TGViewer
Channel Public Channel
𝗖𝘆𝗯𝗲𝗿 𝗪𝗼𝗿𝗹𝗱

𝗖𝘆𝗯𝗲𝗿 𝗪𝗼𝗿𝗹𝗱

@cyber1world

𝙷𝚊𝚌𝚔 𝚒𝚜 𝚗𝚘𝚝 𝚊 𝚑𝚘𝚋𝚋𝚒𝚎
𝙸𝚝 𝚒𝚜 𝚊 𝚕𝚒𝚏𝚎 𝚜𝚝𝚢𝚕𝚎

RED TEAM 🔴

Instagram : Cyber.1.world
Subscribers
2.61K
Photos
101
Videos
28
Links
50
Recent Posts 17 shown
Post #215 40
🔐 سخنان ماندگار هکرها و متخصصان امنیت — قسمت اول
گاهی برای یادگیری امنیت، یک جمله می‌تواند بیشتر از صد صفحه آموزش در ذهن بماند.

01 — Kevin Mitnick
🇬🇧 “The human is the weakest link.”
🇮🇷 «انسان، ضعیف‌ترین حلقه زنجیره امنیت است.»

02 — Bruce Schneier
🇬🇧 “Security is a process, not a product.”
🇮🇷 «امنیت یک فرایند است، نه یک محصول.»

03 — Mikko Hypponen
🇬🇧 “We are at the beginning of the beginning.”
🇮🇷 «ما در ابتدای آغاز هستیم.»

04 — Katie Moussouris
🇬🇧 “Hackers are the immune system of the Internet.”
🇮🇷 «هکرها سیستم ایمنی اینترنت هستند.»

05 — Jeff Moss
🇬🇧 “Hackers are not the enemy.”
🇮🇷 «هکرها دشمن نیستند.»

06 — Dan Kaminsky
🇬🇧 “Security is a team sport.”
🇮🇷 «امنیت یک ورزش تیمی است.»

07 — Charlie Miller
🇬🇧 “If you can’t break it, you don’t understand it.”
🇮🇷 «اگر نمی‌توانی چیزی را بشکنی، آن را درک نکرده‌ای.»

08 — Marcus Ranum
🇬🇧 “You can’t secure what you don’t understand.”
🇮🇷 «چیزی را که درک نمی‌کنی، نمی‌توانی امن کنی.»

09 — Gene Spafford
🇬🇧 “The only truly secure system is one that is powered off.”
🇮🇷 «تنها سیستم واقعاً امن، سیستمی است که خاموش باشد.»

10 — Linus Torvalds
🇬🇧 “Talk is cheap. Show me the code.”
🇮🇷 «حرف زدن آسان است؛ کد را به من نشان بده.»

11 — Ken Thompson
🇬🇧 “One of my most productive days was throwing away 1000 lines of code.”
🇮🇷 «یکی از پربازده‌ترین روزهای من روزی بود که هزار خط کد را دور ریختم.»

12 — Eric S. Raymond
🇬🇧 “Given enough eyeballs, all bugs are shallow.”
🇮🇷 «اگر چشم‌های کافی برای بررسی وجود داشته باشد، تقریباً هیچ باگی عمیق و پنهان نمی‌ماند.»

13 — Richard Stallman
🇬🇧 “Free software is a matter of liberty, not price.”
🇮🇷 «نرم‌افزار آزاد مسئله آزادی است، نه قیمت.»

14 — Gary McGraw
🇬🇧 “Security is not a feature.”
🇮🇷 «امنیت یک قابلیت جانبی نیست.»

15 — Ross Anderson
🇬🇧 “Security is about managing risks.”
🇮🇷 «امنیت یعنی مدیریت ریسک‌ها.»

🔐 امنیت فقط ابزار نیست؛ امنیت یعنی فهمیدن.

