uk
Feedback
BlackCode | کد سیاه

BlackCode | کد سیاه

Відкрити в Telegram
3 663
Підписники
Немає даних24 години
+907 днів
+54630 днів
Архів дописів
بزرگ ترین هک تاریخ چگونه رخ داد؟
@ir_blackcode

معمول ترین مسیرهای درآمدی از هک و امنیت: 1 - مشاور امنیت 2 - آموزش تخصصی 3 - ابزار نویسی 4 - امنیت اطلاعات 5 - تست نفوذ 6 - ط
معمول ترین مسیرهای درآمدی از هک و امنیت: 1 - مشاور امنیت 2 - آموزش تخصصی 3 - ابزار نویسی 4 - امنیت اطلاعات 5 - تست نفوذ 6 - طراحی پلن امنیتی 7 - فارنزیک
@ir_blackcode

هک با لینک !!! اول متااسپلویت خودتون ران کنید بعد دستور های بالا رو به ترتیب بزنید فقط بجای هاست، آیپی خودتون بزنید بعد به شم
هک با لینک !!!
اول متااسپلویت خودتون ران کنید بعد دستور های بالا رو به ترتیب بزنید فقط بجای هاست، آیپی خودتون بزنید بعد به شما لینک میده اون لینک بدید به تارگت خودتون طرف وقتی باز کنه شما دسترسی میگرید
برای اینکه بتونید خارج از شبکه دسترسی بگیرید یا باید پورت فورواردینگ انجام بدید یا از یه سرور لینوکسی استفاده کنید 《 @ir_blackcode

Black Hat Bash Bash Scripting for Hackers and Pentesters By Dolev Farhi and Nick Aleks 132 Pages @ir_blackcode
Black Hat Bash Bash Scripting for Hackers and Pentesters By Dolev Farhi and Nick Aleks 132 Pages @ir_blackcode

🎯 آسیب‌پذیری CSRF چیست؟ 🤔  تصور کن وارد سایت بانک یا هر سرویس مهم دیگه‌ای شدی و لاگین موندی. حالا یه لینک مشکوک رو توی پیام، ایمیل، یا کامنت باز می‌کنی. 😱 با این کار، ممکنه بدون اینکه حتی متوجه بشی، پولت رو به یه حساب دیگه منتقل کنی، تنظیمات حسابت رو تغییر بدی یا کاری خطرناک انجام بدی! 😨   این دقیقاً همون چیزیه که بهش CSRF یا حمله جعل درخواست میان‌وب‌گاهی هم می‌گن.   CSRF چطور کار می‌کنه؟ 🕵️‍♂️ تو لاگین هستی: برای اینکه بتونی از خدمات سایت استفاده کنی، مثل بانک یا شبکه اجتماعی، لاگین کردی و مرورگرت اطلاعات احراز هویت (مثل کوکی‌ها یا توکن‌ها) رو ذخیره کرده.   هکر یه لینک یا فرم مخرب درست می‌کنه: یه کد مخرب داخل لینک یا حتی یک دکمه جعلی قرار می‌ده که در ظاهر بی‌ضرره.   تو فریب می‌خوری: روی لینک کلیک می‌کنی یا یه فرم به ظاهر عادی رو ارسال می‌کنی.   درخواست جعلی ارسال می‌شه: مرورگر تو، با اطلاعات لاگین معتبرت، اون درخواست رو به سرور می‌فرسته و سرور چون تو رو لاگین شده می‌شناسه، اون رو معتبر می‌دونه و اجرا می‌کنه.   چرا CSRF خطرناکه؟ 😱 - غیرقابل‌تشخیص برای کاربر: تو هیچ نشونه‌ای نمی‌بینی که بفهمی یه درخواست جعلی ارسال شده.   - دستکاری اطلاعات حساس: هکر می‌تونه پول انتقال بده، رمز عبور عوض کنه، یا تنظیماتت رو تغییر بده.   - همه‌جا رخ می‌ده: از سرویس‌های بانکی گرفته تا شبکه‌های اجتماعی، همه می‌تونن قربانی بشن.   چطور می‌شه جلوی CSRF رو گرفت؟ 🚨 برای کاربران:1️⃣ وی لینک‌های مشکوک کلیک نکنید: چه از طریق ایمیل، پیام، یا حتی شبکه‌های اجتماعی، قبل از کلیک چک کنید لینک معتبر باشه.   2️⃣ بعد از استفاده، لاگ‌اوت کنید: به‌خصوص در سرویس‌های حساس مثل بانکداری آنلاین یا حساب‌های مهم.   3️⃣ از مرورگرهای امن استفاده کنید: مرورگرهایی که به‌روز هستند و از کوکی‌های امن پشتیبانی می‌کنند.   برای توسعه‌دهندگان:1️⃣ توکن CSRF استفاده کنید: این توکن یک رشته تصادفی و منحصربه‌فرده که با هر درخواست کاربر ارسال می‌شه و فقط در صورتی که معتبر باشه، درخواست پذیرفته می‌شه.   2️⃣ متدهای امن HTTP رو استفاده کنید: درخواست‌های حساس مثل تغییر اطلاعات یا ارسال داده باید فقط از طریق متدهای POST یا PUT انجام بشن، نه GET.   3️⃣ اعتبارسنجی منبع درخواست: مطمئن بشید که درخواست از دامنه‌ای که بهش اعتماد دارید ارسال شده.   4️⃣ استفاده از کوکی‌های SameSite: تنظیمات کوکی‌ها رو طوری پیکربندی کنید که فقط از سایت خودتون قابل ارسال باشن. 5⃣ استفاده از حالت ناشناس : یکی دیگه از راهکار های جلوگیری از CSRF استفاده از حالت ناشناس مرورگر هست ، زیرا هیچگونه داده ای مانند توکن ، کوکی یا ... استفاده نمیشود . 6⃣ بلاک کردن توکن یا کوکی از خود مرورگر . نتیجه‌گیری:CSRF یکی از اون حمله‌های خطرناکه که اگر پیشگیری نکنیم، می‌تونه به اطلاعات و دارایی‌هامون آسیب بزنه. با رعایت نکات بالا و افزایش آگاهی، می‌تونیم خودمون و سرویس‌هامون رو ایمن نگه داریم. 🌐💡   @ir_blackcode

