسفانه 

 

 

 

آزاد راه

Mestercomuter Mestercomuter Mestercomuter · 22 آبان 1403 ·

تصمیم گرفتم تجربه ها و دلنوشته هامو با عنوان آزاد راه منتشر کنم شاید به درد کسی بخوره کسی که داره هک کار می‌کنه یا متخصص های امنیت 

اولیشو سنجاق میکنم احتمالا راهت پیداش کنید ولی برای بقیش یکم سخت میشه باید تو صفحه جستجو کنید 

خودمو درگیر یک هک هک کردم فک کنم اسمشو گذاشته باشم ترس ، 

اشتباه کردم ! نه برای درگیر شدنش نه تو تحلیلم متوجه شدم یک فایروال داره یا بغول ما WAF 

در کل بعضی وقتا این دیوار آتش خیلی رو اعصاب یک جایی رو نفوذ می‌کنی به بعد اجازه نمیده انگار 

از عمد بوده که مثلا تو به سرور ۱ دسترسی بگیری ولی برای سرور ۲ شرمنده اخلاق ورزشی تون! 

یا اصلا اجازه نمیده ! 

برای این باتوجه به بروز رسانی ها متعددی که برای تمام دیوارهای آتش اومده یک راه وجود داره ولی 

یک مشکلی اونجوری ادمین متوجه میشه ! 

یادمه چند سال پیش به یک سایت میخواستم نفوذ کنم سایت سازمان سنجش بود باگ های زیادی داشت 

در کل البته بعد نفوذم باگ هاشون رو رفع کردن ولی برای استفاده از باگ هاش اونجا مجبور بودم دیوار آتش رو دور بزنم 

از هر روشی رفتم نشد 

بایپس 

شل 

حمله ddos برای درگیر کردن رنج dnsفایرو وال و ... 

هرچی تو ذهنته رو رفتم البته شایدم نباشه بدم نمیاد کسی که اینکاره هست و ایده بده شاید یکی باشه 

به ذهن من نرسیده اون موقع یا الان ! 

در کل برای دور زدنش تصمیم به تخریبش گرفتم سوالم اینجا بود آخه چجوری !؟ 

اومدم تمام waf های محبوب اون موقع رو لیست کردم و آنهایی که خدمات رایگان میدادن رو پیدا کردم و 

یک سایت با 000web ساختم و یک پنل و دامنه وردپرسی رو هک کردم و اینو روش سوار کردم 

 

 

چالش CISSP | رایگان و برای همه


آیا آماده هستید تا دانش و مهارت‌های خود در حوزه امنیت اطلاعات را به چالش بکشید؟
ما به شما فرصت می‌دهیم تا در آزمون معتبر CISSP به صورت کاملاً رایگان شرکت کنید. این آزمون، دروازه ورود شما به دنیای حرفه‌ای امنیت سایبری است.
مزایای شرکت در آزمون رایگان CISSP:
* سنجش مهارت‌ها: با شرکت در این آزمون، می‌توانید سطح دانش و توانایی‌های خود را در زمینه امنیت اطلاعات به طور دقیق بسنجید.
* مدرک معتبر: در صورت موفقیت در آزمون، مدرک غیررسمی معتبر به صورت PDF دریافت خواهید کرد که می‌تواند رزومه شما را تقویت کند.
* معرفی به بازار کار: نام و تخصص شما در صفحه اختصاصی فارغ‌التحصیلان در وبلاگ ما درج خواهد شد و این فرصتی عالی برای دیده شدن توسط کارفرمایان برتر است.
تاریخ برگزاری آزمون:  ۶ فروردین ۱۴۰۴ خواهد بود.
ثبت‌نام:
برای ثبت‌نام و کسب اطلاعات بیشتر، به ایمیل زیر پیام دهید:
it_irhckytem@zohomail.com
لینک وبلاگ: https://mestercomputer.blogix.ir/
توجه: ظرفیت آزمون محدود است، پس همین حالا ثبت‌نام کنید.
#CISSP #امنیت_سایبری #آزمون_رایگان #آموزش_آنلاین
با شرکت در این آزمون، گام بزرگی در مسیر موفقیت حرفه‌ای خود بردارید.
آیا سوالی در مورد این آزمون دارید؟ با ما تماس بگیرید.

