World M.T.H ( هک اسرائیل با کالی لینوکس )
رفتن به کانال در Telegram
فکر کنم اینجا باید چیزی بنویسیم ... اما محتوای کانال نشون دهنده همه چیزه گپ چنل : @gapWorldMTH چنل یوتیوب : https://www.youtube.com/@WorldM.T.H ربات کانال : @HACK_AMNIAT_TO_bot
نمایش بیشتر2 295
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-117 روز
-6630 روز
آرشیو پست ها
یکی شاخص TIOBE رو اسکرین شات گذاشته که توش اسمبلی از راست پیشی گرفته.... ffmpeg که بیشتر کد هاش با اسمبلیه به طور فان نوشته ما زبان اسمبلی رو دوباره به اوج میرسونیم !
(شاخص TIOBE یه شاخصی برای سنجیدن محبوبیت زباناس که واقعا توی این ماه اسمبلی از راست پیشی گرفته)
@Linuxor
🔥 آموزش تست نفوذ پروتکل RTSP
پروتکل rtsp یه پروتکل پخش زنده ویدیو هستش که بیشتر دوربین های تحت شبکه و دستگاه های NVR دارن ازش استفاده میکنن و بصورت پیشفرض روی پورت 554 فعالیت میکنه.توی این آموزش قصد داریم تا ببینیم کار این پروتکل دقیقا چه شکلیه و چطوری میتونیم بهش متصل بشیم.پس با من همراه باشید
سلام بچه ها چه خبر حالتون چطوره
اگه ایده ای برای پروژه ای دارید و یا قصد همکاری بیاید تو کامنتا با هم حرف بزنیم
وقت وقته کدینگه (:
دوستان یه شخصی هست به اسم نریمان غریب که مستقیما با موساد کار میکنه و توی پروژه Name &shame که آمریکا ضد هکر های ایرانی پیاده کرده بود فعالیت داشته و ارتباط نزدیکی با کانال لب دوختگان داره
منتها از اینکه میگن خود فروخته است و... بگذریم .
این شخص چون اطلاعات خوبی بهش میرسونن اومد اعلام کرد که مدیر های کانال aptiran الان دستگیر شدند سر ماجرای راه آهن و این اشخاصی که الان دارن کانال APT IRAN رو میگردونن همون گروه CyberAv3ngers (انتقام جویان) هستند .
و خب این یعنی اینکه ما تا الان داشتیم از CyberAv3ngers پست میزاشتیم 😢شوخوش...
»«»«»«»«»«»«»«»«»«»«»«
🌐@HACK_AMNIAT_TO
»«»«»«»«»«»«»«»«»«»«»«
کشور عجیبیه، اونقدر سرعت انتشار بالاس که فرصت نمیکنیم دانلود کنیم و بریزیم توی دیتابیس مرکزی.
همینجوری فرت و فرت داره دیتا میاد.
در مورد هک های وسیعی که توی ایران هست باید بگم صرفا ارتقا امنیت مهم نیست، واقعا در مقابل هکر های دولتی خیلی سخت میشه ایستاد. چون بشدت صبور هستن و پول زیاد دارن. ممکنه سالها وقت بزارن برای یک موضوع.
»«»«»«»«»«»«»«»«»«»«»«
🌐@HACK_AMNIAT_TO
»«»«»«»«»«»«»«»«»«»«»«
+1
دستش درد نکنه یکی از بچه ها یه مورد بهم گوشزد کرد این بود که وقتی داری پروکسی قرار میدی و به صورت لینک هست چرا متنش رو
monospace میکنی اینطور بدون کلیک کردن نمیشه ازش استفاده کرد
توی بخش رابط کاربری باید به همین چیزای کوچیک توجه کرد که یوزر خیلی راحت بتونه با اون اپلیکیشن یا فضایی که خلق کردید کار کنه
راستی رباتمون هر 15 دقیقه کانفیگ ها و پروکسی های جدیدی رو کاملا رایگان واستون قرار میده و با سرعت بالا
»«»«»«»«»«»«»«»«»«»«»«
🌐@HACK_AMNIAT_TO
»«»«»«»«»«»«»«»«»«»«»«✔️ ادعای جدید گروه «تپندگان» در مورد هک بانک صادرات!