git clone https://github.com/maldevel/IPGeoLocation cd IPGeoLocation python3 ipgeolocation.py -t آیپی رو وارد کن
ابزار رهگیری ایپی
@ir_blackcode

رنج ایپی سرور های کشور اسرائیل کرکر های عزیز کانال میتونید استفاده کنید @ir_blackcode

⛔️ ایران اینترنشنال هک شد⛔️ ☢️ خبری رسید مبنی بر اینکه گروه هکری به اسم حنظله شبکه خبری ایران اینترنشنال رو هک کرده، این گروه
⛔️ ایران اینترنشنال هک شد⛔️ ☢️ خبری رسید مبنی بر اینکه گروه هکری به اسم حنظله شبکه خبری ایران اینترنشنال رو هک کرده، این گروه به اطلاعات ۷۱ هزار نفر که برای این شبکه محتوا ارسال کردن دسترسی داره ، اطلاعات شخصی کارمندان این شبکه هم منتشر شده 🦠 هکر ها چطوری ایران اینترنشنال رو هک کردن ؟ طبق اسنادی که از این هک انتشار پیدا کرده مشخصه که هکر ها اکانت تلگرام یکی از افراد شبکه رو هک کردن ، که معمولا اینطور دسترسی ها از طریق حملات مهندسی اجتماعی بیشتر انجام میشه که به نسبت شکننده بودن قسمت انسانی، احتمال دسترسی به اکانت تلگرام از طریق مهندسی اجتماعی قوت میگیره ، با دسترسی به همین اکانت تلگرام تقریبا اکثر اطلاعات مهم دردسترس هکرهاست، عکس مجتبی پور محسن هم پخش شده بود از همین اکانت تلگرام استخراج شده @ir_blackcode

