💻 ابزار باجافزار Matrix — مجموعهای از ابزارهای باجافزار
ابزار باجافزار Matrix یک مخزن جامع است که شامل فهرستبندی ابزارها و روشهای مورد استفاده توسط گروههای مختلف باجافزار و سازمانهای مرتبط با آن میشود.
— این ابزار اهداف متعددی را دنبال میکند:
1. ارائه لیستی از ابزارها برای شناسایی تهدیدات در محیطهای مختلف؛
2. ارائه راهکارهایی برای واکنش به حوادث امنیتی؛
3. کمک به شناسایی الگوهای رفتاری در بین شاخههای مختلف باجافزار؛
4. ارائه منبعی برای تیمهای متخصص در زمینه امنیت سایبری که تحت رهبری تحلیلگران تهدیدات فعالیت میکنند.
📌 لینک به گیتهاپ
ابزار باجافزار Matrix یک مخزن جامع است که شامل فهرستبندی ابزارها و روشهای مورد استفاده توسط گروههای مختلف باجافزار و سازمانهای مرتبط با آن میشود.
— این ابزار اهداف متعددی را دنبال میکند:
1. ارائه لیستی از ابزارها برای شناسایی تهدیدات در محیطهای مختلف؛
2. ارائه راهکارهایی برای واکنش به حوادث امنیتی؛
3. کمک به شناسایی الگوهای رفتاری در بین شاخههای مختلف باجافزار؛
4. ارائه منبعی برای تیمهای متخصص در زمینه امنیت سایبری که تحت رهبری تحلیلگران تهدیدات فعالیت میکنند.
📌 لینک به گیتهاپ
t.me/Hack4Man
👍3❤1
💻 ؛REcollapse — دور زدن مکانیزمهای امنیتی با استفاده از فازینگ
🔺؛REcollapse یک ابزار کمکی برای پردازش عبارات با قاعده در حالت "جعبه سیاه" است که امکان دور زدن بررسیها و شناسایی نرمالسازیها را در برنامههای وب فراهم میکند.
🔺هدف این ابزار، تولید بار کاری (payload) برای تست است.
🔺این ابزار میتواند برای سرقت حسابهای کاربری بدون نیاز به تعامل کاربر، شناسایی راههای جدید برای دور زدن فایروالهای برنامههای وب و موارد دیگر استفاده شود.
📌 لینک گیتهاب
🔺؛REcollapse یک ابزار کمکی برای پردازش عبارات با قاعده در حالت "جعبه سیاه" است که امکان دور زدن بررسیها و شناسایی نرمالسازیها را در برنامههای وب فراهم میکند.
🔺هدف این ابزار، تولید بار کاری (payload) برای تست است.
🔺این ابزار میتواند برای سرقت حسابهای کاربری بدون نیاز به تعامل کاربر، شناسایی راههای جدید برای دور زدن فایروالهای برنامههای وب و موارد دیگر استفاده شود.
📌 لینک گیتهاب
t.me/Hack4Man
❤1
💻 ؛Pixiewps — حملات آفلاین برای شکستن کد PIN WPS
؛Pixiewps — یک ابزار متنباز نوشته شده به زبان C است.
🔺این ابزار برای انجام حملات آفلاین و تلاش و خطا (بروت فورس) بر روی کدهای PIN WPS (Wi-Fi Protected Setup) طراحی شده است و از آسیبپذیریهای موجود در برخی از پیادهسازیهای نرمافزاری استفاده میکند.
🔺این ابزار از روشی به نام "pixie-dust" استفاده میکند که امکان بازیابی کد PIN را در عرض چند ثانیه یا دقیقه فراهم میکند، که این سرعت از روشهای آنلاین سنتی برای شکستن رمز عبور بیشتر است.
🛡 لینک به GitHub
؛Pixiewps — یک ابزار متنباز نوشته شده به زبان C است.
🔺این ابزار برای انجام حملات آفلاین و تلاش و خطا (بروت فورس) بر روی کدهای PIN WPS (Wi-Fi Protected Setup) طراحی شده است و از آسیبپذیریهای موجود در برخی از پیادهسازیهای نرمافزاری استفاده میکند.
🔺این ابزار از روشی به نام "pixie-dust" استفاده میکند که امکان بازیابی کد PIN را در عرض چند ثانیه یا دقیقه فراهم میکند، که این سرعت از روشهای آنلاین سنتی برای شکستن رمز عبور بیشتر است.
🛡 لینک به GitHub
t.me/Hack4Man
❤10
☑️ ؛Plecost: ابزاری برای بررسی آسیبپذیریها و یافتن نقاط ضعف در وبلاگهای تحت مدیریت وردپرس.
🔺؛Plecost: به مدیران سیستم و صاحبان وبلاگ کمک میکند تا امنیت وبسایتهای وردپرسی خود را افزایش دهند.
🔺این ابزار میتواند یک آدرس URL را تحلیل کند یا بر اساس نتایجی که توسط گوگل ایندکس شدهاند، تجزیه و تحلیل انجام دهد.
همچنین، در صورت وجود، کد CVE مربوط به هر افزونه را نمایش میدهد.
