KASRAONE
Статистика...................﷽........................ 🐞باگها را شکار کنیم، کد را بهتر کنیم👨💻 برگزاری دورههای برنامه نویسی و امنیت سایبری آدرس سایت 🌐 kasraone.ir تلفن☎️: ۰۵۱۴-۳۲۲۴۱۶۸ آیدی پشتیبان 🆔️ : @academykasraone آدرس گروه کسری وان 🌐 : @kasraonegap
- Последний пост
- 7 февр.
- Последнее чтение
- 13 авг.
- Постов за неделю
- 0
- Всего постов
- 21
- Тип
- открытый
- Язык
- персидский
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
🪄 PhantomPersist پایداری بدون نوشتن مستقیم در رجیستری اگه فکر میکنی ماندگاری فقط یعنی Run و RunOnce و تسک اسکجولر و سرویس وقتشه با PhantomPersist آشنا شی ایده ساده ولی هوشمندانهست استفاده از API قانونی RegisterApplicationRestart و بازی با مکانیزم خاموشی ویندوز جوری که خود سیستم عامل بیاد اجرای مجدد برنامه رو ثبت کنه اونم توسط csrss.exe و دقیقا در لحظه پایانی خاموشی جایی که خیلی از ابزارهای مانیتورینگ دیگه فعال نیستن 🧠 داستان از این قراره RegisterApplicationRestart یه API رسمی ویندوزه برای اینکه بگی اگه برنامه کرش کرد یا بعد از آپدیت دوباره اجراش کن اما اجرای مجدد فقط وقتی اتفاق میفته که خاموشی با فلگ RESTARTAPPS انجام شده باشه ترفند PhantomPersist اینه که رویداد پایان سشن رو میگیره خاموشی عادی رو کنسل میکنه و خودش سیستم رو با ExitWindowsEx و فلگ EWX_RESTARTAPPS ریست میکنه برای این کار یه پنجره مخفی میسازه که پیام WM_QUERYENDSESSION رو دریافت کنه و منطق لازم رو اجرا کنه ⚙️ زیر کاپوت چه خبره برنامه خودش رو با RegisterApplicationRestart ثبت میکنه یه پنجره مخفی میسازه و منتظر پیام پایان سشن میمونه موقع خاموشی این زنجیره اجرا میشه ShutdownBlockReasonCreate بعد AbortSystemShutdown بعد فعال کردن SeShutdownPrivilege و در نهایت ExitWindowsEx با فلگ EWX_RESTARTAPPS نتیجه این میشه که داخل مسیر HKCU Software Microsoft Windows CurrentVersion RunOnce Application Restart شماره N یه مقدار جدید ساخته میشه نکته جالب اینجاست که اینو خود برنامه نمینویسه csrss.exe مینویسه اونم در انتهای خاموشی و مهمتر اینکه نیاز به دسترسی ادمین هم نداره چون SeShutdownPrivilege معمولا برای پردازشهای کاربری در دسترسه 👍 چرا جذابه چیزی مستقیم داخل شاخههای مشکوک رجیستری نوشته نمیشه همه چی با API قانونی انجام میشه نه سرویس میخواد نه تسک ثبت هم در لحظه خاموشی انجام میشه نه زمان اجرای عادی 👎 محدودیتها در قطع برق یا BSOD کار نمیکنه حداقل حدود ۶۰ ثانیه باید برنامه قبل از خاموشی فعال بوده باشه وابسته به اینه که بتونه پیام WM_QUERYENDSESSION