Peach team
60 subscribers
3 photos
1 video
6 files
10 links
< تیم برنامه نویسی هلو >
Download Telegram
ضد هک کردن یک ربات تلگرامی | با این آموزش دیگه نگران امنیت رباتت نباش ، کامل ترین پستی که از امنیت بات تلگرام میتونی ببینی قطعا همینه.

1⃣ - بستن آنتی فیک و جلوگیری از آپدیت فیک

🔹 کد زیر رو اول سورستون قرار بدید :
$telegram_ip_ranges = [
['lower' => '149.154.160.0', 'upper' => '149.154.175.255'], // literally 149.154.160.0/20
['lower' => '91.108.4.0', 'upper' => '91.108.7.255'], // literally 91.108.4.0/22
];
$ip_dec = (float) sprintf("%u", ip2long($_SERVER['REMOTE_ADDR']));
$ok=false;
foreach ($telegram_ip_ranges as $telegram_ip_range) if (!$ok) {
$lower_dec = (float) sprintf("%u", ip2long($telegram_ip_range['lower']));
$upper_dec = (float) sprintf("%u", ip2long($telegram_ip_range['upper']));
if ($ip_dec >= $lower_dec and $ip_dec <= $upper_dec) $ok=true;
}
if (!$ok) die("Are You Okay ?");

2⃣ - بستن شل و... همچنین افزایش سرعت

🔸 این کدو هم اول سورس قرار بدید ترجیحا بعد اپدیت فیک
flush();
ob_start();
ob_implicit_flush(1);
ini_set( "expose_php","Off" );
ini_set( "Allow_url_fopen","Off" );
ini_set( "disable_functions","exec,passthru,shell_exec,system,proc_open,popen,curl_exec,curl_multi_exec,parse_ini_file,show_source,eval,file,file_get_contents,file_put_contents,fclose,fopen,fwrite,mkdir,rmdir,unlink,glob,echo,die,exit,print,scandir" );
ini_set( "max_execution_time","25" );
ini_set( "max_input_time","25" );
ini_set( "memory_limit","15M" );
ini_set( "file_uploads","Off" );
ini_set( "post_max_size","10k" );
error_reporting(0);
ini_set( "log_errors","Off" );
ignore_user_abort(true);
date_default_timezone_set('Asia/Tehran');

3⃣ - اگه رباتتون sql هست، اخر سورس کانکت رو ببندید یعنی کافیه کد زیرو اخر سورستون بزارید:

$connect->close();

4⃣ - آنتی کد قوی نصب کن روی رباتت

❗️ این یک نمونس و انتی کد روی باید خودتون بر حسب سورستون طراحی کنید طوری که اجازه ارسال کد نده و بعد کد مسدود کنه شخص رو بصورت شرط و اوایل سورس.

یکی از نمونه های آنتی کد :
if(strpos($text,"}") !== false or strpos($text,"{") !== false or strpos($text,"[") !== false strpos($text,"]") !== false or strpos($text,"=>") !== false or strpos($text,"((") !== false or strpos($text,"function") !== false or strpos($text,"CURL") !== false or strpos($text,"sql") !== false ){
bot('sendmessage',[
'chat_id'=>$chat_id,
'text'=>"📛 بدلیل نقض قوانین ربات ، مسدود شدید .

👈🏻 ارسال هرگونه کد به ربات ممنوع میباشد ،

🙏🏻 در صورتی که چنین عملی انجام ندادید با پشتیبانی برای رفع مسدودیت در ارتباط باشید.
📞 : @$adminuser",
'parse_mode'=>"HTML",
]);

5⃣ - آنتی اسپم بزار برای رباتت

if($user["spam"] < time()){
$tt = time() + 0.6;

این کد کامل نیست و نباید روی رباتتون بزنید فقط راهنماییتون میکنه که چجوری بزنید. ( اینو هم اوایل سورستون باید بزارید )

نحوه کارش هم اینجوریه تایم فعلی رو سیو میکنه و 0.6 ثانیه بهش اضافه میکنه اگه کاربر زودتر از 0.6 پیام بده ربات جواب نمیده.