 

 

اخطار و آسیب پذیری جدید

با سلام اسم این مقاله رو گذاشتم آسیب پذیری های امنیتی نوین ! 

چیزی که فقط میشه مقاومت کرد هیچ جلوگیری نداره 

بریم سر اصل مطلب: 

CVE-2022-38181 یک آسیب‌پذیری در درایور هسته‌ای GPU Arm Mali است که به مهاجمان اجازه می‌دهد به حافظه آزاد شده دسترسی پیدا کنند و منجر به افزایش سطح دسترسی شود. این آسیب‌پذیری ناشی از مدیریت نادرست حافظه است و در جولای 2022 گزارش شد. این مقاله به بررسی جزئیات فنی، حملات واقعی، و راهکارهای پیشگیری و شناسایی این آسیب‌پذیری می‌پردازد.

جزئیات آسیب‌پذیری

  • نوع آسیب‌پذیری: افزایش سطح دسترسی (Use-After-Free)
  • شدت: امتیاز CVSS 8.8 (خطر بالا)
  • محصولات تحت تأثیر:

روند اصلاح

تیم امنیتی اندروید این آسیب‌پذیری را به Arm ارجاع داد و Arm در اکتبر 2022 وصله‌ای برای آن منتشر کرد. با این حال، زنجیره‌های بهره‌برداری در دنیای واقعی نشان‌دهنده خطرات مداوم بودند.

  • Bifrost: r0p0 تا r39p0
  • Valhall: r19p0 تا r39p0
  • Midgard: r4p0 تا r32p0

با عرض پوزش این مقاله طراحی شده برای متخصصان امنیت پلتفرم میلی و به کاربران عادی وبلاگ نمایش داده نخواهد شد. 

آدرس مالک ( شخص سوم ) این مقاله : 

https://milli.gold

می باشد . 

 

به علت های معلوم و داشتن حق انتشار آسیب پذیری ها 

برای وب سایت های دیگر و امن شدن فضای مجازی 

ما این متود را از حالت خصوصی به عمومی منتشر کردیم 

 

 

اکنون بدون رمز همه مشاهده کنند 

( حق انتشار آن در نزد ما محفوظ بود به علت عدم ارائه باگ بانتی و تشکر پخش شد ) 

 

کشف آسیب پذیری zero

کشف آسیب پذیری zero

Mestercomuter Mestercomuter Mestercomuter · 29 شهریور 1403 ·

چند وقت پیش در حال تست و توسعه یک ابزار بودم که با زبان python بود و کارش نفوذ کامل بود یک ابزار 

چند کاربره حرفه ای چون نمی‌خوام واضح حرف بزنم : 

 

عملیات های cross رو کامل اجرا میکرد 

صفحه هات و ب رو تحلیل میکرد 

صفحه ادمین رو پیدا میکرد 

نوع فایروال رو شناسایی میکرد 

و با تکنیکاهایی سعی به پیدا کردن پسورد میکرد 

در نهایت اگر ورود نمی کرد تمام اطلاعاتی که به صورت باگ از سایت گرفته بود رو ارائه میکرد . 

در کل برای نوشتن یک همچین ابزاری نیاز به یک سرور داشتم که نسبتا قوی باشه و دیر اطلاعات بده یا اصلا نده 

چون دوست نداشتم ضعیف بسازمش در کل متوجه شدم خیلی از وب سایت های داخل ایران 

یک باگ هایی دارن عجیب که با تزریق کد قابل دسترسی گرفتن هستن و اطلاعات کش رو دریافت می‌کنی 

جالب شد برام خیلی عجیب بود که تا حالا کسی دقت نکرده بود و ... در کل در مقابل UDP injection  هم به شدت 

ضعیف عمل کردن انگار اصلا راجبش نمیدونن برنامه نویس ها !

خلاصه تصمیم گرفت یک ریسک بزرگ انجام بدم یک مرکز امنیتی رو هدف قرار دادم و خوب تست رو گرفتم و 

فهمیدم بله ! اینم آسیب پذیری های قبلی رو داره چون مرکزهدف قرار دادم یک خورده امنیتی بود 

هیچ دیتایی استخراج نکردم البته دروغ نباشه بعدش یک شماره تماس کش رفتم و بعدم 

رفتم اطلاعات شماره تماس و در آوردم .

