BlackCode | کد سیاه
Kanalga Telegram’da o‘tish
Ko'proq ko'rsatish
2 785
Obunachilar
-324 soatlar
+1347 kunlar
+67530 kunlar
Postlar arxiv
2 782
سلام
دوستان یه شل پیدا کردم خیلی خوبه گفتم براتون بزارم
https://github.com/phpwebshell/c99shell.git
@ir_blackcode
2 782
به طور خلاصه براتون توضیح دادم اگه بیشتر میخواید دربارش بدونید پیشنهاد میکنم از سایت زیرزمین سایبری برید که دوره رایگان و با کیفیتی هست رو ببینید
❤
2 782
شودان درواقع یه موتور جستجو گر قوی هست و سیستم های آسیب پذیر رو در سراسر دنیا شناسایی میکنه و توی دل خودش جا میده
در بالا تر کانال چند تا دورک شودان گذاشتم
و برای تست نفوذ میتونید از توی شودان تارگت خودتون رو پیدا کنید
//
@ir_blackcode
2 782
۱۰ تا دورک خفن و کاربردی مخصوص Shodan 🖥 برای پیدا کردن تارگتهای خفن مثل وبسایت آسیبپذیر، دوربین 📹، ⚙SCADA، و🖥 SSH. اینا کاملاً مخصوص شکار و تحلیل هستن ✅
🔹 1. دوربینهای IP آسیبپذیر📹
webcamXP country:"X"
یا
port:8080 has_screenshot:true title:"IP Camera"
🔹 2. پنلهای ادمین وبسایت 🤒
http.title:"admin login" country:"x"
یا
http.html:"/admin" port:80
🔹 3. سرورهای SSH فعال 🖥🖥
port:22 "OpenSSH" "
یا
"SSH-2.0-OpenSSH_7.4" product:"OpenSSH"
🔹 4. سیستمهای SCADA و صنعتی⚙⚙
port:502 name:"Modbus"
یا
"ics" port:102 has_screenshot:true
🔹 5. روترهای باز با پورت آسیبپذیر 🖥
port:7547 title:"DSL" country:"X"
یا
port:81 title:"Router" country:"X"
🔹 6. صفحههای phpMyAdmin بدون رمز 📱🔐
http.title:"phpMyAdmin" country:"x"
یا
"phpMyAdmin" port:80
🔹 7. سرورهایی با بنر اطلاعاتی زیاد 📂
port:22 "Ubuntu" product:"OpenSSH"
یا
"Debian" port:22 ssh
🔹 8. دوربینهای Hikvision 🖥
title:"Hikvision" port:80
🔹 9. سرورهایی با نسخه خاص و آسیبپذیر 🎒
"Apache/2.4.7 (Ubuntu)" port:80
یا
product:"nginx" version:"1.10.3"
🔹 10. تجهیزات صنعتی Siemens S7 ⚙
port:102 "siemens" "S7"
@ir_blackcode
2 782
باگ sql injection چیست؟
باگ sql injection یک باگی هست که هکر میاد
با تزریق sql میاد به دیتابیس سایت دسترسی پیدا میکنه و میتونه تغییر بده
حالا برای پیدا کردن این سایت هایی که آسیب پذیری باگ sql injection دارن باید از دورک های استفاده کنیم بعدن براتون توضیح میدم که
دورک ها چی هستن
چند نوع دورک برای پیدا کردن سایت ها با باگ sql injection
inurl:"id=1"
inurl:"product.php?id="
inurl:"news.php?id="
MRX
ری اشکن یادتون نره
__
@ir_blackcode
2 782
آسیب پذیری XSS چیه و چند نوع XSS داریم؟
آسیب پذیری XSS یه نوع حمله ای هست که هکر میاد کد های مخرب رو سایت ها تزریق میکنه این حمله خطرناک باعت میشه تا هکر به کوکی ها و اطلاعات مرورگر تارگت دسترسی داشته باشه
انواع باگ XSS
1.XSS Reflected :
تو این نوع باگ xss هکر میاد لینک که توش کد مخرب گذاشته رو برای کاربر میفرسته و وقتی کاربر روی اون لینک کیلیک کنه کد در درخواست
پروتکل HTTP قرار میگیره و سرور دوباره اونو برای کاربر میفرسته
2. Stored XSS :
تو این نوع کد مخرب هکر رو سرور های سایت ذخیره میشه و هربار کاربر روی اون صفحه سایت بیاد کد مخرب اجرا میشه
امیدوارم خوشتون آمده باشه
با ری اکشن بهم انرژی بدید
@ir_blackcode
2 782
انواع کابل ها که همتون احتمالا دیدید بهتر که این کابل هارو بشناسید بدردتون میخوره
@ir_blackcode
2 782
ممنون بابت حمایت هاتون بچه ها چند نفر اومدن پی وی و رضایت دادن به کانال و خوششون اومده بود
منم بهتون قول میدم براتون ابزار های کاربردی بنویسم به همراه آموزش
و مطالب کاربردی در هک و امنیت سایبری رو براتون قرار بدم
@ir_blackcode
2 782
۱۰ دورک کاربردی برای گوگل هکینگ
1. inurl:"/admin/login.php"
2. inurl:"/wp-content/plugins/"
3. intitle:"index of" "config"
4. inurl:"/uploads/"
5. filetype:xls inurl:"email"
6. inurl:"/phpmyadmin/"
7. inurl:"/sql.php?id="
8. inurl:"/doc/" filetype:pdf
9. inurl:"/user/login" "forgot password"
10. inurl:"/backup/"
//
@ir_blackcode
ری اکشن فراموش نشه👍
2 782
🗯
مورد بعدی اینجور پیام ها هستن
ببینید اول بهتون بگم اینا بعد اینکه شما عکس از واریزی تون دادید سریع شمارو بلاک میکنن و کاری واستون انجام نمیدن خودتون یه ذره اگه دقت کنید اگه واقعا میشد با ۱۰۰تومن یا ۲۰۰تومن هک اینستا انجام داد یا تلگرام و... که الان برو پیج مقامات کشور هارو هک کنه دیگه 😂😂😂چرا اینکار رو نمیکنه لنگ ۲۰۰تومن ۱۰۰تومن هست چرا
در آخرم بهتون بگم به هیچ وجه به اینجوری افراد با این پیام ها اعتماد نکنید و پول براشون واریز نکنید
اگه فک میکنید میرید ازش شکایت میکنید سخت در اشتباهید😂😂چرا
چون هک کردن غیرمجاز خودش جرم هست
و پای خودتون هم میاد وسط😂
@ir_blackcode
2 782
فرق پروتکل HTTP با HTTPS چیه؟
فرق اول بین این دوتا پروتکل
اینکه پروتکل HTTPS در حین ردوبدل شدن اطلاعات در بستر وب اونارو در یه مرحله
رمزگذاری و در مرحله بعد اونارو رمزنگاری میکنه
و این امنیت رو خیلی میتونه بالا ببره
احراز هویت :
در پروتکل http هیچ احراز هویتی برای سرور انجام نمیشه پس بنابراین این امکان وجود داره
کاربران غیرمجاز به سرور ها دسترسی بگیرن
پورت :
در پروتکل http به طور پیش فرض از پورت 80 استفاده میکنه
ولی در پروتکل HTTPS از پورت پیش فرص
443 استفاده میکنه
امیداورم از توضیحات نهایت استفاده رو کرده باشید
@ir_blackcode
Endi mavjud! Telegram Tadqiqoti 2025 — yilning asosiy insaytlari 
