Spire Team
5.23K subscribers
69 photos
3 videos
92 files
165 links
> 🛡️ Ethical Hacking | Cyber Security
پاینده ایران و ایرانی
💻 Learn • Practice • Secure
🔐 Ethical & Educational Content Only
✅ We respect and follow Telegram's rules
🚫 No illegal or unauthorized activities
👤 @durov
Download Telegram
چه دیتایی میخایید بگید اپلود کنم براتون
حرف اضافی ممنوع
لطفاً حمایت خودتون نشون بدین تا انگیزه برای ادامه کار داشته باشیم و اگر مجبوریم چنل رو منهل کنیم انگار الکی داریم کار میکنیم
❤29🔥2👏1🕊1💔1😭1
⚠️OSI LAYERS AND ATTACK

@Nullactive
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
❤6
🌐 WebScope | Web Recon & Security Analyzer

یک ابزار Python برای Recon و بررسی امنیتی وب‌سایت‌ها در تست‌های مجاز. 🕵️

🔎 قابلیت‌ها:
• کشف صفحات و Endpointها
• شناسایی تکنولوژی‌های وب
• تحلیل Security Headerها
• بررسی Cookieها
• بررسی TLS
• استخراج Formها
• ساخت گزارش JSON

دانلود فایل : کلیک

@Nullactive
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
❤6
Spire Team pinned Deleted message
انواع هکر ها 🥷

@Nullactive
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
❤8
دیتابیس جامع و تخصصی آپارات شامل اطلاعات بیش از ۷ هزار کاربر فعال این پلتفرم است.

این مجموعه شامل لیست کامل کاربران به همراه جزئیات و اطلاعات دقیق هر کاربر است که برای دسترسی سریع و سازمان‌یافته، در فولدرهای مجزا و به نام هر کاربر دسته‌بندی شده است.

این دیتابیس با ساختاری بسیار تمیز، قدرتمند و کاملاً حرفه‌ای طراحی شده و به طور ویژه برای اهدافی نظیر تست نفوذ، استخراج یوزر لیست (User List) و عملیات کرک اکانت‌ها بهینه‌سازی شده است تا بیشترین بازدهی را برای کاربر فراهم کند.

🚨 سلب مسئولیت: هرگونه استفاده غیرقانونی، غیرمجاز یا سوءاستفاده از این اطلاعات بر عهده کاربر است و هیچ‌گونه مسئولیتی متوجه ما نخواهد بود.‌
‌
جهت دانلود، کلیک کنید.

رمز دیتابیس:
t.me/Nullactive


#Nullactive #Aparat
❤6⚡1🔥1👏1🕊1
🩸 SurfaceMap | Attack Surface Mapper

قبل از هر اقدامی، باید بدونی با چی طرفی... 👁️

SurfaceMap برای نقشه‌برداری سطح حمله در تست‌های امنیتی مجاز ساخته شده.

🔎 قابلیت‌ها: • شناسایی IP
• بررسی سرویس‌ها و پورت‌های رایج
• بررسی HTTP/HTTPS
• تحلیل Security Headerها
• بررسی TLS
• ساخت نقشه ارتباطی دارایی‌ها
• گزارش JSON + HTML

دانلود فایل : کلیک

نکته: این نسخه روی یک Target کار می‌کند و سطح حمله را از DNS → IP → Port/Service → Web → TLS → Findings مرتب می‌کند.

🧬زنجیره ابزار ها تا اینجا گفته شده :
RedProbe → WebScope → SurfaceMap

@Nullactive
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
❤7🔥1
این پرامپت ۱۰۰ مرحله‌ای و قدرتمند، هوش مصنوعی شما را از یک چت‌بات معمولی به یک "معمار ارشد سیستم" تبدیل می‌کند! 👨‍💻⚙️
​این پرامپت دقیقاً چه‌کار می‌کند؟


🔍 کد ریویو عمیق: کدهای شما را از نظر ساختار، مدیریت حافظه و سرعت پردازش بررسی می‌کند.

