shadow_acadmey | Unsorted

Telegram-канал shadow_acadmey - آکادمی سایه

-

آکادمی سایه صفر تا صد هک امنیت و هکر قانون مند ارایه میشود ادمین جهت سوال تهیه دوره ها 👇👇 @Root_2426

Subscribe to a channel

آکادمی سایه

✅ تکنیک‌های شناسایی میزبان در شبکه با ابزار Nmap

🟡 اسکن، فرایند جمع‌آوری اطلاعات درباره سیستم‌هایی است که در شبکه «فعال» هستند و پاسخ می‌دهند. شناسایی میزبان به‌عنوان وظیفه اصلی در فرایند اسکن شبکه در نظر گرفته می‌شود. برای انجام یک اسکن کامل و شناسایی پورت‌ها و سرویس‌های باز، لازم است زنده بودن سیستم‌ها بررسی شود. شناسایی میزبان، وضعیت دقیقی از سیستم‌های موجود در شبکه ارائه می‌دهد که به مهاجم این امکان را می‌دهد از اسکن کردن تمام پورت‌های همه سیستم‌ها در یک فهرست از آدرس‌های IP، صرفاً برای تشخیص فعال بودن میزبان هدف، اجتناب کند.

شناسایی میزبان، نخستین مرحله در اسکن شبکه است. این بخش نشان می‌دهد چگونه با استفاده از تکنیک‌های مختلف Ping Scan، سیستم‌های فعال در یک شبکه را بررسی کنید. همچنین، نحوه انجام Ping Sweep روی یک شبکه برای شناسایی میزبان‌ها/سیستم‌های فعال، به همراه ابزارهای مختلف Ping Sweep، مورد بحث قرار می‌گیرد.


ادامه مطلب :

🌐 https://liangroup.net/blog/host-discovery-nmap-ping-scan/


مارو به دوستاتون معرفی کنین


❇️ @Shadow_Acadmey

Читать полностью…

آکادمی سایه

subfinder

بهترین ابزار برای جمع آوری دامنه های یک وبسایت

روش نصب apt install subfinder

مارو به دوستاتون معرفی کنین

❇️ @Shadow_Acadmey

Читать полностью…

آکادمی سایه

با ابزار exiftool تمام اطلاعات عکس دربیار


مارو به دوستاتون معرفی کنین

❇️ @Shadow_Acadmey

Читать полностью…

آکادمی سایه

هشدار فوری؛ آسیب‌پذیری بحرانی در هسته WordPress

دو آسیب‌پذیری امنیتی با شناسه‌های CVE-2026-63030 و CVE-2026-60137 در هسته وردپرس شناسایی شده‌اند که در صورت ترکیب، می‌توانند مسیر اجرای کد از راه دور یا RCE را برای مهاجم فراهم کنند.
آسیب‌پذیری CVE-2026-60137 به پاک‌سازی نادرست پارامتر

author__not_in

در
WP_Query

مربوط است و در شرایطی که افزونه یا قالب، ورودی کنترل‌نشده را به این پارامتر منتقل کند، امکان SQL Injection ایجاد می‌شود.
آسیب‌پذیری CVE-2026-63030 نیز یک مشکل در مسیریابی Batch Endpoint مربوط به WordPress REST API است. ترکیب این نقص با SQL Injection می‌تواند به مهاجم بدون حساب کاربری و بدون نیاز به تعامل مدیر سایت اجازه دهد روی سرور کد اجرا کند. امتیاز اعلام‌شده توسط WPScan برای این زنجیره حمله CVSS 9.8 – Critical است.
نسخه‌های آسیب‌پذیر و نسخه‌های امن:
▪️ WordPress 7.0.0 و 7.0.1 ← ارتقا به 7.0.2
▪️ WordPress 6.9.0 تا 6.9.4 ← ارتقا به 6.9.5
▪️ WordPress 6.8.x ← ارتقا به 6.8.6
نسخه‌های قبل از WordPress 6.8 تحت تاثیر این دو مشکل قرار ندارند و شاخه 6.8 تنها در برابر CVE-2026-60137 آسیب‌پذیر است.

