DreadNet
Open in Telegram
🛡️ APT Team 💰 Bug Bounty 🔍 OSINT 🛠️ Tools Developing
Show more1 351
Subscribers
No data24 hours
-47 days
-4330 days
Posts Archive
1 351
📝 افزونه Toby
اگر باباتون در اومده بخاطر تبهای بینهایت مرورگرتون که پین میکنید و 50 سال یبار سرشون میزنید.
از این اکستنشن استفاده کنید تا همه تبایی که لازم دارید توی خودش ذخیره کنه و هرکدومو هرموقع نیاز داشتید باز کنید، تا دیگه از رم سیستمون فحش نخورید.
فقط چون لاگین نیاز داره و صفحه اصلی مرورگرتون این اکستنش میاد شاید حس کاربری خوبی بهتون نده که توی پست بعدی ی اکستنشن راحتتر و سادهتر معرفی میکنم.
#Extensions
@Dread_Net
1 351
📝 افزونه سوم: Link Gopher
🔗 این اکستنشن وقتی تو ی صفحه از سایت هستید میتونید باهاش کل لینکای اون صفحه رو استخراج کنید.
یعنی بدرد همه میخوره، قطعا همه جا استفادش میکنید.
- اگر تست نفوذ میکنید قطعا یچیز دم دستی هست براتون و لینکای صفحه لاگین، فایلا و صفحات مختلف و.. راحت باهاش میتونید پیدا کنید و نگردید دنبالشون.
- برای استفاده روزمره، موقع دانلود سریال وقتی وارد سایت شدید اجراش میکنید و کل لینکای دانلود فیلما رو یجا بهتون میده.
لینکش
#Extensions
@Dread_Net
1 351
بچههای کامیونیتی ی ریپو از چنلهای تلگرامی مرتبط با امنیت (من جمله کامیونیتی فارسی) رو جمع و منتشر کردند.
دستتون دیگه بازه هرکدوم دوست داشتید عضو شید.
کارش باحال بود🔥
#حمایت
@Dread_Net
1 351
Repost from Mehraz Logs
لیست چنلهای تلگرام فعال در حوزه امنیت سایبری و OSINT
(ایرانی و خارجی)
https://mehrazino.github.io/tg-cybersec
#useful
1 351
🛠 ابزار inflact instagram viewer
با کمک این ابزار وقتی اکانت اینستاگرام ندارید میتونید خیلی راحت و سریع اکانت بقیه رو ببینید.
دانلودر هم داره میتونید ازش استفاده کنید و پستا و.. دانلود کنید باهاش.
لینکش
#OSINT
@Dread_Net
1 351
💻 پروژه یکی از بچههای چنل فرستاده:
مانیتور دوربین و میکروفن ( لینوکس )
یک برنامه مبتنی بر پایتون است که برای نظارت و مدیریت دسترسی به دستگاههای سیستمی مانند وبکم و میکروفون طراحی شده است. این برنامه دسترسیهای غیرمجاز را شناسایی میکند، فعالیتها را ثبت میکند و رابط کاربری برای اجازه یا رد درخواستهای دسترسی ارائه میدهد. این برنامه از یادگیری ماشین (مدل LSTM) برای شناسایی رفتارهای غیرعادی استفاده میکند، ترافیک شبکه را برای فعالیتهای مشکوک نظارت میکند و یک آیکون در پنل بار سیستم برای دسترسی آسان به لاگها و تاریخچه فرآیندها ارائه میدهد.
#حمایت
1 351
‼️ مهم ‼️
📚 اگر کتابی نوشتید یا ترجمه کردید.
💻 نرم افزار یا ابزار خاصی ساختید.
🔍 فعالیت تحقیقاتی یا مقاله و رایتآپ نوشتید(فارسی باشه).
📩 میتونید از طریق دایرکت مسیج ارسال کنید، تا داخل چنل بزاریم و دیده بشه.
@Dread_Net
1 351
📝 افزونه Open Multiple Urls
اگر تست نفوذ و هانت میکنید و با ابزارایی مثل FFUF و httpx یسری سابدامین و URL دارید و حوصله ندارید یکی یکی بزنید توی مرورگر، همشو کپی کنید بدید به این اکستنشن تا یجا همرو براتون باز کنه.
