๐๐๐๐๐๐ ๐๐๐๐ แตสณแต
Hello Friend, We are Team Alpha Tech, a secret group of cybernetic renegades. We are a decentralized entity with operatives from every corner of the world, constantly expanding our influence.
ุฅุธูุงุฑ ุงูู ุฒูุฏ๐ ูุธุฑุฉ ุชุญููููุฉ ุนูู ููุงุฉ ุชูููุฌุฑุงู ๐๐๐๐๐๐ ๐๐๐๐ แตสณแต
ุชูุนุฏ ููุงุฉ ๐๐๐๐๐๐ ๐๐๐๐ แตสณแต (@a_tech0) ูู ุงููุทุงุน ุงููุบูู ุงูุนุฑุจูุฉ ูุงุนุจุงู ูุดุทุงู. ูุถู ุงูู ุฌุชู ุน ุญุงููุงู 11 090 ู ุดุชุฑูุงูุ ู ุญุชูุงู ุงูู ุฑุชุจุฉ 11 145 ูู ูุฆุฉ ุงูุชูููููุฌูุงุช ูุงูุชุทุจููุงุช ูุงูู ุฑุชุจุฉ 2 411 ูู ู ูุทูุฉ ู ุตุฑ.
๐ ู ุคุดุฑุงุช ุงูุฌู ููุฑ ูุงูุญุฑุงู
ู ูุฐ ุชุฃุณูุณู ูู ะฝะตะฒัะดะพะผะพุ ุญูู ุงูู ุดุฑูุน ูู ูุงู ุณุฑูุนุงู ูุฌู ุน 11 090 ู ุดุชุฑูุงู.
ุจุญุณุจ ุขุฎุฑ ุงูุจูุงูุงุช ุจุชุงุฑูุฎ 30 ููููู, 2026ุ ุชุญุงูุธ ุงูููุงุฉ ุนูู ูุดุงุท ู ุณุชูุฑ. ุฎูุงู ุขุฎุฑ 30 ููู ุงู ุชุบููุฑ ุนุฏุฏ ุงูุฃุนุถุงุก ุจู ูุฏุงุฑ -127ุ ููู ุขุฎุฑ 24 ุณุงุนุฉ ุจู ูุฏุงุฑ -9ุ ู ุน ุจูุงุก ุงููุตูู ุงูุนุงู ู ุฑุชูุนุงู.
- ุญุงูุฉ ุงูุชุญูู: ุบูุฑ ู ูุซููุฉ
- ู ุนุฏู ุงูุชูุงุนู (ER): ูุจูุบ ู ุชูุณุท ุชูุงุนู ุงูุฌู ููุฑ 1.29โ%. ูุฎูุงู ุฃูู 24 ุณุงุนุฉ ู ู ุงููุดุฑ ูุญุตุฏ ุงูู ุญุชูู ุนุงุฏุฉู N/Aโ% ู ู ุฑุฏูุฏ ุงููุนู ูุณุจุฉู ุฅูู ุฅุฌู ุงูู ุงูู ุดุชุฑููู.
- ูุตูู ุงูู ูุดูุฑุงุช: ูุญุตู ูู ู ูุดูุฑ ุนูู ู ุชูุณุท 143 ู ุดุงูุฏุฉ. ูุฎูุงู ุงูููู ุงูุฃูู ูุฌู ุน ุนุงุฏุฉู 0 ู ุดุงูุฏุฉ.
- ุงูุชูุงุนูุงุช ูุงูุงุณุชุฌุงุจุฉ: ูุชูุงุนู ุงูุฌู ููุฑ ุจุงูุชุธุงู ุ ู ุชูุณุท ุงูุชูุงุนูุงุช ููู ู ูุดูุฑ ูุจูุบ 2.
