Hack 4҉҈ Man
12.4K subscribers
10 photos
1 video
17 links
@durov Этот пост ни в коем случае не аморален.
Этот канал является фан-каналом, и мы не публикуем какой-либо аморальный
#telegram_Rules
#Правила_телеграма
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
🔸️؛WEF (چارچوب بهره‌برداری از وای‌فای) — چارچوبی برای ارزیابی امنیت و حملات به شبکه‌های وای‌فای

🔹️؛WEF ابزاری جامع برای خودکارسازی تست نفوذ در شبکه‌های بی‌سیم است. امکان انجام طیف گسترده‌ای از حملات را فراهم می‌کند، از جمله ایجاد «دوقلوهای شرور» (Evil Twin)، بهره‌برداری از آسیب‌پذیری‌های WPS و رهگیری دست‌دادن‌های WPA به صورت خودکار.

🌐 لینک گیت‌هاب
🛡@ir_c_a
🔥2111
This media is not supported in your browser
VIEW IN TELEGRAM
🌐؛GeoVista سامانه عاملی استدلال بصری با افزونه وب برای موقعیت‌یابی دقیق جغرافیایی

🔹️؛GeoVista یک سامانه پیشرفته مبتنی بر عامل‌های هوش مصنوعی است که برای تعیین موقعیت جغرافیایی از روی تصاویر (موقعیت‌یابی جغرافیایی) با استفاده از استراتژی‌های استدلال بصری و جستجوی خارجی طراحی شده است.

🔸️این پروژه مسائل پیچیده «جهت‌یابی بصری» را با تقلید از عملکرد یک کارشناس حل می‌کند: عامل جزئیات عکس (معماری، تابلوهای راهنمایی، چشم‌انداز) را تحلیل کرده و از جستجوی وب برای بررسی فرضیات استفاده می‌کند.

📌لینک گیت‌هاب
https://github.com/BlackSnufkin/LitterBox

🛡@ir_c_a
👍127
This media is not supported in your browser
VIEW IN TELEGRAM
💻 ؛ShodanX — ابزار پیشرفته برای تعامل با API شادان و انجام OSINT

🔺؛ShodanX یک ابزار خط فرمان قدرتمند است که برای جستجو و جمع‌آوری مؤثر اطلاعات درباره دستگاه‌های متصل به اینترنت از طریق پلتفرم شادان طراحی شده است.

🔺؛ShodanX کار با فیلترهای شادان را ساده می‌کند، از صادرات نتایج پشتیبانی می‌کند و به سرعت به کشف نقاط ورود احتمالی یا نشت داده‌ها در شبکه جهانی کمک می‌کند.

لینک به گیت‌هاب

🛡@ir_c_a
🔥10👍6
This media is not supported in your browser
VIEW IN TELEGRAM
🔥1
⚠️ ؛CamOver | ابزار شناسایی و تست نفوذ دوربین‌های IP پذیر

آیا می‌دانید چقدر از دوربین‌های مداربسته در شبکه بدون محافظت هستند؟ CamOver ابزاری تخصصی برای شناسایی و بررسی آسیب‌پذیری‌های دوربین‌های IP است. 🛡️🔍

🛠️ قابلیت‌های اصلی:
🔹 اسکن هوشمند: شناسایی خودکار مدل‌های آسیب‌پذیر از برندهای معروف (مانند Hikvision، TP-Link، CCTV و غیره).
🔹 بهره‌برداری خودکار: استفاده از آسیب‌پذیری‌های عمومی و اطلاعات کاربری پیش‌فرض (Default Credentials).
🔹 دسترسی به استریم: توانایی دسترسی به جریان ویدیویی دوربین‌های محافظت‌نشده.
🔹 انعطاف‌پذیری بالا: پشتیبانی از اسکن تک‌هدف و اسکن گسترده کل زیرشبکه.

👨‍💻 مناسب برای: متخصصین امنیت، تست‌کننده‌های نفوذ و کارشناسان شبکه.

