DarkPacket
6.99K subscribers
28 photos
2 videos
49 files
59 links
> 🛡️ Ethical Hacking | Cyber Security

💻 Learn • Practice • Secure
🔐 Ethical & Educational Content Only
We respect and follow Telegram's rules
🚫 No illegal or unauthorized activities
👤 @durov
Download Telegram
G-700 v6.4 Crack (Fix).zip
271.5 MB
اینم رتی که بهتون قولشو داده بودم
فقط یک نکته که وجود داره برای ساخت و شبیه سازیش باید از کامپیوتر استفاده کنین
من جاوا کار نیستم که رت Apk بنویسم براتون ی نسخه فیکس شده از این براتون پیدا کردم که بهترین ابزار کمیاب برای نفوذ به اندروید و سیستم امیدوارم به درستی ازش استفاده کنین😈
Please open Telegram to view this post
VIEW IN TELEGRAM
204🔥2
🕵️ Red Team Fact | DNS

گاهی اطلاعات DNS می‌تونه چیزهای بیشتری از یک IP ساده رو فاش کنه.

ساب‌دامین‌ها ممکنه ساختار سرویس‌ها، محیط‌های تست یا نقاطی از Attack Surface رو نمایان کنن. 👀

🎯 برای همین، DNS Enumeration یکی از بخش‌های مهم مرحله‌ی Reconnaissance محسوب میشه.

#RedTeam #DNS #Recon #CyberSecurity #Tyger
6
🕶️ Red Team Fact | چیزی که دیده نمی‌شود...

فکر می‌کنی اگر یک سرویس روی پورت خاصی نمایش داده نشه، یعنی وجود نداره؟ 👀

گاهی سرویس‌ها Hidden یا محدود به شبکه داخلی هستن و از دید اسکن‌های معمولی پنهان می‌مونن.

🎯 در Recon، چیزی که نمی‌بینی لزوماً وجود نداره نیست؛ ممکنه فقط دسترسی بهش محدود شده باشه.
#RedTeam #Recon #CyberSecurity #Pentest #Tyger
5
🧬 Cyber Fact | ردپای دیجیتال

حتی وقتی یک مهاجم تلاش می‌کنه ردپاش رو پاک کنه، ممکنه آثار فعالیتش در جاهای دیگه باقی بمونه؛ مثل لاگ‌ها، Cache یا متادیتای سیستم.

🎯 در امنیت، یک سرنخ کوچک می‌تونه برای بازسازی زنجیره‌ی یک حمله کافی باشه.

#CyberSecurity #DigitalForensics #RedTeam #BlueTeam #Tyger
4🔥2👍1
🎭 Social Engineering Fact | نقطه‌ضعف همیشه سیستم نیست...

مهاجم گاهی به‌جای شکستن یک سیستم، سعی می‌کنه اعتماد یک انسان رو بشکنه.

از عجله، ترس یا حس کنجکاوی قربانی استفاده می‌کنه تا خودش اطلاعات یا دسترسی موردنظر رو در اختیار مهاجم بذاره. 👀

🎯 گاهی ساده‌ترین راه ورود، از پشت کیبورد نیست؛ از ذهن انسانه.

#SocialEngineering #CyberSecurity #RedTeam #SecurityAwareness #Tyger
🔥6
سایت مبهم‌سازی (Obfuscator) کد JavaScript بسیار قوی و آنلاین و رایگان:

https://obfuscator.io

استفاده کنید عالیه. 🌷

#Obfuscator #آموزشی #ℳℴ𝒷𝒾𝓃
7🔥2
رفقای عزیز
توی کامنتا ری اکشن ها فعال باشید واقعا حق ما نیست این این همه فعالیت کنیم این همه خدمت کنیم یک حمایت ریز هم نبینیم
نمیشه که این گل پسرا
159🔥2👍1
👁️ Social Engineering Fact | ترسناک‌ترین بخش ماجرا...

