P.F.K Security – Telegram
P.F.K Security
169 subscribers
86 photos
18 videos
7 files
266 links
2022/Jan/10

- Social Engineering
- Computer Security
- Vulnerability
- Programming
- Forensics
- Network & Web Security
- Malware Analysis & RE

Lang [ Eng ] - [ Persian ]

Channel 2 :
@PFK_Git
Download Telegram
💠 ‏خون نخوریم

زير مجموعه ‎#ميهن كه ميشن
ديلى ماركت  (فروشگاه زنجيره اى)
طبيعت (برنج، تن ماهى و روغن)
مكنزى (تن ماهى)
هايلى (چاى و برنج)
پاندا و برنارد (بستنى)
فروت لند (آبميوه)
خوشبخت (برنج، رب و كنسرو)
و
دومينو و دلپذير

رو وارد تحريم كنيد و ازشون خريد نكنيد!
#مهسا_امینی#OpIran

@PFK_Security
👍7
چگونه باهوش تر ظاهر شویم؟

تعجب خواهید کرد که چگونه بسیاری از افراد در مصاحبه های شغلی شکست می خورند فقط به این دلیل که نتوانسته اند خود را به خوبی نشان دهند. و سایر متقاضیان بدون تجربه، استعداد و کوله باری از دانش، به راحتی برای شغلی که کاملاً برای آن نامناسب هستند مصاحبه کردند. در نتیجه، یک فرد باهوش اما غایب به دنبال شغل جدید می رود و هموطن متهور ما با زبان درست، موقعیتی در شرکت به دست می آورد.

در تلگراف بخوانید

#SE
@PFK_Security
👍3
💠 هموطنان عزیز

یکی از بزگترین حربه های روانی رژیم يا اصطلاحا، جنگ روانی او؛ این جمله است:
"هنوز به مرحله ای نرسیده که حکومت بخواد تیربار و تانک بیاره"
اگر برای حکومت این امکان وجود داشت که ضربتی و گازانبری سرکوب کند، در روزهای اولیه قیام چنین عمل می کرد.
نه اینکه اجازه دهد جنبش قدرت روز افزون گرفته و به همین ترتیب موجب گستردگی و فراگیر شدن آن شود..
حکومت به خوبی می داند هر روز که می گذرد بدنه خاکستری مردم بیشتر و بیشتر به انقلابیون ملحق شده و هر آن خطر حضور جمعیت میلیونی در خیابان، قریب الوقوع خواهد بود..
حکومت هر قدرتی که داشته
هر توانی که داشته
هر  آنچه از دستش بر می آمده، رو کرده است

ببینید از قوه قضائیه تا حوزه علمیه تا دیگر حکومتی ها چگونه به غلط کردن افتاده اند!!
تجربه 44 سال زندگی در ذیل این حکومت اثبات کرده که زمانی به غلط کردم می افتد که تمام برگ های خود را رو کرده و دیگر دستش تهی مانده باشد..
تجربه نشان داده، حکومت اگر قدرت شاخه و شانه کشیدن داشته باشد دریغ نمی کند..

شک نکنید این غده سرطانیِ 44 ساله ناعلاج و درمانده و مستأصل گشته و نه اینکه روی لبه پرتگاه ایستاده باشد، نه..
بلکه سقوط کرده و تنها از لبه پرتگاه آویزان شده و تنها یک لگد روی دست او کافیست تا سقوط او کامل شود..

پیروزی ابتدا یک باور است و سپس باور رفتار را هدایت کرده و به اتفاق آن منجر می شود..

باور داشته باشید پیروزیم..

@PFK_Security
👎1
پایگاه داده 1.4 میلیارد رمز عبور ایمیل

Dumpedlezarfire یک پایگاه داده از 1 میلیارد و 400 میلیون ورود و رمز عبور حساب از پایگاه داده های سایت است که هک شده و در دسترس عموم قرار گرفته است.

ایمیل، نام مستعار یا نام خانوادگی فرد را به لاتین در فرم نشان می‌دهیم و لیستی از رمزهای عبور که شخص در سایت‌های مختلف استفاده کرده است، دریافت می‌کنیم.

بسیاری از مردم به طرز وحشتناکی تنبل هستند (مخصوصاً وقتی صحبت از حفظ و خلاقیت می شود) و از رمزهای عبور یکسان یا بسیار مشابه در همه جا استفاده می کنند: تاریخ تولد عزیزان در انواع مختلف، نام همسر یا حیوانات خانگی.

لینک: http://dumpedlqezarfife.onion.ws

لینک : http://dumpedlqezarfife.onion

@PFK_Security
نام واقعی جمهوری اسلامی، «حکومت بچه‌کُش» است. نظامی ضعیف با رهبرانی درمانده که تنها زورش به ضعفا، فقرا، کودکان، کارگران می‌رسد. معلمان و دانش‌آموزان و دانشجویان را دربند و شکنجه می‌کند و زنان و دختران ایران را می‌رباید.
- شاهین نجفی
👍3
This media is not supported in your browser
VIEW IN TELEGRAM
💠 من یه دهه هشتادیم، یه بچه به قول شما | می‌خوای بدونی چرا داریم انقلاب می‌کنیم؟! پس گوش کن!!!

