Spire Team
5.23K subscribers
69 photos
3 videos
92 files
165 links
> 🛡️ Ethical Hacking | Cyber Security
پاینده ایران و ایرانی
💻 Learn • Practice • Secure
🔐 Ethical & Educational Content Only
✅ We respect and follow Telegram's rules
🚫 No illegal or unauthorized activities
👤 @durov
Download Telegram
github-folder-uploader.html
20.5 KB
آپلود گیتهاب مخصوص کسایی که موبایل دارن و موقع آپلود مجبورن تک فایل آپلود بکنن با این فایل میتونید کل فلدر رو یکجا آپلود بکنید.

آموزش ساخت توکن:

لینک مستقیم ساخت GitHub Token:
GitHub Personal Access Tokens⁠
برای ابزار آپلودی که ساختیم، Fine-grained token بساز و دسترسی Repository موردنظر را با Contents → Read and write تنظیم کن.


#ℳℴ𝒷𝒾𝓃
❤6🔥2⚡1👏1🕊1
درود بر هم وطن ها❤️ امشب چی اپلود کنم
❤7🔥1👏1🕊1
✨️تهديد های پیشرفته و مستمر APT : نگاهی عمیق به جنگ سایبری مدرن
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
❤6👏1🕊1
🔐 Firewall و WAF چه فرقی دارن؟

هر دو امنیت میارن، ولی کارشون فرق داره 👇

🧱 Firewall = نگهبان شبکه
چک میکنه کی اجازه داره وارد یا خارج بشه.
مثلاً: این IP به پورت 443 وصل بشه یا نه؟

🛡 WAF = نگهبان سایت
خودِ درخواستهای HTTP/HTTPS رو بررسی میکنه.
مثلاً: این درخواست SQL Injection یا XSS داره یا نه؟

📌 خلاصه:
🔸 Firewall میپرسه: «کی و از کجا وارد میشه؟»
🔸 WAF میپرسه: «وارد شد، ولی چی داره میفرسته؟»

⚠️ WAF جای Firewall رو نمیگیره؛ کنار هم استفاده میشن تا امنیت چند لایه بشه.

🔐 Firewall → محافظ شبکه
🛡 WAF → محافظ سایت

#Firewall #WAF #CyberSecurity
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
❤6👏1🕊1
💻محدوده های آدرس IP

Public and private

#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
❤8👏2🕊1
🩸 RedProbe | Red Team Recon

یک ابزار سبک Python برای Recon و Enumeration در تست‌های امنیتی مجاز. 👁️

🔎 قابلیت‌ها:
• شناسایی IP و DNS
• بررسی پورت‌های رایج
• تشخیص سرویس‌ها
• بررسی HTTP/HTTPS
• بررسی TLS Certificate
• تحلیل Security Headerها
• ساخت گزارش JSON

دانلود: RedProbe

☠️ Recon اولین جاییه که ردپاها شروع به حرف زدن می‌کنن...

@Nullactive

#RedTeam #Recon #CyberSecurity #Pentest #Python #KaliLinux #ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
❤9👏1🕊1
#ℳℴ𝒷𝒾𝓃

وردپرس لاگین، از کجا می‌شکنه

هر وردپرسی یه در پشتی داره که همه می‌دونن کجاست. اسمش /wp-login.php هست. هر رباتی که تو اینترنت می‌چرخه، اول همین آدرس رو امتحان می‌کنه

URL های پیش‌فرض لاگین

https://site.com/wp-login.php
https://site.com/wp-admin/ (خودش ریدایرکت می‌کنه)
https://site.com/wp-admin/admin-ajax.php (در پشتی دیگه)

آسیب‌پذیری اصلی چیه؟

اول Brute Force چون آدرس ثابته، هر کسی می‌تونه بی‌نهایت پسورد امتحان کنه. ابزارهایی مثل Hydra و Nmap اسکریپت http-wordpress-brute مستقیم به همین صفحه حمله می‌کنن

