Cyber32 Team | سایبر۳۲
前往频道在 Telegram
کانال رسمی مجموعه Cyber32 زیر مجموعه های ما: @Cyber32_config @Cyber32_DB @Cyber32_SRC @IranWar_N گروه: @Cyber32_Gap مالک مجموعه: @ViRus32_Org Приветствую @durov и @telegram! Этот канал создан исключительно в образовательных целях в области кибербезопас
显示更多2 710
订阅者
+124 小时
-157 天
+28930 天
帖子存档
متاسفانه افرادی که میخواستند همکاری کنند آنقدری زیاد نبودند که زیرساخت دانشگاه دان بشه و عده کمی همکاری کردند.
عملیات لغو شد.
با سپاس از همراهی شما❤️🔥
آماده باشید سپر هارا آماده کنید بزودی حملات DDoS روی زیرساخت و IP Origin دانشگاه آزاد اسلامی آغاز میشود.
شامل حملات TCP Flood, UDP, Flood و چندین متد دیگه است این یک فراخان از اتحادیه سایبری ایران است.
جهت شریک شدن در حمله و افزایش فشار به دایرکت کانال فوق اعلام کنید.
ساعت شروع حمله به زیرساخت:
19 Sep 2026, 4:45 (PM)
بیانیه رسمی تیم Cyber32
تاریخ: ۱۹ سپتامبر ۲۰۲۶
موضوع: بایپس کامل اروان کلود و کشف Origin IP دانشگاه پیام نور
امضا: اوستا — تیم Cyber32
مقدمه
امروز، در تاریخ ۱۹ سپتامبر ۲۰۲۶، تیم Cyber32 با افتخار اعلام میکند که اروان کلود — آن سرویس ابری که خودش را «سپر امنیتی ایران» مینامد — با تمام ادعاهایش، با تمام تبلیغاتش، و با تمام بودجهای که از بیتالمال گرفته، به راحتی دور زده شد. نه با اکسپلویت صفر روز. نه با نفوذ به دیتاسنتر. نه با رشوه دادن به ادمین. فقط با کمی صبر، کمی تاریخچه DNS، و کمی IQ.
آنچه اتفاق افتاد
اروان کلود فکر میکرد چون IP دامنه iau.ir را پشت سرورهایش مخفی کرده، دیگر هیچکس نمیتواند سرور اصلی را پیدا کند. اروان کلود فکر میکرد با فیلتر SNI، با mTLS، با فایروال ۳۱٬۶۰۵ پورت، توانسته یک قلعه نفوذناپذیر بسازد. اروان کلود فکر میکرد گاو را در انبار قایم کرده و هیچکس نمیتواند بوی شیر را حس کند.
اما یک چیز را فراموش کرده بود:
تاریخچه DNS دروغ نمیگوید.
با یک جستجوی ساده در ViewDNS، آیپیهای قدیمی دامنه iau.ir بیرون ریخت. آیپی 91.98.97.163 — یک سرور در دیتاسنتر Hetzner آلمان — که از سال ۲۰۱۸ در DNS ثبت نشده بود، اما هنوز زنده و فعال بود. همین یک آیپی کافی بود تا کل معماری امنیتی اروان کلود مثل کاغذ باطله پاره شود.
دستاوردهای تیم Cyber32
۱. کشف Origin IP اصلی: 91.98.97.163 — بدون هیچ ابزار هکری، فقط با تحلیل تاریخچه DNS.
۲. بایپس کامل CDN اروان کلود: دسترسی مستقیم به سرور Origin، دور زدن تمام لایههای امنیتی اروان.
۳. شناسایی سرویسهای فعال: SSH (پورت ۲۲)، HTTP (پورت ۸۰)، HTTPS (پورت ۴۴۳)، و یک سرویس mTLS ناشناخته روی پورت ۶۲۰۵۰.
۴. افشای ضعف پیکربندی: فیلترینگ SNI ناقص، باز بودن password auth روی SSH، و عدم محدودیت IP روی Origin.
