3 663
Subscribers
No data24 hours
+907 days
+54630 days
Posts Archive
3 663
معمول ترین مسیرهای درآمدی از هک و امنیت: 1 - مشاور امنیت 2 - آموزش تخصصی 3 - ابزار نویسی 4 - امنیت اطلاعات 5 - تست نفوذ 6 - طراحی پلن امنیتی 7 - فارنزیک《 @ir_blackcode 》
3 663
هک با لینک !!!
اول متااسپلویت خودتون ران کنید بعد دستور های بالا رو به ترتیب بزنید فقط بجای هاست، آیپی خودتون بزنید بعد به شما لینک میده اون لینک بدید به تارگت خودتون طرف وقتی باز کنه شما دسترسی میگریدبرای اینکه بتونید خارج از شبکه دسترسی بگیرید یا باید پورت فورواردینگ انجام بدید یا از یه سرور لینوکسی استفاده کنید 《 @ir_blackcode 》
3 663
Black Hat Bash
Bash Scripting for Hackers and Pentesters
By Dolev Farhi and Nick Aleks
132 Pages
@ir_blackcode
3 663
🎯 آسیبپذیری CSRF چیست؟ 🤔
تصور کن وارد سایت بانک یا هر سرویس مهم دیگهای شدی و لاگین موندی. حالا یه لینک مشکوک رو توی پیام، ایمیل، یا کامنت باز میکنی. 😱 با این کار، ممکنه بدون اینکه حتی متوجه بشی، پولت رو به یه حساب دیگه منتقل کنی، تنظیمات حسابت رو تغییر بدی یا کاری خطرناک انجام بدی! 😨
این دقیقاً همون چیزیه که بهش CSRF یا حمله جعل درخواست میانوبگاهی هم میگن.
CSRF چطور کار میکنه؟ 🕵️♂️
تو لاگین هستی: برای اینکه بتونی از خدمات سایت استفاده کنی، مثل بانک یا شبکه اجتماعی، لاگین کردی و مرورگرت اطلاعات احراز هویت (مثل کوکیها یا توکنها) رو ذخیره کرده.
هکر یه لینک یا فرم مخرب درست میکنه: یه کد مخرب داخل لینک یا حتی یک دکمه جعلی قرار میده که در ظاهر بیضرره.
تو فریب میخوری: روی لینک کلیک میکنی یا یه فرم به ظاهر عادی رو ارسال میکنی.
درخواست جعلی ارسال میشه: مرورگر تو، با اطلاعات لاگین معتبرت، اون درخواست رو به سرور میفرسته و سرور چون تو رو لاگین شده میشناسه، اون رو معتبر میدونه و اجرا میکنه.
چرا CSRF خطرناکه؟ 😱
- غیرقابلتشخیص برای کاربر: تو هیچ نشونهای نمیبینی که بفهمی یه درخواست جعلی ارسال شده.
- دستکاری اطلاعات حساس: هکر میتونه پول انتقال بده، رمز عبور عوض کنه، یا تنظیماتت رو تغییر بده.
- همهجا رخ میده: از سرویسهای بانکی گرفته تا شبکههای اجتماعی، همه میتونن قربانی بشن.
چطور میشه جلوی CSRF رو گرفت؟ 🚨
برای کاربران:1️⃣ وی لینکهای مشکوک کلیک نکنید: چه از طریق ایمیل، پیام، یا حتی شبکههای اجتماعی، قبل از کلیک چک کنید لینک معتبر باشه.
2️⃣ بعد از استفاده، لاگاوت کنید: بهخصوص در سرویسهای حساس مثل بانکداری آنلاین یا حسابهای مهم.
3️⃣ از مرورگرهای امن استفاده کنید: مرورگرهایی که بهروز هستند و از کوکیهای امن پشتیبانی میکنند.
برای توسعهدهندگان:1️⃣ توکن CSRF استفاده کنید: این توکن یک رشته تصادفی و منحصربهفرده که با هر درخواست کاربر ارسال میشه و فقط در صورتی که معتبر باشه، درخواست پذیرفته میشه.
2️⃣ متدهای امن HTTP رو استفاده کنید: درخواستهای حساس مثل تغییر اطلاعات یا ارسال داده باید فقط از طریق متدهای POST یا PUT انجام بشن، نه GET.
3️⃣ اعتبارسنجی منبع درخواست: مطمئن بشید که درخواست از دامنهای که بهش اعتماد دارید ارسال شده.
4️⃣ استفاده از کوکیهای SameSite: تنظیمات کوکیها رو طوری پیکربندی کنید که فقط از سایت خودتون قابل ارسال باشن.
5⃣ استفاده از حالت ناشناس : یکی دیگه از راهکار های جلوگیری از CSRF استفاده از حالت ناشناس مرورگر هست ، زیرا هیچگونه داده ای مانند توکن ، کوکی یا ... استفاده نمیشود .
6⃣ بلاک کردن توکن یا کوکی از خود مرورگر .