دوم User Enumeration وقتی یه یوزرنیم اشتباه وارد کنی، وردپرس یه پیام خطا میده. وقتی یوزرنیم درست ولی پسورد غلط باشه، پیام خطا متفاوته. یعنی هکر می‌تونه بفهمه کدوم یوزرنیم واقعیه. admin, administrator, admin@site.com اولین گزینه‌هاشونن

سوم XSS2Shell جدیدترین و خطرناک‌ترین. یه XSS تو خود صفحه لاگینه. هکر یه یوزرنیم خبیث وارد می‌کنه، صفحه خطا اون رو رندر می‌کنه و اسکریپت اجرا میشه. بعدش با سشن ادمین، رمز اپلیکیشن ساخته میشه، پلاگین مخرب آپلود میشه و در نهایت PHP Code روی سرور اجرا میشه. این باگ تو همه نسخه‌های وردپرس از 4.7 به بعد وجود داشت و تو آگوست ۲۰۲۶ توسط مهاجما روی ۱۱۰۰۰ سایت تو ۶۷ کشور فعالانه استفاده شد

چرا تغییر URL لاگین هم جواب نمیده؟

خیلیا میان URL لاگین رو عوض می‌کنن که امن‌تر بشه. ولی این کار تو ۹۰٪ موارد بی‌فایده‌ست. دلیلاش

پلاگین‌ها و قالب‌ها خودشون URL اصلی رو تو سورس صفحه چاپ می‌کنن😂

یه باگ تو خود پلاگین‌های Change Login URL هست. اگه به //wp-login.php (با دو اسلش) درخواست بفرستی، فیلتر دور می‌خوره و درخواست مستقیم میره به صفحه لاگین اصلی

ابزارهای اسکن خودکار، URLهای کاستوم رو هم حدس می‌زنن

راه‌های واقعی بستن این حفره:

دو مرحله‌ای (2FA) — مهم‌ترین لایه. حتی اگه پسورد لو بره، کد یه بار مصرف جلوش رو می‌گیره

محدودیت IP — فقط از IP خودت بتونی بری تو پنل. بقیه حتی صفحه لاگین رو نبینن

یا Rate Limiting — بعد از ۵ بار تلاش ناموفق، IP بلاک بشه.

مهم CAPTCHA — ربات‌ها رو از انسان جدا کنه، این عالیه

اینم خوبه: XML-RPC رو ببند، چون نصف حملات لاگین از xmlrpc.php انجام میشه، نه wp-login.php

و اینکه خود wp-login.php به تنهایی حفره نداره. ولی چون آدرسش ثابته، پیام خطاش یوزرنیم رو لو میده و XSS2Shell از داخل خودش اجرا میشه، عملاً به یه هدف همیشه باز تبدیل شده

صبر کنید الان یه سری ابزار حمله میدم و رو ربات آپلود میکنم، استفاده بکنید.
❤9👏2🕊1
📃دیتا لاگین توییتر
با بیش از ۱۰۰ کا دیتا لاگ توییتر

دانلود فایل : کلیک

@Nullactive

#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
❤13🔥2⚡1👍1👏1🕊1
Sensitive Path Wordlist Collection
مجموعه کامل مسیرها و payloadهای حساس برای تست نفوذ وب - نسخه 2026

