My folder vip
77 subscribers
202 photos
82 videos
622 files
499 links
آرشیو یادگیری هک/امنیت

اینجا فولدر شخصی من برای یادگیری و ثبت مطالب Linux، Networking و Cyber Security است.

🔐 LPIC | Network+ | CEH | SANS
🐧 Linux & System Administration
🌐 Networking & Troubleshooting
💻 Python & Security Tools
🧪 Labs | CTF | Prac
Download Telegram
نقشه های وضعیت مناطق جنگی پس از 27 اکتبر #روسیه #اوکراین #اوسینت
دورک(Dorks) تکنیکی است که توسط رسانه‌ها، آژانس‌های تحقیقاتی، مهندسان امنیتی و هر کس دیگری برای جستجو در موتورهای جستجوی مختلف برای کشف اطلاعات پنهان و آسیب‌پذیری‌هایی که در سرورهای عمومی یافت می‌شوند، استفاده می‌کنند. این روشی است که در آن از پرس و جوهای معمولی جستجوی وب سایت تا حد امکان برای تعیین اطلاعات پنهان در سطح استفاده می شود. #اوسینت
DuckDuckGo:
https://github.com/d34dfr4m3/goDuck

Github:
http://recruitin.net
https://github.com/techgaun/github-dorks
https://github.com/H4CK3RT3CH/github-dorks
https://github.com/jcesarstef/ghhdb-Github-Hacking-Database

Shodan:
https://github.com/lothos612/shodan
https://github.com/IFLinfosec/shodan-dorks
https://github.com/humblelad/Shodan-Dorks
https://github.com/jakejarvis/awesome-shodan-queries
https://github.com/AustrianEnergyCERT/ICS_IoT_Shodan_Dorks

Virus Total:
https://github.com/Neo23x0/vti-dorks (تست شده)

Reddit:
https://new.reddit.com/wiki/search

• Dork (https://www.zoomeye.org/searchResult?q=%22This%20is%20a%20Tor%20Exit%20Router%22) برای جستجوی گره های خروجی شبکه #Tor با بیشترین تنظیمات پیش فرض.

Google:
https://intelx.io/dorks
https://github.com/iGotRootSRC/Dorkers
https://github.com/arimogi/Google-Dorks
https://github.com/abhijithb200/investigator
https://github.com/BullsEye0/google_dork_list
https://github.com/thomasdesr/Google-dorks
https://github.com/aleedhillon/7000-Google-Dork-List
https://github.com/unexpectedBy/SQLi-Dork-Repository
https://sguru.org/ghdb-download-list-4500-google-dorks-free/
فعالیت عجیبی در منطقه خلیج فارس!
نیروی هوایی ایالات متحده KC135R 62-3498
نیروی هوایی ایالات متحده KC10 79-1951
نیروی هوایی سلطنتی عربستان سعودی C130H 1604
نیروی هوایی سلطنتی عربستان سعودی C130H 1626
ساعاتی پیش، Wall Street Journal مطلبی را منتشر کرد. مقاله ای که می گوید عربستان سعودی اطلاعاتی را با هشدار آمریکا در مورد حمله قریب الوقوع #ایران به اشتراک گذاشته است که منجر به افزایش هوشیاری آمریکا و سایر ارتش ها در خاورمیانه شده است،
به عنوان بهانه، سعودی ها این ایده را مطرح کردند که گویا تهران می خواهد از این طریق مردم را از اعتراضات محلی منحرف کند #فوری #اوسینت
ابزار تحلیل #تصویر پیشرفته🌠

