About 13,000 Discord users' information, including usernames, passwords, and IP addresses📕
Download File: Click
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
Telegram channel: @Nullactive
Nullspire site: https://mynullspire.github.io
Download File: Click
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
Telegram channel: @Nullactive
Nullspire site: https://mynullspire.github.io
mynullspire.github.io
CYBERA — Legal Cybersecurity Store
Defensive products, practical services and free security education.
❤7
💻 ابزار باجافزار Matrix — مجموعهای از ابزارهای باجافزار
ابزار باجافزار Matrix یک مخزن جامع است که شامل فهرستبندی ابزارها و روشهای مورد استفاده توسط گروههای مختلف باجافزار و سازمانهای مرتبط با آن میشود.
— این ابزار اهداف متعددی را دنبال میکند:
1. ارائه لیستی از ابزارها برای شناسایی تهدیدات در محیطهای مختلف؛
2. ارائه راهکارهایی برای واکنش به حوادث امنیتی؛
3. کمک به شناسایی الگوهای رفتاری در بین شاخههای مختلف باجافزار؛
4. ارائه منبعی برای تیمهای متخصص در زمینه امنیت سایبری که تحت رهبری تحلیلگران تهدیدات فعالیت میکنند.
📌 لینک به گیتهاپ
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
Telegram channel: @Nullactive
Nullspire site: https://mynullspire.github.io
ابزار باجافزار Matrix یک مخزن جامع است که شامل فهرستبندی ابزارها و روشهای مورد استفاده توسط گروههای مختلف باجافزار و سازمانهای مرتبط با آن میشود.
— این ابزار اهداف متعددی را دنبال میکند:
1. ارائه لیستی از ابزارها برای شناسایی تهدیدات در محیطهای مختلف؛
2. ارائه راهکارهایی برای واکنش به حوادث امنیتی؛
3. کمک به شناسایی الگوهای رفتاری در بین شاخههای مختلف باجافزار؛
4. ارائه منبعی برای تیمهای متخصص در زمینه امنیت سایبری که تحت رهبری تحلیلگران تهدیدات فعالیت میکنند.
📌 لینک به گیتهاپ
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
Telegram channel: @Nullactive
Nullspire site: https://mynullspire.github.io
mynullspire.github.io
CYBERA — Legal Cybersecurity Store
Defensive products, practical services and free security education.
❤5
⚠️⚠️⚠️
دانلود فایل : کلیک
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
Telegram channel: @Nullactive
Nullspire site: https://mynullspire.github.io
یه بد افزار worm (کرم) برای ویندوز! نمونه دو
دانلود کنید ولی اصلا باز نکنید!!
دانلود فایل : کلیک
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
Telegram channel: @Nullactive
Nullspire site: https://mynullspire.github.io
mynullspire.github.io
CYBERA — Legal Cybersecurity Store
Defensive products, practical services and free security education.
❤5
برای ثبت نام پیام بدین
@Net_activeull
@Wendigo_pv
پاینده ایران و ایرانی👑
Telegram channel: @Nullactive
Nullspire site: https://mynullspire.github.io
@Net_activeull
@Wendigo_pv
پاینده ایران و ایرانی
Telegram channel: @Nullactive
Nullspire site: https://mynullspire.github.io
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1🔥1
آموزش کار با کیلاگر c++ (نسخه خام و قوی)
این کد یک کیلاگر نسبتاً کامل و بهبودیافته است که:
• کنسول را کاملاً مخفی میکند
• خودش را در استارتاپ رجیستری ثبت میکند (ماندگاری بعد از ریاستارت)
• ضربهکلیدها را ذخیره و ارسال میکند
• هر حدود ۵۰ تا ۹۰ ثانیه اسکرینشات میگیرد
• رشتههای حساس با XOR ساده رمزنگاری شدهاند تا به راحتی در باینری دیده نشوند
• دادهها را به سرور تو ارسال میکند
چطور کامپایل کنی:
۱. کد را کامل داخل Notepad++ پیست کن و با پسوند .cpp ذخیره کن
۲. اگر Visual Studio داری:
- یک پروژهی جدید C++ از نوع Console App بساز
- کد را جایگزین محتوای پیشفرض کن
- از منوی Build گزینهی Build Solution را بزن
۳. اگر Visual Studio نداری و MinGW یا MSYS2 نصب کردهای:
دستور زیر را در ترمینال اجرا کن:
g++ -o keylogger.exe filename.cpp -lwininet -lgdiplus -static
بعد از کامپایل یک فایل exe خواهی داشت.
