DarkPacket
6.99K subscribers
28 photos
2 videos
49 files
60 links
> 🛡️ Ethical Hacking | Cyber Security

💻 Learn • Practice • Secure
🔐 Ethical & Educational Content Only
We respect and follow Telegram's rules
🚫 No illegal or unauthorized activities
👤 @durov
Download Telegram
🕶️ Red Team Fact | چیزی که دیده نمی‌شود...

فکر می‌کنی اگر یک سرویس روی پورت خاصی نمایش داده نشه، یعنی وجود نداره؟ 👀

گاهی سرویس‌ها Hidden یا محدود به شبکه داخلی هستن و از دید اسکن‌های معمولی پنهان می‌مونن.

🎯 در Recon، چیزی که نمی‌بینی لزوماً وجود نداره نیست؛ ممکنه فقط دسترسی بهش محدود شده باشه.
#RedTeam #Recon #CyberSecurity #Pentest #Tyger
5
🧬 Cyber Fact | ردپای دیجیتال

حتی وقتی یک مهاجم تلاش می‌کنه ردپاش رو پاک کنه، ممکنه آثار فعالیتش در جاهای دیگه باقی بمونه؛ مثل لاگ‌ها، Cache یا متادیتای سیستم.

🎯 در امنیت، یک سرنخ کوچک می‌تونه برای بازسازی زنجیره‌ی یک حمله کافی باشه.

#CyberSecurity #DigitalForensics #RedTeam #BlueTeam #Tyger
4🔥2👍1
🎭 Social Engineering Fact | نقطه‌ضعف همیشه سیستم نیست...

مهاجم گاهی به‌جای شکستن یک سیستم، سعی می‌کنه اعتماد یک انسان رو بشکنه.

از عجله، ترس یا حس کنجکاوی قربانی استفاده می‌کنه تا خودش اطلاعات یا دسترسی موردنظر رو در اختیار مهاجم بذاره. 👀

🎯 گاهی ساده‌ترین راه ورود، از پشت کیبورد نیست؛ از ذهن انسانه.

#SocialEngineering #CyberSecurity #RedTeam #SecurityAwareness #Tyger
🔥6
سایت مبهم‌سازی (Obfuscator) کد JavaScript بسیار قوی و آنلاین و رایگان:

https://obfuscator.io

استفاده کنید عالیه. 🌷

#Obfuscator #آموزشی #ℳℴ𝒷𝒾𝓃
7🔥2
رفقای عزیز
توی کامنتا ری اکشن ها فعال باشید واقعا حق ما نیست این این همه فعالیت کنیم این همه خدمت کنیم یک حمایت ریز هم نبینیم
نمیشه که این گل پسرا
159🔥2👍1
👁️ Social Engineering Fact | ترسناک‌ترین بخش ماجرا...

گاهی مهاجم لازم نیست رمزت رو حدس بزنه؛
کافیه کاری کنه خودت رمز رو بهش بدی. 🕶️

🎯 وقتی اعتماد انسان تبدیل به نقطه‌ضعف بشه، حتی قوی‌ترین سیستم‌ها هم می‌تونن در معرض خطر قرار بگیرن.

⚠️ هر پیامی که حس عجله یا ترس ایجاد می‌کنه، ارزش یک‌بار شک کردن رو داره.

#SocialEngineering #CyberSecurity #RedTeam #SecurityAwareness #Tyger
71🔥1
👤 Hacker Fact | اعتمادِ اشتباه

گاهی خطرناک‌ترین فایل، فایلی نیست که اسم عجیبی داشته باشه؛
ممکنه با ظاهر یک آپدیت یا نرم‌افزار کاملاً معتبر وارد سیستم بشه. 🕶️

🎯 اینجاست که مفهوم Supply Chain Attack ترسناک میشه؛ وقتی چیزی که بهش اعتماد داری، خودش تبدیل به مسیر حمله بشه.