🛡 تست امنیت: آسیب‌پذیری‌های کد را بر اساس استانداردهای جهانی (مثل OWASP) پیدا و رفع می‌کند.

🤫 حذف حاشیه‌پردازی: تمام نصیحت‌ها، اخطارها و مقدمه‌چینی‌های اضافی هوش مصنوعی را دور می‌زند و فقط "لیست ایرادات" و "کد نهایی بهینه" را تحویل می‌دهد!

دانلود فایل : کلیک
❤7👍1🔥1👏1
کرک هش، از صفر تا صد

هش یه تابع یک‌طرفه‌ست. نمی‌تونی برگردونی.
پس چطور کرک میشه؟ با مقایسه.

روش‌ها به ترتیب سرعت و کارایی:

۱. Dictionary Attack
یه لیست از کلمات رایج رو می‌گیری.
هر کلمه رو هش می‌کنی.
با هش هدف مقایسه می‌کنی.
اگه مطابقت کرد، پسورد پیدا شده.

مثال:
echo -n "password" | md5sum
خروجی: 5f4dcc3b5aa765d61d8327deb882cf99

حالا اگه هش هدف همین باشه، یعنی پسورد "password" بوده.

۲. Rule-Based Attack
به Dictionary Rules اضافه می‌کنی.
مثلاً:
password → Password → P@ssword → password123

یه لیست ۱۰ میلیونی، با قوانین، میشه ۱ میلیارد ترکیب.

۳. Mask Attack
وقتی الگوی پسورد رو می‌دونی.
مثلاً می‌دونی ۸ کاراکتره، با حرف بزرگ شروع میشه، با عدد تموم میشه.
?u???????d

۴. Brute Force
همه ترکیب‌های ممکن.
برای پسورد ۸ کاراکتری:
حروف کوچیک + بزرگ + عدد = ۶۲ کاراکتر
۶۲^۸ = ۲۱۸ تریلیون ترکیب

با یه GPU قوی، چند ساعت تا چند روز.

۵. Rainbow Table
جدول از پیش محاسبه شده.
هش‌های معروف با پسوردشون.
جستجو سریع، ولی فقط برای هش‌های بدون Salt.

۶. Credential Stuffing
از دیتابیس‌های لو رفته استفاده می‌کنی.
یوزر و پسورد واقعی.
چون مردم یه پسورد رو همه جا استفاده می‌کنن.
‌
#ℳℴ𝒷𝒾𝓃
❤7👍1🔥1
چرا Salt همه چیز رو خراب می‌کنه

Salt یه رشته رندومه که قبل از هش کردن، به پسورد اضافه میشه.

مثال بدون Salt:
password → 5f4dcc3b5aa765d61d8327deb882cf99
password1 → 7c6a180b36896a0a8c02787eeafb0e4c

هر دو تو Rainbow Table هستن.
با یه جستجو، هر دوشون کرک میشن.

مثال با Salt:
salt = "x7k9"
password + salt = "passwordx7k9"
هش: 2b3a8f... (یه چیز رندوم)

حالا اگه دو نفر پسوردشون "password" باشه:
نفر اول salt "x7k9" داره → هش A
نفر دوم salt "m3p2" داره → هش B

دو هش کاملاً متفاوت.
Rainbow Table بی‌فایده میشه.

چرا؟ چون جدول باید برای هر Salt جداگانه ساخته بشه.
یعنی میلیاردها جدول. غیرممکن.

حالا Salt چقدر باید باشه؟

حداقل ۱۶ بایت. ترجیحاً ۳۲ بایت.
هر کاربر یه Salt منحصر به فرد.
Salt مخفی نیست، تو خود دیتابیس ذخیره میشه.

