✅ برچسب کلاهبرداری و اسکم روی پروفایل کاربر !!
تلگرام در آپدیت اخیر خود کنار نام کسانی که زیاد گزارش میشوند برچسب SCAM یا کلاهبرداری میزند. این برچسب با تغییر نام پاک نمیشود. و در گروه ها قابل مشاهده نیست ، به محض باز کردن پروفایل نمایان میشود .
به دوستان خود اطلاع دهید ....
🇮🇷 @FullHack
✅ ترفند فهمیدن جواب درست نظرسنجی هایی با حالت آزمون در تلگرام !
وقتی برای شما یک آزمون در تلگرام ارسال میشود در واقع جواب آزمون نیز برای شما همراه ازمون ارسال شده فقط قابل رویت نیست ؛ ربات @StreamBot یکی از ربات های کاربردی تلگرام که وبهوک های ارسال شده از طرف تلگرام را ضبط میکند به شما کمک میکند که جواب آزمون را ببینید. فقط کافی است آزمون را برای ربات ارسال کنید و ربات به شما یک پیام آراسته JSON ارسال میکند در مسیر
message => poll => options [array]
میتوانید ایدی پاسخ ها را ببینید.
و در مسیر
message => poll => correct_option_id
آیدی جواب درست را ببینید.
🇮🇷 @FullHack
✅ حفاظت بیشتر از رات ها در اندروید 9
در اندروید 9 یا Pie برنامه ها دیگر اجازه دسترسی به سنسور های گوشی مثل دوربین و میکروفون و... در پس زمینه را ندارند و این بدان معنی است که باید با رات ها در اندروید 9 خدا حافظی کنیم..
به بیان دیگر وقتی کاربر اپلیکیشنی را بسته یا به حالت پسزمینه میبرد، تمامی دسترسیهای آن گرفته شده و در صورت تلاش برای دسترسی از طرف اپلیکیشن، پیغام هشداری برای او ارسال میشود.
🇮🇷 @FullHack
لیست گوشی های قابل بروزرسانی به اندروید 9
✅ کلیپ کوتاه تونل کردن یک برنامه اندرویدی با پروکسی Socks5
میتونید با پروکسی های رایگان تور که سرعت نسبتا خوبی هم داره این کارو انجام بدید اگه هنوز پروکسی تور رو روی گوشی خودتون فعال نکردید اینجا کلیک کنید.
نکته: پیکج تور برای ایرانسل خوب کار میکنه اما همراه اول خیلی دیر تر وصل میشه.
نکته : این روش برای بیشتر وب ویو ها و مرورگر ها کار نمیکنه من با گوگل کروم تست کردم برنامه متوقف میشد . اما میتونید این روش رو روی برنامه هایی که توی کشورتون تحریم شدن اجرا کنید. و ازشون استفاده کنید.
نکته : قبل از استفاده از برنامه کلون شده باید تور فعال شود که با دستور tor فعال میشود.
🇮🇷 @FullHack
✅ اینستاگرام ، فیسبوک ، واتساپ به صورت همگانی دچار اختلال شدند. احتمالاََ این مشکل بزودی حل شود . و مسئله هیچ ربطی به فیلتر شدن اینستاگرام در ایران ندارد لطفا به شایعه ها توجه نکنید ، من خودم با چند آیپی مختلف تست کردم ولی مشکل حل نشد .این مشکل همگانیه و از سمت سرور برنامه هاست.
با انتشار این مطلب دوستانتان را آگاه کنید.
🇮🇷 @FullHack
✅ موبوگرام از درسترس خارج شد.
این اعلان معلوم نیست که از طرف تلگرام است یا تیم هانیستا(سازنده موبوگرام اصلی) اگر از
سمت موبوگرام باشد احتمالا برنامه تحت نظارت دولت است اما اگر از سمت تلگرام باشد یعنی تلگرام مطمعن شده است که موبوگرام اقدام جاسوسی کرده و نصب برنامه های بالقوه مضر کرده است.
مدتی پیش موبوگرام اصلی در گوگل پلی قرار گرفت اما پس از چند هفته به دلیل نصب دلیل برنامه های بالقوه مضر توسط موبوگرام از گوگل پلی حذف شد . کانال هانیستا نیز تاکید کر که هیچ وقت این عمل را انجام نداده است.
