TGViewer
Channel Public Channel
Hack 4҉҈ Man

Hack 4҉҈ Man

@hack4man

@durov Этот пост ни в коем случае не аморален.
Этот канал является фан-каналом, и мы не публикуем какой-либо аморальный
#telegram_Rules
#Правила_телеграма
تبلیغات و ثبت آگهی👈 @tablighatsamaa
Subscribers
8.13K
Photos
28
Videos
1
Links
34

Showing posts older than #395 · Back to latest

Older Posts 20 shown
Post #384 3.42K
🕷؛TGSpyder: ابزاری OSINT برای جمع‌آوری داده‌ها از تلگرام

یک ابزار خط فرمان (CLI) برای تحلیلگران، روزنامه‌نگاران و محققان. این ابزار، اعضا، پیام‌ها، لینک‌های دعوت و فراداده‌ها را از گروه‌ها/کانال‌های عمومی و خصوصی جمع‌آوری می‌کند. تمام اطلاعات به فرمت CSV خروجی داده می‌شوند تا تجزیه و تحلیل آن‌ها آسان‌تر باشد.

قابلیت‌ها:
جمع‌آوری لیست اعضا (در صورت امکان)
خروجی گرفتن از تاریخچه پیام‌ها
استخراج و حذف لینک‌های تکراری t.me
جستجوی کاربر بر اساس نام کاربری یا شناسه (ID)
تعیین سازنده بسته‌های استیکر بر اساس شناسه (ID) مجموعه استیکرها

⚙ نحوه نصب:
bash
git clone https://github.com/Darksight-Analytics/tgspyder.git
cd tgspyder
pip install -r requirements.txt
pip install -e .


⚙ نحوه استفاده اولیه:
bash
tgspyder https://t.me/examplegroup --members --chats
tgspyder --user @username
tgspyder --sticker-pack https://t.me/addstickers/packname

خروجی: تمام داده‌ها در پوشه‌ای به نام TGSpyder Output/ ذخیره می‌شوند و بر اساس پوشه‌ها و زمان‌بندی مرتب شده‌اند.

🔗 گیت‌هاب
t.me/Hack4Man
  • ❤ 4
Post #369 3.45K
🔒 بلک‌بیرد (Blackbird)

👁 یک ابزار OSINT برای جستجوی ردپاهای دیجیتال بر اساس نام کاربری و آدرس ایمیل در شبکه‌های اجتماعی.

بلک‌بیرد، حساب‌ها را در بیش از 600 پلتفرم جستجو می‌کند، و با ترکیب بررسی در دسترس بودن پروفایل‌ها، فیلتر کردن نتایج و تحلیل خودکار، کارایی بالایی دارد. این ابزار از خروجی داده‌ها در قالب‌های PDF و CSV پشتیبانی می‌کند و همچنین از هوش مصنوعی برای پروفایل‌سازی اطلاعات یافت‌شده، مستقیماً از خط فرمان، استفاده می‌کند.

❗️ این ابزار برای متخصصان OSINT، محققان امنیت و تحلیلگران، برای خودکارسازی جمع‌آوری اطلاعات عمومی، بسیار مناسب است.

📱 گیت‌هاب (GitHub)

برچسب‌ها: #ابزارها #هک #امنیت

t.me/Hack4Man
  • ❤ 3
  • 👍 2
Post #363 3.1K
👩‍💻 Hydra

🔺هیدرا ابزاری است که امکان انتخاب خودکار نام کاربری و رمز عبور را برای تعداد زیادی از سرویس‌های شبکه فراهم می‌کند. این ابزار از مجموعه‌ای گسترده از پروتکل‌ها پشتیبانی می‌کند، به طور انعطاف‌پذیری برای سناریوهای مختلف قابل تنظیم است و اغلب برای بررسی امنیت اطلاعات کاربری در محیط‌های آزمایشی استفاده می‌شود. علاوه بر این، هیدرا برای خودکارسازی حملات به سرویس‌هایی که از احراز هویت پایه استفاده می‌کنند، مناسب است.

