BlackCode | کد سیاه
2.78K subscribers
140 photos
23 videos
74 files
103 links
Download Telegram
فعلا بخاطر شرایط اینترنت و حالا کشور
تصمیم گرفتم یه چند مدت کوتاه فعالیت
نداشته باشیم
انشالله وضعیت آروم شد دوباره پر قدرت
برمیگردیم

مواظب خودتون و خانواده هاتون باشید


@ir_blackcode
3
BlackCode | کد سیاه
آسیب پذیری XSS از یکی از شرکت های ایرانی که قراره گزارش بدم @ir_blackcode
نمیدونم چرا باگ بانتی تو ایران اینجوریه


بهشون پیام دادم و باگ رو گزارش دادم
بعد ایشون به جای تشکر و قدردانی
اومدن دیلیت چت زدن
و براشون اصلا مهم نبود فک کنم متوجه این آسیب پذیری خطرناکی که تو سایتشون بود نبودن


به هرحال من گزارش رو دادم و موجب بی اهمیتی قرار دادن مارو


اشکال نداره پرقدرت ما ادامه میدیم


@ir_blackcode
👍32
This media is not supported in your browser
VIEW IN TELEGRAM
چجوری سیگنال های نوری توسط کابل های فیبر منتقل میشن؟

@ir_blackcode
تبدیل فایل PY به EXE با Pyinstaller

در پست‌های قبلی، به تبدیل فایل پایتون به EXE با استفاده از ابزار cx_Freeze پرداختیم. این بار، می‌خوایم با ابزار Pyinstaller فایل‌مون رو به اجرایی تبدیل کنیم.

در مرحله اول که کاملا مشخصه، کافیه Pyinstaller رو نصب کنید.
pip install pyinstaller
وارد همون پوشه‌‌ای که فایل پایتون داخل‌ش قرار داره بشید. سپس دستور زیر رو وارد کنید:
pyinstaller --onefile name.py
به جای name.py، اسم فایل پایتون خودتون رو وارد کنید.
سوییچ --onefile باعث می‌شه یک فایل نهایی تولید بشه.

پس از اجرای دستور، پوشه‌ای به اسم dist ایجاد میشه که EXE در این پوشه قرار می‌گیره.

🧸 وقتی برنامه‌ی شما گرافیکی باشه، بعد از تبدیل به EXE یک کنسول هم همراه با برنامه باز می‌شه. اگه نمی‌خواید این پنجره نمایش داده بشه، می‌تونید از سوییچ --noconsole استفاده کنید.

کافیه دستور رو این‌طوری وارد کنید:
pyinstaller --onefile --noconsole name.py

🎉 برای مطالعه و امکانات بیشتر Pyinstaller، می‌توانید به وب‌سایت رسمی‌ش مراجعه کنید:
https://pyinstaller.org

🔖 #Python, #پایتون

👤 𝐏𝐫𝐨𝐠𝐫𝐚‌𝐦𝐦‌𝐞‌𝐫‌ | Hacker

💎 Channel: @ir_blackcode
net__v5oh.txt
1.4 KB
رودمپ Black hat

@ir_blackcode
🔥31👏1
فرق بین کدگذاری، هش کردن و رمزنگاری چیه؟ 🔐

کدگذاری یا انکودینگ یعنی تبدیل داده‌ها از یه فرمت به فرمت دیگه، مثل Base64 یا ASCII. این روش اصلاً امن نیست و هرکسی می‌تونه داده‌ها رو به حالت اولیه برگردونه. فکر کن مثل اینه که کلمات فارسی رو با حروف یونانی بنویسی؛ ظاهرش فرق می‌کنه، ولی به‌راحتی می‌شه خوندش. 🖥️

هش کردن یه روش یک‌طرفه‌ست که از هر داده‌ای یه رشته با طول ثابت می‌سازه. نمی‌تونی از هش به داده اصلی برگردی. شرکت‌ها برای ذخیره رمزهای عبور از هش استفاده می‌کنن، نه خود رمز. اگه حتی یه حرف تو داده تغییر کنه، هش کاملاً عوض می‌شه. برای همین برای چک کردن اینکه فایلی دستکاری شده یا نه، از هش استفاده می‌کنن. 🔍

رمزنگاری با استفاده از الگوریتم‌های ریاضی و کلیدهای مخفی داده‌ها رو به‌هم می‌ریزه تا فقط کسایی که کلید دارن بتونن بخوننش. برعکس کدگذاری، رمزنگاری برای امنیت طراحی شده. برعکس هش کردن، با کلید درست می‌تونی داده‌ها رو به حالت اولیه برگردونی. مثل یه قفل دیجیتال پیچیده‌ست که فقط با کلید درست باز می‌شه. 🛡️


[@ir_blackcode]
بیشتر تو چه حیطه کار میکنید؟
Anonymous Poll
32%
سفید
55%
خاکستری
47%
سیاه
بهترین زبان های برنامه نویسی برای حوزه های مختلف
برای ساخت اسکریپت سیستم هکینگ و وب هکینگ بستگی به حوزه ای که کار میکنید باید این زبان هارو بلد باشید