وقتی یه دهه هشتادی حرف اول و آخر رو می‌زنه و سیاسی‌تر از هر سیاستمداری توضیح می‌ده که چرا خیابان و تغییر رژیم، اولین و آخرین مسیر برای عبور از همه چالش‌های موجوده.
#مهسا_امینی
#برای_ایران

@PFK_Security
موتور جستجوی Shodan

Shodan
پورت های دستگاه را نظرسنجی می کند و بر اساس بنرهای پاسخ دریافتی در مورد دستگاه ها و خدمات نتیجه گیری می کند. موتور جستجو پرداخت می شود، اشتراک سالانه 20 دلار هزینه دارد، با این حال، می توانید آن را در عمل امتحان کنید: پس از ثبت نام رایگان، 50 نتیجه جستجو در دسترس است. اگر علاقه مند باشید، خودتان تاریخ خلقت و بیوگرافی نویسنده را خواهید یافت، اما فعلاً بیایید به تجارت بپردازیم:

فیلترها

نتایج جستجو را می توان با استفاده از ساختارهای زیر فیلتر کرد:
کشور: کشور، در قالب IR، انگلستان، ایالات متحده و غیره، به عنوان مثال:
nginx country:IR

city: city،برای مثال:

nginx city:"Tehran" country:IR
os: سیستم عامل، به عنوان مثال:
microsoft-iis os: "windows 2003"
پورت: پورت با فرمت های 21، 80، 443 و غیره، به عنوان مثال: proftpd port:21
hostname: به شما امکان می دهد بر اساس یک دامنه جستجو کنید، به عنوان مثال: nginx hostname:.de


مثال 1: دستگاه های سیسکو
برای درک مثال اول، باید به یاد داشته باشید که کدهای پاسخ اولیه HTTP چگونه هستند:

کدهای وضعیت HTTP:

200 OK درخواست با موفقیت انجام شد.
301 MovedPermanently یک URI دائمی جدید اختصاص داد.
302 FoundResides تحت یک URI متفاوت.
401 درخواست غیرمجاز نیاز به احراز هویت دارد.
403 ForbiddenRequest بدون در نظر گرفتن احراز هویت رد می شود.

در این مثال، ما سعی خواهیم کرد دستگاه‌های سیسکو را با رابط وب که برای دسترسی به آنها نیازی به مجوز ندارند، پیدا کنیم.
ابتدا، بیایید ببینیم اگر به سادگی «cisco» را در نوار جستجو وارد کنیم، یک بنر معمولی "401 غیر مجاز" دستگاه سیسکو چگونه به نظر می رسد:

HTTP/1.0 401 Unauthorized
Date: Thu, 20 Oct 1994 05:18:36 GMT
Server: cisco-IOS
Connection: close
Accept-Ranges: none
WWW-Authenticate: Basic realm=«level_15_access» 


لطفاً توجه داشته باشید که خط "WWW-Authenticate: Basic realm="level_15_access" نیاز به وارد کردن نام کاربری و رمز عبور را نشان میدهد .

به نوبه خود، دستگاهی که نیازی به مجوز ندارد، یک بنر با وضعیت 200 برمی گرداند (برای این کار، ما در نوار جستجو در "200 cisco" رانندگی می کنیم، و خط آخرین تغییر یک علامت مطمئن است که این "ما" است. مشتری":

HTTP/1.0 200 OK 
Date: Mon, 08 Sep 2014 22:28:16 GMT 
Server: cisco-IOS 
Connection: close 
Transfer-Encoding: chunked 
Content-Type: text/html 
Expires: Mon, 08 Sep 2014 22:28:16 GMT 
Last-Modified: Mon, 08 Sep 2014 22:28:16 GMT
Cache-Control: no-store, no-cache, must-revalidate
Accept-Ranges: none

کافی است لینک ip-address:80 را دنبال کرده و وارد کنسول مدیریت دستگاه شویم. من سیسکو SDM را برای راحتی دانلود کردم.



مثال 2: رمزهای عبور پیش فرض
دستگاه های زیادی با لاگین و رمز عبور پیش فرض به اینترنت متصل هستند، بیایید سعی کنیم چیزی را پیدا کنیم. برای انجام این کار، در نوار جستجو می نویسیم "default+password". اجازه دهید port:80 را نیز برای انتخاب دستگاه‌های دارای احراز هویت www اضافه کنیم.

در نتیجه، بنرهای زیادی حاوی عبارت جستجو را خواهیم دید و همانطور که تمرین نشان می دهد، درصد زیادی از دستگاه ها دارای ورود / رمز عبور مانند admin/password، admin/pass و غیره خواهند بود.

