درود خدمت دوستان گرامی بنده اینجا روی حملات اکتیو دایرکتوری و مباحث ردتیم تمرکز خواهم کرد و سناریوها و معرفی و اطلاعات جامع در مورد پروتکل ها و موارد دیگر که تجربه بنده هست رو در اختیار شما عزیزان قرار میدهم .
@KavehOffSec
@KavehOffSec
پاورشل کربروس
برخی اسکریپتها برای سوء استفاده از کربروس با استفاده از پاورشل.
https://github.com/MzHmO/PowershellKerberos
@PfkSecurity
برخی اسکریپتها برای سوء استفاده از کربروس با استفاده از پاورشل.
https://github.com/MzHmO/PowershellKerberos
@PfkSecurity
GitHub
GitHub - MzHmO/PowershellKerberos: Some scripts to abuse kerberos using Powershell
Some scripts to abuse kerberos using Powershell. Contribute to MzHmO/PowershellKerberos development by creating an account on GitHub.
https://github.com/xM0kht4r/AV-EDR-Killer
Process termination via exploitation of a vulnerable driver
@pfksecurity
Process termination via exploitation of a vulnerable driver
@pfksecurity
GitHub
GitHub - xM0kht4r/AV-EDR-Killer: AV/EDR processes termination by exploiting a vulnerable driver (BYOVD)
AV/EDR processes termination by exploiting a vulnerable driver (BYOVD) - xM0kht4r/AV-EDR-Killer
GitHub
GitHub - allsmog/mlw-lab: Reproducible Stuxnet malware-analysis lab with static and dynamic workflows, YARA/Sigma detections, and…
Reproducible Stuxnet malware-analysis lab with static and dynamic workflows, YARA/Sigma detections, and safety-first documentation. - allsmog/mlw-lab
آزمایشگاه تحلیل بدافزار Stuxnet با dynamic workflows (static) و پویا (dynamic)، قابلیتهای تشخیص YARA/Sigma، و مستندات مبتنی بر ایمنی
https://github.com/allsmog/mlw-lab
@pfksecurity
https://github.com/allsmog/mlw-lab
@pfksecurity
🔥 به خشنودی اهورامزدا 🔥
ای مردم! این است آن دو فرمان آموخته مزدا: خوشی و ناخوشی. رنج و زیان دیرپای فریفتگان دروج را و رستگاری رهروان را اَشَه راست. بی گمان در پرتو این آموزش به رستگاری و بهروزی خواهید رسید.
در آموزههای اشو زرتشت همانگونه که گفته شده و آشکار است، جهان در بُعد فلسفی تحت تاثیر نیروهای نیکی و نیروهای شرّ است. اشو زرتشت در این بند، کلیات مربوط به اثرگذاری این دو نیرو در زیست فردی و جوامع گوشزد کرده است. جامعه و وضعیت آن، به افراد و وضعیت آنان وابسته است، و از آنجا که افراد در گزینش راه نیک و بد مختار هستند، در نتیجه گرایش جامعهای به سوی خوشبختی و یا ناخوشی، رابطه مستقیمی با گرایش افراد خواهد داشت. در یک جامعه آرمانی که مد نظر ماست، دین زرتشتی به عنوان ایدئولوژی پاک و ناظر بر جامعه در چهارچوب منطق و علم خواهد بود، تا جایی که دروج و بدی به حد ناتوانی و سستی برسد. همانگونه که در یسنه هات ۸ اوستا، بندهای ۶ و ۷ نیز داریم :
• کامروا باد اَشَه، ناکام باد دروج؛ سپری شده، برانداخته، زدوده، برده و ناکام باد دروج در آفرینش سپندمینو.
• اینک من (زرتشت) سران خانمانها و روستاها و شهرها و کشورها را برانگیزم که به دین اهورایی زرتشتی بیندیشند و سخن گویند و رفتار کنند.
همانگونه که در دین هم داریم، اینهمه گروشها و روشهای بد و سست و بیپایه که باعث زوال فضائل در بین مردم جهان میشوند حاصل بیفکری خود مردم نسبت به دین اهورایی و نیز رسوخ بددینی و بدآموزی های اهریمنی است که سبب شده عده ای از مردم سبک زندگی ناخوش و با محتوای دروج داشته باشند.
@PfkSecurity
ای مردم! این است آن دو فرمان آموخته مزدا: خوشی و ناخوشی. رنج و زیان دیرپای فریفتگان دروج را و رستگاری رهروان را اَشَه راست. بی گمان در پرتو این آموزش به رستگاری و بهروزی خواهید رسید.