- ุงูุงูุชู ุงู ุงุช ุงูู ูุถูุนูุฉ: ูุฑูุฒ ุงูู ุญุชูู ุนูู ู ูุงุถูุน ุฑุฆูุณูุฉ ู ุซู ููุงุชูู, ุฑูุณูุงููุฉ, ุงูุชููุตูุงู, ุชูููุงุตูู, ู ููููู.
๐ ุงููุตู ูุณูุงุณุฉ ุงูู ุญุชูู
ูุตู ุงูู
ุคูู ุงูููุงุฉ ุจุฃููุง ู
ุณุงุญุฉ ููุชุนุจูุฑ ุนู ุงูุขุฑุงุก ุงูุฐุงุชูุฉ:
โHello Friend, We are Team Alpha Tech, a secret group of cybernetic renegades. We are a decentralized entity with operatives from every corner of the world, constantly expanding our influence.โ
ุจูุถู ูุชูุฑุฉ ุงูุชุญุฏูุซ ุงูู ุฑุชูุนุฉ (ุฃุญุฏุซ ุงูุจูุงูุงุช ุจุชุงุฑูุฎ 01 ููููู, 2026) ุชุญุงูุธ ุงูููุงุฉ ุนูู ุญุฏุงุซุชูุง ูู ุณุชูู ูุตูู ู ุฑุชูุน. ูุชูุธูุฑ ุงูุชุญูููุงุช ุชูุงุนูุงู ูุดุทุงู ู ู ุงูุฌู ููุฑุ ู ุง ูุฌุนููุง ููุทุฉ ุชุฃุซูุฑ ู ูู ุฉ ุถู ู ูุฆุฉ ุงูุชูููููุฌูุงุช ูุงูุชุทุจููุงุช.
# 1. ูุญุต ููุญุงุช ุงูุฅุฏุงุฑุฉ
node index.js adminfinder http://localhost:3000
# 2. ูุญุต SQL Injection
node index.js sqli "http://localhost:3000/products?id=1"
# 3. ูุญุต XSS
node index.js xss "http://localhost:3000/search?q=test"
# 4. ุงุฎุชุจุงุฑ ุชุณุฌูู ุงูุฏุฎูู
node index.js bruteforce "http://localhost:3000/login" "admin"
# 5. ูุญุต ุฐูู ููุซุบุฑุงุช (Zero-Day)
node index.js fuzz "http://localhost:3000/api/data" -m GET -p '{"id": "1"}'
### ุณููุงุฑูู 2: ุงุฎุชุจุงุฑ API
# 1. ูุญุต IDOR
node index.js privesc-idor "http://localhost:3000" "/api/users/{id}" 1 100
# 2. ุงุฎุชุจุงุฑ JWT
node index.js privesc-jwt "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9..."
# 3. ูุญุต ุฐูู ูู API (Zero-Day)
node index.js fuzz "http://localhost:3000/api/auth" -m POST -d '{"token": "invalid"}' -H '{"Authorization": "Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9..."}'
---
## โ๏ธ ู
ููุงุช ุงูุชูููู
### proxies.txt
ูุญุชูู ุนูู ูุงุฆู
ุฉ ุงูุจุฑููุณู ููุงุณุชุฎุฏุงู
:
proxy1:port proxy2:port proxy3:port### wordlist.txt ูุญุชูู ุนูู ูุงุฆู ุฉ ููู ุงุช ุงูู ุฑูุฑ ููุงุณุชุฎุฏุงู ูู Brute Force:
