آموزشگاه هک ، هک استار

آموزش هک از مبتدی تا پیشرفته توسط هک استار

آموزشگاه هک ، هک استار

آموزش هک از مبتدی تا پیشرفته توسط هک استار

بایگانی

آماده دریافت نظرات و سوالات دوستان هک استار

سه شنبه, ۱۲ مرداد ۱۳۹۵، ۰۷:۱۳ ب.ظ

✖️➕✖️➕✖️➕✖️➕✖️➕✖️➕✖️➕✖️➕✖️➕✖️➕✖️

✔️ دوستان عزیز می توانید نظرات و انتقادات و همچنین پیشنهادات خود را با ما در میان بگذارید.

💞 صمیمانه منتظریم ...

🆔 http://hackstar.blog.ir

✖️➕✖️➕✖️➕✖️➕✖️➕✖️➕✖️➕✖️➕✖️➕✖️➕✖️

✔️ اگر سوال یا مشکلی در آموزشات دارید از طریق نظر با ما در ارتباط باشید 

تشکر :)

  • محمدرضا سلیمی

تزریق sql چیست ؟

پنجشنبه, ۱۴ مرداد ۱۳۹۵، ۱۰:۲۱ ق.ظ

✅تزریق sql چیست ؟


مقدمه


بسیاری بر این باوراند که درمورد تزریق sql دارای اطلاعاتی هستند ، اما تمام آن چیزی که آنها در مورد آن شنیده اند ویا تجربه نموده اند ، نمونه هایی جزئی و کم اهمیت هستند. تزریق sql یکی از آسیب های مخرب و جدی برای یک تجارت است ، زیرا می تواند منجر به در معرض قرار گرفتن تمامی اطلاعات حساس ذخیره شده در پایگاه داده (دیتابیس) برنامه های کاربردی ، شامل اطلاعات مفیدی مانند نام های کاربری ، گذرواژه ها ، اسامی ، نشانی ها ، شماره تلفن ها و جزئیات کارت های اعتباری شود.


بنابراین تزریق sql دقیقا چیست ؟

تزریق sql ضعفی است که نتیجه ی دسترسی و نفوذ یک مهاجم به زبان کوئری ساختارمند sql است که یک برنامه کاربردی برای رسیدن به یک پایگاه داده back-end از طریق آن منتقل می شود . با داشتن توانایی نفوذ بر آنچه که به سمت پایگاه داده منتقل می شود ، مهاجم میتواند بر روی قابلیت های خود SQL کار کند و همچنین از قدرت و انعطاف پذیری پایگاه داده پشتیبان ، استفاده کند و سیستم عامل پایگاه داده را در دسترس خود قرار دهد.


تزریق SQL ضعفی نیست که منحصرا برنامه های کاربردی وب را تحت تاثیر قرار دهد. هر کدی که یک داده (ورودی ) را از یک منبع غیر قابل اطمینان ، پذیرفته و سپس از آن ورودی برای ایجاد گزاره های پویا SQL استفاده نماید میتواند آسیب پذیر باشد (مانند برنامه های کاربردی fast client در یک معماری / سرویس گیرنده / سرویس دهنده)


تزریق SQL احتمالا از هنگامیکه پایگاه های داده SQL برای نخستین بار به برنامه های کاربردی وب متصل شدند، وجود داشته است . با این حال Rain Forest Puppy افدام به کشف آن نمود و یا دست کم برای جلب توجه مردم به آن ، تلاش کرد. در روز کریسمس سال 1998 ، Rain Forest Puppy مقاله ای با عنوان آسیب پذیزی های فناوری وب NT برای مجله Phrack نوشت (یک مجله الکترونیکی نوشته شده توسط او برای هکرها). او همچنین متنی در مورد تزریق SQL در اوایل سال 2000 منتشر نمود (چگونه Packet Storm را هک کردم )، که در آن به تفضیل در مورد چگونگی استفاده از تزریق SQL برای لطمه زدن و تخریب یک وب سایت محبوب توضیح داده است . از آن زمان، محققان بسیاری ،روش هایی را برای بهره برداری وسوء استفاده از تزریق SQL توسعه و بهبود بخشیده اند . با این حال ، تا به امروز بسیاری از توسعه دهندگان و متخصصان امنیتی ، هنوز هم ماهیت آن را کاملا درک نکرده اند.