در آموزههای اشو زرتشت همانگونه که گفته شده و آشکار است، جهان در بُعد فلسفی تحت تاثیر نیروهای نیکی و نیروهای شرّ است. اشو زرتشت در این بند، کلیات مربوط به اثرگذاری این دو نیرو در زیست فردی و جوامع گوشزد کرده است. جامعه و وضعیت آن، به افراد و وضعیت آنان وابسته است، و از آنجا که افراد در گزینش راه نیک و بد مختار هستند، در نتیجه گرایش جامعهای به سوی خوشبختی و یا ناخوشی، رابطه مستقیمی با گرایش افراد خواهد داشت. در یک جامعه آرمانی که مد نظر ماست، دین زرتشتی به عنوان ایدئولوژی پاک و ناظر بر جامعه در چهارچوب منطق و علم خواهد بود، تا جایی که دروج و بدی به حد ناتوانی و سستی برسد. همانگونه که در یسنه هات ۸ اوستا، بندهای ۶ و ۷ نیز داریم :
• کامروا باد اَشَه، ناکام باد دروج؛ سپری شده، برانداخته، زدوده، برده و ناکام باد دروج در آفرینش سپندمینو.
• اینک من (زرتشت) سران خانمانها و روستاها و شهرها و کشورها را برانگیزم که به دین اهورایی زرتشتی بیندیشند و سخن گویند و رفتار کنند.
همانگونه که در دین هم داریم، اینهمه گروشها و روشهای بد و سست و بیپایه که باعث زوال فضائل در بین مردم جهان میشوند حاصل بیفکری خود مردم نسبت به دین اهورایی و نیز رسوخ بددینی و بدآموزی های اهریمنی است که سبب شده عده ای از مردم سبک زندگی ناخوش و با محتوای دروج داشته باشند.
@PfkSecurity
https://github.com/28Zaaky/khaos-c2
khaos-c2
یک فریم ورک مدرن C2 است که ترافیک عامل را از طریق سرویس های ابری که قبلاً توسط شبکههای سازمانی مورد اعتماد قرار گرفتهاند، مسیریابی میکند.
@pfksecurity
khaos-c2
یک فریم ورک مدرن C2 است که ترافیک عامل را از طریق سرویس های ابری که قبلاً توسط شبکههای سازمانی مورد اعتماد قرار گرفتهاند، مسیریابی میکند.
@pfksecurity
بخش صفرم - چگونه تحقیق آسیب پذیری (Vulnerability Research) به یک مهارت افسانهای تبدیل شد؟
این پست رو ذخیره کن و برای دوستانت که تو امنیت کار میکنند بفرست. شاید جرقهای در ذهن یکی از شما زده بشه!
بخش اول
@pfksecurity
زمانی شکار zero-dayها فقط کار دولت ها و چند پژوهشگر مستقل بود.
اما امروز به یک بازار عظیم و پررقابت تبدیل شده. هر روز تعداد آسیبپذیری های 0Day کشفشده و مورد exploit قرار میگیرد و vulnerability research حالا یکی از کلیدی ترین مهارت ها در امنیت سایبری است.
برای تازه وارد ها در offensive security، این کار تقریباً جادویی به نظر می رسد.
فراتر از تست نفوذ معمولی (black-box) یا هک وب، وارد عمق memory corruption، assembly code و dynamic instrumentation می شوی.
مشکل اصلی؟ بیشتر writeupها فقط میگویند «این آسیبپذیری چی بود»، اما چگونه کشفش کردند را توضیح نمیدهند.
تحقیق آسیبپذیری حوزه بسیار وسیعی است؛ هم سختافزار را شامل می شود و هم نرمافزار. به همین دلیل روش پیدا کردن هر آسیبپذیری کاملاً متفاوت است.
نکته طلایی: قبل از انتخاب هر تکنیک خاص، باید استراتژی کلی داشته باشی.
در اینجا با دنیای vulnerability research آشنا میشوی:
• اصول حرفهای گزارش دهی آسیبپذیری ها
• ا vulnerability research دقیقاً چیست و چه چیزی نیست
• سه حوزه اصلی: Code Review، Reverse Engineering و Fuzzing
همچنین یاد می گیری با معیارهای ساده، هدف های جذاب و ارزشمند برای تحقیق خودت پیدا کنی.
چون تا وقتی ندونی دقیقاً دنبال چه چیزی بگردی، کشف یک آسیب پذیری واقعی تقریباً غیرممکن است.
جمعبندی:
تحقیق اسیب پذیری Vulnerability Research فقط دانش فنی نیست؛ یک ذهنیت است: ذهنیت «یادگیری چگونگی یادگیری».
این پست رو ذخیره کن و برای دوستانت که تو امنیت کار میکنند بفرست. شاید جرقهای در ذهن یکی از شما زده بشه!
بخش اول
@pfksecurity
بخش اول
آسیبپذیری دقیقاً چیست؟ (تعریف ساده و کاربردی)
طبق تعریف موسسه استاندارد و فناوری ملی آمریکا (NIST):
به زبان ساده:
سیستم امتیازدهی آسیب پذیری مشترک (CVSS) برای سنجش seriousness یک آسیب پذیری از مثلث CIA استفاده میکند:
مثال:
نکته خیلی مهم:
پست رو ذخیره کن و برای دوستانت که تو امنیت کار میکنند بفرست.
