DarkPacket
7.04K subscribers
37 photos
2 videos
56 files
67 links
> 🛡️ Ethical Hacking | Cyber Security

💻 Learn • Practice • Secure
🔐 Ethical & Educational Content Only
We respect and follow Telegram's rules
🚫 No illegal or unauthorized activities
👤 @durov
Download Telegram
https://t.me/DarkpacketGroup
تشریف بیاریید گروهمون دور هم تبادل اطلاعات کنیم
8
پنل دیتابیس سرور بازی امپراتوری پارس

برای افزایش سطح امنیت شبکه و جلوگیری از دسترسی‌های غیرمجاز، این بسته شامل ۲۰۰ عدد پروکسی CORS می‌باشد که امکان استفاده امن و مخفیانه از سرویس‌ها را فراهم می‌کند.

توجه داشته باشید که این محتوا صرفاً با هدف آموزشی و آشنایی با ساختارهای امنیتی ارائه شده است. مسئولیت هرگونه سوءاستفاده، دسترسی غیرمجاز یا استفاده نادرست از این اطلاعات بر عهده کاربر نهایی بوده و هیچ‌گونه ارتباطی با تولیدکنندگان محتوا ندارد.

جهت دریافت از ربات:
https://t.me/uploadNullspirebot?start=Go0UuRUSfbbyMqc

#DB #Net_activenull
30🔥5👍32🤣1
ربات قدرتمند Nullspire Ai

قابلیت‌های گسترده و پیشرفته:
- دسترسی نامحدود به ۵۳ API عمومی و معتبر: این ربات با اتصال به منابع اطلاعاتی کلیدی مانند گیت‌هاب (GitHub) برای مدیریت کدها و پروژه‌ها، ویکی‌پدیا (Wikipedia) برای دسترسی به دانش عمومی، و همچنین مجموعه‌ای از سایت‌های تخصصی اطلاعاتی و پایگاه‌های داده، امکان جمع‌آوری و پردازش حجم عظیمی از داده‌ها را فراهم می‌سازد.
- ابزارهای حرفه‌ای OSINT (هوش‌یابی منابع باز): Nullspire Ai مجهز به موتورهای جستجوی هوشمند است که فرآیند جمع‌آوری اطلاعات از منابع باز را به‌شکل خودکار و دقیق تسهیل می‌کند. این قابلیت برای تحلیل‌های عمیق، پایش اخبار و کشف اطلاعات پنهان بسیار مؤثر است.
- شخصی‌سازی بالا و انعطاف‌پذیری: کاربران می‌توانند با تنظیمات دقیق و شخصی‌سازی شده، رفتار ربات را مطابق با نیازهای خاص خود تنظیم کنند تا خروجی‌ها کاملاً متناسب با اهداف آن‌ها باشد.
- قدرت پردازش و سرعت بالا: با پشتیبانی از پردازش هم‌زمان درخواست‌ها و پاسخ‌گویی سریع، Nullspire Ai برای انجام پروژه‌های بزرگ و پیچیده ایده‌آل است.


جهت دانلود از ربات، اقدام کنید. 🌹

https://t.me/uploadNullspirebot?start=uINJ58QSMl88ab9

#Ai #ℳℴ𝒷𝒾𝓃
23🔥54
🕳️ Nuclei — چیزی که پشت پاسخ‌ها پنهان است...

هر سایتی که باز می‌کنی، فقط چیزی نیست که روی صفحه می‌بینی.

گاهی پشت یک "HTTP Response"، یک Header، یک Endpoint یا یک تنظیم اشتباه، یک سرنخ امنیتی وجود داره...

اینجاست که Nuclei وارد میشه. 🕷️

🚨 Nuclei یک ابزار امنیتی Open Source از ProjectDiscovery هست که با استفاده از Templateها، هدف رو برای الگوهای شناخته‌شده‌ی مشکلات امنیتی بررسی می‌کنه.

