🕶️ Red Team Fact | چیزی که دیده نمیشود...
فکر میکنی اگر یک سرویس روی پورت خاصی نمایش داده نشه، یعنی وجود نداره؟ 👀
گاهی سرویسها Hidden یا محدود به شبکه داخلی هستن و از دید اسکنهای معمولی پنهان میمونن.
🎯 در Recon، چیزی که نمیبینی لزوماً وجود نداره نیست؛ ممکنه فقط دسترسی بهش محدود شده باشه.
#RedTeam #Recon #CyberSecurity #Pentest #Tyger
فکر میکنی اگر یک سرویس روی پورت خاصی نمایش داده نشه، یعنی وجود نداره؟ 👀
گاهی سرویسها Hidden یا محدود به شبکه داخلی هستن و از دید اسکنهای معمولی پنهان میمونن.
🎯 در Recon، چیزی که نمیبینی لزوماً وجود نداره نیست؛ ممکنه فقط دسترسی بهش محدود شده باشه.
#RedTeam #Recon #CyberSecurity #Pentest #Tyger
❤5
🧬 Cyber Fact | ردپای دیجیتال
حتی وقتی یک مهاجم تلاش میکنه ردپاش رو پاک کنه، ممکنه آثار فعالیتش در جاهای دیگه باقی بمونه؛ مثل لاگها، Cache یا متادیتای سیستم.
🎯 در امنیت، یک سرنخ کوچک میتونه برای بازسازی زنجیرهی یک حمله کافی باشه.
#CyberSecurity #DigitalForensics #RedTeam #BlueTeam #Tyger
حتی وقتی یک مهاجم تلاش میکنه ردپاش رو پاک کنه، ممکنه آثار فعالیتش در جاهای دیگه باقی بمونه؛ مثل لاگها، Cache یا متادیتای سیستم.
🎯 در امنیت، یک سرنخ کوچک میتونه برای بازسازی زنجیرهی یک حمله کافی باشه.
#CyberSecurity #DigitalForensics #RedTeam #BlueTeam #Tyger
❤4🔥2👍1
🎭 Social Engineering Fact | نقطهضعف همیشه سیستم نیست...
مهاجم گاهی بهجای شکستن یک سیستم، سعی میکنه اعتماد یک انسان رو بشکنه.
از عجله، ترس یا حس کنجکاوی قربانی استفاده میکنه تا خودش اطلاعات یا دسترسی موردنظر رو در اختیار مهاجم بذاره. 👀
🎯 گاهی سادهترین راه ورود، از پشت کیبورد نیست؛ از ذهن انسانه.
#SocialEngineering #CyberSecurity #RedTeam #SecurityAwareness #Tyger
مهاجم گاهی بهجای شکستن یک سیستم، سعی میکنه اعتماد یک انسان رو بشکنه.
از عجله، ترس یا حس کنجکاوی قربانی استفاده میکنه تا خودش اطلاعات یا دسترسی موردنظر رو در اختیار مهاجم بذاره. 👀
🎯 گاهی سادهترین راه ورود، از پشت کیبورد نیست؛ از ذهن انسانه.
#SocialEngineering #CyberSecurity #RedTeam #SecurityAwareness #Tyger
🔥6
سایت مبهمسازی (Obfuscator) کد JavaScript بسیار قوی و آنلاین و رایگان:
https://obfuscator.io
استفاده کنید عالیه. 🌷
#Obfuscator #آموزشی #ℳℴ𝒷𝒾𝓃
https://obfuscator.io
استفاده کنید عالیه. 🌷
#Obfuscator #آموزشی #ℳℴ𝒷𝒾𝓃
❤7🔥2
رفقای عزیز
توی کامنتا ری اکشن ها فعال باشید واقعا حق ما نیست این این همه فعالیت کنیم این همه خدمت کنیم یک حمایت ریز هم نبینیم
نمیشه که این گل پسرا
توی کامنتا ری اکشن ها فعال باشید واقعا حق ما نیست این این همه فعالیت کنیم این همه خدمت کنیم یک حمایت ریز هم نبینیم
نمیشه که این گل پسرا
❤15⚡9🔥2👍1
👁️ Social Engineering Fact | ترسناکترین بخش ماجرا...