بخش صفرم
@pfksecurity
آیا هر «باگ»ی واقعاً یک آسیبپذیری است؟ خیلی ها فکر میکنند بله، اما تفاوتشون می تواند سرنوشت یک سیستم را عوض کند.
آسیبپذیری دقیقاً چیست؟ (تعریف ساده و کاربردی)
طبق تعریف موسسه استاندارد و فناوری ملی آمریکا (NIST):
«آسیب پذیری، ضعفی در یک سیستم اطلاعاتی، رویههای امنیتی، کنترلهای داخلی یا پیادهسازی است که می تواند توسط یک منبع تهدید مورد اکسپلویت قرار بگیرد.»
به زبان ساده:
آسیبپذیری یعنی یک نقص واقعی در طراحی یا کد که اگر اکسپلویت شود، سیستم کاری را انجام می دهد که توسعهدهنده هرگز قصدش را نداشته.
سیستم امتیازدهی آسیب پذیری مشترک (CVSS) برای سنجش seriousness یک آسیب پذیری از مثلث CIA استفاده میکند:
محرمانگی (Confidentiality) : مهاجم به دادههایی دسترسی پیدا می کند که نباید.
یکپارچگی (Integrity) : مهاجم می تواند دادهها را تغییر دهد.
دسترسی پذیری Availability : مهاجم می تواند سیستم را از کار بیندازد یا مختل کند.
مثال:
اگر یک آسیب پذیری به مهاجم اجازه بدهد فایل های دلخواه روی سرور بنویسد، عمدتاً روی Integrity تأثیر می گذارد. این جزئیات وقتی می خواهی گزارش vulnerability disclosure بنویسی، خیلی کمک کننده است.
نکته خیلی مهم:
همه آسیبپذیری ها bug هستند، اما همه bugها آسیب پذیری نیستند.
اگر یک باگ در firmware روتر باعث شود روز هفته اشتباه نمایش داده شود، ولی هیچ راهی برای exploitable امنیتی از بیرون وجود نداشته باشد، فقط یک bug معمولی است، نه vulnerability. چون از هیچ security boundary عبور نمیکند و تهدید واقعی ایجاد نمی کند.
پست رو ذخیره کن و برای دوستانت که تو امنیت کار میکنند بفرست.
بخش صفرم
@pfksecurity
بخش دوم :
خیلی از CVEها در نهایت vulnerability واقعی نیستند. فقط bug معمولی اند که اشتباه گزارش شدهاند و وقت همه را تلف میکنند.
گزارش دهی نادرست آسیب پذیری ها
اشتباه گرفتن مکرر بین bugs و vulnerabilities میتواند منجر به گزارش دهی نادرست آسیب پذیریها شود. برای مثال، هم پروژهٔ curl و هم پروژهٔ Postgres گزارش های آسیبپذیری هایی را رد کردهاند که در واقع bug بودند، نه vulnerability واقعی.
مثال اول: CVE-2020-19909 در curl
یکی از موارد بحثبرانگیز، CVE-2020-19909 است. توصیف اولیهٔ آن به این شکل بود:
استدلال مشابهی برای CVE-2020-21469 در PostgreSQL نیز صدق میکند. توصیف اولیهٔ این CVE چنین بود:
این پست رو ذخیره کن و برای دوستانت فوروارد کن!
بخش یکم
@PfkSecurity
خیلی از CVEها در نهایت vulnerability واقعی نیستند. فقط bug معمولی اند که اشتباه گزارش شدهاند و وقت همه را تلف میکنند.
گزارش دهی نادرست آسیب پذیری ها
اشتباه گرفتن مکرر بین bugs و vulnerabilities میتواند منجر به گزارش دهی نادرست آسیب پذیریها شود. برای مثال، هم پروژهٔ curl و هم پروژهٔ Postgres گزارش های آسیبپذیری هایی را رد کردهاند که در واقع bug بودند، نه vulnerability واقعی.
مثال اول: CVE-2020-19909 در curl
یکی از موارد بحثبرانگیز، CVE-2020-19909 است. توصیف اولیهٔ آن به این شکل بود:
آسیبپذیری integer overflow در فایل tool_operate.c در نسخهٔ curl 7.65.2 به دلیل پذیرش یک مقدار بسیار بزرگ به عنوان retry delay.در نهایت، رکورد CVE اصلاحشده به این شکل بهروزرسانی شد:
ا Daniel Stenberg (توسعهدهندهٔ اصلی curl) در پست وبلاگی با عنوان «CVE-2020-19909 is everything that is wrong with CVEs» توضیح می دهد که این integer overflow در گزینهٔ خط فرمان --retry-delay رخ میدهد. این گزینه تعیین میکند curl قبل از retry کردن یک درخواست ناموفق، چند ثانیه منتظر بماند.
