لیستی از بهترین کتاب های Hکینگ دنیا که توسط افراد خیلی حرفه ای نوشته شدن
Code Block
میدونستید به جای نوشتن template های ناکلی با کمک هوش مصنوعی خودش میتونید ازش بخواید براتونtemplate بنویسه ؟
مثلا ما در تصویر بالا یک template که خودمون نوشته بودیم رو تست کردیم و یک دور هم با هوش مصنوعی(خودش) تست کردیم و جواب میده!
Code Block
روش های دور زدن چت جی پی تی رو از اینجا بردارید :
https://github.com/0xk1h0/ChatGPT_DAN
یک قطعه کد ساده پایتونی که به شما کمک میکنه طریقه عملکرد اسکنر های اسیب پذیری رو بهتر درک کنید
در این قطعه کد اسب پذیری های XSS و Sqli تست میشن⬇️
import requests
import re
import threading
url = "http://python.scanner/labs/greetings.php?id="
payloads = {
"SQLi": ["'", "' OR '1'='1", "\" OR \"1\"=\"1", "'; --", "' UNION SELECT 1,2,3 --"],
"XSS": ["<script>alert('XSS')</script>", "'><img src=x onerror=alert('XSS')>"]
}
sqli_errors = [
"SQL syntax","SQLite3::query():", "MySQL server", "syntax error", "Unclosed quotation mark", "near 'SELECT'",
"Unknown column", "Warning: mysql_fetch", "Fatal error"
]
def scan_payload(vuln_type, payload):
response = requests.get(url, params={"id": payload})
content = response.text.lower()
if vuln_type == "SQLi" and any(error.lower() in content for error in sqli_errors):
print(f"[+] Potential SQL injection detected with payload: {payload}")
elif vuln_type == "XSS" and payload.lower() in content:
print(f"[+] Potential XSS detected with payload: {payload}")
threads = []
for vuln, tests in payloads.items():
for payload in tests:
t = threading.Thread(target=scan_payload, args=(vuln, payload))
threads.append(t)
t.start()
# Wait for all threads to finish
for t in threads:
t.join()
806.5K حجم رسانه بالاست
مشاهده در ایتا
این دستگاه به آن EMP میگویند؛ دستگاهی که میتواند به دستگاههای الکترونیکی آسیب برساند و آنها را تخریب کند. در موشکهای جنگی و سختافزارهای نظامی نیز از این تکنولوژی استفاده میشود.
یک منبع بسیار عالی برای افرادی که میخوان در زمینه بد افزار فعالیت خودشون رو شروع کنن :
https://github.com/malsearchs/Pure-Malware-Development
🖱 🎩 آموزش XpathInjection
❕چکیده مطلب:
آموزش XpathInjection به زبان ساده و عملی؛ بررسی آسیبپذیری XPath Injection، مثالهای واقعی بایپس لاگین، استخراج اطلاعات XML و نکات مهم تست نفوذ وب برای باگ بانتی و امنیت وب💻
⏰ زمان مطالعه : 4 دقیقه
⬅️لینک آموزش➡️
Code Block
وبسایت YesWeHack یک پلفترمی رو اورده بالا که شما به صورت همزمان میتونید کد و عملیاتی که سمت کلاینت یا بک اند اجرا میشه رو ببینید و آسیب پذیری هارو اکسپلویت کنید!⬆️
تمرین Xpath injection در :
https://dojo-yeswehack.com/challenge/play/05a9724e-086b-4379-ab67-4557a33b060b
چرا ه#کرها و مجرمین سایبری برای دریافت پول از Monero استفاده میکنن ؟!
مونرو با حریم خصوصی پیشفرض (Stealth Addresses، Ring Signatures، RingCT و Dandelion++) هویت فرستنده، گیرنده، مبلغ تراکنش و حتی مبدأ شبکه را کاملاً مخفی نگه میدارد و ردیابی آن تقریباً غیرممکن است؛ برخلاف بیتکوین و اتریوم که شفاف و قابل پیگیری هستند.
Code Block
⬆️ اگر جدی میخوای وارد IoT Hacking بشی، این ویدیو رو حتماً کامل ببین؛ خیلیها بعد از دیدنش همون روز اول رفتن سراغ دستگاه واقعی و موفق شدن.
لینک:
https://www.youtube.com/watch?v=YPcOwKtRuDQ
مواردی که یاد میگیری :
چرا هرکسی (حتی بدون تجربه قبلی) میتونه IoT هک کنه
چه دستگاههای ارزون و سادهای برای شروع مناسبه
چه ابزارهایی واقعاً نیاز داری (و با کمتر از ۱۰۰ دلار میتونی toolkit بسازی)
متدولوژی و تاکتیکهای رایج برای پیدا کردن foothold و اولین باگ/آسیبپذیری