Avesta Cyber Team
Відкрити в Telegram
@durov @telegram Clean channel. Strictly cybersecurity edu & authorized pentesting only — no politics, illegal or harmful content. We support Telegram & promote ethical tech learning. Please don't restrict. Thank you! ❤️ Owner: @MichaelOfficial273
Показати більше1 293
Підписники
+1924 години
+837 днів
+56830 днів
Архів дописів
1 293
Repost from Sourcer
🤖 دانلودر برگشت!
📥 با این بات میتونید از اینستاگرام، یوتیوب، تیکتاک، پینترست، لایکی و چندین پلتفورم دیگه دانلود داشته باشید.
🔍 قابلیت جستجوی موزیک از طریق اینلاینمود، کافیه آیدی ربات رو داخل هر چتی که خواستید تایپ کنید و جستجو کنید.
🚫 بدون جوین اجباری یا هزینه، کاملا آزاد و رایگان.
1 293
درود به تمام همراهان تیم سایبری اوستا 👋
امروز تو باشگاه یکی از بچهها گفت یه شماره دارم که زنگ میزنه و اذیت میکنه، نمیدونم مال کجاست. منم چون کار داشتم سریع دادم به هوش مصنوعی، اول گفت مال آمریکا یا کاناداست، آخرش گفت شاید کشورهای دیگه هم باشه. منم رفتم تو Truecaller زدم، دیدم چهار تا اسم متفاوت آورد که آخریش فارسی نوشته بود «دلقک قاتل!» 😳
کنجکاوم شدم و اون دو تا اسم انگلیسی رو هم دادم به هوش مصنوعی. وای چقدر جالب! ماجرا برمیگرده به سال ۲۰۱۴ که یه ویدیو از یه دلقک ترسناک به اسم Wrinkles the Clown ترکید و افسانه شهری شد. بعداً معلوم شد کل ماجرا یه پروژه هنری و شوخی اینترنتی بوده، ولی خود شماره واقعیه و صاحبش یه کهنهسرباز بازنشسته تو فلوریداست که از تماسهای مزاحم کلافه شده.
منم گفتم شمارش جالبه، براتون پابلیک کنم تا شما هم زنگ بزنید، باحاله! 😂
اینم یه پست بود گفتم جالبه بذارم تو تلگرامم، یه ذره از حاشیه دور باشیم و زیادم پست مهمی نیست.
شماره: 0014077340254
فرمت بینالمللی: +14077340254
⚠️ فقط برای کنجکاوی پیام بدید، مزاحم نشید، صاحبش کلافه شده 😉
1 293
Repost from N/a
🌹🌹🌹🌹🌹🌹🌹🌹🌹🌹
لیستی از برترین کانال های تلگرام که محتوای پولی رو به صورت رایگان در اختیار شما عزیزان قرار میدن 💬❤️
جویین شین و لذت ببرین 💎↙️↙️
https://t.me/addlist/RhDkpFi2PmA1MzNk
🟩🟩🟩🟩🟩🟩🟩🟩🟩🟩
1 293
💀 Killer 2 (Ultra) – سوئیت جامع DoS چندبرداری
ابزار پیشرفته و تطبیقی برای تست نفوذ با ترکیب حملات لایه ۷ (Range DoS, Slowloris)، HTTP/2 (Rapid Reset, MadeYouReset, Bomb)، اکسپلویتهای CVE (Apache, PHP-CGI, Jenkins, Tomcat)، جعل اثر انگشت TLS/JA3/JA4 و حملات لایه ۴ (SYN, UDP, ACK, ICMP).
📚 آموزش نصب، راهاندازی و دانلود کامل:
🔗 avesta-cyber-team.lovable.app/tools/killer-2-ultra
📢 @AvestaCyberTeam
1 293
Repost from Cyber32 Team | سایبر۳۲
آماده باشید سپر هارا آماده کنید بزودی حملات DDoS روی زیرساخت و IP Origin دانشگاه آزاد اسلامی آغاز میشود.
شامل حملات TCP Flood, UDP, Flood و چندین متد دیگه است این یک فراخان از اتحادیه سایبری ایران است.
جهت شریک شدن در حمله و افزایش فشار به دایرکت کانال فوق اعلام کنید.
ساعت شروع حمله به زیرساخت:
19 Sep 2026, 4:45 (PM)
1 293
Repost from Cyber32 Team | سایبر۳۲
بیانیه رسمی تیم Cyber32
تاریخ: ۱۹ سپتامبر ۲۰۲۶
موضوع: بایپس کامل اروان کلود و کشف Origin IP دانشگاه پیام نور
امضا: اوستا — تیم Cyber32
مقدمه
امروز، در تاریخ ۱۹ سپتامبر ۲۰۲۶، تیم Cyber32 با افتخار اعلام میکند که اروان کلود — آن سرویس ابری که خودش را «سپر امنیتی ایران» مینامد — با تمام ادعاهایش، با تمام تبلیغاتش، و با تمام بودجهای که از بیتالمال گرفته، به راحتی دور زده شد. نه با اکسپلویت صفر روز. نه با نفوذ به دیتاسنتر. نه با رشوه دادن به ادمین. فقط با کمی صبر، کمی تاریخچه DNS، و کمی IQ.