⚠️ نکته پایانی : بهتره رباتاتون mySql باشه و اگه فایل درگاه دارید محدودیت ایپی براش بزارید که فقط ایپی ایران جواب بده همچنین اصلا از سورس های اپن استفاده نکنید ، از هاست معتبر و با امنیت استفاده کنید و کد نویسیتون رو درست و اصولی انجام بدید. ( اگه ادیتورید بهتره به برنامه نویس کار درست امنیت بات رو واگزار کنید )

امیدوارم موفق و موید باشید هرچی لازم بود بدونید رو تقریبا بهتون گفتم باقیش بستگی به سورستون و... داره♥️

🎗 چون یکی از کاملترین پستها مربوط به امنیت بات تلگرام هستش با شیر این پست و معرفی کانال از ما حمایت کنید.

اگه علاقمند به برنامه نویسی ربات تلگرامی هستی حتما چنل مارو داشته باش که بدردت میخوره :)


🟢@Peach_programmer1
👏2
تیکه‌ کد یاداوری استفاده از ربات‼️
متغیرارو ست کنید

@$Makoran= json_decode(file_get_contents("data/setting.json"),true);
$time = date("Y-m-d H:i:s");
if($time > $Makoran["max"]){
$users = fopen("users.txt",'r');
while(!feof($users)){
$memuser = fgets($users);
bot('SendMessage',[
'chat_id'=>$memuser,
'text'=>"چرا از ربات استفاده نمیکنی😕",
]);
$makorann = date("Y-m-d H:i:s", strtotime("+10 day")); // تعداد روز
$makoran['max'] = "$makorann";
$outjson = json_encode($makoran,true);
file_put_contents("data/setting.json",$outjson);
}}


🟢@Peach_programmer1
👏1
LearningBot.pdf
230.7 KB
کتاب آموزش ساخت ربات php از 0تا 100
از مقدماتی تا پیشرفته 💯

شما با این آموزش میتوانید سورس های خیلی خفن و حرفه‌ای بنویسید حتی اگه نوب باشید🔥

از این آموزش حداکثر استفاده رو بکنید




🟢@Peach_programmer1
سورس دیداس هلو بات.zip
2.5 KB
⚠️سورس وب سرویس دیداس🌐

#وب_سرویس

با این وب سرویس بزنید سایت های همه رو آفلاین کنید👌

📍آموزش کار با سورس در فایل راهنما


اصکی بدون ذکر منبع ممنوع میباشد📛


🟢@Peach_programmer1
👍2👎1
ایمیل فیک.zip
1.3 KB
سورس وب سرویس ایمیل فیک📧
#وب_سرویس

مناسب استفاده در ربات های همه کاره سایت ها اپلیکشن ها و..🖇

شما با استفاده از این وب سرویس میتوانید بی‌نهایت ایمیل فیک بسازید

لینک دریافت ایمیل جدید
https://Domain.ir/Folder/FileName.php?method=getNewMail

لینک دریافت پیام های یک ایمیل
https://Domain.ir/Folder/FileName.php?method=getMessages&email=YourEmail


🟢@Peach_programmer1
💢قالب فروشگاهی پوشه

🌐لینک توضیحات:[کلیک کنید ]

🏦قیمت : 245/000 تومان



🟢@Peach_programmer1
pooshe.zip
4.8 MB
🤖قالب فروشگاهی پوشه




🟢@Peach_programmer1
📌افزونه صفحه ساز المنتور
📌نسخه حرفه ای
📌 راست چین



🟢@Peach_programmer1
elementorpro@wp_pro2free.zip
5.7 MB
👨‍💻افزونه المنتور وردپرس



🟢@Peach_programmer1
#تیکه_کد

تیکه کد تبدیل متن به utf-8 در پایتون ( برای متنای طولانی و فارسی یکم مشکل داره🤦‍♂️ ) :

print(*[f"\\x{ord(i):x}" for i in "TEXT"],sep="")

بجای TEXT متن خودتونو بزارید...

