A hacker
前往频道在 Telegram
آموزش تست نفوذ با هدف آگاهی بخشی و ارتقای مهارتهای سایبری به زبان فارسی تبلیغاتی که توی کانال میبینید رو خود تلگرام میفرسته، من (@secbaz) نقشی تو انتخاب یا حذفشون ندارم.
显示更多📈 Telegram 频道 A hacker 的分析概览
频道 A hacker (@rmsup) 波斯语 语言赛道中的 是活跃参与者。目前社区聚集了 10 862 名订阅者,在 技术与应用 类别中位列第 11 274,并在 伊朗 地区排名第 29 291 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 10 862 名订阅者。
根据 31 七月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 7,过去 24 小时变化为 -10,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 5.26%。内容发布后 24 小时内通常能获得 7.47% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 571 次浏览,首日通常累积 811 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 36。
- 主题关注点: 内容集中在 خیلی, بانت, مثلا, رزومه, باگ 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“آموزش تست نفوذ با هدف آگاهی بخشی و ارتقای مهارتهای سایبری به زبان فارسی
تبلیغاتی که توی کانال میبینید رو خود تلگرام میفرسته، من (@secbaz) نقشی تو انتخاب یا حذفشون ندارم.”
凭借高频更新(最新数据采集于 01 八月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
10 862
订阅者
-1024 小时
-157 天
+730 天
帖子存档
10 858
+8
برخی از دوستان گفته بودن چرا محتوای آموزشی جدید یا حداقل بانتیهای دریافتی جدیدتو نمیذاری که ما یکم انگیزه بگیریم؟
منم توضیح دادم که فعلاً یکم وقتم آزاد شده و دارم محتوای دورههامو بهروزرسانی میکنم که باکیفیتتر و بهتر از قبلش بشه.
تو یکی از برنامههای خصوصی تست نفوذ مربوط به یه شرکت نرمافزاری داخلی که قبلاً دعوت شده بودم، +۱۱۵ م.ت خالصی پاداش مالی بود که دریافت کرده بودم و آخرین پرداختیشون هم ۲۵ م.ت بود. البته درخواست استخدام و.. هم همراهش بوده ولی به پروژههای دیگه هم دعوت شده بودم که سر فرصت دوست دارم روشون وقت بذارم.
تو این شرکتی که ریموت کار میکردم یه موردی بود که زنگ زدن بهم گفتن مگه شما فلان گزارش و گزارش رو ثبت نکردی؟ مگه این آسیبپذیریها پچ نشده؟ منم گفتم چرا، الان مشکل چیه؟
خلاصه مطلب یکم بعد اطلاعات سمپل دادن و گفتن مارو هک کردن.
همون سمپل اولیه رو که دیدم فهمیدم هک نیست و از سمت استیلره.
قبلاً توی این ویدیو دربارهاش توضیح دادم.
پ.ن: بخشی از نظرات شرکت کنندههای دوره هایی که ارائه میدم رو میبینید که تو این چند سال نتایج متفاوتی برای افراد مختلف داشته. همراه با بازسازی و آپدیت دورهها، تو هفته جدید یه تخفیف محدود هم داریم که فقط تعداد کمی میتونن ازش استفاده کنن.
کانال رو دنبال کنید که از تخفیف هفته آینده جا نمونید.❤️
10 858
در کارت مترو، تغییر دادن فایل مانده اعتبار (Wallet balance) بدون داشتن کلید سکتور چه نتیجهای دارد؟
10 858
بهترین راه جلوگیری از سرقت اطلاعات کارت بانکی توسط اسکیمرهای جیبی چیه؟
10 858
چرا بعضی ریموتهای قدیمی در پارکینگ در برابر Replay Attack آسیبپذیرند؟
10 858
چرا ریموتهای کنترل خودرو با وجود ارسال سیگنال رادیویی ساده، در برابر حملات Replay مستقیم مقاوم هستند؟
10 858
مثلاً اینجا توضیح دادم که طبق سازوکار مرورگرها، با باز کردن هر لینک چطوری هک میشیم؟
وقتی پای آسیبپذیریهای روز صفر وسط باشه داستان فرق میکنه و همون محدودیتها هم میتونه دور زده بشه.
یعنی ممکنه فقط یه لینک رو باز کنی و پشت صحنه کد مخرب روی سیستمت اجرا بشه و حتی از sandbox هم رد بشه. نمونه CVE این سناریو هم چندوقت پیش بیرون اومده.
پس اینجا دیگه آنتیویروس داری، سیستمت فلانه، یا گوشیت فلان برنده خیلی تعیین کننده نیست.
بعضیا هم فکر میکنن چون آیفون یا لینوکس دارن پس هک نمیشن در حالی که اصلاً اینطوری نیست.
خلاصه فریب نخورید.
10 858
گاهاً همچین پیامهایی میاد که منم خیلی رک میگم اینا دزدی و کلاهبرداریه.
