BlackCode | کد سیاه
2.78K subscribers
140 photos
23 videos
74 files
103 links
Download Telegram
⛔️ ایران اینترنشنال هک شد⛔️


☢️ خبری رسید مبنی بر اینکه گروه هکری به اسم حنظله شبکه خبری ایران اینترنشنال رو هک کرده، این گروه به اطلاعات ۷۱ هزار نفر که برای این شبکه محتوا ارسال کردن دسترسی داره ، اطلاعات شخصی کارمندان این شبکه هم منتشر شده


🦠 هکر ها چطوری ایران اینترنشنال رو هک کردن ؟ طبق اسنادی که از این هک انتشار پیدا کرده مشخصه که هکر ها اکانت تلگرام یکی از افراد شبکه رو هک کردن ، که معمولا اینطور دسترسی ها از طریق حملات مهندسی اجتماعی بیشتر انجام میشه که به نسبت شکننده بودن قسمت انسانی، احتمال دسترسی به اکانت تلگرام از طریق مهندسی اجتماعی قوت میگیره ، با دسترسی به همین اکانت تلگرام تقریبا اکثر اطلاعات مهم دردسترس هکرهاست، عکس مجتبی پور محسن هم پخش شده بود از همین اکانت تلگرام استخراج شده


@ir_blackcode
Israel_IP_Range.txt
16.1 KB
رنج ایپی سرور های کشور اسرائیل

کرکر های عزیز کانال میتونید استفاده کنید

@ir_blackcode
🎯 آسیب‌پذیری CSRF چیست؟ 🤔 

تصور کن وارد سایت بانک یا هر سرویس مهم دیگه‌ای شدی و لاگین موندی. حالا یه لینک مشکوک رو توی پیام، ایمیل، یا کامنت باز می‌کنی. 😱 با این کار، ممکنه بدون اینکه حتی متوجه بشی، پولت رو به یه حساب دیگه منتقل کنی، تنظیمات حسابت رو تغییر بدی یا کاری خطرناک انجام بدی! 😨  
این دقیقاً همون چیزیه که بهش CSRF یا حمله جعل درخواست میان‌وب‌گاهی هم می‌گن.  


CSRF چطور کار می‌کنه؟ 🕵️‍♂️
تو لاگین هستی: برای اینکه بتونی از خدمات سایت استفاده کنی، مثل بانک یا شبکه اجتماعی، لاگین کردی و مرورگرت اطلاعات احراز هویت (مثل کوکی‌ها یا توکن‌ها) رو ذخیره کرده.  

هکر یه لینک یا فرم مخرب درست می‌کنه: یه کد مخرب داخل لینک یا حتی یک دکمه جعلی قرار می‌ده که در ظاهر بی‌ضرره.  

تو فریب می‌خوری: روی لینک کلیک می‌کنی یا یه فرم به ظاهر عادی رو ارسال می‌کنی.  

درخواست جعلی ارسال می‌شه: مرورگر تو، با اطلاعات لاگین معتبرت، اون درخواست رو به سرور می‌فرسته و سرور چون تو رو لاگین شده می‌شناسه، اون رو معتبر می‌دونه و اجرا می‌کنه.  



چرا CSRF خطرناکه؟ 😱
- غیرقابل‌تشخیص برای کاربر: تو هیچ نشونه‌ای نمی‌بینی که بفهمی یه درخواست جعلی ارسال شده.  
- دستکاری اطلاعات حساس: هکر می‌تونه پول انتقال بده، رمز عبور عوض کنه، یا تنظیماتت رو تغییر بده.  
- همه‌جا رخ می‌ده: از سرویس‌های بانکی گرفته تا شبکه‌های اجتماعی، همه می‌تونن قربانی بشن.  



