IraqiCoder 🇮🇶
Відкрити в Telegram
🔐✨ مرحباً بك في عالم الأمن السيبراني ✨🔐 📌 تواصل معنا: @F_jjb_bot 🌐🇮🇶 المعرفة قوة – ابقَ آمناً 🌐🇮🇶 ⚠️ المحتوى الموجود هنا لأغراض تعليمية فقط ولا نتحمل أي مسؤولية عن استخدامه، الغرض منه الفحص والتجربة داخل بيئات خاصة وغير حقيقية
Показати більше1 621
Підписники
Немає даних24 години
-77 днів
-4530 день
Архів дописів
1 621
Repost from ◤ C O D E X A ◢
موجود ملف بوت مسابقات مطور - ملف بوت حماية - ملف بوت روليت - ملف بوت سحب داتا- ملف بوت كشف رقم من يوزر - ملف بوت بيع ارقام - ملف بوت استضافة - ملف بوت تلوين بوتات - ملف بوت متجر كامل ملون - ملف بوت تحميل عن طريق لينك - ملف بوت ذكاء اصطناعي+ موجود فية worm gpt وديب سيك وحاجات كتير توليد صور من محادثات
متوفر تنصيب ملف بوت استضافة وارفعهولك أنا استضافة المدة الي تعوزها يقلبي
اي ملف ب ٣٠ جنية أو ٥٠ نجمه
تنصيب بوت الاستضافة علي حسب المدة يقلبي مستنيك
@AMMAR_lll_33
1 621
Repost from N/a
🏴☠️ نعلن وبكل فخر 🏴☠️
عن اخــتــراق موقع
crqxx.gov.br
بعد عملية اخــتــراق كاملة، تم استــغلال الثغــرات التالية:
1. تم كشــف Directory Listing (تصفح المجلدات)
· تم الوصول إلى مجلد /esic/ و /core/ دون أي مصادقة
· تم العثور على ملف esic.tar.bz2 بحجم 5.4 ميجا (نسخة احتياطية كاملة)
· تم تحميل الملف واستخراج جميع محتوياته
2. تم كشــف ملفات حساسة
· تم استخراج ملف toDbMaker.php و toApi.php (يحتويان على بيانات اتصال بقواعد البيانات)
· تم كشف هيكل الموقع بالكامل
· تم تحديد التقنيات المستخدمة: PHP + SQLite
3. تم كشــف إصدار الخادم القديم
· الخادم: Apache/2.2.22 (Ubuntu) - إصدار 2012
· هذا الإصدار يحتوي على ثغرات أمنية معروفة قابلة للاستغلال
ما تم الوصول إليه:
· السيرفر: Apache/2.2.22 (Ubuntu)
· الملفات: نسخة احتياطية كاملة (5.4 ميجا)
· البيانات: ملفات الاتصال بقاعدة البيانات
· الهيكل الداخلي: مجلدات /esic/ و /core/
ملاحظه: ممكن اني اقدر اكشف ثغرات ثانيه بس انا اكتفيت هيك
على يد ————————— 🇷 🇮 🇬 🇭 🇹 🇪 🇽 @k2f99🏴☠️ تم الاخــتــراق 🏴☠️
1 621
@Natrous777bot
اقوي بوت استضافة وربي ❤️😁 خش حط الاستضافة الي عاوز ها وهقبلها مجاني يقلبي بس ياريت محدش يرفع ملفات استضافة يلا مستنيكم عقيل كل ملفاتكم❤️❤️.