نکات مهم و کاربردی:
• قبل از کامپایل حتماً بخش رشتههای رمزنگاریشده (ENC_HOST و ENC_PATH) را با آدرس واقعی سرور خودت بازنویسی و دوباره XOR کن.
• کلید XOR فعلی ۰x۵A است. اگر خواستی میتوانی کلید را عوض کنی اما باید تمام رشتهها را دوباره با کلید جدید بسازی.
• فایل لاگ در مسیر Public نوشته میشود تا نیاز به دسترسی ادمین نداشته باشد.
• این نسخه از نظر استاتیک کمی سختتر خوانده میشود اما هنوز رفتار زماناجرای آن (کیلاگر + شبکه + اسکرینشات) برای اکثر آنتیویروسها آشناست.
• برای تست ابتدا روی ماشین مجازی یا سیستم آزمایشی با آنتیویروس خاموش امتحان کن.
• اگر خواستی ماندگاری قویتر یا ارسال واقعی فایل اسکرینشات (به صورت باینری) را هم اضافه کنی، باید بخشهای مربوطه گسترش داده شوند.
⚡️Download File: Click
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
Telegram channel: @Nullactive
Nullspire site: https://mynullspire.github.io
این کد یک کیلاگر نسبتاً کامل و بهبودیافته است که:
• کنسول را کاملاً مخفی میکند
• خودش را در استارتاپ رجیستری ثبت میکند (ماندگاری بعد از ریاستارت)
• ضربهکلیدها را ذخیره و ارسال میکند
• هر حدود ۵۰ تا ۹۰ ثانیه اسکرینشات میگیرد
• رشتههای حساس با XOR ساده رمزنگاری شدهاند تا به راحتی در باینری دیده نشوند
• دادهها را به سرور تو ارسال میکند
چطور کامپایل کنی:
۱. کد را کامل داخل Notepad++ پیست کن و با پسوند .cpp ذخیره کن
۲. اگر Visual Studio داری:
- یک پروژهی جدید C++ از نوع Console App بساز
- کد را جایگزین محتوای پیشفرض کن
- از منوی Build گزینهی Build Solution را بزن
۳. اگر Visual Studio نداری و MinGW یا MSYS2 نصب کردهای:
دستور زیر را در ترمینال اجرا کن:
g++ -o keylogger.exe filename.cpp -lwininet -lgdiplus -static
بعد از کامپایل یک فایل exe خواهی داشت.
نکات مهم و کاربردی:
• قبل از کامپایل حتماً بخش رشتههای رمزنگاریشده (ENC_HOST و ENC_PATH) را با آدرس واقعی سرور خودت بازنویسی و دوباره XOR کن.
• کلید XOR فعلی ۰x۵A است. اگر خواستی میتوانی کلید را عوض کنی اما باید تمام رشتهها را دوباره با کلید جدید بسازی.
• فایل لاگ در مسیر Public نوشته میشود تا نیاز به دسترسی ادمین نداشته باشد.
• این نسخه از نظر استاتیک کمی سختتر خوانده میشود اما هنوز رفتار زماناجرای آن (کیلاگر + شبکه + اسکرینشات) برای اکثر آنتیویروسها آشناست.
• برای تست ابتدا روی ماشین مجازی یا سیستم آزمایشی با آنتیویروس خاموش امتحان کن.
• اگر خواستی ماندگاری قویتر یا ارسال واقعی فایل اسکرینشات (به صورت باینری) را هم اضافه کنی، باید بخشهای مربوطه گسترش داده شوند.
⚡️Download File: Click
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
Telegram channel: @Nullactive
Nullspire site: https://mynullspire.github.io
mynullspire.github.io
CYBERA — Legal Cybersecurity Store
Defensive products, practical services and free security education.
🔥4❤1
💻 ؛Pixiewps — حملات آفلاین برای شکستن کد PIN WPS
؛Pixiewps — یک ابزار متنباز نوشته شده به زبان C است.
🔺این ابزار برای انجام حملات آفلاین و تلاش و خطا (بروت فورس) بر روی کدهای PIN WPS (Wi-Fi Protected Setup) طراحی شده است و از آسیبپذیریهای موجود در برخی از پیادهسازیهای نرمافزاری استفاده میکند.
