BlackCode | کد سیاه
2.79K subscribers
140 photos
23 videos
74 files
103 links
Download Telegram
معرفی ابزار : Aircrack-ng.

Aircrack-ng مجموعه‌ای از ابزارهاست که با آنها می‌توانید امنیت شبکه‌ی وای‌فای (Wi-Fi) را ارزیابی کنید. با این ابزارها می‌توانید علاوه بر بررسی و دریافت اطلاعات، به یک شبکه نفوذ کنید (WEP، WPA 1 و WPA 2).

اگر رمزعبور وای‌فای خود را فراموش کرده‌اید، می‌توانید از Aircrack-ng برای بازیابی آن استفاده کنید. این ابزار هم‌چنین شامل مجموعه‌ای از حملات وایرلس مختلف است که با آن می‌توانید یک شبکه‌ی وای‌فای را هدف قرار داده و امنیت آن را بهتر کنید.

《 کانال بلک کد 》
□《@ir_blackcode》□
5
معرفی ابزار : Aircrack-ng.

Aircrack-ng مجموعه‌ای از ابزارهاست که با آنها می‌توانید امنیت شبکه‌ی وای‌فای (Wi-Fi) را ارزیابی کنید. با این ابزارها می‌توانید علاوه بر بررسی و دریافت اطلاعات، به یک شبکه نفوذ کنید (WEP، WPA 1 و WPA 2).

اگر رمزعبور وای‌فای خود را فراموش کرده‌اید، می‌توانید از Aircrack-ng برای بازیابی آن استفاده کنید. این ابزار هم‌چنین شامل مجموعه‌ای از حملات وایرلس مختلف است که با آن می‌توانید یک شبکه‌ی وای‌فای را هدف قرار داده و امنیت آن را بهتر کنید.


□《@ir_blackcode》□
□《کانال بلک کد》□
👍1
معرفی ابزار Hydra :

اگر به دنبال ابزاری هستی که با اون جفت‌های رمزعبور/نام‌کاربری را پیدا کنی، Hydra یکی از بهترین ابزارهای کالی هست که به صورت پیش‌فرض روی کالی نصبه.

Hydra در حال حاضر به صورت مداوم آپدیت نمی‌شه، اما کد اون تو گیت‌هاب موجود هست و می‌تونید در توسعه‌ی اون مشارکت داشته باشد

کانال بلک کد 》

□《@ir_blackcode》□
🔥1
سلام و درود خدمت اعضای گل گلاب چنل بلک کد من الان ابزار هایی که دارم معرفی میکنم بهترین ابزار ها برای تست نفوذ هست که تو کالی به صورت دیفالت نصبه من الان ابزار هارو بهتون معرفی میکنم و جلوتر براتون ویدئو هاشو ریکورد میکنم و میزارم

■■□ چنل بلک کد □■■

Chanel : @ir_blackcode
🙏2
معرفی ابزار Nikto:

Nikto یکی از بهترین اسکنرهای وب سرور و یکی از بهترین ابزارهای کالی هست. این ابزار وجود برنامه‌ها/فایل‌های خطرناک، نسخه‌های قدیمی
سرور و بسیاری موارد دیگر را بررسی می‌کنه
.

کانال بلک کد 》
□《@ir_blackcode》□
🔥1
آموزش هک دوربین مداربسته

سلام و درود خدمت تمام اعضای چنل بلک کد
در خدمتتون هستیم با آموزش هک دوربین های مداربسته
تو این ویدئو اومدیم از شودان برای پیدا کردن تارگت ها استفاده کردیم
شما با این آموزش میتونید هر شهر یا کشوری رو دوربین هاشو نفوذ کنید امیدوارم از این آموزش لذت کافی رو برده باشید




@ir_blackcode
7🔥1🤔1
camera-Hack.rar
230.1 MB
آموزش + فایل مورد نیاز

password : @ir-blackcode
👏2
ip.txt
1.9 KB
اینم لیست ایپی دوربین های مداربسته که با آموزش بالا میتونید بهشون نفوذ کنید
@ir_blackcode
🔥1
باگ RCE

باگ RCE مخفف remot code execution است که این قابلیت را در اختیار نفوذگر قرار می دهد تا بتواند دستورات PHP یا دستورات سیستم را در ورودی سایت وارد کند و مستقیم به سرور دسترسی داشته باشد این باگ زمانی به وجود می اید که برنامه نویس در کدهای خود اعمال می کند که عبارت وارد شده توسط کاربر در متد GET و POST را چاپ کند و نفوذگر از این مشکل امنیتی استفاده کرده و دستورات سیستمی را اجرا می کند و دسترسی با سطح بسیار بالایی خواهد گرفت.

