tgindex
KASRAONE
@kasraone_comперсидский

...................﷽........................ 🐞باگ‌ها را شکار کنیم، کد را بهتر کنیم👨‍💻 برگزاری دوره‌های برنامه نویسی و امنیت سایبری آدرس سایت 🌐 kasraone.ir تلفن☎️: ۰۵۱۴-۳۲۲۴۱۶۸ آیدی پشتیبان 🆔️ : @academykasraone آدرس گروه کسری وان 🌐 : @kasraonegap

Последний пост
7 февр.
Последнее чтение
13 авг.
Постов за неделю
0
Всего постов
21
Тип
открытый
Язык
персидский
В каталоге с
13 авг.
Подписчики
979
+1 за 2 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
1 222
17 постов
Вовлечённость
124,8%
к подписчикам
Постов в день
0,0
всего 21
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
1/48двое суток
1/72трое суток

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 🪄 PhantomPersist پایداری بدون نوشتن مستقیم در رجیستری اگه فکر میکنی ماندگاری فقط یعنی Run و RunOnce و تسک اسکجولر و سرویس وقتشه با PhantomPersist آشنا شی ایده ساده ولی هوشمندانه‌ست استفاده از API قانونی RegisterApplicationRestart و بازی با مکانیزم خاموشی ویندوز جوری که خود سیستم عامل بیاد اجرای مجدد برنامه رو ثبت کنه اونم توسط csrss.exe و دقیقا در لحظه پایانی خاموشی جایی که خیلی از ابزارهای مانیتورینگ دیگه فعال نیستن 🧠 داستان از این قراره RegisterApplicationRestart یه API رسمی ویندوزه برای اینکه بگی اگه برنامه کرش کرد یا بعد از آپدیت دوباره اجراش کن اما اجرای مجدد فقط وقتی اتفاق میفته که خاموشی با فلگ RESTARTAPPS انجام شده باشه ترفند PhantomPersist اینه که رویداد پایان سشن رو میگیره خاموشی عادی رو کنسل میکنه و خودش سیستم رو با ExitWindowsEx و فلگ EWX_RESTARTAPPS ریست میکنه برای این کار یه پنجره مخفی میسازه که پیام WM_QUERYENDSESSION رو دریافت کنه و منطق لازم رو اجرا کنه ⚙️ زیر کاپوت چه خبره برنامه خودش رو با RegisterApplicationRestart ثبت میکنه یه پنجره مخفی میسازه و منتظر پیام پایان سشن میمونه موقع خاموشی این زنجیره اجرا میشه ShutdownBlockReasonCreate بعد AbortSystemShutdown بعد فعال کردن SeShutdownPrivilege و در نهایت ExitWindowsEx با فلگ EWX_RESTARTAPPS نتیجه این میشه که داخل مسیر HKCU Software Microsoft Windows CurrentVersion RunOnce Application Restart شماره N یه مقدار جدید ساخته میشه نکته جالب اینجاست که اینو خود برنامه نمینویسه csrss.exe مینویسه اونم در انتهای خاموشی و مهمتر اینکه نیاز به دسترسی ادمین هم نداره چون SeShutdownPrivilege معمولا برای پردازش‌های کاربری در دسترسه 👍 چرا جذابه چیزی مستقیم داخل شاخه‌های مشکوک رجیستری نوشته نمیشه همه چی با API قانونی انجام میشه نه سرویس میخواد نه تسک ثبت هم در لحظه خاموشی انجام میشه نه زمان اجرای عادی 👎 محدودیت‌ها در قطع برق یا BSOD کار نمیکنه حداقل حدود ۶۰ ثانیه باید برنامه قبل از خاموشی فعال بوده باشه وابسته به اینه که بتونه پیام WM_QUERYENDSESSION رو بگیره 🛡 برای تیم آبی اگه دیدی در پایان خاموشی یه کلید RunOnce با نام Application Restart ساخته شده و نویسنده csrss.exe بوده باید حساس شی اگه قبل از ریست این توالی API دیده شد ShutdownBlockReasonCreate AbortSystemShutdown ExitWindowsEx با RESTARTAPPS بازم نشونه مشکوکه پنجره‌های مخفی در پردازش‌های غیرعادی هم میتونه سیگنال باشه 😵جمع‌بندی PhantomPersist یه مدل پایداریه که نمیاد مستقیم رجیستری رو دستکاری کنه بلکه سیستم عامل رو وادار میکنه این کارو انجام بده آروم قانونی و کم ردپا ولی قابل شناسایی با مانیتورینگ درست شناخت این تکنیک‌ها فقط برای قوی‌تر شدن در تشخیص و دفاعه 🔠🅰️🔠🔠🅰️🔠🔠🔠 ♡ ⠀⠀ 〇⠀ ⠀ ⎙⠀‌ ‌ ⌲⁣ ˡⁱᵏᵉ ᶜᵒᵐᵐᵉⁿᵗ ˢᵃᵛᵉ ˢʰᵃʳᵉ K1 kasraone #kasra@kasraone_com #WindowsInternals #BlueTeam #DFIR #EDR #RunOnce #csrss