🧩 Template یعنی چی؟

خیلی ساده؛ Template مثل یک دستورالعمله که به Nuclei میگه:

««دنبال این الگوی مشخص بگرد.»»

📌 نصب در Kali:

sudo apt install nuclei

🔍 اسکن یک هدف:

nuclei -u https://example.com

📂 اسکن چند هدف از داخل فایل:

nuclei -l targets.txt

💾 ذخیره نتیجه اسکن:

nuclei -u https://example.com -o result.txt

🎯 اسکن با Severity مشخص:

مثلاً فقط موارد با شدت بالا و بحرانی:

nuclei -u https://example.com -severity high,critical

📌 مشاهده Templateهای موجود:

nuclei -tl

🔄 به‌روزرسانی Templateها:

nuclei -ut

📊 در پایان اسکن، Nuclei مواردی را که با Templateهای مورد استفاده مطابقت داشته باشند، در خروجی نمایش می‌دهد.

⚠️ نکته مهم: نتیجه Nuclei به معنی آسیب‌پذیری قطعی نیست؛ یافته‌ها باید به‌صورت دستی بررسی و تأیید شوند.

🔗 GitHub رسمی Nuclei:
https://github.com/projectdiscovery/nuclei

🌑 امنیت فقط دیدن چیزی نیست که جلوی چشمته...
گاهی مهم‌ترین سرنخ‌ها، پشت همون چیزی پنهان شدن که نمی‌بینی.

⚠️ اسکن را فقط روی لابراتوار یا هدفی انجام دهید.

#Nuclei #KaliLinux #LightKali #CyberSecurity #BugBounty #WebSecurity #Recon
#Tyger
9🤣1
درود بر هم وطنان
133👍1🤣1
خب عرضم خدمت تمام پان های ایران زمین
کسمادرتون من ترکم ایرانیم تمام شدو رفت کسمادر تمام پانترک ها و پان کرد های نژاد پرست اگه خودتون رو ایرانی نمیدونین سیکتیرین کشوراتون
941🤣2💔2👎1
Masscan — وقتی پورت‌ها شروع به حرف زدن می‌کنند...

هر سیستم شبکه‌ای ممکنه چندین Port داشته باشه؛ بعضی باز و بعضی بسته.

🔎 Masscan یک Port Scanner بسیار سریع و Open Source برای پیدا کردن پورت‌های بازه.

📌 نصب در Kali:
sudo apt install masscan

🧪 اسکن چند پورت در لابراتوار:
sudo masscan 192.168.56.10 -p22,80,443

یعنی:
👉 بررسی کن پورت‌های 22، 80 و 443 روی این سیستم باز هستن یا نه.

🎯 کاربرد:
• Port Scanning

• Network Recon

• شناسایی سرویس‌های در دسترس
🌑 گاهی برای پیدا کردن یک سیستم، لازم نیست چیزی را ببینی...

کافیه ببینی کدام درها باز هستند.


🔗 GitHub رسمی:

https://github.com/robertdavidgraham/masscan

⚠️ فقط روی سیستم یا شبکه‌ای که مجوز تستش رو داری اسکن انجام بده.
#Masscan #KaliLinux #Linux #NetworkSecurity #Tyger #PortScanning #CyberSecurity
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
81🔥1
Shell Generator 🐚 DarkPacket

یک ابزار، هشت زبان
PHP · ASP · JSP · Node.js · Python · Perl · Ruby · Bash

هر زبان قابلیت‌های مخصوص خودش رو داره — از اجرای فرمان و eval تا شل معکوس، بایند شل، MySQL Dump و Thread Enumeration

پشتیبانی از کلید ساده، MD5 و SHA1 با پارامتر تصادفی

قابلیت‌های پرقدرت: اجرای فرمان · لیست فایل · خواندن/نوشتن · آپلود/دانلود · اطلاعات سرور · کوئری SQL · شل معکوس · بایند شل · زیپ · خودتخریبی · خروجی زنده · کپی یک‌کلیکی · دانلود خودکار با پسوند صحیح · راهنمای هوشمند برای هر زبان · شش لایه مبهم‌سازی Base64 · Hex · XOR · Split · Combo · None برای دور زدن WAF و آنتی‌ویروس


جهت دانلود از ربات، اقدام کنید. 🌹

https://t.me/uploadNullspirebot?start=8DEErUydQkaiJwH

۳۵ تا ری‌اکشن بگیره بازم یه شاهکار جدید آپلود می‌شه.