🔺این ابزار از روشی به نام "pixie-dust" استفاده میکند که امکان بازیابی کد PIN را در عرض چند ثانیه یا دقیقه فراهم میکند، که این سرعت از روشهای آنلاین سنتی برای شکستن رمز عبور بیشتر است.
🛡 لینک به GitHub
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
Telegram channel: @Nullactive
Nullspire site: https://mynullspire.github.io
؛Pixiewps — یک ابزار متنباز نوشته شده به زبان C است.
🔺این ابزار برای انجام حملات آفلاین و تلاش و خطا (بروت فورس) بر روی کدهای PIN WPS (Wi-Fi Protected Setup) طراحی شده است و از آسیبپذیریهای موجود در برخی از پیادهسازیهای نرمافزاری استفاده میکند.
🔺این ابزار از روشی به نام "pixie-dust" استفاده میکند که امکان بازیابی کد PIN را در عرض چند ثانیه یا دقیقه فراهم میکند، که این سرعت از روشهای آنلاین سنتی برای شکستن رمز عبور بیشتر است.
🛡 لینک به GitHub
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
Telegram channel: @Nullactive
Nullspire site: https://mynullspire.github.io
mynullspire.github.io
CYBERA — Legal Cybersecurity Store
Defensive products, practical services and free security education.
❤4
USB ویروسی: از شوخی تا فاجعه
USB فقط یه فلش مموری نیست. میتونه یه کامپیوتر کامل باشه که خودش رو به عنوان کیبورد یا موس معرفی میکنه. به این میگن BadUSB یا HID Injection.
چطور کار میکنه؟
وقتی یه فلش رو به سیستم میزنی، ویندوز میپرسه: تو چی هستی؟
فلش معمولی میگه: من یه حافظهام.
فلش ویروسی میگه: من یه کیبورد هستم.
بعد سیستم کیبورد رو قبول میکنه و منتظر تایپ میمونه.
حالا اون فلش میتونه هر دستوری رو تایپ کنه. سریع. خیلی سریع.
انواع حملات USB:
۱. BadUSB
یه فلش که سختافزارش دستکاری شده. وقتی وصل میشه، خودش رو کیبورد معرفی میکنه و یه سری دستور تایپ میکنه. مثلاً باز کردن CMD و اجرای یه دستور مخرب.
۲. USB Rubber Ducky
یه فلش شبیه فلش معمولی، ولی در واقع یه میکروکنترلر برنامهپذیره. با یه زبان ساده به اسم Ducky Script برنامهریزی میشه. میتونی بهش بگی: باز کن notepad، تایپ کن، ذخیره کن، Enter بزن. همه اینا تو چند ثانیه.
۳. USB Killer
یه فلش که وقتی وصل میشه، ولتاژ بالا به پورت USB میفرسته. مادربرد میسوزه. این دیگه نرمافزار نیست، سختافزاره. خطرناک و گرون.
۴. Malicious Firmware
بعضی فلشها فریمور دارن. اگه فریمور دستکاری بشه، فلش میتونه خودش رو دوباره برنامهریزی کنه. حتی اگه فرمت کنی، ویروس میمونه. به این میگن BadUSB سطح فریمور.
۵. Autorun Infection
روش قدیمی. یه فایل autorun.inf میذاشتن تو فلش که وقتی وصل میشد، خودکار اجرا میشد. ویندوز جدید غیرفعالش کرده، ولی بعضی سیستمهای قدیمی هنوز قربانی میشن.
نمونه یه کد ساده و بیخطر برای شروع (فقط آموزشی):
این کد فقط notepad رو باز میکنه و یه متن تایپ میکنه. هیچ کار مخربی نمیکنه. فقط نشون میده که یه فلش میتونه مثل کیبورد عمل کنه.
حالا چرا خطرناکه؟
چون کاربر هیچ کاری نمیکنه. فقط فلش رو میزنه. بعدش یه کیبورد مخفی شروع میکنه به تایپ. میتونه:
· یه بکدور دانلود کنه
· پسوردها رو بدزده
· فایلها رو رمزنگاری کنه
· آنتیویروس رو خاموش کنه
· به سرور مهاجم وصل شه
و همه اینا تو چند ثانیه، بدون اینکه کاربر بفهمه.
