𝐌𝐀𝐒𝐓𝐄𝐑 𝐓𝐄𝐂𝐇 ᵒʳᵍ
Hello Friend, We are Team Alpha Tech, a secret group of cybernetic renegades. We are a decentralized entity with operatives from every corner of the world, constantly expanding our influence.
Ko'proq ko'rsatish📈 Telegram kanali 𝐌𝐀𝐒𝐓𝐄𝐑 𝐓𝐄𝐂𝐇 ᵒʳᵍ analitikasi
𝐌𝐀𝐒𝐓𝐄𝐑 𝐓𝐄𝐂𝐇 ᵒʳᵍ (@a_tech0) Arab til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 10 660 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 11 169-o'rinni va Misr mintaqasida 2 513-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 10 660 obunachiga ega bo‘ldi.
31 Avgust, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni -237 ga, so‘nggi 24 soatda esa -5 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 1.31% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining N/A% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 0 marta ko‘riladi; birinchi sutkada odatda 0 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 0 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent هَاتِف, رِسَالَة, اِتِّصَال, تَوَاصُل, مِلَفّ kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Hello Friend, We are Team Alpha Tech, a secret group of cybernetic renegades. We are a decentralized entity with operatives from every corner of the world, constantly expanding our influence.”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 01 Sentabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
# 1. فحص لوحات الإدارة
node index.js adminfinder http://localhost:3000
# 2. فحص SQL Injection
node index.js sqli "http://localhost:3000/products?id=1"
# 3. فحص XSS
node index.js xss "http://localhost:3000/search?q=test"
# 4. اختبار تسجيل الدخول
node index.js bruteforce "http://localhost:3000/login" "admin"
# 5. فحص ذكي للثغرات (Zero-Day)
node index.js fuzz "http://localhost:3000/api/data" -m GET -p '{"id": "1"}'
### سيناريو 2: اختبار API
# 1. فحص IDOR
node index.js privesc-idor "http://localhost:3000" "/api/users/{id}" 1 100
# 2. اختبار JWT
node index.js privesc-jwt "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9..."
# 3. فحص ذكي لـ API (Zero-Day)
node index.js fuzz "http://localhost:3000/api/auth" -m POST -d '{"token": "invalid"}' -H '{"Authorization": "Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9..."}'
---
## ⚙️ ملفات التكوين
### proxies.txt
يحتوي على قائمة البروكسي للاستخدام:
proxy1:port proxy2:port proxy3:port### wordlist.txt يحتوي على قائمة كلمات المرور للاستخدام في Brute Force:
password123 admin123 qwerty ...--- ## 🎓 نصائح للتعلم 1. ابدأ بالأساسيات - تعلم أساسيات الويب - افهم أنواع الثغرات - تعلم كيفية استخدام الأدوات 2. التدريب العملي - استخدم بيئات تدريب مثل DVWA - جرب المنصات التعليمية مثل HackTheBox - شارك في تحديات CTF 3. البقاء محدثًا - تابع الأخبار الأمنية - اقرأ تقارير الثغرات - شارك في المجتمعات الأمنية --- ## 📚 موارد إضافية ### منصات التعلم - OWASP Web Security Testing Guide - PortSwigger Web Security Academy - HackTheBox - TryHackMe ### كتب موصى بها - Web Application Hacker's Handbook - The Web Application Defender's Cookbook - Penetration Testing: A Hands-On Introduction --- ## 📞 الدعم للأسئلة والاستفسارات: - راجع التوثيق الرسمي - شارك في المجتمعات الأمنية - استشر خبراء الأمان - قناتى تلجرام https://t.me/A_Tech0 - التواصل معى تلجرام @AMZOZT --- ## ⚠️ تحذير نهائي تذكر دائمًا: - استخدم هذه الأداة بشكل قانوني فقط - احترم خصوصية الآخرين - كن مسؤولاً عن أفعالك - تعلم وأساهم في تحسين الأمان السيبراني --- تم تطوير هذه الأداة لأغراض تعليمية وأمنية فقط.
git clone https://github.com/YUJYDGC/Test-hack-.git
```bash
npm install
أو:bash npm install axios chalk commander puppeteer form-data jsonwebtoken
### 3. التحقق من التثبيتbash node --version npm --version
--- ## البداbash node index.js
## 📖 دليل الاستخدام ### الأوامر المتاحة #### 1. فحص لوحات الإدارة (Admin Finder)bash node index.js adminfinder <URL>
**مثال:**bash node index.js adminfinder http://localhost:3000
**الوصف:** يبحث عن لوحات الإدارة الشائعة في الموقع المستهدف --- #### 2. فحص SQL Injectionbash node index.js sqli <URL>
**مثال:**bash node index.js sqli "http://localhost:3000/prodالوصف:
**الوصف:** يفحص وجود ثغرات حقن SQL في الموقع --- #### 3. فحص XSSbash node index.jsمثال:>
**مثال:**bash node index.js xss "http://localhost:3000/searالوصف:
**الوصف:** يفحص وجود ثغرات XSS في الموقع --- #### 4. Brute Force Attackbash node index.js bruteforce <URL> <username> [-wمثال:]
**مثال:**bash # بدون قائمة كلمات مرور node index.js bruteforce "http://localhost:3000/login" "admin" # مع قائمة كلمات مرور node index.js bruteforce "http://localhost:3000/login" "admin" -w pasالوصف:
**الوصف:** يحاول كسر كلمة المرور باستخدام قائمة كلمات مرور --- #### 5. فحص IDORbash node index.js privesc-idor <baseUrl> <pathTemplate> <idStart> <idEnd> [-مثال:]
**مثال:**bash node index.js privesc-idor "http://localhost:3000" "/api/users/{id}" 1 100 -k الوصف:
**الوصف:** يفحص وجود ثغرات IDOR في الموقع --- #### 6. استغلال JWTbash nodem index.js privesc-jwt <jwtToken> [-sمثال:]
**مثال:**bash node index.js privesc-jwt "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9..." -s sالوصف:
**الوصف:** يفحص ثغرات JWT ويحاول كسر المفتاح السري --- #### 7. الفحص الذكي (Smart Fuzzing) لاكتشاف ثغرات Zero-Daybash node index.js fuzz <targetUrl> [-m method] [-p params] [-d data] [-مثال:]
**مثال:**bash # فحص GET request مع بارامترات URL node index.js fuzz "http://localhost:3000/search" -m GET -p '{"query": "test"}' # فحص POST request مع بيانات JSON node index.js fuzz "http://localhost:3000/api/login" -m POST -d '{"username": "admin", "password": "pass"}' -H '{"Content-Type": "applicatiالوصف:
**الوصف:** تقوم هذه الوحدة بإجراء فحص ذكي (Fuzzing) للمدخلات المختلفة (بارامترات URL، بيانات POST، مسارات URL) باستخدام حمولات متنوعة لاكتشاف الثغرات غير المعروفة (Zero-Day) أو الثغرات المعقدة. تراقب الأداة الاستجابات غير الطبيعية (مثل أخطاء الخادم 5xx، أو Forbidden 403، أو رسائل خطأ SQL، أو انعكاسات XSS) للإشارة إلى نقاط ضعف محتملة. --- #### 8. رفع Shellbash node index.js shellupload <URL> [-f filename] [-c content] [-m مثال:]
**مثال:**bash node index.js shellupload "http://localhost:3000/upload" -f test.php
`
**الوصف:** يحاول رفع ملف shell على الخادم
---
## 🔒 ممارسات الاستخدام الآمن
### 1. البيئة المعزولة
- استخدم الأداة دائمًا في بيئة معزولة
- استخدم أجهزة افتراضية (VMs)
- استخدم شبكة اختبار منفصلةbash
npm install
أو:
bash
npm install axios chalk commander puppeteer form-data jsonwebtoken
### 3. التحقق من التثبيت
bash
node --version
npm --version
---
## البدا
bash
node index.js
## 📖 دليل الاستخدام
### الأوامر المتاحة
#### 1. فحص لوحات الإدارة (Admin Finder)
bash
node index.js adminfinder <URL>
مثال:
bash
node index.js adminfinder http://localhost:3000
الوصف: يبحث عن لوحات الإدارة الشائعة في الموقع المستهدف
---
#### 2. فحص SQL Injection
bash
node index.js sqli <URL>
مثال:
bash
node index.js sqli "http://localhost:3000/prodالوصف:
الوصف: يفحص وجود ثغرات حقن SQL في الموقع
---
#### 3. فحص XSS
bash
node index.jsمثال:>
مثال:
bash
node index.js xss "http://localhost:3000/searالوصف:
الوصف: يفحص وجود ثغرات XSS في الموقع
---
#### 4. Brute Force Attack
bash
node index.js bruteforce <URL> <username> [-wمثال:]
مثال:
bash
# بدون قائمة كلمات مرور
node index.js bruteforce "http://localhost:3000/login" "admin"
# مع قائمة كلمات مرور
node index.js bruteforce "http://localhost:3000/login" "admin" -w pasالوصف:
الوصف: يحاول كسر كلمة المرور باستخدام قائمة كلمات مرور
---
#### 5. فحص IDOR
bash
node index.js privesc-idor <baseUrl> <pathTemplate> <idStart> <idEnd> [-مثال:]
مثال:
bash
node index.js privesc-idor "http://localhost:3000" "/api/users/{id}" 1 100 -k الوصف:
الوصف: يفحص وجود ثغرات IDOR في الموقع
---
#### 6. استغلال JWT
bash
nodem index.js privesc-jwt <jwtToken> [-sمثال:]
مثال:
bash
node index.js privesc-jwt "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9..." -s sالوصف:
الوصف: يفحص ثغرات JWT ويحاول كسر المفتاح السري
---
#### 7. الفحص الذكي (Smart Fuzzing) لاكتشاف ثغرات Zero-Day
bash
node index.js fuzz <targetUrl> [-m method] [-p params] [-d data] [-مثال:]
مثال:
bash
# فحص GET request مع بارامترات URL
node index.js fuzz "http://localhost:3000/search" -m GET -p '{"query": "test"}'
# فحص POST request مع بيانات JSON
node index.js fuzz "http://localhost:3000/api/login" -m POST -d '{"username": "admin", "password": "pass"}' -H '{"Content-Type": "applicatiالوصف:
الوصف: تقوم هذه الوحدة بإجراء فحص ذكي (Fuzzing) للمدخلات المختلفة (بارامترات URL، بيانات POST، مسارات URL) باستخدام حمولات متنوعة لاكتشاف الثغرات غير المعروفة (Zero-Day) أو الثغرات المعقدة. تراقب الأداة الاستجابات غير الطبيعية (مثل أخطاء الخادم 5xx، أو Forbidden 403، أو رسائل خطأ SQL، أو انعكاسات XSS) للإشارة إلى نقاط ضعف محتملة.
---
#### 8. رفع Shell
bash
node index.js shellupload <URL> [-f filename] [-c content] [-m مثال:]
مثال:
bash
node index.js shellupload "http://localhost:3000/upload" -f test.php
الوصف: يحاول رفع ملف shell على الخادم
---
## 🔒 ممارسات الاستخدام الآمن
### 1. البيئة المعزولة
- استخدم الأداة دائمًا في بيئة معزولة
- استخدم أجهزة افتراضية (VMs)
- استخدم شبكة اختبار منفصلةادخل لـ بوت جوائز 👆