رو بگیره 🛡 برای تیم آبی اگه دیدی در پایان خاموشی یه کلید RunOnce با نام Application Restart ساخته شده و نویسنده csrss.exe بوده باید حساس شی اگه قبل از ریست این توالی API دیده شد ShutdownBlockReasonCreate AbortSystemShutdown ExitWindowsEx با RESTARTAPPS بازم نشونه مشکوکه پنجرههای مخفی در پردازشهای غیرعادی هم میتونه سیگنال باشه 😵جمعبندی PhantomPersist یه مدل پایداریه که نمیاد مستقیم رجیستری رو دستکاری کنه بلکه سیستم عامل رو وادار میکنه این کارو انجام بده آروم قانونی و کم ردپا ولی قابل شناسایی با مانیتورینگ درست شناخت این تکنیکها فقط برای قویتر شدن در تشخیص و دفاعه 🔠🅰️🔠🔠🅰️🔠🔠🔠 ♡ ⠀⠀ 〇⠀ ⠀ ⎙⠀ ⌲ ˡⁱᵏᵉ ᶜᵒᵐᵐᵉⁿᵗ ˢᵃᵛᵉ ˢʰᵃʳᵉ K1 kasraone #kasra@kasraone_com #WindowsInternals #BlueTeam #DFIR #EDR #RunOnce #csrss
یلدا مبارک شب بلند اما دلها روشن و گرم پر از عشق و آرامش 😃🍉🍉🍉🦁 😉آکادمی کسری وان 🔓
فرارسیدن سالروز شهادت حضرت مادر سلاماللهعلیها را محضر شما عزیزان تسلیت عرض مینماییم ♡ ⠀⠀ 〇⠀ ⠀ ⎙⠀ ⌲ ˡⁱᵏᵉ ᶜᵒᵐᵐᵉⁿᵗ ˢᵃᵛᵉ ˢʰᵃʳᵉ K1 kasraone
با سلام به تمامی کاربران عزیز ممنون میشویم درنظر سنجی شرکت کنید ❤️
در چه حوزهای ابزار بنویسیم؟ ابزارها مخصوص متخصصان امنیت هستند و برای تست ریکان و آنالیز بدافزار در محیطهای قانونی طراحی شدهاند 1. پنتست وب (پیشرفته) هدف شناسایی و بهرهبرداری از آسیبپذیریهای بحرانی مانند SQLi RCE و authentication bypass قابلیتها اسکن…
در چه حوزهای ابزار بنویسیم؟ ابزارها مخصوص متخصصان امنیت هستند و برای تست ریکان و آنالیز بدافزار در محیطهای قانونی طراحی شدهاند 1. پنتست وب (پیشرفته) هدف شناسایی و بهرهبرداری از آسیبپذیریهای بحرانی مانند SQLi RCE و authentication bypass قابلیتها اسکن هدفمند تشخیص دقیق آسیبپذیری زنجیرهسازی اکسپلویت تولید PoC قابل تکرار و خروجی گزارش فنی برای remediation 2. ریکان وب (قوی) هدف نقشهبرداری جامع attack surface شامل دامنه سابدامین endpoint و API قابلیتها کراول هوشمند کشف نقاط کمنظارت استخراج هدر و متادیتا تحلیل تغییرات تاریخی و اولویتبندی آیتمها برای تست با متریک ریسک و خروجی ساختارمند 3. آنالیز ویروس (پیشرفته) هدف تحلیل رفتار نمونههای مشکوک استخراج IOCs و تهیه سیگنیچر تشخیصی قابلیتها اجرای ایزوله نظارت فایل شبکه و رجیستری تحلیل استاتیک و داینامیک تفکیک خانواده بدافزار و خروجی YARA و گزارش تکنیکال نضرتان بنویسید برای ما ♡ ⠀⠀ 〇⠀ ⠀ ⎙⠀ ⌲ ˡⁱᵏᵉ ᶜᵒᵐᵐᵉⁿᵗ ˢᵃᵛᵉ ˢʰᵃʳᵉ K1 kasraone