آژانس CISA هر دو آسیب‌پذیری را در تاریخ ۲۱ ژوئیه ۲۰۲۶ به فهرست Known Exploited Vulnerabilities اضافه کرده است؛ یعنی بهره‌برداری از آن‌ها در حملات واقعی مشاهده شده و موضوع صرفا یک تهدید تئوری نیست.

اقدامات فوری پیشنهادی:
هسته وردپرس را فورا به‌روزرسانی کنید، موفقیت به‌روزرسانی خودکار را بررسی کنید و حساب‌های مدیر، افزونه‌ها، قالب‌ها و فایل‌های PHP که اخیرا تغییر کرده‌اند را بازبینی کنید. همچنین لاگ‌های Web Server و درخواست‌های مشکوک به REST API را بررسی کرده و در صورت مشاهده نشانه نفوذ، رمزهای عبور و کلیدهای امنیتی WordPress را تغییر دهید.

Читать полностью…

آکادمی سایه

🔹زمانِ زندگی
@ours_life2026

🔹استخدامی های استان تهران
@estekhdami_fouri

🔹آمورش نرم افزارهای معماری
@Arch_referece

🔹کاریابی
@kariady1387

🔹آموزش رزومه کاری بین المللی
@CIVILENG

🔹آموزش انگلیسی پیشرفته
@Zabanunim

🔹فیلترشکن رایگان
@v2ryng_78

🔹پروژه هانده / میلیونر شو
@porozhhande

🔹اگه دنبال پروژه ای بیا
@projheh

🔹گروه معماری
@Archreferece

🔹من و کتاب
@ME_KETAB

🔹مستر سیویل
@Master_Civil0

🔹مشاوره برای اپلای گرفتن
@apply_undergraduated

🔹پروژه تیک تاک / استخدامی
@porozhtiktak

🔹« دل‌نوشته با موزیک »
@RamaMusic_ir

🔹پروژه و فریلنسری
@freelancergold

🔹فوری دانشجو!! دانشجو هستییی سریع بدو بیا
@DaneshjoSefaresh

🔹پروژه ادمینی / پولدارشو
@porozeadmaini

🔹پروژه لند
@project_land_com

🔹کاریابی برتر
@porojejoya

🔹پروژه ادمینی با حقوق بالا
@proje_gram

🔹صفر تا صد زبان انگلیسی
@zabban2024

🔹کسب و کار _ بازاریابی
@Marketing_SBS

🔹لغات انگلیسی GRE 3500
@gre3500book

🔹پروژه های رویت
@VISUAL_ART_STUDIO

🔹پروژه رویال٫ پر درآمد
@porojeroyall

🔹پروژه / استخدام
@porozhlevi

🔹پروکسی فوول وصل و کافینگ با کمترین هزینه
@ReexProxy

🔹کاریابی
@ksbskzbxksksss

🔹آموزش ساخت ربات تلگرام
@TechBot_1

🔹فیلترشکن و پروکسی پرسرعت
@sarvaring_mood85

🔹پاتوق معماران آرک‌تاک
@arch_talk1405

🔹پرامپت ها رایگان
@prompt405

🔹مجموعه فریلنسری کلیک
@computer_services_click

🔹تنها کانال پینترست در تلگرام
@editgraph_yasii

🔹کاریابی گلستان
@mxbdkbsk

🔹تبلیغات هزینه نیست ، سرمایه‌گذاری است
@qasemabaad

🔹رضایت مشتریان
@kavjzbak

🔹کاریابی
@nabzjanz

🔹اخلاق و صفات اخلاقی ethics
@morality2026

🔹هزینه بیخودی به آتلیه نده با این چنل
@ateliyehmahrooyan_ai

🔹ایستاده در غبار
@Mokhytoo

🔹زبان
@theiranfromiran

🔹فرصت شغلی
@Projecttablght

🔹چنل کاریابی ادمینی ادیتوری
@VLink_venusteam

🔹کاریابی
@jsnskabal

🔹پروژه های میلیونی‼️
