ru
Feedback
Script Dev $

Script Dev $

Открыть в Telegram
238
Подписчики
Нет данных24 часа
-87 дней
-4630 дней
Архив постов
تاکسی پر که بوق نمیزنه میزنه؟

کسیم سوالی داشت در هر زمینه ای میتونه بپرسه @BoroasLa 👍

امشب اموزش کانکشن کردن برپ سویت رو میزارم چون وقت نداشتم نتونستم اپلود کنم ویدیویی که قراره بزارم مربوط به 4 سال پیشه که خودمو یکی از اقوام ضبط کردیم

تمام شد مبارک خیلیا

اسرائیل (نتانیاهو) تنها چند قدم دیگر تا خرید TikTok فاصله دارد. 📱 نتانیاهو این خرید را یک سلاح مهم در نبرد رسانه‌ای برای تاث
+1
اسرائیل (نتانیاهو) تنها چند قدم دیگر تا خرید TikTok فاصله دارد. 📱 نتانیاهو این خرید را یک سلاح مهم در نبرد رسانه‌ای برای تاثیرگذاری روی افکار عمومی مردم جهان و همچنین ایستادن در مقابل منفوریت به‌وجود اومده کشور اسرائیل دانست. 🤩#Other 🤩 @Gamedadyy | گیم ددی

اینجا یادمیگیرید کسایی که نون تو خون این ملت میزنن رو ادب کنید و سرجاشون بشونید 🫡 یاعلی

سلام امیدوارم همگی خوب و خوش باشین داشتم با دستمال یزدیم شیشه های وب رو تمیز میکردم که یهو به سرم زد بیام یه پستی منتشر کنم از تاخیر ها و نبودن های طولانی مدتم ازتون عذر خواهی میکنم این بار هیچ توجیهی نیست (دلیل خاصی ندارم) فقط مثل دوران مدرسه میتونم بگم خواب مونیدم عاغا :| D: راستش موضوع خاصی هم به ذهنم نمیرسه ... تو نقطه ای هستم که مثل یاس که میگفت .... از چی بگم برات؟ ما هرچی بگیم فیلتر میشه ... یه موردی بود هفته پیش تو گروه داشتن بحث میکردن حتما همه تون با حمله های دی داس آشنایی دارین بعضی هاتون حتی متد هاش رو هم میتونید به هر زبانی بنویسید چکیده مطلبش اینه که : یکسری پکت .... داده های گنگ و نا معوم به صورت متوالی (پشت سر هم و رگباری) به سرور ارسال میشه چون تعداد پکت های ارسال شده خیلی زیاد هست سیستم نمیتونه همه شون رو پردازش کنه و یواش یواش از کار میوفته و ... (اگه تازه شروع کردین یکم تحقیق کنید تو نت تو این وب هم چند تا پست در موردش داریم) اتک دی داس رو میشه هم به سیستم های خانگی هم به سایت ها هم مودم ها و .... هرجایی زد ولی بحث اصلی ما یه روش جدید دی داس به اسم Slow Loris هست تو این روش حملات بر عکس معمول به آرامی و کندی صورت میگیره .... میدونید که شبکه از هفت لایه تشکیل شده و مهم ترین لایه لایه ی کاربرد یا لایه نرم افزاری یا application layer هستش بهترین اتک ها هم به این لایه زده میشه همیشه چون خوشمزه ترین پروتکل ها در این لایه هستن ftp , telnet , http و .... حمله ای که داریم ازش بحث میکنیم هم با این لایه و با پروتکل http سروکار داره روش کار خیلی ساده است ما درخواست های http رو بصورت ناقص (هر ده ثانیه ده بیت) به سرور ارسال میکنیم و سعی میکنیم ارتباط خودمون با سرور رو باز نگه داریم ینی سرور رو مشغول نگه میداریم دقیقا همون اتفاق سر سرور میاد که قبلا با دی داس انجام میدادیم ولی با این فرق که چون درخواست ما معقولانه است پس سرور احساس نمیکنه که یکی داره اتک میزنه به آرامی انجام میگیره برعکس روش های قبلی دیداس حجم و پهنای باندی مصرف نمیکنیم چون قبلا باید پکت با سایز های مختلف اونم رگباری ارسال میکردیم که باعث میشد هم نتمون با سرعت بالا مصرف بشه هم به مودم خودمون فشار وارد میشه در صورت نا موفق بودن اتک دی داس به سایت مقابل امتیاز زیادی از طرف ما بهش داده میشد و اتک که هیچ برعکس باعث پیشرفت قربانی می شدیم ولی با این روش این اتفاق هم نمیوفته ولی تو این روش برای مثال با یه درخواست یه مگی کل سایت داون میشه مراحل slow loris هم : 1.تعداد زیادی اتصال به سرور با استفاده از ارسال درخواست های HTTP ناقص ایجاد می کنیم. 2.سرور هدف به ازای هر درخواست یک thread ایجاد میکنه با این فرض که در انتهای درخواست این thread را خواهد بست یا اگر زمان ارسال درخواست بسیار طولانی شود این thread بسته خواهد شد. 3.برای جلو گیری از این که سرور به علت طولانی شدن زمان درخواست thread ها را ببندد هر چند لحظه بخشی از درخواست ارسال می شود.در واقع حاج هکر میگه "من هنوز اینجام فقط سرعتم خعلی کُنده.لطفا منتظر من باش" 4.سرور هیچوقت نمیتواند یکی از thread ها را آزاد کند تا به درخواست های عادی پاسخ بدهد در نتیجه DOS رخ می دهد. راه های جلو گیری از این نو حمله: 1.افزایش تعداد حداثر کلاینت هایی که همزمان میتوانند به سرور متصل شوند. 2.محدود کردن تعداد اتصالات به سرور بر اساس IP خوب این توضیحات رو تا اینجا داشته باشین پست بعدی رو انشاالله با کدها و ابزارش میام اگر خدا بخواهد پیروز باشید ♥