1 621
Repost from RED TEAM CYBERSECURITY-SM🇪🇬
Gemini Api Free ✨
• apigemini.xo.je
Key:
SM_AlQeyadah_AlZaeem_Mdj73bdHi39nSjdj88sGemini API Gateway هي واجهة برمجية مخصصة للربط السريع مع نموذج Gemini 1.5 Flash. تمكنك من إرسال واستقبال الإجابات والتحكم بالذاكرة لمعالجة النصوص بسهولة عبر طلبات HTTP POST المباشرة بلغة JSON • عبر أمر curl (السطر البرمجي / Terminal):
curl -X POST "https://apigemini.xo.je" \
-H "Content-Type: application/json" \
-d '{
"key": "SM_AlQeyadah_AlZaeem_Mdj73bdHi39nSjdj88s",
"message": "مرحباً، كيف حالك؟"
}'
عبر URL:
https://apigemini.xo.je?key=SM_AlQeyadah_AlZaeem_Mdj73bdHi39nSjdj88s&message=مرحبامثال الرد عند إرسال طلب ناجح، يرجع الـ API باستجابة منسقة بالشكل التالي:
{
"success": true,
"reply": "أهلاً وسهلاً بك! أنا بخير والحمد لله، وأتطلع لمساعدتك اليوم.\n\nكيف يمكنني إفادتك؟"
}
Developer: @A_Y_TR .. ✓
channel: @cybersecurityTemSM1 621
Repost from RED TEAM CYBERSECURITY-SM🇪🇬
Gemini Api Free ✨
• smsmsms.alwaysdata.net/apigemini.php
Key: SM_AlQeyadah_AlZaeem_Mdj73bdHi39nSjdj88s
Gemini API Gateway هي واجهة برمجية مخصصة للربط السريع مع نموذج Gemini 1.5 Flash. تمكنك من إرسال واستقبال الإجابات والتحكم بالذاكرة لمعالجة النصوص بسهولة عبر طلبات HTTP POST المباشرة بلغة JSON
• عبر أمر curl (السطر البرمجي / Terminal):
curl -X POST "https://smsmsms.alwaysdata.net/apigemini.php" \
-H "Content-Type: application/json" \
-d '{
"key": "SM_AlQeyadah_AlZaeem_Mdj73bdHi39nSjdj88s",
"message": "مرحباً، كيف حالك؟"
}'
عبر URL:
https://smsmsms.alwaysdata.net/apigemini.php?key=SM_AlQeyadah_AlZaeem_Mdj73bdHi39nSjdj88s&message=مرحبامثال الرد عند إرسال طلب ناجح، يرجع الـ API باستجابة منسقة بالشكل التالي:
{
"success": true,
"reply": "أهلاً وسهلاً بك! أنا بخير والحمد لله، وأتطلع لمساعدتك اليوم.\n\nكيف يمكنني إفادتك؟"
}
Developer: @A_Y_TR .. ✓
channel: @cybersecurityTemSM1 621
Repost from RED TEAM CYBERSECURITY-SM🇪🇬
Gemini Api Free ✨
• apigemini.xo.je
Key: SM_AlQeyadah_AlZaeem_Mdj73bdHi39nSjdj88s
Gemini API Gateway هي واجهة برمجية مخصصة للربط السريع مع نموذج Gemini 1.5 Flash. تمكنك من إرسال واستقبال الإجابات والتحكم بالذاكرة لمعالجة النصوص بسهولة عبر طلبات HTTP POST المباشرة بلغة JSON
• عبر أمر curl (السطر البرمجي / Terminal):
curl -X POST "https://apigemini.xo.je" \
-H "Content-Type: application/json" \
-d '{
"key": "SM_AlQeyadah_AlZaeem_Mdj73bdHi39nSjdj88s",
"message": "مرحباً، كيف حالك؟"
}'
عبر URL:
https://apigemini.xo.je?key=SM_AlQeyadah_AlZaeem_Mdj73bdHi39nSjdj88s&message=مرحبامثال الرد عند إرسال طلب ناجح، يرجع الـ API باستجابة منسقة بالشكل التالي:
{
"success": true,
"reply": "أهلاً وسهلاً بك! أنا بخير والحمد لله، وأتطلع لمساعدتك اليوم.\n\nكيف يمكنني إفادتك؟"
}
Developer: @A_Y_TR .. ✓
channel: @cybersecurityTemSM1 621
Repost from ◤ C O D E X A ◢
@Natros_Safe_Bot
اقوي بوت لتعليم المجالات بالكامل خش واتفرج واحكم مفيش بنقاط ولا اي حاجه 💗🙂
1 621
Repost from ◤ C O D E X A ◢
+2
للتواصل
@AMMAR_lll_33
كورس فيز
وشروحات وكل حاجه تتخيلها يجلبي🙂💗
السعر نجوم أو كاش وبسيط موتتت
1 621
تحذير هام جدًا لمن يبحث عن عمل
---
أخي الكريم، أختي الكريمة،
الرسائل التي تنتشر حاليًا وتدّعي تقديم "عمل من الجوال" أو "دخل يومي" مع عبارات مثل "اقسم برب الكون" و"جرب وشوف الحقيقة" – هذه الرسائل احتيالية في الغالب الأعم، وإليك الأسباب:
1. جهة مجهولة: لا يوجد اسم شركة، أو موقع رسمي، أو أي هوية واضحة يمكن التحقق منها.