password123 admin123 qwerty ...--- ## ๐ ูุตุงุฆุญ ููุชุนูู 1. ุงุจุฏุฃ ุจุงูุฃุณุงุณูุงุช - ุชุนูู ุฃุณุงุณูุงุช ุงูููุจ - ุงููู ุฃููุงุน ุงูุซุบุฑุงุช - ุชุนูู ููููุฉ ุงุณุชุฎุฏุงู ุงูุฃุฏูุงุช 2. ุงูุชุฏุฑูุจ ุงูุนู ูู - ุงุณุชุฎุฏู ุจูุฆุงุช ุชุฏุฑูุจ ู ุซู DVWA - ุฌุฑุจ ุงูู ูุตุงุช ุงูุชุนููู ูุฉ ู ุซู HackTheBox - ุดุงุฑู ูู ุชุญุฏูุงุช CTF 3. ุงูุจูุงุก ู ุญุฏุซูุง - ุชุงุจุน ุงูุฃุฎุจุงุฑ ุงูุฃู ููุฉ - ุงูุฑุฃ ุชูุงุฑูุฑ ุงูุซุบุฑุงุช - ุดุงุฑู ูู ุงูู ุฌุชู ุนุงุช ุงูุฃู ููุฉ --- ## ๐ ู ูุงุฑุฏ ุฅุถุงููุฉ ### ู ูุตุงุช ุงูุชุนูู - OWASP Web Security Testing Guide - PortSwigger Web Security Academy - HackTheBox - TryHackMe ### ูุชุจ ู ูุตู ุจูุง - Web Application Hacker's Handbook - The Web Application Defender's Cookbook - Penetration Testing: A Hands-On Introduction --- ## ๐ ุงูุฏุนู ููุฃุณุฆูุฉ ูุงูุงุณุชูุณุงุฑุงุช: - ุฑุงุฌุน ุงูุชูุซูู ุงูุฑุณู ู - ุดุงุฑู ูู ุงูู ุฌุชู ุนุงุช ุงูุฃู ููุฉ - ุงุณุชุดุฑ ุฎุจุฑุงุก ุงูุฃู ุงู - ููุงุชู ุชูุฌุฑุงู https://t.me/A_Tech0 - ุงูุชูุงุตู ู ุนู ุชูุฌุฑุงู @AMZOZT --- ## โ ๏ธ ุชุญุฐูุฑ ููุงุฆู ุชุฐูุฑ ุฏุงุฆู ูุง: - ุงุณุชุฎุฏู ูุฐู ุงูุฃุฏุงุฉ ุจุดูู ูุงูููู ููุท - ุงุญุชุฑู ุฎุตูุตูุฉ ุงูุขุฎุฑูู - ูู ู ุณุคููุงู ุนู ุฃูุนุงูู - ุชุนูู ูุฃุณุงูู ูู ุชุญุณูู ุงูุฃู ุงู ุงูุณูุจุฑุงูู --- ุชู ุชุทููุฑ ูุฐู ุงูุฃุฏุงุฉ ูุฃุบุฑุงุถ ุชุนููู ูุฉ ูุฃู ููุฉ ููุท.
git clone https://github.com/YUJYDGC/Test-hack-.git
```bash
npm install
ุฃู:bash npm install axios chalk commander puppeteer form-data jsonwebtoken
### 3. ุงูุชุญูู ู ู ุงูุชุซุจูุชbash node --version npm --version
--- ## ุงูุจุฏุงbash node index.js
## ๐ ุฏููู ุงูุงุณุชุฎุฏุงู ### ุงูุฃูุงู ุฑ ุงูู ุชุงุญุฉ #### 1. ูุญุต ููุญุงุช ุงูุฅุฏุงุฑุฉ (Admin Finder)bash node index.js adminfinder <URL>
**ู ุซุงู:**bash node index.js adminfinder http://localhost:3000
**ุงููุตู:** ูุจุญุซ ุนู ููุญุงุช ุงูุฅุฏุงุฑุฉ ุงูุดุงุฆุนุฉ ูู ุงูู ููุน ุงูู ุณุชูุฏู --- #### 2. ูุญุต SQL Injectionbash node index.js sqli <URL>
**ู ุซุงู:**bash node index.js sqli "http://localhost:3000/prodุงููุตู:
**ุงููุตู:** ููุญุต ูุฌูุฏ ุซุบุฑุงุช