⚠️ اعتماد بدون بررسی، می‌تونه خودش یک Attack Surface باشه.

#CyberSecurity #HackerFact #SupplyChain #InfoSec
#Tyger
61
دو عدد فلیپر زیرو موجوده
فروشی قیمت 17تومن تخفیف پای معامله
@net_activenull
4
یه ادلیست زدیم برای دسترسی راحت شما به کانال های : 🎇
ه.ک و امنیت 😂
ک.رک و کمب.و 😒
رباتسازی و سورسی 🤖
فیلم و سریال 🥂
بازی و سرگرمی 🎮
کانفینگ و فیلترشکن رایگان 🏳
فروشگاه و وسایل جانبی 🛍
هوش مصنوعی و تکنولوژی 👍
〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️
برای عضویت به ادلیست کانال های
(+300) نفر بیاید پیوی
@dev_crack

📍مهم:
📌 در صورت حذف کردن بنر از کانال خود کانال شما از ادلیست حذف میشه 📌

ساعت 9 شب بنر رو پاک کنید

فعالیت ازاد می‌باشد ⭐️
〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️
لینک ادلیست برای عضویت شما عزیزان ❤️:

https://t.me/addlist/svpjKaP6C_JlY2E0
Please open Telegram to view this post
VIEW IN TELEGRAM
3
🕶️ Hacker Fact | بعد از ورود، ماجرا تازه شروع میشه...

هکر همیشه دنبال این نیست که فقط وارد یک سیستم بشه؛
گاهی هدف اصلی، پیدا کردن راهی برای حرکت از یک سیستم به سیستم‌های دیگه است. 🔥

🎯 به این مرحله Lateral Movement میگن؛ جایی که یک دسترسی اولیه می‌تونه به دسترسی‌های گسترده‌تر تبدیل بشه.

⚠️ یک سیستم آلوده، ممکنه فقط نقطه‌ی شروع باشه.

#Hacking #CyberSecurity #RedTeam #LateralMovement #Tyger
4
proxy.html
82.9 KB
CORS Proxy Engine — معرفی کوتاه

CORS Proxy Engine یک ابزار تحت‌وب برای دریافت و بازسازی محتوای یک مقصد از طریق زنجیره‌ای از Proxyها است. هسته پروژه امکان مدیریت فهرست Proxyها، پاک‌سازی و ذخیره‌سازی آن‌ها، بررسی سلامت Proxyها و چرخش خودکار بین گزینه‌های فعال را فراهم می‌کند.

این پروژه علاوه بر Proxy Rotation، مجموعه‌ای از ماژول‌های پیشرفته دارد؛ از جمله عبور دادن منابعی مانند CSS/JS/IMG و Web Workerها از Proxy، تغییر برخی مشخصات Fingerprint مرورگر، ایزوله‌سازی Cookie، محدودسازی WebRTC، حذف Cache و تغییر Referer.

یکی از قابلیت‌های شاخص آن Site Rebuilding است؛ محتوای HTML دریافت شده تجزیه و لینک منابع آن بازنویسی می‌شود تا منابعی مانند CSS نیز در صورت نیاز از مسیر Proxy بارگذاری شوند. همچنین سیستم AI Config می‌تواند چند پروفایل Header/Cookie را امتحان کند تا در برابر خطاهای HTTP شانس دریافت محتوا افزایش پیدا کند.

این یه پروژه بود ته سیستم گفتم یه متن اوکی کنم شما هم استفاده کنید لذت ببرید.

#Project #CORS #آموزشی #ℳℴ𝒷𝒾𝓃
4🔥2
🧠 Hacker Fact | مغز قبل از سیستم

گاهی مهاجم اصلاً سراغ باگ یا رمز عبور نمی‌ره؛

فقط اطلاعات عمومی قربانی رو کنار هم می‌ذاره تا تصویر کاملی از هدف به دست بیاره. 👁️

🎯 اینجاست که OSINT وارد بازی میشه؛ اطلاعاتی که جداگانه بی‌اهمیت به نظر می‌رسن، کنار هم می‌تونن ارزش زیادی پیدا کنن.