۵. تأیید غیرفعال بودن سایت اصلی: iau.ir در زمان تست صفحه Transferring برمیگرداند — یعنی اروان کلود حتی نتوانسته سایت را درست سرو کند.
خطاب به اروان کلود
ای اروان کلود، ای سپر امنیتی ایران، ای مدافع حریم خصوصی، ای کاشف تهدیدات سایبری...
بگذارید یک سوال ساده از شما بپرسیم:
اگر یک تیم کوچک مثل Cyber32 بتواند با یک جستجوی DNS ساده Origin IP مشتریانتان را پیدا کند، چه تضمینی وجود دارد که یک تیم واقعی تهدید، با بودجه میلیون دلاری، نتواند؟
شما ادعا میکنید امنیت را میفروشید. اما چیزی که میفروشید، توهم امنیت است. Origin IP لو میرود. SNI دور زده میشود. mTLS با یک گواهی خودامضا دور زده میشود. فایروال ۳۱٬۶۰۵ پورتی که فکر میکردید قلعه است، فقط یک دیوار مقوایی بود.
شما حتی نتوانستید سایت دانشگاه پیام نور را درست سرو کنید. صفحه Transferring شما تبلیغ زنده ضعف زیرساختتان است.
خطاب به دانشگاه پیام نور
سایت شما پشت اروان کلود پنهان شده بود. فکر میکردید امن است. اما Origin IP شما الان روی کاغذ است. سرور شما با SSH باز و password auth فعال، در معرض حمله brute-force است. سرویس mTLS ناشناخته شما روی پورت ۶۲۰۵۰، یک در پشتی مدیریتی است که هیچکس نمیداند چیست.
توصیه ما: به جای پول دادن به اروان کلود برای «امنیت»، به فکر امنیت واقعی باشید. SSH را با کلید محدود کنید. Origin را پشت فایروال IP اروان ببندید. پورت ۶۲۰۵۰ را یا ببندید یا مستند کنید. و مهمتر از همه: تاریخچه DNS خود را پاک کنید. چون اگر نکنید، بار بعد یک تیم دیگر با IQ بالاتر از ما میآید و اینبار فقط IP را پیدا نمیکند.
نتیجهگیری
تیم Cyber32 با افتخار اعلام میکند که اروان کلود را بایپس کرد، Origin IP دانشگاه پیام نور را کشف کرد، و ضعف زیرساخت امنیتی ایران را به رخ کشید. این یک پیروزی برای حقیقت است. برای شفافیت. برای IQ.
اروان کلود، شما یک CDN معمولی هستید که خودش را سپر امنیتی میداند. اما CDN بدون مدیریت درست Origin، فقط یک پرده نازک است. و پرده نازک، جلوی هیچ تهدید واقعی را نمیگیرد.
امضا:
اوستا — تیم Cyber32
۱۹ سپتامبر ۲۰۲۶
داش بقران داری اینارو معروف میکنی این نهایت کارش کنه با هوش مصنوعی سورس ادیت میکنه این گورش کجاس کفن داشته باشع
اینا شماره اکانت منو درآورده بودن اکانتم قدیمیه توی دیتابیس شمارم هست میگفت بفرستم برای فتا انقد کسخلن
اینارو میگفت من بسوزم انقد خندیدم نزدیک بود بگوزم
خب خب خب خب
ممد ترور چی بگم بهت
قرار بود افشا اوستا رو بزنی نه؟
چی شد نزدی؟
عدالت تاریک؟ یه تیمی که هیچی ازش نمونده بجز چنتا چنل خالی؟
چرا افشا من رو نمیزنی؟
منتظریم...