نتیجهگیری:CSRF یکی از اون حملههای خطرناکه که اگر پیشگیری نکنیم، میتونه به اطلاعات و داراییهامون آسیب بزنه. با رعایت نکات بالا و افزایش آگاهی، میتونیم خودمون و سرویسهامون رو ایمن نگه داریم. 🌐💡
@ir_blackcode
3 663
git clone https://github.com/maldevel/IPGeoLocation
cd IPGeoLocation
python3 ipgeolocation.py -t آیپی رو وارد کن
ابزار رهگیری ایپی@ir_blackcode
3 663
⛔️ ایران اینترنشنال هک شد⛔️
☢️ خبری رسید مبنی بر اینکه گروه هکری به اسم حنظله شبکه خبری ایران اینترنشنال رو هک کرده، این گروه به اطلاعات ۷۱ هزار نفر که برای این شبکه محتوا ارسال کردن دسترسی داره ، اطلاعات شخصی کارمندان این شبکه هم منتشر شده
🦠 هکر ها چطوری ایران اینترنشنال رو هک کردن ؟ طبق اسنادی که از این هک انتشار پیدا کرده مشخصه که هکر ها اکانت تلگرام یکی از افراد شبکه رو هک کردن ، که معمولا اینطور دسترسی ها از طریق حملات مهندسی اجتماعی بیشتر انجام میشه که به نسبت شکننده بودن قسمت انسانی، احتمال دسترسی به اکانت تلگرام از طریق مهندسی اجتماعی قوت میگیره ، با دسترسی به همین اکانت تلگرام تقریبا اکثر اطلاعات مهم دردسترس هکرهاست، عکس مجتبی پور محسن هم پخش شده بود از همین اکانت تلگرام استخراج شده
@ir_blackcode
3 663
▫️ برای هر هکر (به خصوص در زمینه تست نفوذ و امنیت سایبری)، داشتن مجموعهای از نرمافزارهای کلیدی ضروریه. این نرمافزارها ابزارهایی هستن که برای کشف، بهرهبرداری و تجزیه و تحلیل امنیت سیستمها به کار میرن. در اینجا لیستی از نرمافزارهای مهم که هر هکری باید داشته باشه ▫️
1. Kali Linux ▫️
یک توزیع لینوکسی مخصوص هک و تست نفوذ که بیش از 600 ابزار امنیتی داره. این سیستم عامل پایه اصلی کار هر هکر محسوب میشه. ▫️
2. Nmap ▫️
ابزاری برای بررسی شبکه و پورتها که به هکرها اجازه میده تا نقشهای از دستگاههای موجود در شبکه و سرویسهای در حال اجرا رو تهیه کنن. ▫️
3. Wireshark ▫️
نرمافزار قدرتمندی برای تجزیه و تحلیل ترافیک شبکه. به وسیلهی Wireshark میتونی بستههای شبکهای رو مشاهده و آنالیز کنی. ▫️
4. Metasploit Framework ▫️
یکی از بهترین ابزارهای اکسپلویت و تست نفوذ. Metasploit به هکرها اجازه میده تا ضعفهای امنیتی رو به راحتی شناسایی و بهرهبرداری کنن. ▫️
5. Burp Suite ▫️
ابزار قوی برای تست نفوذ برنامههای وب که امکاناتی مثل آنالیز درخواستها و پاسخها، پیدا کردن آسیبپذیریها، و حتی اکسپلویت کردن اونا رو فراهم میکنه. ▫️
6. John the Ripper ▫️
ابزاری برای شکستن پسوردها. این نرمافزار میتونه هشهای مختلف رو به پسوردهای اصلی تبدیل کنه و کاربرد زیادی در حملات پسورد داره. ▫️
7. Hydra ▫️
یکی از بهترین ابزارها برای اجرای حملات brute force. Hydra از پروتکلهای زیادی مثل HTTP، FTP، SSH و غیره پشتیبانی میکنه. ▫️
8. Aircrack-ng ▫️
ابزاری برای هک شبکههای وایرلس. Aircrack-ng به شما اجازه میده که ترافیک شبکه وایرلس رو ضبط کرده و سپس پسورد شبکه رو کرک کنی. ▫️
9. Nikto ▫️
یک اسکنر وبسایت که برای شناسایی آسیبپذیریهای مختلف در وبسایتها و سرورها استفاده میشه. ▫️
10. SQLmap ▫️
ابزاری قدرتمند برای شناسایی و اکسپلویت آسیبپذیریهای SQL Injection. این ابزار میتونه به صورت خودکار پایگاهدادهها رو شناسایی و اکسپلویت کنه. ▫️
11. Hashcat ▫️
ابزار محبوب برای کرک کردن هشها. این نرمافزار از پردازندههای گرافیکی (GPU) برای شکستن هشها استفاده میکنه و سرعت بالایی داره. ▫️
12. Netcat ▫️