فایل‌ها: 23
مسیرها: ۳٬۸۶۵
CVE: 307

DB
database-dumps.txt
192 مسیر

CVE
cve-paths.txt
307 مسیر

CFG
config-secrets.txt
240 مسیر

PT
path-traversal.txt
224 مسیر

ADM
admin-panels.txt
400 مسیر

API
api-endpoints.txt
229 مسیر

WP
wordpress.txt
276 مسیر

CMS
joomla-drupal-magento.txt
117 مسیر

SRV
servers.txt
494 مسیر

CLD
cloud-devops.txt
88 مسیر

VCS
version-control.txt
38 مسیر

MAP
sitemap-misc.txt
44 مسیر

PLG
plugin-vulns.txt
67 مسیر

LOG
logs.txt
149 مسیر

DB
database-json.txt
99 مسیر

PT
cpanel-paths.txt
198 مسیر

JSON
json-db.txt
99 مسیر

PT
backup-paths.txt
123 مسیر

SEC
sensitive-files.txt
146 مسیر

ATK
attack-patterns.txt
49 مسیر

DRK
darkweb-leaks.txt
98 مسیر

PRM
premium-wordlists.txt
78 مسیر

PT
web-server-paths.txt
110 مسیر


جهت تست نفوذ قانونی 🌹
دانلود فایل : کلیک

#ℳℴ𝒷𝒾𝓃
❤9🕊1
چه دیتایی میخایید بگید اپلود کنم براتون
حرف اضافی ممنوع
لطفاً حمایت خودتون نشون بدین تا انگیزه برای ادامه کار داشته باشیم و اگر مجبوریم چنل رو منهل کنیم انگار الکی داریم کار میکنیم
❤29🔥2👏1🕊1💔1😭1
⚠️OSI LAYERS AND ATTACK

@Nullactive
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
❤6
🌐 WebScope | Web Recon & Security Analyzer

یک ابزار Python برای Recon و بررسی امنیتی وب‌سایت‌ها در تست‌های مجاز. 🕵️

🔎 قابلیت‌ها:
• کشف صفحات و Endpointها
• شناسایی تکنولوژی‌های وب
• تحلیل Security Headerها
• بررسی Cookieها
• بررسی TLS
• استخراج Formها
• ساخت گزارش JSON

دانلود فایل : کلیک

@Nullactive
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
❤6
Spire Team pinned Deleted message
انواع هکر ها 🥷

@Nullactive
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
❤8
دیتابیس جامع و تخصصی آپارات شامل اطلاعات بیش از ۷ هزار کاربر فعال این پلتفرم است.

این مجموعه شامل لیست کامل کاربران به همراه جزئیات و اطلاعات دقیق هر کاربر است که برای دسترسی سریع و سازمان‌یافته، در فولدرهای مجزا و به نام هر کاربر دسته‌بندی شده است.

این دیتابیس با ساختاری بسیار تمیز، قدرتمند و کاملاً حرفه‌ای طراحی شده و به طور ویژه برای اهدافی نظیر تست نفوذ، استخراج یوزر لیست (User List) و عملیات کرک اکانت‌ها بهینه‌سازی شده است تا بیشترین بازدهی را برای کاربر فراهم کند.

🚨 سلب مسئولیت: هرگونه استفاده غیرقانونی، غیرمجاز یا سوءاستفاده از این اطلاعات بر عهده کاربر است و هیچ‌گونه مسئولیتی متوجه ما نخواهد بود.‌
‌
جهت دانلود، کلیک کنید.

رمز دیتابیس:
t.me/Nullactive


#Nullactive #Aparat
❤6⚡1🔥1👏1🕊1
🩸 SurfaceMap | Attack Surface Mapper

قبل از هر اقدامی، باید بدونی با چی طرفی... 👁️

SurfaceMap برای نقشه‌برداری سطح حمله در تست‌های امنیتی مجاز ساخته شده.

🔎 قابلیت‌ها: • شناسایی IP
• بررسی سرویس‌ها و پورت‌های رایج
• بررسی HTTP/HTTPS
• تحلیل Security Headerها
• بررسی TLS
• ساخت نقشه ارتباطی دارایی‌ها
• گزارش JSON + HTML

دانلود فایل : کلیک

نکته: این نسخه روی یک Target کار می‌کند و سطح حمله را از DNS → IP → Port/Service → Web → TLS → Findings مرتب می‌کند.