@poro_ad

🔹آموزش لغات واژگان زبان انگلیسی
@englishwoorld

🔹آموزش پیشرفته آیلتس
@IELTS_Brilliance

🔹صفر تا صد مقاله ISI
@Ut_techwritingg

🔹آموزش کامپیوتر هک
@Victor_hacker_Steam

🔹فیلم و سریال های ایرانی و خارجی
@Farsii_Film

🔹استخدامی vip صددرصد
@home_ofproject

🔹اصطلاحات زبان انگلیسی در سفر
@be_translator

🔹پروژه دانشجویی / فریلنسر
@VIPFRELANSER

🔹آگهی های فریلنسری کشور
@melliprojects

🔹دنیای پروژه و دورکاری
@projyabii_roz

🔹پروژه پاسخگویی VIP
@karyabionlinadmini

🔹اینجا دورکاری داریم
@Dorkari11

🔹دورکاری و ادمینی
@SarzaminAdmini

🔹استخدامی فوری استان گلستان
@est_golestan

🔹پروژه یاس
@project_PANIZ

🔹بیا هکر شو
@Shadow_Acadmey

🔹پرامپت های جادویی AI
@LearnDotfar

🔹گرافیستی بیا داخل گپ كافه گرافيست
@cofegraph

🔹انگلیسی کامل Complete English
@englishteaching1398

🔹لینک پروکسی ➕ کانفینگ نپستر
@v2rayenn

🔹مهندسی معماری و نرم افزار
@autocad70

🔹آموزش 0 تا 100 اتوکد نورمحمدیان
@autocad7000

🔹آموزش لومیون و ویری و فتوشاپ
@Tdmax_vray

🔹پروژه حلقه
@porohalqe

🔹بهترین کانال کاریابی
@VIPPOROJHE

🔹پــروژه|𝙆𝙖𝙧𝙞𝙣𝙤
@Nab_project

🔹طراح جادویی
@Magic_Designerr

➖➖➖➖➖
🔻
@Newstaab
.

Читать полностью…

آکادمی سایه

☑️ مجموعه‌ ابزارهای OSINT بیش از 751 ابزار در یک مخزن (2026)

🔳 این مخزن خود را "جامع‌ترین مجموعه‌ی ابزارهای OSINT در اینترنت" می‌نامد و به نظر می‌رسد که ادعایشان بی‌مورد نباشد. 751 ابزار که به 50 دسته‌بندی تقسیم شده‌اند، همراه با نصب‌کننده‌ها برای Kali، Debian، Ubuntu، Parrot، Termux و سایر توزیع‌ها.

📌قابلیت های اسکریپت

🔹ابزارهای OSINT برای نام کاربری و شبکه‌های اجتماعی — جستجو بر اساس نام کاربری در شبکه‌های اجتماعی

🔸ابزارهای OSINT برای ایمیل — بررسی ایمیل‌ها برای یافتن اطلاعات لو رفته

🔹ابزارهای OSINT برای شماره تلفن — جمع‌آوری اطلاعات از طریق شماره تلفن

🔸ابزارهای OSINT برای دامنه و IP — WHOIS، DNS، زیردامنه‌ها

🔹ابزارهای OSINT برای موقعیت مکانی و نقشه‌ها — نقشه‌ها و تعیین موقعیت مکانی

⚙دستورات نصب در #ترموکس:
git clone https://github.com/rawfilejson/awesome-osint-arsenal.git
cd awesome-osint-arsenal
sudo bash install.sh

🔺یا به صورت انتخابی:
💲sudo bash osint.sh

🔺فقط ابزارهای OSINT (مانند Sherlock، Maigret، Amass و غیره)

🔗 مخزن در گیت هاپ
▰▰▰▰▰▰

Читать полностью…

آکادمی سایه

🌍 دوستان عزیز، امشب تصمیم گرفتیم یه لیست از بهترین و ویژه ترین کانال های VIPمون رو براتون بصورت رایگان داخل یه دسته بندی شیک و منظم قرار بدیم ☺️👇

