alamdar
14 subscribers
36 photos
6 videos
9 files
41 links
‌ (بسم الله الرحمن الرحیم)
{☫تابع قوانین جمهوری اسلامی☫}
Download Telegram
alamdar
هک سایت با پایتون...... .
که بعضی از این الگوریتم ها برای همه پلتفرم ها در دسترس بوده و برخی نیز بسته به زیرکتابخانه های استفاده شده قابل استفاده اند.
1import hashlib1print('Guaranteed:\n{}\n'.format(1 ', '.join(sorted(hashlib.algorithms_guaranteed))))1print('Available:\n{}'.format(1 ', '.join(sorted(hashlib.algorithms_available))))11$ python3 hashlib_algorithms.py1Guaranteed:1blake2b, blake2s, md5, sha1, sha224, sha256, sha384, sha3_224,1sha3_256, sha3_384, sha3_512, sha512, shake_128, shake_2561Available:1BLAKE2b512, BLAKE2s256, MD4, MD5, MD5-SHA1, RIPEMD160, SHA1,1SHA224, SHA256, SHA384, SHA512, blake2b, blake2b512, blake2s,1blake2s256, md4, md5, md5-sha1, ripemd160, sha1, sha224, sha256,1sha384, sha3_224, sha3_256, sha3_384, sha3_512, sha512,1shake_128, shake_256, whirlpool
بهتر است برای استفاده از این کتابخانه مثال هایی را بزنیم نحوه فراخوانی و نحوه استفاده آن به خوبی مشخص شود. برای مثال متن زیر با الگوریتم md5 و توسط کتابخانه hashlib رمزگذاری شده است.
داده های اولیه ما با شکل زیر است.
1hashlib_data.py1import hashlib1lorem = '''Lorem ipsum dolor sit amet, consectetur adipisicing1elit, sed do eiusmod tempor incididunt ut labore et dolore magna1aliqua. Ut enim ad minim veniam, quis nostrud exercitation1ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis1aute irure dolor in reprehenderit in voluptate velit esse cillum1dolore eu fugiat nulla pariatur. Excepteur sint occaecat1cupidatat non proident, sunt in culpa qui officia deserunt1mollit anim id est laborum.'''
حال شروع به رمزگذاری داده ها می کنیم.
1import hashlib1from hashlib_data import lorem1h = hashlib.md5()1h.update(lorem.encode('utf-8'))1print(h.hexdigest())
هنگامی که می خواهیم md5 را محاسبه کنیم باید در ابتدا یک شی هش تعریف کنیم که بتوانیم داده های خود را با نام digest وارد آن کنیم. نتیجه این عمل به شکل زیر خواهد بود.
1$ python3 hashlib_md5.py13f2fd2c9e25d60fb0fa5d593b802b7a8
همچنین در مثالی دیگر این داده نمونه را می توانیم با الگوریتم SHA1 رمزگذاری کنیم. روند کار در این الگوریتم نیز به مانند الگوریتم قبلی است.
1import hashlib1from hashlib_data import lorem1h = hashlib.sha1()1h.update(lorem.encode('utf-8'))1print(h.hexdigest())
و نتیجه کار به شکل زیر نشان داده می شود.
1$ python3 hashlib_sha1.py1ea360b288b3dd178fe2625f55b2959bf1dba6ee
هک چی بزارم ؟
خب آموزش فیشنگ
ساخت صفحه فیشینگ جعلی برای همه شبکه ها تلگرام واتساپ اینستاگرام و..... .
خب برای شروع کار ما ابزار Zphisher رو دانلود میکنیم این ابزار برای ما یک صفحه جعلی میسازه که ما میتونیم اونو برای قربانی ارسال کنیم ، البته این ابزار فقط برای اینستاگرام نیست و برای بقیه شبکه های اجتماعی معروف و سایت های معروف قابل استفاده است.
خب اول از همه ترمینال لینوکس رو run میکنیم وبعد ابزار zphisher رو از گیت هاب دانلود میکنیم.
بعد از اینکه ابزار رو از گیت هاب دانلود کردیم با دستور زیر وارد پوشه zphisher میشیم.
cd zphisher
و بعد دستور زیر :
1chmod +x zphisher.sh
حالا ابزار رو با دستور bash اجرا میکنیم
1bash zphisher.sh
بعد از درست انجام دادن مراحل بالا ابزار zphisher به این شکل اجرا میکنیم
من اینجا میخوام یک صفحه جعلی برای اینستاگرام بسازم پس گزینه ۲ انتخاب میکنم
من اینجا میخوام یک صفحه جعلی برای اینستاگرام بسازم پس گزینه ۲ انتخاب میکنم
ما میتونیم با این ابزار سه نوع فیک پیج مختلف درست کنیم که بهتون معرفی میکنم:

ساخت فیک پیج صفحه لاگین اینستاگرام

ساخت فیک پیج پنل دریافت فالور،لایک،کامنت و... رایگان اینستاگرام

ساخت صفحه دریافت تیک ابی اینستاگرام
نکته: یه خوبی که گزینه 3 داره اینکه که شخص اول یوزر و پسورد اینستاگرامشو میزنه و بعد به یه صفحه دیگه ارجاع میشه که ازش یوزر و پسورد ایمیلشو میخواد، یعنی یا یه تیر دو نشون میزنی?
من اولی رو انتخاب میکنم برای اینکه یک صفحه برام بسازه شبیه به صفحه ورود اینستاگرام
در مرحله بعدی ابزار از ما میپرسه که از کدوم حالت میخواهید برای دسترسی به فیک پیج استفاده کنید که من اینجا چون میخوام فقط یه تست بزنم برای همین LocalHost رو انتخاب میکنم ولی شما میتونید از Ngrok یا Serveo هم استفاده کنید.
بعد از انتخاب گزینه مورد نظرتون ابزار یک لینک برای شما میسازه که شما باید اون لینک رو به قربانی بدید بعد از اجرا لینک توسط قربانی ای پی قربانی نشون داده میشه
صفحه ای که قربانی میبینه به شکل زیر است که در قسمت یوزرنیم و پسورد اگر اطلاعات اکانت خودشو وارد کنه اطلاعات برای ما ارسال میشه.