Hack 4҉҈ Man
13.7K subscribers
16 photos
1 video
21 links
@durov Этот пост ни в коем случае не аморален.
Этот канал является фан-каналом, и мы не публикуем какой-либо аморальный
#telegram_Rules
#Правила_телеграма
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
💻 ؛Tmpmail — سرویس ایمیل موقت

🔺ایمیل موقت، سرویسی است که به کاربر یک آدرس ایمیل در وب‌سایت خود برای مدت معینی ارائه می‌دهد.

🔺؛Tmpmail یک ابزار خط فرمان است که با زبان POSIX sh نوشته شده و به شما امکان می‌دهد یک آدرس ایمیل موقت ایجاد کنید و ایمیل‌ها را در آن آدرس موقت دریافت کنید.

⭕️ این مخزن از API 1secmail برای دریافت ایمیل‌ها استفاده می‌کند.

توجه داشته باشید، از این اسکریپت در ترموکس نمی تونید استفاده کنید، در محیط های لینوکس واقعی، نه شبیه ساز ها.

🌐 لینک به GitHub
t.me/Hack4Man
4
This media is not supported in your browser
VIEW IN TELEGRAM
☑️ نکته کاربردی برای تست نفوذ: یافتن اکسپلویت‌ها در عرض چند ثانیه، بدون نیاز به اینترنت


🔻آیا سرور Apache 2.4.49 یا نسخه قدیمی‌تر Tomcat را در سرور هدف پیدا کرده‌اید؟ نیازی نیست در مرورگر بگردید و عبارت "اکسپلویت برای نسخه X" را جستجو کنید. در Kali، ابزار searchsploit وجود دارد که یک پایگاه داده محلی از اکسپلویت‌ها از Exploit-DB است و بدون نیاز به اینترنت کار می‌کند.

نحوه کارکرد:
searchsploit apache 2.4.49

📌این دستور لیستی از تمام اکسپلویت‌های مربوط به این نسخه را نمایش می‌دهد: نام، مسیر فایل، نوع آسیب‌پذیری.

🔸نمونه خروجی:
Apache 2.4.49 - Path Traversal (CVE-2021-41773) | linux/remote/50383.py
Apache 2.4.49 - Remote Code Execution (CVE-2021-42013) | linux/remote/50406.py

🔹پارامترهای مفید:

جستجو بر اساس CVE:
searchsploit apache 2.4.49 --cve

🔸فقط اکسپلویت‌هایی که دارای شماره CVE هستند را نمایش می‌دهد.

🔹نمایش لینک‌های Exploit-DB:
searchsploit apache 2.4.49 -w

مفید است اگر به اطلاعات بیشتری نیاز دارید.

🔸کپی کردن اکسپلویت در پوشه فعلی:
searchsploit -m 50383

فایل /usr/share/exploitdb/exploits/linux/remote/50383.py را در پوشه فعلی کپی می‌کند.

🔸به‌روزرسانی پایگاه داده:
searchsploit -u

فقط در صورتی که به اینترنت دسترسی دارید، این دستور کاربرد دارد.

🔹چرا این روش مفید است:

1⃣ کارکرد آفلاین — نیازی نیست به مرورگر مراجعه کنید، به خصوص اگر شبکه هدف ایزوله شده باشد.

2⃣ سرعت — جستجو فقط چند میلی‌ثانیه طول می‌کشد.

3⃣ همه چیز در یک مکان — نیازی نیست در گوگل جستجو کنید و بررسی کنید که آیا اکسپلویت کار می‌کند یا خیر.

نکته از یک متخصص:

💢بعد از اسکن با nmap و تعیین نسخه‌های سرویس‌ها، همیشه آن‌ها را از طریق searchsploit بررسی کنید. این کار 30 ثانیه طول می‌کشد و می‌تواند یک بردار حمله آماده در اختیار شما قرار دهد. این روش به خصوص برای نسخه‌های قدیمی مفید است که اکسپلویت‌های عمومی برای آن‌ها وجود دارد.

⭕️ نمونه یک زنجیره عملیات:
1. nmap -sV 192.168.1.100 → مشاهده Apache 2.4.49

2. searchsploit apache 2.4.49 → یافتن RCE (اجرای کد از راه دور)

3. searchsploit -m 50406 → کپی کردن اکسپلویت

#PentestTools #Vulnerability #Cybersecurity #HackingTools #InfoSec #OfflineTools #HackingTips

t.me/Hack4Man
4🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
؛Reaver — ابزاری برای حدس زدن کد WPS با روش جستجوی کامل

💢 ؛Reaver یک ابزار برای هک کردن شبکه‌های بی‌سیم است.

