🛡؛PatchMon: مدیریت متمرکز بهروزرسانیها در محیطهای سرور
🔺این ابزار برای مدیران سیستم و تیمهای امنیتی طراحی شده است و امکان مدیریت ایمن و متمرکز بهروزرسانیها را در سرورهای مختلف فراهم میکند. عوامل (agents) فقط از طریق کانالهای خروجی با سرور PatchMon ارتباط برقرار میکنند، بنابراین نیازی به باز کردن پورتها و مواجهه با خطرات امنیتی نیست.
قابلیتها:
🔗 GitHub: PatchMon/PatchMon
🔺این ابزار برای مدیران سیستم و تیمهای امنیتی طراحی شده است و امکان مدیریت ایمن و متمرکز بهروزرسانیها را در سرورهای مختلف فراهم میکند. عوامل (agents) فقط از طریق کانالهای خروجی با سرور PatchMon ارتباط برقرار میکنند، بنابراین نیازی به باز کردن پورتها و مواجهه با خطرات امنیتی نیست.
قابلیتها:
مدیریت متمرکز پچها در تعداد زیادی سرور
عوامل از طریق اتصالات خروجی کار میکنند (بدون نیاز به پورتهای باز)
نمایش کامل وضعیت بهروزرسانیها
خودکارسازی ایمن فرآیندها
🔗 GitHub: PatchMon/PatchMon
t.me/Hack4Man
❤3
✅ WhatsApp-OSINT
این ابزار، عکسهای پروفایل واتساپ را دریافت میکند، حسابهای تجاری را بررسی میکند، وضعیت کاربران را تعیین میکند و دستگاههای مرتبط را از طریق رابط OSINT شرکت RapidAPI تجزیه و تحلیل میکند.
📁 زبان: پایتون
⭐️ تعداد ستارهها: 973
⬅️ لینک گیتهاب
این ابزار، عکسهای پروفایل واتساپ را دریافت میکند، حسابهای تجاری را بررسی میکند، وضعیت کاربران را تعیین میکند و دستگاههای مرتبط را از طریق رابط OSINT شرکت RapidAPI تجزیه و تحلیل میکند.
📁 زبان: پایتون
⭐️ تعداد ستارهها: 973
⬅️ لینک گیتهاب
t.me/Hack4Man
❤6
🛡 پیکربندی Fail2Ban در لینوکس: محافظت از سرور در برابر حملات brute-force در 5 دقیقه
؛Fail2Ban، لاگهای سرویسهای سیستم را تحلیل میکند، فعالیتهای مشکوک را شناسایی کرده و به طور خودکار آدرسهای IP مهاجمان را مسدود میکند.
پیکربندی سریع:
# ایجاد فایل پیکربندی محلی
# ویرایش قوانین
پیکربندی برای SSH:
اجرا و مدیریت:
# شروع و فعالسازی خودکار
# بررسی وضعیت
# مشاهده آدرسهای IP مسدود شده
؛Fail2Ban، لاگهای سرویسهای سیستم را تحلیل میکند، فعالیتهای مشکوک را شناسایی کرده و به طور خودکار آدرسهای IP مهاجمان را مسدود میکند.
پیکربندی سریع:
# ایجاد فایل پیکربندی محلی
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
# ویرایش قوانین
sudo nano /etc/fail2ban/jail.local
پارامترهای پایه (در ابتدای فایل):
bantime = 10m # مدت زمان مسدودسازی
findtime = 10m # بازه زمانی تحلیل
maxretry = 5 # تعداد تلاشها قبل از مسدودسازی
پیکربندی برای SSH:
[sshd]
enabled = true
port = ssh
logpath = /var/log/auth.log
maxretry = 5
اجرا و مدیریت:
# شروع و فعالسازی خودکار
sudo systemctl start fail2ban
sudo systemctl enable fail2ban
# بررسی وضعیت
sudo systemctl status fail2ban
# مشاهده آدرسهای IP مسدود شده
sudo fail2ban-client status sshd
t.me/Hack4Man
❤8
💻 ابزار باجافزار Matrix — مجموعهای از ابزارهای باجافزار
ابزار باجافزار Matrix یک مخزن جامع است که شامل فهرستبندی ابزارها و روشهای مورد استفاده توسط گروههای مختلف باجافزار و سازمانهای مرتبط با آن میشود.
— این ابزار اهداف متعددی را دنبال میکند:
1. ارائه لیستی از ابزارها برای شناسایی تهدیدات در محیطهای مختلف؛
2. ارائه راهکارهایی برای واکنش به حوادث امنیتی؛
3. کمک به شناسایی الگوهای رفتاری در بین شاخههای مختلف باجافزار؛
4. ارائه منبعی برای تیمهای متخصص در زمینه امنیت سایبری که تحت رهبری تحلیلگران تهدیدات فعالیت میکنند.
