قبل از اینکه هکرها آسیبپذیری سایتت رو پیدا کنن، خودت پیداش کن!
اخیراً به ابزار Deep Eye برخوردم که برای ارزیابی امنیت اپلیکیشنهای وب ساخته شده.
طبق توضیحات پروژه، میتونه بیش از 45 آسیبپذیری رایج مثل SQL Injection، XSS، SSRF، XXE، SSTI، RCE، مشکلات JWT، OAuth و... رو بررسی کنه.
البته این ابزار جای Security Review یا تست دستی رو نمیگیره، اما برای ارزیابی اولیه و پیدا کردن ضعفهای رایج، میتونه زمان زیادی رو ذخیره کنه.
اگه روی پروژههای وب کار میکنید، داشتن چنین ابزارهایی کمکم داره از «آپشن» به «ضرورت» تبدیل میشه.
https://github.com/zakirkun/deep-eye
@ITSecurityComputer
اخیراً به ابزار Deep Eye برخوردم که برای ارزیابی امنیت اپلیکیشنهای وب ساخته شده.
طبق توضیحات پروژه، میتونه بیش از 45 آسیبپذیری رایج مثل SQL Injection، XSS، SSRF، XXE، SSTI، RCE، مشکلات JWT، OAuth و... رو بررسی کنه.
البته این ابزار جای Security Review یا تست دستی رو نمیگیره، اما برای ارزیابی اولیه و پیدا کردن ضعفهای رایج، میتونه زمان زیادی رو ذخیره کنه.
اگه روی پروژههای وب کار میکنید، داشتن چنین ابزارهایی کمکم داره از «آپشن» به «ضرورت» تبدیل میشه.
https://github.com/zakirkun/deep-eye
@ITSecurityComputer
❤28👍3👎3
هکرها یک حفره امنیتی در فریمور کیف های سخت افزاری بیت کوین شرکت Coinkite به نام COLDCARD پیدا کردن که باعث تخلیه پول موجود در کیف چندین کاربر شده و تابحال بیش از 1082 بیت کوین معادل 70 میلیون دلار از این کیفها دزدیده شده.
منشا این حفره امنیتی به سال 2021 برمیگرده که این شرکت کدهاش رو تغییر میده و به کتابخونه جدیدی به نام libNgU برای رمزنگاری مهاجرت میکنه. در این بین به دلیل نداشتن چکهای کافی، این کتابخونه به جای اینکه از چیپ مخصوص این کیف پولها برای ساخت اعداد تصادفی استفاده کنه، از یک تابع نرم افزاری برای اینکار استفاده کرده که تصادفی بودن مقادیر اون بسیار کمتر هست.
بنابراین کلمات ریکاوری که این کیف پول در این سالها میساخته، از مقادیر واقعا تصادفی استفاده نمیکردن که امنیت این کلیدهارو بسیار تضعیف و با تلاشهایی، قابل پیش بینی میکنه. طبق گفته Coinkite امنیت کلیدهای ساخته شده در این مدت به جای اینکه 128 بیت باشه، چیزی حدود 40 بیت هست که حدس زدن اونها بسیار راحتتره.
در نتیجه هکرها با انجام حدسهایی یا حتی دسترسی فیزیکی به دستگاه (بدون نیاز به دونستن کلمات ریکاوری)، میتونستن مقادیر به ظاهر تصادفی که این کیف پول برای ساخت کلمات ریکاوری مشتریان این شرکت استفاده میشد رو حدس بزنن و پولهای موجود در اونهارو بدزدن و حساب اونهارو تخلیه کنن که تا به حال به 70 میلیون دلار رسیده.
@ITSecurityComputer
منشا این حفره امنیتی به سال 2021 برمیگرده که این شرکت کدهاش رو تغییر میده و به کتابخونه جدیدی به نام libNgU برای رمزنگاری مهاجرت میکنه. در این بین به دلیل نداشتن چکهای کافی، این کتابخونه به جای اینکه از چیپ مخصوص این کیف پولها برای ساخت اعداد تصادفی استفاده کنه، از یک تابع نرم افزاری برای اینکار استفاده کرده که تصادفی بودن مقادیر اون بسیار کمتر هست.