پس چرا کار می‌کنه؟
چون جلوی پیش‌محاسبه رو می‌گیره.
نه جلوی Brute Force زنده.
‌
#ℳℴ𝒷𝒾𝓃
❤5👍1🔥1
چرا MD5 و SHA1 دیگه برای پسورد استفاده نمیشن

MD5 و SHA1 برای سرعت طراحی شدن.
یعنی برای فایل، برای Checksum، برای امضا.

وقتی برای پسورد استفاده میشن، فاجعه میشن.

چرا؟

یه GPU معمولی:
MD5 → ۲۰۰ میلیارد هش در ثانیه
SHA1 → ۷۰ میلیارد هش در ثانیه
SHA256 → ۲۰ میلیارد هش در ثانیه
bcrypt → ۱۰۰ هزار هش در ثانیه
argon2 → ۱۰ هزار هش در ثانیه

ببین تفاوت رو:
MD5 دو میلیون بار سریع‌تر از bcrypt هش می‌کنه.

یعنی اگه هکر یه دیتابیس با هش MD5 داشته باشه:
کل دیکشنری ۱۰ میلیون کلمه‌ای، تو کمتر از ۱ ثانیه.

ولی اگه bcrypt باشه:
همون دیکشنری، ۱۰۰ ثانیه طول می‌کشه.

و اگه Argon2 با تنظیمات سخت باشه:
چند ساعت تا چند روز.

حالا چرا BCrypt و Argon2 کمن؟

چون عمداً کند طراحی شدن.
Key Stretching یعنی چی؟
یعنی یه عملیات رو N بار تکرار کن تا هش کند بشه.

BCrypt کارش اینه.
Argon2 همینطور، ولی با مصرف حافظه هم ترکیب شده.

دفاع:
MD5 → هرگز برای پسورد
SHA1 → هرگز برای پسورد
SHA256 → فقط با Key Stretching سنگین
BCrypt → استاندارد، Cost ۱۲+
Argon2 → بهترین گزینه فعلی

‌
#ℳℴ𝒷𝒾𝓃
❤5👍1🔥1
چرا GPU کرک رو ۱۰۰۰ برابر سریع‌تر کرد

CPU برای محاسبات پیچیده طراحی شده.
GPU برای محاسبات موازی ساده.

یه CPU: ۸ تا ۱۶ هسته
یه GPU: ۵۰۰۰ تا ۱۵۰۰۰ هسته

هر هسته GPU ساده‌تره، ولی تعدادشون خیلی بیشتره.
برای هش کردن که عملیات ساده و تکراریه، عالیه.

مثال واقعی:

CPU Core i9
MD5 → ۵۰ میلیون هش در ثانیه

RTX 4090
MD5 → ۱۶۴ میلیارد هش در ثانیه

یعنی ۳۲۰۰ برابر سریع‌تر.

حالا برای BCrypt:

CPU Core i9
BCrypt Cost 12 → ۵۰۰ هش در ثانیه

RTX 4090
BCrypt Cost 12 → ۲۰۰۰ هش در ثانیه

فقط ۴ برابر سریع‌تر.

چرا؟

چون BCrypt از حافظه زیاد استفاده می‌کنه.
و GPU حافظه محدودی داره.
پس محدود میشه.

Argon2 حتی بدتر برای GPU:
چون Memory-Hard طراحی شده.
یعنی عمداً حافظه زیاد مصرف می‌کنه.
GPU نمی‌تونه موازی‌سازی کنه.

نتیجه:
هرچی الگوریتم Memory-Hard تر باشه،
کرک با GPU سخت‌تر میشه.
و کرک با ASIC هم بی‌فایده‌تر.
‌
#ℳℴ𝒷𝒾𝓃
🔥6❤1👍1
Hashcat، نگاه فنی به سرعتش

Hashcat سریع‌ترین ابزار کرکه.
از OpenCL و CUDA استفاده می‌کنه.
یعنی GPU رو کامل به کار می‌گیره.