🧬زنجیره ابزار ها تا اینجا گفته شده :
RedProbe → WebScope → SurfaceMap

@Nullactive
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
❤7🔥1
این پرامپت ۱۰۰ مرحله‌ای و قدرتمند، هوش مصنوعی شما را از یک چت‌بات معمولی به یک "معمار ارشد سیستم" تبدیل می‌کند! 👨‍💻⚙️
​این پرامپت دقیقاً چه‌کار می‌کند؟


🔍 کد ریویو عمیق: کدهای شما را از نظر ساختار، مدیریت حافظه و سرعت پردازش بررسی می‌کند.

🛡 تست امنیت: آسیب‌پذیری‌های کد را بر اساس استانداردهای جهانی (مثل OWASP) پیدا و رفع می‌کند.

🤫 حذف حاشیه‌پردازی: تمام نصیحت‌ها، اخطارها و مقدمه‌چینی‌های اضافی هوش مصنوعی را دور می‌زند و فقط "لیست ایرادات" و "کد نهایی بهینه" را تحویل می‌دهد!

دانلود فایل : کلیک
❤7👍1🔥1👏1
کرک هش، از صفر تا صد

هش یه تابع یک‌طرفه‌ست. نمی‌تونی برگردونی.
پس چطور کرک میشه؟ با مقایسه.

روش‌ها به ترتیب سرعت و کارایی:

۱. Dictionary Attack
یه لیست از کلمات رایج رو می‌گیری.
هر کلمه رو هش می‌کنی.
با هش هدف مقایسه می‌کنی.
اگه مطابقت کرد، پسورد پیدا شده.

مثال:
echo -n "password" | md5sum
خروجی: 5f4dcc3b5aa765d61d8327deb882cf99

حالا اگه هش هدف همین باشه، یعنی پسورد "password" بوده.

۲. Rule-Based Attack
به Dictionary Rules اضافه می‌کنی.
مثلاً:
password → Password → P@ssword → password123

یه لیست ۱۰ میلیونی، با قوانین، میشه ۱ میلیارد ترکیب.

۳. Mask Attack
وقتی الگوی پسورد رو می‌دونی.
مثلاً می‌دونی ۸ کاراکتره، با حرف بزرگ شروع میشه، با عدد تموم میشه.
?u???????d

۴. Brute Force
همه ترکیب‌های ممکن.
برای پسورد ۸ کاراکتری:
حروف کوچیک + بزرگ + عدد = ۶۲ کاراکتر
۶۲^۸ = ۲۱۸ تریلیون ترکیب

با یه GPU قوی، چند ساعت تا چند روز.

۵. Rainbow Table
جدول از پیش محاسبه شده.
هش‌های معروف با پسوردشون.
جستجو سریع، ولی فقط برای هش‌های بدون Salt.

۶. Credential Stuffing
از دیتابیس‌های لو رفته استفاده می‌کنی.
یوزر و پسورد واقعی.
چون مردم یه پسورد رو همه جا استفاده می‌کنن.
‌
#ℳℴ𝒷𝒾𝓃
❤7👍1🔥1
چرا Salt همه چیز رو خراب می‌کنه

Salt یه رشته رندومه که قبل از هش کردن، به پسورد اضافه میشه.

مثال بدون Salt:
password → 5f4dcc3b5aa765d61d8327deb882cf99
password1 → 7c6a180b36896a0a8c02787eeafb0e4c

هر دو تو Rainbow Table هستن.
با یه جستجو، هر دوشون کرک میشن.

مثال با Salt:
salt = "x7k9"
password + salt = "passwordx7k9"
هش: 2b3a8f... (یه چیز رندوم)

حالا اگه دو نفر پسوردشون "password" باشه:
نفر اول salt "x7k9" داره → هش A
نفر دوم salt "m3p2" داره → هش B

دو هش کاملاً متفاوت.
Rainbow Table بی‌فایده میشه.

چرا؟ چون جدول باید برای هر Salt جداگانه ساخته بشه.
یعنی میلیاردها جدول. غیرممکن.

