اقا Bee رو نزنید دیگه که خیر نیست!
ظاهراً این بات برای پرداختها از یک توکن مشکوک و جعلی روی شبکه BSC استفاده میکنه.
من خودم حدود 18.4 واحد از توکن رو برداشت کردم و تراکنش روی BscScan با موفقیت ثبت شد؛ اما وقتی به آدرس واریز توبیت فرستادم، هیچ موجودی به حسابم اضافه نشد.
بررسی قرارداد هم چند نکته خیلی مشکوک داشت:
🔴 BscScan خود قرارداد رو با هشدار Poor Reputation نمایش میده.
🔴 صراحتاً نوشته شده این توکن برای Impersonating well-known cryptocurrencies گزارش شده.
🔴 نام توکن هم به شکل مشکوکی شبیه یک استیبلکوین معروفه.
🔴 قرارداد از نوع Proxy هست و Implementation جداگانه داره.
🔴 با وجود تعداد بالای تراکنشها، این به معنی داشتن ارزش واقعی یا نقدشوندگی نیست.
یعنی ممکنه Bee بهجای مثلاً USDT واقعی، یک توکن فیک با ارزش ظاهری به کاربر بده که روی کیف پول موجودی نشون میده، ولی صرافیها اون رو بهعنوان دارایی معتبر قبول نمیکنن.
⚠️ پس صرفاً به عدد دلاری که داخل ولت یا بات میبینید اعتماد نکنید.
ادرس قرار داد: https://bscscan.com/address/0xbec0209f3fe563f6726f7bee38d72d57fd758888
ظاهراً این بات برای پرداختها از یک توکن مشکوک و جعلی روی شبکه BSC استفاده میکنه.
من خودم حدود 18.4 واحد از توکن رو برداشت کردم و تراکنش روی BscScan با موفقیت ثبت شد؛ اما وقتی به آدرس واریز توبیت فرستادم، هیچ موجودی به حسابم اضافه نشد.
بررسی قرارداد هم چند نکته خیلی مشکوک داشت:
🔴 BscScan خود قرارداد رو با هشدار Poor Reputation نمایش میده.
🔴 صراحتاً نوشته شده این توکن برای Impersonating well-known cryptocurrencies گزارش شده.
🔴 نام توکن هم به شکل مشکوکی شبیه یک استیبلکوین معروفه.
🔴 قرارداد از نوع Proxy هست و Implementation جداگانه داره.
🔴 با وجود تعداد بالای تراکنشها، این به معنی داشتن ارزش واقعی یا نقدشوندگی نیست.
یعنی ممکنه Bee بهجای مثلاً USDT واقعی، یک توکن فیک با ارزش ظاهری به کاربر بده که روی کیف پول موجودی نشون میده، ولی صرافیها اون رو بهعنوان دارایی معتبر قبول نمیکنن.
⚠️ پس صرفاً به عدد دلاری که داخل ولت یا بات میبینید اعتماد نکنید.
ادرس قرار داد: https://bscscan.com/address/0xbec0209f3fe563f6726f7bee38d72d57fd758888
👍4🌚2
Forwarded from V2raysCollector | Ai & Tech
برای کاربران علاقهمند به دانلود بازیهای کرکشده، موتور جستجوی جدیدی به نام Hiz منتشر شده است. این سرویس ۲۳ منبع مختلف شامل ریپکها، بازیهای هکشده و دامپها را در یک جا جمع کرده است.
در حال حاضر بیش از ۶۰ هزار لینک در پایگاه داده آن وجود دارد. کاتالوگ بهصورت خودکار هر شش ساعت یکبار بهروزرسانی میشود و لینکهای ازکارافتاده را حذف میکند تا نتایج همیشه تازه و قابل استفاده بمانند.
این ابزار عملاً مثل یک گوگل کوچک برای محتوای غیررسمی بازی عمل میکند و جستجو را بسیار سادهتر میسازد.
لینک:
https://hizsearch.pages.dev
@V2raysCollector
Please open Telegram to view this post
VIEW IN TELEGRAM
EsFelUrM
MKTL is a command-line tool that lets you expose your local server to the internet with a single command. Simply run your server on a specific port, and by using mktl -tool cloudflared -port 3000 it establishes a secure tunnel to Cloudflare and provides…
MKTL یه ابزار خط فرمانه که با یک دستور ساده، سرور محلیات رو از طریق اینترنت در اختیار بقیه قرار میده. کافیه سرورت رو روی یه پورت مشخص اجرا کنی، بعد با
یه تونل امن به کلودفلر میزنه و یه لینک عمومی بهت میده. هر کسی با اون لینک میتونه برنامهات رو ببینه، انگار که روی سرور خودش اجراش کرده. پشتیبانی از چندتا سرویس مثل کلودفلر، Ngrok، لوکالتانل و پینگجی، دانلود خودکار فایلها، و بدون نیاز به ثبتنام. مخصوص تست، دمو گرفتن و اشتراکگذاری سریع پروژههات.