گاهی مهاجم لازم نیست رمزت رو حدس بزنه؛
کافیه کاری کنه خودت رمز رو بهش بدی. 🕶️

🎯 وقتی اعتماد انسان تبدیل به نقطه‌ضعف بشه، حتی قوی‌ترین سیستم‌ها هم می‌تونن در معرض خطر قرار بگیرن.

⚠️ هر پیامی که حس عجله یا ترس ایجاد می‌کنه، ارزش یک‌بار شک کردن رو داره.

#SocialEngineering #CyberSecurity #RedTeam #SecurityAwareness #Tyger
71🔥1
👤 Hacker Fact | اعتمادِ اشتباه

گاهی خطرناک‌ترین فایل، فایلی نیست که اسم عجیبی داشته باشه؛
ممکنه با ظاهر یک آپدیت یا نرم‌افزار کاملاً معتبر وارد سیستم بشه. 🕶️

🎯 اینجاست که مفهوم Supply Chain Attack ترسناک میشه؛ وقتی چیزی که بهش اعتماد داری، خودش تبدیل به مسیر حمله بشه.

⚠️ اعتماد بدون بررسی، می‌تونه خودش یک Attack Surface باشه.

#CyberSecurity #HackerFact #SupplyChain #InfoSec
#Tyger
61
دو عدد فلیپر زیرو موجوده
فروشی قیمت 17تومن تخفیف پای معامله
@net_activenull
4
یه ادلیست زدیم برای دسترسی راحت شما به کانال های : 🎇
ه.ک و امنیت 😂
ک.رک و کمب.و 😒
رباتسازی و سورسی 🤖
فیلم و سریال 🥂
بازی و سرگرمی 🎮
کانفینگ و فیلترشکن رایگان 🏳
فروشگاه و وسایل جانبی 🛍
هوش مصنوعی و تکنولوژی 👍
〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️
برای عضویت به ادلیست کانال های
(+300) نفر بیاید پیوی
@dev_crack

📍مهم:
📌 در صورت حذف کردن بنر از کانال خود کانال شما از ادلیست حذف میشه 📌

ساعت 9 شب بنر رو پاک کنید

فعالیت ازاد می‌باشد ⭐️
〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️
لینک ادلیست برای عضویت شما عزیزان ❤️:

https://t.me/addlist/svpjKaP6C_JlY2E0
Please open Telegram to view this post
VIEW IN TELEGRAM
3
🕶️ Hacker Fact | بعد از ورود، ماجرا تازه شروع میشه...

هکر همیشه دنبال این نیست که فقط وارد یک سیستم بشه؛
گاهی هدف اصلی، پیدا کردن راهی برای حرکت از یک سیستم به سیستم‌های دیگه است. 🔥

🎯 به این مرحله Lateral Movement میگن؛ جایی که یک دسترسی اولیه می‌تونه به دسترسی‌های گسترده‌تر تبدیل بشه.

⚠️ یک سیستم آلوده، ممکنه فقط نقطه‌ی شروع باشه.

#Hacking #CyberSecurity #RedTeam #LateralMovement #Tyger
4
proxy.html
82.9 KB
CORS Proxy Engine — معرفی کوتاه

CORS Proxy Engine یک ابزار تحت‌وب برای دریافت و بازسازی محتوای یک مقصد از طریق زنجیره‌ای از Proxyها است. هسته پروژه امکان مدیریت فهرست Proxyها، پاک‌سازی و ذخیره‌سازی آن‌ها، بررسی سلامت Proxyها و چرخش خودکار بین گزینه‌های فعال را فراهم می‌کند.

این پروژه علاوه بر Proxy Rotation، مجموعه‌ای از ماژول‌های پیشرفته دارد؛ از جمله عبور دادن منابعی مانند CSS/JS/IMG و Web Workerها از Proxy، تغییر برخی مشخصات Fingerprint مرورگر، ایزوله‌سازی Cookie، محدودسازی WebRTC، حذف Cache و تغییر Referer.

یکی از قابلیت‌های شاخص آن Site Rebuilding است؛ محتوای HTML دریافت شده تجزیه و لینک منابع آن بازنویسی می‌شود تا منابعی مانند CSS نیز در صورت نیاز از مسیر Proxy بارگذاری شوند. همچنین سیستم AI Config می‌تواند چند پروفایل Header/Cookie را امتحان کند تا در برابر خطاهای HTTP شانس دریافت محتوا افزایش پیدا کند.

این یه پروژه بود ته سیستم گفتم یه متن اوکی کنم شما هم استفاده کنید لذت ببرید.

#Project #CORS #آموزشی #ℳℴ𝒷𝒾𝓃
4🔥2
🧠 Hacker Fact | مغز قبل از سیستم

گاهی مهاجم اصلاً سراغ باگ یا رمز عبور نمی‌ره؛

فقط اطلاعات عمومی قربانی رو کنار هم می‌ذاره تا تصویر کاملی از هدف به دست بیاره. 👁️

🎯 اینجاست که OSINT وارد بازی میشه؛ اطلاعاتی که جداگانه بی‌اهمیت به نظر می‌رسن، کنار هم می‌تونن ارزش زیادی پیدا کنن.

⚠️ هر اطلاعات عمومی، لزوماً اطلاعات بی‌خطر نیست.

#Hacking #OSINT #CyberSecurity #Reconnaissance #Tyger
5
چه اسکریپتی میخایین
زمان بر نباشه میتونم روال کنم براتون
تو کامنت ها بگید
🔥31
🕶️ Empire Fact | وقتی دسترسی اولیه کافی نیست...

PowerShell Empire یک فریم‌ورک متن‌باز Post-Exploitation است که برای شبیه‌سازی عملیات مهاجمان و ارزیابی امنیت سیستم‌ها استفاده می‌شود.

🎯 یکی از قابلیت‌های مهم آن، استفاده از PowerShell برای اجرای فعالیت‌های پس از دسترسی اولیه است.

⚠️ ابزارهای قدرتمند امنیتی، خارج از محیط‌های مجاز می‌توانند به یک تهدید واقعی تبدیل شوند.

#Empire #PowerShell #RedTeam #CyberSecurity #Tyger
5
قرار ممبر خارجی از روسیه و اطراف هم بیاد
از این به بعد پست انگلیسی هم میزاریم

We're planning to have foreign members from Russia and the surrounding areas join us. From now on, we'll also be posting in English.
10
آموزش ساخت پروکسی با کلاودفلار:

مراحل ساخت از ۰ تا ۱۰۰ (کمتر از ۳ دقیقه)

اول به داشبورد کلاودفلار بروید

لینک مستقیم داشبورد:
dash.cloudflare.com

مرحله ۲: ساخت Worker جدید
از منوی سمت چپ، روی گزینه Workers & Pages کلیک کنید
روی دکمه آبی رنگ Create Application کلیک کنید و گزینه Create Worker را انتخاب کنید و یک نام برای آن بگذارید (مثلاً: god-cors-proxy) و روی Deploy کلیک کنید.

مرحله ۳: کدی که تو پیام زیر میدم کامل کپی کنید و تو فایل Worker.js که هست وارد کنید یعنی هرچی کد تو این فایل دیفالت هست پاک کنید و کدی که تو پیام بعد میدم بزنید.

مرحله ۴: ذخیره و دیپلوی
روی دکمه Save and Deploy (بالا سمت راست) کلیک کنید.