2. وعود غير واقعية: "دخل يومي" و"وقت فراغك" بأرباح خيالية – هذه أساليب ضغط نفسي لجذب الضحايا.
3. طلب التواصل في الخاص: ليتمكنوا من طلب:
· دفع مقدم "رسوم تسجيل" أو "تأمين" ثم يختفون.
· إرسال بياناتك الشخصية أو صور هويتك لاستخدامها في احتيالات أخرى.
· تنزيل تطبيقات ضارة تسرق بياناتك أو حساباتك.
4. أسلوب غير مهني: يخلو من أي تفاصيل حقيقية عن العمل أو الجهة المعلنة.
---
نصيحتي لك:
· لا ترد على هذه الرسائل إطلاقًا.
· لا ترسل أي أموال أو صور أو بيانات لأي شخص لا تعرفه عبر جهة موثوقة.
· ابحث عن العمل عبر منصات التوظيف الرسمية والمعروفة.
· بلّغ عن هذه الرسائل لحماية الآخرين.
تذكر: الوظيفة الحقيقية لا تأتي عبر رسائل غامضة، وأي شخص يطلب منك مالًا مقابل عمل فهو نصاب.
احذر، واحمِ نفسك ومن حولك.
1 621
فهمت، سأعيد كتابة الرسالة دون ذكر أي اسم أو معرف:
---
تحذير هام جدًا لمن يبحث عن عمل
---
أخي الكريم، أختي الكريمة،
الرسائل التي تنتشر حاليًا وتدّعي تقديم "عمل من الجوال" أو "دخل يومي" مع عبارات مثل "اقسم برب الكون" و"جرب وشوف الحقيقة" – هذه الرسائل احتيالية في الغالب الأعم، وإليك الأسباب:
1. جهة مجهولة: لا يوجد اسم شركة، أو موقع رسمي، أو أي هوية واضحة يمكن التحقق منها.
2. وعود غير واقعية: "دخل يومي" و"وقت فراغك" بأرباح خيالية – هذه أساليب ضغط نفسي لجذب الضحايا.
3. طلب التواصل في الخاص: ليتمكنوا من طلب:
· دفع مقدم "رسوم تسجيل" أو "تأمين" ثم يختفون.
· إرسال بياناتك الشخصية أو صور هويتك لاستخدامها في احتيالات أخرى.
· تنزيل تطبيقات ضارة تسرق بياناتك أو حساباتك.
4. أسلوب غير مهني: يخلو من أي تفاصيل حقيقية عن العمل أو الجهة المعلنة.
---
نصيحتي لك:
· لا ترد على هذه الرسائل إطلاقًا.
· لا ترسل أي أموال أو صور أو بيانات لأي شخص لا تعرفه عبر جهة موثوقة.
· ابحث عن العمل عبر منصات التوظيف الرسمية والمعروفة.
· بلّغ عن هذه الرسائل لحماية الآخرين.
تذكر: الوظيفة الحقيقية لا تأتي عبر رسائل غامضة، وأي شخص يطلب منك مالًا مقابل عمل فهو نصاب.
احذر، واحمِ نفسك ومن حولك.