بنابراین کلمات ریکاوری که این کیف پول در این سالها میساخته، از مقادیر واقعا تصادفی استفاده نمیکردن که امنیت این کلیدهارو بسیار تضعیف و با تلاشهایی، قابل پیش بینی میکنه. طبق گفته Coinkite امنیت کلیدهای ساخته شده در این مدت به جای اینکه 128 بیت باشه، چیزی حدود 40 بیت هست که حدس زدن اونها بسیار راحتتره.
در نتیجه هکرها با انجام حدسهایی یا حتی دسترسی فیزیکی به دستگاه (بدون نیاز به دونستن کلمات ریکاوری)، میتونستن مقادیر به ظاهر تصادفی که این کیف پول برای ساخت کلمات ریکاوری مشتریان این شرکت استفاده میشد رو حدس بزنن و پولهای موجود در اونهارو بدزدن و حساب اونهارو تخلیه کنن که تا به حال به 70 میلیون دلار رسیده.
تقریبا تمام کیف پولهای COLDCARD با نسخه فریمور زیر دارای این اسیب پذیری هستن:
Mk2: v4.0.0–v4.1.9
Mk3: v4.0.0–v4.1.9
Mk4: <5.6.0
Mk5: <5.6.0
Q: <1.5.0Q
این شرکت برای اصلاح این مشکل امنیتی، اپدیتی برای این کیف پولها منتشر کرده ولی صرف اپدیت کردن این مشکل رو حل نمیکنه بلکه کاربر بعد از اپدیت باید بیت کوینهاش رو به یک کیف پول دیگه منتقل کنه، دستگاهش رو ریست کنه، کلمات ریکاوری جدید روی دستگاه بسازه و بیت کوینهاش رو به ادرس جدید دستگاه بفرسته تا از سیستم جدید ساخت کلمات ریکاوری با اعداد تصادفی قوی استفاده کنه.
@ITSecurityComputer
❤18🤣5👍3
این ۵ پرامپت ChatGPT مخصوص برنامهنویسهاست
اگر برنامهنویسی میکنی، این پرامپتها رو ذخیره کن.
دیباگ کد
رفکتور حرفهای
تولید تست
توضیح کد
بهینهسازی سرعت
این پرامپتها برای ChatGPT، Claude و Gemini هم قابل استفاده هستن.
@ITSecurityComputer
اگر برنامهنویسی میکنی، این پرامپتها رو ذخیره کن.
دیباگ کد
Act as a senior software engineer.
Find every bug in this code, explain why it happens, and provide the optimized solution.
رفکتور حرفهای
Refactor this code following clean architecture and best practices.
Explain every improvement.
تولید تست
Write complete unit tests for this code.
Cover edge cases and explain each test.
توضیح کد
Explain this code line by line as if you're teaching a beginner.
بهینهسازی سرعت
Optimize this code for performance and memory usage.
Compare before and after.
این پرامپتها برای ChatGPT، Claude و Gemini هم قابل استفاده هستن.
@ITSecurityComputer
1❤16👍5
@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
1🥴45🤣19👍3❤1
#هشدار #پلیس_فتا
اگه توی پیام رسان ها فایلی رو براتون فرستادن که نوشته بود «این عکس یادگاری رو ببین» یا «این عکس رو ببین توام توش هستی»؛ به هیچ عنوان بازش نکنید. چون تمام اطلاعات گوشیتون؛ اطلاعات بانکی و.... هک میشه. اصلا فایلهایی که منبع ناشناس دارن رو باز نکنید.
⬅️ تا الان ده ها نفر از این طریق هک شدن.
@ITSecurityComputer
اگه توی پیام رسان ها فایلی رو براتون فرستادن که نوشته بود «این عکس یادگاری رو ببین» یا «این عکس رو ببین توام توش هستی»؛ به هیچ عنوان بازش نکنید. چون تمام اطلاعات گوشیتون؛ اطلاعات بانکی و.... هک میشه. اصلا فایلهایی که منبع ناشناس دارن رو باز نکنید.