مثلاً

print(*[f"\\x{ord(i):x}" for i in "Hello world"],sep="")
خروجی :

\x48\x65\x6c\x6c\x6f\x20\x77\x6f\x72\x6c\x64

حالا اگه همینو پرینت کنید :
print("\x48\x65\x6c\x6c\x6f\x20\x77\x6f\x72\x6c\x64")

خروجی :
Hello world


🟢@Peach_programmer1
#آموزشی

📝 توضیحات :

ببینید معمولا اینطور اشخاص توی رباتا منشن میشن :

[NAME](tg://user?id=CHAT_ID)

چت ایدی که همون ایدی عددیه بجای NAME هم هرچیزی میتونه باشه خلاصه برای ما این کافیه که فقط این ربات منشن کنه اسمو

حالا اگه اسم خودتونو منشن میکرد میتونید از اون روش بالا ک گفتم استفاده کنید یعنی گذاشتن کاراکترای
[]()
و نوشتن چیزی که میخواید
مثال :
[]()Hacked

ببینید این روش روش همه رباتا تمیز در نمیاد باگ منشنش یعنی چی؟

یعنی مثلا اون کد بالا تو ی ربات مثلا اینطور خروجی میده
[Hacked
تو یکی دیگ ممکنه اینطور خروجی بده
Hacked)
خودتون تست کنید ببینید چ کاراکتری اضافیه ولی 97 درصد رباتا روی این 4 کاراکتر باگ منشن میخورن
[]()

حالا

اگه مثل اون ربات بالا میگفت شما با دعوت فلانی اومدید تو ربات و اون کاربر رو منشن میکرد

اون پیام باگ start رو که بالا گذاشتم اگه خونده باشید گفتم که اگه با دعوت کسی میرید توی ربات و استارت میزنی اپدیت واسه شما اینطور نمایش داده میشه

/start

ولی واسه ربات اینطور میره
/start ID

بجا ID ایدی عددی دعوت کننده هستش

حالا این رباته که خوشامد میگه میاد چیکار میکنه؟

میاد روی کلمه کاربر اون کسی که تورو معرفی کرده رو تگ میکنه
اینطور

[کاربر](tg://user?id=ID)

این ID همون ایدی عددی اون طرفه کع شما با لینک زیرمجموعه گیریش اومدید خب میبینید که ربات کاربرو منشن کرد پس شما اینجا یک ورودی بهش دادید که فهمیده از طرف کی اومدید
اون ورودی چیه؟ همون ID که توی
tg://user?id=
گذاشته میشه😂

خب حالا ما میتونیم چیکار کنیم؟؟

بیایم ب ربات ورودی متفاوت بدیم

بریم توی ربات ( برای اولین بار )
و بگیم
/start []()@PythonVirus

میبینید که بجای اینکه روی کلمه کاربر منشن بشه طرف ، جلوی متن کاربر متن دلخواه شما چاپ شده




🟢@Peach_programmer1
جالبه که بدونید بعضی از ایموجی های تلگرام از یک کاراکتر درست نشدن!
یعنی چی؟!
مثلاً تلگرام با ترکیب دو کاراکتر ، یک ایموجی جدید درست کرده ، مثل همین 😶🌫 یا 😮‍💨 یا 🐈‍⬛️ و......

چطور حالا بفهمیم اینو؟ و چطور بفهمیم اینا از چندتا کاراکتر درست شدن😁
خب کافیه برید توی رکس تستر و این کد رو بزنید ( بجای EMOJI ایموجی مورد نظرتونو بزنید )

/py3
x = "EMOJI"
for i in x:
print(i)

print(len(x))

اول کاراکتر هایی که ایموجی از اون درست شده رو یکی یکی نمایش میده و در آخر تعداد کاراکتر های استفاده شده برای درست شدنشو پرینت میکنه...