گروه تپندگان که پیشتر از هک و انتشار اطلاعات کاربران بانک ملی و بانک ملت خبر داده بود، حالا مدعی شده که به اطلاعات کاربران بانک صادرات هم دست پیدا کرده و آن را منتشر کرده است.
بررسیها نشون میداد که اطلاعات منتشرشده کامل یا جدید نیست.
در بعضی موارد، اطلاعات مشتریانی که هنوز حساب فعال دارن دیده نمیشد.
گزارش منابع بررسی اطلاعات (مثل لیکفا) هم تأکید داشت که دادههای فاششده قدیمی هستن.
اما مهمه بدونیم که قدیمی بودن اطلاعات، دلیلی بر بیخطر بودن اونها نیست. همین اطلاعات میتونه ابزار کلاهبرداری، فیشینگ و سوءاستفادههای هدفمند قرار بگیره.
پیشنها میکنم که روی تماسها، پیامکها، ایمیلها و لینکهایی که به ظاهر بانکی هستن، خیلی دقیق بشید.
»«»«»«»«»«»«»«»«»«»«»«
🌐@HACK_AMNIAT_TO
»«»«»«»«»«»«»«»«»«»«»«
نمونه سایتای هک شده با شل :
soulgoodyoga.co.uk/wp-includes/ID3/module.audio-video.asf-character.php
bloglivroearte.com.br/wp-includes/class-wp-block-parser-frame-stat.php
pizzasainteanne.com/wp-admin/includes/class-ftp-pure-branch.php
logoze.co.uk/images/class-config.php
active.marketing/shell20211028.php
diaf-assurance.com/sts.php
baumgartlgbr.de/ws.php
logoze.co.uk/images/class-config.php
olrhosting.co.uk/images/class-config.php
logoze.co.uk/images/class-config.php
sharouz.com/ws.php
این لینک هالا بالا رو باز کنید نمونه سایتایی هستن که با شل بهشون نفوذ شده و میشه به کل سایت دسترسی داشت
دقت کنید شل ها رو در چه فولدر هایی قرار میدن و با چه نام هایی میزارن که اصلا شک نکنید
میتونید برای تست و خطا برید توی این لینک ها و هر کار خواستید بکنید
دقت کنید این سایتا نمونه نیستن بلکه واقعی هستن که بهش نفوذ شده و هک شدن
با شل ها شما میتونید اسکریپت و کد خودتون رو آپلود کنید و فایل های مد نظر توی هاست رو پاک یا ادیت کنید
»«»«»«»«»«»«»«»«»«»«»«
🌐@HACK_AMNIAT_TO
»«»«»«»«»«»«»«»«»«»«»«
ظاهرا این حمله اسمش False Data Injection Attack یا (FDIA) هست که پیاده سازیش کار هرکسی نیست یعنی عملا یه لول از دیگه ای از حمله اس ! تو این مدل حمله ریجسترهای دستگاه باید خونده بشه و داده های اشتباهی و جعلی مقدار دهی بشن تو اون آدرس ها
شکارش چیا هستن ؟ سیستم های SCADA و ICS
درواقع میشه گفت این یه اسلحه است رسما !
توی این تصویر از 4-5 نوع ماژول حمله فقط استفاده کردن یعنی 4-5 مدل اینجکشن البته اگر اشتباه نکنم
این قسمتی که زده RegFlap و CoilFlap و spam و Storm یعنی اینکه میاد هی رایت انجام میده تو اون ادرس ها
یعنی الان این سیستم که تو عکس میبینید 600 دور در دقیقه داره روش رایت ریجستری انجام میشه !
خب چه اتفاقی میوفته ؟ هیچی به چوخ میره رسما اون دستگاهی که تحت چنین حمله ای قرار بگیره!
یعنی هم سخت افزارش ممکنه بترکه هم نرم افزاری!