@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣51👍19❤3
Media is too big
VIEW IN TELEGRAM
جمرها برای قطع یا مختل کردن سیگنالهای بیسیم استفاده میشن. یکی از رایجترین نوعهاش، Wi-Fi Jammer یا همون مختلکننده وایفایه که میتونه باعث قطع اتصال دستگاههای اطراف از مودم بشه. این تکنیک بیشتر بر اساس حمله Deauthentication کار میکنه و کاربردش معمولاً توی تست امنیت شبکهست. البته خب بعضیا هم ازش استفادههای دیگه میکنن. یادت نره این آموزش فقط برای مقاصد آموزشی و تستیه و مسئولیت استفاده نادرست با خودته. راستی، تو تلفظ "deauth"، اگه شنیدی یه جا میگن "دیآث" یا "دیآوت"، بدون هر دوش رایجه، دعوا نکن سرش :)))
#هک #تست_نفوذ
@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
👎81❤61🔥12🤣5👍4💔3😘3🎃1
🔻وزارت نیرو برای بازگرداندن سریع برق درصورت آسیب به تأسیسات آماده است
🔹رجبیمشهدی از آمادگی کامل صنعت برق برای حفظ پایداری شبکه و بازگرداندن سریع برق در صورت آسیب به تأسیسات خبر داد.
@ITSecurityComputer
🔹رجبیمشهدی از آمادگی کامل صنعت برق برای حفظ پایداری شبکه و بازگرداندن سریع برق در صورت آسیب به تأسیسات خبر داد.
@ITSecurityComputer
🤣49❤13😁3👍2❤🔥1⚡1
مرکز آمار ایران رسما اعلام کرد جمعیت کشور به ۸۷ میلیون و ۶ هزار نفر رسیده است. حدود ۶۷ میلیون نفر شهرنشین و ۲۰ میلیون نفر روستانشین هستند. میانگین خانوار به کمتر از ۳.۲ نفر کاهش یافته، جالب اینکه بسیاری تصور می کردند جمعیت ایران از مرز ۹۲ میلیون نفر عبور کرده ست.
@ITSecurityComputer
@ITSecurityComputer
🤣112😢16😁4💔3❤1👍1👎1
داشتم قیمت PS5 pro حافظه 2 ترابایت نگاه میکردم،ناقابل 270 ملیون تومن😐
دیگه حتی زندگی کردن تو دنیای مجازی و گیم هم غیرممکن شده...
@ITSecurityComputer
دیگه حتی زندگی کردن تو دنیای مجازی و گیم هم غیرممکن شده...
ی کنسول بازی برای سرگرمی،برای جوانان کشورمون شده آرزوی دست نیافتنی.
@ITSecurityComputer
💔143👍5🤣4😐2😁1
چرا پیشبینی زمان رسیدن به کامپیوترهای کوانتومی غیرممکن است
🔹توسعه رایانش کوانتومی با چالشهایی فراتر از خطاهای محاسباتی مواجه است. کریستوف جورجاک، پژوهشگر مؤسسه سرمایهگذاری کوانتونیشن، بر این باور است که ماهیت و هویت این دستگاهها همواره در حال تغییر است. به همین دلیل، پیشبینی زمان رسیدن به یک کامپیوتر کوانتومی کامل، به دلیل بازتعریف مداوم اجزای آن، با شکست مواجه میشود.
🔹ساخت این ماشینها، برخلاف کامپیوترهای کلاسیک، نیازمند اکوسیستم پیچیدهای از زیرساختها، سیستمهای لیزری و فناوریهای کرایوژنیک است. تلاش برای کاهش نرخ خطای کیوبیتها، بهجای نزدیک کردن دانشمندان به هدف نهایی، گاهی مسیر جدیدی را تعریف میکند که افق پنجساله توسعه را دوباره بازنشانی میسازد. تمرکز فعلی صنعت بر دستیابی به تحمل خطا است که احتمالاً تا پایان دهه جاری میلادی، افقهای جدیدی را پیش روی محققان قرار خواهد داد.