دوستانی که موبوگرامشون هنوز وصله میتونن از لینک زیر تلگرام اصلی رو دانلود کنن چون خبر هایی مبنی بر مسدود سازی ارسال پیامک حاوی کد تلگرام به ما رسیده و در صورت نصب تلگرام اصلی به راحتی میتونن کد رو از موبوگرام دریافت کنن.
Telegram :
https://play.google.com/store/apps/details?id=org.telegram.messenger
🇮🇷 @FullHack
✅ روش دیدن آمار جستجوی یک جستجو در گوگل
با این روش میتونید ببیند یه جمله یا کلمه خاص مثلا (اذان مغرب) توی بازه زمانی مشخص چقدر جستجو داشته (بدرد کسایی که سئو کار میکنن میخوره)
روش کار :
وارد سایت زیر شید
trends.google.com
روی قسمت
Enter a search term or a topic
کلیک کنید و کلمه یا جلمه مورد نظر رو بنویسید.
برای مثال ما توی عکس بالا کلمه "اذان مغرب" رو با کلمه "أذان المغرب (عربیه کلمه اذان مغرب) " مقایسه کردیم میبینید که مردم توی ماه رمضون بیشتر این کلمه رو جستجو کردند.
🇮🇷 @FullHack
✅ دورک پیدا کردن و مشاهده دوربین های مدار بسته inurl:"cgi-bin/guestimage.html"
عبارت بالا را کپی کرده و در گوگل سرچ کنید و دوربین های مدار بسته آنلاین را مستقیم تماشا کنید .
#دورک
🇮🇷 @FullHack
✅ روش دسترسی به فایل های نرم افزار ها (مخفی) اندروید
همین الان که دارید این پست رو میخونید از قبل تلگرام تمامی اطلاعات این پست روی گوشی شما ذخیره کرده استیکر یا عکسی که میبینید همگی از قبل روی گوشی یا کامپیوتر شما دانلود شدن حتی عکس هایی که به ظاهر توی تلگرام دانلود نشدن .
اما نگران حجم بسته اینترنت خود نباشید چون اینا فقط به صورت فایل های temp و کم حجم در حد کیلوبایت و بایت ذخیره میشن .
امروز میخام یه روشی رو آموزش بدم که مستقیم و بدون نیاز به روت و برنامه ای، به اطلاعات cache و error_log (که عملا مخفی ان) برنامه ها دسترسی پیدا کنید .
برای این کار کافیه لینک زیر رو توی گوگل کروم باز کنید
file://com.android.htmlfileprovider/sdcard/Android/data/
تمام برنامه های شما رو به صورت پوشه امضا یا پکیج نیمشون نشون میده. توی بعضی از مدیر فایل ها (مثل Es) هم بدون نیاز به این کار میتونید فایل های مخفی رو مشاهده کرد.
🇮🇷 @FullHack
✅ باگ XSS در ورودی گوگل
امروز یک هکر ژاپنی به ما نشان داد که حتی به سیاستهای امنیتی غولی مانند گوگل هم اعتمادی نیست و این سیاستها با شکوفایی خلاقیتها و تمرینات مختلف قابل دور زدن است. پیلودی که Reflected و با یک کلیک بر روی سرچ بار گوگل قابل اکسپلویت شدن است.
باگ XSS چیست (پست بعدی)👇
🇮🇷 @FullHack
✅ قابلیت جدید تلگرام ! قابلیتی که مالکیت پیام های رد و بدل شده در PV را به هر دو شخص میدهد
- قبل از آپدیت جدید تلگرام هرکس میتوانست پیام های ارسال شده خود در چت خصوصی (PV) را تا 48 ساعت پاک کند.
اما بعد از آپدیت نه تنها میتواند پیام های دیگران را پاک کند بلکه محدودیت نیز برداشته شده است .
⚠️ لطفا در خرید های خود از کسی در تلگرام مراقب باشید زیرا از این به بعد پیام های ارسال شده در چت خصوصی متعلق به هر دوی شماست کسی که بخواهد کلاه برداری کند به راحتی میتواند مدارک را از بین ببرد .
🇮🇷 @FullHack
✅ شنود دیتای مصرفی شما از طریق پیام پیکربندی یا همان Configuration Message
تا بحال در نوار اعلان های خود پیامی برای نصب پیکربندی دیده اید؟
در واقع این پیام یک APN سفارشی است که در آن نوع اتصال با پروکسی و... را مشخص میکند.
در بعضی از پیام پیکربندی های آلوده یک پروکسی قرارداده شده است که در صورت نصب کل دیتای گوشی شما از آن پروکسی تونل میشود.