🟪
@Tab_Mohandesi24

▪️▪️▪️▪️▪️▪️▪️
🔰زبان خارجه و مهاجرت
🔹
@turkceokulu
🔹
@Zabanunim
🔹
@apply_undergraduated
🔹
@English10Z
🔹
@be_translator
🔹
@IELTS_Brilliance
🔹
@englishwoorld
🔹
@theiranfromiran

▪️▪️▪️▪️▪️▪️▪️
🔰برنامه نویسی و طراحی سایت
🔹
@Computer_IT_Engineering
🔹
@ProgramerCity
🔹
@cactuswebteam

▪️▪️▪️▪️▪️▪️▪️
🔰موبایل و کامپیوتر
🔹
@kingoteel
🔹
@LearnDotfar
🔹
@Azsefr_beyek_test
🔹
@Azsefr_beyek_test
🔹
@TechBot_1
🔹
@computer_services_click
🔹
@promptgptt

▪️▪️▪️▪️▪️▪️▪️
🔰پکیج و دوره های رایگان
🔹
@EduPediia
🔹
@TricksFarsi
🔹
@TinaTube2025
🔹
@violin_sheet

▪️▪️▪️▪️▪️▪️▪️
🔰کاریابی و استخدام
🔹
@estekhdami_fouri
🔹
@porozhhande
🔹
@Azsefr_beyek
🔹
@porozhtiktak
🔹
@est_golestan
🔹
@porozeadmaini
🔹
@melliprojects
🔹
@Marketing_SBS
🔹
@porozhlevi
🔹
@VLink_venusteam
🔹
@Projecttablght
🔹
@karii2farma
🔹
@karyabisogand
🔹
@aadmini_free

▪️▪️▪️▪️▪️▪️▪️
🔰ایده پردازی و خلاقیت
🔹
@ma_astoon
🔹
@Fahimegallery

▪️▪️▪️▪️▪️▪️▪️
🔰عمومی
🔹
@ours_life2026
🔹
@ME_KETAB
🔹
@RamaMusic_ir
🔹
@Musicyab3
🔹
@Farsii_Film
🔹
@MA_ASMusic
🔹
@Azsefr_beyek_ketab
🔹
@Mokhytoo
🔹
@Rahma_Podcast

▪️▪️▪️▪️▪️▪️▪️
🔰هک و امنیت
🔹
@Shadow_Acadmey
🔹
@Steam_Hack85
🔹
@Victor_hacker_Steam

▪️▪️▪️▪️▪️▪️▪️
🔰شبکه
🔹
@modirshabake

▪️▪️▪️▪️▪️▪️▪️
🔰پروکسی و فیلترشکن
🔹
@v2ryng_78
🔹
@v2rayenn
🔹
@ReexProxy
🔹
@sarvaring_mood85

▪️▪️▪️▪️▪️▪️▪️
🔰هوش مصنوعی
🔹
@hashtagifyofficial
🔹
@propt405

▪️▪️▪️▪️▪️▪️▪️
🔰دانشجویی و دانشگاهی
🔹
@akhtar_electronic_group
🔹
@Amoozegar404
🔹
@DaneshjoSefaresh
🔹
@Foodtesttechnique
🔹
@MasterEducational
🔹
@Azsefr_beyek_farsi
🔹
@Azsefr_beyek_text

▪️▪️▪️▪️▪️▪️▪️
🔰فایل های گرافیکی
🔹
@cofegraph

▪️▪️▪️▪️▪️▪️▪️
🔰معماری و عمران
🔹
@tarrahimemari
🔹
@Arch_referece
🔹
@CIVILENG
🔹
@tdmax_vray
🔹
@autocad7000
🔹
@autocad70
🔹
@Archreferece
🔹
@VISUAL_ART_STUDIO
🔹
@ARCHI_WEBINAR

▪️▪️▪️▪️▪️▪️▪️
🎓 اینجا کلی ورکشاپ رایگان طراحی نما منتظرته!
👉🏾
@mehrkish_arch
▪️▪️▪️▪️▪️▪️▪️
.