حالا Salt چقدر باید باشه؟

حداقل ۱۶ بایت. ترجیحاً ۳۲ بایت.
هر کاربر یه Salt منحصر به فرد.
Salt مخفی نیست، تو خود دیتابیس ذخیره میشه.

پس چرا کار می‌کنه؟
چون جلوی پیش‌محاسبه رو می‌گیره.
نه جلوی Brute Force زنده.
‌
#ℳℴ𝒷𝒾𝓃
❤5👍1🔥1
چرا MD5 و SHA1 دیگه برای پسورد استفاده نمیشن

MD5 و SHA1 برای سرعت طراحی شدن.
یعنی برای فایل، برای Checksum، برای امضا.

وقتی برای پسورد استفاده میشن، فاجعه میشن.

چرا؟

یه GPU معمولی:
MD5 → ۲۰۰ میلیارد هش در ثانیه
SHA1 → ۷۰ میلیارد هش در ثانیه
SHA256 → ۲۰ میلیارد هش در ثانیه
bcrypt → ۱۰۰ هزار هش در ثانیه
argon2 → ۱۰ هزار هش در ثانیه

ببین تفاوت رو:
MD5 دو میلیون بار سریع‌تر از bcrypt هش می‌کنه.

یعنی اگه هکر یه دیتابیس با هش MD5 داشته باشه:
کل دیکشنری ۱۰ میلیون کلمه‌ای، تو کمتر از ۱ ثانیه.

ولی اگه bcrypt باشه:
همون دیکشنری، ۱۰۰ ثانیه طول می‌کشه.

و اگه Argon2 با تنظیمات سخت باشه:
چند ساعت تا چند روز.

حالا چرا BCrypt و Argon2 کمن؟

چون عمداً کند طراحی شدن.
Key Stretching یعنی چی؟
یعنی یه عملیات رو N بار تکرار کن تا هش کند بشه.

BCrypt کارش اینه.
Argon2 همینطور، ولی با مصرف حافظه هم ترکیب شده.

دفاع:
MD5 → هرگز برای پسورد
SHA1 → هرگز برای پسورد
SHA256 → فقط با Key Stretching سنگین
BCrypt → استاندارد، Cost ۱۲+
Argon2 → بهترین گزینه فعلی

‌
#ℳℴ𝒷𝒾𝓃
❤5👍1🔥1
چرا GPU کرک رو ۱۰۰۰ برابر سریع‌تر کرد

CPU برای محاسبات پیچیده طراحی شده.
GPU برای محاسبات موازی ساده.

یه CPU: ۸ تا ۱۶ هسته
یه GPU: ۵۰۰۰ تا ۱۵۰۰۰ هسته

هر هسته GPU ساده‌تره، ولی تعدادشون خیلی بیشتره.
برای هش کردن که عملیات ساده و تکراریه، عالیه.

مثال واقعی:

CPU Core i9
MD5 → ۵۰ میلیون هش در ثانیه

RTX 4090
MD5 → ۱۶۴ میلیارد هش در ثانیه

یعنی ۳۲۰۰ برابر سریع‌تر.

حالا برای BCrypt:

CPU Core i9
BCrypt Cost 12 → ۵۰۰ هش در ثانیه

RTX 4090
BCrypt Cost 12 → ۲۰۰۰ هش در ثانیه

فقط ۴ برابر سریع‌تر.

چرا؟

چون BCrypt از حافظه زیاد استفاده می‌کنه.
و GPU حافظه محدودی داره.
پس محدود میشه.

Argon2 حتی بدتر برای GPU:
چون Memory-Hard طراحی شده.
یعنی عمداً حافظه زیاد مصرف می‌کنه.
GPU نمی‌تونه موازی‌سازی کنه.

نتیجه:
هرچی الگوریتم Memory-Hard تر باشه،
کرک با GPU سخت‌تر میشه.
و کرک با ASIC هم بی‌فایده‌تر.
‌
#ℳℴ𝒷𝒾𝓃
🔥6❤1👍1