مثال 3: دوربین های مداربسته
اگر در مورد دستگاه های شبکه، کاربران در بیشتر موارد رمزهای عبور کم و بیش قوی تنظیم می کنند، در مورد بقیه تجهیزات، اوضاع بسیار بدتر است. در این مثال به دوربین های امنیتی نگاه خواهیم کرد. در محل کار، من اغلب باید با دستگاه های ضبط ویدئو DVR سر و کار داشته باشم، برخی از آنها به شبکه دسترسی دارند. ما در نوار جستجو می نویسیمDVR port:80 country:IR city: " Tehran " و ما لیستی از DVR ها را در تهران دریافت می کنیم، حدود 200 دستگاه پیدا شد.

حساب های استاندارد در چنین دستگاه هایی عبارتند از admin و user، گذرواژه: admin، user، 1111، 1234، 123456، 8888 (در دستورالعمل ها قابل مشاهده است). قبلاً در صفحه اول، دستگاهی با حساب استاندارد.

مثال 4: پرس و جوهای محبوب

در بخش جستجوهای محبوب، می توانید به گزینه های پرس و جو نگاه کنید، به عنوان مثال، دوربین های IP avtech را در ایالات متحده جستجو کنید: linux upnp avtech country:US، فیلتر معمول port:80 را به آن اضافه کنید.

و دوباره در صفحه اول جستجو با دستگاهی روبرو می شود که در آن مشخص شد با استفاده از admin / admin وارد سیستم شده است.

#shodan
@PFK_Security
👍6
👺 Awesome hacking. Exploiting.

امروز لیست بزرگی از ابزارها به شما ارائه می شود که به 3 قسمت تقسیم شده است. ابزارهایی که در انتخاب ارائه می شوند در عمل هنگام انجام پنتست ها به طور فعال استفاده می شوند:


Exploiting:
AttackSurfaceAnalyzer Bashfuscator BeEF BugId CCAT Commix DLLInjector DefenderCheck Donut Drupwn EfiGuard EtherSploit-IP Evilgrade Exe2hex Fathomless Gorsair Kube-hunter LAVA Linux Exploit Suggester Linux-exploit-suggester Macrome Metasploit Framework MeterSSH Nessus Nexpose Nishang OpenVAS PSKernel-Primitives Peirates PowerSploit ROP Gadget Routersploit Rupture Shark SharpBlock SharpShooter ShellcodeCompiler Shellen Shellsploit Spoodle SysWhispers Unicorn Veil Framework Vuls Windows Exploit Suggester Ysoserial.net

#tools #pentest #hacking #hack #Exploiting
@PFK_Security
👍1
‏ سایت جامعه تجارت (nstw) و سایت سامانه گمرک (epl irica) برای چه کارهایی ازشون استفاده میشه؟

یه سلامی بکنید بد نیست
#OpIran
@PFK_Security
Media is too big
VIEW IN TELEGRAM
فیلم لو رفته از عمل اپراتورهای باج افزار روسی
🤩2🕊1
💠 رژیم یکی از کثیف ترین حربه های روانی خود را آغاز کرد

آغاز  #جاوید_شاه و #رضا_شاه_روحت_شاد در کنار #مهسا_امینی ، به جای #سنندج و #اعتصابات...

هموطنان عزیز
هم رضا پهلوی قابل احترام و مشروع است
هم مسیح علی‌نژاد
هم حامد اسماعیلیون
هم هر شخص مدنظر مردمی دیگر..
الان وقت جنگ حزبی نیست
الان وقت گرفتن یقه یکدیگر  نیست
بعد از سقوط رژیم تا دلتان بخواهد وقت و بستر گسترده و مناسب برای چنین مجادله هایی هست..
این انقلاب نه به نام شخصی است نه به نام حزبی..
پس نگران نباشید و به جای درگیری با یکدیگر ودر دام رژیم افتادن، رژیم را پاره کنید و به آتش بکشید.

داغ تفرقه در بین براندازان را به دل اطلاعات سپاه بگذارید

@PFK_Security
Forwarded from Black Reward
همانطور که چند روز پیش وعده داده بودیم، برای روشن‌تر شدن عمق کثافت PressTV و اینکه مردم بدانند با پول آن‌ها، این مزدوران چه غلط‌هایی می‌کنند، از طریق مرورگر تور (نشانی زیر) می‌توانید آرشیو ایمیل‌های آن‌ها را مطالعه کنید.
http://ui34ye3xoybpxa7xjgnvfgntxskaqhipeklrm2j7il6o4g323onp2kyd.onion/

#MahsaAmini #مهسا_امینی #OpIran
Forwarded from Black Reward
برای سهولت دسترسی و پخش آسان آرشیو ایمیل‌های پرس‌تی‌وی، کل اطلاعات را به‌صورت یک فایل فشرده در سرویس anonfiles آپلود کردیم که می‌توانید از آنجا دانلود کنید.

https://anonfiles.com/5b9dz2D1ye/presetv_rar

#MahsaAmini #مهسا_امینی #OpIran
سه پایه استوار ملیت ایرانی، بدون شک زرتشت، کوروش و فردوسی هستند.
زرتشت اندیشه‌ی نیک را بنیاد نهاد و کوروش آن را به کردار نیک تبدیل کرد و فردوسی آن را با گفتار نیک بیان نمود.

@PFK_Security
🔥13👎3👍1