معرفی نامه
· 26 دی 1401 · سلام بچه ها گفتم یک وبلاگ شخصی درست کنم که نگن هکرمون وبلاگ ندارم کمکم اموزش میزارم و ... فقط دوستان پیام شخصی جواب نمیدم سوال داشتین زیر وبلاگ تو نظر ها بنویسید جواب میدم مرسی
Mestercomuter big black hacckery
· 26 دی 1401 · سلام بچه ها گفتم یک وبلاگ شخصی درست کنم که نگن هکرمون وبلاگ ندارم کمکم اموزش میزارم و ... فقط دوستان پیام شخصی جواب نمیدم سوال داشتین زیر وبلاگ تو نظر ها بنویسید جواب میدم مرسی
Mestercomuter big black hacckery
· 3 اردیبهشت · خیلی دوست داشتم بشه اینو بعد ساخت فروخت اما هرچی فکر کردم دیدم جنبه منفی خیلی داره و خطرناک و .... پس تصمیم گرفتم اموزششو بزارم در دسترس عموم که خیلی ها به خیلی از این قطعات دسترسی ندارند مگر افراد خاص
بزار بگیم داخل یک سناریو دقیقا چیه این کاره ما این ساخت یک سخت افزار هک هست همیشه کد نمیزنیم که :
هکر یک هفته قبل از عملیات اصلی، چند بار به عنوان مشتری به کافی شاپ میرود و اطلاعات زیر را جمع میکند:
SSID شبکه وایفای: Cafe_VIP
· نوع رمزنگاری: WPA2-PSK
· رمز شبکه: Cafe@North2024 (حدس میزند یا از روی برچسب روتر که در دید مشتریان است)
· ساعات شلوغی: 4 تا 8 عصر (بیشترین تعداد مشتری)
· نوع فعالیت کاربران: خرید اینترنتی، چک کردن ایمیل، ورود به شبکههای اجتماعی ، کارت به کارت .
یک هفته بعد هم
1. هکر داخل یک خودرو پارک شده در ۵۰ متری کافی شاپ مینشیند.
2. دستگاه خودشو روشن و به پاوربانک متصل میکند.
3. اسکریپت launch.sh را اجرا میکند.
4. دستگاه شروع به پخش یک اکسس پوینت جعلی با مشخصات کاملاً مشابه شبکه کافی شاپ میکند:
SSID: Cafe_VIP | Encryption: WPA2 | Password: Cafe@North2024
5. هکر با لپتاپ خود به دستگاه متصل میشود و کنسول bettercap را باز میکند تا وضعیت قربانیان را مانیتور کند.
[10:15:23] [wifi.client.new] new client XX:XX:XX:XX:XX:XX (Samsung-Galaxy-S22) associated to SSID Cafe_VIP
[10:15:25] [wifi.client.new] new client YY:YY:YY:YY:YY:YY (iPhone-14-Pro) associated to SSID Cafe_VIP
[10:15:30] [wifi.client.new] new client ZZ:ZZ:ZZ:ZZ:ZZ:ZZ (Google-Pixel-7) associated to SSID Cafe_VIP
قربانی شماره ۱ (صاحب یک حساب اینستاگرام با ۵۰ هزار فالوور):
· قربانی اینستاگرام را باز میکند.
· دستگاه هکر صفحه لاگین اینستاگرام را با اسکریپت جاسوسی تزریق شده به او نشان میدهد.
· قربانی نام کاربری و رمز خود را وارد میکند.
· هکر روی لپتاپ خود میبیند:
[CAPTURED] instagram.com: username: armita_76 | password: mySecurePass123
هکر بلافاصله با همان رمز از طریق لپتاپ خود وارد اکانت اینستاگرام قربانی میشود، ایمیل و شماره تلفن اکانت را تغییر میدهد و کنترل کامل را به دست میگیرد.
قربانی شماره ۲ (یک تاجر که قصد خرید آنلاین دارد):
· قربانی وارد سایت دیجی کالا میشود.
· هکر صفحه لاگین جعلی را نشان میدهد.
· قربانی رمز عبور خود را وارد میکند.
· هکر رمز را میبیند و بعداً با ورود به حساب کاربری قربانی، آدرس و شماره کارت ذخیره شده را میدزدد.