سرویس Aperi'Solve برنامه ای است (هم در نسخه وب و هم در قالب ابزار github موجود است) که لایه های تصویر را با استفاده از منابع متعدد دیگر تجزیه و تحلیل می کند:
zsteg، "steghide"، "outguess"، "exiftool"، "binwalk"، "foremost"
اگرچه استفاده از آن آسان نیست، اما برای کسانی که ممکن است نیاز به تجزیه و تحلیل کوتاه فایل ها داشته باشند مناسب است. #اوسینت
موتور جستجو criminalip.io برای تمام آدرس های IP عمومی در اینترنت. جستجو بر اساس (مثلا):
▪️عنوان html، متا تگ های html و برچسب های کلمه کلیدی html.
▪️شهر و دیار کیست;
▪️تاریخ انقضا ssl;
▪️شناسه CVE;
و بسیاری دیگر (عکس را ببینید)
در ادامه با چهره های معروف دنیای #اوسینت آشنا می شویم

این فرد @OSINT_Tactical فردی است که اگرچه رسانه های خود را زیاد محبوب نمی کند، اما دقیقا می داند که چه چیزی را دنبال می کند
در صفحات آن می توانید تحقیقات بسیار باکیفیت را بخوانید و روش هایی را برای کار خود در پیش بگیرید
او همچنین برنامه نویس خوبی است، بنابراین اغلب ابزارهای مختلفی را در Github خود با بقیه به اشتراک می گذارد
به طور کلی می توان گفت OSINT_Tactical در زمینه هوش اینترنتی بسیار «با استعداد » است و اگر هنوز در مورد آن چیزی نشنیده اید، حتما توصیه می کنم با آن آشنا شوید
🔎سرویس یافتن فایل‌های عمومی در Google Docs، Google Sheets و Google Slides فیلتر کردن نتایج بر اساس گروه موضوع و تاریخ ایجاد امکان پذیر است.
🔗http://heystacks.com
🆔 @tiivik
ابزار OSM Finder به طور خودکار مکان را در یک اسکرین شات با استفاده از پایگاه داده OpenStreetMap جستجو می کند. تنها کاری که باید انجام دهید این است که یک تصویر را آپلود کنید، یک حاشیه نویسی (به عنوان مثال، بزرگراه، راه آهن، خط برق) اضافه کنید و سپس پارامترها (فاصله یا زاویه شی) را وارد کنید.
🆔 @tiivik
⭐️ به فایلی با پسوند ناشناخته برخورد کردید؟

البته می‌توانید در #گوگل جستجو کنید که چه نوع پسوندی است، سپس برنامه‌ای برای باز کردن یا تبدیلی برای تبدیل به فرمت راحت‌تر پیدا کنید.

کتابخانه File-extensions حاوی هزاران پسوند فایل است و پایگاه داده همچنان در حال رشد، بسیاری از ورودی‌های نوع فایل دارای توضیحات مفصلی هستند، از جمله استفاده فعلی و فهرستی از برنامه‌هایی که می‌توانند فایل ناشناخته مورد نظر شما را باز، مشاهده، ویرایش، تبدیل یا پخش کنند.
🆔 @tiivik
Please open Telegram to view this post
VIEW IN TELEGRAM
⭕️سرویس eyedex موتور جستجوی دایرکتوری های آشکار
🆔
@tiivik
pen-100
pen-200
sans504/ceh

یه جورایی پیش نیازن برای ورود به حوزه تهاجمی
web-100
برای ورود به وب
بعدش میتونید برید سراغ 542 ، 642 و... که متمرکزن رو وب...
البته دوره های شبکه و لینوکس هم واضحا باید اول گذرونده بشه
سلام من یه سوال داشتم
اگر برای فیلد پنتست وب بخوام بخونم
لازمه دوره های :
Sec504 , 560 , pen-100 , pen-200 ...
و کلا دوره های مربوط به تست نفوذ رو ببینم ؟ یا نه فقط دوره هایی که متمرکز روی پنتست وب هستن رو باید ببینم؟
مثل :
Web 200 , Web 300 , Sec 542 ...
دوره های پنتست وب پیش نیازشون چی میشه ممنون میشم راهنمایی کنید
List of Recon Tools for webapps pentesting....

●▬۩❁ @geeekgirls ❁۩▬●
Bug Bounty Hunting Tools...

●▬۩❁ @geeekgirls ❁۩▬●