mktl -tool cloudflared -port 3000
یه تونل امن به کلودفلر میزنه و یه لینک عمومی بهت میده. هر کسی با اون لینک میتونه برنامهات رو ببینه، انگار که روی سرور خودش اجراش کرده. پشتیبانی از چندتا سرویس مثل کلودفلر، Ngrok، لوکالتانل و پینگجی، دانلود خودکار فایلها، و بدون نیاز به ثبتنام. مخصوص تست، دمو گرفتن و اشتراکگذاری سریع پروژههات.
🔥5
𝚃𝚖|𝙴𝚡𝚙𝚕𝚘𝚒𝚝
MKTL یه ابزار خط فرمانه که با یک دستور ساده، سرور محلیات رو از طریق اینترنت در اختیار بقیه قرار میده. کافیه سرورت رو روی یه پورت مشخص اجرا کنی، بعد با mktl -tool cloudflared -port 3000 یه تونل امن به کلودفلر میزنه و یه لینک عمومی بهت میده. هر کسی با اون…
نکته ای که باید بگم که تحریمیم و باید vpn بزنید
با مثال از کار این بخوام براتون بگم، یه مدت بود فیشینگ دوربین جلو خیلی مد بود و همه استفاده میکردن، حالا برای اینکه این سناریو کار کنه و قربانی بتونه بیاد سایتو ببینه، دسترسی بده تا عکسشو بگیره، یا نیاز بود داخل یه شبکه باشید، یا روی سرور اجراش کنید، حالا این چیکار میکنه؟ اینو اگه داخل اون پوشه مد نظرتون اجراش کنید، یه لینک پابلیک بهتون میده، درواقع یه تونل میزنه از کلودفلر (یا هر provider ای که انتخاب کردید) و لینک میکنه به پوشه شما
اینجوری هرکی اون لینک رو باز کنه، میتونه حالا سایت یا فایلای شمارو ببینه
با مثال از کار این بخوام براتون بگم، یه مدت بود فیشینگ دوربین جلو خیلی مد بود و همه استفاده میکردن، حالا برای اینکه این سناریو کار کنه و قربانی بتونه بیاد سایتو ببینه، دسترسی بده تا عکسشو بگیره، یا نیاز بود داخل یه شبکه باشید، یا روی سرور اجراش کنید، حالا این چیکار میکنه؟ اینو اگه داخل اون پوشه مد نظرتون اجراش کنید، یه لینک پابلیک بهتون میده، درواقع یه تونل میزنه از کلودفلر (یا هر provider ای که انتخاب کردید) و لینک میکنه به پوشه شما
اینجوری هرکی اون لینک رو باز کنه، میتونه حالا سایت یا فایلای شمارو ببینه
🔥6
EsFelUrM
Shit Cleaner This tool is designed for post-exploitation evidence removal in penetration testing and red team operations. If you've made a mess and need to minimize the damage, this tool can help you clean up the evidence of your attack! What is Shit-Cleaner?…
اگه وارد یه سرور شدید و کارای بد بد کردید، میتونید شتتون رو تا حدی پاک کنید
نکته خیلی مهم: حتی برای تست هم رو سیستم خودتون اجراش نکنید، چون ممکنه دیگه قابلیت های ریکاوری رو از دست بدید (میتونید از فلگ --dry-run استفاده کنید، این فایلی رو تغییر نمیده و صرفا نمایشیه)
و اما نکته مهم تر:
حتی اگر تمام مواردی که برنامه هدف گرفته حذف بشه، حذف local artifact مساوی با حذف ردپا نیست، برای مثال ممکنه یه endpoint قبل از حذف، telemetry رو به EDR/SIEM فرستاده باشه؛ یا یه backup/snapshot قبلی وجود داشته باشه
و اما حرف اخر
ولی خب به هرحال میتونی با این یکم ماست مالیش کنی!
نکته خیلی مهم: حتی برای تست هم رو سیستم خودتون اجراش نکنید، چون ممکنه دیگه قابلیت های ریکاوری رو از دست بدید (میتونید از فلگ --dry-run استفاده کنید، این فایلی رو تغییر نمیده و صرفا نمایشیه)
و اما نکته مهم تر:
حتی اگر تمام مواردی که برنامه هدف گرفته حذف بشه، حذف local artifact مساوی با حذف ردپا نیست، برای مثال ممکنه یه endpoint قبل از حذف، telemetry رو به EDR/SIEM فرستاده باشه؛ یا یه backup/snapshot قبلی وجود داشته باشه
و اما حرف اخر
ردپا را پاک نمیکنند؛ از ابتدا نباید وجود داشته باشد.