Читать полностью…

آکادمی سایه

https://github.com/The-Osint-Toolbox/Geolocation-OSINT

تمام ابزارهای GEOINT که نیاز دارید


مارو به دوستاتون معرفی کنین

❇️ @Shadow_Acadmey

Читать полностью…

آکادمی سایه

☑️ مجموعه‌ ابزارهای OSINT بیش از 751 ابزار در یک مخزن (2026)

🔳 این مخزن خود را "جامع‌ترین مجموعه‌ی ابزارهای OSINT در اینترنت" می‌نامد و به نظر می‌رسد که ادعایشان بی‌مورد نباشد. 751 ابزار که به 50 دسته‌بندی تقسیم شده‌اند، همراه با نصب‌کننده‌ها برای Kali، Debian، Ubuntu، Parrot، Termux و سایر توزیع‌ها.

📌قابلیت های اسکریپت

🔹ابزارهای OSINT برای نام کاربری و شبکه‌های اجتماعی — جستجو بر اساس نام کاربری در شبکه‌های اجتماعی

🔸ابزارهای OSINT برای ایمیل — بررسی ایمیل‌ها برای یافتن اطلاعات لو رفته

🔹ابزارهای OSINT برای شماره تلفن — جمع‌آوری اطلاعات از طریق شماره تلفن

🔸ابزارهای OSINT برای دامنه و IP — WHOIS، DNS، زیردامنه‌ها

🔹ابزارهای OSINT برای موقعیت مکانی و نقشه‌ها — نقشه‌ها و تعیین موقعیت مکانی


لینگ ابزار

Читать полностью…

آکادمی سایه

✅ لیستی از بهترین کانال های هک و امنیت در یوتیوب

مارو به‌دوستاتون معرفی کنین

🆔 @Shadow_Acadmey

Читать полностью…

آکادمی سایه

✅️ Email Osint Tools



مارو به دوستاتون معرفی کنین

❇️ @Shadow_Acadmey

Читать полностью…

آکادمی سایه

🚀 ۱۰ دستور پرکاربرد لینوکس که هر کاربری باید بلد باشد!
می‌خوای کار با لینوکس رو حرفه‌ای شروع کنی؟ ۱۰ دستور پایه‌ای لینوکس که برای هر کاربری ضروریه، از جمله :
• دستور ls برای مشاهده فایل‌ها و پوشه‌ها
• دستور cd برای تغییر مسیر پوشه‌ها
• دستور pwd برای دیدن مسیر فعلی
• دستور mkdir و rmdir برای ایجاد و حذف پوشه‌ها
• دستور cp و mv برای کپی و جابجایی فایل‌ها
• دستور rm برای حذف فایل‌ها
• دستور cat و less برای مشاهده محتویات فایل‌ها
• دستور touch برای ایجاد فایل خالی
• دستور man برای دسترسی به راهنمای دستورات
• دستور sudo برای اجرای دستورات با دسترسی مدیریتی



#Linux

مارو به دوستاتون معرفی کنید.

🆔 @Shadow_Acadmey

Читать полностью…

آکادمی سایه

سر فصل های واب کدینگ

1ٰٰ آشنایی با هوش مصنوعی و پرامپت‌نویسی

2 تولید و تکمیل کد با AI

3 دیباگ (رفع خطا) و بهینه‌سازی کد

4 ساخت وب‌سایت و وب‌اپلیکیشن

5 ساخت ابزارهای آنلاین

60ساخت بازی با AI

7 ساخت چت‌بات و اتوماسیون

8 تولید تصویر، لوگو و رابط کاربری (UI)