📌 @Cyber1world
  • ❤ 5
  • 🔥 1
Post #214 57

Forwarded from Hackers.Zone - ناحیه هکرها

🚨 عملیات WaterPlum؛ آلودگی ۳۰ هزار سیستم در بیش از ۱۰۰ کشور

نهادهای امنیتی درباره یک کمپین گسترده منتسب به مهاجمان کره شمالی با نام WaterPlum که با عنوان Contagious Interview نیز شناخته می شود هشدار داده اند.
در این حملات، مهاجمان معمولا خودشان را به عنوان Recruiter یا شرکت های فعال در حوزه های:
AI، Crypto، Blockchain و Web3
معرفی می کنند.
سپس Developer یا متخصص IT برای یک Interview یا Coding Test دعوت می شود و فایل، Repository یا Package مخربی برای او ارسال می شود.
اگر قربانی Project را روی سیستم خودش اجرا کند، Malware نیز اجرا می شود.
طبق اطلاعات منتشر شده:
💻 حداقل ۳۰ هزار Device آلوده شده اند
🌍 حملات در بیش از ۱۰۰ کشور مشاهده شده
💰 اطلاعات بیش از ۷ هزار Crypto Wallet به سرقت رفته
💵 حدود ۱۰.۷۱ میلیون دلار Cryptocurrency منتقل شده است
⚠️ این حمله مخصوصا برای Developer ها یک هشدار جدی هست.
هیچ Repository یا Coding Challenge ناشناسی را مستقیما روی سیستم اصلی خود اجرا نکنید.
برای بررسی چنین پروژه هایی از:
Virtual Machine، Sandbox یا Isolated Environment
استفاده کنید.

🔐 Hackers Zone
@Hackers_Zone
  • ❤ 2
  • ❤‍🔥 1
  • 👍 1
Post #212 77
هر وقت کسی بهت گفت باید کل کتابخونه ها و دستور زبان یک زبان برنامه نویسی رو حفظ باشی یکی بزن تو دهنش و  بعدش این ویدیو   رو   بهش نوشن بده .

@Cyber1world
  • 👏 4
  • 👌 1
Post #211 103
هکرها ۳۲۰ میلیون دلار بیت‌کوین رو دزدیدن، بیشترش رو پس دادن و بعد گفتن ۴۷ میلیون دلار هم حق‌الزحمه‌مونه! 😐

ماجرا مربوط به شبکه Liquid میشه؛ یک شبکه جانبی بیت‌کوین که برای پشتیبانی از توکن L-BTC، بیت‌کوین واقعی رو در کیف پول‌های فدراسیون نگه می‌داره. مهاجم‌ها با سوءاستفاده از یک آسیب‌پذیری در نرم‌افزار Liquid تقریباً ۴۰۰۰ بیت‌کوین، معادل حدود ۳۲۰ میلیون دلار، از ذخایر خارج کردن. ([Reuters][1])

بعد اتفاق عجیب شروع شد. مهاجم‌ها خودشون رو «هکر کلاه‌سفید» معرفی کردن و از طریق پیام‌های روی خود بلاکچین با تیم Liquid مذاکره کردن و گفتن بعد از برطرف شدن باگ، بیشتر پول رو برمی‌گردونن. حتی وسط این مذاکرات پیام‌های عجیب‌وغریب و طنزی هم ردوبدل شد. 😂

بعد از اعمال وصله امنیتی، ۳۴۰۰ بیت‌کوین برگردونده شد؛ اما حدود ۵۹۸.۵ بیت‌کوین، یعنی تقریباً ۴۷ میلیون دلار، همچنان دست مهاجم‌ها موند. ([TechCrunch][2])

مهاجم‌ها این مقدار رو عملاً به‌عنوان «باگ‌بانتی» برای خودشون در نظر گرفتن؛ در حالی که هیچ توافقی برای پرداخت چنین جایزه‌ای وجود نداشت. حتی Blockstream بعداً اعلام کرد این مبلغ رو باج‌خواهی می‌دونه، نه باگ‌بانتی. ([KHAO][3])

اینجاست که مرز بین «هکر کلاه‌سفید» و «دزد با گزارش آسیب‌پذیری» واقعاً عجیب میشه. 🤨

