eitaa logo
Code Block
505 دنبال‌کننده
249 عکس
30 ویدیو
2 فایل
Code Block 📱کشف _ تحلیل _ توسعه 💻 کدنویسی _ امنیت _ فناوری
مشاهده در ایتا
دانلود
یک راه دیگش !‌میری سایت هایی که بقیه ه ها پیدا کردن رو پیدا میکنی چطوری !؟ مثلا در سنسیس :‌ services.http.response.html_title: "HACKED BY" یا شودان :‌ http.title:"HACKED BY" بعد باید بیای و هاستینگ رو پیدا کنی روی رنج ایپی هاستینگ ایپی هارو در بیاری و مثلا من یک سایت دیدم که دیفیس شده بود برای کره جنوبی بود سایتای پشت ایپی رو دراوردم و خودتون ببینید SQL INJECTION داره ! XSS داره تازه با یک نگاه جزعی و بعد ؟ خوش شانس باشی میری توی ادمین پنل سایت و دیفیس میکنی خوش شانس تر باشی که خوش شانسی اصلی باید اینجا باشه که بتونی MASS DEFACE کنی و هرجی سایت هست روی سرور رو بزنی ۱۰۰ تا ۲۰ تا هرچی !‌که میشه اینم فهمید! Code Block
حالا چطوری رسیدم به این سایت اول یک سایت H4CK شده پیدا کردم بعد هاستینگشو پیدا کردم رسیدم به SK BROADBAND CO LTD بعد رفتم CIDR هاشو بررسی کردم و این رنج ایپی رو انتخاب کردم :‌ 116.125.0.0/16 بعد اومدم توی سایت رپید دی ان اس ریورس ایپی لوک اپ گرفتم :‌ https://rapiddns.io/s/116.125.0.0/16#result بعد یکیو رندوم برداشتم : ‌و فقط چنتا تست زدم ! Code Block
اول شما باید برید توی سایت های ثبت دیفیS مثل Zone-H و تعدادی سایت جمع آوری کنید که آموزشش رو قبلا در آپارات گذاشتم ! و قراره که توی این سایت ها شل پیدا کنیم و Mass D3f4ce یا D3f4ce انجام بدیم !‌Wordlist استخراج کنیم, روش های نفوذ رو از بقیه H4Cker ها یاد بگیریم ! آموزش ویدیویی : ‌ https://www.aparat.com/v/njzjv4n Code Block
در مرحله بعد باید شل پیدا کنیم و وارد اون سایت بشیم و بتونیم دیفs کنید و مفهوم رو یاد بگیرید تا بتونید از تکنیک های دیگه استفاده کنید و به سایت ها وارد بشید !‌ آموزش پیدا کردن شل (بکدور ) : ‌ https://www.aparat.com/v/quf894k Code Block
Code Block
قبل از این که تحت تاثیر تعداد سایت های هک شده توسط این افراد که میگیم دیفیسر قرار بگیرید یک جمله از
دقت کردین تا اینجا همون مبحث اماتور بودن و کمیت رو هدف قرار دادیم !؟‌ شما با یادگیری آسیب پذیری های وب میتونید از هدفتون دسترسی بگیرید یا با ترکیب چند مهارت مثل فیSHینگ اینکار رو انجام بدید . در مرحله بعد شما میتونید با کشف آسیب پذیری از مثلا افزونه های موجود بر روی هدف هاتون از اونها اسیب پذیری بزنید که شاید منجر به گرفتن دسترسی بشه . البته روش های دیگه ای هم هست اگر هدفتون کمیت هست مثل نفوذ به Cpanel و ... برای گرفتن دسترسی به سایت های موجود در سرور که هم میشه از راه Cr4Cک اقدام کرد هم فیSHنگ و هم اکسپلویت اسیب پذیری !‌ خلاصه راه زیاده !‌ مهم اینه که دنبال چی هستید ! کیفیت یا کمیت که مسیر این دوتا از هم جداست !
یک نمونه دیفیس سایت خبری اسراءیلی ! به صورت کامل میتونید روند رو ببینید که بعد از گرفتن دسترسی های لازم تونستن سایت رو با انتشار یک خبر دیفیس کنن! تماشای عملی دیفیس سایت :‌ https://s9.uupload.ir/files/zirzamincybery/alamdarhacked.mp4?play
با استفاده از این هوش مصنوعی میتونید قطعه کد هایی که بقیه هوش مصنوعی ها بهتون نمیدن رو بگیرید (مناسب برای Pentester ها ) : https://hackerai.co عملاً جز بهترین هوش مصنوعی ها تو شاخه س‌ای‌ب‌ر‌ی هستش