به فرض مثال شما یک جیمیل ارسال میکنید
اگر دیتای شما از پروکسی تونل شده باشد محتوای جیمیل به سرور گوگل ارسال نمیشود. به سرور پروکسی ارسال شده و از آنجا به گوگل ارسال میشود.
به همین دلیل است که شما وقتی به یک پروکسی وصل میشوید تلگرام در ایران برای شما باز میشود در واقع ip سرور های تلگرام برای ایرانیان مسدود است و در صورت وصل شدن به پروکسی از سرور پروکسی به تلگرام ارسال میشود.
🇮🇷 @FullHack
روش امن کردن APN در اندروید👇
✅ آموزش دور زدن اپدیت اجباری App Cloner Premium
⚠️ لطفا آپدیت نکنید پس از اپدیت نرم افزار شما به نسخه عادی تبدیل میشود .
🇮🇷 @FullHack
دانلود App Cloner Premium ، نرم افزاری برای چند تایی کردن یک برنامه در یک گوشی اندروید با تنظیمات پیشرفته👇
دور زدن فیلترینگ یوتیوب با DNS
در اندروید 9 به بالا میتوانید در به
تنظیمات > تنظیمات اتصال بیشتر > dns خصوصی
بروید و عبارت زیر را در بخش نام میزبان ارائه دهنده خصوصی پیست کنیدdns.google
در گوشی های انگلیسی
[ Settings > More connection Setting > Private Dns-> Private Dns provider hostname ]
گوشی های با اندروید پایین تر از 9 که قابلیت Private Dns را در تنظیمات ندارند میتوانند با دانلود این اپلیکیشن مشکل خود را حل کنند.( دی ان اس 1.1.1.1)
حال میتوانید از یوتیوب بدون vpn استفاده کتید.
🇮🇷 @FullHack
✅ راه اندازی کردن SSH Tunnel و دور زدن تحریم های آمریکا.
برخی از سایت ها به روی مردم ایران توسط آمریکا مسدود است.خب چکار کنیم؟ قدم اول خرید یک سرور لینوکسی داخل ایران از دیتاسنترهای ایرانی است ،در تصویر آن را با اسم VPS1 مشاهده میکنید. هزینه بین ماهی 30 تا 60 هزار تومان .
با استفاده از SSH باید بر روی این سرور یک پراکسی داخلی ایجاد کنید:
ssh -f -N -D 0.0.0.0:1888 localhost
با دستور بالا شما یک پراکسی با آی پی سرور VPS1 و پورت 1888 از جنس SOCKS5 ایجاد کرده اید. حالا یکقدم جلو هستید و اینترنت دارید ولی همچنان اینترنت شما2 فیلترینگ دارد قدم بعدی تهیه یک سرور دیگه در خارج از کشور است هزینه این هم ماهی 30 تا 60 هزار تومان است. بر روی سرور VPS1 اگر دستور زیر را بزنید :
ssh -D 0.0.0.0:1888 -f -q -C -N root@VPS2
حالا با آدرس آی پی سابق همون VPS1 و پورت 1888 شما دیگه از شر محدودیت هایی اعمال شده دولت آمریکا راحت شدید.
🇮🇷 @FullHack
✅ تلگرام 6 ساله شد
در 14 آگوست 2013 اولین نسخه تلگرام برای آیفون منتشر شد !
تلگرام به دليل اطلاع رسانى و اخبار به روز با وجود فيلترينگ، پرطرفدار ترين و محبوب ترين پيام رسان در ايران است كه هيچ پيام رسان ديگرى نتوانست جايگزين آن شود
🎉 تولد تلگرام رو به همه تلگرامیها تبریک میگم
🇮🇷 @FullHack
✅ گول پیام های جعلی تلگرام رو نخورید !
تابحال شده با پیام زیر رو برو شید؟
این پیام در تلگرام شما پیشتیبانی نمیشود لطفا تلگرام خود را بروز رسانی کنید.
https://telegram.org/update
(این پیام از سمت تلگرام ارسال میشه ولی از طرف کاربری ارسال میشه که تلگرامش یه قابلیت داره که دیگران اونو ندارن و برای کسایی که تلگرامشون انگلیسیه به انگلیسی مینویسه)
متاسفانه باید بگم اگه قصد اپدیت داشته باشید تقریباََ 90 درصد روش کلیک میکنید (چه کسایی که به دامنه توجه کردن و چه اونایی که نکردن)
اما اونایی که به دامنه توجه کردن=> لینک اونارو به سایت فیک هدایت میکنه اینجا ادرس کانال خودمون روشه
روش کارش اینجوریه که روی یه متن یا یه لینک نگه میداری و لینک خودتو با استفاده از "افزودن پیوند" اضافه میکنی !!