ุญูู SQL ูู ุงูู ููุน --- #### 3. ูุญุต XSSbash node index.jsู ุซุงู:>
**ู ุซุงู:**bash node index.js xss "http://localhost:3000/searุงููุตู:
**ุงููุตู:** ููุญุต ูุฌูุฏ ุซุบุฑุงุช XSS ูู ุงูู ููุน --- #### 4. Brute Force Attackbash node index.js bruteforce <URL> <username> [-wู ุซุงู:]
**ู ุซุงู:**bash # ุจุฏูู ูุงุฆู ุฉ ููู ุงุช ู ุฑูุฑ node index.js bruteforce "http://localhost:3000/login" "admin" # ู ุน ูุงุฆู ุฉ ููู ุงุช ู ุฑูุฑ node index.js bruteforce "http://localhost:3000/login" "admin" -w pasุงููุตู:
**ุงููุตู:** ูุญุงูู ูุณุฑ ููู ุฉ ุงูู ุฑูุฑ ุจุงุณุชุฎุฏุงู ูุงุฆู ุฉ ููู ุงุช ู ุฑูุฑ --- #### 5. ูุญุต IDORbash node index.js privesc-idor <baseUrl> <pathTemplate> <idStart> <idEnd> [-ู ุซุงู:]
**ู ุซุงู:**bash node index.js privesc-idor "http://localhost:3000" "/api/users/{id}" 1 100 -k ุงููุตู:
**ุงููุตู:** ููุญุต ูุฌูุฏ ุซุบุฑุงุช IDOR ูู ุงูู ููุน --- #### 6. ุงุณุชุบูุงู JWTbash nodem index.js privesc-jwt <jwtToken> [-sู ุซุงู:]
**ู ุซุงู:**bash node index.js privesc-jwt "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9..." -s sุงููุตู:
**ุงููุตู:** ููุญุต ุซุบุฑุงุช JWT ููุญุงูู ูุณุฑ ุงูู ูุชุงุญ ุงูุณุฑู --- #### 7. ุงููุญุต ุงูุฐูู (Smart Fuzzing) ูุงูุชุดุงู ุซุบุฑุงุช Zero-Daybash node index.js fuzz <targetUrl> [-m method] [-p params] [-d data] [-ู ุซุงู:]
**ู ุซุงู:**bash # ูุญุต GET request ู ุน ุจุงุฑุงู ุชุฑุงุช URL node index.js fuzz "http://localhost:3000/search" -m GET -p '{"query": "test"}' # ูุญุต POST request ู ุน ุจูุงูุงุช JSON node index.js fuzz "http://localhost:3000/api/login" -m POST -d '{"username": "admin", "password": "pass"}' -H '{"Content-Type": "applicatiุงููุตู:
**ุงููุตู:** ุชููู ูุฐู ุงููุญุฏุฉ ุจุฅุฌุฑุงุก ูุญุต ุฐูู (Fuzzing) ููู ุฏุฎูุงุช ุงูู ุฎุชููุฉ (ุจุงุฑุงู ุชุฑุงุช URLุ ุจูุงูุงุช POSTุ ู ุณุงุฑุงุช URL) ุจุงุณุชุฎุฏุงู ุญู ููุงุช ู ุชููุนุฉ ูุงูุชุดุงู ุงูุซุบุฑุงุช ุบูุฑ ุงูู ุนุฑููุฉ (Zero-Day) ุฃู ุงูุซุบุฑุงุช ุงูู ุนูุฏุฉ. ุชุฑุงูุจ ุงูุฃุฏุงุฉ ุงูุงุณุชุฌุงุจุงุช ุบูุฑ ุงูุทุจูุนูุฉ (ู ุซู ุฃุฎุทุงุก ุงูุฎุงุฏู 5xxุ ุฃู Forbidden 403ุ ุฃู ุฑุณุงุฆู ุฎุทุฃ SQLุ ุฃู ุงูุนูุงุณุงุช XSS) ููุฅุดุงุฑุฉ ุฅูู ููุงุท ุถุนู ู ุญุชู ูุฉ. --- #### 8. ุฑูุน Shellbash node index.js shellupload <URL> [-f filename] [-c content] [-m ู ุซุงู:]
**ู ุซุงู:**bash node index.js shellupload "http://localhost:3000/upload" -f test.php
`
**ุงููุตู:** ูุญุงูู ุฑูุน ู
ูู shell ุนูู ุงูุฎุงุฏู
---
## ๐ ู
ู
ุงุฑุณุงุช ุงูุงุณุชุฎุฏุงู
ุงูุขู
ู
### 1. ุงูุจูุฆุฉ ุงูู
ุนุฒููุฉ
- ุงุณุชุฎุฏู
ุงูุฃุฏุงุฉ ุฏุงุฆู
ูุง ูู ุจูุฆุฉ ู
ุนุฒููุฉ
- ุงุณุชุฎุฏู
ุฃุฌูุฒุฉ ุงูุชุฑุงุถูุฉ (VMs)
- ุงุณุชุฎุฏู
ุดุจูุฉ ุงุฎุชุจุงุฑ ู
ููุตูุฉbash
npm install
ุฃู:
bash
npm install axios chalk commander puppeteer form-data jsonwebtoken
### 3. ุงูุชุญูู ู
ู ุงูุชุซุจูุช
bash
node --version
npm --version
---
## ุงูุจุฏุง
bash
node index.js
## ๐ ุฏููู ุงูุงุณุชุฎุฏุงู
### ุงูุฃูุงู
ุฑ ุงูู
ุชุงุญุฉ
#### 1. ูุญุต ููุญุงุช ุงูุฅุฏุงุฑุฉ (Admin Finder)
bash
node index.js adminfinder <URL>
ู
ุซุงู:
bash
node index.js adminfinder http://localhost:3000
ุงููุตู: ูุจุญุซ ุนู ููุญุงุช ุงูุฅุฏุงุฑุฉ ุงูุดุงุฆุนุฉ ูู ุงูู
ููุน ุงูู
ุณุชูุฏู
---
#### 2. ูุญุต SQL Injection
bash
node index.js sqli <URL>
ู
ุซุงู:
bash
node index.js sqli "http://localhost:3000/prodุงููุตู:
ุงููุตู: ููุญุต ูุฌูุฏ ุซุบุฑุงุช ุญูู SQL ูู ุงูู
ููุน
---
#### 3. ูุญุต XSS
bash
node index.jsู
ุซุงู:>
ู
ุซุงู:
bash
node index.js xss "http://localhost:3000/searุงููุตู:
ุงููุตู: ููุญุต ูุฌูุฏ ุซุบุฑุงุช XSS ูู ุงูู
ููุน
---
#### 4. Brute Force Attack
bash
node index.js bruteforce <URL> <username> [-wู
ุซุงู:]
ู
ุซุงู:
bash
# ุจุฏูู ูุงุฆู
ุฉ ููู
ุงุช ู
ุฑูุฑ
node index.js bruteforce "http://localhost:3000/login" "admin"
# ู
ุน ูุงุฆู
ุฉ ููู
ุงุช ู
ุฑูุฑ
node index.js bruteforce "http://localhost:3000/login" "admin" -w pasุงููุตู:
ุงููุตู: ูุญุงูู ูุณุฑ ููู
ุฉ ุงูู
ุฑูุฑ ุจุงุณุชุฎุฏุงู
ูุงุฆู
ุฉ ููู
ุงุช ู
ุฑูุฑ
---
#### 5. ูุญุต IDOR
bash
node index.js privesc-idor <baseUrl> <pathTemplate> <idStart> <idEnd> [-ู