🛑 لینک به گیتهاپ
🔺؛Plecost: به مدیران سیستم و صاحبان وبلاگ کمک میکند تا امنیت وبسایتهای وردپرسی خود را افزایش دهند.
🔺این ابزار میتواند یک آدرس URL را تحلیل کند یا بر اساس نتایجی که توسط گوگل ایندکس شدهاند، تجزیه و تحلیل انجام دهد.
همچنین، در صورت وجود، کد CVE مربوط به هر افزونه را نمایش میدهد.
🛑 لینک به گیتهاپ
t.me/Hack4Man
❤4
🔍 ؛WhatWeb؛ در ۵ ثانیه بفهم یک سایت با چه فناوریهایی کار میکند
تا حالا کنجکاو شدی یک سایت از چه چیزهایی استفاده میکند؟ وردپرس یا جنگو؟ Nginx یا Apache؟ WhatWeb با یک دستور، سرنخهایی از فناوریهای بهکاررفته در سایت بهت میدهد.
این ابزار پاسخ سایت را بررسی میکند و با پایگاه دادهای از هزاران اثرانگشت تطبیق میدهد؛ از سیستمهای مدیریت محتوا و فریمورکها گرفته تا وبسرورها، کتابخانههای جاوااسکریپت و ابزارهای آمارگیری.
🧪 شروع سریع در Kali Linux
؛WhatWeb معمولاً بهصورت پیشفرض در Kali نصب است. برای بررسی:
اگر نصب نبود:
حالا برای تمرین، یک سایت آزمایشی و عمومی را بررسی کن:
📋 نمونهای از خروجی:
یعنی:
•
— سایت پاسخ داده است.
•
— سرور وب، Nginx گزارش شده است.
•
— نشانههایی از استفاده از PHP دیده شده است.
•
— سرور در هدر پاسخ، اطلاعاتی درباره PHP اعلام کرده است.
•
— عنوان صفحه را نشان میدهد.
؛WhatWeb ابزار مفیدی برای شروع شناسایی فناوریهای یک سایت است؛ اما نتیجههایش سرنخاند و ممکن است همیشه دقیق یا کامل نباشند. فقط سایتهایی را بررسی کن که اجازهٔ بررسیشان را داری.
#امنیت_سایبری #وب #لینوکس #WhatWeb #KaliLinux
تا حالا کنجکاو شدی یک سایت از چه چیزهایی استفاده میکند؟ وردپرس یا جنگو؟ Nginx یا Apache؟ WhatWeb با یک دستور، سرنخهایی از فناوریهای بهکاررفته در سایت بهت میدهد.
این ابزار پاسخ سایت را بررسی میکند و با پایگاه دادهای از هزاران اثرانگشت تطبیق میدهد؛ از سیستمهای مدیریت محتوا و فریمورکها گرفته تا وبسرورها، کتابخانههای جاوااسکریپت و ابزارهای آمارگیری.
🧪 شروع سریع در Kali Linux
؛WhatWeb معمولاً بهصورت پیشفرض در Kali نصب است. برای بررسی:
whatweb --version
اگر نصب نبود:
sudo apt update
sudo apt install whatweb
حالا برای تمرین، یک سایت آزمایشی و عمومی را بررسی کن:
whatweb http://testphp.vulnweb.com
📋 نمونهای از خروجی:
[200 OK] HTTPServer[nginx/1.19.0], PHP[5.6.40],
Title[Home of Acunetix Art], X-Powered-By[PHP/5.6.40]
یعنی:
•
200 OK
— سایت پاسخ داده است.
•
HTTPServer[nginx/1.19.0]
— سرور وب، Nginx گزارش شده است.
•
PHP[5.6.40]
— نشانههایی از استفاده از PHP دیده شده است.
•
X-Powered-By
— سرور در هدر پاسخ، اطلاعاتی درباره PHP اعلام کرده است.
•
Title
— عنوان صفحه را نشان میدهد.
؛WhatWeb ابزار مفیدی برای شروع شناسایی فناوریهای یک سایت است؛ اما نتیجههایش سرنخاند و ممکن است همیشه دقیق یا کامل نباشند. فقط سایتهایی را بررسی کن که اجازهٔ بررسیشان را داری.
#امنیت_سایبری #وب #لینوکس #WhatWeb #KaliLinux
t.me/Hack4Man
❤4
#کـارفـرمـــا
نیازمند ادمین پاسخگویی به دایرکت برای چنل زیر
نمونه کار همراه رزومه ارسال بشه
ادمین کاربلد و سابقه کاری داشته باشه
حقوق ماه اول:9تومن
امکان افزایش حقوق برای ماه بعد وجود دارد
https://t.me/+hIBencYs54s3NDg1
نیازمند ادمین پاسخگویی به دایرکت برای چنل زیر
نمونه کار همراه رزومه ارسال بشه
ادمین کاربلد و سابقه کاری داشته باشه
حقوق ماه اول:9تومن
امکان افزایش حقوق برای ماه بعد وجود دارد
https://t.me/+hIBencYs54s3NDg1