گاهی مهاجم لازم نیست رمزت رو حدس بزنه؛
کافیه کاری کنه خودت رمز رو بهش بدی. 🕶️
🎯 وقتی اعتماد انسان تبدیل به نقطهضعف بشه، حتی قویترین سیستمها هم میتونن در معرض خطر قرار بگیرن.
⚠️ هر پیامی که حس عجله یا ترس ایجاد میکنه، ارزش یکبار شک کردن رو داره.
#SocialEngineering #CyberSecurity #RedTeam #SecurityAwareness #Tyger
گاهی مهاجم لازم نیست رمزت رو حدس بزنه؛
کافیه کاری کنه خودت رمز رو بهش بدی. 🕶️
🎯 وقتی اعتماد انسان تبدیل به نقطهضعف بشه، حتی قویترین سیستمها هم میتونن در معرض خطر قرار بگیرن.
⚠️ هر پیامی که حس عجله یا ترس ایجاد میکنه، ارزش یکبار شک کردن رو داره.
#SocialEngineering #CyberSecurity #RedTeam #SecurityAwareness #Tyger
❤7⚡1🔥1
👤 Hacker Fact | اعتمادِ اشتباه
گاهی خطرناکترین فایل، فایلی نیست که اسم عجیبی داشته باشه؛
ممکنه با ظاهر یک آپدیت یا نرمافزار کاملاً معتبر وارد سیستم بشه. 🕶️
🎯 اینجاست که مفهوم Supply Chain Attack ترسناک میشه؛ وقتی چیزی که بهش اعتماد داری، خودش تبدیل به مسیر حمله بشه.
⚠️ اعتماد بدون بررسی، میتونه خودش یک Attack Surface باشه.
#CyberSecurity #HackerFact #SupplyChain #InfoSec
#Tyger
گاهی خطرناکترین فایل، فایلی نیست که اسم عجیبی داشته باشه؛
ممکنه با ظاهر یک آپدیت یا نرمافزار کاملاً معتبر وارد سیستم بشه. 🕶️
🎯 اینجاست که مفهوم Supply Chain Attack ترسناک میشه؛ وقتی چیزی که بهش اعتماد داری، خودش تبدیل به مسیر حمله بشه.
⚠️ اعتماد بدون بررسی، میتونه خودش یک Attack Surface باشه.
#CyberSecurity #HackerFact #SupplyChain #InfoSec
#Tyger
❤6⚡1
یه ادلیست زدیم برای دسترسی راحت شما به کانال های : 🎇
ه.ک و امنیت😂
ک.رک و کمب.و😒
رباتسازی و سورسی🤖
فیلم و سریال🥂
بازی و سرگرمی🎮
کانفینگ و فیلترشکن رایگان🏳
فروشگاه و وسایل جانبی🛍
هوش مصنوعی و تکنولوژی👍
〰️ 〰️ 〰️ 〰️ 〰️ 〰️ 〰️ 〰️ 〰️ 〰️ 〰️ 〰️ 〰️
برای عضویت به ادلیست کانال های
(+300) نفر بیاید پیوی✅
@dev_crack
📍 مهم:
📌 در صورت حذف کردن بنر از کانال خود کانال شما از ادلیست حذف میشه 📌
ساعت 9 شب بنر رو پاک کنید
فعالیت ازاد میباشد⭐️
〰️ 〰️ 〰️ 〰️ 〰️ 〰️ 〰️ 〰️ 〰️ 〰️ 〰️ 〰️ 〰️
لینک ادلیست برای عضویت شما عزیزان❤️ :
https://t.me/addlist/svpjKaP6C_JlY2E0
ه.ک و امنیت
ک.رک و کمب.و
رباتسازی و سورسی
فیلم و سریال
بازی و سرگرمی
کانفینگ و فیلترشکن رایگان
فروشگاه و وسایل جانبی
هوش مصنوعی و تکنولوژی
برای عضویت به ادلیست کانال های
(+300) نفر بیاید پیوی
@dev_crack
ساعت 9 شب بنر رو پاک کنید
فعالیت ازاد میباشد
لینک ادلیست برای عضویت شما عزیزان
https://t.me/addlist/svpjKaP6C_JlY2E0
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
fracks hup
You’ve been invited to add the folder “fracks hup”, which includes 53 chats.