9 اتصال APIها و سرویس‌های هوش مصنوعی

10 انتشار پروژه، استقرار (Deploy) و کسب درآمد



ارتباط با ادمین
@Root_2426

Читать полностью…

آکادمی سایه

اینم سایت که گفتم
https://www.freelancer.com/

Читать полностью…

آکادمی سایه

سلام دوستان یه کانال زدیم برای انواع ریات ها تلگرامی عضو لازمت میشه

/channel/TechBot_1

Читать полностью…

آکادمی سایه

لیست دوره های ما 👇👇

/channel/Shadow_Acadmey/14151

👇👇

/channel/Shadow_Acadmey/14141

Читать полностью…

آکادمی سایه

10 تا بهترین فیلم های هکری دنیا


مارو به دوستاتون معرفی کنین

❇️ @Shadow_Acadmey

Читать полностью…

آکادمی سایه

osintframework.com


500 ابزار رایگان برای اوسینت


مارو به دوستاتون معرفی کنین

❇️ @Shadow_Acadmey

Читать полностью…

آکادمی سایه

❌ چند ساعت دیگه پاک میشه . . .

💠
/channel/addlist/rm-_LOaP4bBlODA0
.

Читать полностью…

آکادمی سایه

♨️ برای امتحانات از کدوم هوش مصنوعی استفاده کنیم؟ 📚🤖

▪️اگه این روزها برای حل تمرین، تست یا جمع‌بندی درس‌ها از هوش مصنوعی استفاده می‌کنی، این ابزارها جزو بهترین گزینه‌های فعلی هستن:

🧮 ریاضی و مسائل محاسباتی

• ChatGPT (مدل‌های استدلالی)
• DeepSeek R1 • Qwen

🔬 فیزیک، شیمی و زیست
• ChatGPT
• Gemini
• Qwen

💻 برنامه‌نویسی
• ChatGPT
• Claude
• Kimi K2

🩺 پزشکی و علوم سلامت

• ChatGPT
• Claude
• Med-PaLM (پروژه تحقیقاتی گوگل)

📸 حل سؤال از روی عکس

• ChatGPT
• Gemini
• Claude

Читать полностью…

آکادمی سایه

😍گلچینی از بهترین کانالهای VIP آموزشی تلگرام

🔑
/channel/addlist/B3oQa94rmzUxZWI0
.

Читать полностью…

آکادمی سایه

سلام دوستان یه بنده خدا برام پیام داد یکی ازم پول گرفته سوالات امتحان دربیاره بعدش بلاک کرده

توجه کنید یه نکته مهم اولا کسی تخصصی نداشته باشه نمیتونه بره سایت یا سیستم هک بکنه بعدا اگه بتونه این کاره انجام نمیده برای دو سه میلیون بعث قانونی پیش میاد

الانم کسی از شما خواست پول کرد گفت سوالات امتحان درمیاره پول ندید با فنا میره


مارو به دوستاتون معرفی کنین

❇️ @Shadow_Acadmey

Читать полностью…

آکادمی سایه

✅ هک چیست؟ راهنمای جامع شناخت هکرها، انگیزه‌ها و هک اخلاقی

🟡 در دنیای امروز که زندگی، کسب‌وکار و ارتباطات ما بیش از هر زمان دیگری به سامانه‌های دیجیتال وابسته شده‌اند، امنیت سایبری به یکی از مهم‌ترین دغدغه‌های سازمان‌ها و کاربران تبدیل شده است. در این میان، واژه‌ی «هک» گاهی با برداشت‌های منفی و گاهی با مفاهیم تخصصی و حرفه‌ای همراه است؛ اما در واقع، هک تنها به سوءاستفاده و تخریب محدود نمی‌شود، بلکه می‌تواند ابزاری برای شناخت ضعف‌ها، پیشگیری از حملات و تقویت امنیت نیز باشد. آشنایی با مفهوم هک، انواع هکرها، انگیزه‌های آن‌ها و همچنین هک اخلاقی، به ما کمک می‌کند تا نگاه دقیق‌تر و آگاهانه‌تری نسبت به تهدیدات سایبری و راهکارهای مقابله با آن‌ها داشته باشیم.