چطور می‌شه جلوی CSRF رو گرفت؟ 🚨
برای کاربران:1️⃣ وی لینک‌های مشکوک کلیک نکنید: چه از طریق ایمیل، پیام، یا حتی شبکه‌های اجتماعی، قبل از کلیک چک کنید لینک معتبر باشه.  
2️⃣ بعد از استفاده، لاگ‌اوت کنید: به‌خصوص در سرویس‌های حساس مثل بانکداری آنلاین یا حساب‌های مهم.  
3️⃣ از مرورگرهای امن استفاده کنید: مرورگرهایی که به‌روز هستند و از کوکی‌های امن پشتیبانی می‌کنند.  

برای توسعه‌دهندگان:1️⃣ توکن CSRF استفاده کنید: این توکن یک رشته تصادفی و منحصربه‌فرده که با هر درخواست کاربر ارسال می‌شه و فقط در صورتی که معتبر باشه، درخواست پذیرفته می‌شه.  
2️⃣ متدهای امن HTTP رو استفاده کنید: درخواست‌های حساس مثل تغییر اطلاعات یا ارسال داده باید فقط از طریق متدهای POST یا PUT انجام بشن، نه GET.  
3️⃣ اعتبارسنجی منبع درخواست: مطمئن بشید که درخواست از دامنه‌ای که بهش اعتماد دارید ارسال شده.  
4️⃣ استفاده از کوکی‌های SameSite: تنظیمات کوکی‌ها رو طوری پیکربندی کنید که فقط از سایت خودتون قابل ارسال باشن.
5⃣ استفاده از حالت ناشناس : یکی دیگه از راهکار های جلوگیری از CSRF استفاده از حالت ناشناس مرورگر هست ، زیرا هیچگونه داده ای مانند توکن ، کوکی یا ... استفاده نمیشود .
6⃣ بلاک کردن توکن یا کوکی از خود مرورگر .



نتیجه‌گیری:CSRF یکی از اون حمله‌های خطرناکه که اگر پیشگیری نکنیم، می‌تونه به اطلاعات و دارایی‌هامون آسیب بزنه. با رعایت نکات بالا و افزایش آگاهی، می‌تونیم خودمون و سرویس‌هامون رو ایمن نگه داریم. 🌐💡  

@ir_blackcode
Black Hat Bash
Bash Scripting for Hackers and Pentesters

By Dolev Farhi and Nick Aleks
132 Pages

@ir_blackcode
هک با لینک !!!

اول متااسپلویت خودتون ران کنید بعد دستور های بالا رو به ترتیب بزنید فقط بجای هاست، آیپی خودتون بزنید بعد به شما لینک میده اون لینک بدید به تارگت خودتون طرف وقتی باز کنه شما دسترسی میگرید

برای اینکه بتونید خارج از شبکه دسترسی بگیرید یا باید پورت فورواردینگ انجام بدید یا از یه سرور لینوکسی استفاده کنید

@ir_blackcode
معمول ترین مسیرهای درآمدی از هک و امنیت:

1 - مشاور امنیت

2 - آموزش تخصصی

3 - ابزار نویسی

4 - امنیت اطلاعات

5 - تست نفوذ

6 - طراحی پلن امنیتی

7 - فارنزیک
@ir_blackcode
This media is not supported in your browser
VIEW IN TELEGRAM
بزرگ ترین هک تاریخ چگونه رخ داد؟


@ir_blackcode
😁2
مراحل انجام یک هک اصولی:
🔍شناسایی
💻اسکن
🧑‍💻دسترسی گرفتن
🗝️حفظ دسترسی
🗑️پاک کردن رد پا

《 کانال بلک کد 》
□《@ir_blackcode》□
1👍1
هکر های کلاه سیاه :

هکر های کلاه سیاه از دسته افرادی با علم کامل بر هک در شاخه های مختلف میباشند که با استفاده از علم و آگاهی خود ، دست به اعمال غیر قانونی و مجرمانه میزنند و خلاف قوانین سایبری عمل میکنند این دسته از افراد معمولا به صورت علنی و مشخص قابل مشاهده و شناسایی نبوده و برای شناسایی و ارتباط با آنها نیاز به فضاها و ارتباطات غیر معمولی همچون دارک وب میباشد ، هکر های کلاه سیاه در اعماق دارک وب در انتظار افراد زود باور و ساده برای هک کردن و سرگرمی و در انتظار افراد حرفه ای برای گرفتن سفارش کار و یا فروش اطلاعاتی میباشند که در عملیات های غیر قانونی خود به سرقت برده اند

راه های درآمدی کلاه سیاه ها :

سرقت اطلاعات شرکت ها و فروش

باج خواهی از شرکت ها در مقابل اطلاعات

سفارش پروژهای هک غیر قانونی

طراحی و ساخت ابزار های هک غیر قانونی

در آمد از افشای اطلاعات باگ امنیتی


《 چنل MRX 》
@ir_blackcode
👍1
هکر های کلاه سفید :


هکر های کلاه سفید از دسته هکر هایی میباشند که به علوم هک کاملا واقف هستند و از این علم و اطلاعات در راه مثبت و کمک به امنیت سایبری استفاده میکنند ، هکر های کلاه سفید لزوما دولتی و یا به اصطلاح کارمند و حقوق بگیر نیستند در این ساید هکر میتواند به صورت فریلنسری به کشف باگ های امنیتی در نرم افزار های مختلف بپردازد و با گزارش از این باگ ها کسب درآمد کند و یا اینکه میتواند از شرکت هایی که مورد حمله هکر های کلاه سیاه و یا خاکستری قرار میگیرند دفاع کند و همچنین از این دفاع نیز درآمد داشته باشد ، معمولا هکر های کلاه سفید را برعکس کلاه سیاه های میتوان به راحتی پیدا کرد و با آنها ارتباط برقرار کرد ، چند راه درآمدی هکر های کلاه سفید را در پایین پست میتوانید ببنید .

راه های درآمدی کلاه سفیدها:

کشف باگ و گزارش نویسی

ابزار نویسی در راه امنیت

آموزش به امنیت کاران جدید

کشف اسیب پذیری شرکت ها و سازمان ها ( پنتستر)

استخدام شرکت ها برای تیم های امنیت سایبری
○●●●●●●●●●●●●○
□《 چنل بلک کد 》□

□《 @ir_blackcode 》□
👍1
هکر کلاه خاکستری:

هکر کلاه خاکستری یک هکر یا متخصصان امنیت کامپیوتری است که گاهی اوقات ممکن است قوانین را نقض کند و یا اخلاقیات هکری را رعایت نکند، اما مانند هکرهای کلاه سیاه دارای قصد دایمی خرابکاری نیست.
هکر کلاه خاکستری، هنگامی که آنها یک آسیب‌پذیری را کشف می‌کنند، به جای ارائهٔ روش بهره‌برداری به مدیر سیستم، ممکن است پیشنهادی برای ترمیم یا ارائهٔ آن، در برابر هزینه‌ای کوچک را ارائه دهد. هنگامی که دسترسی به سیستم یا شبکه به صورت غیرقانونی امکان‌پذیر شد، هکر ممکن است به مدیر سیستم پیشنهاد این را بدهد که یکی از دوستان او را برای رفع این مشکل استخدام کند.هکرهای کلاه خاکستری همچنین، در مبحث بهینه‌سازی موتور جستجو با استفاده از ابزارهای نادرست یا غیراخلاقی رتبه‌بندی موتور جستجو در وب‌سایت‌ها را دستکاری می‌کنند.


□《 کانال بلک کد 》□

□《 @ir_blackcode 》□
👍1🤝1
دسترسی به دوربین های مداربسته اسرائیلی
@ir_blackcode
🤯1
BlackCode | کد سیاه
Photo
درود به عشقای چنل بلک کد❤️

رفقا یه ابزاری نوشتم میتونید ایپی دوربین های مداربسته هر کشوری رو دربیارید

به زودی براتون میزارم
حمایت کنید کم مونده ۲۰۰تایی بشیم

@ir_blackcode
4🔥1