CyNet
160 subscribers
27 photos
1 video
19 files
31 links
ساینت | آموزش امنیت و شبکه
https://cynetco.com
Download Telegram
نفوذ از اعماق: داستان‌های واقعی یک نفوذگر فیزیکی و دیجیتال
این #پادکست_امنیت_سایبری داستانی از فریب‌کاری‌های تاریخی و تجربیات مدرن در امنیت سایبری را روایت می‌کند که با ماجرای غول کاردیف، یکی از بزرگترین کلاهبرداری‌های قرن نوزدهم، آغاز می‌شود. محور اصلی محتوا، مسیر شغلی ماکسی رینولدز است که از تخصص در رباتیک زیردریا به یک آزمایش‌گر نفوذ فیزیکی و دیجیتالی تبدیل شد. او با بازگویی خاطراتی همچون نفوذ به یک شرکت حمل‌ونقل با هویت جعلی و قطع ناخواسته آب یک شهر، چالش‌های دنیای امنیت را تشریح می‌کند. رینولدز بر اهمیت ذهنیت مهاجم تأکید کرده و توضیح می‌دهد که چگونه تجربیاتش منجر به ایده‌پردازی برای ایجاد مرکز داده‌های زیردریایی شده است. این مراکز با بهره‌گیری از فشار آب و محیط زیردریا، امنیت فیزیکی بسیار بالا و بهره‌وری انرژی بهتری را فراهم می‌کنند. در نهایت، منبع بر این نکته پافشاری می‌کند که درک استراتژی‌های نفوذ برای ساخت سیستم‌های دفاعی مقاوم‌تر در دنیای امروز حیاتی است.
#امنیت_سایبری #تست_نفوذ #امنیت_فیزیکی #هک #دیتاسنتر_زیردریایی #مهندسی_اجتماعی #تیم_قرمز #دارک_نت_دایریز #امنیت_اطلاعات #مکسی_رینولدز #فناوری
امنیت با رویکرد عدم اعتماد یا درگاه مسدود شده
این #پادکست_امنیت_سایبری به بررسی اهمیت امنیت «تایید صفر» (Zero Trust) و رویکرد «ممانعت پیش‌فرض» (Default Deny) در مقابله با حملات باج‌افزاری می‌پردازد. از طریق روایت تجربیات واقعی مدیران فناوری اطلاعات، تاثیرات ویرانگر حملات سایبری بر کسب‌وکارهای بزرگ و بیمارستان‌ها به تصویر کشیده شده است. شرکت تریت‌لاکر (ThreatLocker) به عنوان راهکاری معرفی می‌شود که با مسدود کردن خودکار تمامی نرم‌افزارهای تایید نشده، مانع از اجرای کدهای مخرب می‌شود. دنی جنکینز، مدیرعامل این شرکت، توضیح می‌دهد که کنترل دقیق دسترسی‌ها و توقف فعالیت‌های غیرمجاز، بسیار موثرتر از روش‌های سنتیِ مبتنی بر تشخیص تهدید است. در نهایت، منابع تاکید می‌کنند که تغییر فرهنگ امنیتی از اجازه دسترسی آزاد به محدودسازی حداکثری، تنها راه پایدار برای حفاظت از زیرساخت‌های حیاتی است.
#امنیت_سایبری #باج_افزار #زیرو_تراست #عدم_اعتماد #ترت_لاکر #دارک_نت_دایریز #بدافزار #امنیت_شبکه #پیش_فرض_مسدود #CyberSecurity #ZeroTrust #Ransomware #ThreatLocker #DarknetDiaries
مجله فراک: چهل سال در سنگر دنیای زیرزمینی هکرها
این #پادکست_امنیت_سایبری به تاریخچه و تأثیر مجله فراک (Phrack) می‌پردازد که به مدت چهل سال ستون فقرات فرهنگ زیرزمینی هک و امنیت سایبری بوده است. این نشریه با انتشار مقالات فنی دقیق، تکنیک‌های پیشرفته‌ای مانند حملات سرریز بافر را به جامعه معرفی کرد و نقشی حیاتی در تبدیل هک از یک سرگرمی به یک حرفه ایفا نمود. در طول دهه‌ها، تیم‌های داوطلب مختلف با تغییر مالکیت و احیای وب‌سایت، چراغ این مجله را روشن نگه داشته‌اند تا دانش فنی را بدون وابستگی به شرکت‌های بزرگ به اشتراک بگذارند. اخیراً گروه tmp.out مسئولیت سردبیری را بر عهده گرفته و با چاپ نسخه‌های فیزیکی باکیفیت در کنفرانس‌هایی نظیر دفکان، جانی تازه به این رسانه بخشیده است. فراک همچنان بر پایه مانیفست هکرها فعالیت می‌کند و اولویت خود را بر یادگیری آزادانه، کنجکاوی علمی و برابری در دنیای دیجیتال قرار داده است. در نهایت، این منبع نشان می‌دهد که چگونه یک مجله رایگان توانسته است با تکیه بر حمایت‌های مردمی، مسیر شغلی هزاران متخصص امنیت را شکل دهد.