ادامه مقاله :

🌐 https://liangroup.net/blog/hacking-types-motivations-ethical-hacking/

مارو به دوستاتون معرفی کنین

❇️ @Shadow_Acadmey

Читать полностью…

آکادمی سایه

دو روش جستجوی یوزرنیم تو گوگل

اولیش اخرش حتما دوبل کوتیشن بزارید "یوزرنیم" به گوگل میگی فقط دنبال این بگرد


دوم اینه "یوزرنیم "site:. Instagram.com

این روش یعنی شما دنبال کسی هستی به گوگل میگی تو فلان سایت دنبالش بگرد

این فقط برای گوگل نیست همه مرورگرها استفاده بکنید ممکنه یه نتیجه تو گوگل نباشه اما تو یه مرورگر دیگه باشه

روش زیاده میگم بهتون

مارو به‌دوستاتون معرفی کنین

🆔 @Shadow_Acadmey

Читать полностью…

آکادمی سایه

✅ کاربرد Burp Suite در تست نفوذ: اسکن فعال توسعه‌یافته

🟡 استفاده از Burp Suite به‌عنوان یک اسکنر خودکار همواره یکی از موضوعات مورد بحث در میان Pentesterها بوده است. برخی از متخصصان امنیت معتقدند که اسکنر Burp در حالت پیش‌فرض ممکن است در شناسایی برخی آسیب‌پذیری‌ها و موارد کم‌شیوع‌تر، پوشش محدودی داشته باشد. اما اگر همین اسکنر بتواند در کنار یافته‌های اصلی، آسیب‌پذیری‌های کم‌تر متداول را نیز شناسایی کند، آنگاه ارزش عملیاتی آن به‌مراتب افزایش خواهد یافت.
در این مقاله، یکی از محبوب‌ترین افزونه‌های Burp Suite با نام Active Scan++ را بررسی می‌کنیم؛ افزونه‌ای که با موتور اسکن داخلی Burp یکپارچه می‌شود و با ارتقای قابلیت‌های اسکن، امکان شناسایی مسائل و ضعف‌های امنیتی بیشتری را در یک برنامه کاربردی فراهم می‌سازد.

ادامه آموزش :

🌐 https://liangroup.net/blog/burp-suite-for-pentester-active-scan/

مارو به‌دوستاتون معرفی کنین

🆔 @Shadow_Acadmey

Читать полностью…

آکادمی سایه

امروز می‌خواهیم هوش مصنوعی PentestGPT رو خدمت‌تون معرفی کنیم. یک دستیار هوش مصنوعی برای افرادی که در حوزه تست نفوذ فعالیت می کنند.
این پلتفرم مراحل معمول پن‌تست مانند اسکن، تحلیل، پیشنهاد اکسپلویت و ... رو برای کاربران آسان کرده است.

🌐 https://pentestgpt.ai

#CyberSecurity


مارو به دوستاتون معرفی کنید.

🆔 @Shadow_Acadmey

Читать полностью…

آکادمی سایه

سلام دوستان یه کانال زدیم برای انواع ربات ها تلگرامی عضو بشید لازمتون میشه

/channel/TechBot_1

Читать полностью…

آکادمی سایه

اینم ابزار

پسورد @Shadow_Acadmey

Читать полностью…

آکادمی سایه

🚀 شروع مسیر هک و امنیت از اوسینت (OSINT)

اگر می‌خوای وارد دنیای هک و امنیت بشی، اولین قدم واقعی اوسینت هست؛
جایی که یاد می‌گیری چطور از اطلاعات عمومی، ضعف‌های امنیتی رو پیدا کنی
و قبل از هر هکری، یک قدم جلوتر باشی
.اوسینت یعنی:پیدا کردن هویت دیجیتال افراد و شرکت‌ ها
کشف زیرساخت‌های فنی مثل دامنه‌ها
و IPهابررسی اطلاعات نشت‌کردهتحلیل ریسک‌های امنیتیبرای کسب‌وکارها
اوسینت یعنی:
جلوگیری از حملات قبل از وقوع
پیدا کردن نقاط ضعف امنیتی


دوره اوسینت 👇👇

/channel/Shadow_Acadmey/14141


دوره شروع هک امنیت 👇👇

/channel/Shadow_Acadmey/13745

Читать полностью…

آکادمی سایه

💀 Evil Twin Attack

(وقتی وای‌فای آشنا یه دامه!)