📌 لینک به گیتهاپ
ابزار باجافزار Matrix یک مخزن جامع است که شامل فهرستبندی ابزارها و روشهای مورد استفاده توسط گروههای مختلف باجافزار و سازمانهای مرتبط با آن میشود.
— این ابزار اهداف متعددی را دنبال میکند:
1. ارائه لیستی از ابزارها برای شناسایی تهدیدات در محیطهای مختلف؛
2. ارائه راهکارهایی برای واکنش به حوادث امنیتی؛
3. کمک به شناسایی الگوهای رفتاری در بین شاخههای مختلف باجافزار؛
4. ارائه منبعی برای تیمهای متخصص در زمینه امنیت سایبری که تحت رهبری تحلیلگران تهدیدات فعالیت میکنند.
📌 لینک به گیتهاپ
t.me/Hack4Man
👍3❤1
💻 ؛REcollapse — دور زدن مکانیزمهای امنیتی با استفاده از فازینگ
🔺؛REcollapse یک ابزار کمکی برای پردازش عبارات با قاعده در حالت "جعبه سیاه" است که امکان دور زدن بررسیها و شناسایی نرمالسازیها را در برنامههای وب فراهم میکند.
🔺هدف این ابزار، تولید بار کاری (payload) برای تست است.
🔺این ابزار میتواند برای سرقت حسابهای کاربری بدون نیاز به تعامل کاربر، شناسایی راههای جدید برای دور زدن فایروالهای برنامههای وب و موارد دیگر استفاده شود.
📌 لینک گیتهاب
🔺؛REcollapse یک ابزار کمکی برای پردازش عبارات با قاعده در حالت "جعبه سیاه" است که امکان دور زدن بررسیها و شناسایی نرمالسازیها را در برنامههای وب فراهم میکند.
🔺هدف این ابزار، تولید بار کاری (payload) برای تست است.
🔺این ابزار میتواند برای سرقت حسابهای کاربری بدون نیاز به تعامل کاربر، شناسایی راههای جدید برای دور زدن فایروالهای برنامههای وب و موارد دیگر استفاده شود.
📌 لینک گیتهاب
t.me/Hack4Man
❤1
💻 ؛Pixiewps — حملات آفلاین برای شکستن کد PIN WPS
؛Pixiewps — یک ابزار متنباز نوشته شده به زبان C است.
🔺این ابزار برای انجام حملات آفلاین و تلاش و خطا (بروت فورس) بر روی کدهای PIN WPS (Wi-Fi Protected Setup) طراحی شده است و از آسیبپذیریهای موجود در برخی از پیادهسازیهای نرمافزاری استفاده میکند.
🔺این ابزار از روشی به نام "pixie-dust" استفاده میکند که امکان بازیابی کد PIN را در عرض چند ثانیه یا دقیقه فراهم میکند، که این سرعت از روشهای آنلاین سنتی برای شکستن رمز عبور بیشتر است.
🛡 لینک به GitHub
؛Pixiewps — یک ابزار متنباز نوشته شده به زبان C است.
🔺این ابزار برای انجام حملات آفلاین و تلاش و خطا (بروت فورس) بر روی کدهای PIN WPS (Wi-Fi Protected Setup) طراحی شده است و از آسیبپذیریهای موجود در برخی از پیادهسازیهای نرمافزاری استفاده میکند.
🔺این ابزار از روشی به نام "pixie-dust" استفاده میکند که امکان بازیابی کد PIN را در عرض چند ثانیه یا دقیقه فراهم میکند، که این سرعت از روشهای آنلاین سنتی برای شکستن رمز عبور بیشتر است.
🛡 لینک به GitHub
t.me/Hack4Man
❤10
☑️ ؛Plecost: ابزاری برای بررسی آسیبپذیریها و یافتن نقاط ضعف در وبلاگهای تحت مدیریت وردپرس.
🔺؛Plecost: به مدیران سیستم و صاحبان وبلاگ کمک میکند تا امنیت وبسایتهای وردپرسی خود را افزایش دهند.
🔺این ابزار میتواند یک آدرس URL را تحلیل کند یا بر اساس نتایجی که توسط گوگل ایندکس شدهاند، تجزیه و تحلیل انجام دهد.
همچنین، در صورت وجود، کد CVE مربوط به هر افزونه را نمایش میدهد.
🛑 لینک به گیتهاپ
🔺؛Plecost: به مدیران سیستم و صاحبان وبلاگ کمک میکند تا امنیت وبسایتهای وردپرسی خود را افزایش دهند.
🔺این ابزار میتواند یک آدرس URL را تحلیل کند یا بر اساس نتایجی که توسط گوگل ایندکس شدهاند، تجزیه و تحلیل انجام دهد.