#DB #ℳℴ𝒷𝒾𝓃
172🔥1
whois.py
5.7 KB
🔎 Bulk WHOIS Enumerator | جست‌وجوی اطلاعات دامنه‌ها

یه اسکریپت پایتونی برای بررسی چندین دامنه به‌صورت هم‌زمان 👀

باهاش می‌تونی اطلاعاتی مثل:
• Registrar
• تاریخ ثبت و انقضا
• Name Serverها
• وضعیت دامنه

رو از WHOIS دریافت کنی و در نهایت داخل JSON ذخیره کنی.

قابلیت‌های جالب:
"AsyncIO" + پردازش هم‌زمان + Rate Limit

📌 مناسب برای یادگیری OSINT و Recon

اجرا:

python3 whois.py domains.txt -o results.json


"domains.txt":

example.com
example.org
example.net


⚠️ فقط روی دامنه‌هایی که مجاز به بررسی آن‌ها هستید استفاده کنید.

#Python #WHOIS #OSINT #Recon #CyberSecurity
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
81
📡 تا حالا فکر کردی گوشی چطور در چند ثانیه به اینترنت وصل می‌شه؟

هر بار که دیتای موبایل رو روشن می‌کنی، پشت این اتصال ساده یک زنجیره کامل در حال کاره! 📱

در این اینفوگرافیک می‌بینی:

🔹 SIM Card چه نقشی داره؟
🔹 سیگنال چطور به دکل مخابراتی می‌رسه؟
🔹 دکل چطور به شبکه اینترنت متصل می‌شه؟
🔹 داده‌ها چطور دوباره به گوشی برمی‌گردن؟
🔹 4G و 5G چرا سریع‌تر هستن؟

🌐 از لمس صفحه تا رسیدن داده به مقصد؛ سفری که در چند لحظه اتفاق می‌افته.
112
رفقا پروژه ای داشتین پیوی در خدمتم
در ضمن درخاست نمیدونم هک روبیکا، هک تلگرام و... رو نکنین اینا بچه بازی نیستن باید هزار تا پلن بریم مهندسی اجتماعی و اینجور کسشرا لطفاً یک پروژه خوب و ریسک دار بدین❤️ قربونتون
@Net_activenull
11
لیست ۱۵ هدر امنیتی که هر وبسایت باید داشته باشد

اگر سایت دارید، این هدرها را روی سرور خود تنظیم کنید تا امنیت بالاتری داشته باشید.

X-Frame-Options: DENY
X-Content-Type-Options: nosniff
Strict-Transport-Security: max-age=31536000
Content-Security-Policy: default-src 'self'
Referrer-Policy: no-referrer
Permissions-Policy: geolocation=(), microphone=()
X-XSS-Protection: 1; mode=block
Cache-Control: no-store
Pragma: no-cache
Access-Control-Allow-Origin: https://example.com
Feature-Policy: camera 'none'
Cross-Origin-Opener-Policy: same-origin
Cross-Origin-Resource-Policy: same-origin
Cross-Origin-Embedder-Policy: require-corp
Set-Cookie: Secure; HttpOnly; SameSite=Strict

به‌به
101
لیست ۱۰ ابزار ضروری برای تست امنیت (همه رایگان)