⚠️ هر اطلاعات عمومی، لزوماً اطلاعات بی‌خطر نیست.

#Hacking #OSINT #CyberSecurity #Reconnaissance #Tyger
5
چه اسکریپتی میخایین
زمان بر نباشه میتونم روال کنم براتون
تو کامنت ها بگید
🔥31
🕶️ Empire Fact | وقتی دسترسی اولیه کافی نیست...

PowerShell Empire یک فریم‌ورک متن‌باز Post-Exploitation است که برای شبیه‌سازی عملیات مهاجمان و ارزیابی امنیت سیستم‌ها استفاده می‌شود.

🎯 یکی از قابلیت‌های مهم آن، استفاده از PowerShell برای اجرای فعالیت‌های پس از دسترسی اولیه است.

⚠️ ابزارهای قدرتمند امنیتی، خارج از محیط‌های مجاز می‌توانند به یک تهدید واقعی تبدیل شوند.

#Empire #PowerShell #RedTeam #CyberSecurity #Tyger
5
قرار ممبر خارجی از روسیه و اطراف هم بیاد
از این به بعد پست انگلیسی هم میزاریم

We're planning to have foreign members from Russia and the surrounding areas join us. From now on, we'll also be posting in English.
10
آموزش ساخت پروکسی با کلاودفلار:

مراحل ساخت از ۰ تا ۱۰۰ (کمتر از ۳ دقیقه)

اول به داشبورد کلاودفلار بروید

لینک مستقیم داشبورد:
dash.cloudflare.com

مرحله ۲: ساخت Worker جدید
از منوی سمت چپ، روی گزینه Workers & Pages کلیک کنید
روی دکمه آبی رنگ Create Application کلیک کنید و گزینه Create Worker را انتخاب کنید و یک نام برای آن بگذارید (مثلاً: god-cors-proxy) و روی Deploy کلیک کنید.

مرحله ۳: کدی که تو پیام زیر میدم کامل کپی کنید و تو فایل Worker.js که هست وارد کنید یعنی هرچی کد تو این فایل دیفالت هست پاک کنید و کدی که تو پیام بعد میدم بزنید.

مرحله ۴: ذخیره و دیپلوی
روی دکمه Save and Deploy (بالا سمت راست) کلیک کنید.

تبریک می‌گویم! پروکسی شما آماده است. آدرس آن چیزی شبیه به این خواهد بود:
https://god-cors-proxy.YourUserName.workers.dev

🧪 نحوه استفاده و تست:
فرض کنید آدرس ورکر شما این است
:https://god-cors-proxy.yourname.workers.dev
پس لینک پروکسی CORS میشه:
https://god-cors-proxy.yourname.workers.dev/?url=https://t.me

#CORS #آموزشی #ℳℴ𝒷𝒾𝓃
3🔥1
DarkPacket
آموزش ساخت پروکسی با کلاودفلار: مراحل ساخت از ۰ تا ۱۰۰ (کمتر از ۳ دقیقه) اول به داشبورد کلاودفلار بروید لینک مستقیم داشبورد: dash.cloudflare.com مرحله ۲: ساخت Worker جدید از منوی سمت چپ، روی گزینه Workers & Pages کلیک کنید روی دکمه آبی رنگ Create Application…
Code:
export default {
async fetch(request, env, ctx) {
// دریافت URL هدف از پارامتر query
const urlParam = new URL(request.url).searchParams.get('url');

if (!urlParam) {
return new Response('Usage: ?url=https://example.com/api/data', {
status: 400,
headers: { 'Content-Type': 'text/plain' }
});
}

let targetUrl;
try {
targetUrl = new URL(urlParam);
} catch (e) {
return new Response('Invalid URL provided', { status: 400 });
}