  • یلدا مبارک شب بلند اما دل‌ها روشن و گرم پر از عشق و آرامش 😃🍉🍉🍉🦁 😉آکادمی کسری وان 🔓

  • فرارسیدن سالروز شهادت حضرت مادر سلام‌الله‌علیها را محضر شما عزیزان تسلیت عرض می‌نماییم ♡ ⠀⠀ 〇⠀ ⠀ ⎙⠀‌ ‌ ⌲⁣ ˡⁱᵏᵉ ᶜᵒᵐᵐᵉⁿᵗ ˢᵃᵛᵉ ˢʰᵃʳᵉ K1 kasraone

  • با سلام به تمامی کاربران عزیز ممنون میشویم درنظر سنجی شرکت کنید ❤️

  • در چه حوزه‌ای ابزار بنویسیم؟ ابزارها مخصوص متخصصان امنیت هستند و برای تست ریکان و آنالیز بدافزار در محیط‌های قانونی طراحی شده‌اند 1. پنتست وب (پیشرفته) هدف شناسایی و بهره‌برداری از آسیب‌پذیری‌های بحرانی مانند SQLi RCE و authentication bypass قابلیت‌ها اسکن…

  • در چه حوزه‌ای ابزار بنویسیم؟ ابزارها مخصوص متخصصان امنیت هستند و برای تست ریکان و آنالیز بدافزار در محیط‌های قانونی طراحی شده‌اند 1. پنتست وب (پیشرفته) هدف شناسایی و بهره‌برداری از آسیب‌پذیری‌های بحرانی مانند SQLi RCE و authentication bypass قابلیت‌ها اسکن هدفمند تشخیص دقیق آسیب‌پذیری زنجیره‌سازی اکسپلویت تولید PoC قابل تکرار و خروجی گزارش فنی برای remediation 2. ریکان وب (قوی) هدف نقشه‌برداری جامع attack surface شامل دامنه ساب‌دامین endpoint و API قابلیت‌ها کراول هوشمند کشف نقاط کم‌نظارت استخراج هدر و متادیتا تحلیل تغییرات تاریخی و اولویت‌بندی آیتم‌ها برای تست با متریک ریسک و خروجی ساختارمند 3. آنالیز ویروس (پیشرفته) هدف تحلیل رفتار نمونه‌های مشکوک استخراج IOCs و تهیه سیگنیچر تشخیصی قابلیت‌ها اجرای ایزوله نظارت فایل شبکه و رجیستری تحلیل استاتیک و داینامیک تفکیک خانواده بدافزار و خروجی YARA و گزارش تکنیکال نضرتان بنویسید برای ما ♡ ⠀⠀ 〇⠀ ⠀ ⎙⠀‌ ‌ ⌲⁣ ˡⁱᵏᵉ ᶜᵒᵐᵐᵉⁿᵗ ˢᵃᵛᵉ ˢʰᵃʳᵉ K1 kasraone