اگر کاربر در یک سیستم ۶۴ بیتی عددی مانند 18446744073709552 وارد کند، به دلیل overflow، curl آن را به صورت عدد 384 تفسیر می کند.
این سناریو یک weakness ناشی از integer overflow را برآورده می کند و حتی ممکن است در برخی شرایط exploitable به نظر برسد (مثلاً اگر سیستمی ورودی کاربر را به curl پاس دهد تا درخواست های سمت سرور انجام دهد). اما واقعیت این است که این مسئله از هیچ security boundary مهمی عبور نمیکند. حتی اگر مهاجمی بتواند از آن اکسپلویت کند و باعث شود curl درخواست های ناموفق را زودتر از حد انتظار retry کند، به سختی میتوان آن را یک مسئلهٔ امنیتی واقعی دانست.
توجه: بسیاری از طرف ها گزارش میکنند که این موضوع اثر امنیتی مستقیمی روی کاربر curl ندارد؛ با این حال، ممکن است باعث denial of service برای سیستم ها یا شبکه های مرتبط شود، اگر مثلاً --retry-delay به عنوان مقداری بسیار کوچکتر از مقدار مورد نظر تفسیر شود.مثال دوم: CVE-2020-21469 در Postgres
این سناریو بسیار بعید است، زیرا overflow فقط زمانی رخ می دهد که کاربر عمداً بخواهد curl صدها روز (یا حتی بیشتر) قبل از retry کردن یک خطای موقتی منتظر بماند.
علاوه بر این، در استفادهٔ عادی توسط کاربر محلی، این مسئله اصلاً از security boundary عبور نمیکند؛ چون کاربر در هر صورت کنترل کامل روی --retry-delay دارد.
استدلال مشابهی برای CVE-2020-21469 در PostgreSQL نیز صدق میکند. توصیف اولیهٔ این CVE چنین بود:
در PostgreSQL 12.2 مشکلی کشف شده که به مهاجمان اجازه می دهد با ارسال مکرر سیگنال SIGHUP باعث denial of service شوند.جمعبندی:
توسعهدهندگان Postgres در پاسخی با عنوان «CVE-2020-21469 is not a security vulnerability» تأکید کردند که اکسپلویت از این مسئله نیازمند دسترسی سطح بالا است، مانند:
داشتن دسترسی PostgreSQL superuser (کاربر postgres)
داشتن مجوز اجرای pg_reload_conf از طرف superuser
دسترسی به یک کاربر privileged در سطح سیستمعامل
با این سطح دسترسی، مهاجم به راحتی و بدون نیاز به هیچ exploit خاصی میتواند دیتابیس را متوقف کند (یا کارهای بسیار مخرب تری انجام دهد). بنابراین، مطرح کردن آن به عنوان vulnerability معنادار نیست.
همه vulnerabilityها bug هستند، اما همه bugها vulnerability نیستند. قبل از گزارش CVE، حتماً بررسی کنید آیا واقعاً از security boundary عبور میکند یا خیر.این تفاوت ها را در ذهن داشته باشید تا وقتتان را صرف مسائل بی اهمیت نکنید.
این پست رو ذخیره کن و برای دوستانت فوروارد کن!
بخش یکم
@PfkSecurity
👩💻 تولیدکننده خط فرمان Bash.
• یک ابزار بسیار کاربردی که به شما امکان میدهد خط فرمان (prompt) برای استفاده در Bash را پیکربندی کنید. پارامترها را انتخاب کرده، آنها را به ترتیب مورد نظر خود قرار دهید و سپس پیکربندی نهایی را کپی کنید.
https://bash-prompt-generator.org/
@PfkSecurity
• یک ابزار بسیار کاربردی که به شما امکان میدهد خط فرمان (prompt) برای استفاده در Bash را پیکربندی کنید. پارامترها را انتخاب کرده، آنها را به ترتیب مورد نظر خود قرار دهید و سپس پیکربندی نهایی را کپی کنید.
https://bash-prompt-generator.org/
@PfkSecurity
Forwarded from Try Hack Box
❗ تخفیف ویژه ❗
📚 کتابچه "Mimikatz: تسلط عملی بر تکنیکهای پیشرفته حملات Active Directory" از مقدماتی تا پیشرفته.
📕 جزئیات بیشتر کتاب
💰قیمت : ۲۵۰,۰۰۰ تومان
💰 تخفیف : ۱۹۰,۰۰۰ تومان
📖 وایرشارک برای ردتیمرها: از پایه تا پیشرفته
📕 جزئیات بیشتر کتاب
💰قیمت : ۲۵۰,۰۰۰ تومان
💰 تخفیف : ۱۸۰,۰۰۰ تومان
📖 شکار عملی باگ بانتی : از Recon تا Bounty واقعی : متدولوژی و شناسایی و آسیب پذیری های دنیای واقعی
📕 جزئیات بیشتر کتاب
💰قیمت : ۳۶۰,۰۰۰ تومان
💰تخفیف : ۲۸۰,۰۰۰ تومان
‼️ مهلت تخفیف : 3 روز
📌 جهت خرید به ایدی زیر پیام دهید:
@THBxSupport
📚 کتابچه "Mimikatz: تسلط عملی بر تکنیکهای پیشرفته حملات Active Directory" از مقدماتی تا پیشرفته.