»«»«»«»«»«»«»«»«»«»«»«
🌐@HACK_AMNIAT_TO
»«»«»«»«»«»«»«»«»«»«»«
❌ دیتابیس 32 میلیون از کاربران بانک ملت ❌
این دیتابیس در حمله سایبری جنبش تپندگان به این بانک درز پیدا کرده و ما برای شما کاملا رایگان قرارش دادیم
با کلیک کردن رو این لینک به دیتابیس هایی که توی ربات قرار دادم دسترسی پیدا کنید 👇
Link File
میخواستم بگم لطفا ازش استفاده های نادرست نکنید که خب جز استفاده نادرست مگه چیز دیگه ای هم میشه ازین دیتابیس ها کرد ؟ 😂
»«»«»«»«»«»«»«»«»«»«»«
🌐@HACK_AMNIAT_TO
»«»«»«»«»«»«»«»«»«»«»«
ازونجایی که دیگه تلگرام کم کم داره خیلی سخت گیرانه در مورد دیتابیس های درز یافته عمل میکنه بهتره ازین به بعد توی ربات دیتابیس ها رو قرار بدم تا مشکلی واسه کانال پیش نیاد
»«»«»«»«»«»«»«»«»«»«»«
🌐@HACK_AMNIAT_TO
»«»«»«»«»«»«»«»«»«»«»«
بعد میگن برای FATF ما شفافیت مالی نداریم
کثافتا ما بانکامون اوپن سورس، دیگه از این بیشتر ؟
»«»«»«»«»«»«»«»«»«»«»«
🌐@HACK_AMNIAT_TO
»«»«»«»«»«»«»«»«»«»«»«
😎 تلگرام، کانال هکرهایی که 100 میلیون دلار از صرافی نوبیتکس سرقت کرده بودند رو مسدود کرد.
https://t.me/gonjeshkdarand/52
به دلیل نقض قوانین تلگرام صورت گرفت و الان اعضای کانال با پیام
«This channel can’t be displayed because it violated Telegram’s Terms of Service.»
مواجه هستند.
»«»«»«»«»«»«»«»«»«»«»«
🌐@HACK_AMNIAT_TO
»«»«»«»«»«»«»«»«»«»«»«
اگر سناریو Wiping Attack تا الان از نزدیک ندیده بودید ( مثل حمله به جایگاه های سوخت کشور) که سخت افزار پاک یا ریست شده بودند میتونید تو این ویدیو ببینید و آشنا بشید این یک PLC صنعتی هست وقتی Reset انجام میشه.
برنامه اجرایی داخل PLC رو پاک میکنه یا غیرفعال میکنه
حافظهی رم و/یا فلش دستگاه رو به حالت پیشفرض بازمیگردونه
دستگاه رو به تنظیمات اولیهی کارخانه (یا پروژهی خام) برمیگردونه
اجرای کدها یا روندهای کنترلی متوقف میشه و..
»«»«»«»«»«»«»«»«»«»«»«
🌐@HACK_AMNIAT_TO
»«»«»«»«»«»«»«»«»«»«»«
قطعی و کندی اینترنت توی این چند روز این رو بهم تحمیل کرد که ما هیچ موقع از لحاظ آزادی بیان از دست سانسورچی در امان نخواهیم بود
ربات تلگرامی رو براتون آماده کردم که توش کانفیگ ها و پروکسی های کاملا رایگان و پرسرعتی رو قرار میدیم و هر 15 دقیقه این پروکسی و سرور ها آپدیت میشن
امیدوارم که بتونید راحت تر با استفاده از این سرویس های رایگان به اینترنت آزاد متصل بشید
لینک ربات برای وارد شدن :
@shadeMTH_bot
Information wants to be free
اطلاعات میخواهد آزاد باشد
انعکاسی که از ایران میخواد نشون بده کشوریه که دنبال جنگه و صلح براش معنایی نداره
الحق که ترامپ قمار باز خوبیه
قشنگ میدونه چه زمانی باید بلوف بزنه
