Mestercoputer

Mestercoputer

رایانهٔ سایبَر را چو سِیَه می‌کنَم زِ بایْ‌پَسِ تو، خَندِه به گُلْگون می‌زَنَم گُفتی: اَمنیَّتِ مَن، حِصاری‌ست بُلَند مَن آن مُورِ سِحْرَم کِه خاکِ دَمَنَم!

آسیب پذیری ss7 پارت 2,

آسیب پذیری ss7 پارت 2,

Mestercomuter Mestercomuter Mestercomuter · 1403/10/16 01:05 ·

افسانه اما واقعیت.

قدم به قدم میریم جلو تا به اون دانش هک کردن این پروتوکل در ایران دست پیدا کنید . اما باید قدم به قدم با من بیاید جلو 

یک مرور کلی بکنیم تو بحث قبل : 

پروتکل SS7 یا Signaling System No. 7 یکی از مهم‌ترین و پرکاربردترین پروتکل‌های سیگنالینگ مخابراتی است که در شبکه‌های تلفنی و مخابراتی برای کنترل تماس‌ها و انتقال داده‌های سیگنالینگ استفاده می‌شود. این پروتکل توسط ITU-T (اتحادیه بین‌المللی مخابرات) توسعه داده شده است و نقش حیاتی در برقراری تماس، ارسال پیامک و سایر خدمات تلفنی دارد. برای درک کامل این پروتکل، بیایید نگاهی دقیق‌تر به عملکرد، کاربردها و چالش‌های آن داشته باشیم.

اره درست متوجه شدی داره تخصصی میشه کم کم باید یاد بگیری دیگه . 🧐

می‌دونی اصل انتشار این مقاله من ایجاد تا امنی نیست سو استفاده از این مقالات یا امنیت با خود کاربر و خواننده هست 

این مقاله اولین باره که داره به زبان فارسی و حول محوریت نفوذ یا همون هک می‌چرخه . 

پس امیدوارم پشیمون نشم اصل انتشار این مقاله اینه که پروتکل تعویض یا تثبیت اونه 

نه تخریب یا سرقت اطلاعات منی که دارم اینجا مطلب می‌زارم و... خودم گندو کثافت کاری هامو کردم 

حتی اگر هم میخواید کاری بکنید فقط رد پا نزارید 

با عرض پوزش از پلتفرم بلاگیس بریم سراغ اصل مطلب 

 

کشف آسیب پذیری zero

کشف آسیب پذیری zero

Mestercomuter Mestercomuter Mestercomuter · 1403/6/29 17:47 ·

چند وقت پیش در حال تست و توسعه یک ابزار بودم که با زبان python بود و کارش نفوذ کامل بود یک ابزار 

چند کاربره حرفه ای چون نمی‌خوام واضح حرف بزنم : 

 

عملیات های cross رو کامل اجرا میکرد 

صفحه هات و ب رو تحلیل میکرد 

صفحه ادمین رو پیدا میکرد 

نوع فایروال رو شناسایی میکرد 

و با تکنیکاهایی سعی به پیدا کردن پسورد میکرد 

در نهایت اگر ورود نمی کرد تمام اطلاعاتی که به صورت باگ از سایت گرفته بود رو ارائه میکرد . 

در کل برای نوشتن یک همچین ابزاری نیاز به یک سرور داشتم که نسبتا قوی باشه و دیر اطلاعات بده یا اصلا نده 

چون دوست نداشتم ضعیف بسازمش در کل متوجه شدم خیلی از وب سایت های داخل ایران 

یک باگ هایی دارن عجیب که با تزریق کد قابل دسترسی گرفتن هستن و اطلاعات کش رو دریافت می‌کنی 

جالب شد برام خیلی عجیب بود که تا حالا کسی دقت نکرده بود و ... در کل در مقابل UDP injection  هم به شدت 

ضعیف عمل کردن انگار اصلا راجبش نمیدونن برنامه نویس ها !

خلاصه تصمیم گرفت یک ریسک بزرگ انجام بدم یک مرکز امنیتی رو هدف قرار دادم و خوب تست رو گرفتم و 

فهمیدم بله ! اینم آسیب پذیری های قبلی رو داره چون مرکزهدف قرار دادم یک خورده امنیتی بود 

هیچ دیتایی استخراج نکردم البته دروغ نباشه بعدش یک شماره تماس کش رفتم و بعدم 

رفتم اطلاعات شماره تماس و در آوردم .

در کل گفتم بزار بهشون یک اطلاعات جزئی از ۴۵ تا باگ شون بگم که اینم توش باشه ببینم 

برنامه نویس هاشون میدونن یا نه اونجا شماره رو استخراج کردم که اگه نیاز شد ازش 

برای اثبات حرفم استفاده کنم ! 

 

 

 

 

 

به نام خدا:. سلام اینبار یکم پامو فراتر از گلیمم گذاشتم بلکه یه محکی بزنم ببینم اوضاع از چه قراره و لینوکس رو بالا بکشم. امیدوارم پشیمون نشم از اینکارم و نرم و دیگه قید اینکارم رو نزنم!!! اول لازم میدونم یه توضیح مختصری راجب شبکه وایرلس بدم و راجب امنیت اون بحث کنم. بعد از اون، راه های نفوذ و دور زدن اونارو هم به ترتیب مورد بررسی قرار میدیم.