🔺این ابزار با انجام یک حمله مستقیم به کد WPS (Wi-Fi Protected Setup)، سعی در بازیابی رمز عبور WPA/WPA2 دارد.

🔺به طور متوسط، این ابزار می‌تواند رمز عبور را از روترهای آسیب‌پذیر در طی 4 تا 10 ساعت، بسته به نوع دستگاه، قدرت سیگنال و خود کد WPS، بازیابی کند.

🐙 لینک گیت‌هاب
t.me/Hack4Man
4
This media is not supported in your browser
VIEW IN TELEGRAM
💻 ؛LOLBAS سیستم‌ها و اسکریپت‌های باینری

🔺؛Living Off The Land یک پروژه‌ای است که فایل‌های باینری، اسکریپت‌ها و کتابخانه‌های ویندوز را مستند و فهرست می‌کند که می‌توانند برای اهداف جایگزین، اغلب توسط هکرها یا تیم‌های قرمز، مورد استفاده قرار گیرند. این پروژه به عنوان یک منبع جامع برای متخصصان امنیت اطلاعات عمل می‌کند تا درک بهتری از سوء استفاده بالقوه از ابزارهای قانونی ویندوز داشته باشند.

🐙 لینک GitHu‌b
t.me/Hack4Man
2
This media is not supported in your browser
VIEW IN TELEGRAM
🔐 پیاده‌سازی کامل کلاینت I2P به زبان C++

📌؛I2P (پروتکل اینترنت نامرئی) یک لایه شبکه همه‌منظوره و ناشناس است.

🔺تمام ارتباطات از طریق I2P ناشناس بوده و با رمزنگاری سرتاسری محافظت می‌شوند؛ کاربران، آدرس‌های IP واقعی خود را فاش نمی‌کنند.

🔗 لینک‌ F-Droid
t.me/Hack4Man
This media is not supported in your browser
VIEW IN TELEGRAM
💻 نقشه راه هکرها

🔺آیا آماده‌اید تا سفری هیجان‌انگیز به اعماق امنیت سایبری را آغاز کنید؟ چه به دنبال دریافت یک مدرک معتبر، آماده شدن برای دریافت مدرک لیسانس باشید، یا صرفاً بخواهید کنجکاوی بی‌پایان خود را برطرف کنید، این نقشه راه، راهنمای ارزشمندی در مسیر تبدیل شدن به یک متخصص واقعی در زمینه هک خواهد بود. اما قبل از اینکه به جزئیات بپردازیم، بیایید اهداف خود را مشخص کنیم. چه چیزی شما را جذب می‌کند: هیجان، چالش، یا شاید تصور می‌کنید که در یک شغل پیشرو در زمینه امنیت سایبری فعالیت خواهید داشت؟ انگیزه‌های شما مسیر پیش رو را تعیین می‌کنند، بنابراین بیایید مسیری را ترسیم کنیم که دقیقاً با آرزوهای شما مطابقت داشته باشد.

🐙 لینک گیت‌هاب
t.me/Hack4Man
3
This media is not supported in your browser
VIEW IN TELEGRAM
☑️ راهنمای‌های فوق‌العاده برای تست نفوذ

🔺مجموعه‌ای از راهنمای‌ها و چک‌لیست‌ها که برای امنیت و تست نفوذ مفید هستند. این لیست شامل مجموعه‌ای بزرگ از منابع مرتب و انتخاب‌شده است که به شما کمک می‌کند تا زمان زیادی را صرفه‌جویی کنید.

⬅️ مشاهده کنید اینجا
t.me/Hack4Man
3
This media is not supported in your browser
VIEW IN TELEGRAM
👩‍💻 Modlishka

🔺؛Modlishka به شما امکان می‌دهد از یک پروکسی HTTP معکوس خودکار استفاده کنید. کاربر همچنین می‌تواند از این ابزار برای "مسموم کردن" خودکار حافظه پنهان (کش) مرورگر با استفاده از کد وضعیت HTTP 301 استفاده کند. علاوه بر این، می‌توان از آن برای جمع‌آوری آدرس‌های URL که از TLS استفاده می‌کنند، بهره برد. Modlishka از اکثر روش‌های احراز هویت چند عاملی پشتیبانی می‌کند و می‌تواند آسیب‌پذیری‌های مربوط به 2FA (احراز هویت دو مرحله‌ای) را شناسایی و برجسته کند.

⬅️ لینک به GitHub
t.me/Hack4Man
🔥21