  • ربات طراحی شده با متدهای استاندارد تست نفوذ و ارزیابی آسیب‌پذیری برای بررسی عمیق گزارش نهایی جامع و کاربردی برای تیم‌های امنیت و پژوهشگران حوزه امنیت سایبری 🌹 10 روز تست رایگان از ابزار 🌹 قابلیت‌ها ▸ شناسایی دقیق Subdomain ها ▸ اسکن کامل DNS Records ▸ کشف دایرکتوری‌ها و فایل‌های حساس ▸ اسکن پورت‌ها ▸ شناسایی CMS و تکنولوژی‌ها ▸ تحلیل SSL/TLS ▸ بررسی هدرهای امنیتی ▸ اسکن آسیب‌پذیری‌های XSS و SQLi 📌 آدرس بات: @KasraScope_bot 📌 پشتیبانی و ارتباط: @academykasraone

  • 📢 ابزار امنیتی پیشرفته KasraScope یک سیستم اسکن و تحلیل جامع امنیتی مبتنی بر تکنولوژی‌های روز امنیت سایبری است که با استفاده از متدهای استاندارد تست نفوذ و ارزیابی آسیب پذیری طراحی شده تا زیرساخت‌ها و سرویس‌های تحت وب را به صورت عمیق بررسی کرده و نقاط ضعف قابل سوءاستفاده را شناسایی کند این ابزار توانایی شناسایی دقیق ساب دامین‌ها انجام اسکن کامل DNS Records کشف دایرکتوری‌ها و فایل‌های حساس اسکن کامل پورت‌ها شناسایی CMS و تکنولوژی‌ها تحلیل SSL/TLS بررسی هدرهای امنیتی و اجرای اسکن آسیب پذیری‌ها شامل XSS و SQLi را دارد فرآیند اسکن با دقت و جزئیات بالا انجام می‌شود و زمان پردازش بین پنج تا پانزده دقیقه بوده و در پایان گزارشی جامع و حرفه‌ای ارائه خواهد شد که برای تیم‌های امنیت سازمان‌ها و پژوهشگران حوزه امنیت سایبری کاربردی است 10 روز تست رایگان از ابزار 🌹 📢 پس از مدتی عدم فعالیت کانال KasraOne اکنون با خبرهای تازه ابزارهای پیشرفته و نسخه جدید بات KasraScope برگشته‌ایم و فعالیت‌ها به صورت مستمر ادامه خواهد داشت از این پس به روزرسانی‌های تخصصی آموزش‌ها و تغییرات مهم را از طریق این کانال دریافت خواهید کرد و خدمات امنیتی ما با قدرت بیشتر در اختیار شما قرار می‌گیرد از همراهی و صبر شما عزیزان سپاسگزاریم آدرس کانال https://t.me/kasraone_com آدرس بات @KasraScope_bot پشتیبانی و ارتباط @academykasraone #KasraScope #SecurityTool #BugHunter #CyberSecurity #PenTest #InfoSec #KasraOne #CyberTools #WebScan

  • 🚨RCE CVE-2025-49113 fearsoff ♡ ⠀⠀ 〇⠀ ⠀ ⎙⠀‌ ‌ ⌲⁣ ˡⁱᵏᵉ ᶜᵒᵐᵐᵉⁿᵗ ˢᵃᵛᵉ ˢʰᵃʳᵉ K1 kasraone

  • без подписи

  • 🚨CVE-2025-24813 Apache Tomcat RCE PoC a Remote Code Execution (RCE) vulnerability in Apache Tomcat ♡ ⠀⠀ 〇⠀ ⠀ ⎙⠀‌ ‌ ⌲⁣ ˡⁱᵏᵉ ᶜᵒᵐᵐᵉⁿᵗ ˢᵃᵛᵉ ˢʰᵃʳᵉ K1 kasraone

  • KASRAONE pinned «با سلام درود به تمامی کاربران عزیز آکادمی کسری وان طبق نظر سنجی شما در نظر سنجی دوره های مقدماتی دوره CEH انتخاب کردید در نظر سنجی زیر دوره های پیشرفته که برای برگزاری آن نیاز به انتخاب شما است لطفادقت جنید به انتخاب دوره خود با تشکر❤️ anonymous poll (Blue…»

  • 🎯 معرفی دوره CEH V13 مدرس : ساسان کاظمی‌پور اگه همیشه دنبال یه فرصت بودی تا وارد دنیای هک قانونی و امنیت سایبری بشی این همون لحظه‌ایه که باید شروع کنی اینجا جاییه که یاد می‌گیری چطور مثل یه هکر حرفه‌ای فکر کنی ولی با هدف دفاع و امنیت تو این دوره قراره با…