خب چجوری بفهمیم ؟؟
✅ روش اول
پیام تلگرام از طرف کاربر رو کپی کنید میبنید که هیچی کپی نشده.
✅ روش دوم
روی لینک نگه دارید لینک صفحه ی جعلی متفاوت با اسم پیوند رو میبینید.
🇮🇷 @FullHack
✅ شایعه ای مبنی بر مسدود سازی پیامک حاوی کد ورود تلگرام
امروز 98/4/10 به سیم کارت همراه اول و ایرانسل بنده کد فعال سازی تلگرام داده شد !!!
اما نکته مهم اینجاست این شایعه چگونه به وجود آمده است؟
به نظر من متخصصینی که این خبر کذب رو پخش کردن داری اکانت تلگرام بوده و با برنامه دیگری قصد ورود به تلگرام را داشته از انجا که تلگرام برای جلوگیری از هزینه های اضافی در صورت داشتن اکانت فعال اول به صورت پی ام به آن اکانت کد ورود را میفرستد در صورتی که کاربر ان اکانت را نداشته باشد با نمایش گزینه ای در زیر صفحه " ارسال کد به صورت پیامک" کد را به صورت پیامک ارسال میکند و احتمال دارد متخصصین روی این دکمه کلیک نکرده باشند .
🇮🇷 @FullHack
✅ دور زدن فیلترینگ تلگرام با پروکسی tor
اول از همه باید برنامه Termux که روی گوشی اندرویدی تون نصب کنید. ( اول برنامه یکم ممکنه طول بکشه اینترنت گوشی حتما روشن باشه)
ترموکس چیست؟ یک اپلیکیشن اندرویدی برای اجرای بسته های لینوکس روی اندروید می باشد.
دستورات زیر را به ترتیب وارد کنیدapt update
apt upgrade
بعد از زدن هر کدوم از دستورات از شما تاییدیه میخاد که شما باید y رو تایپ کنید pkg install tor
برای اجرای تور tor
را تایپ کنید
حال شما میتوانید از پروکسی تور لذت ببرید
Server : 127.0.0.1
Port : 9050
اونایی که میخان توی تلگرام استفاده کنن میتونن روی این متن کلیک کنن تا پروکسی وصل شه
جهت خاموش کردنش میتونید از نوار اعلان ها exit رو بزنید جهت اتصال مجدد کلمه tor رو توی ترموکس تایپ کنید.
تمام این کارها را میتوانید روی لینوکس هم انجام دهید
دانلود ترموکس در پست بعدی👇
🇮🇷 @FullHack
✅ فایرفاکس رو همین الان آپدیت کنید!
این هفته ۲ آسیبپذیری بحرانی از فایرفاکس درومده که با تلفیق همدیگه برای مهاجم اجرای کدهای مخرب از راه دور رو فراهم میکنه که یکیش با شناسه CVE-2019-11708 در واقع یه جور گریز از مکانیزم امنیتی (سندباکس) این مرورگره و یکی دیگهش CVE-2019-11707 نقص در آبجکت تایپ (Type Confusion) هست.
لزوم هشدار برای آپدیت از اینجا نشات میگیره که به نظر میاد عدهای خواستن از این آسیبپذیریها که اکسپلویتش منتشر نشده کارمندان یه نهاد رمزارز به اسم Coinbase رو بزنن. بنابراین بصورت زیرزمینی اکسپلویتش ممکنه فراگیر و خطرناک باشه. پس سریعتر حواستون به بهروزرسانی باشه.
🇮🇷 @FullHack
✅ باز کردن کانال تلگرام با مرورگر بدون ثبت نام در تلگرام !!!
به درد شرایط بحرانی میخوره ( مخصوصاََ بعضی گوشیهای ساخت ایران که سیستم عامل ندارن )
لینک زیر رو کپی کنید/channel/s/fullhack
توی مرورگرتون کپی کنید محتویات کانال مارو میتونید ببینید ( بجای fullhack هر آیدی میتونید بزارید فقط بدون @ باشه )
یه روش دیگه هم هست که باید ثبت نام کنید ( نیاز به برنامه تلگرام نداره نسخه وب تلگرامه )
وارد سایت زیر شید
web.telegram.org
نکته : هر دو سایت توی ایران فیلتره
🇮🇷 @FullHack
✅ دیتا بیس سایت 000webhost
- کد های mysql هستش . و بدون نیاز به mysql میتوان آنها را به صورت متن دید.