حالت‌های کاری:

حالت ۰: Straight Dictionary
یه لیست کلمه، همه امتحان میشن.

حالت ۱: Combination
دو لیست کلمه، همه ترکیب‌هاشون.
لیست A × لیست B
۱۰ هزار × ۱۰ هزار = ۱۰۰ میلیون ترکیب.

حالت ۳: Brute Force با Mask
الگوی مشخص.
?l?l?l?l?d?d → aaab12

حالت ۶: Hybrid Wordlist + Mask
کلمه + الگو.
password + ?d?d → password12

حالت ۷: Mask + Wordlist
الگو + کلمه.
?d?d + password → 12password

چرا حالت ۱ و ۶ و ۷ اینقدر قوی‌ن؟

چون اکثر مردم پسوردشون رو از یه کلمه + عدد/علامت می‌سازن.
مثلاً:
Ali123
Reza1365
Tehran@2024

حالت ۶ اینا رو تو چند ثانیه می‌گیره.

نکته حرفه‌ای:

Hashcat از Rule Engine پشتیبانی می‌کنه.
مثلاً Rule "c" یعنی Capitalize اولین حرف.
Rule "$1" یعنی یه "1" به آخر اضافه کن.

ترکیب Rules با Dictionary:
لیست ۱ میلیونی + ۱۰۰ Rule = ۱۰۰ میلیون ترکیب.
تو ۵ دقیقه با یه GPU.
‌
#ℳℴ𝒷𝒾𝓃
❤4👍1🔥1
NTLM، هش ویندوزی که همه جا هست

تو ویندوز، پسورد کاربر به دو شکل ذخیره میشه:

۱. LM Hash (قدیمی)
ضعیف. پسورد رو به دو نیمه ۷ کاراکتری تقسیم می‌کنه.
هر نیمه جدا هش میشه.
یعنی عملاً یه پسورد ۱۴ کاراکتری، مثل دو تا ۷ کاراکتری میشه.
تو چند دقیقه کرک میشه.
ویندوز جدید غیرفعالش کرده.

۲. NTLM Hash
MD4 از پسورد UTF-16LE.
سریع، بدون Salt.
ولی خیلی بهتر از LM.

چرا مهمه؟

چون NTLM Hash رو تو ویندوز میشه از RAM خوند.
ابزارش خیلی معروفه، اسمش رو نمی‌برم.
یه فرمان ساده، همه هش‌های کاربران لاگین شده تو حافظه.

بعدش چی؟

اگه هش NTLM رو داشته باشی، دو راه داری:

راه ۱: کرکش کنی
با Hashcat. اگه پسورد ضعیف باشه، چند دقیقه.

راه ۲: Pass-the-Hash
بدون کرک، مستقیم از هش استفاده کنی.
مثل اینکه پسورد رو داری.
این تکنیک پایه اکثر حملات به AD هست.

دفاع:

۱. Disable LM Hash
از Group Policy غیرفعالش کن.

۲. Credential Guard
ویندوز ۱۰ و ۱۱ داره.
جلوی خوندن هش از RAM رو می‌گیره.

۳. Tiered Admin Model
Admin های Domain جدا از Admin های سرور.

۴. LAPS
پسورد Local Admin رندوم و چرخشی.
‌
#ℳℴ𝒷𝒾𝓃
❤5👍1🔥1
چرا بعضی پسوردها حتی با Salt هم امن نیستن

یه باور غلط:
"اگه پسورد طولانی و پیچیده باشه، هر الگوریتمی امنه."

واقعیت:

فرض کن پسورد:
CorrectHorseBatteryStaple

۲۵ کاراکتر، حروف بزرگ و کوچیک.
با bcrypt، میلیاردها سال طول می‌کشه کرک بشه.

ولی صبر کن.