در کل گفتم بزار بهشون یک اطلاعات جزئی از ۴۵ تا باگ شون بگم که اینم توش باشه ببینم 

برنامه نویس هاشون میدونن یا نه اونجا شماره رو استخراج کردم که اگه نیاز شد ازش 

برای اثبات حرفم استفاده کنم ! 

 

 

 

 

 

بازگشت و وعده

بازگشت و وعده

Mestercomuter Mestercomuter Mestercomuter · 15 اردیبهشت 1403 ·

سلام خدمت علاقه مندان هک و امنیت چند وقتی درگیر دانشگاه بودم و پستی وقت نکردم بزارم داخل پلتفرم روبیکا وعده آموزش هک واتساپ رو داده بودم با بزار  ترموکس که 

 که اگر لینک فعال باشه از اینجا میتونید عضو بشید درکل که بخاطر محدودیت های شدید روبیکا و ... احتمال داره به تلگرام مهاجرت کنیم 

خلاصه که... تصمیم گرفتم اینجا بزارم 

داخل وبلاگ درکل یک مقداری سانسور شده مجبورم توضیح بدم 

ببینید دوستان قرار ما بایپس کنیم یعنی چی ؟ 

تو حوضه هک و امنیت به دور زدن سیستم های امنیتی میگن بایپس کردن یا OTP هستش در کل مجبورم سانسور شده توضیح بدم خودتون برید یاد بگیرید ببینید ما چندتا روش داریم که در ادامه مطلب به اون می پردازیم 

 

اوکی خیل خوب انتظار به پایان رسید جیگر های من 😘

 

بوس بهتون که خسته نشدید.

 

اوکی از اون جایی که برنامه در مرحله تستش سر بلند بیرون اومد و تقریباً یک هفته تا یک ماه دیگه 

 

حاضر میشه میریم سروقت توضیح بعدم ویدیو آموزش 

 

امیدوارم درمورد حملات dos و ddos آشنایی داشته باشید در کل توضیح کاملش در این مجال نمی گنجد 

ساده هست برید دوتا ویدئو ببینید میفهمید چیه 

 

 

در کل ما قرار توسط یک ابزاری که ویدیو آموزشش و ابزار آماده بشه خودمون به خودمون دی داس بزنیم 

_ چرا ؟ 

 

( سئو) به اقداماتی که ما برای بالا آوردن سایت یا صفحه وبلاگ در گوگل استفاده میکنیم میگن سئو در همین حد بدونید کافیه 

 حالا یکیش ترافیک 

 یکی دیگه هم تایمی که مخاطب ها توی صفحه میمونن 

 سوال من میتونم یغه مخاطبان رو بگیرم بمونن ؟ بله راه داره ولی الان نمیگم 

 اگر درخواست رفت بالا اوکی 

 

 خوب ترافیک چیه ؟ هرچی کار بر های بیشتری بیان و از صفحه دیدن کنن ترافیک شما بالاتر می‌ره 

 و حالا ما قرار ترافیک فیک درست کنیم با ابزاری که به اصطلاح یک تعداد بات نت میدم به ما فقط حواستون به هاست و دامنه 

 

باشه که آور هیت نکنه که کار خطر ناکی در کل ما میایم یک حمله سایبری خودمون روی خودمون می‌زنیم و گوگل سایت و سرور مارو شلوغ تشخیص میده و اتوماتیک میارش بالا 

دقت کنید این یکی از روش های سئو هست و جز دسته های سئو سیاه مرسومه اما جواب میده 

    تا تکمیل نهایی برنامه و ضبط آموزش صبور باشید) 

برنامه اندروید می باشد 😀

 

 

 

 

اموزش هک و امنیت قسمت ۲

خوب بلاخره بلاگیس تایید کرد ، حوصله رنگ و وارنگ کردن پست نیست میریم سروقت کمی مقدمه و اموزش 

