🦖 Endpoint Triage
گاهی تهدید قبل از اینکه دیده بشه، ردپا به جا میذاره.
این ابزار با بررسی Processها، اتصالات شبکه، فایلها و Commandها به دنبال رفتارهای مشکوک میگرده و یک گزارش تحلیلی از وضعیت سیستم میسازه.
نه حدس…
نه نمایش؛
فقط ردپاهایی که سیستم جا گذاشته.
دانلود فایل : کلیک
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
گاهی تهدید قبل از اینکه دیده بشه، ردپا به جا میذاره.
این ابزار با بررسی Processها، اتصالات شبکه، فایلها و Commandها به دنبال رفتارهای مشکوک میگرده و یک گزارش تحلیلی از وضعیت سیستم میسازه.
نه حدس…
نه نمایش؛
فقط ردپاهایی که سیستم جا گذاشته.
دانلود فایل : کلیک
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
❤11🔥1👏1
🚀؛ Awesome-Red-Team-Operations شامل فهرست گستردهای از ابزارها، اسکریپتها و منابع مفید برای متخصصان تست نفوذ میباشد.
💻 برای دسترسی به این منابع ارزشمند : کلیک
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
💻 برای دسترسی به این منابع ارزشمند : کلیک
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
❤6🔥1👏1
🕶️ I2P — زندگی در سایههای اینترنت نامرئی
🌐 یه دنیا رو تصور کن که توش هیچکس نمیدونه کی هستی، از کجا میای و به کجا میری. نه IP، نه رد پا، نه چشم نظارهگر...
🔐 I2P (Invisible Internet Project) دقیقاً همون لایهی نامرئیه که روی اینترنت واقعی کشیده شده. یه شبکهی تودرتو که هر بستهی دادهاش، توی هزارتوی رمزنگاری گم میشه.
⚙️ این پروژه چی داره؟
پیادهسازی کامل کلاینت I2P به زبان C++ — یعنی کدِ خام، خالص و حرفهای برای کسانی که میخوان از پایه، غواصی در عمق ناشناسی رو تجربه کنن.
🛡️ چرا مهمه؟
▫️ تمام ارتباطات، رمزنگاری سرتاسری (End-to-End) دارن
▫️ هویت واقعی کاربر هیچوقت فاش نمیشه
▫️ یه لایهی همهمنظوره برای هر نوع ارتباط ناشناس
🔗 F-Droid
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
🌐 یه دنیا رو تصور کن که توش هیچکس نمیدونه کی هستی، از کجا میای و به کجا میری. نه IP، نه رد پا، نه چشم نظارهگر...
🔐 I2P (Invisible Internet Project) دقیقاً همون لایهی نامرئیه که روی اینترنت واقعی کشیده شده. یه شبکهی تودرتو که هر بستهی دادهاش، توی هزارتوی رمزنگاری گم میشه.
⚙️ این پروژه چی داره؟
پیادهسازی کامل کلاینت I2P به زبان C++ — یعنی کدِ خام، خالص و حرفهای برای کسانی که میخوان از پایه، غواصی در عمق ناشناسی رو تجربه کنن.
🛡️ چرا مهمه؟
▫️ تمام ارتباطات، رمزنگاری سرتاسری (End-to-End) دارن
▫️ هویت واقعی کاربر هیچوقت فاش نمیشه
▫️ یه لایهی همهمنظوره برای هر نوع ارتباط ناشناس
🔗 F-Droid
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
❤7🔥1👏1
❤12
💻 ؛ShodanX — ابزار پیشرفته برای تعامل با API شادان و انجام OSINT
🔺؛ShodanX یک ابزار خط فرمان قدرتمند است که برای جستجو و جمعآوری مؤثر اطلاعات درباره دستگاههای متصل به اینترنت از طریق پلتفرم شادان طراحی شده است.
لینک به گیتهاب
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
🔺؛ShodanX یک ابزار خط فرمان قدرتمند است که برای جستجو و جمعآوری مؤثر اطلاعات درباره دستگاههای متصل به اینترنت از طریق پلتفرم شادان طراحی شده است.
لینک به گیتهاب
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
GitHub
GitHub - RevoltSecurities/ShodanX: ShodanX is a tool to gather information of targets using shodan dorks⚡.
ShodanX is a tool to gather information of targets using shodan dorks⚡. - RevoltSecurities/ShodanX
❤8
چرا بعضی وقتا ویندوز بالا نمیاد؟ 🧐
این جدول ۵ حالت مختلف بوت شدن سیستم رو نشون میده. ببینید کدومش امنتره:
👈 Legacy BIOS: قدیمی و بیخیال! امنیت نداره.