این پسورد از ۴ کلمه ساخته شده:
Correct Horse Battery Staple

حالا اگه هکر این الگو رو بدونه:

یه Wordlist کلمه‌های رایج (۱۰۰ هزار کلمه).
با Hashcat حالت ۱ (Combination):
۱۰۰,۰۰۰ × ۱۰۰,۰۰۰ × ۱۰۰,۰۰۰ × ۱۰۰,۰۰۰

ولی این عدد خیلی بزرگه.
پس هکر از Markov Chain یا Grammar-Based استفاده می‌کنه.

با این روش، یه پسورد ۴ کلمه‌ای، تو چند ساعت کرک میشه.
حتی با bcrypt.

چرا؟

چون آنتروپی واقعی این پسورد کمتر از چیزیه که فکر می‌کنی.
فقط ظاهرش طولانیه.

پس چطور پسورد واقعاً امن بسازیم؟

از Diceware استفاده کن.
۶ کلمه رندوم از یه لیست ۷۷۷۶ کلمه‌ای.
آنتروپی: ۷۷۷۶^۶ = ۲^۷۷

این یعنی ۲ به توان ۷۷ ترکیب.
حتی با Markov Chain هم غیرممکنه.

یا:

از یه Password Manager استفاده کن.
هر سایت یه پسورد ۳۲ کاراکتری رندوم.
فقط یه Master Password حفظ کن.
‌
#ℳℴ𝒷𝒾𝓃
❤5👍2🔥1
چرا دیتابیس‌های لو رفته طلا هستن

فرض کن یه دیتابیس قدیمی لو رفته.
از سال ۲۰۱۵. با MD5.

مردم فکر می‌کنن: "خب پسوردش قدیمیه، عوضش کردم."

واقعیت:

مردم پسوردشون رو الگویی عوض می‌کنن.

مثال:
Password123 → Password1234 → Password12345

یا:
Ali@1395 → Ali@1396 → Ali@1397

حالا هکر چیکار می‌کنه؟

۱. پسورد قدیمی رو از دیتابیس لو رفته می‌خونه.
۲. یه Rule Engine روش اجرا می‌کنه.
۳. چند نسخه جدید می‌سازه.
۴. رو سایت فعلی امتحان می‌کنه.

این حمله اسمش Password Evolution Attack هست.

چرا خطرناکه؟

چون اکثر مردم فکر می‌کنن عوض کردن پسورد کافیه.
ولی اگه الگوش رو حفظ کنن، هکر می‌تونه حدس بزنه.

دفاع واقعی:

هر بار پسورد رو کاملاً عوض کن.
نه فقط یه عدد به آخرش اضافه کن.

از Password Manager استفاده کن.
اون خودش پسوردهای رندوم کامل می‌سازه.

۲FA رو روشن کن.
اگه هکر پسورد رو هم داشت، بازم نتونه وارد شه.

نکته:

ایمیل رو تو haveibeenpwned.com چک کن.
ببین کدوم دیتابیس‌ها لو رفتن.
اگه پسوردت تو هر کدوم بود، همون الگو رو تو همه جا عوض کن.
‌
#ℳℴ𝒷𝒾𝓃
❤6🔥2👍1
چرا JWT ها اینقدر راحت شکسته میشن

JWT یه توکن سه بخشیه:
Header.Payload.Signature

مثال:
eyJhbGciOiJIUzI1NiJ9.eyJ1c2VyIjoiYWRtaW4ifQ.abc123

Header و Payload فقط Base64 هستن. رمزنگاری نشدن.
هر کسی می‌تونه بخونتشون.

echo eyJ1c2VyIjoiYWRtaW4ifQ | base64 -d
خروجی: {"user":"admin"}

خب، پس امنیت کجاست؟

تو Signature.
Signature با یه Secret Key ساخته میشه.
بدون Secret، نمی‌تونی امضا بسازی.

حالا حملات معروف:

۱. alg:none
بعضی کتابخانه‌ها، اگه alg رو none بذاری، امضا رو چک نمی‌کنن.
مهاجم Payload رو عوض می‌کنه، alg رو none می‌ذاره، تموم.