ولی خب به هرحال میتونی با این یکم ماست مالیش کنی!
🔥4🌚1
اینکه بیای یه ماینر مونرو بفروشی دیگه خیلی فوله
از XMRig که قوی تر نزدی با اون همه مشترک
پول چیو میگیری پنل؟
از XMRig که قوی تر نزدی با اون همه مشترک
پول چیو میگیری پنل؟
🤣8
Exploit Library
Web PenTesting Checklist by Joas.pdf
یکی از بزرگ ترین و بهترین چک لیست های درحال حاضره
حتما داشته باشیدش
حتما داشته باشیدش
👍6
𝚃𝚖|𝙴𝚡𝚙𝚕𝚘𝚒𝚝
English Channel: @esfelorm
Maxzip منتشر شد
بیاید maxzip رو امتحان کنید؛ ۵ تا الگوریتم فشردهسازی داره، بهترینش رو خودش انتخاب میکنه، دادههای تکراری رو تشخیص میده و حذف میکنه، با AES-256 قفلش میکنه، و کلش یه فایل کوچیکه که هیچ وابستگیای نداره.(حتی حجم فشرده سازیش از zip/rar کمتره!)
قشنگترش اینه که قبل از فشردهسازی، الکی حدس نمیزنه — خودش تست میکنه ببینه اصلاً ارزش فشرده شدن داره یا نه. نه مثل بقیه که فقط نگاه میکنن ببینن پسوند فایل چیه!
گیت هاب: github.com/batmanpriv/maxzip
بیاید maxzip رو امتحان کنید؛ ۵ تا الگوریتم فشردهسازی داره، بهترینش رو خودش انتخاب میکنه، دادههای تکراری رو تشخیص میده و حذف میکنه، با AES-256 قفلش میکنه، و کلش یه فایل کوچیکه که هیچ وابستگیای نداره.(حتی حجم فشرده سازیش از zip/rar کمتره!)
قشنگترش اینه که قبل از فشردهسازی، الکی حدس نمیزنه — خودش تست میکنه ببینه اصلاً ارزش فشرده شدن داره یا نه. نه مثل بقیه که فقط نگاه میکنن ببینن پسوند فایل چیه!
گیت هاب: github.com/batmanpriv/maxzip
GitHub
GitHub - batmanpriv/maxzip: A modern archiver that actually beats RAR and ZIP on real-world data. Features 5 compression algorithms…
A modern archiver that actually beats RAR and ZIP on real-world data. Features 5 compression algorithms (zstd, xz, brotli, lz4, deflate), content-defined deduplication, AES-256-GCM encryption, soli...
🔥8
ما یه سری بات نت، ابزار های Dos، لودر و اکسپلویت از برنامه های لیک شده جمع اوری کردیم و تعدادی رو داخل این ریپازیتوری گذاشتیم!
تاکید میکنم سورس های داخل ریپازیتوری اوپن سورس هستند ولی توسط ما تست و توسعه داده نشده اند، مناسب یادگیری و تست داخل محیط های اموزشی هستند
Github: https://github.com/batmanpriv/Colony
تاکید میکنم سورس های داخل ریپازیتوری اوپن سورس هستند ولی توسط ما تست و توسعه داده نشده اند، مناسب یادگیری و تست داخل محیط های اموزشی هستند
Github: https://github.com/batmanpriv/Colony
🤯4❤2😍1
EsFelUrM
ByteVeil Steganography CLI tool written in Go. Hide secret files, folders, or messages inside cover files like images, audio, video, and documents. Supports 10+ formats including JPEG, PNG, MP4, and ZIP. Optional password protection with AES-256-GCM Github:…
قدیمیا یادشونه، قبلا یه اسکریپت پایتونی گذاشته بودیم که میشد متن رو داخل عکس یا موزیک تقریبا مخفی کرد (راحتم میشد متن رو از داخل عکس خوند)
حالا داخل این یکی برنامه، میتونید متن، فایل یا پوشه رو داخل انواع فایل های مختلف مخفی کنید! با الگوریتم AES-256-GCM هم میتونید با یه کلید رمزنگاری کنید تا قابل خوندن هم نباشه
ولی خب دقت کنید برای مخفی کاری، مثلا نرید دو گیگ فایل رو بریزید داخل یه عکس، این خب تابلوعه:/
لینک گیت هاب: https://github.com/batmanpriv/ByteVeil
حالا داخل این یکی برنامه، میتونید متن، فایل یا پوشه رو داخل انواع فایل های مختلف مخفی کنید! با الگوریتم AES-256-GCM هم میتونید با یه کلید رمزنگاری کنید تا قابل خوندن هم نباشه
ولی خب دقت کنید برای مخفی کاری، مثلا نرید دو گیگ فایل رو بریزید داخل یه عکس، این خب تابلوعه:/
لینک گیت هاب: https://github.com/batmanpriv/ByteVeil
GitHub
GitHub - batmanpriv/ByteVeil: Steganography CLI tool written in Go. Hide secret files, folders, or messages inside cover files…
Steganography CLI tool written in Go. Hide secret files, folders, or messages inside cover files like images, audio, video, and documents. Supports 10+ formats including JPEG, PNG, MP4, and ZIP. Op...