همچنین، در صورت وجود، کد CVE مربوط به هر افزونه را نمایش میدهد.
🛑 لینک به گیتهاپ
t.me/Hack4Man
❤4
🔍 ؛WhatWeb؛ در ۵ ثانیه بفهم یک سایت با چه فناوریهایی کار میکند
تا حالا کنجکاو شدی یک سایت از چه چیزهایی استفاده میکند؟ وردپرس یا جنگو؟ Nginx یا Apache؟ WhatWeb با یک دستور، سرنخهایی از فناوریهای بهکاررفته در سایت بهت میدهد.
این ابزار پاسخ سایت را بررسی میکند و با پایگاه دادهای از هزاران اثرانگشت تطبیق میدهد؛ از سیستمهای مدیریت محتوا و فریمورکها گرفته تا وبسرورها، کتابخانههای جاوااسکریپت و ابزارهای آمارگیری.
🧪 شروع سریع در Kali Linux
؛WhatWeb معمولاً بهصورت پیشفرض در Kali نصب است. برای بررسی:
اگر نصب نبود:
حالا برای تمرین، یک سایت آزمایشی و عمومی را بررسی کن:
📋 نمونهای از خروجی:
یعنی:
•
— سایت پاسخ داده است.
•
— سرور وب، Nginx گزارش شده است.
•
— نشانههایی از استفاده از PHP دیده شده است.
•
— سرور در هدر پاسخ، اطلاعاتی درباره PHP اعلام کرده است.
•
— عنوان صفحه را نشان میدهد.
؛WhatWeb ابزار مفیدی برای شروع شناسایی فناوریهای یک سایت است؛ اما نتیجههایش سرنخاند و ممکن است همیشه دقیق یا کامل نباشند. فقط سایتهایی را بررسی کن که اجازهٔ بررسیشان را داری.
#امنیت_سایبری #وب #لینوکس #WhatWeb #KaliLinux
تا حالا کنجکاو شدی یک سایت از چه چیزهایی استفاده میکند؟ وردپرس یا جنگو؟ Nginx یا Apache؟ WhatWeb با یک دستور، سرنخهایی از فناوریهای بهکاررفته در سایت بهت میدهد.
این ابزار پاسخ سایت را بررسی میکند و با پایگاه دادهای از هزاران اثرانگشت تطبیق میدهد؛ از سیستمهای مدیریت محتوا و فریمورکها گرفته تا وبسرورها، کتابخانههای جاوااسکریپت و ابزارهای آمارگیری.
🧪 شروع سریع در Kali Linux
؛WhatWeb معمولاً بهصورت پیشفرض در Kali نصب است. برای بررسی:
whatweb --version
اگر نصب نبود:
sudo apt update
sudo apt install whatweb
حالا برای تمرین، یک سایت آزمایشی و عمومی را بررسی کن:
whatweb http://testphp.vulnweb.com
📋 نمونهای از خروجی:
[200 OK] HTTPServer[nginx/1.19.0], PHP[5.6.40],
Title[Home of Acunetix Art], X-Powered-By[PHP/5.6.40]
یعنی:
•
200 OK
— سایت پاسخ داده است.
•
HTTPServer[nginx/1.19.0]
— سرور وب، Nginx گزارش شده است.
•
PHP[5.6.40]
— نشانههایی از استفاده از PHP دیده شده است.
•
X-Powered-By
— سرور در هدر پاسخ، اطلاعاتی درباره PHP اعلام کرده است.
•
Title
— عنوان صفحه را نشان میدهد.
؛WhatWeb ابزار مفیدی برای شروع شناسایی فناوریهای یک سایت است؛ اما نتیجههایش سرنخاند و ممکن است همیشه دقیق یا کامل نباشند. فقط سایتهایی را بررسی کن که اجازهٔ بررسیشان را داری.
#امنیت_سایبری #وب #لینوکس #WhatWeb #KaliLinux
t.me/Hack4Man
❤4
#کـارفـرمـــا
نیازمند ادمین پاسخگویی به دایرکت برای چنل زیر
نمونه کار همراه رزومه ارسال بشه
ادمین کاربلد و سابقه کاری داشته باشه
حقوق ماه اول:9تومن
امکان افزایش حقوق برای ماه بعد وجود دارد
https://t.me/+hIBencYs54s3NDg1
نیازمند ادمین پاسخگویی به دایرکت برای چنل زیر
نمونه کار همراه رزومه ارسال بشه
ادمین کاربلد و سابقه کاری داشته باشه
حقوق ماه اول:9تومن
امکان افزایش حقوق برای ماه بعد وجود دارد
https://t.me/+hIBencYs54s3NDg1