📂 لینک مخزن در گیت‌هاب:
🔗 GitHub - CamOver

⚠️ توجه: این ابزار صرفاً جهت مقاصد آموزشی و تست امنیت تهیه شده است. استفاده غیرمجاز مسئولیت بر عهده کاربر است.

#امنیت_شبکه #تست_نفوذ #هک #دوربین_دوربین #سایبر_امنیت #CyberSecurity #EthicalHacking #CamOver #IPCamera

🛡@ir_c_a
11
This media is not supported in your browser
VIEW IN TELEGRAM
🔥2
💡 ترفند: پیدا کردن زیردامنه ها از طریق crt.sh بدون ایجاد سر و صدا

📌نمی خواهید اسکن فعال را آشکار کنید، و بررسی دستی زیردامنه، با یک دستور، تمام گواهینامه های SSL صادر شده برای یک دامنه در دسترس شما خواهد بود. crt.sh حتی زیردامنه هایی را می شناسد که در DNS ثبت نشده اند.

curl -s "https://crt.sh/?q=%25.target.com&output=json" | jq -r '.[].name_value' | sort -u


📌به سادگی target.com را به جای مثال وارد کنید و پس از چند ثانیه، لیستی از تمام زیردامنه هایی که تا به حال در گواهینامه ها وجود داشته اند را مشاهده خواهید کرد. بدون نصب، بدون تنظیمات، و بدون هیچ ردی در لاگ های هدف.

توجه، در هنگام اجرای دستور VPN تون باید روشن باشه. ☑️

#ترفند #امنیت_شبکه #هک
🛡@ir_c_a
8
This media is not supported in your browser
VIEW IN TELEGRAM
🔥2
🔍 چگونه یک وب‌سایت اصلی را از یک تقلبی تشخیص دهیم و از وارد کردن رمز عبور به کلاهبرداران جلوگیری کنیم

شما یک لینک دریافت می‌کنید: сбер-онлайн.xyz یا g00gle.com. به نظر می‌رسد مشابه است، اما چیزی درست نیست. کلاهبرداران ظاهر وب‌سایت‌های معروف را کپی می‌کنند، یک حرف در آدرس را تغییر می‌دهند و شما ناخواسته رمز عبور خود را در یک صفحه تقلبی وارد می‌کنید. به یاد داشته باشید. یک کلیک اشتباه می‌تواند منجر به از دست دادن حساب کاربری، پول و آرامش شما شود. در اینجا نحوه بررسی لینک‌ها بدون ریسک آورده شده است.

لینک فیشینگ چیست؟

این یک آدرس است که خود را به عنوان یک آدرس واقعی جا می‌زند. به عنوان مثال:
- g00gle.com به جای google.com
- vk.com.secure-login.ru به جای vk.com
- сбер-банк.онлайн (دامنه نامعتبر)

هدف این است که شما را وادار به وارد کردن نام کاربری و رمز عبور در یک صفحه تقلبی کنند.

🛡 بررسی گام به گام لینک

1. روی لینک قرار دهید (در رایانه)
فقط موس را روی لینک ببرید - آدرس واقعی در پایین مرورگر ظاهر می‌شود. اگر یک دامنه عجیب و غریب مشاهده کردید، روی آن کلیک نکنید.

2. لینک را نگه دارید (در تلفن)
نگه داشتن طولانی مدت روی لینک در پیام‌رسان یا مرورگر، آدرس کامل آن را نشان می‌دهد. اگر مجموعه‌ای بی‌معنی از کاراکترها یا یک دامنه مشکوک مشاهده می‌کنید، وارد آن نشوید.

3. لینک کوتاه را باز کنید
لینک‌هایی مانند bit.ly/2x3kF آدرس نهایی را پنهان می‌کنند. از سرویس‌های رمزگشایی استفاده کنید:
- Unshorten.it (آنلاین)

4. از طریق VirusTotal بررسی کنید
لینک را کپی کنید و در VirusTotal جایگذاری کنید. این وب‌سایت آن را با ده‌ها آنتی‌ویروس بررسی می‌کند و نشان می‌دهد که آیا در پایگاه داده منابع کلاهبرداری ثبت شده است یا خیر.