❤3
🕶️ Hacker Fact | بعد از ورود، ماجرا تازه شروع میشه...
هکر همیشه دنبال این نیست که فقط وارد یک سیستم بشه؛
گاهی هدف اصلی، پیدا کردن راهی برای حرکت از یک سیستم به سیستمهای دیگه است. 🔥
🎯 به این مرحله Lateral Movement میگن؛ جایی که یک دسترسی اولیه میتونه به دسترسیهای گستردهتر تبدیل بشه.
⚠️ یک سیستم آلوده، ممکنه فقط نقطهی شروع باشه.
#Hacking #CyberSecurity #RedTeam #LateralMovement #Tyger
هکر همیشه دنبال این نیست که فقط وارد یک سیستم بشه؛
گاهی هدف اصلی، پیدا کردن راهی برای حرکت از یک سیستم به سیستمهای دیگه است. 🔥
🎯 به این مرحله Lateral Movement میگن؛ جایی که یک دسترسی اولیه میتونه به دسترسیهای گستردهتر تبدیل بشه.
⚠️ یک سیستم آلوده، ممکنه فقط نقطهی شروع باشه.
#Hacking #CyberSecurity #RedTeam #LateralMovement #Tyger
❤4
proxy.html
82.9 KB
CORS Proxy Engine — معرفی کوتاه
این یه پروژه بود ته سیستم گفتم یه متن اوکی کنم شما هم استفاده کنید لذت ببرید.
#Project #CORS #آموزشی #ℳℴ𝒷𝒾𝓃
CORS Proxy Engine یک ابزار تحتوب برای دریافت و بازسازی محتوای یک مقصد از طریق زنجیرهای از Proxyها است. هسته پروژه امکان مدیریت فهرست Proxyها، پاکسازی و ذخیرهسازی آنها، بررسی سلامت Proxyها و چرخش خودکار بین گزینههای فعال را فراهم میکند.
این پروژه علاوه بر Proxy Rotation، مجموعهای از ماژولهای پیشرفته دارد؛ از جمله عبور دادن منابعی مانند CSS/JS/IMG و Web Workerها از Proxy، تغییر برخی مشخصات Fingerprint مرورگر، ایزولهسازی Cookie، محدودسازی WebRTC، حذف Cache و تغییر Referer.
یکی از قابلیتهای شاخص آن Site Rebuilding است؛ محتوای HTML دریافت شده تجزیه و لینک منابع آن بازنویسی میشود تا منابعی مانند CSS نیز در صورت نیاز از مسیر Proxy بارگذاری شوند. همچنین سیستم AI Config میتواند چند پروفایل Header/Cookie را امتحان کند تا در برابر خطاهای HTTP شانس دریافت محتوا افزایش پیدا کند.
این یه پروژه بود ته سیستم گفتم یه متن اوکی کنم شما هم استفاده کنید لذت ببرید.
#Project #CORS #آموزشی #ℳℴ𝒷𝒾𝓃
❤4🔥2
🧠 Hacker Fact | مغز قبل از سیستم
گاهی مهاجم اصلاً سراغ باگ یا رمز عبور نمیره؛
فقط اطلاعات عمومی قربانی رو کنار هم میذاره تا تصویر کاملی از هدف به دست بیاره. 👁️
🎯 اینجاست که OSINT وارد بازی میشه؛ اطلاعاتی که جداگانه بیاهمیت به نظر میرسن، کنار هم میتونن ارزش زیادی پیدا کنن.