توی برنامه نویسیم خودتون فکر کنید ببینید کجا بدردتون میخوره.
لینکش
#Extensions
@Dread_Net
1 351
+3
📝 افزونه Immersive Translate فقط میتونم بگم شاهکاره
هم سایتارو میتونید ترجمه کنید باهاش هم داکیومنتهاتون
چیزی که خیلی منو تحت تاثیر خودش قرار داد، نمیاد فقط ترجمه کنه همزمان به متن اصلی هم دسترسی دارید.
اول متن اصلی و زیرش ترجمه همون متنو براتون میزاره.
برای ترجمه داکیومنت:
- اول گزینهای که دورش خط کشیدم کلیک کنید.
- بعد صفحهای که باز شد مثلا فایل PDF رو بدید.
- و تمام نمونهای از کارشو میبینید که هر صفحه کنار صفحه اصلی بهتون نمایش میده.
لینکش:
https://immersivetranslate.com/
#Extensions
@Dread_Net
1 351
💥 توی 50 پارت میخام باحالترین افزونهها رو بهتون معرفی کنم
به زودی میفهمید چقدر راحت میتونید کتابای پر صفحه انگلیسی رو به فارسی بخونید.
و افزونههایی معرفی کنم که توی تست نفوذ، هانت و برنامه نویسی و... بدردتون بخوره.
#Extensions
@Dread_Net
1 351
اگر برنامه نویس بک اند هستید حتما حتما باید بدونید به عنوان یکی از تمهیدات امنیتی باید شما فایلی که کاربرا آپلود میکنند، متادیتای حساسشو حذف کنید.
برای مثال داخل nodejs از این کتابخونه میتونید استفاده کنید:
https://www.npmjs.com/package/exifremove
const fs = require('fs')
const exifremove = require('exifremove')
// Load the image file as a buffer
const imageBuffer = fs.readFileSync('input.jpg')
// Remove EXIF data
const cleanedImageBuffer = exifremove.remove(imageBuffer)
// Save the image without EXIF data
fs.writeFileSync('output_cleaned.jpg', cleanedImageBuffer)
#Secure_Code
@Dread_Net1 351
با ابزارای زیر میتونید قبل ارسال فایلی برای کسی یا قراردادن عکس پروفایل در سایتی این دادههای حساس مخفی شده داخل فایلهارو حذف کنید:
1️⃣ نسخه اندروید Scrambled Exif:
– فقط کافیه عکسو بهش بدی، اون همه متادیتا رو پاک میکنه.
– لینک نصبش:
https://play.google.com/store/apps/details?id=com.jarsilio.android.scrambledeggsif
2️⃣ نسخه دسکتاپ ExifCleaner:
– نرمافزاری دسکتاپی با رابط Drag & Drop ساده برای پاک کردن متادیتا از عکس، ویدیو، PDF و فایلهای دیگه.
– لینک دانلودش:
https://exifcleaner.com/
حتما حتما قبل از ارسال فایلهاتون این مواردو انجام بدید چون تا جایی که بررسی کردم اکثر سایتا و اپلیکیشنهای داخلی متادیتای فایلاتون حذف نمیکنن :)
#OSINT
@Dread_Net
1 351
📸 وقتی یک عکس میگیری یا فایلی میسازی خیلی از مواقع بدون اطلاعتون یسری اطلاعات اضافی داره باهاشون ذخیره میشه، یک سری اطلاعات مخفی به اسم "متادیتا" (Metadata).
متادیتا چیه؟
یه جور دفترچه پشتصحنهست که میگه:
- کجا عکس گرفتی (GPS)
- کی گرفتی (تاریخ و ساعت)
- با چی گرفتی (مدل دوربین)
- حتی نرمافزاری که باهاش ادیت کردی!
- اینم بگم اینا بسته به موارد مختلف میتونه ذخیره بشه یا نشه
یعنی چی؟
یعنی ممکنه وقتی یک عکس پروفایل میذاری یا فایل ساده برای یکی میفرستی، ناخواسته داری یسری اطلاعات شخصی و حتی ممکنه لوکیشن واقعی خودتو هم براش بفرستی!