5. از طریق urlscan.io بررسی کنید
لینک را ارسال کنید. این سرویس به طور خودکار وب‌سایت را در یک محیط ایزوله باز می‌کند، یک اسکرین‌شات می‌گیرد، ریدایرکت‌ها و درخواست‌های شبکه را نشان می‌دهد. شما می‌بینید که لینک به کجا منتهی می‌شود، بدون اینکه خودتان آن را باز کنید.

اگر قبلاً روی لینک کلیک کرده‌اید چه باید کرد

1. هیچ داده ای وارد نکنید. تب را ببندید.

2. اگر رمز عبور را وارد کرده‌اید، فورا رمز عبور خود را در وب‌سایت اصلی تغییر دهید.

3. احراز هویت دو مرحله‌ای (2FA) را در تمام سرویس‌های مهم فعال کنید.

🛡@ir_c_a
7
This media is not supported in your browser
VIEW IN TELEGRAM
؛Macchanger — ابزاری برای دستکاری آدرس‌های MAC

🔶؛Macchanger ابزاری است برای مشاهده، تغییر و دستکاری آدرس‌های MAC کارت‌های شبکه‌ای در سیستم‌های لینوکس.

🔷این ابزار عملکردهای مختلفی را ارائه می‌دهد، مانند تغییر آدرس به گونه‌ای که با یک سازنده خاص مطابقت داشته باشد، یا تصادفی‌سازی کامل آن.

🌐 لینک به GitHub
t.me/Hack4Man
5
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
💻 ؛Tmpmail — سرویس ایمیل موقت

🔺ایمیل موقت، سرویسی است که به کاربر یک آدرس ایمیل در وب‌سایت خود برای مدت معینی ارائه می‌دهد.

🔺؛Tmpmail یک ابزار خط فرمان است که با زبان POSIX sh نوشته شده و به شما امکان می‌دهد یک آدرس ایمیل موقت ایجاد کنید و ایمیل‌ها را در آن آدرس موقت دریافت کنید.

⭕️ این مخزن از API 1secmail برای دریافت ایمیل‌ها استفاده می‌کند.

توجه داشته باشید، از این اسکریپت در ترموکس نمی تونید استفاده کنید، در محیط های لینوکس واقعی، نه شبیه ساز ها.

🌐 لینک به GitHub
t.me/Hack4Man
3
This media is not supported in your browser
VIEW IN TELEGRAM
☑️ نکته کاربردی برای تست نفوذ: یافتن اکسپلویت‌ها در عرض چند ثانیه، بدون نیاز به اینترنت


🔻آیا سرور Apache 2.4.49 یا نسخه قدیمی‌تر Tomcat را در سرور هدف پیدا کرده‌اید؟ نیازی نیست در مرورگر بگردید و عبارت "اکسپلویت برای نسخه X" را جستجو کنید. در Kali، ابزار searchsploit وجود دارد که یک پایگاه داده محلی از اکسپلویت‌ها از Exploit-DB است و بدون نیاز به اینترنت کار می‌کند.

نحوه کارکرد:
searchsploit apache 2.4.49

📌این دستور لیستی از تمام اکسپلویت‌های مربوط به این نسخه را نمایش می‌دهد: نام، مسیر فایل، نوع آسیب‌پذیری.

🔸نمونه خروجی:
Apache 2.4.49 - Path Traversal (CVE-2021-41773) | linux/remote/50383.py
Apache 2.4.49 - Remote Code Execution (CVE-2021-42013) | linux/remote/50406.py

🔹پارامترهای مفید:

جستجو بر اساس CVE:
searchsploit apache 2.4.49 --cve

🔸فقط اکسپلویت‌هایی که دارای شماره CVE هستند را نمایش می‌دهد.

🔹نمایش لینک‌های Exploit-DB:
searchsploit apache 2.4.49 -w

مفید است اگر به اطلاعات بیشتری نیاز دارید.

🔸کپی کردن اکسپلویت در پوشه فعلی:
searchsploit -m 50383

فایل /usr/share/exploitdb/exploits/linux/remote/50383.py را در پوشه فعلی کپی می‌کند.