پست (آموزش هک و امنیت 0 تا 100 ( قسمت 1)) را از وبلاگ (hacer) در بلاگیکس بررسی کنید

https://mestercomputer.blogix.ir/post/14

خوب بخش دوم اموزش و استارت کارو درواقع شروع میکنیم از اونجایی که قرار بود اموزش رو با اندروید شروع کنیم و از پایه باشه در مورد حوزه های هک و امنیت باهم دیگه صحبت میکنیم به طور کلی به ۳ دسته تقسیم می شود

۱ نرم افزار 

 

۲ سیستم عامل

 

۳ شبکه 

شبکه: که بستر اینترنت و سایت و .... هست ولی باید توجه داشته باشید که اینترنت جزئی از شبکه هست به طور کلی هر چیزی سیگنال دریافت و ارسال کنه شبکه نام دارد 

سیستم عامل:یعنی تلفن همراه شما و هرچیزی که داخلش هست به طور کلی ویندوز یک سیستم عامل ، اندروید یک سیستم عامل، لینوکس یک سیستم عامل و....

 

نرم افزار:به برنامه ها میگن این دیگه چیز ساده ایه 

در ابتدا شما باید حوضه فعالیت خود تون رو مشخص کنید  اما اگر هکر  میخواید بشید باید درمورد همش بدونید چرا که لازمه نفوذ بی نقص اطلاعات بی نقصه 

خوب در قدم اول برای یادگیری رد پا نزاشتنه اول اینکه اصلا چرا میگیم رد پا ردپا هم مگر داریم ؟ پاسخ بله هست (به ادامه مطلب بروید و مبلغ رو پرداخت کنید لینک پکیج اموزش ای پی دریافت کنید و ببینید وگرنه هرگز یاد نخواهید گرفت) خوب همانطور که دیدید ای پی همه چیز شما در اینترنت است حال پس از دیدن ویدیو نحوه پنهان سازی در اینترنت را یاد خواهیم گرفت و ادرس ای پی را پنهان میکنیم 

مثلث پنهان سازی :

۱.DNS : رمزگذاری ای پی 

2.VPN تعغییر ایپی 

3.TOR اتصال به اینترنت جهانی و سخت شدن ردیابی شما 

 اما در اندروید هیچ وقت هرسه با هم فعلا امکان پذیر نیست در پلتفرم اندروید بهترین روش استفده از vpn ها است حال درمورد vpn ها نیز باید بدونید ، چون همین vpn ها سرقت اطلاعات نیز میکنند ! بله سرقت اطلاعات توجه شما رو به کلیپ

 جلب میکنم https://s30.picofile.com/file/8471793084/Hac_vpn.mp4.html

درصورت عدم پخش ویدیو لینک دانلود بالای ویدیو و صفحه زیر 

https://s30.picofile.com/file/8471793084/Hac_vpn.mp4.html

 

همان طور که دیدید هکر با استفاده از یک کانفیگ مخرب گوشی قربانی رو در اختیار گرفت!

حال وی پی ان یا فیلتر شکن دقیقا چیست ؟ یک تونل ارتباطی که شمارا به یک سیستم عامل (net id)  و سرور (host id) دیگر متصل میکند ( ادامه مطلب ویدیوی ایپی برای درک مسئله لازم است ) و به جای نمایش ای پی شما ایپی ان سیستم یا سروری که شما با روتر و تونل  vpn به ان متصل شدید به نمایش در خواهد آمد حال فرض کنید سیستم و سرور مخرب باشد یعنی هکر این وسط باشد 

خوب از کجا تشخیص بدیم مخرب؟ ببینید فیلتر شکن سایفون مخربه هیچ بحثی درش نیست ، اما با شنود ای پی ، شما میتوانید بفهمید ای پی متصل شده مخرب است یا خیر ! که در بخش های بعد به شما اموزش میدهیم وهدف ما الان پنهان بودن است که تقریبا پنهان شوید و کمی شبکه یاد گرفتید در ویدیو ای پی 

حال برای اشنایی با محیط برنامه نویسی مخرب در اندروید در حال حاضر بهترین پلتفرم ترموکس است که توانایی تست نفوذ و نفوذ رو دارا است حال فعلا کخ بریزید 

دستور help بزنید ping بزنید و ...... پکیج هارا نصب کنید 

پس از کخ ریختن در قسمت بعد به شما کتاب نفوذ با ترموکس را خواهیم داد زبان انگلیسی را کم و بیش یاد بگیرید 