1 621
Repost from ◤ C O D E X A ◢
تعلن قناه عن مسابقه من 10 اصوات تجيب تستلم مني شخصيا لينك قناه الجوايز فيها اكتر من 1600 ملفات بوتات وجوايز مجال 🌟✔️
1- ملف بوت صيد بوت للتصيد ☄️
2- ملف بوت صيد بيجي بوت تصيد متقدم ☄️
3- ملف صناع بوتات إنشاء بوتات ☄️
4- ملف حماية بوت حماية ☄️
5- ملف مصنع متكامل مصنع بوتات متكامل ☄️
6- ملف رشق تليجرام هجوم على تليجرام ☄️
7- ملف بوت الرقم بوت معلومات الرقم ☄️
8- ملف بوت كشف الرقم كشف معلومات الرقم ☄️
9- ملف بوت زخرفه زخرفة النصوص ☄️
10- ملف بوت تواصل بوت تواصل ☄️
11- ملف بوت GPT بوت ChatGPT ☄️
12- ملف بوت رشق مشاهدات زيادة المشاهدات ☄️
13- ملف بوت معلومات الرقم معلومات الرقم ☄️
14- ملف بوت رشق دعمكم هجوم دعم ☄️
15- ملف بوت برومبتات كسر قيود AI ☄️
16- ملف بوت رشق مدفوع هجوم مدفوع 🍷
17- ملف بوت بريد إلكتروني مؤقت إيميلات مؤقتة 🍷
18- ملف بوت إسبام إيميلات 🍷
19- ملف بوت متجر متكامل متجر بوتات 🍷
20- ملف بوت القرآن الكريم بوت قرآن 🍷
21- ملف بوت تمويل بوت تمويل 🍷
22- ملف بوت أرقام متطور أرقام متطورة 🍷
23- ملف لوحة ليمكن ملون لوحة تحكم ملونة 🍷
24- ملف لوحة تايم ملون لوحة تحكم Time 🍷
25- ملف بوت أرقام 10 لوحة 🍷
26- ملف بوت أرقام 21 لوحة 🍷
27- ملف لوحة إيفا 🍷
28- ملف بوت عمل Webhook إنشاء Webhook 🍷
29- ملف بوت تلوين الملفات🍷
30- ملف بوت استضافة استضافة بوتات 🍷
31- ملف بوت ChatGPT 🍷
32- ملف بوت رشق مشاهدات زيادة مشاهدات 🍷
33- ملف بوت معلومات عامة 🍷
سارقها عمتا من زورو ودوما 😊😊المقاعد المسموح بها : 100
لتسجيل اسمك في المسابقة اضغط على زر المشاركة في المسابقة بأسفل المنشور
سيتم انتهاء المسابقة بعد 24.0 ساعة و 0.0 دقيقة و 0.0 ثانية
1 621
Repost from N/a
📡 أمر Nmap احترافي لفحص المنافذ بالكامل
nmap -sC -sV -p- -T4 <الهدف>--- 🔍 تفصيل الخيارات: · -sC → تشغيل السكربتات الافتراضية لاكتشاف الثغرات والإصدارات. · -sV → تحديد إصدار الخدمات الدقيقة (مثل: Apache 2.4.49). · -p- → فحص جميع المنافذ (65535 منفذ) بدل الـ 1000 الافتراضية. · -T4 → سرعة تنفيذ عالية (من T0 الأبطأ إلى T5 الأسرع). --- ⚡ النتيجة: فحص سريع وشامل لكل المنافذ + تفاصيل الخدمات + سكربتات استكشافية. --- By: @k2f99
1 621
Repost from ◤ C O D E X A ◢
+2
https://t.me/+A8xyYdc3yzYwNDZk
لينك الكورسات دي كلها مجانية يقلبي💗💗
1 621
1 621
Repost from N/a
نعلن وبكل فخر
عن اخــ تــ راق موقــ ع مستشفى العيون التخصصي
eyehosp.com
بعد عملية اخـــ تـــ راق كاملة، تم السيـــ طرة على الموقــ ع واستــ غلال الثغـــ رات التالية:
1. تم كشــ ف REST API والتحكم ببيانات المستخدمين
· تم استخراج أسماء المستخدمين: admin و job
· تم الوصول إلى بيانات 18 طبيب و 6 موظفين إداريين
· تم كشف 42 شركة تأمين معتمدة
2. تم كشــ ف خادم MySQL وسيطرته
· تم اكتشاف 10 مستخدمين جاهزين
· تم تأكيد وجود root و admin
· تم تجهيز هجوم Brute Force كامل
3. تم كشــ ف XMLRPC وتجاوز الحماية
· تم استغلال system.multicall
· تم تجاوز ModSecurity بالكامل
· تم تجهيز هجوم 100x Brute Force
4. تم كشــ ف SSH/FTP وسيطرتهما
· تم تأكيد مستخدم fadi على الخدمتين
· السيرفر: Apache + HostGator
· WAF موجود لكنه ضعيف
ما تم الوصول إليه:
· السيرفر: Apache + HostGator
· قاعدة البيانات: MySQL 3306
· البريد: متاح عبر الموظفين
· لوحة التحكم: WordPress + Plesk
· الحماية: ModSecurity + Fail2Ban (جزئية)
· الcv الخاص بكثير ناس ومعهم ارقامهم داخل ل cv