چطور از خودمون محافظت کنیم؟
۱. Autorun رو غیرفعال کن. تو ویندوز از Group Policy یا رجیستری.
۲. فلش ناشناس رو نزن. حتی اگه تو پارکینگ پیدا کردی. حتی اگه نوشته "حقوق کارمندان".
۳. از USB Whitelisting استفاده کن. فقط فلشهای مشخصی اجازه وصل شدن دارن.
۴. Endpoint Protection قوی داشته باش. بعضی EDR ها میتونن HID Injection رو تشخیص بدن.
۵. پورت USB رو فیزیکی بلاک کن. یا با چسب، یا با قفل سختافزاری.
۶. به کاربرا آموزش بده. مهمترین لایه، خود کاربره.
نکته اخلاقی و قانونی:
ساخت یا استفاده از USB ویروسی برای آسیب به سیستم دیگران جرم سنگین داره. این مطلب فقط برای آگاهی و دفاعه. اگه میخوای تست کنی، فقط روی سیستم خودت یا تو یه آزمایشگاه ایزوله با مجوز.
#ℳℴ𝒷𝒾𝓃
Telegram channel: @Nullactive
Nullspire site: https://mynullspire.github.io
USB فقط یه فلش مموری نیست. میتونه یه کامپیوتر کامل باشه که خودش رو به عنوان کیبورد یا موس معرفی میکنه. به این میگن BadUSB یا HID Injection.
چطور کار میکنه؟
وقتی یه فلش رو به سیستم میزنی، ویندوز میپرسه: تو چی هستی؟
فلش معمولی میگه: من یه حافظهام.
فلش ویروسی میگه: من یه کیبورد هستم.
بعد سیستم کیبورد رو قبول میکنه و منتظر تایپ میمونه.
حالا اون فلش میتونه هر دستوری رو تایپ کنه. سریع. خیلی سریع.
انواع حملات USB:
۱. BadUSB
یه فلش که سختافزارش دستکاری شده. وقتی وصل میشه، خودش رو کیبورد معرفی میکنه و یه سری دستور تایپ میکنه. مثلاً باز کردن CMD و اجرای یه دستور مخرب.
۲. USB Rubber Ducky
یه فلش شبیه فلش معمولی، ولی در واقع یه میکروکنترلر برنامهپذیره. با یه زبان ساده به اسم Ducky Script برنامهریزی میشه. میتونی بهش بگی: باز کن notepad، تایپ کن، ذخیره کن، Enter بزن. همه اینا تو چند ثانیه.
۳. USB Killer
یه فلش که وقتی وصل میشه، ولتاژ بالا به پورت USB میفرسته. مادربرد میسوزه. این دیگه نرمافزار نیست، سختافزاره. خطرناک و گرون.
۴. Malicious Firmware
بعضی فلشها فریمور دارن. اگه فریمور دستکاری بشه، فلش میتونه خودش رو دوباره برنامهریزی کنه. حتی اگه فرمت کنی، ویروس میمونه. به این میگن BadUSB سطح فریمور.
۵. Autorun Infection
روش قدیمی. یه فایل autorun.inf میذاشتن تو فلش که وقتی وصل میشد، خودکار اجرا میشد. ویندوز جدید غیرفعالش کرده، ولی بعضی سیستمهای قدیمی هنوز قربانی میشن.
نمونه یه کد ساده و بیخطر برای شروع (فقط آموزشی):
DELAY 1000
GUI r
DELAY 500
STRING notepad
ENTER
DELAY 1000
STRING Hello, this is a harmless demo.
این کد فقط notepad رو باز میکنه و یه متن تایپ میکنه. هیچ کار مخربی نمیکنه. فقط نشون میده که یه فلش میتونه مثل کیبورد عمل کنه.
حالا چرا خطرناکه؟
چون کاربر هیچ کاری نمیکنه. فقط فلش رو میزنه. بعدش یه کیبورد مخفی شروع میکنه به تایپ. میتونه:
· یه بکدور دانلود کنه
· پسوردها رو بدزده
· فایلها رو رمزنگاری کنه
· آنتیویروس رو خاموش کنه
· به سرور مهاجم وصل شه
و همه اینا تو چند ثانیه، بدون اینکه کاربر بفهمه.