منابع:
[1]: https://www.reuters.com/technology/bitcoin-based-liquid-network-says-320-million-withdrawn-hack-2026-09-07/?utm_source=chatgpt.com "Bitcoin-based Liquid Network says $320 million withdrawn in hack"
[2]: https://techcrunch.com/2026/09/08/a-hacker-stole-340m-in-a-crypto-heist-then-returned-most-of-it/?utm_source=chatgpt.com "A hacker stole $340M in a crypto heist, then returned most of it | TechCrunch"
[3]: https://khao.ai/news/2026-09-11/return-bitcoin-blockstream-refuses-ransom-demand?utm_source=chatgpt.com "‘Return the bitcoin’: Blockstream refuses ransom demand for remaining 600 BTC from Liquid exploit — KHAO"


@Cyber1World
  • 👀 3
  • 🔥 2
Post #210 94
ابزار reconftw یه اسکن خودکار روی سایتی که بهش میدین انجام میده ، یه جورایی ترکیب چندتا نرم افزار میشه

نصبش یک مقدار داستانه ولی با docker خیلی راحت میتونید بیاریدش بالا و استفاده کنید


https://github.com/six2dez/reconftw

@Cyber1World
Post #207 136
یه ضرب‌المثل چینی می‌گه:
کسی که دیگران رو مقصر می‌دونه راه زیادی در پیش داره.
کسی که خودش رو مقصر می‌دونه نصف راه رو رفته.
کسی که هیچ‌کس رو مقصر نمی‌دونه رسیده.


آدما اغلب از «متهم شدن» و «ناکافی بودن» می‌ترسن. به همین خاطر، وقتی با مشکلی روبه‌رو می‌شن، ناخودآگاه دنبال این می‌گردن که بندازنش گردن یکی دیگه. توی تیم‌هایی که فرهنگ سرزنش وجود داره، انرژی آدم‌ها به‌جای حل مسئله صرف پیدا کردن مقصر می‌شه:  «فلانی انجام نداد.»، «فلان تیم همکاری نکرد.»، «من به موقع خبر نداشتم.»، «این تصمیم رو مدیر گرفت.»

و جالب اینه که اکثرا همه‌ی این حرف‌ها هم درستن. و البته درست بودنشون هیچ کمکی به حل مسئله نمی‌کنه. نگرش آدما باید به این سمت بره که مسئله‌ی اصلی این نیست که «چه کسی باعث این اتفاق شد؟»؛ مسئله اینه که حالا که این اتفاق افتاده، چه کاری از دست ما برمیاد؟

@Cyber1world
Post #206 128
WHOIS
اطلاعات ثبت دامنه ها و آدرس های IP

منبع :
🫆@Hack_Line_AI
  • ❤ 1
Post #204 153
هر نری مرد نیست
  • 👍 3
  • 😈 1
Post #203 242
حملات زنجیره تأمین (Supply Chain Attack):
نوعی حمله سایبری است که مهاجم به‌جای هدف قرار دادن مستقیم سیستم اصلی، یکی از تأمین‌کنندگان، نرم‌افزارها، کتابخانه‌ها یا سرویس‌های مورد اعتماد آن را آلوده می‌کند. سپس با انتشار نسخه آلوده یا دسترسی ایجادشده، به سیستم‌های قربانی نفوذ می‌کند.
هدف: سرقت اطلاعات، ایجاد دسترسی غیرمجاز یا انتشار بدافزار در سیستم‌های مختلف.

@Cyber1world
  • ❤ 4
Post #197 196
وزارت دادگستری امریکا با همکاری FBI و اداره ملی تحقیقات فنلاند، Peter Stokes، یکی از هکرهای گروه هکری بزرگ Scattered Spider رو با همکاری مایکروسافت دستگیر کردن!

گروه Scattered Spider یکی از گروه های هکری معروفی هست که طی سالهای اخیر به شرکتهای MGM، ردیت، DoorDash، Riot Games، MailChimp و غیره نفوذ کرده و از اونها بیش از 100 میلیون دلار باج گرفته!