⬅️ لینک گیت‌هاب
t.me/Hack4Man
  • ❤ 6
Post #340 3.17K
👩‍💻 Modlishka

🔺؛Modlishka به شما امکان می‌دهد از یک پروکسی HTTP معکوس خودکار استفاده کنید. کاربر همچنین می‌تواند از این ابزار برای "مسموم کردن" خودکار حافظه پنهان (کش) مرورگر با استفاده از کد وضعیت HTTP 301 استفاده کند. علاوه بر این، می‌توان از آن برای جمع‌آوری آدرس‌های URL که از TLS استفاده می‌کنند، بهره برد. Modlishka از اکثر روش‌های احراز هویت چند عاملی پشتیبانی می‌کند و می‌تواند آسیب‌پذیری‌های مربوط به 2FA (احراز هویت دو مرحله‌ای) را شناسایی و برجسته کند.

⬅️ لینک به GitHub
t.me/Hack4Man
  • ❤ 2
  • 🔥 2
Post #322 3.23K
☑️ راهنمای‌های فوق‌العاده برای تست نفوذ

🔺مجموعه‌ای از راهنمای‌ها و چک‌لیست‌ها که برای امنیت و تست نفوذ مفید هستند. این لیست شامل مجموعه‌ای بزرگ از منابع مرتب و انتخاب‌شده است که به شما کمک می‌کند تا زمان زیادی را صرفه‌جویی کنید.

⬅️ مشاهده کنید اینجا
t.me/Hack4Man
  • ❤ 3
Post #313 3.17K
💻 نقشه راه هکرها

🔺آیا آماده‌اید تا سفری هیجان‌انگیز به اعماق امنیت سایبری را آغاز کنید؟ چه به دنبال دریافت یک مدرک معتبر، آماده شدن برای دریافت مدرک لیسانس باشید، یا صرفاً بخواهید کنجکاوی بی‌پایان خود را برطرف کنید، این نقشه راه، راهنمای ارزشمندی در مسیر تبدیل شدن به یک متخصص واقعی در زمینه هک خواهد بود. اما قبل از اینکه به جزئیات بپردازیم، بیایید اهداف خود را مشخص کنیم. چه چیزی شما را جذب می‌کند: هیجان، چالش، یا شاید تصور می‌کنید که در یک شغل پیشرو در زمینه امنیت سایبری فعالیت خواهید داشت؟ انگیزه‌های شما مسیر پیش رو را تعیین می‌کنند، بنابراین بیایید مسیری را ترسیم کنیم که دقیقاً با آرزوهای شما مطابقت داشته باشد.

🐙 لینک گیت‌هاب
t.me/Hack4Man
  • ❤ 6
Post #290 3.5K
🔐 پیاده‌سازی کامل کلاینت I2P به زبان C++

📌؛I2P (پروتکل اینترنت نامرئی) یک لایه شبکه همه‌منظوره و ناشناس است.

🔺تمام ارتباطات از طریق I2P ناشناس بوده و با رمزنگاری سرتاسری محافظت می‌شوند؛ کاربران، آدرس‌های IP واقعی خود را فاش نمی‌کنند.

🔗 لینک‌ F-Droid
t.me/Hack4Man
Post #252 3.77K
💻 ؛LOLBAS سیستم‌ها و اسکریپت‌های باینری

🔺؛Living Off The Land یک پروژه‌ای است که فایل‌های باینری، اسکریپت‌ها و کتابخانه‌های ویندوز را مستند و فهرست می‌کند که می‌توانند برای اهداف جایگزین، اغلب توسط هکرها یا تیم‌های قرمز، مورد استفاده قرار گیرند. این پروژه به عنوان یک منبع جامع برای متخصصان امنیت اطلاعات عمل می‌کند تا درک بهتری از سوء استفاده بالقوه از ابزارهای قانونی ویندوز داشته باشند.

🐙 لینک GitHu‌b
t.me/Hack4Man
  • ❤ 3
Post #242 3.45K
✅ ؛Reaver — ابزاری برای حدس زدن کد WPS با روش جستجوی کامل

💢 ؛Reaver یک ابزار برای هک کردن شبکه‌های بی‌سیم است.