ابزاری ساده و بسیار قدرتمند برای ارتباط شبکهای. Netcat برای ارسال و دریافت دادهها بین سیستمها استفاده میشه و میتونه به عنوان یک بکدور استفاده بشه. ▫️
13. Social Engineer Toolkit (SET) ▫️
ابزار قدرتمندی برای اجرای حملات مهندسی اجتماعی. این ابزار میتونه به شما کمک کنه تا حملات فیشینگ و دیگر حملات مرتبط با مهندسی اجتماعی رو اجرا کنی. ▫️
■ | چنل بلک کد | ▫️
▫️ Join @ir_blackcode 💀
3 663
#مقاله ▫️
▫️ هانیپات چیست؟
هانیپات (Honeypot) تو دنیای امنیت سایبری مثل یه دام برای هکرهاست! فرض کن یه سیستم یا سرویس رو درست کنی که به نظر هکرها مثل یه هدف باارزش میاد، ولی در اصل فقط یه طعمه است. این طعمه رو میذاری تا هکرها رو به سمت خودش جذب کنه و بعدش بشینی ببینی چی کار میکنن و چطوری حمله میکنن. به عبارتی، هانیپات یه جور ابزار دفاعی با اهداف آموزشی و تحقیقاتی هست که کمک میکنه بهتر بفهمیم هکرها از چه راههایی برای نفوذ استفاده میکنن. ▫️
هانیپات چطور کار میکنه؟▫️
سیستم یا سرویس هانیپات شبیه به یه سرویس واقعی مثل یه وبسایت یا سرور دیتابیس ساخته میشه. وقتی هکرها میخوان به این سیستم نفوذ کنن، فکر میکنن یه شکار خوب گیر آوردن. در حالی که تمام کارهاشون زیر نظر قرار داره. هر حرکتی که میکنن، از اولین تلاش برای نفوذ تا تکنیکهای پیشرفتهای که استفاده میکنن، ضبط میشه. این دادهها بعداً برای شناسایی روشهای حمله و تقویت دفاع استفاده میشن. ▫️
▫️ انواع هانیپات:
هانیپاتها مدلهای مختلفی دارن، بسته به اینکه چطور ازشون استفاده کنی. مثلاً:
هانیپات تولیدی: این نوع رو در کنار سیستمهای واقعی بهکار میبرن تا هکرها رو از سیستم اصلی دور کنن و جذب خودش کنن. ▫️
هانیپات تحقیقاتی: بیشتر برای بررسی و تحقیق استفاده میشه. هدفش اینه که ببینی هکرها از چه روشی استفاده میکنن و حملات جدید رو کشف کنی. ▫️
▫️ چرا باید از هانیپات استفاده کنیم؟
هانیپاتها خیلی به درد بخورن، چون به ما کمک میکنن:
حملات جدید رو شناسایی کنیم: با استفاده از هانیپات، میتونیم تکنیکهای جدید هکرها رو قبل از اینکه به سیستمهای واقعی نفوذ کنن، بفهمیم.
رفتار هکرها رو تحلیل کنیم: این سیستمها مثل یه آزمایشگاه برای هکرهاست که بدون اینکه خودشون بفهمن، همه کارهاشون رو ردیابی و بررسی میکنیم.
حملههای واقعی رو منحرف کنیم: هکرها فکر میکنن سیستم اصلی رو پیدا کردن، ولی در واقع دارن به یه سیستم کنترل شده حمله میکنن.▫️
| چنل بلک کد | ▫️
| @ir_blackcode |
3 663
بعضی وقتا شما میخواید یه پسوردی رو کرک کنید و هش اون پسورد رو گیر میارید حالا به هر روشی بعد برای اینکه بفهمید اون چه نوع هشی هست که حالا راحت تر بتونید کرکش کنید و به پسورد اصلی برسید
با این ابزار میتونید ببینید که چه نوع هشی هست
@ir_blackcode
3 663
بات نت وب پنل CosaNostra
آپشن های باتنت: داشتن کیلاگر دارای استیلر دانلود و اجرای فایل در سیستم تارگت دریافت اطلاعات تارگت دریافت لوکیشن آنتی Sandbox@ir_blackcode
3 663
دوتا باج افزار خفن که میتونید ازش استفاده کنید فقط به هیچ وجه روی سیستم خودتون ران نکنید
آپشنها: 1. رمزنگاری قوی فایلها 2. توانایی انتشار اطلاعات مسروقه درصورت عدم پرداخت 3. توانایی حمله به شبکههای بزرگ و شرکتها 4. قابلیت اجرا در حالت اخفا 5. استفاده از تکنیکهای پنهانکاری برای جلوگیری از شناسایی 6. توانایی خودکارسازی حملات 7. توانایی تشدید خود در صورت شناسایی 8. استفاده از تلاشهای اجتنابی ضد ویروس 9. ارسال پیامهای تهدیدآمیز پس از رمزگذاری 10. اتصال به شبکههای دیگر با استفاده از اطلاعات احتمالی کاربران@ir_blackcode