🔸به‌روزرسانی پایگاه داده:
searchsploit -u

فقط در صورتی که به اینترنت دسترسی دارید، این دستور کاربرد دارد.

🔹چرا این روش مفید است:

1⃣ کارکرد آفلاین — نیازی نیست به مرورگر مراجعه کنید، به خصوص اگر شبکه هدف ایزوله شده باشد.

2⃣ سرعت — جستجو فقط چند میلی‌ثانیه طول می‌کشد.

3⃣ همه چیز در یک مکان — نیازی نیست در گوگل جستجو کنید و بررسی کنید که آیا اکسپلویت کار می‌کند یا خیر.

نکته از یک متخصص:

💢بعد از اسکن با nmap و تعیین نسخه‌های سرویس‌ها، همیشه آن‌ها را از طریق searchsploit بررسی کنید. این کار 30 ثانیه طول می‌کشد و می‌تواند یک بردار حمله آماده در اختیار شما قرار دهد. این روش به خصوص برای نسخه‌های قدیمی مفید است که اکسپلویت‌های عمومی برای آن‌ها وجود دارد.

⭕️ نمونه یک زنجیره عملیات:
1. nmap -sV 192.168.1.100 → مشاهده Apache 2.4.49

2. searchsploit apache 2.4.49 → یافتن RCE (اجرای کد از راه دور)

3. searchsploit -m 50406 → کپی کردن اکسپلویت

#PentestTools #Vulnerability #Cybersecurity #HackingTools #InfoSec #OfflineTools #HackingTips

t.me/Hack4Man
1
Forwarded from 卐 Ali Tab/Ads
منبع فیلترشکنای Vip بدون قطعی و پرسرعت
🔹JOIN