قربانی شماره ۳ (کارمند یک شرکت فناوری):
· قربانی ایمیل کاری خود (Gmail) را چک میکند.
· هکر صفحه لاگین جعلی جیمیل را نشان میدهد.
· قربانی رمز خود را وارد میکند. هکر رمز را میگیرد و بعداً به اسناد محرمانه شرکت دسترسی پیدا میکند.
چند ساعت بعد
کافی شاپ خلوت میشود. هکر:
1. اسکریپت را با Ctrl+C متوقف میکند.
2. دستگاه را خاموش میکند.
3. از محل دور میشود.
هیچ گواهی جعلی روی گوشی قربانیان نصب نشده است.
· هیچ نرمافزاری روی گوشی آنها نبوده که متوجه شوند.
· روتر اصلی کافی شاپ هم هیچ ورودی لاگ عجیبی ندارد چون حمله روی دستگاه جداگانه انجام شده.
· تنها مدرک، فایل stolen_data.txt روی حافظه هکر.
خوب حالا بریم سخت افزار رو برسی کنیم بیا آدمه مطلب
· 31 فروردین · باتوجه به شرایط پیش آماده و گذشته و حال و احتمالا آینده
برای نصب پکیج ها و کتابخانه های پایتون از این پروژه استفاده کنید براتون منتشر کردیم در چابکان در شرایط اینترنت ملی هم بالا میاد برای نصب و فرمان git clone و ...
احتمالا به این خوردین که مجبور شدید دستی از mirrors ها دانلود کنید و هر بار لینک عوض کنید مثلاً ران فلر کمی کامل تر از بقیه هست اما محدودیت داره یا مثلا چابکان برخی کتابخانه هارو نداره و ... این پروژه چندید میرر داره و احتمالا هم در آینده آپدیت بشه اتوماتیک در سیستم عامل های لینوکس dns رو تعغیر میده و اولویتش نصب از منابع رسمی با استفاده از دورزن محدودیت ها با dns هست اگه موفق نشه بهترین dns رو از نظر سرعت به اینترنت داخلی شناسایی میکنه
و سریع ترین mirrors ممکن به شما و dns شمارو شناسایی و از همون تلاش برای نصب میکنه اگه کتابخانه شمارو نداشت
اولویت با سرعت و وجود کتابخانه هست پس نگران نباشید به سراغ mirrors بعدی با اولویت سریع تر میره و آنقدر این کارو میکنه تا کتابخونه شمارو پیدا و نصب کنه پروژه کاملا رایگان هست ، لایسنس گزاشتیم براش و .... در آینده هم وارد گیت هاب میشه اما الان چون همه دسترسی شون محدوده ترجیح دادم بره تو گیت لب چابکان که در اینترنت ملی هم بالا میاد.
· 29 اسفند · یک ابزار ddos داریم که نمونه اون هنوز در دنیا اینترنت بیرون نیومده با اینکه ما این ابزار. رو حدود ۲ سال پیش برای اهدافی خاص طراحی کردیم و احتمالا مقاله ای در بلاگ براش باشه برای ورژن اولیه اکنون بروز رسانی داره میشه و ورژن جدیدش میشه ابزار ما و ترکیب یک ابزار پاپلیک دیگه احتمالا و چند متود جدید تر برای فرار از waf و حتی از کار انداختن waf با exploit های خاص در بعضی موارد! و قیمت که تو ذهنمه 1 تمن هست اما امکان بیشتر شدنش هم هست منابع سیستم هم فعلا خیلی درگیر میکنه و خوب داریم تلاش میکنیم روشی پیدا کنیم که این درگیری منابع رو کم کنیم بدون از دست دادن کارایی و قدرت و خوب گفتم الان اعلام کنم اگه ایده ای چیزی دارید کامنت بزنید استقبال میکنم اما فعلا متود ها رو تحت هیچ شرایطی بیان نمیکنم ابزار پاپلیک که فعلا قاطیش شده UFO NET هست که اینو میتونم بگم ! اما ممکن بیشتر از این هم باشه زمان و مودم همه چیز رو مشخص میکنه دیگه 🤧
· 8 فروردین 1404 · این ابزار فروشی است و به زود در فروشگاه بلاگیس عرضه خواهد شد قیمت نهایی نیز تایین میگرد.