⚠️ هر اطلاعات عمومی، لزوماً اطلاعات بیخطر نیست.
#Hacking #OSINT #CyberSecurity #Reconnaissance #Tyger
گاهی مهاجم اصلاً سراغ باگ یا رمز عبور نمیره؛
فقط اطلاعات عمومی قربانی رو کنار هم میذاره تا تصویر کاملی از هدف به دست بیاره. 👁️
🎯 اینجاست که OSINT وارد بازی میشه؛ اطلاعاتی که جداگانه بیاهمیت به نظر میرسن، کنار هم میتونن ارزش زیادی پیدا کنن.
⚠️ هر اطلاعات عمومی، لزوماً اطلاعات بیخطر نیست.
#Hacking #OSINT #CyberSecurity #Reconnaissance #Tyger
❤5
🕶️ Empire Fact | وقتی دسترسی اولیه کافی نیست...
PowerShell Empire یک فریمورک متنباز Post-Exploitation است که برای شبیهسازی عملیات مهاجمان و ارزیابی امنیت سیستمها استفاده میشود.
🎯 یکی از قابلیتهای مهم آن، استفاده از PowerShell برای اجرای فعالیتهای پس از دسترسی اولیه است.
⚠️ ابزارهای قدرتمند امنیتی، خارج از محیطهای مجاز میتوانند به یک تهدید واقعی تبدیل شوند.
#Empire #PowerShell #RedTeam #CyberSecurity #Tyger
PowerShell Empire یک فریمورک متنباز Post-Exploitation است که برای شبیهسازی عملیات مهاجمان و ارزیابی امنیت سیستمها استفاده میشود.
🎯 یکی از قابلیتهای مهم آن، استفاده از PowerShell برای اجرای فعالیتهای پس از دسترسی اولیه است.
⚠️ ابزارهای قدرتمند امنیتی، خارج از محیطهای مجاز میتوانند به یک تهدید واقعی تبدیل شوند.
#Empire #PowerShell #RedTeam #CyberSecurity #Tyger
❤5
قرار ممبر خارجی از روسیه و اطراف هم بیاد
از این به بعد پست انگلیسی هم میزاریم
We're planning to have foreign members from Russia and the surrounding areas join us. From now on, we'll also be posting in English.
از این به بعد پست انگلیسی هم میزاریم
We're planning to have foreign members from Russia and the surrounding areas join us. From now on, we'll also be posting in English.
❤10
آموزش ساخت پروکسی با کلاودفلار:
مراحل ساخت از ۰ تا ۱۰۰ (کمتر از ۳ دقیقه)
اول به داشبورد کلاودفلار بروید
لینک مستقیم داشبورد:
dash.cloudflare.com
مرحله ۲: ساخت Worker جدید
از منوی سمت چپ، روی گزینه Workers & Pages کلیک کنید
روی دکمه آبی رنگ Create Application کلیک کنید و گزینه Create Worker را انتخاب کنید و یک نام برای آن بگذارید (مثلاً: god-cors-proxy) و روی Deploy کلیک کنید.
مرحله ۳: کدی که تو پیام زیر میدم کامل کپی کنید و تو فایل Worker.js که هست وارد کنید یعنی هرچی کد تو این فایل دیفالت هست پاک کنید و کدی که تو پیام بعد میدم بزنید.
مرحله ۴: ذخیره و دیپلوی
روی دکمه Save and Deploy (بالا سمت راست) کلیک کنید.
تبریک میگویم! پروکسی شما آماده است. آدرس آن چیزی شبیه به این خواهد بود:
https://god-cors-proxy.YourUserName.workers.dev
🧪 نحوه استفاده و تست:
فرض کنید آدرس ورکر شما این است
:https://god-cors-proxy.yourname.workers.dev
پس لینک پروکسی CORS میشه:
https://god-cors-proxy.yourname.workers.dev/?url=https://t.me
#CORS #آموزشی #ℳℴ𝒷𝒾𝓃
مراحل ساخت از ۰ تا ۱۰۰ (کمتر از ۳ دقیقه)
اول به داشبورد کلاودفلار بروید
لینک مستقیم داشبورد:
dash.cloudflare.com
مرحله ۲: ساخت Worker جدید
از منوی سمت چپ، روی گزینه Workers & Pages کلیک کنید
روی دکمه آبی رنگ Create Application کلیک کنید و گزینه Create Worker را انتخاب کنید و یک نام برای آن بگذارید (مثلاً: god-cors-proxy) و روی Deploy کلیک کنید.