ممد ترور بیا افشا بزن
شمارم هم که اوپنه
اوه وایسا تازه فهمیدم
تو و تیم عدالت تاریک چیزی جز سوءاستفاده از اعتماد دوستاتون و دروغ گفتن ندارید
اوسینت؟
اگه اوسینت بلد بودید که مالک قبلیتون الان تو تلگرام بود که
و اما میرسیم به اون عضو تیمشون با اسمه مستعار تیمراد که بانک ملی رو هک کرد؛
یه بچه ۱۴ ساله بی خانمان در روسیه😂
وایی تیم شما در این حد بچه سال هست که بیاید توی گروه من و فوش خارمادر بدون هیچ حسابی بدید.
و اینکه با یک پیام خیلی ساده برام کلی ویو و ری اکشن بخرید که ثابت کنید شما برترید ولی هه ک،ون؟تون سوخت چرا؟
چون من کلی ری اکشن و ویو گرفتم ولی شما هیچی نگرفتید
به زودی به کمک تیم Cyber32 و اتحادیه سایبری جاویدان ایران همتون میرید تو گونی
مدارک زیاد هست ادعای هک بانک ملی و SQL Injection؟🤣🤣
حملات DDoS هم میزنید؟ رو بانک ملی؟
لایه چند زدی آقای تیمراد؟
استعلام پلاک؟ همون کافیه تا کل تیمتون بره تو گونی
منتظر اطلاعات باشید. اونها بدون اخطار حمله میکنن.
چقدر احمق بودید که اوسینترتون شماره کارتش رو پابلیک کرد
نکنه تیم هکری TRoLL هم هم دست شماست؟
منتظر باشید تا ببینیم این بچه سالها که از اعتماد سوءاستفاده میکنن و بجز اون هیچی بلد نیستن چه میکنن
خطاب به تمام اعضای عدالت تاریک و افراد همدست
یا از تیم میایید بیرون و یا منتظر میمونید تا ببینید.
یه ادلیست زدیم برای دسترسی راحت شما به کانال های : 🎇
ه.ک و امنیت 😂
ک.رک و کمب.و 😒
رباتسازی و سورسی 🤖
فیلم و سریال 🥂
بازی و سرگرمی 🎮
کانفینگ و فیلترشکن رایگان 🏳
فروشگاه و وسایل جانبی 🛍
هوش مصنوعی و تکنولوژی 👍
〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️
برای عضویت به ادلیست کانال های
(+300) نفر بیاید پیوی ✅
@dev_crack
〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️
لینک ادلیست برای عضویت شما عزیزان ❤️:
https://t.me/addlist/svpjKaP6C_JlY2E0
〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️
📍مهم:
📌 در صورت حذف کردن بنر از کانال خود کانال شما از ادلیست حذف میشه 📌
ساعت 9 شب بنر رو پاک کنید
فعالیت ازاد میباشد ⭐️
〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️
دیپسیک اما جیلبریک شده از قبل
فقط کافیه بزنی روی لینک، ادامش رو بدون محدودیت و فیلتر ادامه بده🔥
فقط برای کسایی که بلد نیستن و براشون کار نکرد❤️🔥
لینکش: https://chat.deepseek.com/share/870y659rb1fahq8xp2
یه بازی یونیتی زدم خار کصه خروجی پلی استیشن ندارم چ کنم کسی میدونه چکنم
یه لینک چت هوش مصنوعی دیپ سیک جیلبریک شده از قبل پاب کنیم برای ممبر های عزیز؟ (با زدن رو لین میتونید ادامه چت رو باهاش برید و بدون محدودیت ازش کد و... بخوایید )
مثل اینکه دیشب یه بازه زمانی در حال آپدیت بوده به مدل جدید و کار نمیکرده ولی درست شده
بچه ها کسی راه حل اساسی داره تا به دوروف ارائه کنیم؟ گزارش اولیت بندی شده جواب نیست کسی ایده ای داره بگه (درمورد کانال های افشاگری/اخاذی/کودک آزاری)
помечать и дальше жалобами в приложении
я говорю еще раз, ваши жалобы в приоритетном порядке рассматривать не будут и тем более некем
если бы вы предложили действительно фундаментальное решение с технической стороны, я бы показал это Дурову