+4
چند تا از بهترین وب شل ها @ir_blackcode

رفقای گل گلاب وب شل براتون بزارم؟

رفقا ری اکشن بزنید انرژی بگیریم

▫️ برای هر هکر (به خصوص در زمینه تست نفوذ و امنیت سایبری)، داشتن مجموعه‌ای از نرم‌افزارهای کلیدی ضروریه. این نرم‌افزارها ابزارهایی هستن که برای کشف، بهره‌برداری و تجزیه و تحلیل امنیت سیستم‌ها به کار می‌رن. در اینجا لیستی از نرم‌افزارهای مهم که هر هکری باید داشته باشه ▫️ 1. Kali Linux ▫️ یک توزیع لینوکسی مخصوص هک و تست نفوذ که بیش از 600 ابزار امنیتی داره. این سیستم عامل پایه اصلی کار هر هکر محسوب می‌شه. ▫️ 2. Nmap ▫️ ابزاری برای بررسی شبکه و پورت‌ها که به هکرها اجازه می‌ده تا نقشه‌ای از دستگاه‌های موجود در شبکه و سرویس‌های در حال اجرا رو تهیه کنن. ▫️ 3. Wireshark ▫️ نرم‌افزار قدرتمندی برای تجزیه و تحلیل ترافیک شبکه. به وسیله‌ی Wireshark می‌تونی بسته‌های شبکه‌ای رو مشاهده و آنالیز کنی. ▫️ 4. Metasploit Framework ▫️ یکی از بهترین ابزارهای اکسپلویت و تست نفوذ. Metasploit به هکرها اجازه می‌ده تا ضعف‌های امنیتی رو به راحتی شناسایی و بهره‌برداری کنن. ▫️ 5. Burp Suite ▫️ ابزار قوی برای تست نفوذ برنامه‌های وب که امکاناتی مثل آنالیز درخواست‌ها و پاسخ‌ها، پیدا کردن آسیب‌پذیری‌ها، و حتی اکسپلویت کردن اونا رو فراهم می‌کنه. ▫️ 6. John the Ripper ▫️ ابزاری برای شکستن پسوردها. این نرم‌افزار می‌تونه هش‌های مختلف رو به پسوردهای اصلی تبدیل کنه و کاربرد زیادی در حملات پسورد داره. ▫️ 7. Hydra ▫️ یکی از بهترین ابزارها برای اجرای حملات brute force. Hydra از پروتکل‌های زیادی مثل HTTP، FTP، SSH و غیره پشتیبانی می‌کنه. ▫️ 8. Aircrack-ng ▫️ ابزاری برای هک شبکه‌های وایرلس. Aircrack-ng به شما اجازه می‌ده که ترافیک شبکه وایرلس رو ضبط کرده و سپس پسورد شبکه رو کرک کنی. ▫️ 9. Nikto ▫️ یک اسکنر وب‌سایت که برای شناسایی آسیب‌پذیری‌های مختلف در وب‌سایت‌ها و سرورها استفاده می‌شه. ▫️ 10. SQLmap ▫️ ابزاری قدرتمند برای شناسایی و اکسپلویت آسیب‌پذیری‌های SQL Injection. این ابزار می‌تونه به صورت خودکار پایگاه‌داده‌ها رو شناسایی و اکسپلویت کنه. ▫️ 11. Hashcat ▫️ ابزار محبوب برای کرک کردن هش‌ها. این نرم‌افزار از پردازنده‌های گرافیکی (GPU) برای شکستن هش‌ها استفاده می‌کنه و سرعت بالایی داره. ▫️ 12. Netcat ▫️ ابزاری ساده و بسیار قدرتمند برای ارتباط شبکه‌ای. Netcat برای ارسال و دریافت داده‌ها بین سیستم‌ها استفاده می‌شه و می‌تونه به عنوان یک بکدور استفاده بشه. ▫️ 13. Social Engineer Toolkit (SET) ▫️ ابزار قدرتمندی برای اجرای حملات مهندسی اجتماعی. این ابزار می‌تونه به شما کمک کنه تا حملات فیشینگ و دیگر حملات مرتبط با مهندسی اجتماعی رو اجرا کنی. ▫️ ■ | چنل بلک کد | ▫️ ▫️ Join @ir_blackcode 💀