تبریک می‌گویم! پروکسی شما آماده است. آدرس آن چیزی شبیه به این خواهد بود:
https://god-cors-proxy.YourUserName.workers.dev

🧪 نحوه استفاده و تست:
فرض کنید آدرس ورکر شما این است
:https://god-cors-proxy.yourname.workers.dev
پس لینک پروکسی CORS میشه:
https://god-cors-proxy.yourname.workers.dev/?url=https://t.me

#CORS #آموزشی #ℳℴ𝒷𝒾𝓃
3🔥1
DarkPacket
آموزش ساخت پروکسی با کلاودفلار: مراحل ساخت از ۰ تا ۱۰۰ (کمتر از ۳ دقیقه) اول به داشبورد کلاودفلار بروید لینک مستقیم داشبورد: dash.cloudflare.com مرحله ۲: ساخت Worker جدید از منوی سمت چپ، روی گزینه Workers & Pages کلیک کنید روی دکمه آبی رنگ Create Application…
Code:
export default {
async fetch(request, env, ctx) {
// دریافت URL هدف از پارامتر query
const urlParam = new URL(request.url).searchParams.get('url');

if (!urlParam) {
return new Response('Usage: ?url=https://example.com/api/data', {
status: 400,
headers: { 'Content-Type': 'text/plain' }
});
}

let targetUrl;
try {
targetUrl = new URL(urlParam);
} catch (e) {
return new Response('Invalid URL provided', { status: 400 });
}

// کپی هدرهای درخواست برای ویرایش (حالت ضد شناسایی)
const headers = new Headers(request.headers);

// حذف هدرهای شناسایی‌کننده که باعث مسدود شدن توسط WAF یا CORS می‌شوند
headers.delete('origin');
headers.delete('referer');
headers.delete('cookie'); // جلوگیری از نشت کوکی‌های کاربر نهایی (امنیت بالاتر)

// تنظیم یک User-Agent استاندارد و تمیز در صورت عدم وجود
if (!headers.has('user-agent')) {
headers.set('user-agent', 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36');
}

// ارسال درخواست به سرور مقصد
const response = await fetch(targetUrl, {
method: request.method,
headers: headers,
body: request.method !== 'GET' && request.method !== 'HEAD' ? request.body : undefined,
redirect: 'follow' // دنبال کردن ریدایرکت‌ها به صورت خودکار
});

// ساخت هدرهای پاسخ برای فعال‌سازی کامل CORS
const corsHeaders = new Headers(response.headers);
corsHeaders.set('Access-Control-Allow-Origin', '*');
corsHeaders.set('Access-Control-Allow-Methods', 'GET, HEAD, POST, PUT, DELETE, PATCH, OPTIONS');
corsHeaders.set('Access-Control-Allow-Headers', '*');
corsHeaders.set('Access-Control-Max-Age', '86400');

// حذف هدرهایی که ممکن است وجود پروکسی را لو بدهند یا باعث تداخل شوند
corsHeaders.delete('content-security-policy');
corsHeaders.delete('x-frame-options');

// مدیریت درخواست‌های Preflight (OPTIONS) به صورت آنی و بدون بار اضافی
if (request.method === 'OPTIONS') {
return new Response(null, {
status: 204,
headers: corsHeaders
});
}

// بازگرداندن پاسخ نهایی به کلاینت
return new Response(response.body, {
status: response.status,
statusText: response.statusText,
headers: corsHeaders
});
}
};
7🔥1
🕶️ Cyber Fact | یک USB ناشناس...

گاهی یک فلش ناشناس روی میز یا پارکینگ، تصادفی رها نشده؛ ممکنه بخشی از یک USB Drop Attack باشه.

🎯 مهاجم روی کنجکاوی قربانی حساب می‌کنه تا دستگاه رو به سیستم وصل کنه.

⚠️ چیزی که رایگان پیدا می‌کنی، لزوماً بی‌خطر نیست.

---

🕶️ Cyber Fact | An Unknown USB...

Sometimes, an unknown USB left in a public place isn’t there by accident; it could be part of a USB Drop Attack.

🎯 Attackers may rely on curiosity to convince someone to plug the device into their computer.

⚠️ Something you find for free isn’t necessarily safe.

#CyberSecurity #USB #RedTeam #SecurityAwareness #Tyger
4🔥4👍1