📕 جزئیات بیشتر کتاب
💰
💰 تخفیف : ۱۹۰,۰۰۰ تومان
📖 وایرشارک برای ردتیمرها: از پایه تا پیشرفته
📕 جزئیات بیشتر کتاب
💰
💰 تخفیف : ۱۸۰,۰۰۰ تومان
📖 شکار عملی باگ بانتی : از Recon تا Bounty واقعی : متدولوژی و شناسایی و آسیب پذیری های دنیای واقعی
📕 جزئیات بیشتر کتاب
💰
💰تخفیف : ۲۸۰,۰۰۰ تومان
‼️ مهلت تخفیف : 3 روز
📌 جهت خرید به ایدی زیر پیام دهید:
@THBxSupport
چرا باید در برابر تحریف تاریخ ایستاد ؟
چندی پیش رجب طیب اردوغان گفت ما میراثداران ابنسینا و لقمان حکیم هستیم پیشتر نیز در برخی رسانهها تلاش شده بود فارابی بیرونی و مولانا را شخصیتهایی ترک معرفی کنند حتی در یک دانشگاه آنکارا مجسمه ای از ابو علی سینا نصب بود همراه با متنی با این مضمون حکیم ترک زبان سریال هم برای ابو علی سینا ساخته شده تازه مصر هم از شخصیت حسن صباح سریالی بسیار پر فروش ساخت و او را تا جایی که توانست مصادره کرد
ما میدانیم این روایتها نادرست است اما تکرار یک دروغ میتواند آن را در ذهن جهان عادی سازی کند با همین روش تاریخ ایران آرامآرام با شناسنامهای جدید به نام دیگر کشورها ثبت میشود وقتی ما فیلمی برای حسن صباح نسازیم مصر خواهد ساخت وقتی ما ابو علی سینا را حفظ نکنم ترکیه خواهد کرد
اگر امروز در برابر تحریف تاریخ سکوت کنیم فردا افغانستان مولانا از آن خود خواهد کرد آذربایجان نظامی گنجوی را و دیگر مفاخر تمدنی ایران یکی پس از دیگری مصادره خواهند شد این روند سالهاست آغاز شده و هر روز گستردهتر میشود
#تاریخ
@PfkSecurity
چندی پیش رجب طیب اردوغان گفت ما میراثداران ابنسینا و لقمان حکیم هستیم پیشتر نیز در برخی رسانهها تلاش شده بود فارابی بیرونی و مولانا را شخصیتهایی ترک معرفی کنند حتی در یک دانشگاه آنکارا مجسمه ای از ابو علی سینا نصب بود همراه با متنی با این مضمون حکیم ترک زبان سریال هم برای ابو علی سینا ساخته شده تازه مصر هم از شخصیت حسن صباح سریالی بسیار پر فروش ساخت و او را تا جایی که توانست مصادره کرد
ما میدانیم این روایتها نادرست است اما تکرار یک دروغ میتواند آن را در ذهن جهان عادی سازی کند با همین روش تاریخ ایران آرامآرام با شناسنامهای جدید به نام دیگر کشورها ثبت میشود وقتی ما فیلمی برای حسن صباح نسازیم مصر خواهد ساخت وقتی ما ابو علی سینا را حفظ نکنم ترکیه خواهد کرد
اگر امروز در برابر تحریف تاریخ سکوت کنیم فردا افغانستان مولانا از آن خود خواهد کرد آذربایجان نظامی گنجوی را و دیگر مفاخر تمدنی ایران یکی پس از دیگری مصادره خواهند شد این روند سالهاست آغاز شده و هر روز گستردهتر میشود
#تاریخ
@PfkSecurity
❤1
Media is too big
VIEW IN TELEGRAM
تحلیل بدافزار : فایلهای مخرب مایکروسافت آفیس بدون استفاده از ماکرو
در این ویدیو، به بررسی دو روش برای بارگذاری و اجرای کد مخرب در فایلهای مایکروسافت آفیس بدون استفاده از ماکرو میپردازیم: افزونههای VSTO و قالبهای external. در پایان، یک چکلیست برای تحلیل فایل های آفیس ارائه میدهم تا مشخص شود که آیا این فایل ها امن هستند یا خیر.
00:00 مقدمه
01:26 نمونه 1 - افزونه VSTO لوکال و فایل ISO
07:49 نمونه 2 - افزونه VSTO از راه دور
08:53 نمونه 3 - قالب های External
10:52 ابزار Binary Refinery برای بررسی کلی فایلهای آفیس
16:15 چکلیست...