اکثرا میدونیم برای برقرار کردن امنیت شبکه وایرلسمون باید یسری نکات امنیتی رو رعایت کنیم. اول انتخاب پروتکل امنیتی WPA2 برای شبکه مون و یه پسورد و هیدن کردن SSID و فعال کردن MAC filtering برای جلوگیری از ورود غیرمجاز یه دیواس ناشناس به داخل شبکه و... خب میتونم بگم همه این کار ها قابل احترامه ولی خب هکر جماعت احترام حالیش نی و مسیر های مختلفی رو طی میکنه تا همه این مکانیزم های امنیتی رو دور بزنه. بله ما هم قراره دقیقا همه این مسیر ها رو بریم و همشون رو بررسی کنیم. بر خلاف تصور یه عده نفوذ به شبکه وایرلس یا همون وایفای به قول دوستان برای استفاده از اینترنت طرف نیست. بلکه میشه به دیوایس های موجود در شبکه نفوذ کرد و خیلی کارای جذاب دیگه... خب همونطور که میدونید ما توو شبکه وایرلس 3 نوع پروتکل امنیتی داریم

WEP
WPA
WPA2

که پروتکل WPA2 امنیت بیشتری نسب به پروتکل های امنیتی دیگه داره، برای همین معمولا از همین پروتکل امنیتی استفاده میکنن.

خب میخوایم از یه ابزار توپی استفاده کنیم که مخصوص همین کار خودمونه.

به اسم: Aircrack-ng

 

خوب دوستان همینطور که قبلاً گفتم مبلغ پرداختی جهت حمایت 

از تیم ایران هکی هستش که تو روبیکا هم به ادرس

 

 تیم ایران هکی 

فعالیت میکنیم و منم سر نوشتن این پست انگشت شصتم 

به چوخ رفت 😂 پس ناخون خشک بازی در نیارید 

کل مبلغ ۲۰۰۰ تمن هستش 😊 که همه بتونن استفاده کنن 

 

به مناسبت یک سالگی وبلاگ رایگان شد 

 

وصل کردن موس به گوشی 

 

دوست عزیز این مقاله توسط گروه هکری ایران هکی ایجاد شده و شما با پرداخت هزینه از ما حمایت میکنید https://mestercomputer.blogix.ir

 

 

 

 

به مناسبت یک سالگی وبلاگ رایگان شد

هک و امنیت شبکه

Mestercomuter Mestercomuter Mestercomuter · 1402/1/9 05:39 ·

خب خنده بسه چند وقتی که دوستان برای سرقت اکانت کارهای زشتی میکنن مثلا 
https://yun.ir/Orjinaliran
لینک مخرب میدن ( جوجه هکر ها )

رت یا همون بد افزار خودمون رو میدن ( اینا جوجه هکرم نیستن )


تروجان میدن ( بلک هکر ها من عاشق اینام مخصوصا مبوگرام 😂)

و عکس مخرب میدن ( اینا دیگه هکر های وحشی من بهشون میگم )

فایل الوده میدن ( اینا کرکرن دیگه هکر نیستن ناموصا این وصله ها به ما نمیچسبع خیلی کار زشتیه اینا )

و مهندسی اجتماعی میکنن ( هکر های حرفه ای بلدن 😂)

حالا یک موضوع هم راجب مهندسی اجتماعی میگم که اشنا شیم همون روان شناسی خودمون منتها در راستایع اهدافمون جمع آوری اطلاعات از خود تارگت


و....

که نمیگم این یک مقدمه کوچولو بود که بریم سراغ اصل مطلب

امنیت حساب

اول اینکه دوست گرامی تایید دومرحله ای تو فعال کن 😊

و اما میخوام راه مقابله با رت رو بزارم

https://yun.ir/Orjinaliran

شروع میکنیم

https://yun.ir/Orjinaliran♦️ تکنیک حذف بدافزار ها در اندروید

🌷فقط قبل اینکه انجام بدید  خواهشاً یک تحقیق راجب نرم افزار های سیستمی تون بکنید بعد برید انجام بدید که گند نزنید 💜

🌀 شاید برای شماهم پیش اومده باشه که یه سری بدافزار هایی تو گوشیتون به وجود اومده باشه و امکان آنیستال اونا وجود نداشته باشه ، اصولا این مشکل دوتا علت داره :

1. ممکنه این اپ ها به عنوان مدیر توی گوشی نصب شده باشند که موقع حذف با پیام خطا روبهرو میشیم،

2. توی قسمت مربوط به حذف اپ اصلا گزینه آنیستال وجود نداشته باشه

✅ تو این پست قراره ترفند حذف کردن اینارو آموزش بدیم :

1⃣ وارد تنظیمات بشید.

2⃣ به قسمت security برید.

3⃣ روی گزینه other security setting کلیک کنید.

4⃣ حالا وارد بخش device admin app بشید.
+ تو این صفحه اپ هایی که به عنوان ادمین به گوشیتون دسترسی دارن رو میبینید.

5⃣ روی اپ های مشکوک کلیک کنید و گزینه deactive رو بزیند.

⚠️ به این نکته توجه داشته باشید که بعضی از برنامه های پیشفرض روی خود گوشی هم تو این لیست هستن ، اونارو دی اکتیویت نکنید که گوشیتون دچار مشکل نشه!
https://yun.ir/Orjinaliran

#امنیت 
#امنیت_حساب 
کانال مارو در روبیکا دنبال کنید به ادرس    https://yun.ir/Orjinaliran