#هک #هکر #امنیت_سایبری #مجله_فراک #فراک #امنیت_اطلاعات #دارک_نت #مانیفست_هکر
شراره‌های نیتن: نبرد در اوک کلیف
این #پادکست_امنیت_سایبری گزارشی از پادکست «خاطرات دارک‌نت» است که به شرح زندگی پر فراز و نشیب نیتن مایکل، یک هکر و کلاهبردار سابق اهل تگزاس، می‌پردازد. داستان از محله‌ای خشن آغاز می‌شود و چگونگی ورود او به دنیای جرم‌های سایبری، از جمله سرقت اطلاعات کارت‌های اعتباری و استفاده از دستگاه‌های اسکیمر در رستوران‌ها را روایت می‌کند. نیتن با جزئیات از تشکیل یک شبکه سازمان‌یافته کلاهبرداری، فرار از دست ماموران فدرال و در نهایت دستگیری خود و برادرش پس از یک محاصره مسلحانه سخن می‌گوید. این منبع به بررسی تأثیرات روانی تروماهای کودکی و اعتیاد بر مسیر زندگی او پرداخته و دوران طولانی حبس او در زندان‌های ایالتی و فدرال را توصیف می‌کند. در پایان، نیتن از تلاش خود برای تغییر مسیر زندگی، پاک ماندن از مواد مخدر و تمایل به استفاده از دانش تکنولوژی خود در راه‌های اخلاقی می‌گوید. این گفتگو تصویری عریان از زیرپوست دنیای تبهکاری دیجیتال و هزینه‌های سنگین انسانی آن ارائه می‌دهد.
#نیتن_مایکل #اوک_کلیف #تگزاس #سندیکای_اوک_کلیف #هک #هکر #جرایم_سایبری #دارک_نت #اسکیمر #کلاهبرداری_اینترنتی #سرقت_کارت_بانکی
اساتید فریب: نبرد در مرزهای دیجیتال
این #پادکست_امنیت_سایبری بررسی ظهور و سقوط گروه‌های هکری مشهور مانند «استادان فریب» (MoD) و «انجمن نابودی» (LoD) در اواخر دهه ۸۰ میلادی می‌پردازد. داستان با نفوذهای پیچیده به شبکه‌های تلفنی نیویورک توسط جوانانی چون «فایبر اپتیک» آغاز شده و به جنگ‌های داخلی و رقابت‌های شدید میان این هکرها ختم می‌شود. نویسنده نشان می‌دهد که چگونه سخت‌گیری‌های قانونی دولت آمریکا و اشتباهات فنی شرکت‌هایی مثل AT&T منجر به دستگیری‌های گسترده و پایان عصر طلایی هک شد. در این میان، نقش نهادهایی مثل بنیاد مرزهای الکترونیکی (EFF) در دفاع از حقوق دیجیتال و آزادی بیان در فضای سایبری برجسته شده است. در نهایت، این منبع روایتی از تبدیل شدن کنجکاوی‌های نوجوانانه به جرایم فدرال و تغییر دائمی ساختار امنیتی اینترنت ارائه می‌دهد.