🌐با ما باشید....

  • محمدرضا سلیمی

آموزش نوشتن متن ب انواع شیوه

پنجشنبه, ۱۴ مرداد ۱۳۹۵، ۱۰:۲۰ ق.ظ

💠✳️آموزش نوشتن متن ب انواع شیوه💠✳️

ابتدا وارد سایت زیر شوید :

http://www.messletters.com

بعدش یه قسمتی داره که اونجا اسم پروفایل رو بنویسین تا اسمتونو با انواع فونت زیبا بهتون تحویل بده.
بعدش کپی کنید و بزارید جای اسم پروفایلتون .

زود بیا کانال آموزش ترفندها
➖➖➖➖➖➖➖➖➖➖➖➖➖

  • محمدرضا سلیمی

آیا در تلگرام هک شده ایم یا نه؟

پنجشنبه, ۱۴ مرداد ۱۳۹۵، ۱۰:۱۹ ق.ظ

خیلی ها سوال می کنن که چطور بفهمن
آیا در تلگرام هک شده ایم یا نه؟

لغو دسترسی دستگاه های دیگر به حساب تلگرام شما در اندروید:
اگر می خواهید بدانید که تلگرامتون هک شده یا نه و به عبارت کامل‌تر بتوانید تمام لاگین‌ها(تمام ورودی‌‌ها)به تلگرام با آی‌پی و در زمان‌های مختلف با هر وسیله شامل موبایل یا رایانه و… به تلگرام را رویت کرده و سپس از حساب خارج کنید، مراحل زیر را طی کنید:

۱- ابتدا وارد منوی تلگرام شده و سپس گزینه Settings را لمس کنید.
۲- در مرحله بعدی گزینه Privacy and security را یافته و سپس لمس کنید.
۳- در قسمت security گزینه Active Sessions را انتخاب کنید.
۴- اکنون در قسمت Active Sessions می توانید تمامی اطلاعات دستگاه هایی که به حساب شما متصل هستند را مشاهده کنید.
به عنوان مثال من تلگرام را بر روی دسکتاپم فعال کرده ام و اطلاعاتش (نوع سیستم عامل، آی پی،آخرین زمان اتصال) را می توان در این قسمت مشاهده کرد.
۵- برای خارج کردن دستگاه های دیگر کافیست گزینه Terminate All Other Sessions لمس کنید.
۶- در پنجره باز شده بر روی OK ضربه بزنید.
کار تمام است، اکنون دسترسی تمامی دستگاه های وارد شده به حساب شما لغو می گردد.
➖➖➖➖➖➖➖➖➖➖➖➖

  • محمدرضا سلیمی

سایت های آمار عربی هک شدند

پنجشنبه, ۱۴ مرداد ۱۳۹۵، ۱۰:۱۸ ق.ظ

سایت‌ سازمان آمار کل و سایت دفتر آمار عربستان سعودی یک روز پس از حمله هکری به سایت مرکز آمار ایران، هک شدند.

یک روز پس از اینکه کاربرانی از عربستان سعودی با عنوان گروه “داعس“، هک شد، حالا تعدادی از کاربران در یک عملیات سایبری، سایت‌ سازمان آمار کل و سایت دفتر آمار عربستان سعودی را هک کرده‌اند.

http://stats.gov.sa
http://cdsi.gov.sa
➖➖➖➖➖➖➖➖➖➖➖➖

  • محمدرضا سلیمی

سایت فدراسیون کاراته عربستان هم هک شد

پنجشنبه, ۱۴ مرداد ۱۳۹۵، ۱۰:۱۷ ق.ظ

سایت فدراسیون کاراته عربستان هم هک شد توسط هکرانی ایرانی
لینک سایت هک شده:
http://karate.gov.sa/
➖➖➖➖➖➖➖➖➖➖➖➖