میدونم بحث پایه ایی بود ولی خیلیا نمیدونستن😁😂


🟢@Peach_programmer1
👍2
#تیکه_کد

با استفاده از این دکوریتور میتونید همه ورودی های تابعتون رو با base64 اینکد کنید
یعنی شما به تابعتون ارگومان 'hi' رو ارسال میکنید ولی 'aGk=' بهش ارسال میشه چون hi با base64 که اینکد بشه میشه aGk=

کد :
from base64 import b64encode as EN
def encode_data(function):
def W(*a,**k):
return function(*[EN(str(i).encode()).decode() for i in a],**{k:EN(str(i).encode()).decode() for k,i in k.items()})
return W

طرز استفاده :
فقط کافیه که این دکوریتور رو روی تابعتون بزارید
@encode_data

مثال :
@encode_data
def say(x):
print(x)

خب این تابع هرچیزی رو که میگیره پرینت میکنه ولی چون ما این دکوریتورمونو بالاش قرار دادیم دیتای اینکد بهش ارسال میشه پس همون دیتای اینکد شده هم پرینت میکنه

say('Hello world') # output : SGVsbG8gd29ybGQ=

🌹 موفق باشید


🟢@Peach_programmer1
👍1
#معرفی
#وب_سایت

با استفاده از سایت زیر میتونین کد های CURL خودتون رو بهش بدید و اون به زبان های مختلف اون ریکوست رو با همه چیش ( هدر ، دیتا ، کوکی و . . . ) ارسال میکنه !
موقع گرفتن وب سرویس بدردتون میخوره ، کارتونو سریع میکنه :)

لینک سایت


🟢@Peach_programmer1
#تیکه_کد

تیکه کد تبدیل هگز به عدد :

def hex2num(x):
db = {'a':10,'b':11,'c':12,'d':13,'e':14,'f':15},list(),list()
try:
x = x.replace('0x','').lower()
except:
x = x.lower()
for i in range(len(str(x))):
db[1].append(int(i))
db[1].reverse()
for i in range(0,len(x)):
if str(x[i]).isdigit():
db[2].append(int(x[i])*(16**int(db[1][i])))
else:
db[2].append(int(db[0][str(x[i])])*(16**db[1][i]))
return sum(db[2])

طرز استفاده :
print(hex2num('0x10a1'))
یا
print(hex2num('10a1'))

خروجی :
4257

😑اینم مثل تیکه کدای قبلیه دیگه مبتدیانه نوشته شده که تازه کارا بتونن درک کنن فقط یدونه تابع sum بکار رفته توش که کارش اینه که اعضای ی لیست رو باهم جمع کنه ;) و اینکه دلیل اینکه از print استفاده نکردیم برای گرفتن خروجی ( مثلاً print(0x10a1) ) اینه که خواستیم الگوریتمشو خودمون پیاده سازی کنیم🌹



🟢@Peach_programmer1
💠ما فانکشن های مختلفی داریم.فانکش ارسال پیام.فورارد.و.. .اما ما مهم ترین فانکش ها رو برای شما عزیزان توضیح می دهیم.دوستان همیشه فانکش ها رو چون توضیح اش سخته کپی کنید.

💠چند تا از فانکش های کاربردی و مهم روبات
function bot($method,$datas=[]){
$url = "https://api.telegram.org/bot".API_KEY."/".$method;
$ch = curl_init();
curl_setopt($ch,CURLOPT_URL,$url);
curl_setopt($ch,CURLOPT_RETURNTRANSFER,true);
curl_setopt($ch,CURLOPT_POSTFIELDS,$datas);
$res = curl_exec($ch);
if(curl_error($ch)){
var_dump(curl_error($ch));
}else{
return json_decode($res);
}
}
🌀دوستان فانکش بالا بسیار کاربردی است و حتما تو سورس ها باید مشاهده کرده باشید.فقط در خط اول یک مورد مهم است.در این قسمت
function bot($method,$datas=[]){
💡مهم ترین قسمت سورس این قسمت می باشد.بعد فانکش هر چی باشد شما باید اینطور تعریف کنید.یکی دیگر از فانکش های مهم این است.
function sendmessage($chat_id, $text, $model){
bot('sendMessage',[
'chat_id'=>$chat_id,
'text'=>$text,
'parse_mode'=>$mode
]);
}

💠این دو فانکش تو ربات بزارید اگه برای ارسال و دریافت پیام باشد.صد در صد کار می کنه.و اینکه به موضوع بالا باید حتما توجه کنید.