 

 

 

 

برای دانلود کلیپ ایپی به مبلغ ۵۰۰۰ هزار تومان به ادامه مطلب بروید

 

 

 

 

 

 

 

 

 

آموزش هک و امنیت 0 تا 100 ( قسمت 1)

سلام خدمت شما، امروز با بحث هکر کیست درخدمت شما هستیم 

واقعا هکر کیست ؟ 

ایا فقط هکر کسی است که اکانت شما را هک کرده یا به شما و پلتفرم( اپلیکیشن ها و برنامه ها) شما به نحوی نفوذ کرده ؟

ایا فقط در دنیای کامپیوتر و شبکه و نرم افزار و...... هکر وجود دارد؟ 

یک جایی یک کلیپی دیدم که می‌گفت هرکسی که از ابزارش برای کاری که برای اون ابزار تا مشخص و نامعقول هستش استفاده کنه یک هکره ! یعنی فقط تو دنیای کامپیوتر و خلاصه باینری ها ( صفر و یک ) هکر وجود نداره ، گاهی یک مکانیک یک هکره 

سوال پس کسی که اکانت ، حساب بانکی و ......رو به نحوی مورد سواستفاده قرار میده کیه یا چیه ؟ 

از نظر من اون فرد احتمال داره یک برنامه نویس مخرب باشه ؛ اصطلاح برنامه نویس مخرب خیلی بهتره 

 

ادامه مطلب 

سلام دوستان یک تصمیم گرفتم برای دیدن پست ها از این لحظه به بعد

حتما باید عضو بلاگیس بشید در غیر اینصورت نمایش کامل پس امکان پذیر نیست 

https://yun.ir/Orjinaliran

Im mestercomuter big black hacckery

برای عضویت روی ادامه مطلب بزنید 😊👍

این پست رایگان میباشد

به نام خدا:. سلام اینبار یکم پامو فراتر از گلیمم گذاشتم بلکه یه محکی بزنم ببینم اوضاع از چه قراره و لینوکس رو بالا بکشم. امیدوارم پشیمون نشم از اینکارم و نرم و دیگه قید اینکارم رو نزنم!!! اول لازم میدونم یه توضیح مختصری راجب شبکه وایرلس بدم و راجب امنیت اون بحث کنم. بعد از اون، راه های نفوذ و دور زدن اونارو هم به ترتیب مورد بررسی قرار میدیم.

اکثرا میدونیم برای برقرار کردن امنیت شبکه وایرلسمون باید یسری نکات امنیتی رو رعایت کنیم. اول انتخاب پروتکل امنیتی WPA2 برای شبکه مون و یه پسورد و هیدن کردن SSID و فعال کردن MAC filtering برای جلوگیری از ورود غیرمجاز یه دیواس ناشناس به داخل شبکه و... خب میتونم بگم همه این کار ها قابل احترامه ولی خب هکر جماعت احترام حالیش نی و مسیر های مختلفی رو طی میکنه تا همه این مکانیزم های امنیتی رو دور بزنه. بله ما هم قراره دقیقا همه این مسیر ها رو بریم و همشون رو بررسی کنیم. بر خلاف تصور یه عده نفوذ به شبکه وایرلس یا همون وایفای به قول دوستان برای استفاده از اینترنت طرف نیست. بلکه میشه به دیوایس های موجود در شبکه نفوذ کرد و خیلی کارای جذاب دیگه... خب همونطور که میدونید ما توو شبکه وایرلس 3 نوع پروتکل امنیتی داریم

WEP
WPA
WPA2

که پروتکل WPA2 امنیت بیشتری نسب به پروتکل های امنیتی دیگه داره، برای همین معمولا از همین پروتکل امنیتی استفاده میکنن.

خب میخوایم از یه ابزار توپی استفاده کنیم که مخصوص همین کار خودمونه.