آشنایی بیشتر :

CSRF یکی از انواع باگ های مهم و مخفف CROSS SITE REQUEST FORGERIES است زمانی به وجود می اید که برنامه نویس سایت Session های ایمنی تعریف نکرده باشد و موجب شود تا یک حفره امنیتی بزرگ به وجود بیاید که اکثر سایت ها توانایی ایمن کردن خود در برابر این حفره امنیتی را ندارند به همین دلیل این حفره را ملقب به غول حفره می نامند این باگ همانند باگ XSS یک باگ سمت کلاینت است و نفوذگر توانایی جعل درخواست را دارد و می تواند با استفاده از این باگ یک user با سطح دسترسی ادمین برای خود ایجاد کند



کانال بلک کد》
□《@ir_blackcode》□
3
اشنایی با باگ lfi

یکی از اصلی ترین اسیب پذیری ها در انواع باگ ها این اسیب پذیری یکی دیگر از انواع باگ ها است که مخفف remot file inclusion می باشد این باگ تقریبا مشابه LFI است با این تفاوت که باگ LFI به صورت محلی و لوکال است و می توان فایل های مهم را فراخوانی کرد اما باگ RFI به صورت ریموت می باشد تصور کنید یک صفحه دیفیس یا یک شل اسکریپت را بر روی یک هاست اپلود کرده اید و حال قصد دارید تا ان صفحه مورد نظر که در هاست اپلود کرده اید را بر روی سایتی که باگ RFI دارد اپلود و استفاده کنید و دقت کنید که فایل شما باید حتما پسوند TXT باشد اما نگران نباشید زمانی که فایل را بر روی سایت مورد نظر که باگ RFI دارد اپلود کردید کامپایلرهای HTML و PHP به صورت خودکار صفحه شما را کامپایل کرده و کد را اجرا کرده و نتیجه را به شما نمایش میدهند برای استفاده از این باگ باید ادرس دقیق اینترنتی صفحه مورد نظر خود را در محل درستی در URL  قرار دهید و سپس Enter کنید اما امکان دارد تا مکانیزم های امنیتی جلوی اپلود شل شما را بگیرند که می توانید به راحتی صفحه دیفیس خود را اپلود کنید
.

کانال بلک کد》
□《@ir_blackcode》□
3
3 روش ساده برای پیدا کردن آدرس آیپی 🔗

1- دیدن آیپی از روی Email Header
توی این روش اگر قربانی برای شما ایمیلی فرستاده باشه میتونید بازش کنید و روی 3 نقطه سمت چپ کلیک کنید و Show Orginal رو بزنید و اونجا میتونید ببینید با چه ip قربانی به شما ایمیل فرستاده...

2- فرستادن یک لینک!
میتونید از سایت‌های آماده استفاده کنید، یا هم میتونید خودتون یه وب اپلیکیشن بسازین که نشون بده افراد با چه لینک‌هایی از وب اپلیکیشن‌ شما بازدید میکنن ولی خب استفاده از سایت‌های آماده سرعت کارتون رو میبره بالاتر!

3- با CMD
اگر به کامپیوتر قربانی دسترسی دارین میتونید دستور ipconfig رو بزنید و آیپی آدرس اون فرد رو پیدا کنید یا اگر هدفتون یه وبسایت هستش میتونید از طریق دستور ping و بعدش اسم اون سایت، آیپی سایت رو پیدا کنید

کانال بلک کد》

□《 @ir_blackcode 》□
👍6
👾 سناریو نفوذ از طریق باگ csrf 👾

در یک برنامه کاربردی مخصوص بانک‌‌، نفوذگری قصد انتقال وجه به مبلغ 100 دلار، به فردی با شماره کارت فرضی 1234 را دارد. او پس از تعیین مبلغ و شماره کارت بانکی گیرنده‌‌، روی دکمه ” انتقال” کلیک می‌کند و مشاهده می‌کند که درخواست او به صورت GET درحال ارسال است و محتوای URL، رشته‌ای مانند زیر است:

jsx
http://bank.com/transfer.do?acct=1234&amount=100

این درخواست شرایط گفته شده آسیب‌پذیری CSRF را شامل می‌شود:

- وجود عملکرد حساس در GET
- احراز هویت بر اساس کوکی
- پارامتر‌های قابل تشخیص

او متوجه می‌شود که شماره کارت فرد گیرنده از طریق پارامتر acct و مبلغ مد نظر وی از طریق پارامتر amount در url تعیین می‌شود و احراز هویت وی هم از طریق کوکی صورت می‌گیرد.