@ir_blackcode
🔥1
چطور بازی‌های ویدیویی رو کرک می‌کنن؟ 🎮

بیشتر بازی‌های امروزی با سیستم‌های محافظتی مثل DRM (مدیریت حقوق دیجیتال) عرضه می‌شن که جلوی کپی غیرقانونی یا اجرای بازی بدون مجوز رو می‌گیرن. دزدای دیجیتالی یا همون کرکرها این محافظت‌ها رو دور می‌زنن. کرک کردن یعنی پیدا کردن و حذف یا دور زدن بخش DRM. کرکرها دنبال قسمتی از کد می‌گردن که بازی چک می‌کنه ببینه مجوز معتبر داری یا نه. بعد یا این چک رو غیرفعال می‌کنن یا طوری دستکاری می‌کنن که بازی فکر کنه همه‌چیز اوکیه. 🛠️

چطور پیداش می‌کنن؟ با ابزارهایی مثل دیباگر و دیس‌اسمبلر کد خام بازی رو موشکافی می‌کنن. بازی‌هایی که نیاز به فعال‌سازی آنلاین دارن چی؟ کرکرها یا یه سرور تقلبی درست می‌کنن که مثل سرور اصلی بازی عمل کنه، یا کد بازی رو تغییر می‌دن تا اصلاً نیازی به سرور نداشته باشه. بعضی‌ها حتی منطق سرور رو کپی می‌کنن تا بتونی آفلاین یا تو سرورهای خصوصی بازی کنی. این کار آسونه؟ اصلاً! DRMهای مدرن مثل Denuvo از رمزنگاری و ترفندهای پیچیده استفاده می‌کنن که کرک کردنشون گاهی ماه‌ها طول می‌کشه، گاهی هم فقط چند روز. 🔐

چرا بعضی بازی‌های کرک‌شده کرش می‌کنن یا درست کار نمی‌کنن؟ چون کرک‌ها بی‌نقص نیستن. یه اشتباه کوچیک تو دور زدن DRM می‌تونه بخش‌های دیگه بازی رو خراب کنه. تازه، کرکرها معمولاً رو همه سیستم‌ها تست نمی‌کنن، پس چیزی که رو یه کامپیوتر کار می‌کنه، ممکنه رو یکی دیگه قفل کنه. 🌐
☠️☠️☠️☠️

[ @ir_blackcode ]

☠️☠️☠️☠️
🔥1
در دنیای امنیت شبکه، Nmap مثل چاقوی سوئیسیه؛ همه‌کاره، دقیق و حیاتی.
فرقی نمی‌کنه مدیر شبکه باشی یا علاقه‌مند به امنیت، بدون Nmap یعنی بدون دید در تاریکی!

🛠️ با این ۳ دستور طلایی، همین حالا شبکه‌ت رو آنالیز کن:
1️⃣ اسکن سریع یک IP:
nmap 192.168.1.1
2️⃣ کشف تمام پورت‌های باز:
nmap -p- 192.168.1.1
3️⃣ تحلیل دقیق سیستم‌عامل و سرویس‌ها:
nmap -A 192.168.1.1

🧠 خروجی هر دستور، بهت اطلاعات کلیدی در مورد نقاط ضعف، سرویس‌های فعال و حتی نوع سیستم‌عامل هدف رو نشون می‌ده.


[ @ir_blackcode ]
🤡3🤣1🤪1
برگه تقلب امنیت شبکه
😈
@ir_blackcode
تفاوت پروتکل HTTP و HTTPS

@ir_blackcode
😁1
فریایند بوت لینوکس چجوری انجام میشه؟

@ir_blackcode
🔥1
NETWORKING ATTACKS 🥷

@ir_blackcode
🔥2
💢 تفاوت هاب و سوئیچ و روتر

@ir_blackcode
🔥1
توی هک کردن فیزیکی باید این کابل هارو بشناسید یا توی کار با سخت افزار های هک مثله bad usb باید اینارو بشناسید

@ir_blackcode
🔥2
BlackCode | کد سیاه
💢 تفاوت هاب و سوئیچ و روتر @ir_blackcode
برای اینکه اینارو بهتر درک کنید پیشنهاد میکنم دوره های میکروتیک یا نتورک پلاس یا سیسکو رو ببینید
@ir_blackcode
👍1
BlackCode | کد سیاه
برای اینکه اینارو بهتر درک کنید پیشنهاد میکنم دوره های میکروتیک یا نتورک پلاس یا سیسکو رو ببینید @ir_blackcode
شما در دوره سیسکو مفاهیم شبکه رو یادمیگیرید
مثله ip و TCP و مدل osi تا حد پایه امنیت شبکه و کار با سیسکو رو یاد میگیرید


و در دوره میکروتیک شما کار با میکروتیک
امنیت و فایروال و مانیتورینگ
عیب یابی و... رو یادمیگیرد

@ir_blackcode
👍4
نمایندگان مجلس قانونی را تصویب کردند که براساس آن «استفاده، حمل، خرید، فروش، وارد کردن یا در اختیار گذاشتن ابزارهای الکترونیکی ارتباطی اینترنتی فاقد مجوز از قبیل #استارلینک، ممنوع و موجب حبس تعزیری درجه ۶ و ضبط تجهیزات خواهد بود».
در این قانون «هرگونه اقدام به جنگ سایبری، حملات سایبری، اخلال در شبکه‌های ارتباطی، سامانه‌های اطلاعاتی یا زیرساخت‌های حیاتی کشور و خرابکاری در تأسیسات یا اماکن عمومی یا خصوصی یا هرگونه کمک به چنین اقداماتی» به عنوان «افساد فی‌الارض» تعریف شده است.

[ @ir_blackcode ]
👍5
با این روش ها می‌تونید تقریبا گوشیتون رو غیرقابل ردیابی بکنید


@ir_blackcode
👍2