#بدافزار #تحلیل_بدافزار #مهندسی_معکوس
@PfkSecurity
در این ویدیو، به بررسی دو روش برای بارگذاری و اجرای کد مخرب در فایلهای مایکروسافت آفیس بدون استفاده از ماکرو میپردازیم: افزونههای VSTO و قالبهای external. در پایان، یک چکلیست برای تحلیل فایل های آفیس ارائه میدهم تا مشخص شود که آیا این فایل ها امن هستند یا خیر.
00:00 مقدمه
01:26 نمونه 1 - افزونه VSTO لوکال و فایل ISO
07:49 نمونه 2 - افزونه VSTO از راه دور
08:53 نمونه 3 - قالب های External
10:52 ابزار Binary Refinery برای بررسی کلی فایلهای آفیس
16:15 چکلیست...
#بدافزار #تحلیل_بدافزار #مهندسی_معکوس
@PfkSecurity
👍1
onion.run
یک پروکسی برای دسترسی به وبسایت های دارک نت است که امکان دسترسی به سرویسهای پنهان Tor را از طریق مرورگر معمولی فراهم می کند.
این سرویس در مرورگرهای Chrome، Firefox، Safari و سایر مرورگرها کار می کند. از بیش از 100 نسخه مختلف مرورگر پشتیبانی میکند.
نصب و پیکربندی لازم ندارد کافی است پسوند .run را به هر آدرس .onion اضافه کنید و به طور ایمن به وبسایت ها دسترسی پیدا کنید.
@Pfksecuritu
یک پروکسی برای دسترسی به وبسایت های دارک نت است که امکان دسترسی به سرویسهای پنهان Tor را از طریق مرورگر معمولی فراهم می کند.
این سرویس در مرورگرهای Chrome، Firefox، Safari و سایر مرورگرها کار می کند. از بیش از 100 نسخه مختلف مرورگر پشتیبانی میکند.
نصب و پیکربندی لازم ندارد کافی است پسوند .run را به هر آدرس .onion اضافه کنید و به طور ایمن به وبسایت ها دسترسی پیدا کنید.
@Pfksecuritu
❤2
Forwarded from #Private
جادوگر هوش مصنوعی با پرامپهای دسته اول
🔹JOIN
بانک تمامی پکیج های پولی
🔸JOIN
آنچه ذهن شما رو قلقلک می دهد
🔹JOIN
موفقیت ، استخدامی ، پول پارو کن
🔸JOIN
صفرتاصد هوش مصنوعی و تحلیل داده
🔹JOIN
پکیج های ناب بورسی و موفقیت
🔸JOIN
بدنسازی | ورزش | سلامتی
🔹JOIN
سیرتاپیاز هک و امنیت رو مفتی قورت بده
🔸JOIN
سیر تا پیاز انگلیسی قورت بده
🔹JOIN
اگهی VIP با حقوق بالای 50 میلیون
🔸JOIN
مبتکر یادگیری زبان انگلیسی در منزل
🔹JOIN
منبع تمام بازی های هک شده
🔸JOIN
خود آموزهای زبان انگلیسی
🔹JOIN
فیلیمیو هک شد رایگان نگاه کن
🔸JOIN
هر ترفندی میخوای رایگان دانلود کن
🔹JOIN
سیرتاپیاز برنامه نویسی رو قورت بده
🔸JOIN
خودآموز آیلتس و تافل
🔹JOIN
اموزش مفتی 0 تا 100 هک
🔸JOIN
انواع VPN + کانفیگ نامحدود (( رایگان ))
🔹JOIN
سیر تا پیاز هک و امنیت (فول رایگان)
🔸JOIN
دانلود پکیج های پولی فرادرس (رایگان)
🔹JOIN
2ترابایت پکیج هک در دسترس عموم
🔸JOIN
ترفندهای هوش مصنوعی عکاسی
🔹JOIN
مرجع اصطلاحات و اسلنگ
🔸JOIN
ترفند های طلایی کامپیوتر و موبایل
🔹JOIN
هک و امنیت رو اینجا قورت بده
🔸JOIN
کانفیگ V2RAYNG پروکسی نامحدود
🔹JOIN
انگلیسی آسان با | 𝙀𝙣𝙜𝙡𝙞𝙨𝙝𝙩𝙪𝙗
🔸JOIN
یادگیری مکالمه انگلیسی در منزل
🔹JOIN
اصلا کتاب نخرین!! اینجا مفتی دانلود کنید
🔸JOIN
آموزش اهنگسازی ، میکس ، ریمیکس
🔹JOIN
معدن پکیج های پولی برنامه نویسی و بورس
🔸JOIN
خانه زبان ایران
🔹JOIN
آموزش مفتی دوره ای Sans
🔸JOIN
راه یادگیری زبان انگلیسی
🔹JOIN
منبع تمام پکیج های پاپ شده
🔸JOIN
کودکان دو زبانه به روش علمی
🔹JOIN
آموزش ماندگار لغات انگلیسی
🔸JOIN
آزمون و تست انگلیسی
🔹JOIN
آموزش کامل « دستورات ترموکس »
🔸JOIN
انگلیسی با Ted talk
🔹JOIN
مرجع جهانی آهنگ
🔸JOIN
اینجا رایگان تست زبان بزن
🔹JOIN
عبور از سد فیلرینگ و کانفیگ نیم بها
🔸JOIN
هنر پرامپت نویسی برای تصاویر
🔹JOIN
سرور V2ray و Npv و پروکسی رایگان
🔸JOIN
سرورهای مجازی رایگان
🔹JOIN
کتاب های رایگان هک و امنیت
🔸JOIN
10ترابایت پکیج های 2026
🔹JOIN
بانک پروکسی؛ VPN های مود شده
🔸JOIN
دانشگاه میکروتیک
🔹JOIN
پروژه های رایگان ادیت با موبایل
🔸JOIN
آموزش امنیت شبکه
🔹JOIN
دل نوشتههایی از جنس یخ ...