#مقاله ▫️ ▫️ هانی‌پات چیست؟ هانی‌پات (Honeypot) تو دنیای امنیت سایبری مثل یه دام برای هکرهاست! فرض کن یه سیستم یا سرویس رو درست کنی که به نظر هکرها مثل یه هدف باارزش میاد، ولی در اصل فقط یه طعمه است. این طعمه رو می‌ذاری تا هکرها رو به سمت خودش جذب کنه و بعدش بشینی ببینی چی کار می‌کنن و چطوری حمله می‌کنن. به عبارتی، هانی‌پات یه جور ابزار دفاعی با اهداف آموزشی و تحقیقاتی هست که کمک می‌کنه بهتر بفهمیم هکرها از چه راه‌هایی برای نفوذ استفاده می‌کنن. ▫️ هانی‌پات چطور کار می‌کنه؟▫️ سیستم یا سرویس هانی‌پات شبیه به یه سرویس واقعی مثل یه وب‌سایت یا سرور دیتابیس ساخته می‌شه. وقتی هکرها می‌خوان به این سیستم نفوذ کنن، فکر می‌کنن یه شکار خوب گیر آوردن. در حالی که تمام کارهاشون زیر نظر قرار داره. هر حرکتی که می‌کنن، از اولین تلاش برای نفوذ تا تکنیک‌های پیشرفته‌ای که استفاده می‌کنن، ضبط می‌شه. این داده‌ها بعداً برای شناسایی روش‌های حمله و تقویت دفاع استفاده می‌شن. ▫️ ▫️ انواع هانی‌پات: هانی‌پات‌ها مدل‌های مختلفی دارن، بسته به اینکه چطور ازشون استفاده کنی. مثلاً: هانی‌پات تولیدی: این نوع رو در کنار سیستم‌های واقعی به‌کار می‌برن تا هکرها رو از سیستم اصلی دور کنن و جذب خودش کنن. ▫️ هانی‌پات تحقیقاتی: بیشتر برای بررسی و تحقیق استفاده می‌شه. هدفش اینه که ببینی هکرها از چه روشی استفاده می‌کنن و حملات جدید رو کشف کنی. ▫️ ▫️ چرا باید از هانی‌پات استفاده کنیم؟ هانی‌پات‌ها خیلی به درد بخورن، چون به ما کمک می‌کنن: حملات جدید رو شناسایی کنیم: با استفاده از هانی‌پات، می‌تونیم تکنیک‌های جدید هکرها رو قبل از اینکه به سیستم‌های واقعی نفوذ کنن، بفهمیم. رفتار هکرها رو تحلیل کنیم: این سیستم‌ها مثل یه آزمایشگاه برای هکرهاست که بدون اینکه خودشون بفهمن، همه کارهاشون رو ردیابی و بررسی می‌کنیم. حمله‌های واقعی رو منحرف کنیم: هکرها فکر می‌کنن سیستم اصلی رو پیدا کردن، ولی در واقع دارن به یه سیستم کنترل شده حمله می‌کنن.▫️ | چنل بلک کد | ▫️ | @ir_blackcode |

بعضی وقتا شما میخواید یه پسوردی رو کرک کنید و هش اون پسورد رو گیر میارید حالا به هر روشی بعد برای اینکه بفهمید اون چه نوع هشی هست که حالا راحت تر بتونید کرکش کنید و به پسورد اصلی برسید با این ابزار میتونید ببینید که چه نوع هشی هست @ir_blackcode

بات نت وب پنل CosaNostra
آپشن های بات‌نت: داشتن کیلاگر دارای استیلر دانلود و اجرای فایل در سیستم تارگت دریافت اطلاعات تارگت دریافت لوکیشن آنتی Sandbox
@ir_blackcode

دوتا باج افزار خفن که میتونید ازش استفاده کنید فقط به هیچ وجه روی سیستم خودتون ران نکنید
آپشن‌ها: 1. رمزنگاری قوی فایل‌ها 2. توانایی انتشار اطلاعات مسروقه درصورت عدم پرداخت 3. توانایی حمله به شبکه‌های بزرگ و شرکت‌ها 4. قابلیت اجرا در حالت اخفا 5. استفاده از تکنیک‌های پنهان‌کاری برای جلوگیری از شناسایی 6. توانایی خودکارسازی حملات 7. توانایی تشدید خود در صورت شناسایی 8. استفاده از تلاش‌های اجتنابی ضد ویروس 9. ارسال پیام‌های تهدیدآمیز پس از رمزگذاری 10. اتصال به شبکه‌های دیگر با استفاده از اطلاعات احتمالی کاربران
@ir_blackcode

براتون بزارم؟

با باج افزار معروف LockBit و Lbg کیا کار کردن؟

با این روش ها می‌تونید تقریبا گوشیتون رو غیرقابل ردیابی بکنید @ir_blackcode
با این روش ها می‌تونید تقریبا گوشیتون رو غیرقابل ردیابی بکنید
@ir_blackcode