👈 UEFI: مدرنتره ولی خودش محافظت ویژهای نمیکنه.
👈 Secure Boot: مثل نگهبان در خونه است. فقط برنامههای "امضا شده" رو راه میده.
👈 Trusted Boot: مخصوص ویندوزه و چک میکنه ویندوز سالم بالا میاد یا نه.
👈 Measured Boot: پارانویاییترین حالت! همه چیز رو لاگ میگیره و به سرور میفرسته. (سرعت بوت رو کم میکنه ولی امنیتش حرف نداره).
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
این جدول ۵ حالت مختلف بوت شدن سیستم رو نشون میده. ببینید کدومش امنتره:
👈 Legacy BIOS: قدیمی و بیخیال! امنیت نداره.
👈 UEFI: مدرنتره ولی خودش محافظت ویژهای نمیکنه.
👈 Secure Boot: مثل نگهبان در خونه است. فقط برنامههای "امضا شده" رو راه میده.
👈 Trusted Boot: مخصوص ویندوزه و چک میکنه ویندوز سالم بالا میاد یا نه.
👈 Measured Boot: پارانویاییترین حالت! همه چیز رو لاگ میگیره و به سرور میفرسته. (سرعت بوت رو کم میکنه ولی امنیتش حرف نداره).
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
❤14🔥1
⭕️ Modlishka
🔺؛Modlishka به شما امکان میدهد از یک پروکسی HTTP معکوس خودکار استفاده کنید. کاربر همچنین میتواند از این ابزار برای "مسموم کردن" خودکار حافظه پنهان (کش) مرورگر با استفاده از کد وضعیت HTTP 301 استفاده کند. علاوه بر این، میتوان از آن برای جمعآوری آدرسهای URL که از TLS استفاده میکنند، بهره برد. Modlishka از اکثر روشهای احراز هویت چند عاملی پشتیبانی میکند و میتواند آسیبپذیریهای مربوط به 2FA (احراز هویت دو مرحلهای) را شناسایی و برجسته کند.
⬅️ لینک به GitHub
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
🔺؛Modlishka به شما امکان میدهد از یک پروکسی HTTP معکوس خودکار استفاده کنید. کاربر همچنین میتواند از این ابزار برای "مسموم کردن" خودکار حافظه پنهان (کش) مرورگر با استفاده از کد وضعیت HTTP 301 استفاده کند. علاوه بر این، میتوان از آن برای جمعآوری آدرسهای URL که از TLS استفاده میکنند، بهره برد. Modlishka از اکثر روشهای احراز هویت چند عاملی پشتیبانی میکند و میتواند آسیبپذیریهای مربوط به 2FA (احراز هویت دو مرحلهای) را شناسایی و برجسته کند.
⬅️ لینک به GitHub
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
GitHub
GitHub - drk1wi/Modlishka: Modlishka. Reverse Proxy.
Modlishka. Reverse Proxy. . Contribute to drk1wi/Modlishka development by creating an account on GitHub.
❤6
⚠️⚠️⚠️
دانلود فایل : کلیک
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
ویروس فرمت گوشی نمونه دو
دوستان دانلود کنید! ولی نصب نکنید!! و حواستون باشه!
البته اینم بگم ممکنه رخ بده ممکنه رخ نده!!!
دانلود فایل : کلیک
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
🔥4❤1
💻 ؛LOLBAS سیستمها و اسکریپتهای باینری
🔺؛Living Off The Land یک پروژهای است که فایلهای باینری، اسکریپتها و کتابخانههای ویندوز را مستند و فهرست میکند که میتوانند برای اهداف جایگزین، اغلب توسط هکرها یا تیمهای قرمز، مورد استفاده قرار گیرند. این پروژه به عنوان یک منبع جامع برای متخصصان امنیت اطلاعات عمل میکند تا درک بهتری از سوء استفاده بالقوه از ابزارهای قانونی ویندوز داشته باشند.
🐙 لینک GitHub
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
🔺؛Living Off The Land یک پروژهای است که فایلهای باینری، اسکریپتها و کتابخانههای ویندوز را مستند و فهرست میکند که میتوانند برای اهداف جایگزین، اغلب توسط هکرها یا تیمهای قرمز، مورد استفاده قرار گیرند. این پروژه به عنوان یک منبع جامع برای متخصصان امنیت اطلاعات عمل میکند تا درک بهتری از سوء استفاده بالقوه از ابزارهای قانونی ویندوز داشته باشند.