دفترچه راهنمای ابزار :
توجه درصورت بخش کردن رایگان ابزار از گارانتی خارج میشود و ابزار از کار خواهد افتاد
پروتکل اختصاص این ابزار به گونه ای تعریف شده که در صورت ارسال به مرور گر ، پیام رسان ها خارجی یا داخلی دو طرفه از کار
میفتد و اجرای درست و نتایج درست نخواهد داد پس در صورت ارور ها تیم ما ابزار شما را نسخه غیر رسمی تلقی کرده و از ارائه پشتیبانی
خود داری می نماید. در صورت بروز این مشکل با خرید لایسنس جدید و پرداخت جریمه معین به مبلق : ۲۰۰ هزار تومان مشکل حل خواهد شد و به صورت دسترسی راه دور ابزار باز خواهد شد یا درست میگردد . در صورت نسخه کرکری یا غیر رسمی با خرید نسخه رسمی مشکل شما برطرف میگردد .
آدا مه مطلب نیاز به رمز لایسنس خریداری شده دارد با پروتکل مخصوص
· 14 بهمن 1403 · این پست صرفا برای انتشار اولین برنامه که نیست ولی دومی فکر کنم باشه. در کل برنامه وبلاگ منتشر شد
مخصوص همین وبلاگ با دانلود کردنش میتونید سریع تر با توجه به اعلانات متوجه بشید که مطلب منتشر شده و ...
تقریباً نسخه آزمایشی هست و نمیدونم شاید در آینده اپدیتش کردم .
برای دانلود برنامه آموزش هک و امنیت بیا ادامه مطلب
· 1 آذر 1403 · پیدا کردن یک آسیب پذیری در وب سرور های مایکروسافت به ادامه مطلب مراجعه کنید
· 8 مهر 1403 · سلام خدمت دوستان عزیز توجه داشته باشید که این پست مربوطه به مراکز مهم هستش که
براشون ایمیل خواهم زد در اینده چون آنقدر زیاد بودن که ماشاالله بخوام برای همه شون توضیح بدم صبح شده
چون تو ایران حداقل من این باگ و دیتا های آسیب پذیر رو زیاد دیدم پس برای اینکه یک تعداد آدم نیان و سواستفاده بکنن مجبورم
روی این یکی یک رمزی حرکتی چیزی بزنم که نشه هرکسی دید البته من تا حالا این قابلیت رو تو بلاگیس ندیدم اگه نشد و نداشت لینک منتقل
کننده میزارم براتون برید اونجا ،
ادامه مطلب رو بیا اگه ایمیل منو دریافت کردی
· 18 اردیبهشت 1402 · خوب یک کوچولو مقدمه داریم برای دریافت شماره کجازی تو ایران
چون از بعد فیلترینگ به بعد یکم سخت شده گرفتن شماره مجازی
ولی امکان پذیره خوب بریم سراغ ادامه مطلب
· 15 فروردین 1402 · سلام دوستان شاید تا بحال خیلی جا ها در مکان های مختلف درمورد هک وای فای چیزی شنیده باشید که در دو دستگاه لپ تاپ وگوشی (به طور معمول) استفاده می کنید خب در این پست میخوایم هک وای فای با استفاده از دو نرم افزار کار آمد برای لپ تاپ رو به شما نشون بدیم
نکته:قبل از آموزش باید نکته ای رو خدمتون بگم که باید درایور های مربوط به اینترنت وشبکه تون رو نصب کنید که شما میتوانید با خرید درایور پک از فروشگاه های محل زندگی خود تمامی درایور های خود را نصب کنید که بطور معمول همراه لپ تاپ ها dvd درایور موجود است
خوب همون طور که قبلاً گفته بودم برای دیدن ادامه اموزاشات حتما باید عضویت بلاگیس رو داشته باشید یا عضو وبلاگمون بشید
این پست رایگان میباشد
· 15 فروردین 1402 ·
· 26 دی 1401 · مرسی از دوستانی که اومدن و دیدن بچه ها بنویسید که چه اموزشی بزارم که ببینم چی نیازتونه که من همونم بزارم راستی همونطور که قبلاً گفتم پیام شخصی جواب نمیدم