آنچه اتفاق افتاد
اروان کلود فکر میکرد چون IP دامنه iau.ir را پشت سرورهایش مخفی کرده، دیگر هیچکس نمیتواند سرور اصلی را پیدا کند. اروان کلود فکر میکرد با فیلتر SNI، با mTLS، با فایروال ۳۱٬۶۰۵ پورت، توانسته یک قلعه نفوذناپذیر بسازد. اروان کلود فکر میکرد گاو را در انبار قایم کرده و هیچکس نمیتواند بوی شیر را حس کند.
اما یک چیز را فراموش کرده بود:
تاریخچه DNS دروغ نمیگوید.
با یک جستجوی ساده در ViewDNS، آیپیهای قدیمی دامنه iau.ir بیرون ریخت. آیپی 91.98.97.163 — یک سرور در دیتاسنتر Hetzner آلمان — که از سال ۲۰۱۸ در DNS ثبت نشده بود، اما هنوز زنده و فعال بود. همین یک آیپی کافی بود تا کل معماری امنیتی اروان کلود مثل کاغذ باطله پاره شود.
دستاوردهای تیم Cyber32
۱. کشف Origin IP اصلی: 91.98.97.163 — بدون هیچ ابزار هکری، فقط با تحلیل تاریخچه DNS.
۲. بایپس کامل CDN اروان کلود: دسترسی مستقیم به سرور Origin، دور زدن تمام لایههای امنیتی اروان.
۳. شناسایی سرویسهای فعال: SSH (پورت ۲۲)، HTTP (پورت ۸۰)، HTTPS (پورت ۴۴۳)، و یک سرویس mTLS ناشناخته روی پورت ۶۲۰۵۰.
۴. افشای ضعف پیکربندی: فیلترینگ SNI ناقص، باز بودن password auth روی SSH، و عدم محدودیت IP روی Origin.
۵. تأیید غیرفعال بودن سایت اصلی: iau.ir در زمان تست صفحه Transferring برمیگرداند — یعنی اروان کلود حتی نتوانسته سایت را درست سرو کند.
خطاب به اروان کلود
ای اروان کلود، ای سپر امنیتی ایران، ای مدافع حریم خصوصی، ای کاشف تهدیدات سایبری...
بگذارید یک سوال ساده از شما بپرسیم:
اگر یک تیم کوچک مثل Cyber32 بتواند با یک جستجوی DNS ساده Origin IP مشتریانتان را پیدا کند، چه تضمینی وجود دارد که یک تیم واقعی تهدید، با بودجه میلیون دلاری، نتواند؟
شما ادعا میکنید امنیت را میفروشید. اما چیزی که میفروشید، توهم امنیت است. Origin IP لو میرود. SNI دور زده میشود. mTLS با یک گواهی خودامضا دور زده میشود. فایروال ۳۱٬۶۰۵ پورتی که فکر میکردید قلعه است، فقط یک دیوار مقوایی بود.
شما حتی نتوانستید سایت دانشگاه پیام نور را درست سرو کنید. صفحه Transferring شما تبلیغ زنده ضعف زیرساختتان است.
خطاب به دانشگاه پیام نور
سایت شما پشت اروان کلود پنهان شده بود. فکر میکردید امن است. اما Origin IP شما الان روی کاغذ است. سرور شما با SSH باز و password auth فعال، در معرض حمله brute-force است. سرویس mTLS ناشناخته شما روی پورت ۶۲۰۵۰، یک در پشتی مدیریتی است که هیچکس نمیداند چیست.
توصیه ما: به جای پول دادن به اروان کلود برای «امنیت»، به فکر امنیت واقعی باشید. SSH را با کلید محدود کنید. Origin را پشت فایروال IP اروان ببندید. پورت ۶۲۰۵۰ را یا ببندید یا مستند کنید. و مهمتر از همه: تاریخچه DNS خود را پاک کنید. چون اگر نکنید، بار بعد یک تیم دیگر با IQ بالاتر از ما میآید و اینبار فقط IP را پیدا نمیکند.
نتیجهگیری
تیم Cyber32 با افتخار اعلام میکند که اروان کلود را بایپس کرد، Origin IP دانشگاه پیام نور را کشف کرد، و ضعف زیرساخت امنیتی ایران را به رخ کشید. این یک پیروزی برای حقیقت است. برای شفافیت. برای IQ.
اروان کلود، شما یک CDN معمولی هستید که خودش را سپر امنیتی میداند. اما CDN بدون مدیریت درست Origin، فقط یک پرده نازک است. و پرده نازک، جلوی هیچ تهدید واقعی را نمیگیرد.
امضا:
اوستا — تیم Cyber32
۱۹ سپتامبر ۲۰۲۶
1 293
این آپدیت شد
• تحلیل ها عمیق تر شدند. • فرمت دهی بهتر شد. • مدارک بیشتر شد. • لحن واقع بینانه (تمسخر آمیز) شد.پیشنهاد میشه پست رو دوباره مطالعه کنید.