🔸JOIN
کار دانشجویی با حقوق 7/000/000 میلیون
🔹JOIN
تیم شکار اطلاعات افراد بزرگ ایران
🔸JOIN
مرجع آهنگ انگلیسی و فرانسوی
🔹JOIN
کانال آزمون استخدامی دستگاههای اجرایی
🔸JOIN
دوره های رایگان هک و امنیت شبکه
🔹JOIN
یادگیری انگلیسی سخت نیست
🔸JOIN
گرامر کامل انگلیسی
🔹JOIN
مجموعه پکیجهای Premium (رایگان)
🔸JOIN
انگلیسی با فیلم و داستان
🔹JOIN
دانلود کل پکیج های نایاب
🔸JOIN
مجموعه پکیج های تخصصی هک و امنیت
🔹JOIN
آگهی رایگان کاریابی
🔸JOIN
پادکست رایگان انگلیسی
🔹JOIN
کانال ویژه دانشجویان و افراد جویای کار
🔸JOIN
ابزارهای هوش مصنوعی رایگان
🔹JOIN
دوره های هوش مصنوعی و علم داده
🔸JOIN
آموزش هک و امنیت از سطح صفر
🔹JOIN
هنر خوانش و تحلیل متن
🔸JOIN
کاریابی دانشجویی/ درآمدزایی/ استخدام
🔹JOIN
ادیتورررررر حرفه ای شو + ابزار رایگان
🔸JOIN
اموزش کاریزما و ایده رابطه
🔹JOIN
کافه کتاب
🔸JOIN
آرشیو کتابخانه مجازی
🔹JOIN
پادکست و کتاب صوتی رایگان
🔸JOIN
پکیج های پولی رو رایگان دانلود کنید
🔹JOIN
منبع برنامههای مود شده اندروید
🔸JOIN
دانلود رایگان قالب سایت
🔹JOIN
🔹JOIN
بانک تمامی پکیج های پولی
🔸JOIN
آنچه ذهن شما رو قلقلک می دهد
🔹JOIN
موفقیت ، استخدامی ، پول پارو کن
🔸JOIN
صفرتاصد هوش مصنوعی و تحلیل داده
🔹JOIN
پکیج های ناب بورسی و موفقیت
🔸JOIN
بدنسازی | ورزش | سلامتی
🔹JOIN
سیرتاپیاز هک و امنیت رو مفتی قورت بده
🔸JOIN
سیر تا پیاز انگلیسی قورت بده
🔹JOIN
اگهی VIP با حقوق بالای 50 میلیون
🔸JOIN
مبتکر یادگیری زبان انگلیسی در منزل
🔹JOIN
منبع تمام بازی های هک شده
🔸JOIN
خود آموزهای زبان انگلیسی
🔹JOIN
فیلیمیو هک شد رایگان نگاه کن
🔸JOIN
هر ترفندی میخوای رایگان دانلود کن
🔹JOIN
سیرتاپیاز برنامه نویسی رو قورت بده
🔸JOIN
خودآموز آیلتس و تافل
🔹JOIN
اموزش مفتی 0 تا 100 هک
🔸JOIN
انواع VPN + کانفیگ نامحدود (( رایگان ))
🔹JOIN
سیر تا پیاز هک و امنیت (فول رایگان)
🔸JOIN
دانلود پکیج های پولی فرادرس (رایگان)
🔹JOIN
2ترابایت پکیج هک در دسترس عموم
🔸JOIN
ترفندهای هوش مصنوعی عکاسی
🔹JOIN
مرجع اصطلاحات و اسلنگ
🔸JOIN
ترفند های طلایی کامپیوتر و موبایل
🔹JOIN
هک و امنیت رو اینجا قورت بده
🔸JOIN
کانفیگ V2RAYNG پروکسی نامحدود
🔹JOIN
انگلیسی آسان با | 𝙀𝙣𝙜𝙡𝙞𝙨𝙝𝙩𝙪𝙗
🔸JOIN
یادگیری مکالمه انگلیسی در منزل
🔹JOIN
اصلا کتاب نخرین!! اینجا مفتی دانلود کنید
🔸JOIN
آموزش اهنگسازی ، میکس ، ریمیکس
🔹JOIN
معدن پکیج های پولی برنامه نویسی و بورس
🔸JOIN
خانه زبان ایران
🔹JOIN
آموزش مفتی دوره ای Sans
🔸JOIN
راه یادگیری زبان انگلیسی