منبع برنامه‌های مود شده اندروید
🔸JOIN

پادکست و کتاب صوتی رایگان
🔹JOIN

اموزش کاریزما و ایده رابطه
🔸JOIN

انگلیسی با فیلم و داستان
🔹JOIN

کاریابی مدرن و استخدام ویژه
🔸JOIN

استخدامی بانک ها
🔹JOIN

هنر خوانش و تحلیل متن
🔸JOIN

بازسازیِ خود؛ مسیری برای شفای زندگی
🔹JOIN

مبتکر یادگیری زبان انگلیسی در منزل
🔸JOIN

موفقیت ، استخدامی ، پول پارو کن
🔹JOIN

آگهی رایگان کاریابی
🔸JOIN

ترانہ های درخواستی
🔹JOIN

بدنسازی | ورزش | سلامتی
🔸JOIN

آموزش اهنگسازی ، میکس ، ریمیکس
🔹JOIN

یادگیری انگلیسی سخت نیست
🔸JOIN

مرجع اصطلاحات و اسلنگ 
🔹JOIN

مرجع آهنگ‌ انگلیسی و فرانسوی
🔸JOIN

معدن پکیج های پولی برنامه نویسی و بورس
🔹JOIN

یادگیری مکالمه انگلیسی در منزل
🔸JOIN

مجموعه پکیج های تخصصی هک و امنیت
🔹JOIN

آموزش کامل « دستورات ترموکس »
🔸JOIN

منبع تمام بازی های هک شده
🔹JOIN

مجموعه پکیج‌های Premium (رایگان)
🔸JOIN

دوره های رایگان هک و امنیت شبکه
🔹JOIN

راه یادگیری زبان انگلیسی
🔸JOIN

مرجع جهانی آهنگ
🔹JOIN

تیم شکار اطلاعات افراد بزرگ ایران
🔸JOIN

دل‌ نوشته‌هایی از جنس یخ ...
🔹JOIN

دانشگاه میکروتیک
🔸JOIN

10ترابایت پکیج های 2026
🔹JOIN

انواع VPN + کانفیگ نامحدود (( رایگان ))
🔸JOIN

سرور V2ray و Npv و پروکسی رایگان
🔹JOIN

هنر پرامپت‌ نویسی برای تصاویر
🔸JOIN

ترفندهای هوش مصنوعی عکاسی
🔹JOIN

پروژه های رایگان ادیت با موبایل
🔸JOIN

عبور از سد فیلرینگ و کانفیگ نیم بها
🔹JOIN

هک‌ و امنیت رو اینجا قورت بده
🔸JOIN

انگلیسی آسان با | 𝙀𝙣𝙜𝙡𝙞𝙨𝙝𝙩𝙪𝙗
🔹JOIN

آموزش مفتی دوره ای Sans
🔸JOIN

منبع تمام پکیج های پاپ شده
🔹JOIN

اینجا رایگان تست زبان بزن
🔸JOIN

اصلا کتاب نخرین!! اینجا مفتی دانلود کنید
🔹JOIN

کانفیگ V2RAYNG پروکسی نامحدود
🔸JOIN

انگلیسی با Ted talk
🔹JOIN

ترفند های طلایی کامپیوتر و موبایل
🔸JOIN

2ترابایت پکیج هک در دسترس عموم
🔹JOIN

اخرین اخبار فناوری و  هوش مصنوعی
🔸JOIN

دانلود پکیج های پولی فرادرس (رایگان)
🔹JOIN

پلتفرم درمانی شفای زندگی
🔸JOIN

بانک پروکسی؛ VPN های مود شده
🔹JOIN

آموزش امنیت شبکه
🔸JOIN

کار دانشجویی با حقوق 7/000/000 میلیون
🔹JOIN

اموزش مفتی 0 تا 100 هک
🔸JOIN

کانال آزمون استخدامی دستگاههای اجرایی
🔹JOIN

هر ترفندی میخوای رایگان دانلود کن
🔸JOIN

خانه زبان ایران
🔹JOIN

آزمون و تست انگلیسی
🔸JOIN

آموزش ماندگار لغات انگلیسی
🔹JOIN

دانلود کل پکیج های نایاب
🔸JOIN

خودآموز آیلتس و تافل
🔹JOIN

اگهی VIP با حقوق بالای 50 میلیون
🔸JOIN

کودکان دو زبانه به روش علمی
🔹JOIN

سیر تا پیاز انگلیسی قورت بده
🔸JOIN

کانال ویژه دانشجویان و افراد جویای کار
🔹JOIN

تولید محتوا با هوش مصنوعی
🔸JOIN

سیر تا پیاز هک و امنیت (فول رایگان)
🔹JOIN

سیرتاپیاز هک و امنیت رو مفتی قورت بده
🔸JOIN

دوره های هوش مصنوعی و علم داده
🔹JOIN

گرامر کامل انگلیسی
🔸JOIN

صفرتاصد هوش مصنوعی و تحلیل داده
🔹JOIN

سیرتاپیاز برنامه نویسی رو قورت بده
🔸JOIN

آموزش هک و امنیت از سطح صفر
🔹JOIN

خود آموزهای زبان انگلیسی
🔸JOIN

فیلیمیو هک شد رایگان نگاه کن
🔹JOIN

پکیج های ناب بورسی و موفقیت
🔸JOIN

ادیتورررررر حرفه ای شو + ابزار رایگان
🔹JOIN

کاریابی دانشجویی/ درآمدزایی/ استخدام
🔸JOIN

پادکست رایگان انگلیسی
🔹JOIN

آرشیو کتابخانه مجازی
🔸JOIN

پکیج های پولی رو رایگان دانلود کنید
🔹JOIN

بانک تمامی پکیج های پولی
🔸JOIN

آموزش تست نفوذ و اشتراک دیتابیس
🔹JOIN
Forwarded from #Private
🥶🥶🥶🥶🥶🥶🥶🥶🥶🥶
🥶🥶🥶🥶🥶🥶🥶🥶🥶🥶
🥶🥶🥶🥶🥶🥶🥶🥶🥶🥶


به مناسبت تولد ادمین به مدت 1 ساعت ورود به کانال های « V.I.P » رایگانه ❤️👇🏼

@VIP_CHANNEL
Please open Telegram to view this post
VIEW IN TELEGRAM