على يدان @bbbc76 @k2f99 تم الاخــ تــ راق 🏴☠️البيانات الحساسة المستخرجة أولاً: أسماء المستخدمين · admin (مدير النظام) · job (مستخدم ثانوي) ثانياً: الطاقم الإداري (IT تحديداً) · فادي شاهين – مسؤول قسم تكنولوجيا المعلومات · محمد نوفل – موظف قسم تكنولوجيا المعلومات · عدنان المطلق – محاسب رئيسي · يارا تادروس – مدير معرض البصريات · ايمان فرح – رئيسة قسم عمليات العيون · سامر ابو عيد – أمين مستودع ثالثاً: الطاقم الطبي (عيّنة) · د. محمد صالح نور – المدير العام · د. محمد زاهر مخيمر · د. نادر عدس · د. إبراهيم النوايسه · د. ناصر الفقرا · بالإضافة إلى 13 طبيب آخر رابعاً: أرقام الهواتف · 065511176 – هاتف أرضي · 0795008311 – موبايل مباشر · 408 – فرعي داخلي خامساً: الإيميلات · fadi@eyehosp.com · info@eyehosp.com · admin@eyehosp.com · hr@eyehosp.com سادساً: شركات التأمين · البنك العربي الإسلامي · نقابة المحامين الأردنيين · نقابة المهندسين الأردنيين · سفارة المملكة العربية السعودية · الأونروا · بالإضافة إلى 37 شركة أخرى تم على يدان @bbbc76 @k2f99 `
1 621
Repost from N/a
SubHunter — Multi-Source Passive DNS Recon Tool
A Python-based subdomain enumeration tool combining passive DNS sources + DNS brute-force + HTTP probing. Outputs only live, reachable targets with source tagging.
Features
12 passive DNS sources combined
DNS brute-force with custom wordlist
HTTP HEAD + TCP probing (filters dead subdomains)
Source tagging — shows which source found each subdomain
Manual output with -o flag (you control when to save)
Config file for API keys — your keys never touch the code
Installation
git clone https://github.com/Anujrawal1/subhunter.git
cd subhunter
pip install -r requirements.txt
cp config.yaml.example config.yaml
nano config.yaml
API Keys — Free Sources
# Source Free Tier Key Needed Sign Up
1 VirusTotal 500 req/day Yes https://virustotal.com
2 SecurityTrails 50 req/month Yes https://securitytrails.com
3 AlienVault OTX Unlimited Optional https://otx.alienvault.com
4 Shodan 100 req/month Yes https://shodan.io
5 Censys 250 req/month Yes https://censys.io
6 BinaryEdge 250 req/month Yes https://binaryedge.io
7 FullHunt 10 req/day Yes https://fullhunt.io
8 Chaos Free researchers Yes https://chaos.projectdiscovery.io
9 URLScan.io 1500 req/day Yes https://urlscan.io
10 crt.sh Unlimited No Auto-used
11 HackerTarget Limited No Auto-used
12 ThreatCrowd Unlimited No Auto-used
Usage
# Basic scan
python subdomain_hunter.py example.com
# Save results to your own file
python subdomain_hunter.py example.com -o results.txt
# Passive sources only, no brute-force
python subdomain_hunter.py example.com --only-passive -o out.txt
# Skip HTTP probing (faster)
python subdomain_hunter.py example.com --no-probe
# Skip DNS validation
python subdomain_hunter.py example.com --no-validate
Output Example
====================================================================== LIVE SUBDOMAINS — example.com SUBDOMAIN PORT STATUS SOURCES api.example.com :443 200 [VirusTotal, crt.sh] auth.example.com :443 301 [SecurityTrails] dev.example.com :8080 200 [BruteForce] mail.example.com :80 TCP-open [AlienVault, crt.sh] Total live: 4
Ethical Use
Only run this tool against domains you own or have explicit written permission to test. Unauthorized scanning may violate laws including the Computer Fraud and Abuse Act (CFAA).
الناشر : @k2f99
1 621
Repost from ◤ C O D E X A ◢
@NATRoS777bot
اقوي بوت روليت مجاني سهل جدا بالاستخدام
ضيفة بقناتك واشتغل💗💗