۲. HS256 vs RS256
اگه سرور با RS256 (کلید عمومی/خصوصی) کار کنه،
ولی مهاجم alg رو HS256 بذاره،
بعضی کتابخانه‌ها با کلید عمومی، HS256 رو امضا می‌کنن.
یعنی مهاجم می‌تونه با کلید عمومی امضا بسازه.

۳. Weak Secret
اگه Secret کوتاه یا ساده باشه،
می‌تونی با Hashcat کرکش کنی.
hashcat -m 16500 jwt.txt wordlist.txt
یه Secret مثل "secret" تو چند ثانیه کرک میشه.

۴. kid Injection
فیلد kid تو Header، مسیر فایل کلید رو مشخص می‌کنه.
اگه مهاجم بتونه kid رو کنترل کنه:
"kid": "../../dev/null"
امضا با فایل خالی چک میشه. بی‌فایده.

۵. jku / x5u
URL کلید عمومی رو مشخص می‌کنه.
مهاجم URL خودش رو می‌ذاره، کلید خودش رو میده.

دفاع:
همیشه alg رو صریح مشخص کن.
Secret قوی و طولانی استفاده کن.
کتابخانه رو آپدیت نگه دار.
kid و jku و x5u رو اعتبارسنجی کن.
‌
#ℳℴ𝒷𝒾𝓃
❤5👍1🔥1
چرا Passwordless آینده‌ست ولی هنوز راه داره

خب، همه چیز درباره کرک بد بود.
حالا راه حل چیه؟

FIDO2 / WebAuthn
استاندارد جدید بدون پسورد.

چطور کار می‌کنه؟

۱. ثبت‌نام
مرورگر یه کلید عمومی/خصوصی می‌سازه.
کلید خصوصی تو دستگاه قربانی می‌مونه (TPM chip).
کلید عمومی میره سرور.

۲. ورود
سرور یه چالش می‌فرسته.
دستگاه با کلید خصوصی امضاش می‌کنه.
سرور با کلید عمومی چک می‌کنه.

چرا غیرقابل کرکه؟

چون هیچ پسوردی وجود نداره که کرک بشه.
کلید خصوصی تو TPM قفله. از TPM بیرون نمیاد.
هیچ‌وقت به شبکه نمی‌ره.

حتی اگه سرور هک بشه:
مهاجم فقط کلید عمومی رو داره.
با کلید عمومی نمی‌تونه وارد شه.

حتی اگه Phishing بشه:
کلید خصوصی به دامنه اصلی بسته‌ست.
اگه سایت fake.site.com باشه، مرورگر امضا نمی‌ده.

پس مشکل کجاست؟

۱. پشتیبانی همه سایت‌ها نیست.
۲. دستگاه گم بشه، باید Recovery داشته باشی.
۳. بعضی سازمان‌ها هنوز قدیمی‌ان.
۴. برای Legacy سیستم‌ها، پسورد لازمه.

ولی آینده داره به سمتش می‌ره.

مایکروسافت، گوگل، اپل همه دارن پشتیبانی می‌کنن.
Passkeys، همینه.

نتیجه:
بهترین پسورد، پسوردی‌ست که وجود نداره.
پس FIDO2 استفاده کن. هر جا که ممکنه.
‌
#ℳℴ𝒷𝒾𝓃
❤5👍1🔥1
🩸 LogHunter | Threat Hunting

لاگ‌ها فقط چند خط متن نیستن؛ گاهی ردپای یک اتفاق مشکوک، دقیقاً بین همین خط‌ها پنهان شده. 👁️

LogHunter یک ابزار Python برای تحلیل لاگ و شکار الگوهای مشکوک در محیط‌های مجاز است.