تا حالا رفتی کافی‌نت، وای‌فای رو نگاه کردی دیدی دو تا "کافه_نت" هست؟ یه مال واقعیه، یه مال منه! این میشه Evil Twin. برادر دوقلوی شیطون!

---

🧠 ماجرا چیه؟

من یه access point می‌ذارم با اسم وای‌فای خودت. مثل:

· "کافه‌نت"
· "هتل_پارسیان"
· "مهمان_رایگان"

تو وصل می‌شی به من. منم:

· همه ترافیکتو می‌بینم
· پسوردهایی که می‌دی رو ذخیره می‌کنم
· تو رو می‌برم به سایتای جعلی
· بدافزار می‌ندازم تو گوشی و لپتاپت

---

🛠 ابزارای اجرا:

ابزار کاربرد سطح
airbase-ng ساخت AP جعلی متوسط
fluxion Evil Twin + captive portal حرفه‌ای
wifiphisher فیشینگ وای‌فای حرفه‌ای
mana toolkit ابزار کامل حرفه‌ای

---

🔥 روش اجرا با fluxion (ساده ولی ترسناک):

git clone https://github.com/FluxionNetwork/fluxion
cd fluxion
./fluxion.sh
بعد:

1. انتخاب کن کارت شبکه‌ات رو
2. انتخاب کن شبکه هدف رو (مثلاً "کافه_نت")
3. صبر کن تا دوقلوش ساخته بشه
4. به شبکه واقعی حمله کن تا همه کات شن
5. مردم خودشون میان به دوقلوی تو وصل می‌شن
6. صفحه جعلی پسورد براشون می‌اری، پسورد واقعی وای‌فای رو می‌دن!

---

🛡️ چطور بفهمیم گیر نیفتادیم؟

روش اول: چک کردن MAC address
تو گوشی یا لپتاپ ببین MAC آدرس access point چیه. دو تا AP با اسم یکسان ولی MAC متفاوت؟ یعنی یکی دوقلوی شیطونه!

روش دوم: ابزار WiFi Guardian
اپلیکیشنایی هستن که شبکه‌های جعلی رو شناسایی می‌کنن.

روش سوم: از VPN استفاده کن
حتماً VPN! حتی اگه به AP منم وصل شی، ترافیکت رمز میشه.

---

🛡️ چطور از خودمون محافظت کنیم؟

برای کاربرا:

· همیشه از VPN استفاده کن، حتی تو خونه
· قبل از وصل شدن، از کافه یا هتل بپرس اسم دقیق وای‌فای چیه
· اگه دو تا اسم تکراری دیدی، به هیچکدوم وصل نشو
· روی گوشی "auto-connect" رو خاموش کن

برای ادمینا:

· از WPA2-Enterprise با 802.1X استفاده کن (هر کاربر یوزرنیم و پسورد خودشو داره)
· از certificate برای احراز هویت استفاده کن
· به مشتریهات آموزش بده به شبکه‌های تکراری اعتماد نکنن

---

#EvilTwin #WiFiHacking #Fluxion #Wifiphisher #WirelessSecurity #RogueAP #ManInTheMiddle #MITM #WiFiPhishing #CaptivePortal #NetworkSecurity #CyberSecurity #RedTeaming #PenTesting #EthicalHacking #WiFiAttack #KaliLinux #AircrackNg #VPN #WPA2Enterprise #8021X #هک_وای_فای #دوقلوی_شیطون #امنیت_وای_فای #کافی_نت #امنیت_شبکه #آموزش_هک

Читать полностью…
Subscribe to a channel