- واسه اضافه کردت دیتا بیس یک جدول 65 ستونه ایجاد کنید.
- رمز وبسایت ها به صورت کد شده ( احتمالا md5) هست. و چون اینکد نمیشه واسه دسترسی باید معکوس عمل کرد یعنی نمیشه پسورد سایتی را همینجوری ببینیم باید از قبل یک پسورد خاص مثلا 12341234 را با md5 کد کنیم سپس پسورد کد شده را جستجو کنیم در نتیجه سایت هایی که پسوردشون 12341234 هست رو پیدا میکنه.
کسایی که میخان با گوشی وارد شن بهتره از یه ویرایشگر متنی استفاده کنن که هنگ نکنه مثلا es note editor چون حجم دیتا بیس حدوده 17 مگابایته
Password :1z2x3c4v5b6n7m
#دیتابیس
🇮🇷 @FullHack
دانلود در پست بعدی👇
✅ نقض حریم خصوصی در تلگرام های غیر رسمی
این دوستمون که توی عکس میبینید از تلگرام غیر رسمی استفاده میکنه
بعضی از تلگرام های غیر رسمی دارن به صورت خودکار از طریق کسایی که برنامه رو نصب کردن به خصوصی ها (PV) گروه ها و حتی کانال هایی که ادمینش این نوع پیام های تبلیغاتی ارسال میکنن
اگه شما هم دچار این مشکل شدید فقط کافیه نسخه تلگرامتون رو حذف و تلگرام اصلی رو از Play Store دانلود کنید .
نسخه موبوگرام جعلی که توی Play Store بود حذف شده و نسخه اصلی که توسط تیم هانیستا بوده گذاشته شده میتونید اون هم دانلود کنید.
لطفا این پست رو به اشتراک بزارید تا اونایی که به این مشکل بر خوردن از شر این نوع پیام های تبلیغاتی خلاص بشن.
🇮🇷 @FullHack
✅ باگ XSS چیست
Cross Site Scripting
یکی از روش های حمله و نفوذ هکرها به وب سایت ها میباشد. در این روش کدهای جاوا اسکریپت به سایت تزریق میشوند و هدف هکر بیشتر کاربرانی هستند که به سایت مراجعه کرده اند. در واقع هکرها در این نوع حمله اطلاعات کاربران یک سایت را بدون اینکه خودشان متوجه شوند، به سرقت میبرند..!
اگرچه مخفف CSS ، Cross Site Scripting میباشد اما با توجه به اینکه CSS به عنوان مخفف Cascading Style Sheets به کار برده میشود، به همین دلیل از XSS برای مخفف Cross Site Scripting استفاده میشود.
مثلاً فرض کنید یک سایت قابلیت اضافه نمون محتوایی توسط کاربران را به یک صفحه میدهد، مثل قسمت نظرات یا کامنتهای یک مطلب. در سمت سرور، نحوه نمایش کامنتها مثلاً به صورت زیر است: ( زبان php)
echo '<div class="FullHack">' . $comment . '</div>';
با فرض اینکه در متغیرcomment
، کامنتی که کاربران گذاشته اند قرار گرفته، درصورتی که یک کاربر نظری مثل متن زیر را بگذارد:
با تشکر از مطالب مفیدتون
کد تغییر یافته اینچنین خواهد شد:
echo '<div class="FullHac">' . "با تشکر از مطالب مفیدتون" . '</
🇮🇷 @FullHack
✅ ویدیو آموزش پیوند دادن یک متن یا رسانه به متن دیگر در تلگرام (ویدیو را ببینید)
- اگر با روش بالا یک متن را به متن دیگر پیوند دهید یک گزینه " نمایش پیام" در زیر پست ظاهر میشود
🇮🇷 @FullHack
✅ روش امن سازی Access Point Names
ابتدا به تنظیمات ، اتصالات ، شبکه های موبایل نقاط دسترسی ، (روی سیمکارتی که از اینترنت ان استفاده میکنید کلیک کنید)
سپس فیلد proxy را خالی کنید
🇮🇷 @FullHack