// کپی هدرهای درخواست برای ویرایش (حالت ضد شناسایی)
const headers = new Headers(request.headers);

// حذف هدرهای شناسایی‌کننده که باعث مسدود شدن توسط WAF یا CORS می‌شوند
headers.delete('origin');
headers.delete('referer');
headers.delete('cookie'); // جلوگیری از نشت کوکی‌های کاربر نهایی (امنیت بالاتر)

// تنظیم یک User-Agent استاندارد و تمیز در صورت عدم وجود
if (!headers.has('user-agent')) {
headers.set('user-agent', 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36');
}

// ارسال درخواست به سرور مقصد
const response = await fetch(targetUrl, {
method: request.method,
headers: headers,
body: request.method !== 'GET' && request.method !== 'HEAD' ? request.body : undefined,
redirect: 'follow' // دنبال کردن ریدایرکت‌ها به صورت خودکار
});

// ساخت هدرهای پاسخ برای فعال‌سازی کامل CORS
const corsHeaders = new Headers(response.headers);
corsHeaders.set('Access-Control-Allow-Origin', '*');
corsHeaders.set('Access-Control-Allow-Methods', 'GET, HEAD, POST, PUT, DELETE, PATCH, OPTIONS');
corsHeaders.set('Access-Control-Allow-Headers', '*');
corsHeaders.set('Access-Control-Max-Age', '86400');

// حذف هدرهایی که ممکن است وجود پروکسی را لو بدهند یا باعث تداخل شوند
corsHeaders.delete('content-security-policy');
corsHeaders.delete('x-frame-options');

// مدیریت درخواست‌های Preflight (OPTIONS) به صورت آنی و بدون بار اضافی
if (request.method === 'OPTIONS') {
return new Response(null, {
status: 204,
headers: corsHeaders
});
}

// بازگرداندن پاسخ نهایی به کلاینت
return new Response(response.body, {
status: response.status,
statusText: response.statusText,
headers: corsHeaders
});
}
};
7🔥1
🕶️ Cyber Fact | یک USB ناشناس...

گاهی یک فلش ناشناس روی میز یا پارکینگ، تصادفی رها نشده؛ ممکنه بخشی از یک USB Drop Attack باشه.

🎯 مهاجم روی کنجکاوی قربانی حساب می‌کنه تا دستگاه رو به سیستم وصل کنه.

⚠️ چیزی که رایگان پیدا می‌کنی، لزوماً بی‌خطر نیست.

---

🕶️ Cyber Fact | An Unknown USB...

Sometimes, an unknown USB left in a public place isn’t there by accident; it could be part of a USB Drop Attack.

🎯 Attackers may rely on curiosity to convince someone to plug the device into their computer.

⚠️ Something you find for free isn’t necessarily safe.

#CyberSecurity #USB #RedTeam #SecurityAwareness #Tyger
4🔥4👍1
هم وطن های عزیزم
کامنت و ری اکشن هارو بترکونین عصر چند تا فایل اپلود میکنم حال کنین
19🔥125👍2
🔴 Hacker Fact | حتی MFA هم همیشه کافی نیست...

در حمله‌ی MFA Fatigue، مهاجم با ارسال درخواست‌های متعدد ورود، کاربر را تحت فشار قرار می‌دهد تا در نهایت یکی از درخواست‌ها را تأیید کند. 👀

🎯 این حمله به‌جای شکستن MFA، روی خستگی و بی‌دقتی کاربر حساب می‌کند.

⚠️ اگر درخواست MFA را خودت شروع نکردی، تأییدش نکن.


🔴 Hacker Fact | Even MFA Isn’t Always Enough...

In an MFA Fatigue attack, an attacker sends repeated login requests, hoping the user will eventually approve one of them. 👀

🎯 Instead of breaking MFA, the attack relies on user fatigue and inattention.

⚠️ If you didn’t initiate the login, don’t approve the MFA request.

#CyberSecurity #MFA #RedTeam #SecurityAwareness
#Tyger
2