🔹JOIN
منبع تمام پکیج های پاپ شده
🔸JOIN
کودکان دو زبانه به روش علمی
🔹JOIN
آموزش ماندگار لغات انگلیسی
🔸JOIN
آزمون و تست انگلیسی
🔹JOIN
آموزش کامل « دستورات ترموکس »
🔸JOIN
انگلیسی با Ted talk
🔹JOIN
مرجع جهانی آهنگ
🔸JOIN
اینجا رایگان تست زبان بزن
🔹JOIN
عبور از سد فیلرینگ و کانفیگ نیم بها
🔸JOIN
هنر پرامپت نویسی برای تصاویر
🔹JOIN
سرور V2ray و Npv و پروکسی رایگان
🔸JOIN
سرورهای مجازی رایگان
🔹JOIN
کتاب های رایگان هک و امنیت
🔸JOIN
10ترابایت پکیج های 2026
🔹JOIN
بانک پروکسی؛ VPN های مود شده
🔸JOIN
دانشگاه میکروتیک
🔹JOIN
پروژه های رایگان ادیت با موبایل
🔸JOIN
آموزش امنیت شبکه
🔹JOIN
دل نوشتههایی از جنس یخ ...
🔸JOIN
کار دانشجویی با حقوق 7/000/000 میلیون
🔹JOIN
تیم شکار اطلاعات افراد بزرگ ایران
🔸JOIN
مرجع آهنگ انگلیسی و فرانسوی
🔹JOIN
کانال آزمون استخدامی دستگاههای اجرایی
🔸JOIN
دوره های رایگان هک و امنیت شبکه
🔹JOIN
یادگیری انگلیسی سخت نیست
🔸JOIN
گرامر کامل انگلیسی
🔹JOIN
مجموعه پکیجهای Premium (رایگان)
🔸JOIN
انگلیسی با فیلم و داستان
🔹JOIN
دانلود کل پکیج های نایاب
🔸JOIN
مجموعه پکیج های تخصصی هک و امنیت
🔹JOIN
آگهی رایگان کاریابی
🔸JOIN
پادکست رایگان انگلیسی
🔹JOIN
کانال ویژه دانشجویان و افراد جویای کار
🔸JOIN
ابزارهای هوش مصنوعی رایگان
🔹JOIN
دوره های هوش مصنوعی و علم داده
🔸JOIN
آموزش هک و امنیت از سطح صفر
🔹JOIN
هنر خوانش و تحلیل متن
🔸JOIN
کاریابی دانشجویی/ درآمدزایی/ استخدام
🔹JOIN
ادیتورررررر حرفه ای شو + ابزار رایگان
🔸JOIN
اموزش کاریزما و ایده رابطه
🔹JOIN
کافه کتاب
🔸JOIN
آرشیو کتابخانه مجازی
🔹JOIN
پادکست و کتاب صوتی رایگان
🔸JOIN
پکیج های پولی رو رایگان دانلود کنید
🔹JOIN
منبع برنامههای مود شده اندروید
🔸JOIN
دانلود رایگان قالب سایت
🔹JOIN
❤1
#Private
جادوگر هوش مصنوعی با پرامپهای دسته اول 🔹JOIN بانک تمامی پکیج های پولی 🔸JOIN آنچه ذهن شما رو قلقلک می دهد 🔹JOIN موفقیت ، استخدامی ، پول پارو کن 🔸JOIN صفرتاصد هوش مصنوعی و تحلیل داده 🔹JOIN پکیج های ناب بورسی و موفقیت 🔸JOIN بدنسازی | ورزش | سلامتی 🔹JOIN…
فرصت عضویت خیلی محدود فقط 10 نفر دیگه ☝️☝️
#Private
جادوگر هوش مصنوعی با پرامپهای دسته اول 🔹JOIN بانک تمامی پکیج های پولی 🔸JOIN آنچه ذهن شما رو قلقلک می دهد 🔹JOIN موفقیت ، استخدامی ، پول پارو کن 🔸JOIN صفرتاصد هوش مصنوعی و تحلیل داده 🔹JOIN پکیج های ناب بورسی و موفقیت 🔸JOIN بدنسازی | ورزش | سلامتی 🔹JOIN…
فرصت عضویت خیلی محدود فقط 10 نفر دیگه ☝️☝️