خبر خوب اینه که میشه خیلی راحت قبل از ارسال این اطلاعات رو پاک کرد تا خیالت راحت باشه.
توی پست بعدی براتون ابزارهای ساده و رایگانشو معرفی میکنم تا اطلاعات حساستون از روی فایلاتون حذف کنید.
سایت مورد استفاده:
https://ezgif.com/view-metadata
#OSINT
@Dread_Net
1 351
🚀 یک متخصص OSINT، گاهی لازمه بدونه مردم درباره یک موضوع، یک شخص، یا حتی یک برند و... چی میگن.
اینجاست که ابزار Social Searcher بهکارت میاد.
📌 چکار میکنه؟
سرچ لحظهای تو شبکههای اجتماعی
هشتگهای داغ و اینفلوئنسرهای کلیدیو پیدا میکنه
⚡️ مثال کاربردی در OSINT:
فرض کن میخوای موج خبرهای مربوط به جنگ ۱۲ روزه ایران–اسرائیل رو ردیابی کنی.
کافیه کلیدواژههایی مثل Iran Israel war یا #IranAttack رو بزنی:
میبینی کدوم شبکههای اجتماعی بیشتر دربارش بحث کردن
چه زمانی ترند بوده
چه اکانتهایی بیشترین نقش رو داشتن
لحن غالب مثبت بوده یا منفی
🎯 به درد کیا میخوره؟
آنالیزگرهای اطلاعاتی و امنیتی
روزنامهنگارهای تحقیقی
تیمهای رصد رسانه
محققای حوزه جنگ روایتها
اینطوری مواقع حساس که روایتهای دروغ درحال پخش شدن هستن شما راحتتر و با چشم بازتر میتونید تصمیم بگیرید.
نتایجش از instagram, X, Linkedin, TikTok و Pinterest میاد
لینکش:
https://www.social-searcher.com/
1 351
🚀 ابزار OSoMeNet برای ردیابی جریان اطلاعات توی شبکههای اجتماعی
یکی از ابزارهای پروژهی OSoMe دانشگاه ایندیاناست که برای تحلیل و تصویرسازی نحوهی انتشار محتوا توی شبکههای اجتماعی ساخته شده.
📌 این ابزار دقیقا چکار میکنه؟
جریان انتشار اطلاعات (reply، mention، hashtag و حتی share توی پلتفرمهای مختلف) رو به شکل یه گراف تعاملی نشون میده.
میتونید ببینید یک محتوا از کجا شروع شده، چه مسیریو طی کرده، و چه اکانتهایی توی پخش شدنش نقش اصلی داشتن.
از چندتا منبع مختلف مثل Bluesky، Mastodon، TikTok و حتی از X دیتا میگیره.
کاربردهاش:
فهمیدن اینکه یک پست یا خبر چطوری پخش شده.
پیدا کردن اکانتها یا گروههایی که بیشترین تأثیر رو توی انتشار محتوا داشتن.
بررسی حملات هماهنگ یا کمپینهای دروغپراکنی.
چرا مهمه؟
تو دنیایی که اخبار جعلی و روایت سازی های دروغ بهراحتی وایرال میشن، ابزاری مثل OSoMeNet کمک میکنه بفهمیم چه جریانی پشت پردهی انتشار یک محتواست. این یعنی شفافیت بیشتر و امکان واکنش دقیقتر به موجهای رسانهای.
https://osome.iu.edu/tools/osomenet
#OSINT
@Dread_Net
1 351
Repost from MrVGunz
دسترسی شل سایت های دولتی افغانستان همراه با اکسپلویت پرایوت cms اختصاصی و دسترسی شل سایت های دولتی سوریه همراه با اکسپلویت cms اختصاصی بفروش میرسه. به آیدی زیر برای خرید پیغام بدید. هر کدوم تنها به ۱ نفر فروخته میشود.
آیدی: @MrVGunz
Shell access to Afghanistan government sites with a dedicated private cms exploit and shell access to Syrian government sites with a dedicated cms exploit are for sale. Send a message to the ID below to purchase. Each is sold to only 1 person.
ID: @MrVGunz