  • محمدرضا سلیمی

ادغام فایل‌های MP3

پنجشنبه, ۱۴ مرداد ۱۳۹۵، ۱۰:۱۶ ق.ظ

طبیعتا اولین راهی که برای ادغام فایل‌های MP3 به ذهن شما خطور می‌کند، استفاده از نرم‌افزارهای جانبی
مانند MP3 Toolkit می‌باشد، اما جالب است بدانید که امکان انجام این عمل در خود ویندوز و تنها با استفاده از یک ترفند ساده فراهم شده است😮👌

⭕️ در پست امروز تصمیم داریم با معرفی یک ترفند ساده دو یا چند فایل MP3 را بدون استفاده از نرم‌افزار جانبی و تنها با استفاده از خط فرمان ویندوز ادغام کنیم😉

✅ بدین منظور:

1⃣ ابتدا یک فولدر خالی ایجاد نمایید.

2⃣ فایل‌های MP3 که قصد دارید با هم ادغام شوند را درون پوشه‌ای که ساختید کپی کنید.

3⃣ برای اینکه ترتیپ پخش
فایل‌های MP3 را مشخص کنید، نام آنها را به ترتیب ۱ و ۲ و ... بگذارید.

4⃣ اکنون دکمه Shift را از روی صفحه کلید پایین نگه داشته و روی پوشه‌ای که ساختید راست کلیک کرده و گزینه‌ی

Open command window here

را انتخاب نمایید تا خط فرمان ویندوز برای شما اجرا شود.

5⃣ در خط فرمان دستور زیر را وارد کرده و اینتر بزنید.

copy /b *.mp3
Kali.mp3


😋 اکنون فایل خروجی (ادغام شده) با نامkali.mp3 در پوشه‌ای که ساخته‌اید آماده استفاده می‌باشد

  • محمدرضا سلیمی

سایت های عربستانی توسط ایرانیان هک شد

پنجشنبه, ۱۴ مرداد ۱۳۹۵، ۱۰:۱۴ ق.ظ

سایت‌ سازمان آمار کل و سایت دفتر آمار عربستان سعودی یک روز پس از حمله هکری به سایت مرکز آمار ایران، هک شدند.

یک روز پس از اینکه کاربرانی از عربستان سعودی با عنوان گروه “داعس“، هک شد، حالا تعدادی از کاربران در یک عملیات سایبری، سایت‌ سازمان آمار کل و سایت دفتر آمار عربستان سعودی را هک کرده‌اند.

http://stats.gov.sa
http://cdsi.gov.sa
➖➖➖➖➖➖➖➖➖➖➖➖

  • محمدرضا سلیمی

لیست سایت های هک شده توسط ایرانیان

پنجشنبه, ۱۴ مرداد ۱۳۹۵، ۱۰:۱۳ ق.ظ

لیست سایت هایی که توسط هکر های ایرانی زیر حملات دیداس هستند و از دسترس خارج شدند به شرح زیر است.

www.moi.gov.sa
www.cchi.gov.sa
www.mofa.gov.sa
www.mol.gov.sa
haj.gov.sa
www.moh.gov.sa
address.gov.sa
www.stats.gov.sa
localhaj.haj.gov.sa
www.data.gov.sa
www.sfda.gov.sa
www.nafethah.gov.sa

➖➖➖➖➖➖➖➖➖➖➖➖➖

  • محمدرضا سلیمی

جنگ سایبری بین ایران و عربستان

پنجشنبه, ۱۴ مرداد ۱۳۹۵، ۱۰:۱۲ ق.ظ

در پی نفوذ انجام شده به پایگاه مرکز آمار کشورمان توسط یک گروه عربستانی به نام داعس و به نحوی اعلان جنگ سایبری عربستان به ایران، بعضی از هکرهای ایرانی در روز پنجشنبه مورخ ششم خرداد با پیاده سازی حملات گسترده تکذیب سرویس، پایگاه آمار کشور عربستان را به نشانی http://www.cdsi.gov.sa از دسترس خارج ساختند.
➖➖➖➖➖➖➖➖➖➖➖➖

  • محمدرضا سلیمی

جواب به هکران عربستانی

پنجشنبه, ۱۴ مرداد ۱۳۹۵، ۱۰:۱۱ ق.ظ

در جواب هکران عربستانی
بزرگترین دانشگاه عربستان را هک کردن تبریک به تیم هکران ایران
لطفا به اشتراک بگذارید

  • محمدرضا سلیمی