راه های جمع آوری اطلاعات خیلی خیلی زیاده و خیلی راحت میشه ردپای خیلیا رو توو مجازی پیدا کرد و ازشون اطلاعات استخراج کرد. این موارد جزو موارد تکمیل کننده مرحله Get Information در نفوذه. که در مهندسی اجتماعی میشه ازشون استفاده کرد. بازم مطالب و راه های خیلی بهتری وجود داره که متاسفانه بیشتر از این مجاز نبودم براتون بنویسم :( دستم بسته بود ببخشید. باعث و بانیش بین شما هاست که ان شاء الله این موارد هم رفع بشه و بتونیم پست های خیلی بهتر و حرفه ای تری خدمتتون ارائه بدیم. قول پست قسمت دوم این سری رو هم میدم که توو ذهنم جستجوی حرفه ای توو گوگله که جزو موارد با اهمیت توو این مرحله و جمع آوری اطلاعات از تارگته. و تکنیک ها و ترفند های بهتر از مهندسی اجتماعی اگه عمری باقی باشه براتون مینویسم. این نکات گرچه شاید ماحصل کاملی نباشه ولی هر نکته مکمل همه و قطره قطره میبینید که خیلی اطلاعات از تارگت تونستید جمع آوری کنید. بازم همه چیز توو مهندسی اجتماعی به خلاقیت و فکر خودتون بستگی داره.چون تاریخچه مهندسی اجتماعی و مواردش رو اگه مطالعه کنید میبیند چه معجزاتی کرده و چه کارهایی با استفاده ازش انجام شده و چه اطلاعات مهم و محرمانه ای باهاش به دست اومده.