#هک #هکر #امنیت_سایبری #تاریخچه_اینترنت #عصر_طلایی_هک #اساتید_فریب #لژیون_دوم #جرایم_سایبری #حقوق_دیجیتال #بنیاد_مرزهای_الکترونیکی #تلفن_فریکینگ
زیبایی باد: طلوع آنارشی سایبری
این #پادکست_امنیت_سایبری به بررسی تاریخچه فرهنگ هک و نفوذ به شبکه‌های تلفنی در دهه‌های ۷۰ و ۸۰ میلادی می‌پردازد و داستان شکل‌گیری گروه‌های مشهوری مانند لژیون آو دوم را روایت می‌کند. نویسنده با اشاره به مانیفست هکرها، بر تقابل میان کنجکاوی علمی جوانان و تلاش نهادهای امنیتی برای سرکوب این جنبش تحت عنوان جرایم سایبری تمرکز دارد. در این روایت، تأثیر مجلات و فیلم‌ها بر ترویج فرهنگ ضدساختار و نقش ابزارهایی مانند «بلو باکس» در دستیابی به دانش ممنوعه بازگو شده است. همچنین، تصویری از دوران گذار سیستم‌های مخابراتی به دنیای دیجیتال ارائه می‌شود که در آن هکرها با هدف آزادسازی اطلاعات و بدون انگیزه مالی، به پیچیده‌ترین شبکه‌های زمان خود نفوذ می‌کردند. در نهایت، این منبع به پیامدهای حقوقی و تصویب قوانین سخت‌گیرانه در آمریکا می‌پردازد که مرز میان اکتشاف دیجیتال و فعالیت‌های مجرمانه را برای همیشه تغییر داد.
#هک #هکر #امنیت_سایبری #فرهنگ_هکری #تاریخچه_تکنولوژی #فریکینگ #دارک_نت #مانیفست_هکر #مجرم_سایبری #آیکون‌های_تکنولوژی #اینترنت_اولیه
سلام دوستان
اکثرا میدونید که من بیشتر طرفدار eve-ng هستم. اما خوب نسحه جدید PNETLAB هم منتشر شده که امکانات جالبی داره و البته شبیه eve-ng pro هستش.
به تازگی eve بیشتر مشغول کار روی نسخه پولی خودش هست و فکر کنم نسخه community رو کمتر آپدیت کنه. پس اگه دوست داشتین یه نگاهی هم به PNetLab 26H2 داشته باشید:
نصب از طریق فایل OVA
• فایل OVA نسخه 26H2 را دانلود کنید:
https://buzzheavier.com/ijxklbwosbqf
• فایل OVA را داخل Hypervisor خود (مثل VMware Workstation) ایمپورت کنید.
حداقل منابع پیشنهادی:
4 هسته CPU
8 گیگ RAM
60 گیگ فضای دیسک
(برای LAB‌های بزرگ‌تر منابع بیشتری نیاز است)
• قبل از روشن کردن ماشین مجازی، مطمئن شوید Nested Virtualization فعال باشد.
در VMware گزینه:
“Virtualize Intel VT-x/EPT or AMD-V/RVI”
این گزینه برای اجرای نودهای QEMU/KVM ضروری است.
• ماشین مجازی را روشن کنید.
• در اولین بوت، باید از طریق کنسول VM با کاربر root وارد شوید.
پسورد پیش‌فرض:
username: root
password: pnet

ویزارد تنظیمات اولیه فقط هنگام لاگین مستقیم root روی کنسول اجرا می‌شود.
اگر ابتدا با کاربر دیگری یا از طریق SSH وارد شوید، ویزارد اجرا نمی‌شود و سیستم پیکربندی نخواهد شد.
• مراحل ویزارد را کامل کنید:
تغییر پسورد root
تعیین hostname
تنظیم شبکه (DHCP یا IP Static)
تنظیم DNS و NTP
پس از اتمام، سیستم ریبوت می‌شود.
• بعد از ریبوت، مرورگر را باز کنید و وارد شوید:
http://<vm-ip>
اطلاعات ورود پیش‌فرض:
username: admin
password: pnet
حتماً بلافاصله پسورد را تغییر دهید.
• سپس ایمیج‌های خود را آپلود کنید و ساخت لابراتوار خودتون رو شروع کنید.
اینم لینک ISO:
https://buzzheavier.com/geg2jhmkq6v6
Media is too big
VIEW IN TELEGRAM
رفع خطای مجازی سازی در eve-ng و pnet