🐙 لینک GitHub
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
GitHub
GitHub - LOLBAS-Project/LOLBAS: Living Off The Land Binaries And Scripts - (LOLBins and LOLScripts)
Living Off The Land Binaries And Scripts - (LOLBins and LOLScripts) - LOLBAS-Project/LOLBAS
❤4
🔸️؛WEF (چارچوب بهرهبرداری از وایفای) — چارچوبی برای ارزیابی امنیت و حملات به شبکههای وایفای
🔹️؛WEF ابزاری جامع برای خودکارسازی تست نفوذ در شبکههای بیسیم است. امکان انجام طیف گستردهای از حملات را فراهم میکند، از جمله ایجاد «دوقلوهای شرور» (Evil Twin)، بهرهبرداری از آسیبپذیریهای WPS و رهگیری دستدادنهای WPA به صورت خودکار.
🌐 لینک گیتهاب
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
🔹️؛WEF ابزاری جامع برای خودکارسازی تست نفوذ در شبکههای بیسیم است. امکان انجام طیف گستردهای از حملات را فراهم میکند، از جمله ایجاد «دوقلوهای شرور» (Evil Twin)، بهرهبرداری از آسیبپذیریهای WPS و رهگیری دستدادنهای WPA به صورت خودکار.
🌐 لینک گیتهاب
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
GitHub
GitHub - D3Ext/WEF: Wi-Fi Exploitation Framework
Wi-Fi Exploitation Framework. Contribute to D3Ext/WEF development by creating an account on GitHub.
❤6
💻 ؛LitterBox محیط ایزوله امن برای اجرای کد
🔸️؛LitterBox ابزاری است برای ایجاد محیطی ایزوله جهت اجرای امن کدهای غیرقابل اعتماد یا دلخواه.
🌐 لینک به گیتهاب
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
🔸️؛LitterBox ابزاری است برای ایجاد محیطی ایزوله جهت اجرای امن کدهای غیرقابل اعتماد یا دلخواه.
🌐 لینک به گیتهاب
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
GitHub
GitHub - BlackSnufkin/LitterBox: A self-hosted sandbox for red teams to test payloads against modern detection before deployment.…
A self-hosted sandbox for red teams to test payloads against modern detection before deployment. MCP integration lets an LLM agent drive analysis end to end. - BlackSnufkin/LitterBox
👍4❤1
🛡️ FileSentry | وقتی یک فایل تغییر میکند، ردپا باقی میماند...
گاهی یک تغییر کوچک در یک فایل میتواند اولین نشانهی یک اتفاق بزرگ باشد.
FileSentry یک ابزار دفاعی برای File Integrity Monitoring است که وضعیت فایلها را با استفاده از Hash بررسی میکند و تغییرات مشکوک را شناسایی میکند:
🔹 تشخیص فایلهای جدید
🔹 شناسایی فایلهای تغییرکرده
🔹 شناسایی فایلهای حذفشده
🔹 محاسبه SHA-256
🔹 ساخت Baseline از وضعیت سالم سیستم
🔹 تولید گزارش امنیتی JSON
🔹 قابلیت مانیتورینگ مداوم
نکته جالب اینجاست:
گاهی مهاجم چیزی را نمیشکند؛ فقط چیزی را تغییر میدهد.
و FileSentry دقیقاً برای پیدا کردن همین تغییرات ساخته شده است. 🕶️
دانلود فایل : کلیک
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
گاهی یک تغییر کوچک در یک فایل میتواند اولین نشانهی یک اتفاق بزرگ باشد.
FileSentry یک ابزار دفاعی برای File Integrity Monitoring است که وضعیت فایلها را با استفاده از Hash بررسی میکند و تغییرات مشکوک را شناسایی میکند:
🔹 تشخیص فایلهای جدید
🔹 شناسایی فایلهای تغییرکرده
🔹 شناسایی فایلهای حذفشده
🔹 محاسبه SHA-256
🔹 ساخت Baseline از وضعیت سالم سیستم
🔹 تولید گزارش امنیتی JSON
🔹 قابلیت مانیتورینگ مداوم
نکته جالب اینجاست:
گاهی مهاجم چیزی را نمیشکند؛ فقط چیزی را تغییر میدهد.
و FileSentry دقیقاً برای پیدا کردن همین تغییرات ساخته شده است. 🕶️
دانلود فایل : کلیک
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
🔥3❤2
Please open Telegram to view this post
VIEW IN TELEGRAM
❤14👏1