تکنیک سوم» به دست آوردن نام صاحب حساب از شماره کارت D: این تکنیک چیز خاصی نیست چون میشه توو مراحل واریز وجه اسم صاحب حساب رو درآورد ولی خواستم بگم این ویژگی هم جزو قابلیت های کیوی هست و نیازی به انجام مراحل واریز وجه نیست. شما با استفاده از دیتابیس بانک مرکزی که به کیوی وصله میتونید اسم صاحب حساب و اسم بانکی که تووش حساب داره رو به دست بیارین. تکنیک چهارم» به دست آوردن شماره حساب و شماره شبا با شماره کارت: این تکنیک بیشتر به درد خودتون میخوره تا کارهای دیگه. چون خیلی پیش میاد برای انجام عملیات های بانکی نیاز به شماره حسابتون دارین یا شماره شبا چون کارت های قدیمی این شماره ها رووش درج نشده. برای اینکار کافیه وارد سایت rade.ir بشین و توو پنل کاربری عضو شین (حالا یا با حساب گوگل یا شماره) و توو قسمت تبدیل های شبا هر اطلاعاتی از جمله شماره کارت - شماره حساب - شماره شبا، بهتون میده. برای ترسوندن قربانی هم بد نیست به یارو بگین هی من شماره کارت و حساب و شبا و اسم و فامیلی و اسم بانکی که تووش حساب داری رو دارم، دست از پا خطا کنی خونت گردن خودته، فهمیدی؟ :/ D: تکنیک پنجم» به دست آوردن عنوان مخاطب از شماره تماس: یه سایتی هست که وقتی بهش یه شماره تماس بدین میگرده اسم اون مخاطب رو که بقیه سیو کردن بهتون میده. این مورد هم خیلی کاربردیه اگه شما شماره تارگت رو داشته باشین یا از تکنیک های بالا به دستش آورده باشین. به این صورت که به این آدرس میرین: truecaller.com و با حساب گوگل لاگین میکنین و شماره تارگت رو در قسمت جستجو مینویسین