مرحله ۳: کدی که تو پیام زیر میدم کامل کپی کنید و تو فایل Worker.js که هست وارد کنید یعنی هرچی کد تو این فایل دیفالت هست پاک کنید و کدی که تو پیام بعد میدم بزنید.
مرحله ۴: ذخیره و دیپلوی
روی دکمه Save and Deploy (بالا سمت راست) کلیک کنید.
تبریک میگویم! پروکسی شما آماده است. آدرس آن چیزی شبیه به این خواهد بود:
https://god-cors-proxy.YourUserName.workers.dev
🧪 نحوه استفاده و تست:
فرض کنید آدرس ورکر شما این است
:https://god-cors-proxy.yourname.workers.dev
پس لینک پروکسی CORS میشه:
https://god-cors-proxy.yourname.workers.dev/?url=https://t.me
#CORS #آموزشی #ℳℴ𝒷𝒾𝓃
❤3🔥1
DarkPacket
آموزش ساخت پروکسی با کلاودفلار: مراحل ساخت از ۰ تا ۱۰۰ (کمتر از ۳ دقیقه) اول به داشبورد کلاودفلار بروید لینک مستقیم داشبورد: dash.cloudflare.com مرحله ۲: ساخت Worker جدید از منوی سمت چپ، روی گزینه Workers & Pages کلیک کنید روی دکمه آبی رنگ Create Application…
Code:
export default {
async fetch(request, env, ctx) {
// دریافت URL هدف از پارامتر query
const urlParam = new URL(request.url).searchParams.get('url');
if (!urlParam) {
return new Response('Usage: ?url=https://example.com/api/data', {
status: 400,
headers: { 'Content-Type': 'text/plain' }
});
}
let targetUrl;
try {
targetUrl = new URL(urlParam);
} catch (e) {
return new Response('Invalid URL provided', { status: 400 });
}
// کپی هدرهای درخواست برای ویرایش (حالت ضد شناسایی)
const headers = new Headers(request.headers);
// حذف هدرهای شناساییکننده که باعث مسدود شدن توسط WAF یا CORS میشوند
headers.delete('origin');
headers.delete('referer');
headers.delete('cookie'); // جلوگیری از نشت کوکیهای کاربر نهایی (امنیت بالاتر)
// تنظیم یک User-Agent استاندارد و تمیز در صورت عدم وجود
if (!headers.has('user-agent')) {
headers.set('user-agent', 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36');
}
// ارسال درخواست به سرور مقصد
const response = await fetch(targetUrl, {
method: request.method,
headers: headers,
body: request.method !== 'GET' && request.method !== 'HEAD' ? request.body : undefined,
redirect: 'follow' // دنبال کردن ریدایرکتها به صورت خودکار
});
// ساخت هدرهای پاسخ برای فعالسازی کامل CORS
const corsHeaders = new Headers(response.headers);
corsHeaders.set('Access-Control-Allow-Origin', '*');
corsHeaders.set('Access-Control-Allow-Methods', 'GET, HEAD, POST, PUT, DELETE, PATCH, OPTIONS');
corsHeaders.set('Access-Control-Allow-Headers', '*');
corsHeaders.set('Access-Control-Max-Age', '86400');
// حذف هدرهایی که ممکن است وجود پروکسی را لو بدهند یا باعث تداخل شوند
corsHeaders.delete('content-security-policy');
corsHeaders.delete('x-frame-options');
// مدیریت درخواستهای Preflight (OPTIONS) به صورت آنی و بدون بار اضافی
if (request.method === 'OPTIONS') {
return new Response(null, {
status: 204,
headers: corsHeaders
});
}
// بازگرداندن پاسخ نهایی به کلاینت
return new Response(response.body, {
status: response.status,
statusText: response.statusText,
headers: corsHeaders
});
}
};❤7🔥1
🕶️ Cyber Fact | یک USB ناشناس...
گاهی یک فلش ناشناس روی میز یا پارکینگ، تصادفی رها نشده؛ ممکنه بخشی از یک USB Drop Attack باشه.
🎯 مهاجم روی کنجکاوی قربانی حساب میکنه تا دستگاه رو به سیستم وصل کنه.
⚠️ چیزی که رایگان پیدا میکنی، لزوماً بیخطر نیست.
---
🕶️ Cyber Fact | An Unknown USB...
Sometimes, an unknown USB left in a public place isn’t there by accident; it could be part of a USB Drop Attack.
🎯 Attackers may rely on curiosity to convince someone to plug the device into their computer.
⚠️ Something you find for free isn’t necessarily safe.
#CyberSecurity #USB #RedTeam #SecurityAwareness #Tyger
گاهی یک فلش ناشناس روی میز یا پارکینگ، تصادفی رها نشده؛ ممکنه بخشی از یک USB Drop Attack باشه.
🎯 مهاجم روی کنجکاوی قربانی حساب میکنه تا دستگاه رو به سیستم وصل کنه.
⚠️ چیزی که رایگان پیدا میکنی، لزوماً بیخطر نیست.
---
🕶️ Cyber Fact | An Unknown USB...
Sometimes, an unknown USB left in a public place isn’t there by accident; it could be part of a USB Drop Attack.
🎯 Attackers may rely on curiosity to convince someone to plug the device into their computer.
⚠️ Something you find for free isn’t necessarily safe.
#CyberSecurity #USB #RedTeam #SecurityAwareness #Tyger
❤4🔥4👍1
هم وطن های عزیزم
کامنت و ری اکشن هارو بترکونین عصر چند تا فایل اپلود میکنم حال کنین
کامنت و ری اکشن هارو بترکونین عصر چند تا فایل اپلود میکنم حال کنین
❤19🔥12⚡5👍2
🔴 Hacker Fact | حتی MFA هم همیشه کافی نیست...
در حملهی MFA Fatigue، مهاجم با ارسال درخواستهای متعدد ورود، کاربر را تحت فشار قرار میدهد تا در نهایت یکی از درخواستها را تأیید کند. 👀
🎯 این حمله بهجای شکستن MFA، روی خستگی و بیدقتی کاربر حساب میکند.
⚠️ اگر درخواست MFA را خودت شروع نکردی، تأییدش نکن.
🔴 Hacker Fact | Even MFA Isn’t Always Enough...
In an MFA Fatigue attack, an attacker sends repeated login requests, hoping the user will eventually approve one of them. 👀
🎯 Instead of breaking MFA, the attack relies on user fatigue and inattention.
⚠️ If you didn’t initiate the login, don’t approve the MFA request.
#CyberSecurity #MFA #RedTeam #SecurityAwareness
#Tyger
در حملهی MFA Fatigue، مهاجم با ارسال درخواستهای متعدد ورود، کاربر را تحت فشار قرار میدهد تا در نهایت یکی از درخواستها را تأیید کند. 👀
🎯 این حمله بهجای شکستن MFA، روی خستگی و بیدقتی کاربر حساب میکند.
⚠️ اگر درخواست MFA را خودت شروع نکردی، تأییدش نکن.
🔴 Hacker Fact | Even MFA Isn’t Always Enough...
In an MFA Fatigue attack, an attacker sends repeated login requests, hoping the user will eventually approve one of them. 👀
🎯 Instead of breaking MFA, the attack relies on user fatigue and inattention.
⚠️ If you didn’t initiate the login, don’t approve the MFA request.
#CyberSecurity #MFA #RedTeam #SecurityAwareness
#Tyger
❤2