🟢@Peach_programmer1
🌐آموزش ضد هک کردن ربات:

1⃣ در پوشه‌ی ربات خود فایلی با نام htaccess. ایجاد کنید (ابتدا یک نقطه و سپس عبارت htaccess با حروف کوچک)

2⃣کد زیر را درون این فایل قرار دهید و سپس فایل را ذخیره کرده و ببندید:

Order Deny,Allow
Deny from all
Allow from 91.108.4/22
Allow from 149.154.160/20


‼️با انجام این کار، سرور شما فقط به رنج آیپی‌های ذکر شده اجازه می‌دهد تا به فایل‌های درون این پوشه دسترسی داشته باشند و سایرین با خطای ۴۰۳ مواجه خواهند شد.

همچنین با کد زیر شما می‌توانید برای فایل‌های دلخواه خود در آن پوشه این محدودیت را اعمال کنید، طوری که فقط دسترسی به فایل‌های انتخاب شده محدود باشد و در دسترسی به سایر فایل‌ها محدودیتی وجود نداشته باشد:

<FilesMatch "(file1.php|file2.php|file3.php)">
Order Deny,Allow
Deny from all
Allow from 91.108.4/22
Allow from 149.154.160/20
</FilesMatch>


🟢@Peach_programmer1
👍1👎1
تیکه کد پاسخ دادن به کلمه "ربات"
if($textmassage=="ربات"){
if($tc == 'group' | $tc == 'supergroup'){
$matn = array('جانم؟!!','بفرما!!!','بنال','چیههه','جونم','من و صدا کردی');
$count = count($matn)-1;
$x = rand(0,$count);
$answer = $matn[$x];
bot('Sendmessage',[
'chat_id'=>$chat_id,
'reply_to_message_id'=>$message_id,
'text'=>"$answer",
]);
}
}
}



🟢@Peach_programmer1
🤩2👎1
💠# تیکه_کد
📌 دریافت سکه تصادفی (Random) رایگان (بیس Sql)
⁉️ آیا میدلاین است : خیر

else if($text == "💸 سکه رایگان" and $tc == "private"){
mkdir("data");
mkdir("data/$from_id");
if($dbcke != true){
$randomcoin = rand(1000,5000);
@$s = mysqli_fetch_assoc(mysqli_query($connect,"SELECT * FROM user WHERE id = '$from_id' LIMIT 1"));
$newbalance = $s['money']+$randomcoin;
$connect->query("UPDATE user SET money = '$newbalance' WHERE id = '$from_id' LIMIT 1");
file_put_contents("data/$from_id/dbcke.txt","0");
SendMessage($from_id,"💰 به تعداد $randomcoin سکه روزانه دریافت کردید!");
}else{
SendMessage($from_id,"💰 شما قبلا سکه های خود را دریافت کرده اید!");
}
}


🟢@Peach_programmer1
👍1👎1
تابع فوق العاده کاربردی برای همه | PHP

⭕️ خیلیاتون بلدید و استفاده میکنید صرفا برای کسایی که نمیدونن میزارم ...

number_format()

با این تابع ، اعداد سه رقم سه رقم با , جدا میشن

<?php
$num = 116271000;
echo number_format($num);

خروجی:
116,271,000



🟢@Peach_programmer1
👎2👍1
index.php
34.2 KB
📤 سورس آپلودر | اپلودر

کاملا پیشرفته
2 ادمینه
آپلود چند نوع هست
آپلود عکس ، فیلم ، فایل ، و.....
امنیت بالا
بخش تایم برای حذف فایل


🟢@Peach_programmer1
🎉3