Nmap – اسکن شبکه و پورت
Burp Suite Community – تست برنامه تحت وب
Wireshark – تحلیل ترافیک شبکه
Nikto – اسکنر آسیب‌پذیری وب
SQLmap – تست تزریق SQL
Hydra – تست brute-force رمز عبور
Metasploit Framework – تست نفوذ کامل
Gobuster – پیدا کردن مسیرهای مخفی
John the Ripper – کرک پسورد
Aircrack-ng – تست امنیت وای‌فای
101
لیست ۲۰ اکستنشن فایل حساس که همیشه باید بررسی شوند

.env
.git
.sql
.bak
.zip
.tar.gz
.htaccess
.config
.json
.xml
.yml
.ini
.log
.tmp
.swp
.old
.php~
.key
.pem
.crt
101
لیست ۱۵ پارامتر آسیب‌پذیر رایج در URL (برای تست XSS و SQLi)

?id=
?page=
?search=
?q=
?query=
?redirect=
?url=
?file=
?path=
?dir=
?cmd=
?action=
?user=
?email=
?token=
91
لیست ۲۵ دایرکتوری پیش‌فرض دوربین‌های مداربسته و روترها

/cgi-bin/
/webcam/
/video/
/live/
/stream/
/onvif/
/axis-cgi/
/ptz/
/admin/
/setup/
/config/
/firmware/
/debug/
/telnet/
/cgi-bin/webproc
/goform/
/cgi-bin/luci
/cgi-bin/login
/security/
/network/
/wireless/
/status/
/log/
/diagnostics/
91
لیست ۲۰ هدر رایج که اطلاعات سرور را لو می‌دهند

Server: Apache/2.4.41
Server: nginx/1.18.0
Server: Microsoft-IIS/10.0
Server: LiteSpeed
X-Powered-By: PHP/7.4.33
X-Powered-By: ASP.NET
X-Powered-By: Express
X-AspNet-Version: 4.0.30319
X-Runtime: 0.123456
X-Drupal-Cache: HIT
X-Generator: WordPress 6.4.1
X-Varnish: 123456
Via: 1.1 varnish
X-Cache: HIT
X-Amz-Cf-Id: abc123
X-Backend-Server: web01
X-Request-ID: 1234567890
X-Debug-Token: abcdef123456
X-Trace-Id: 1234567890
X-Transaction-ID: abcdef123456
91
لیست ۱۵ خطای رایج که اطلاعات حساس لو می‌دهند

Warning: mysqli_fetch_array() expects parameter...
Fatal error: Uncaught Exception...
Notice: Undefined index: user in...
Parse error: syntax error, unexpected...
PDOException: SQLSTATE[42000]...
Stack trace: #0 /var/www/html...
ORA-00933: SQL command not properly ended
Microsoft OLE DB Provider for ODBC Drivers
TypeError: Cannot read property...
NullPointerException at com.example...
Debugging info: SELECT * FROM users...
Traceback (most recent call last)...
Warning: pg_connect(): Unable to connect...
MySQL server version for the right syntax...
Path: /home/user/public_html/...
91
لیست ۲۰ کوکی حساس که بعد از لاگین باید Secure باشند

PHPSESSID
JSESSIONID
ASP.NET_SessionId
sessionid
sid
session
token
auth_token
access_token
refresh_token
jwt
csrf_token
XSRF-TOKEN
laravel_session
connect.sid
wordpress_logged_in
woocommerce_cart_hash
remember_me
user_session
api_key
91
لیست ۱۵ مسیر پیش‌فرض پنل‌های مدیریتی معروف

/phpmyadmin/index.php
/admin/login.php
/administrator/index.php
/wp-login.php
/wp-admin/
/user/login
/auth/login
/login.html
/cpanel
/whm
/plesk
/roundcube
/webmail
/zimbra
/manager/html
91
لیست ۲۵ نام کاربری پیش‌فرض که هنوز خیلی‌ها استفاده می‌کنند

admin
administrator
root
user
test
guest
info
sysadmin
webmaster
manager
operator
supervisor
support
demo
backup
oracle
postgres
mysql
ftp
deploy
jenkins
git
vagrant
ubuntu
ec2-user
101