1 293
Repost from N/a
☯️☯️☯️☯️☯️☯️☯️
لیستی از بهترین کانال های VIP تلگرام تقدیم به شما عزیزان جویین شین ⚡️⬇️⬇️
https://t.me/addlist/RhDkpFi2PmA1MzNk
☯️☯️☯️☯️☯️☯️☯️☯️
1 293
Repost from Avesta Report Team
بیانیه رسمی اتحادیه سایبری اخلاقی ایران
به اطلاع تمام اعضا، همکاران، و افکار عمومی میرسانیم:
کانال تلگرامی اخوان اعراقیون (https://t.me/EkhwanAlEraqion) که در زمینه داکسینگ، اخاذی، و انتشار اطلاعات خصوصی افراد فعالیت داشت، طی یک عملیات هماهنگ و موفق توسط تیم سایبری اوستا، شدو سایبر، و سایر تیمهای عضو اتحادیه سایبری اخلاقی ایران به طور کامل قفل و از دسترس خارج شد.
این عملیات در پاسخ به گزارشهای متعدد از قربانیان داکسینگ و اخاذی انجام شد. اطلاعات حساس منتشرشده در این کانال، بدون هیچ ملاحظهای، به صورت عمومی پاکسازی و از دسترس خارج گردید. ساختار کانال به طور کامل از کار افتاده و هیچ فعالیتی در آن ممکن نیست.
ما در اتحادیه سایبری اخلاقی ایران، با هرگونه سوءاستفاده از اطلاعات شخصی، داکسینگ، و اخاذی در فضای مجازی قاطعانه برخورد میکنیم. این تنها یک نمونه از اقدامات ماست. به تمام کسانی که با اطلاعات افراد بازی میکنند هشدار میدهیم: شما در امان نیستید.
برای اطلاع از آخرین اخبار، گزارشها، و عملیاتهای ما، این کانالها را دنبال کنید:
· Avesta Cyber Team: T.me/AvestaHacksDB · Avesta Reporter: T.me/AvestaReporter · Shadow Cyber: T.me/Shadow01CyberXاتحادیه سایبری اخلاقی ایران
Iranian Ethical Cyber Union Avesta Cyber Team & Shadow Cyber & Allied Ethical Teams
1 293
داش چه حوصله ای داری اینو خدا زده پیغمبر زده با شماره بیسند کارت بیسند میخواستن منو بدن دست فتا
1 293
خب خب خب خب
ممد ترور چی بگم بهت
قرار بود افشا اوستاحسن زاده رو بزنی نه؟
چیشد نزدی؟
عدالت تاریک؟ یه تیمی که هیچی ازش نمونده بجز چنتا چنل؟
چرا افشا مترو نمیزنی؟
منتظریم...
ممد ترور بیا افشا بزن
اوستا حسن زاده
@Avesta2727
شمارم هم که اوپنه
اوه وایسا تازه فهمیدم
تو و تیم عدالت تاریک چیزی جز سوءاستفاده از اعتماد دوستاتون و دروغ گفتن ندارید
اوسینت؟
اگه اوسینت بلد بودید که مالک قبلیتون الان تو تلگرام بود که
و اما میرسیم به تیمرادی که بانک ملی هک کرد؛
یه بچه ۱۴ ساله بی خانمان در روسیه😂
وایی تیم شما در این حد بچه سال هست که بیاید توی گروه من و فوش خارمادر بدون هیچ حسابی بدید.
و اینکه با یک پیام خیلی ساده برام کلی ویو و ری اکشن بخرید که ثابت کنید شما برترید ولی هه ک،ون؟تون سوخت چرا؟
چون من کلی ری اکشن و ویو گرفتم ولی شما هیچی نگرفتید
به زودی به کمک تیم Cyber32 و اتحادیه سایبری جاویدان ایران همتون میرید تو گونی
مدارک زیاد هست ادعای هک بانک ملی و SQL Injection؟🤣🤣
حملات DDoS هم میزنید؟ رو بانک ملی؟
لایه چند زدی آقای تیمراد؟
استعلام پلاک؟ همون کافیه تا کل تیمتون بره تو گونی
منتظر اطلاعات باشید آنها بدون اخطار حمله میکند
چقدر احمق بودید که اوسینترتون شماره کارت شخصیشوپابلیک کرد
نکنه تیم هکری TroLL هم هم دست شما هست؟
منتظر باشید تا ببینیم این بچه سال ها که از اعتماد سوءاستفاده میکنند و بجز اون هیچی بلد نیستند چه میکنند
خطاب به تمام اعضای عدالت تاریک و افراد همدست
یا از تیم میایید بیرون و یا منتظر میمانید تا ببینید.
Avesta Cyber Team (And Iranian Cyber Ethical Teams Union)
1 293
Repost from N/a
🔴🟠🟡🟢🔵🟣🔴⚪️
توجه ◀️◀️◀️👑➡️➡️➡️
هزینه ورود به اینکانال ها 1میلیون میباشد
فقط دو دقیقه میزارم تا لینک باطل نشه 👇
https://t.me/addlist/EKC_qIQjbHtlZGE0
🔴🟠🟡🟢🔵🟣🔴⚪️
