با این پروژه گیت هاب میتونید Calude رو به یک هkر حرفه ای در کنار خودتون تبدیل کنید ! 👇🏻
https://github.com/SnailSploit/Claude-Red
یه پروژه جالب به اسم Claude-Red پیدا کردم که به Claude کلی Skill تخصصی امنیتی میده؛ از SQL Injection و XSS گرفته تا Exploit Development، EDR Evasion، Active Directory و حتی Kubernetes
نکته جذابش اینه که اینا اسکریپتهای آماده نیستن؛ هر Skill یه فایل SKILL.mdـه که به Claude یاد میده چه زمانی، چه تکنیکی و با چه روشی دنبال آسیبپذیری بگرده.
یعنی بهجای اینکه فقط بگی:
«این سایت رو بررسی کن»
Claude با Skill مناسب میتونه مثل یه متخصص امنیتی به موضوع نگاه کنه 🧠⚡️
برای Red Team، Bug Bounty، CTF و Security Research واقعاً پروژه جذابیه
Code Block
یک قطعه کد ساده پایتونی که به شما کمک میکنه طریقه عملکرد اسکنر های اسیب پذیری رو بهتر درک کنید 👇🏻
در این قطعه کد اسب پذیری های XSS و Sqli تست میشن .
import requests
import re
import threading
url = "http://python.scanner/labs/greetings.php?id="
payloads = {
"SQLi": ["'", "' OR '1'='1", "\" OR \"1\"=\"1", "'; --", "' UNION SELECT 1,2,3 --"],
"XSS": ["<script>alert('XSS')</script>", "'><img src=x onerror=alert('XSS')>"]
}
sqli_errors = [
"SQL syntax","SQLite3::query():", "MySQL server", "syntax error", "Unclosed quotation mark", "near 'SELECT'",
"Unknown column", "Warning: mysql_fetch", "Fatal error"
]
def scan_payload(vuln_type, payload):
response = requests.get(url, params={"id": payload})
content = response.text.lower()
if vuln_type == "SQLi" and any(error.lower() in content for error in sqli_errors):
print(f"[+] Potential SQL injection detected with payload: {payload}")
elif vuln_type == "XSS" and payload.lower() in content:
print(f"[+] Potential XSS detected with payload: {payload}")
threads = []
for vuln, tests in payloads.items():
for payload in tests:
t = threading.Thread(target=scan_payload, args=(vuln, payload))
threads.append(t)
t.start()
# Wait for all threads to finish
for t in threads:
t.join()
Code Block
چطوری میشه هر کمپانی ای رو Hک کرد !؟
اگر برای شما هم سوال هست که با علمی که دارید چطوری میشه یک جایی رو هک کرد. بهتره که از این مطلب استفاده کنید . اگر علمی ندارید و میخواین یاد بگیرید اینجا کلیک کنید⬇️
⬅️ دانلود آموزش
Code Block
🚨محققان رمزنگاری باج.افزار DarkBit را شکستند؛ بازیابی رایگان فایلها ممکن شد
⚪️محققان شرکت پروفرو رمزن.گاری باج.افزار DarkBit را شکستهاند و امکان بازیابی رایگان فایلهای قربانیان را فراهم کردند.
⚪️ این باج.افزار که توسط گروه MuddyWater وابسته به ایران طراحی شده، از کلیدهای قابل پیشبینی استفاده میکرد که با تحلیل فایلهای VMDK قابل شکستن بود.
⚪️ ابزار رسمی هنوز منتشر نشده اما این دستاورد نویدبخش کاهش خسارت قربانیان است.
Code Block
🖱 🎩آموزش کار با PowerShellبرای تست نفوذ
❕چکیده مطلب:
«آموزش پاورشل (PowerShell) از صفر؛ معرفی کاربردها، تفاوت با CMD و نقش آن در امنیت و تست نفوذ. »💻
⬅️مشاهده آموزش➡️
بعضی وقتا امکانش هست با استفاده از curl بتونیم آیپی اصلی ( IP ORIGIN ) یک وب سایت رو بکشیم بیرون 👑
برای مثال
curl -d "input=zerodey" -X POST https://www.base64decode.org -v
Host www.base64decode.org:443 was resolved.
* IPv6: (none)
* IPv4: 51.83.2.171
* Trying 51.83.2.171:443...
Ip Origin base64decode : https://51.83.2.171/
Code Block
چطوری فرم های آسیب پذیر برای حمله Blind XSS پیدا کنیم ؟
1. اول وارد وب سایت https://dorkking.blindf.com میشیم⌨️
2. دامنه هدف رو بدون "https://" وارد میکنیم
3. رو Next کلیک میکنیم
4. هر 5 تا دورک برای پیدا کردن فرم ها طراحی شدن
Code Block