پس نتیجه می‌گیریم که اگر درون پارامتر acct به جای شماره کارت بانکی مقصد، شماره کارت خود و در پارامتر amount مبلغ دلخواه خود را بنویسد‌‌، فردی که این درخواست را ارسال کند‌‌، در صورت Login بودن در سایت بانک مربوطه‌‌، مبلغ 100 دلار را به حساب او واریز می‌کند.

در اینجا نفوذگر برای اینکه قربانی را منجر به ارسال این درخواست جعلی بنماید‌‌، می‌تواند از روش‌ها و تکنیک‌های مهندسی اجتماعی بهره گیرد، به عنوان مثال می‌تواند از تکنیک‌هایی مانند موارد زیر استفاده کند:

- ارسال یک ایمیل به همراه یک فایل html .
- قرار دادن یک URL یا اسکریپت در صفحاتی که ممکن است قربانی حین عملیات بانکی آن را ببیند.



نفوذگر از کد‌های پیوندی که کاربر را به یک مسیر هدایت می‌کنند مثل کد اچ تی امل زیر‌‌، در سایت خود یا هر سایتی که به هر دلیلی قابلیت استفاده از این کد را دارد‌‌، استفاده می‌کند و با متنی وسوسه انگیز سعی بر ترغیب قربانی به کلیک روی متن مورد نظر مانند “کلیک کنید” می‌نماید:

html
<a href="http://bank.com/transfer.do?acct=4321&amount=100">
Click here!</a>

حالا میتونیم عکس هم بزاریم تو صفه که بلافاصله بعد از لود شدن کد اجرا بشه و نیازی به لینک نباشه

html
<img src=”http://bank.com/transfer.do?acct=4321&amount=1000″ width=”0″ height=”0″ border=”0″>

در صورتی که قربانی‌‌، صفحه ای حاوی این کد را باز کند‌‌، مرورگر قربانی به صورت خودکار برای باز کردن تصویر‌‌، درخواست مورد نظر نفوذگر را به سمت سایت بانک میفرستد . در اینجا درخواست با متد گیت فرستاده و وجه منتقل می‌شود ولی قربانی اثری از سایت بانک و تصویر اجرا شده را نمی‌بیند . زیرا صفت‌های تگ این تصویر ساخته شده‌‌، طول و عرض تصویر”0” قرار داده‌اند که باعث می‌شود تصویر نفوذگر دیده نشود.

کانال بلک کد》
□《@ir_blackcode》□
🔥31
حمله مرد میانی با استفاده از ابزار SniffAir

در این آموزش به حمله مرد میانی با استفاده از SniffAir می پردازیم با ما در ادامه این آموزش هک و امنیت قرار دارد.

حمله مرد میانی MITM چیست؟

MITM مخفف Man in the middle است و به معنای حملات مرد میانی شناخته میشود و این نوع حمله را اگر بخواهیم به صورت ساده توصیح دهیم در حمله MITM هکر در بین ارتباط شبکه ای سیستم قرار میگیرد و اطلاعاتی که بین سیستم ها در حال عبور است را شنود میکند تا بتواند به ان اطلاعات دست یابد برای مثال زمانی که وارد حساب کاربری خود در یک سایت می شوید اگر ارتباط به صورت رمزنگاری نشده و نا امن باشد نفوذگر با انجام این حمله قبل از رسیدن اطلاعات ورود به سرور سایت میتواند ان ها را مشاهده کند.


جلوگیری از حملات مرد میانی

برای جلوگیری از این حملات بهترین کار استفاده از شبکه های داخلی امن و استفاده از پروتکل های امن تر که اطلاعات را بصورت رمزنگاری شده عبور میدهند مانند HTTPS که اهمیت استفاده از ان را حل میتوانید درک کنید و برای دریافت SSL هم نیازی به پرداخت هزینه ندارید و میتوانید اموزش دریافت SSL رایگان در یوتیوب مشاهده نمایید.


معرفی ابزار SniffAir

این ابزار مناسب سیستم عامل های لینوکسی است و به زبان های پایتون و bash نوشته شده که با استفاده از آن می توانید یک بررسی کامل بر روی شبکه وایرلس یا شبکه بی سیم خود داشته باشی و حملات مرد میانی را با استفاده از این فریم ورک قدرتمند انجام دهید. با استفاده از این ابزار می توانید یک تجزیه تحلیل بسیار کامل بر روی شبکه خود انجام دهید و تمامی اتصالات شبکه را بررسی نمایید و سپس اسنیف شبکه یا حملات مرد میانی را انجام دهید.

نحوه نصب و انجام حمله مرد میانی

در ابتدا برای نصب این ابزار و دستور زیر را وارد کنید تا ابزار صورت مستقیم دانلود شود.

git clone https://github.com/Tylous/SniffAir

حال وارد پوشه ها SniffAir شوید

cd SniffAir


فایل setup.sh را برای نصب و انجام حمله مرد میانی به صورت زیر اجرا کنید


./setup.sh

برای مشاهده اپشن ها و امکانات ان میتوانید از دستور help و show modules استفاده نمایید.


دستورات ابزار SniffAir

برای مثال با دستور info اطلاعاتی از نوع کارت شبکه وSSID دستگاه مشاهده میکنید

show دیوایس های درون شبکه را میتواند برسی کند و ان ها را نمایش دهد


exploit با این دستور میتوانید از اکسپلویت ها برای تست نفوذ ساستفاده کنید

live_capture برای انجام حمله مرد میانی و شنود شبکه با نمایش لحظه به لحظه درخواست ها

موفق باشید.

کانال بلک کد》
👾@ir_blackcode🌱
🔥3
ری اکشن ها کم نیس؟
🔥9👎2👏1
rodmap start Hack security


@ir_blackcode
2👍1
👍1👏1
Pentration Testing
@ir_blackcode
1🔥1
روت کیت چیه و چه کاربردی داره؟


روت‌کیت‌ها (Rootkits) نرم‌افزارهایی هستند که به طور مخفیانه به سیستم‌های کامپیوتری یا دستگاه‌های دیگر نفوذ کرده و کنترل کامل آن‌ها را به دست می‌گیرند. این نرم‌افزارها معمولاً برای پنهان‌کردن فعالیت‌های مخرب یا غیرمجاز از چشم کاربران و برنامه‌های امنیتی طراحی می‌شوند.

به زبان ساده، روت‌کیت‌ها مثل یک راه‌نفوذ در سیستم عمل می‌کنند که به مهاجم این امکان را می‌دهند که به طور پنهانی به سیستم وارد شود، دستورات مورد نظر را اجرا کند، اطلاعات حساس را بدزدد یا حتی تغییراتی در عملکرد سیستم ایجاد کند، بدون اینکه کاربر متوجه شود.

ویژگی های روت کیت 👾


افزایش سطح دسترسی :

روت‌کیت‌ها معمولاً سطح دسترسی ریشه (root) یا ادمین (administrator) را به مهاجم می‌دهند، که این به مهاجم اجازه می‌دهد تا تمام عملیات سیستم را کنترل کند.

دستکاری در سیستم‌عامل :

روت‌کیت‌ها می‌توانند به‌طور عمیق در سیستم‌عامل نفوذ کنند و آن را دستکاری کنند تا عملکردهای آن مطابق خواسته‌های مهاجم شود.

| @ir_blackcode |
🔥1👏1
تفاوت طراحی روت کیت در سیستم عامل های مختلف به چه صورته؟


ویندوز: روت‌کیت‌ها بیشتر از طریق دستکاری در هسته ویندوز، رجیستری و درایورها وارد عمل می‌شوند. آن‌ها می‌توانند فرآیندها را از Task Manager مخفی کرده و در “Startup” سیستم قرار بگیرند.

لینوکس: در لینوکس، روت‌کیت‌ها معمولاً از طریق ماژول‌های هسته و دستکاری دسترسی‌ها به فایل‌ها و فرآیندها وارد می‌شوند. آن‌ها همچنین می‌توانند از ابزارهایی مانند ps و top برای پنهان‌سازی استفاده کنند.

مک‌او‌اس (macOS): روت‌کیت‌ها معمولاً در هسته Darwin یا سیستم‌عامل XNU نفوذ می‌کنند. مک‌او‌اس دارای محافظت‌هایی مانند SIP است که روت‌کیت‌ها باید این محافظت‌ها را دور بزنند.

اندروید: در اندروید، روت‌کیت‌ها از طریق دسترسی ریشه (Root) و دستکاری در مجوزها و سیستم فایل نفوذ می‌کنند. آن‌ها می‌توانند به‌صورت مخفی اطلاعات را سرقت کنند یا دسترسی از راه دور ایجاد کنند.

iOS: در iOS، روت‌کیت‌ها باید از طریق Jailbreaking سیستم را شکسته و به هسته XNU نفوذ کنند. این سیستم به دلیل محدودیت‌های امنیتی، طراحی روت‌کیت را پیچیده‌تر می‌کند.

@ir_blackcode
1👍2🔥1