ุซุงู:]
ู
ุซุงู:
bash
node index.js privesc-idor "http://localhost:3000" "/api/users/{id}" 1 100 -k ุงููุตู:
ุงููุตู: ููุญุต ูุฌูุฏ ุซุบุฑุงุช IDOR ูู ุงูู
ููุน
---
#### 6. ุงุณุชุบูุงู JWT
bash
nodem index.js privesc-jwt <jwtToken> [-sู
ุซุงู:]
ู
ุซุงู:
bash
node index.js privesc-jwt "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9..." -s sุงููุตู:
ุงููุตู: ููุญุต ุซุบุฑุงุช JWT ููุญุงูู ูุณุฑ ุงูู
ูุชุงุญ ุงูุณุฑู
---
#### 7. ุงููุญุต ุงูุฐูู (Smart Fuzzing) ูุงูุชุดุงู ุซุบุฑุงุช Zero-Day
bash
node index.js fuzz <targetUrl> [-m method] [-p params] [-d data] [-ู
ุซุงู:]
ู
ุซุงู:
bash
# ูุญุต GET request ู
ุน ุจุงุฑุงู
ุชุฑุงุช URL
node index.js fuzz "http://localhost:3000/search" -m GET -p '{"query": "test"}'
# ูุญุต POST request ู
ุน ุจูุงูุงุช JSON
node index.js fuzz "http://localhost:3000/api/login" -m POST -d '{"username": "admin", "password": "pass"}' -H '{"Content-Type": "applicatiุงููุตู:
ุงููุตู: ุชููู
ูุฐู ุงููุญุฏุฉ ุจุฅุฌุฑุงุก ูุญุต ุฐูู (Fuzzing) ููู
ุฏุฎูุงุช ุงูู
ุฎุชููุฉ (ุจุงุฑุงู
ุชุฑุงุช URLุ ุจูุงูุงุช POSTุ ู
ุณุงุฑุงุช URL) ุจุงุณุชุฎุฏุงู
ุญู
ููุงุช ู
ุชููุนุฉ ูุงูุชุดุงู ุงูุซุบุฑุงุช ุบูุฑ ุงูู
ุนุฑููุฉ (Zero-Day) ุฃู ุงูุซุบุฑุงุช ุงูู
ุนูุฏุฉ. ุชุฑุงูุจ ุงูุฃุฏุงุฉ ุงูุงุณุชุฌุงุจุงุช ุบูุฑ ุงูุทุจูุนูุฉ (ู
ุซู ุฃุฎุทุงุก ุงูุฎุงุฏู
5xxุ ุฃู Forbidden 403ุ ุฃู ุฑุณุงุฆู ุฎุทุฃ SQLุ ุฃู ุงูุนูุงุณุงุช XSS) ููุฅุดุงุฑุฉ ุฅูู ููุงุท ุถุนู ู
ุญุชู
ูุฉ.
---
#### 8. ุฑูุน Shell
bash
node index.js shellupload <URL> [-f filename] [-c content] [-m ู
ุซุงู:]
ู
ุซุงู:
bash
node index.js shellupload "http://localhost:3000/upload" -f test.php
ุงููุตู: ูุญุงูู ุฑูุน ู
ูู shell ุนูู ุงูุฎุงุฏู
---
## ๐ ู
ู
ุงุฑุณุงุช ุงูุงุณุชุฎุฏุงู
ุงูุขู
ู
### 1. ุงูุจูุฆุฉ ุงูู
ุนุฒููุฉ
- ุงุณุชุฎุฏู
ุงูุฃุฏุงุฉ ุฏุงุฆู
ูุง ูู ุจูุฆุฉ ู
ุนุฒููุฉ
- ุงุณุชุฎุฏู
ุฃุฌูุฒุฉ ุงูุชุฑุงุถูุฉ (VMs)
- ุงุณุชุฎุฏู
ุดุจูุฉ ุงุฎุชุจุงุฑ ู
ููุตูุฉุงุฏุฎู ูู ุจูุช ุฌูุงุฆุฒ ๐
ู
ุชุงุญ ุงูุขู! ุจุญุซ ุชูููุบุฑุงู
2025 โ ุฃูู
ุฑุคู ุงูุนุงู