درود، یه دوست پیله ای دارم خیلی اصرار داشت که راجب مهندسی اجتماعی مطلب بزارم، سعی میکنم دفعات بعد بیشتر و تخصصی تر اینکارو بکنم البته یه پست برای کش رفتن اکانت تلگرام گذاشته بودم که مربوط به همین موضوع میشد. اینبار هم یه تکنیکی رو گفتم به اشتراک بزارم که توو موارد حساس کمک حالتون باشه. این تکنیک وقتی کاربرد داره که شما آیدی یا شماره تماس (یا موبایل یا تلفن) یکی رو دارید و میخواید یسری اطلاعات ازش به دست بیارین. که مربوط میشه به مرحله جمع آوری اطلاعات یا همون Get Information from Target. تکنیک اول» به دست آوردن شماره از آیدی تلگرام: تکنیک اولی که میخوام بگم خیلیاتون میدونین و گفتنش فقط مروریه بر خاطرات و شایدم به درد بعضیا خورد. این تکنیک همون درآوردن شماره از آیدی تلگرامه که مربوط میشه به ماجرای لو رفتن 40 میلیون کاربر ایرانی تلگرام که از نسخه های غیرمعتبر تلگرام استفاده میکردن که اکثریت همین بودن، کمتر کسی بود که قندشکن داشته باشه یا برای تلگرام به قندشکن وصل شه. معمولا اکثریت همون نسخه های غیرمعتبر رو داشتن و با همونا زندگی رو پیش میبردن که بی خبر از قصه های پشت پرده و سیاست هایی که وجود داشت، اطلاعاتشون مثل شماره تماس و آیدی ثابت و متغیر و اسم پروفایلشون ... فاش شد. و این اطلاعات در قالب یه دیتابیسی به نام شکار جمع آوری و معروف شد. که بعضیا دانش کردن و دارن ولی بعضیا بی نصیب موندن یا به خاطر حجم زیادش نتونستن دانش کنن. نیازی به دان نیست چون ربات های زیادی بعد از اون شروع به سرویس دهی کردن و این اطلاعات رو در اختیار شما میزارن. اولین ربات اسمش هست کیوی، اینم آدرسشه: KiwiRobot این باتی که بهتون معرفی کردم ویژگی های خوبی داره که در ادامه بازم بهتون میگم. برای کار باهاش فقط کافیه استارتش کنین و توو کانالی که میگه ادد شین که فکر کنم کانال قاشق باشه. اشتباهی نرین توو کانال چنگال و بشقاب و... D: خب حالا چطور شماره تارگتمون رو به دست بیاریم؟ ربات رو که استارت کردین روی دکمه جستجو در دیتابیس شکار️ میزنید و آیدی تارگت رو بهش میدین و شمارش رو بهتون تحویل میده. اگر نداد دو تا احتمال وجود داره: اول اینکه شاید قربانی آیدیش رو تغییر داده - دوم اینکه اصلا تارگتتون از نسخه های غیرمعتبر تلگرام استفاده نکرده که بخواد شمارش لو بره. احتمال دوم که هیچ بن بسته. ولی احتمال اول رو میشه کاریش کرد. یه اصطلاحی هست که میگه: جاده هراز بسته هه، فیروزکوه که بازه :/ D: (البته این اصطلاح بعضی وقتا خوبیت نداره ازش استفاده نکنین :/ D:) اینم همینطوره قربانی فکر کرده آیدی متغیرش رو عوض کرده دیگه تمومه؟ نه بابا ما توو تلگرام یچیزی داریم به اسم آیدی ثابت که قابل تغییر نیست. به صورت یه عدد چند رقمیه و برای هر اکانت منحصر به فرده. حالا ما چطوری این آیدی ثابت تارگت رو میتونیم به دست بیاریم؟ خب راه زیادی داره و ربات های زیادی هستن که این خدمات رو ارائه میدن ولی علاوه بر اونا کافیه با نصب نسخه پلاس تلگرام یا همون پلاس مسنجر (Plus) که لوگوش رو زیر براتون گذاشتم آیدی ثابت تارگتتون رو ببینید. (دقت کنید حتما نسخه اصلی این مسنجر رو از خود گوگل پلی دان کنین!!! (اندروید)) الان کافیه برین توو پروفایل تارگتتون و زیر اسمش آخرین بازدید رو نوشته و زیر آخرین بازدید آیدی ثابتش درج شده به این صورت: id=3232323232 خب حالا کافیه این آیدی رو بدین به کیوی و شماره و آیدی متغیر قدیمیش رو دربیارین :) تکنیک دوم» به دست آوردن کد ملی و آدرس و اسم و فامیلی صاحب خط و کد پستی از شماره سلول ایران: این تکنیکی که میخوام بهتون بگم محدودیت داره و فقط مختص اون شماره هایی هست که سال نود و خوردهی لو رفته. امیدوارم جنبه و ظرفیت استفاده ازش رو داشته باشین و مارو از گذاشتن چنین مطالبی پشیمون نکنید :/ این تکنیک رو هم خیلیا میدونن که توو دهه نود دیتابیس سلول ایران لو رفته بود متاسفانه و اطلاعات شخصی خیلی از مشتریا فاش شده بود. از جمله نام و نام خانوادگی - کد ملی - آدرس - کد پستی - شماره همراه دیگه و شماره منزل و.... که ممکنه به دردتون بخوره البته در راه اخلاقیش. مثلا با این تکنیک به کسی آزار نرسونید، باشه یوقت مورد خاصی پیش اومد یا یکی بهتون خواست آسیب بزنه ازش استفاده کنین بازم در راه درستش و فقط جهت اطلاع خودتون.بازم در نظر داشته باشین که دوستان عزیز و زحمتکش سایبر پل هستند و در این مواقع خیلی بهتون کمک میکنن و از آسیب ها جلوگیری میکنن. این تکنیک هم آسونه و قابلیتش توو کیوی هست و میتونید ازش استفاده کنین. دیتابیسشم هست ولی خب شاید بعضیا حجم نتشون کم باشه نتونن دان کنن. رنج شماره های لو رفته 30-33-36-37-38-39 هست. که البته بازم کاملا بهش اطمینان نکنین چون ممکنه خط ها واگذار شده باشه و صاحب خط عوض شده باشه!!!

بچه های خوبی باشید بهتون یادمیدم بدون هزینه به اینترنت ماهواره ای وصل بشید و شااااااید یاد دادم چطور شبکه های ماهواره ای رو هک کنید و چیزایی که میخواید رو از اون شبکه پخش کنید 🙏

Repost from N/a
توصیه میکنم همه این کتابو بخونید مقدمات هک

Repost from N/a
LORD32.pdf7.16 KB