یکی از هکهای اخیر اونها هک شرکت جواهرسازی Tiffany بود که از اونها 8 میلیون دلار باج خواستن ولی این شرکت باج رو نداد اما کماکان به خاطر اسیب های عملیاتی که بهش وارد شد 2 میلیون دلار از این هک ضرر کرد.

نکته عجیب در مورد بازداشت Peter Stokes که در حال حاضر 19 سالشه، همکاری عجیب مایکروسافت با FBI بوده که زنگ خطر بزرگی رو برای حریم شخصی کاربران ویندوزی به صدا دراورده.

طبق اسناد دادگاه، FBI از طریق Global Device ID یا GDID لپتاپ این هکر، موفق شده ردپای این هکر رو در سرویسهای مختلف بهم وصل کنه و حتی استفاده از پروکسی و VPN هم تاثیری در مخفی کردن این هکر نداشته.

شناسه GDID شناسه ای در دستگاه های ویندوزی هست که فقط با تعویض ویندوز یا تغییر سخت

@Cyber1world
  • ❤ 1
Post #196 190
🚀 ابزار قدرتمند  Kraken برای حملات Brute Force

ابزار Kraken یک ابزار همه‌کاره برای تست نفوذ است که وظیفه‌ی مرکزی‌سازی و بهینه‌سازی حملات Brute Force را برعهده دارد. این ابزار از پروتکل‌ها و سرویس‌های مختلفی پشتیبانی می‌کند و برای انجام تست‌های امنیتی بسیار کاربردی است.

🕸 پروتکل‌ها و سرویس‌های شبکه‌ای قابل پشتیبانی:

💠 FTP Brute Force

💠 Kubernetes Brute Force

💠 LDAP Brute Force

💠 VOIP Brute Force

💠 SSH Brute Force

💠 Telnet Brute Force

💠 WiFi Brute Force

💠 WPA3 Brute Force

🌐 ابزارهای حمله به وب‌اپلیکیشن‌ها:

⚒️ CPanel Brute Force

⚒️ Drupal Brute Force

⚒️ Joomla Brute Force

⚒️ Magento Brute Force

⚒️ Office365 Brute Force

⚒️ Prestashop Brute Force

⚒️ OpenCart Brute Force

⚒️ WooCommerce Brute Force

⚒️WordPress Brute Force

👨‍💻 سورس‌کد و اطلاعات بیشتر:
🔗 github.com/jasonxtn/Kraken
#bruteforce
#pentest
#Tools

@Cyber1world
  • ❤ 3
Post #195 159

Forwarded from Hack line AI | هک لاین هوش مصنوعی تکنولوژی

✅ فیلترشکن JumpJump که بارها نام اون در گزارش‌ها بعنوان یک اپ ناامن مطرح شده بود، حالا یک محصول پرریسک دیگه با نام SpeedTop VPN منتشر کرده!

✅ این برنامه با وجود چند میلیون دانلود در گوگل‌پلی، طبق بررسی‌های فنی پس‌کوچه دارای موارد نگران‌کننده‌ای مثل وجود تعداد زیادی ردیاب، درخواست دسترسی‌های غیرعادی و کدهای مرتبط با شبکه P2P هست، که می‌تونه دستگاه کاربران رو به بخشی از یک شبکه انتقال ترافیک تبدیل کنه.

📲 @Hack_Line_AI
  • ❤ 5
Older posts →

About this channel

How can I read @cyber1world without a Telegram account?
TGViewer shows the public web preview Telegram publishes for 𝗖𝘆𝗯𝗲𝗿 𝗪𝗼𝗿𝗹𝗱: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does 𝗖𝘆𝗯𝗲𝗿 𝗪𝗼𝗿𝗹𝗱 have?
𝗖𝘆𝗯𝗲𝗿 𝗪𝗼𝗿𝗹𝗱 (@cyber1world) has 2.61K subscribers on Telegram, refreshed roughly every 30 minutes.
Does 𝗖𝘆𝗯𝗲𝗿 𝗪𝗼𝗿𝗹𝗱 know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →