This media is not supported in your browser
VIEW IN TELEGRAM
💻 ؛Tmpmail — سرویس ایمیل موقت
🔺ایمیل موقت، سرویسی است که به کاربر یک آدرس ایمیل در وبسایت خود برای مدت معینی ارائه میدهد.
🔺؛Tmpmail یک ابزار خط فرمان است که با زبان POSIX sh نوشته شده و به شما امکان میدهد یک آدرس ایمیل موقت ایجاد کنید و ایمیلها را در آن آدرس موقت دریافت کنید.
⭕️ این مخزن از API 1secmail برای دریافت ایمیلها استفاده میکند.
❌ توجه داشته باشید، از این اسکریپت در ترموکس نمی تونید استفاده کنید، در محیط های لینوکس واقعی، نه شبیه ساز ها.
🌐 لینک به GitHub
🔺ایمیل موقت، سرویسی است که به کاربر یک آدرس ایمیل در وبسایت خود برای مدت معینی ارائه میدهد.
🔺؛Tmpmail یک ابزار خط فرمان است که با زبان POSIX sh نوشته شده و به شما امکان میدهد یک آدرس ایمیل موقت ایجاد کنید و ایمیلها را در آن آدرس موقت دریافت کنید.
⭕️ این مخزن از API 1secmail برای دریافت ایمیلها استفاده میکند.
❌ توجه داشته باشید، از این اسکریپت در ترموکس نمی تونید استفاده کنید، در محیط های لینوکس واقعی، نه شبیه ساز ها.
🌐 لینک به GitHub
t.me/Hack4Man
❤4
☑️ نکته کاربردی برای تست نفوذ: یافتن اکسپلویتها در عرض چند ثانیه، بدون نیاز به اینترنت
🔻آیا سرور Apache 2.4.49 یا نسخه قدیمیتر Tomcat را در سرور هدف پیدا کردهاید؟ نیازی نیست در مرورگر بگردید و عبارت "اکسپلویت برای نسخه X" را جستجو کنید. در Kali، ابزار searchsploit وجود دارد که یک پایگاه داده محلی از اکسپلویتها از Exploit-DB است و بدون نیاز به اینترنت کار میکند.
⚙نحوه کارکرد:
📌این دستور لیستی از تمام اکسپلویتهای مربوط به این نسخه را نمایش میدهد: نام، مسیر فایل، نوع آسیبپذیری.
🔸نمونه خروجی:
🔹پارامترهای مفید:
جستجو بر اساس CVE:
🔸فقط اکسپلویتهایی که دارای شماره CVE هستند را نمایش میدهد.
🔹نمایش لینکهای Exploit-DB:
مفید است اگر به اطلاعات بیشتری نیاز دارید.
🔸کپی کردن اکسپلویت در پوشه فعلی:
فایل /usr/share/exploitdb/exploits/linux/remote/50383.py را در پوشه فعلی کپی میکند.
🔸بهروزرسانی پایگاه داده:
فقط در صورتی که به اینترنت دسترسی دارید، این دستور کاربرد دارد.
🔹چرا این روش مفید است:
1⃣ کارکرد آفلاین — نیازی نیست به مرورگر مراجعه کنید، به خصوص اگر شبکه هدف ایزوله شده باشد.
2⃣ سرعت — جستجو فقط چند میلیثانیه طول میکشد.
3⃣ همه چیز در یک مکان — نیازی نیست در گوگل جستجو کنید و بررسی کنید که آیا اکسپلویت کار میکند یا خیر.
✅ نکته از یک متخصص:
💢بعد از اسکن با nmap و تعیین نسخههای سرویسها، همیشه آنها را از طریق searchsploit بررسی کنید. این کار 30 ثانیه طول میکشد و میتواند یک بردار حمله آماده در اختیار شما قرار دهد. این روش به خصوص برای نسخههای قدیمی مفید است که اکسپلویتهای عمومی برای آنها وجود دارد.
⭕️ نمونه یک زنجیره عملیات:
1.
2.
3.
#PentestTools #Vulnerability #Cybersecurity #HackingTools #InfoSec #OfflineTools #HackingTips
🔻آیا سرور Apache 2.4.49 یا نسخه قدیمیتر Tomcat را در سرور هدف پیدا کردهاید؟ نیازی نیست در مرورگر بگردید و عبارت "اکسپلویت برای نسخه X" را جستجو کنید. در Kali، ابزار searchsploit وجود دارد که یک پایگاه داده محلی از اکسپلویتها از Exploit-DB است و بدون نیاز به اینترنت کار میکند.
⚙نحوه کارکرد:
searchsploit apache 2.4.49📌این دستور لیستی از تمام اکسپلویتهای مربوط به این نسخه را نمایش میدهد: نام، مسیر فایل، نوع آسیبپذیری.
🔸نمونه خروجی:
Apache 2.4.49 - Path Traversal (CVE-2021-41773) | linux/remote/50383.py
Apache 2.4.49 - Remote Code Execution (CVE-2021-42013) | linux/remote/50406.py
🔹پارامترهای مفید:
جستجو بر اساس CVE:
searchsploit apache 2.4.49 --cve🔸فقط اکسپلویتهایی که دارای شماره CVE هستند را نمایش میدهد.
🔹نمایش لینکهای Exploit-DB:
searchsploit apache 2.4.49 -wمفید است اگر به اطلاعات بیشتری نیاز دارید.
🔸کپی کردن اکسپلویت در پوشه فعلی:
searchsploit -m 50383فایل /usr/share/exploitdb/exploits/linux/remote/50383.py را در پوشه فعلی کپی میکند.
🔸بهروزرسانی پایگاه داده:
searchsploit -uفقط در صورتی که به اینترنت دسترسی دارید، این دستور کاربرد دارد.
🔹چرا این روش مفید است:
1⃣ کارکرد آفلاین — نیازی نیست به مرورگر مراجعه کنید، به خصوص اگر شبکه هدف ایزوله شده باشد.
2⃣ سرعت — جستجو فقط چند میلیثانیه طول میکشد.
3⃣ همه چیز در یک مکان — نیازی نیست در گوگل جستجو کنید و بررسی کنید که آیا اکسپلویت کار میکند یا خیر.
✅ نکته از یک متخصص:
💢بعد از اسکن با nmap و تعیین نسخههای سرویسها، همیشه آنها را از طریق searchsploit بررسی کنید. این کار 30 ثانیه طول میکشد و میتواند یک بردار حمله آماده در اختیار شما قرار دهد. این روش به خصوص برای نسخههای قدیمی مفید است که اکسپلویتهای عمومی برای آنها وجود دارد.
⭕️ نمونه یک زنجیره عملیات:
1.
nmap -sV 192.168.1.100 → مشاهده Apache 2.4.492.
searchsploit apache 2.4.49 → یافتن RCE (اجرای کد از راه دور)3.
searchsploit -m 50406 → کپی کردن اکسپلویت#PentestTools #Vulnerability #Cybersecurity #HackingTools #InfoSec #OfflineTools #HackingTips
t.me/Hack4Man
❤4🔥2
✅ ؛Reaver — ابزاری برای حدس زدن کد WPS با روش جستجوی کامل
💢 ؛Reaver یک ابزار برای هک کردن شبکههای بیسیم است.
🔺این ابزار با انجام یک حمله مستقیم به کد WPS (Wi-Fi Protected Setup)، سعی در بازیابی رمز عبور WPA/WPA2 دارد.
🔺به طور متوسط، این ابزار میتواند رمز عبور را از روترهای آسیبپذیر در طی 4 تا 10 ساعت، بسته به نوع دستگاه، قدرت سیگنال و خود کد WPS، بازیابی کند.
🐙 لینک گیتهاب
💢 ؛Reaver یک ابزار برای هک کردن شبکههای بیسیم است.
🔺این ابزار با انجام یک حمله مستقیم به کد WPS (Wi-Fi Protected Setup)، سعی در بازیابی رمز عبور WPA/WPA2 دارد.
🔺به طور متوسط، این ابزار میتواند رمز عبور را از روترهای آسیبپذیر در طی 4 تا 10 ساعت، بسته به نوع دستگاه، قدرت سیگنال و خود کد WPS، بازیابی کند.
🐙 لینک گیتهاب
t.me/Hack4Man
❤4
💻 ؛LOLBAS سیستمها و اسکریپتهای باینری
🔺؛Living Off The Land یک پروژهای است که فایلهای باینری، اسکریپتها و کتابخانههای ویندوز را مستند و فهرست میکند که میتوانند برای اهداف جایگزین، اغلب توسط هکرها یا تیمهای قرمز، مورد استفاده قرار گیرند. این پروژه به عنوان یک منبع جامع برای متخصصان امنیت اطلاعات عمل میکند تا درک بهتری از سوء استفاده بالقوه از ابزارهای قانونی ویندوز داشته باشند.
🐙 لینک GitHub
🔺؛Living Off The Land یک پروژهای است که فایلهای باینری، اسکریپتها و کتابخانههای ویندوز را مستند و فهرست میکند که میتوانند برای اهداف جایگزین، اغلب توسط هکرها یا تیمهای قرمز، مورد استفاده قرار گیرند. این پروژه به عنوان یک منبع جامع برای متخصصان امنیت اطلاعات عمل میکند تا درک بهتری از سوء استفاده بالقوه از ابزارهای قانونی ویندوز داشته باشند.
🐙 لینک GitHub
t.me/Hack4Man
❤2
🔐 پیادهسازی کامل کلاینت I2P به زبان C++
📌؛I2P (پروتکل اینترنت نامرئی) یک لایه شبکه همهمنظوره و ناشناس است.
🔺تمام ارتباطات از طریق I2P ناشناس بوده و با رمزنگاری سرتاسری محافظت میشوند؛ کاربران، آدرسهای IP واقعی خود را فاش نمیکنند.
🔗 لینک F-Droid
📌؛I2P (پروتکل اینترنت نامرئی) یک لایه شبکه همهمنظوره و ناشناس است.
🔺تمام ارتباطات از طریق I2P ناشناس بوده و با رمزنگاری سرتاسری محافظت میشوند؛ کاربران، آدرسهای IP واقعی خود را فاش نمیکنند.
🔗 لینک F-Droid
t.me/Hack4Man
💻 نقشه راه هکرها
🔺آیا آمادهاید تا سفری هیجانانگیز به اعماق امنیت سایبری را آغاز کنید؟ چه به دنبال دریافت یک مدرک معتبر، آماده شدن برای دریافت مدرک لیسانس باشید، یا صرفاً بخواهید کنجکاوی بیپایان خود را برطرف کنید، این نقشه راه، راهنمای ارزشمندی در مسیر تبدیل شدن به یک متخصص واقعی در زمینه هک خواهد بود. اما قبل از اینکه به جزئیات بپردازیم، بیایید اهداف خود را مشخص کنیم. چه چیزی شما را جذب میکند: هیجان، چالش، یا شاید تصور میکنید که در یک شغل پیشرو در زمینه امنیت سایبری فعالیت خواهید داشت؟ انگیزههای شما مسیر پیش رو را تعیین میکنند، بنابراین بیایید مسیری را ترسیم کنیم که دقیقاً با آرزوهای شما مطابقت داشته باشد.
🐙 لینک گیتهاب
🔺آیا آمادهاید تا سفری هیجانانگیز به اعماق امنیت سایبری را آغاز کنید؟ چه به دنبال دریافت یک مدرک معتبر، آماده شدن برای دریافت مدرک لیسانس باشید، یا صرفاً بخواهید کنجکاوی بیپایان خود را برطرف کنید، این نقشه راه، راهنمای ارزشمندی در مسیر تبدیل شدن به یک متخصص واقعی در زمینه هک خواهد بود. اما قبل از اینکه به جزئیات بپردازیم، بیایید اهداف خود را مشخص کنیم. چه چیزی شما را جذب میکند: هیجان، چالش، یا شاید تصور میکنید که در یک شغل پیشرو در زمینه امنیت سایبری فعالیت خواهید داشت؟ انگیزههای شما مسیر پیش رو را تعیین میکنند، بنابراین بیایید مسیری را ترسیم کنیم که دقیقاً با آرزوهای شما مطابقت داشته باشد.
🐙 لینک گیتهاب
t.me/Hack4Man
❤3
☑️ راهنمایهای فوقالعاده برای تست نفوذ
🔺مجموعهای از راهنمایها و چکلیستها که برای امنیت و تست نفوذ مفید هستند. این لیست شامل مجموعهای بزرگ از منابع مرتب و انتخابشده است که به شما کمک میکند تا زمان زیادی را صرفهجویی کنید.
⬅️ مشاهده کنید اینجا
🔺مجموعهای از راهنمایها و چکلیستها که برای امنیت و تست نفوذ مفید هستند. این لیست شامل مجموعهای بزرگ از منابع مرتب و انتخابشده است که به شما کمک میکند تا زمان زیادی را صرفهجویی کنید.
⬅️ مشاهده کنید اینجا
t.me/Hack4Man
❤3
👩💻 Modlishka
🔺؛Modlishka به شما امکان میدهد از یک پروکسی HTTP معکوس خودکار استفاده کنید. کاربر همچنین میتواند از این ابزار برای "مسموم کردن" خودکار حافظه پنهان (کش) مرورگر با استفاده از کد وضعیت HTTP 301 استفاده کند. علاوه بر این، میتوان از آن برای جمعآوری آدرسهای URL که از TLS استفاده میکنند، بهره برد. Modlishka از اکثر روشهای احراز هویت چند عاملی پشتیبانی میکند و میتواند آسیبپذیریهای مربوط به 2FA (احراز هویت دو مرحلهای) را شناسایی و برجسته کند.
⬅️ لینک به GitHub
🔺؛Modlishka به شما امکان میدهد از یک پروکسی HTTP معکوس خودکار استفاده کنید. کاربر همچنین میتواند از این ابزار برای "مسموم کردن" خودکار حافظه پنهان (کش) مرورگر با استفاده از کد وضعیت HTTP 301 استفاده کند. علاوه بر این، میتوان از آن برای جمعآوری آدرسهای URL که از TLS استفاده میکنند، بهره برد. Modlishka از اکثر روشهای احراز هویت چند عاملی پشتیبانی میکند و میتواند آسیبپذیریهای مربوط به 2FA (احراز هویت دو مرحلهای) را شناسایی و برجسته کند.
⬅️ لینک به GitHub
t.me/Hack4Man
🔥2❤1