  • 🎯 معرفی دوره CEH V13 مدرس : ساسان کاظمی‌پور اگه همیشه دنبال یه فرصت بودی تا وارد دنیای هک قانونی و امنیت سایبری بشی این همون لحظه‌ایه که باید شروع کنی اینجا جاییه که یاد می‌گیری چطور مثل یه هکر حرفه‌ای فکر کنی ولی با هدف دفاع و امنیت تو این دوره قراره با تمام ابزارها و تکنیک‌هایی آشنا بشی که هکرهای واقعی استفاده می‌کنن از شناسایی ضعف‌های امنیتی تا اجرای تست نفوذ واقعی همه چیز قدم به قدم آموزش داده میشه اگه هدفت ورود به دنیای امنیت شبکه و بازار کار پر درآمدشه این فرصت رو از دست نده قسمت اول دوره رایگانه و همین الان می‌تونی ببینی که قراره با چی روبرو بشی 🎥 لینک مشاهده ویدیو: یوتیوب : https://youtu.be/QaJ6arX_GTU برای ثبت نام لینک های زیر مراجعه فرمایید 🔥ثبت نام از سایت https://kasraone.ir/courses-cehv13/ فرم ثبت نام لینک پرداخت زرین پال #CEHV13 #هک_قانونی #امنیت_سایبری #Academykasraone #هک_از_صفر #CyberSecurity #آموزش_پیشرفته ♡ ⠀⠀ 〇⠀ ⠀ ⎙⠀‌ ‌ ⌲⁣ ˡⁱᵏᵉ ᶜᵒᵐᵐᵉⁿᵗ ˢᵃᵛᵉ ˢʰᵃʳᵉ K1 kasraone

  • با سلام درود به تمامی کاربران عزیز آکادمی کسری وان طبق نظر سنجی شما در نظر سنجی دوره های مقدماتی دوره CEH انتخاب کردید در نظر سنجی زیر دوره های پیشرفته که برای برگزاری آن نیاز به انتخاب شما است لطفادقت جنید به انتخاب دوره خود با تشکر❤️ anonymous poll (Blue Team)Threat Hunting & Incident Response Basics – 16 👍👍👍👍👍👍👍 46% Digital Forensics & Cyber Investigation (مقدماتی) – 12 👍👍👍👍👍 34% WordPress Pro (طراحی سایت حرفه ایی بدون کد نویسی) – 4 👍👍 11% Advanced Python – 3 👍 9% 👥 35 people voted so far.

  • KASRAONE pinned «آکادمی کسری وان ما قصد داریم دوره‌های آموزشی در زمینه امنیت سایبری و برنامه نویسی برگزار کنیم و دوست داریم نظر شما را درباره موضوعات مختلف بدانیم لطفاً به ما بگویید: »

  • با سلام درود به تمامی کاربران عزیز آکادمی کسری وان بعد از نظر سنجی دوره های مقدماتی یک مورد از دوره های که تاییدیه زیاد بالا دارد برگزار می‌شود و دوستان گرامی توجه داشته باشید همونطور که در گروه و در پی وی پشتیبان اعلام شده دوره های پیشرفته نظر سنجی آن فردا شب بعد از بسته شدن نظر سنجی دوره های مقدماتی نظرسنجی دوره های پیشرفته آغاز می‌شود توجه داشته باشید ممنون❤️ ♡ ⠀⠀ 〇⠀ ⠀ ⎙⠀‌ ‌ ⌲⁣ ˡⁱᵏᵉ ᶜᵒᵐᵐᵉⁿᵗ ˢᵃᵛᵉ ˢʰᵃʳᵉ K1 kasraone

  • KASRAONE pinned «آکادمی کسری وان ما قصد داریم دوره‌های آموزشی در زمینه امنیت سایبری و برنامه نویسی برگزار کنیم و دوست داریم نظر شما را درباره موضوعات مختلف بدانیم لطفاً به ما بگویید: »

  • без подписи

  • KASRAONE pinned a photo