@ITSecurityComputer
🔹توسعه رایانش کوانتومی با چالشهایی فراتر از خطاهای محاسباتی مواجه است. کریستوف جورجاک، پژوهشگر مؤسسه سرمایهگذاری کوانتونیشن، بر این باور است که ماهیت و هویت این دستگاهها همواره در حال تغییر است. به همین دلیل، پیشبینی زمان رسیدن به یک کامپیوتر کوانتومی کامل، به دلیل بازتعریف مداوم اجزای آن، با شکست مواجه میشود.
🔹ساخت این ماشینها، برخلاف کامپیوترهای کلاسیک، نیازمند اکوسیستم پیچیدهای از زیرساختها، سیستمهای لیزری و فناوریهای کرایوژنیک است. تلاش برای کاهش نرخ خطای کیوبیتها، بهجای نزدیک کردن دانشمندان به هدف نهایی، گاهی مسیر جدیدی را تعریف میکند که افق پنجساله توسعه را دوباره بازنشانی میسازد. تمرکز فعلی صنعت بر دستیابی به تحمل خطا است که احتمالاً تا پایان دهه جاری میلادی، افقهای جدیدی را پیش روی محققان قرار خواهد داد.
@ITSecurityComputer
👍17❤6
This media is not supported in your browser
VIEW IN TELEGRAM
ببینید چقدر فرق هست بین مدلی ک ۸۵ تا توکن برثانیه کد میزنه با مدلی ک ۱۰۰۰ توکن میزنه!
عملا instant بحساب میاد.
زیباست. آینده زیباست.
@ITSecurityComputer
عملا instant بحساب میاد.
زیباست. آینده زیباست.
@ITSecurityComputer
❤🔥42🤯12👍5❤2
تنها شانسی و خوشبختی که تو این مملکت داشتم اینه چند وقته نت مخابراتم یوتیوب رو بدون فیلتر راحت باز میکنه 🙁 🐸
Please open Telegram to view this post
VIEW IN TELEGRAM
💔77🤣19👍9😁3❤2
طبق داده های نت بلاکس اینترنت تو اسپوکن ایالت واشنگتن آمریکاهم در حال قطع شدنه
واکنش کانفیگ فروش های ایرانی:
😍 😍 😍
@ITSecurityComputer
واکنش کانفیگ فروش های ایرانی:
@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣129😁1
🔴 طبق بررسی ها اختلال گسترده ای در اینترنت کشور به وجود اومده و اکثر فیلترشکنای رایگان از کار افتادن و در برخی مناطق اینترنت به بالا نمیاد.
@ITSecurityComputer
@ITSecurityComputer
👍68👎7❤3💔2
تکنولوژی،خبری،هوش مصنوعی،
🔴 طبق بررسی ها اختلال گسترده ای در اینترنت کشور به وجود اومده و اکثر فیلترشکنای رایگان از کار افتادن و در برخی مناطق اینترنت به بالا نمیاد. @ITSecurityComputer
چیزی نیس کار هر شبشون هست 😔 😔
Please open Telegram to view this post
VIEW IN TELEGRAM
👍49👎4💔4
تکنولوژی،خبری،هوش مصنوعی،
🔴 طبق بررسی ها اختلال گسترده ای در اینترنت کشور به وجود اومده و اکثر فیلترشکنای رایگان از کار افتادن و در برخی مناطق اینترنت به بالا نمیاد. @ITSecurityComputer
امریکا میزنه نت ما رو قطع میکنند اینا میزنند بازم نت ما رو قطع میکنند
امریکا اتیش میگیره نت ما میره هوا میره رو اختلال 🫢🫥
امریکا اتیش میگیره نت ما میره هوا میره رو اختلال 🫢🫥
👍61🤣9😭6
همه جا دارن اطلاعیه میزنند دیتا سنترای داخلی مشکل پیدا کردن خبریه باز ؟ 🧻 ☹️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍87👎19😐5😢4❤3