هرکسی که مدعی چنین حملاتیه که میتونه با شماره چنین کاری بکنه، میتونه پیام بده و روی ما تست انجام بده تا در صورت انجام دادنش پول خوبی از ما به عنوان پاداش این تخصصش بگیره😂تازه ماهم میشیم مشتری ثابتش :///
علاوه بر اینا یه سری هم هستن که پول میگیرن و میگن با شماره برات هک میکنیم. اونا هم کلاهبردارن یا نهایتاً چند تا روش فیک و مهندسی اجتماعی بلدن و اسمش رو گذاشتن هک. کاش حداقل تلاشی براتون بکنن.. پولتون رو میگیرن و بعد بلاکتون میکنن😆
برای اینکه بهتر متوجه بشید صرف داشتن شماره در حالت عادی به معنی دسترسی به گوشی نیست. (چنین تبلیغاتی خالی بندیه کلا)
با شماره خالی نه میشه عکس و فایل گوشی طرف رو درآورد نه پیامهای واتساپ خوند، نه دسترسی میکروفن و دوربین ازش گرفت. برای این چیزها یا باید دستگاه آلوده بشه که این آلوده بودن با توجه به نوع سخت افزار، سیستم عامل و.. متفاوت میشه یا اکانت طرف رو بگیرن یا پای اکسپلویتهای خیلی خاص و پرایوت وسط باشه که هکر عاقل با 1 میلیون تومان اینکارو برای شما انجام نمیده. زیرو کلیکهای این سبکی حداقل میلیون ها دلار ارزش مالی دارن.. دسترسی خودکار گیرها و.. همینطور.. پس فکر نکنید 1 میلیون میدید و تموم.
چیزی که باعث شده این حرفها بین مردم یکم جا بیفته اینه که یکسری حملات واقعی در لایه سیمکارت و شبکه موبایل وجود داشته. هرچند اینو هم خیلیها نمیگن و عموماً مطالعه امنیتی و.. وجود نداره اما مثلاً مواردی مثل Simjacker یا WIBattack مربوط به سوءاستفاده از بعضی قابلیتها و اپلتهای قدیمی روی سیمکارت بودن. این مدل حملات در بعضی سناریوها میتونستن اطلاعات محدودی مثل بعضی شناسهها یا لوکیشن تقریبی رو بگیرن ولی این با دسترسی کامل به گوشی فرق داره.
یه مدلل دیگه هم SIM swap هست.
یعنی طرف بهجای اینکه گوشی شمارو با فایل آلوده، لینک و.. هک کنه میره سراغ خود شماره. اگر بتونه سیمکارت رو منتقل کنه یا کنترلش رو بگیره(مثلاً اون رو بدزده یا با پارتی بازی و.. با کمک ارائه دهندههای سیمکارت، سیمکارت شمارو تصاحب کنه) بعدش پیامکهای OTP و بعضی تماسها دستش میافته و از اونجا میره سراغ اکانتهای شما. اینم باز هک مستقیم گوشی نیست ولی میتونه برای تصاحب حسابها خطرناک باشه. البته ما حالتهاشو در نظر میگیریم.. وگرنه کسی چنین کاری تو اون اپراطور انجام بده سریع میکشنش بالا
از اون طرف خود شبکه مخابرات هم یکسری اطلاعات رو ذاتاً میبینه. مثلاً شماره مبدا و مقصد، زمان تماس و پیامک، مدت ارتباط، و اینکه گوشی حدوداً روی کدوم سلول شبکه بوده که اینا همون متادیتا هستن.
سلول شبکه چیه؟ مثل سلول زندانه؟😂 نه..
سلول شبکه همون محدوده پوششی هر آنتن یا دکل موبایله. گوشی برای اینکه آنتن داشته باشه به نزدیکترین یا مناسبترین بخش شبکه وصل میشه که هر دکل هم معمولاً یک محدوده مشخص رو پوشش میده که به اون میگن Cell.
از قدیم در بعضی موارد هم ضعفهایی مثل SS7 مطرح بوده که میشده ازش برای ردیابی، رهگیری محدود یا بعضی سوءاستفادههای مخابراتی استفاده کرد. ولی این چیزها نه دست هر کسیه نه با اون چیزهایی که توی تلگرام و اینستا میفروشن یکیه.
در مورد دکل هم باز خیلیها قاطی میکنن.
شبکه میتونه حدودی بفهمه گوشی ما کجاست ولی این با GPS دقیق یا رفتن توی گوشی فرق داره.
یا مثلاً بحث IMSI Catcher و دکل جعلی که اونم سناریوی خودش رو داره و بیشتر برای جمعآوری اطلاعات مخابراتی یا رهگیریه، نه اینکه طرف با شمارهات همه دیتای گوشی رو بکشه بیرون.
آیا روشهای پیشرفته تری هم وجود داره که ما ازش خبر نداریم؟
بله چرا وجود نداشته باشه؟
عمومی و رایج نیستن که شما با خوندن مستندات یه دوره آموزشی یا .. بهش برسی.
تکنیکها و روشهایی وجود دارن که ابتدا تو ابعاد نظامی و غیره استفاده میشه و سالها بعد ممکنه عمومی بشن یا اصلاً نشن.
مثلا شما وقتی سوئیچ میکنید رو 5g مگه متوجه میشید چه نوع حملاتی روش انجام میشه؟
اصلا شما ساختار و مفهوم این شبکههای ارتباطی رو بخواید بخونید باید روزها براش وقت بذارید...
در کل خواستم بگم مراقب باشید که کلاه سرتون نره
10 858
چندتا تست کوچولو امنیتی گذاشتم ببینم وضعیت چطوریه
دوست داشتید شرکت کنید
چون بعدازظهر حذفشون میکنم.
10 858
بعضی وقتا خبرهای جدید و خلاصه شده دنیای هکرهارو استوری میکنم
https://www.instagram.com/stories/rezaamozafari/3948615256177292939?utm_source=ig_story_item_share&igsh=cDN0N2liOXowMXM5
