DarkPacket
6.97K subscribers
26 photos
2 videos
47 files
50 links
> 🛡️ Ethical Hacking | Cyber Security

💻 Learn • Practice • Secure
🔐 Ethical & Educational Content Only
We respect and follow Telegram's rules
🚫 No illegal or unauthorized activities
👤 @durov
Download Telegram
🛡️ Blue Team Fact

گاهی یک Login موفق، خودش نشونه‌ی حمله نیست؛
اما اگر همان Login از یک IP غیرمعمول، در ساعت غیرعادی و همراه با تغییرات مشکوک در حساب انجام شود، می‌تواند یک IOC/Signal مهم برای SOC باشد.

🎯 تحلیل‌گرهای SOC معمولاً به یک Event منفرد اکتفا نمی‌کنند؛ Correlation بین چندین Event است که تصویر واقعی حمله را می‌سازد.

#SOC #BlueTeam #CyberSecurity
#Tyger
175🔥1
Monospace

🌐 Whois: ثبت‌کننده دامنه، تاریخ، DNS

whois target.com

اطلاعات مفید:
- نام و ایمیل ثبت‌کننده (شاید فیشینگ)
- تاریخ ایجاد و انقضا
- Name Servers
- شماره تلفن (معمولاً مخفی با WHOIS Guard)

⚡️ ابزار آنلاین: whois.domaintools.com
⚡️ در ترمینال: whois target.com

🎯 میزبانی مشترک بودن دامنه‌ها؟ → شاید حمله به هاست!


#آموزشی #Whois
#آموزشی #Whois
172🔥1
Shodan: موتور جستجوی دستگاه‌های متصل

🌍 Shodan: گوگل برای دستگاه‌های IoT و سرورها!

دستورات جستجو:
port:21 city:"Tehran"
port:3389 os:"Windows"
"default password" country:IR
cisco country:IR
apache after:2024

🎯 جستجوی پیشرفته:
webcam port:554 country:IR
mysql port:3306 country:IR

🔍 Shodan برای پیدا کردن هدف‌های بالقوه عالی است

#آموزشی #Shodan
173🔥1
مخفی کردن خودت موقع اسکن (Stealth Mode)

nmap -sS -p- -T2 -D RND:10 --randomize-hosts --spoof-mac 0 -f target.com

پیدا کردن آسیب‌پذیری‌های خاص با یک خط

nmap --script="http-*" -p 80,443 target.com | grep -E "CVE|exploit|vulnerable|http-enum|http-title|http-headers"

گرفتن اطلاعات WHOIS و DNS با یک خط

whois target.com && dig ANY target.com +short && host -a target.com

پیدا کردن ساب‌دامین‌های مخفی

for sub in $(cat wordlist.txt); do host $sub.target.com | grep "has address" & done; wait

کرک SSH سریع با هیدرا

hydra -l root -P rockyou.txt -t 4 -w 5 ssh://target.com

شنود ترافیک شبکه با tcpdump

sudo tcpdump -i eth0 -nn -s0 -A 'port 80 or port 443' | grep -iE "password|user|token|cookie"

دور زدن فایروال با فرگمنت‌کردن

nmap -f --mtu 8 -sS -p 80,443 target.com

پیدا کردن فایل‌های حساس روی سرور

for ext in .bak .sql .zip .tar.gz .env .config; do echo "--- $ext ---"; curl -s -o /dev/null -w "%{http_code}" http://target.com/backup$ext; echo; done

تمام🗿

#nmap #Hydra #SSH #Hacking #آموزشی #ℳℴ𝒷𝒾𝓃
182🔥1
جمع‌آوری اطلاعات از طریق ایمیل

🩸 OSINT از ایمیل‌ها:

۱. بررسی HaveIBeenPwned (هشدار لو رفتن رمز)
۲. جستجوی Hunter.io برای ایمیل‌های سازمانی
۳. بررسی LinkedIn برای ساختار ایمیل (first.last@company.com)
۴. Sherlock: پیدا کردن حساب‌های کاربری با یک نام کاربری

🎯 ابزار: theHarvester
theHarvester -d target.com -b google,linkedin

#آموزشی #Email #OSINT
173
Phishing Frenzy | فریم‌ورک شبیه‌سازی فیشینگ 🎣

🔺 Phishing Frenzy یک ابزار متن‌باز برای مدیریت و اجرای کمپین‌های فیشینگ در محیط‌های تست امنیتی است.

🔺 امکان ساخت صفحات شبیه‌سازی‌شده، مدیریت کمپین‌ها و بررسی نتایج را فراهم می‌کند.

📌 مناسب برای آموزش، آگاهی‌رسانی و ارزیابی امنیت سازمان‌ها

🔗 GitHub link

#Phishing #CyberSecurity
#Tyger
🔥421
195
DarkPacket pinned «فردا کدومو اپلود کنم🐶»
چخبر رفقا
253🔥3
🛡️ Blue Team Fact

خیلی از حملات با یک Alert واضح شروع نمی‌شن؛
گاهی مهاجم با استفاده از ابزارهای قانونی سیستم مثل PowerShell فعالیت می‌کنه تا رفتار مخربش کمتر جلب توجه کنه.

🎯 به همین دلیل، در SOC فقط دنبال «ابزار مخرب» نیستند؛ رفتار و الگوی اجرای آن اهمیت زیادی دارد.