به اسم: Aircrack-ng

 

خوب دوستان همینطور که قبلاً گفتم مبلغ پرداختی جهت حمایت 

از تیم ایران هکی هستش که تو روبیکا هم به ادرس

 

 تیم ایران هکی 

فعالیت میکنیم و منم سر نوشتن این پست انگشت شصتم 

به چوخ رفت 😂 پس ناخون خشک بازی در نیارید 

کل مبلغ ۲۰۰۰ تمن هستش 😊 که همه بتونن استفاده کنن 

 

به مناسبت یک سالگی وبلاگ رایگان شد 

 

وصل کردن موس به گوشی 

 

دوست عزیز این مقاله توسط گروه هکری ایران هکی ایجاد شده و شما با پرداخت هزینه از ما حمایت میکنید https://mestercomputer.blogix.ir

 

 

 

 

به مناسبت یک سالگی وبلاگ رایگان شد

هک و امنیت شبکه

Mestercomuter Mestercomuter Mestercomuter · 9 فروردین 1402 ·

خب خنده بسه چند وقتی که دوستان برای سرقت اکانت کارهای زشتی میکنن مثلا 
https://yun.ir/Orjinaliran
لینک مخرب میدن ( جوجه هکر ها )

رت یا همون بد افزار خودمون رو میدن ( اینا جوجه هکرم نیستن )


تروجان میدن ( بلک هکر ها من عاشق اینام مخصوصا مبوگرام 😂)

و عکس مخرب میدن ( اینا دیگه هکر های وحشی من بهشون میگم )

فایل الوده میدن ( اینا کرکرن دیگه هکر نیستن ناموصا این وصله ها به ما نمیچسبع خیلی کار زشتیه اینا )

و مهندسی اجتماعی میکنن ( هکر های حرفه ای بلدن 😂)

حالا یک موضوع هم راجب مهندسی اجتماعی میگم که اشنا شیم همون روان شناسی خودمون منتها در راستایع اهدافمون جمع آوری اطلاعات از خود تارگت


و....

که نمیگم این یک مقدمه کوچولو بود که بریم سراغ اصل مطلب

امنیت حساب

اول اینکه دوست گرامی تایید دومرحله ای تو فعال کن 😊

و اما میخوام راه مقابله با رت رو بزارم

https://yun.ir/Orjinaliran

شروع میکنیم

https://yun.ir/Orjinaliran♦️ تکنیک حذف بدافزار ها در اندروید

🌷فقط قبل اینکه انجام بدید  خواهشاً یک تحقیق راجب نرم افزار های سیستمی تون بکنید بعد برید انجام بدید که گند نزنید 💜

🌀 شاید برای شماهم پیش اومده باشه که یه سری بدافزار هایی تو گوشیتون به وجود اومده باشه و امکان آنیستال اونا وجود نداشته باشه ، اصولا این مشکل دوتا علت داره :

1. ممکنه این اپ ها به عنوان مدیر توی گوشی نصب شده باشند که موقع حذف با پیام خطا روبهرو میشیم،

2. توی قسمت مربوط به حذف اپ اصلا گزینه آنیستال وجود نداشته باشه

✅ تو این پست قراره ترفند حذف کردن اینارو آموزش بدیم :

1⃣ وارد تنظیمات بشید.

2⃣ به قسمت security برید.

3⃣ روی گزینه other security setting کلیک کنید.

4⃣ حالا وارد بخش device admin app بشید.
+ تو این صفحه اپ هایی که به عنوان ادمین به گوشیتون دسترسی دارن رو میبینید.

5⃣ روی اپ های مشکوک کلیک کنید و گزینه deactive رو بزیند.

⚠️ به این نکته توجه داشته باشید که بعضی از برنامه های پیشفرض روی خود گوشی هم تو این لیست هستن ، اونارو دی اکتیویت نکنید که گوشیتون دچار مشکل نشه!
https://yun.ir/Orjinaliran

#امنیت 
#امنیت_حساب 
کانال مارو در روبیکا دنبال کنید به ادرس    https://yun.ir/Orjinaliran

تصمیم

Mestercomuter Mestercomuter Mestercomuter · 11 اسفند 1401 ·

خب تصمیم گرفتم یک سری اموزاشت تو وبلاگ بزارم که حداقل دوسال بعد تویه کانال میزارم ولی خوب دوست ندارم پول نفت به هاست بدم اگه ایپی ایران برای بعضی از حساب های گوگل باز بشه و نیازی به فیلتر شکن نباشه اموزش هایی با ویدیو و عکس میزارم ولی اگه باز نشه همون نوشته خودمون بخش به بخش میزارم