ربات طراحی شده با متدهای استاندارد تست نفوذ و ارزیابی آسیبپذیری برای بررسی عمیق گزارش نهایی جامع و کاربردی برای تیمهای امنیت و پژوهشگران حوزه امنیت سایبری 🌹 10 روز تست رایگان از ابزار 🌹 قابلیتها ▸ شناسایی دقیق Subdomain ها ▸ اسکن کامل DNS Records ▸ کشف دایرکتوریها و فایلهای حساس ▸ اسکن پورتها ▸ شناسایی CMS و تکنولوژیها ▸ تحلیل SSL/TLS ▸ بررسی هدرهای امنیتی ▸ اسکن آسیبپذیریهای XSS و SQLi 📌 آدرس بات: @KasraScope_bot 📌 پشتیبانی و ارتباط: @academykasraone
📢 ابزار امنیتی پیشرفته KasraScope یک سیستم اسکن و تحلیل جامع امنیتی مبتنی بر تکنولوژیهای روز امنیت سایبری است که با استفاده از متدهای استاندارد تست نفوذ و ارزیابی آسیب پذیری طراحی شده تا زیرساختها و سرویسهای تحت وب را به صورت عمیق بررسی کرده و نقاط ضعف قابل سوءاستفاده را شناسایی کند این ابزار توانایی شناسایی دقیق ساب دامینها انجام اسکن کامل DNS Records کشف دایرکتوریها و فایلهای حساس اسکن کامل پورتها شناسایی CMS و تکنولوژیها تحلیل SSL/TLS بررسی هدرهای امنیتی و اجرای اسکن آسیب پذیریها شامل XSS و SQLi را دارد فرآیند اسکن با دقت و جزئیات بالا انجام میشود و زمان پردازش بین پنج تا پانزده دقیقه بوده و در پایان گزارشی جامع و حرفهای ارائه خواهد شد که برای تیمهای امنیت سازمانها و پژوهشگران حوزه امنیت سایبری کاربردی است 10 روز تست رایگان از ابزار 🌹 📢 پس از مدتی عدم فعالیت کانال KasraOne اکنون با خبرهای تازه ابزارهای پیشرفته و نسخه جدید بات KasraScope برگشتهایم و فعالیتها به صورت مستمر ادامه خواهد داشت از این پس به روزرسانیهای تخصصی آموزشها و تغییرات مهم را از طریق این کانال دریافت خواهید کرد و خدمات امنیتی ما با قدرت بیشتر در اختیار شما قرار میگیرد از همراهی و صبر شما عزیزان سپاسگزاریم آدرس کانال https://t.me/kasraone_com آدرس بات @KasraScope_bot پشتیبانی و ارتباط @academykasraone #KasraScope #SecurityTool #BugHunter #CyberSecurity #PenTest #InfoSec #KasraOne #CyberTools #WebScan
🚨RCE CVE-2025-49113 fearsoff ♡ ⠀⠀ 〇⠀ ⠀ ⎙⠀ ⌲ ˡⁱᵏᵉ ᶜᵒᵐᵐᵉⁿᵗ ˢᵃᵛᵉ ˢʰᵃʳᵉ K1 kasraone
без подписи
🚨CVE-2025-24813 Apache Tomcat RCE PoC a Remote Code Execution (RCE) vulnerability in Apache Tomcat ♡ ⠀⠀ 〇⠀ ⠀ ⎙⠀ ⌲ ˡⁱᵏᵉ ᶜᵒᵐᵐᵉⁿᵗ ˢᵃᵛᵉ ˢʰᵃʳᵉ K1 kasraone
KASRAONE pinned «با سلام درود به تمامی کاربران عزیز آکادمی کسری وان طبق نظر سنجی شما در نظر سنجی دوره های مقدماتی دوره CEH انتخاب کردید در نظر سنجی زیر دوره های پیشرفته که برای برگزاری آن نیاز به انتخاب شما است لطفادقت جنید به انتخاب دوره خود با تشکر❤️ anonymous poll (Blue…»
🎯 معرفی دوره CEH V13 مدرس : ساسان کاظمیپور اگه همیشه دنبال یه فرصت بودی تا وارد دنیای هک قانونی و امنیت سایبری بشی این همون لحظهایه که باید شروع کنی اینجا جاییه که یاد میگیری چطور مثل یه هکر حرفهای فکر کنی ولی با هدف دفاع و امنیت تو این دوره قراره با…