#SOC #BlueTeam #PowerShell #CyberSecurity #Tyger
192🔥1
نفر دومی که شیش بیاره وینه ی تدی میدم بهش
192🔥1
🔴 Red Team Fact
در Red Team، هدف فقط «نفوذ» نیست؛ هدف اینه که مشخص بشه آیا تیم دفاعی می‌تونه فعالیت مهاجم رو تشخیص بده یا نه. 👀
به همین دلیل، هر عملیات Red Team باید قابل اندازه‌گیری و مستندسازی باشه تا نقاط ضعف دفاعی مشخص بشن.
#RedTeam #CyberSecurity #Pentest
#Tyger
182🔥2
🛡️ Security Fact
🦠 Trojan یا «اسب تروجان» خودش یک نوع بدافزار محسوب میشه که معمولاً خودش رو به شکل یک فایل یا برنامه‌ی به‌ظاهر سالم نشون میده.
مثلاً ممکنه یک فایل ظاهراً معمولی اجرا بشه، اما در پس‌زمینه فعالیت مخربی انجام بده.
🎯 نکته مهم برای Blue Team:

ظاهر سالم یک فایل، به معنی امن بودنش نیست.
#CyberSecurity #Trojan #BlueTeam #Malware #Tyger
155🔥1
🦠 Malware Fact

بدافزارها فقط برای خراب کردن سیستم ساخته نمی‌شن؛
بعضی از آن‌ها با هدف سرقت اطلاعات، دسترسی غیرمجاز یا حفظ دسترسی طولانی‌مدت طراحی می‌شن.

🎯 نکته جالب: بعضی بدافزارها تلاش می‌کنن فعالیت خودشون رو از دید کاربر و ابزارهای امنیتی مخفی نگه دارن.

#Malware #CyberSecurity #Threat
#Tyger
182👍1
🕶️ Hacker Fact

هکرها همیشه دنبال «هک کردن سیستم» نیستند؛
گاهی ارزشمندترین نقطه ورود، انسان پشت سیستم است. 🎯

مهندسی اجتماعی با سوءاستفاده از اعتماد، عجله یا خطای انسانی می‌تواند مسیر حمله را باز کند.

🔐 ضعیف‌ترین نقطه یک سیستم، همیشه تکنولوژی نیست.

#Hacker #SocialEngineering #CyberSecurity #Tyger
202🔥1
🕶️ Hacker Fact

هکرها قبل از شروع حمله، گاهی مدت زیادی صرف جمع‌آوری اطلاعات (OSINT) می‌کنن.

اطلاعاتی که در شبکه‌های اجتماعی، سایت‌ها، دامنه‌ها و منابع عمومی منتشر میشه، می‌تونه برای شناخت بهتر هدف مورد استفاده قرار بگیره. 🎯

🔐 هر اطلاعات عمومی، لزوماً بی‌اهمیت نیست.

#Hacker #OSINT #CyberSecurity #Recon #Tyger
183🔥1
WormGPT V3@Nullactive.zip
32.2 KB
اول از همه اینو براتون پابلیک میکنم
ورم جی بی تی یا همون چت جی بی تی نسخه اول که بدون هیچ محدودیتی هر پاسخی رو میداد بهتون
هرجایی نمیتونین سالم یا فایل اینو پیدا کنین
این فایل کاملا امن و تست شدس
میتونین تست کنین توی کامپیوتر و نظرتون بگید
کافیه رانش کنین
204👎1🔥1
سرعت دانلود دارم ولی اپلود افتضاح هروقت فایلی اپلود میکنم نت اینجوری ادا میده
بزارین ی vps اوکی کنم با اون اپلود کنم
193🔥2
DarkPacket
سرعت دانلود دارم ولی اپلود افتضاح هروقت فایلی اپلود میکنم نت اینجوری ادا میده بزارین ی vps اوکی کنم با اون اپلود کنم
به یکی از رفقا سپردم ی سرور اوکی کنه وقتی اوکی شد من همون لحظه اپلود میکنم
ممکنه به فردا موکول شه و من از این بابت عذر میخام از همتون🖥
Please open Telegram to view this post
VIEW IN TELEGRAM
184👍1💔1
🧠 Cybersecurity Fact

می‌دونستی یک Log ساده می‌تونه بعداً مهم‌ترین مدرک یک حمله باشه؟ 👀

زمان ورود، IP، نوع درخواست و رفتار کاربر می‌تونه به تحلیل‌گر کمک کنه بفهمه چه اتفاقی افتاده، از کجا شروع شده و مهاجم چه کاری انجام داده.

🔎 گاهی چیزی که موقع حمله بی‌اهمیت به نظر میاد، در تحلیل Incident حیاتی میشه.

#CyberSecurity #SOC #BlueTeam #LogAnalysis #Tyger
183🔥1
🕶️ Hacker Fact

مهاجم حرفه‌ای لزوماً بعد از نفوذ، سراغ سرقت اطلاعات نمی‌ره.

گاهی اول Persistence ایجاد می‌کنه؛ یعنی راهی برای حفظ دسترسی به سیستم، حتی بعد از ری‌استارت یا تغییر شرایط.

🎯 برای همین، «حذف بدافزار» همیشه به معنی «حذف مهاجم» نیست.

#Hacker #CyberSecurity #Persistence #RedTeam #Tyger
18🔥53