🔎 قابلیت‌ها:
• تشخیص Brute Force
• شناسایی الگوهای Port Scan
• تشخیص الگوهای SQL Injection و Command Injection
• شناسایی IPهای پرتکرار
• استخراج IOC شامل IP، URL و Hash
• بررسی خطاهای HTTP
• تحلیل Authentication
• Risk Score و Severity
• ساخت Timeline رویدادها
• خروجی JSON + HTML

دانلود فایل : کلیک

@Nullactive
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
❤5🔥3🕊1
🔢. فیشینگ با صفحه‌ی لاگین جعلی – از ابزارهایی مثل BlackEye (github.com/Hackers365/BlackEye) برای ساخت صفحه‌ی ورود شبیه به اینستا، تلگرام یا حساب گوگل استفاده کن. قربانی رمزش رو میده، تو هم داده‌ها رو دریافت میکنی.
🔢. حمله‌ی MITM با Wi-Fi عمومی جعلی– یک نقطه دسترسی جعلی (Fake AP) بساز با اسم "همراه_اول_تحت_حمایت" یا "Free WiFi". وقتی قربانی متصل شد، با BetterCAP یا Ettercap ترافیکش رو اسنیف کن.
🔢. نصب اینفواستیلر از طریق لینک آلوده – فایل APK را با نام "عکس_دوستت.apk" بفرست و داخلش AhMyth (اینفوستیلر اندروید اوپن سورس) بذار. وقتی نصب کرد، دوربین، میکروفون، پیام‌ها و موقعیت مکانی رو می‌بینی.
🔢. استخراج توکن‌های کوکی از مرورگر – اگر دسترسی فیزیکی داشتی، مرورگر قربانی رو با ابزار Browlock اسکن کن و کوکی‌های احراز هویتش رو بخون. بعد وارد حساب‌هاش بشو بدون رمز.
🔢. هک دوربین و میکروفون با IP Webcam Pro – یک برنامه جعلی بساز که اسمش "فیلتر شکن طلایی" باشه و تویش یک ماژول دوربین فعال با آدرس HTTP مستقیم بذار. وقتی اجرا شد، یه لینک مثل http://[IP]:8080 بهت میده که تمام تصاویر رو زنده نشون میده.
🔢. حمله‌ی SMS Spoofing + SS7 Exploit – از طریق شبکه‌های ضعیف اپراتورها (مثل Hamrah Aval)، با داشتن شماره قربانی و یک سرویس SS7 (مثل خدمات موجود در دارک وب)، پیام‌هایش رو ریدایرکت کن و حتی OTPها رو هم بخون.
🔢.USB Rubber Ducky با پیلود مخرب – یه فلش جعلی بساز که وقتی به کامپیوتر متصل میشه، مثل یه کیبورد عمل کنه و دستورات پاورشل (PowerShell) اجرا کنه تا ADB فعال بشه و برنامه مخرب رو روی گوشی نصب کنه.
🔢. هک شاترهای تلگرام با Logcat و ADB – اگر USB Debugging فعال باشه، با دستور adb logcat | grep -i telegram لاگ فعالیت‌ها رو بگیر و پیام‌های اخیر رو بخون.
🔢. کلاهبرداری با تماس صوتی جعلی (Vishing) – از هویت جعلی "پشتیبانی همراه اول" استفاده کن، قربانی رو ترغیب کن که *#21# بزنه تا "سیستم امنیتی" فعال بشه، ولی در واقع تماس‌ها رو به شماره تو ریدایرکت میکنه.
🔢🔢. فعال‌سازی Backdoor با Termux + Ngrok – یه اسکریپت Python بساز که با Termux اجرا بشه، اتصال معکوس (reverse shell) ایجاد کنه و از طریق Ngrok یا Serveo به گوشی دسترسی دائمی داشته باشی.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9⚡1🤣1
نیازمند یک ادمین کد نویس حرفه ای برای چنل
تست گرفته میشه
عرزشی نیاد یک وطن دوست بیاد
@Net_activenull
❤10⚡1🤣1