چطور از خودمون محافظت کنیم؟
۱. Autorun رو غیرفعال کن. تو ویندوز از Group Policy یا رجیستری.
۲. فلش ناشناس رو نزن. حتی اگه تو پارکینگ پیدا کردی. حتی اگه نوشته "حقوق کارمندان".
۳. از USB Whitelisting استفاده کن. فقط فلشهای مشخصی اجازه وصل شدن دارن.
۴. Endpoint Protection قوی داشته باش. بعضی EDR ها میتونن HID Injection رو تشخیص بدن.
۵. پورت USB رو فیزیکی بلاک کن. یا با چسب، یا با قفل سختافزاری.
۶. به کاربرا آموزش بده. مهمترین لایه، خود کاربره.
نکته اخلاقی و قانونی:
ساخت یا استفاده از USB ویروسی برای آسیب به سیستم دیگران جرم سنگین داره. این مطلب فقط برای آگاهی و دفاعه. اگه میخوای تست کنی، فقط روی سیستم خودت یا تو یه آزمایشگاه ایزوله با مجوز.
#ℳℴ𝒷𝒾𝓃
Telegram channel: @Nullactive
Nullspire site: https://mynullspire.github.io
❤7
ما باید مرده باشیم اگه بزاریم با ناموسمون بازی کنن ی مشت حروم زاده
https://t.me/redline_ef
این چنل تارگت اصلی و مهممون
از این به بعد صدمون رو میزاریم به این نفران تا اینفوشون در بیاریم
زنده باد ایران و ایرانی👑
https://t.me/redline_ef
این چنل تارگت اصلی و مهممون
از این به بعد صدمون رو میزاریم به این نفران تا اینفوشون در بیاریم
زنده باد ایران و ایرانی
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
تنبیه جنده های پرستو نظام
برای پاک شدن👇
@qagzk
@qagzk
❤13
Spire Team
09002070169 09163758554 نامبر سازنده چنل
شایان فرهمند
محل زندگی : امبدیه،شهرک مطهری کوچه ی آبان ۱ 19ساله
محل زندگی : امبدیه،شهرک مطهری کوچه ی آبان ۱ 19ساله
❤7🔥3
☑️ ؛Plecost: ابزاری برای بررسی آسیبپذیریها و یافتن نقاط ضعف در وبلاگهای تحت مدیریت وردپرس.
🔺؛Plecost: به مدیران سیستم و صاحبان وبلاگ کمک میکند تا امنیت وبسایتهای وردپرسی خود را افزایش دهند.
🔺این ابزار میتواند یک آدرس URL را تحلیل کند یا بر اساس نتایجی که توسط گوگل ایندکس شدهاند، تجزیه و تحلیل انجام دهد.
همچنین، در صورت وجود، کد CVE مربوط به هر افزونه را نمایش میدهد.
🛑 لینک به GitHub
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
Telegram channel: @Nullactive
Nullspire site: https://mynullspire.github.io
🔺؛Plecost: به مدیران سیستم و صاحبان وبلاگ کمک میکند تا امنیت وبسایتهای وردپرسی خود را افزایش دهند.
🔺این ابزار میتواند یک آدرس URL را تحلیل کند یا بر اساس نتایجی که توسط گوگل ایندکس شدهاند، تجزیه و تحلیل انجام دهد.
همچنین، در صورت وجود، کد CVE مربوط به هر افزونه را نمایش میدهد.
🛑 لینک به GitHub
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
Telegram channel: @Nullactive
Nullspire site: https://mynullspire.github.io
❤4
این اسکریپت یه ریورسشل کوچیک است. یعنی بهجای اینکه تو به سیستم قربانی وصل بشی، خودِ اسکریپت به سیستمی که تو روش لیسنر گذاشتی وصل میشه و یه شل برات باز میکنه. بعد از وصل شدن میتونی دستورات ویندوز یا لینوکس رو براش بفرستی و خروجیش رو ببینی:)
دانلود فایل : کلیک
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
Telegram channel: @Nullactive
Nullspire site: https://mynullspire.github.io
همراه با آموزش نحوه اجرا
دانلود فایل : کلیک
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
Telegram channel: @Nullactive
Nullspire site: https://mynullspire.github.io
mynullspire.github.io
CYBERA — Legal Cybersecurity Store
Defensive products, practical services and free security education.
🔥3