🔺این ابزار با انجام یک حمله مستقیم به کد WPS (Wi-Fi Protected Setup)، سعی در بازیابی رمز عبور WPA/WPA2 دارد.

🔺به طور متوسط، این ابزار می‌تواند رمز عبور را از روترهای آسیب‌پذیر در طی 4 تا 10 ساعت، بسته به نوع دستگاه، قدرت سیگنال و خود کد WPS، بازیابی کند.

🐙 لینک گیت‌هاب
t.me/Hack4Man
  • ❤ 6
Post #196 3.84K
☑️ نکته کاربردی برای تست نفوذ: یافتن اکسپلویت‌ها در عرض چند ثانیه، بدون نیاز به اینترنت


🔻آیا سرور Apache 2.4.49 یا نسخه قدیمی‌تر Tomcat را در سرور هدف پیدا کرده‌اید؟ نیازی نیست در مرورگر بگردید و عبارت "اکسپلویت برای نسخه X" را جستجو کنید. در Kali، ابزار searchsploit وجود دارد که یک پایگاه داده محلی از اکسپلویت‌ها از Exploit-DB است و بدون نیاز به اینترنت کار می‌کند.

⚙نحوه کارکرد:
searchsploit apache 2.4.49

📌این دستور لیستی از تمام اکسپلویت‌های مربوط به این نسخه را نمایش می‌دهد: نام، مسیر فایل، نوع آسیب‌پذیری.

🔸نمونه خروجی:
Apache 2.4.49 - Path Traversal (CVE-2021-41773) | linux/remote/50383.py
Apache 2.4.49 - Remote Code Execution (CVE-2021-42013) | linux/remote/50406.py

🔹پارامترهای مفید:

جستجو بر اساس CVE:
searchsploit apache 2.4.49 --cve

🔸فقط اکسپلویت‌هایی که دارای شماره CVE هستند را نمایش می‌دهد.

🔹نمایش لینک‌های Exploit-DB:
searchsploit apache 2.4.49 -w

مفید است اگر به اطلاعات بیشتری نیاز دارید.

🔸کپی کردن اکسپلویت در پوشه فعلی:
searchsploit -m 50383

فایل /usr/share/exploitdb/exploits/linux/remote/50383.py را در پوشه فعلی کپی می‌کند.

🔸به‌روزرسانی پایگاه داده:
searchsploit -u

فقط در صورتی که به اینترنت دسترسی دارید، این دستور کاربرد دارد.

🔹چرا این روش مفید است:

1⃣ کارکرد آفلاین — نیازی نیست به مرورگر مراجعه کنید، به خصوص اگر شبکه هدف ایزوله شده باشد.

2⃣ سرعت — جستجو فقط چند میلی‌ثانیه طول می‌کشد.

3⃣ همه چیز در یک مکان — نیازی نیست در گوگل جستجو کنید و بررسی کنید که آیا اکسپلویت کار می‌کند یا خیر.

✅ نکته از یک متخصص:

💢بعد از اسکن با nmap و تعیین نسخه‌های سرویس‌ها، همیشه آن‌ها را از طریق searchsploit بررسی کنید. این کار 30 ثانیه طول می‌کشد و می‌تواند یک بردار حمله آماده در اختیار شما قرار دهد. این روش به خصوص برای نسخه‌های قدیمی مفید است که اکسپلویت‌های عمومی برای آن‌ها وجود دارد.

⭕️ نمونه یک زنجیره عملیات:
1. nmap -sV 192.168.1.100 → مشاهده Apache 2.4.49

2. searchsploit apache 2.4.49 → یافتن RCE (اجرای کد از راه دور)

3. searchsploit -m 50406 → کپی کردن اکسپلویت

#PentestTools #Vulnerability #Cybersecurity #HackingTools #InfoSec #OfflineTools #HackingTips

t.me/Hack4Man
  • ❤ 5
  • 🔥 3
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →