BlackCode | کد سیاه
2.79K subscribers
140 photos
23 videos
74 files
105 links
Download Telegram
روت کیت چیه و چه کاربردی داره؟


روت‌کیت‌ها (Rootkits) نرم‌افزارهایی هستند که به طور مخفیانه به سیستم‌های کامپیوتری یا دستگاه‌های دیگر نفوذ کرده و کنترل کامل آن‌ها را به دست می‌گیرند. این نرم‌افزارها معمولاً برای پنهان‌کردن فعالیت‌های مخرب یا غیرمجاز از چشم کاربران و برنامه‌های امنیتی طراحی می‌شوند.

به زبان ساده، روت‌کیت‌ها مثل یک راه‌نفوذ در سیستم عمل می‌کنند که به مهاجم این امکان را می‌دهند که به طور پنهانی به سیستم وارد شود، دستورات مورد نظر را اجرا کند، اطلاعات حساس را بدزدد یا حتی تغییراتی در عملکرد سیستم ایجاد کند، بدون اینکه کاربر متوجه شود.

ویژگی های روت کیت 👾


افزایش سطح دسترسی :

روت‌کیت‌ها معمولاً سطح دسترسی ریشه (root) یا ادمین (administrator) را به مهاجم می‌دهند، که این به مهاجم اجازه می‌دهد تا تمام عملیات سیستم را کنترل کند.

دستکاری در سیستم‌عامل :

روت‌کیت‌ها می‌توانند به‌طور عمیق در سیستم‌عامل نفوذ کنند و آن را دستکاری کنند تا عملکردهای آن مطابق خواسته‌های مهاجم شود.

| @ir_blackcode |
🔥1👏1
تفاوت طراحی روت کیت در سیستم عامل های مختلف به چه صورته؟


ویندوز: روت‌کیت‌ها بیشتر از طریق دستکاری در هسته ویندوز، رجیستری و درایورها وارد عمل می‌شوند. آن‌ها می‌توانند فرآیندها را از Task Manager مخفی کرده و در “Startup” سیستم قرار بگیرند.

لینوکس: در لینوکس، روت‌کیت‌ها معمولاً از طریق ماژول‌های هسته و دستکاری دسترسی‌ها به فایل‌ها و فرآیندها وارد می‌شوند. آن‌ها همچنین می‌توانند از ابزارهایی مانند ps و top برای پنهان‌سازی استفاده کنند.

مک‌او‌اس (macOS): روت‌کیت‌ها معمولاً در هسته Darwin یا سیستم‌عامل XNU نفوذ می‌کنند. مک‌او‌اس دارای محافظت‌هایی مانند SIP است که روت‌کیت‌ها باید این محافظت‌ها را دور بزنند.

اندروید: در اندروید، روت‌کیت‌ها از طریق دسترسی ریشه (Root) و دستکاری در مجوزها و سیستم فایل نفوذ می‌کنند. آن‌ها می‌توانند به‌صورت مخفی اطلاعات را سرقت کنند یا دسترسی از راه دور ایجاد کنند.

iOS: در iOS، روت‌کیت‌ها باید از طریق Jailbreaking سیستم را شکسته و به هسته XNU نفوذ کنند. این سیستم به دلیل محدودیت‌های امنیتی، طراحی روت‌کیت را پیچیده‌تر می‌کند.

@ir_blackcode
1👍2🔥1
#مقاله ▫️
شاید افرادی که تازه کارن فکر کنن که وب فقط به همین سایت های عادی میگن مثل ویکیپدیا و . . . ولی در واقع
وب از چندین لایه مختلف تشکیل شده که هر لایه دسترسی و محتوای خاص خودشو داره. این لایه‌ها رو از سطحی‌ترین به عمیق‌ترین بررسی می‌کنیم ▫️ :

▫️1. Surface Web (وب سطحی)
این لایه شامل سایت‌ها و محتوایی می‌شه که به راحتی از طریق موتورهای جستجو مثل گوگل پیدا می‌شه. تقریباً 4-5٪ از کل اینترنت رو تشکیل می‌ده و همون چیزی هست که اکثر مردم بهش دسترسی دارن. ▫️

▫️2. Deep Web (وب عمیق)
این بخش شامل محتوایی می‌شه که توسط موتورهای جستجو ایندکس نمی‌شن. مثلاً ایمیل‌های شخصی، پایگاه‌های داده علمی، یا سیستم‌های پرداخت آنلاین. دسترسی به این اطلاعات با دسترسی عمومی امکان‌پذیر نیست، اما قانونی و امنه. ▫️

▫️3. Dark Web (وب تاریک)
این لایه، یک زیرمجموعه از دیپ وبه که فقط از طریق نرم‌افزارهای خاصی مثل Tor قابل دسترسیه. وب تاریک بیشتر با فعالیت‌های غیرقانونی مثل خرید و فروش مواد مخدر، اطلاعات دزدیده شده و خدمات هکری مرتبطه، اما لزوماً همه چیز توی این بخش غیرقانونی نیست. ▫️

▫️4. Mariana Web (هنوز مشخص نیست واقعیه یا نه)
این یکی از افسانه‌ای‌ترین و غیرمستندترین لایه‌هاست. گفته می‌شه که شامل اطلاعات بسیار حساس و مخفی مثل اطلاعات دولتی یا پروژ‌ه‌های سری هست، اما هیچ منبع رسمی برای وجود چنین لایه‌ای وجود نداره و بیشتر یه داستان تو دنیای هکرها محسوب می‌شه. ▫️

■ | بلک کد | ▫️
▫️ @ir_blackcode ▫️
1🔥3
بدافزار (Malware) : هرچیزی که از سمت سیستم به هر نحوی خرابی به بار بیاره، این واژه تو ایران بیشتر بعنوان ویروس جا افتاده☠️

ویروس (Virus): بدافزاری که یسری کد رو توی یه برنامه دیگه تغییر میده تا برنامه به خواست اون عمل کنه، خواستش اون چیزیه که ویروس نویسه میخواد مثلا ساده ترینش اینکه برنامه از کار بیوفته☠️

کرم (Worm): این بدافزار وقتی وارد یه سیستم میشه سعی میکنه خودشو پخش کنه و وارد سیستمای بشه کنه مثلا از طریق ایمیل اینترنت یا هرچی☠️

تروجان (Trojan): خودش رو جای یه برنامه بی خطر جا میزنه و یسری بدافزار رو وارد سیستم میکنه.☠️

‌تبلیغات مخرب(Malvertising): یه اسکریپت که بدون اجازه صاحب سایت تبلیغات نشونتون میده☠️


◾️@ir_blackcode 🥷🧑‍💻
👏3🔥1
رات(RAT): یه بدافزار که درواقع داره برنامه کار خودشو میکنه ولی در پشته قضیه کل دسترسی رو به هکر میده

بکدور(Backdoor): معادل فارسیش در پشتی هستش، به هر راه و روشی که بتونی یه سیستمی رو دور بزنی و بهش دسترسی پیدا کنی میگن بک‌دور مثلا RAT یجور بکدوره که به موس و کیبوردتون دسترسی پیدا کرده

روت کیت(Rootkit): یه برنامه یا مجموعه ای از برنامه ها که باعث میشن یه نفر به یه سیستم دسترسی پیدا کنه، یه روت کیت میتونه حتی بعد عوض کردن ویندوز هم حذف نشه و به کار خودش ادامه بده

اسپایور(Spyware): معادل فارسی جاسوس افزار که سعی میکنه تمام اطلاعات شخصیتون رو بدزده و علیه شما استفاده کنه

کی‌لاگر(Keylogger): تمام کلید هایی که شما روی کیبوردتون میزنید رو ذخیره میکنه میفرسته به فرد موردنظر
🧑‍💻🥷@ir_blackcode
🔥2
مطالب پیشرفته تر بزارم یا همینا خوبه؟
Anonymous Poll
91%
اره بابا یه ذره مطالب پیشرفته تر بزار
9%
نه همین سطح مطالب خوبه
آقا حله از این به بعد ابزار های پرایوت و کار های پیشرفته تر براتون میزارم

پای کار باشید
🧑‍💻🥷
🤝4
CMS_SCAN.zip
694 B
ابزار اسکن CMS
@ir_blackcode
👍4
Bypass_xss.zip
2.5 KB
لیست بایپس xss
@ir_blackcode
🔥5
درود به اعضای چنل بلک کد

آقا درگیر یه پروژه اسکن آسیب پذیری هستم
اوکی شد براتون میزارم
😉
8🔥1
ری اشکن هارو ببرید بالا دیگه😅
6🔥2
BlackCode_Scanner.zip
1.7 KB
خب اینم از اسکنر آسیب پذیری
@ir_blackcode
4🔥2
BlackCode | کد سیاه
BlackCode_Scanner.zip
آسیب پذیری هایی که اسکن میکنه

XSS
SQL injection
CSRF
LFI
IDOR
🔥3👍1
گپمون هم جوین باشین😉
1👍1
☠️Black Code☠️
😈4
درود خدمت شما تمامی اعضای چنل بلک کد
🧑‍💻🥷
آقا ما رفتیم سراغ مبحث ابزار نویسی برای هک و امنیت قرار براتون ابزار هایی که مینویسم رو باهاتون به اشتراک بزارم اونم رایگان فقط از شما انتظار حمایت دارم

بعدش دوباره میریم سراغ آموزش های جدید و خفن

پای کار باشید🙂😉
🫡3🔥2
درود به همه اعضای چنل بلک کد

آقا یکی از ابزار های چنل داره میاد تو چنل و برنامه نویسیش تموم شده

امیدوارم خوشتون بیاد
ری اشکن و حمایت یادتون نره
🔥2
Blackcode_site scaner.zip
2.1 KB
Site information collection tool


ابزار جمع آوری اطلاعات سایت

《چنل بلک کد 》

Chanel : @ir_blackcode
4
پست هایی که میزارم رو ری اشکن بزنید👍
3
10 نفر مونده تا ۲۰۰تایی شدنمون
🔥3👍1