🔥4🤯2😍1
𝚃𝚖|𝙴𝚡𝚙𝚕𝚘𝚒𝚝
قدیمیا یادشونه، قبلا یه اسکریپت پایتونی گذاشته بودیم که میشد متن رو داخل عکس یا موزیک تقریبا مخفی کرد (راحتم میشد متن رو از داخل عکس خوند) حالا داخل این یکی برنامه، میتونید متن، فایل یا پوشه رو داخل انواع فایل های مختلف مخفی کنید! با الگوریتم AES-256-GCM…
دقت کنید، executable نیست! یعنی مثل فیلما نمیتونید exe بندازید تنگ یه عکس طرف هک شه، اون یه سری قواعد و شرایط داره
👍5
𝚃𝚖|𝙴𝚡𝚙𝚕𝚘𝚒𝚝
زودتر اومد https://github.com/batmanpriv/HyperAdvancedDownloader-Android/releases/tag/3.8.15
This media is not supported in your browser
VIEW IN TELEGRAM
هیچ idm/adm ای همچین ویدیو دیتکتور مختص hls نداره که کیفیت هم بتونی انتخاب کنی
همچنان had در صدر
همچنان had در صدر
🔥4
چند وقتیه اکانت های گیت هاب ایرانیا زارت و زورت داره ساسپند میشه
فعلا کم کار میشیم ببینم چطور میگذره
چهار تا از اکانت های خودمونم پرید سر این مسخره بازیا
سه تا پروژه داریم فعلا، تقریبا اماده ان، ریسکیه فعلا بخوایم منتشر کنیم
پس صبر کنین فعلا
فعلا کم کار میشیم ببینم چطور میگذره
چهار تا از اکانت های خودمونم پرید سر این مسخره بازیا
سه تا پروژه داریم فعلا، تقریبا اماده ان، ریسکیه فعلا بخوایم منتشر کنیم
پس صبر کنین فعلا
❤6
جالبه بدونید 98% پنل های v2ray مطرح هیچکدوم ریت لیمیت محکمی روی لاگین ندارن
عملا قابل بروت فورسه:)
عملا قابل بروت فورسه:)
🌚4
هرکیم از خواب پاشده دیگه رفته یه پنل زده
چخبره بابا غیر از ui چه تغییر مهمی داخلش دادی مگه
چخبره بابا غیر از ui چه تغییر مهمی داخلش دادی مگه
🤣5👍2
𝚃𝚖|𝙴𝚡𝚙𝚕𝚘𝚒𝚝
اینکه بیای یه ماینر مونرو بفروشی دیگه خیلی فوله از XMRig که قوی تر نزدی با اون همه مشترک پول چیو میگیری پنل؟
پروژه 404DPI برای دور زدن DPI در مواقع نت ملی!
این پروژه الهام گرفته شده از پروژه های ByeByeDpi و GoodbyeDpi و اضافه شدن چند تکنیک جدید و قابلیت تطبیقی داشتن ساخته شده
یعنی میتونید در شرایط سخت فیلترینگ از این پروژه استفاده کنید! بدون هیچ وابستگی و سروری!
دقت کنید این پروژه VPN نیست!
Github: https://github.com/batmanpriv/404DPI
این پروژه الهام گرفته شده از پروژه های ByeByeDpi و GoodbyeDpi و اضافه شدن چند تکنیک جدید و قابلیت تطبیقی داشتن ساخته شده
یعنی میتونید در شرایط سخت فیلترینگ از این پروژه استفاده کنید! بدون هیچ وابستگی و سروری!
دقت کنید این پروژه VPN نیست!
Github: https://github.com/batmanpriv/404DPI
🔥7