🎯 معرفی دوره CEH V13 مدرس : ساسان کاظمیپور اگه همیشه دنبال یه فرصت بودی تا وارد دنیای هک قانونی و امنیت سایبری بشی این همون لحظهایه که باید شروع کنی اینجا جاییه که یاد میگیری چطور مثل یه هکر حرفهای فکر کنی ولی با هدف دفاع و امنیت تو این دوره قراره با تمام ابزارها و تکنیکهایی آشنا بشی که هکرهای واقعی استفاده میکنن از شناسایی ضعفهای امنیتی تا اجرای تست نفوذ واقعی همه چیز قدم به قدم آموزش داده میشه اگه هدفت ورود به دنیای امنیت شبکه و بازار کار پر درآمدشه این فرصت رو از دست نده قسمت اول دوره رایگانه و همین الان میتونی ببینی که قراره با چی روبرو بشی 🎥 لینک مشاهده ویدیو: یوتیوب : https://youtu.be/QaJ6arX_GTU برای ثبت نام لینک های زیر مراجعه فرمایید 🔥ثبت نام از سایت https://kasraone.ir/courses-cehv13/ فرم ثبت نام لینک پرداخت زرین پال #CEHV13 #هک_قانونی #امنیت_سایبری #Academykasraone #هک_از_صفر #CyberSecurity #آموزش_پیشرفته ♡ ⠀⠀ 〇⠀ ⠀ ⎙⠀ ⌲ ˡⁱᵏᵉ ᶜᵒᵐᵐᵉⁿᵗ ˢᵃᵛᵉ ˢʰᵃʳᵉ K1 kasraone
با سلام درود به تمامی کاربران عزیز آکادمی کسری وان طبق نظر سنجی شما در نظر سنجی دوره های مقدماتی دوره CEH انتخاب کردید در نظر سنجی زیر دوره های پیشرفته که برای برگزاری آن نیاز به انتخاب شما است لطفادقت جنید به انتخاب دوره خود با تشکر❤️ anonymous poll (Blue Team)Threat Hunting & Incident Response Basics – 16 👍👍👍👍👍👍👍 46% Digital Forensics & Cyber Investigation (مقدماتی) – 12 👍👍👍👍👍 34% WordPress Pro (طراحی سایت حرفه ایی بدون کد نویسی) – 4 👍👍 11% Advanced Python – 3 👍 9% 👥 35 people voted so far.
KASRAONE pinned «آکادمی کسری وان ما قصد داریم دورههای آموزشی در زمینه امنیت سایبری و برنامه نویسی برگزار کنیم و دوست داریم نظر شما را درباره موضوعات مختلف بدانیم لطفاً به ما بگویید: »
با سلام درود به تمامی کاربران عزیز آکادمی کسری وان بعد از نظر سنجی دوره های مقدماتی یک مورد از دوره های که تاییدیه زیاد بالا دارد برگزار میشود و دوستان گرامی توجه داشته باشید همونطور که در گروه و در پی وی پشتیبان اعلام شده دوره های پیشرفته نظر سنجی آن فردا شب بعد از بسته شدن نظر سنجی دوره های مقدماتی نظرسنجی دوره های پیشرفته آغاز میشود توجه داشته باشید ممنون❤️ ♡ ⠀⠀ 〇⠀ ⠀ ⎙⠀ ⌲ ˡⁱᵏᵉ ᶜᵒᵐᵐᵉⁿᵗ ˢᵃᵛᵉ ˢʰᵃʳᵉ K1 kasraone
KASRAONE pinned «آکادمی کسری وان ما قصد داریم دورههای آموزشی در زمینه امنیت سایبری و برنامه نویسی برگزار کنیم و دوست داریم نظر شما را درباره موضوعات مختلف بدانیم لطفاً به ما بگویید: »
без подписи
KASRAONE pinned a photo