طبق تقویم رسمی 1405، از آخرین تعطیلی رسمی تابستون تا 2 دی تعطیلی رسمی مناسبتی نداریم؛ یعنی مهر، آبان و آذر خبری از تعطیلی رسمی نیست.
+واکنش الودگی هوا : پس من چی کاره بیدم ؟
@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣111❤🔥5😢3❤1
تامین برق دیتاسنترهای هوش مصنوعی در امریکا چند وقتی هست که به گلوگاه های اصلی راه اندازی این دیتاسنترها تبدیل شده و شرکتهای مختلف به خصوص SpaceXAI با استفاده از ژنراتورهای غول پیکر گازی سیار سعی در حل این مشکل به طور موقت دارن و یکی از دلایلی که دیتاسنترهای ایلان ماسک اینقدر سریع راه اندازی میشن، همینه.
اما با افزایش تقاضا برای ژانراتورهای گازی، این ژانراتورها که از موتورهایی مشابه موتورهای جت استفاده میکنن و از قبل دچار کمبود در صنعت هوانوردی بودن، حالا بیش از پیش عرضه اونها محدود شده و صف های طولانی برای خرید اونها شکل گرفته.
یکی از گلوگاه های ساخت این ژانراتورها، تیغه و پره این موتورها هست که به دلیل فرایند ساخت پیچیده، هر مجموعه از اونها بین 60 تا 90 هفته زمان برای ساخت نیاز داره.
حالا ایلان ماسک اعلام کرده که قرار هست SpaceX وارد حوزه تولید این تیغه و پره هارو بشه تا بتونه زمان ساخت اونهارو کاهش بده و این شرکت مثل بقیه در صف های طولانی برای خرید این ژانراتورها نمونه.
این شرکت برای این منظور شرکت APR Energy، یکی از شرکتهای سازنده ژنراتورهای گازی سیار، رو به قیمت یک میلیارد دلار خریداری کرده. به گفته ماسک تصمیم این شرکت برای ساخت قطعاتش میتونه تحویل ژانراتورهای این شرکت رو 18 ماه جلو بندازه!
@ITSecurityComputer
اما با افزایش تقاضا برای ژانراتورهای گازی، این ژانراتورها که از موتورهایی مشابه موتورهای جت استفاده میکنن و از قبل دچار کمبود در صنعت هوانوردی بودن، حالا بیش از پیش عرضه اونها محدود شده و صف های طولانی برای خرید اونها شکل گرفته.
یکی از گلوگاه های ساخت این ژانراتورها، تیغه و پره این موتورها هست که به دلیل فرایند ساخت پیچیده، هر مجموعه از اونها بین 60 تا 90 هفته زمان برای ساخت نیاز داره.
حالا ایلان ماسک اعلام کرده که قرار هست SpaceX وارد حوزه تولید این تیغه و پره هارو بشه تا بتونه زمان ساخت اونهارو کاهش بده و این شرکت مثل بقیه در صف های طولانی برای خرید این ژانراتورها نمونه.
این شرکت برای این منظور شرکت APR Energy، یکی از شرکتهای سازنده ژنراتورهای گازی سیار، رو به قیمت یک میلیارد دلار خریداری کرده. به گفته ماسک تصمیم این شرکت برای ساخت قطعاتش میتونه تحویل ژانراتورهای این شرکت رو 18 ماه جلو بندازه!
@ITSecurityComputer
⚡33❤14🤯6👍2❤🔥1🤷♂1
باااز شروع شد
⏺ بر اساس اطلاعیه دانشگاه هرمزگان، کلاسهای درسی مقاطع کاردانی و کارشناسی در ترم مهر بهصورت غیرحضوری برگزار خواهد شد!
@ITSecurityComputer
@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣96❤🔥7❤6🤬5
باور میکنی این عکسها اصلاً تو استودیو گرفته نشدن؟! همشون رو با ChatGPT و هوش مصنوعی ساختم
- محصول رو انتخاب کردم (مثل کنسول، عطر یا نوشیدنی) و تو ChatGPT بهش پرامپت رو دادم!
یک تصویر تبلیغاتی حرفه ای از یک نام محصول طراحی کن که در مرکز تصویر قرار گرفته باشد از نورپردازی استودیویی دراماتیک از بالا یا جلو استفاده کن تا خطوط و فرم بطری با سایه های طبیعی و برجسته نمایش داده شود. محصول باید روی یک سطح تیره براق یا بافت دار مانند سنگ مشکی یا سطح صیقلی قرار گرفته باشد تا حس کیفیت بالا منتقل شود
در پس زمینه از بخار یا دود ملایم و نور محیطی حجمی استفاده کن که از رنگهای خود محصول رنگهای خود محصول الهام گرفته شده اند. نور پس زمینه میتواند ترکیبی از نور رنگ در محصول و مه سفید باشد تا فضای لوکس و مدرن ایجاد کند عمق میدان کم باشد و فوکوس فقط روی محصول باقی بماند
هیچ متن یا نوشته ای زیر تصویر نباشد. تمرکز کامل روی زیبایی و جذابیت بصری محصول باشد
@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
❤18👍1
قیافه 1.5 میلیون دانش آموز دوازدهم وقتی آمریکا و ایران بعد از «امتحان نهایی، کنکور، نتایج امتحان نهایی» افتادن به جون هم:
@ITSecurityComputer
@ITSecurityComputer
🤣217❤🔥4👍4❤2💔2🥰1💊1
[Attach your face photo] Use the attached face photo as the subject. Generate a hyper-realistic portrait photo matching this reference exactly: Framing & Composition: Close-up portrait shot, front-facing, both hands raised up framing the head on both sides — fingers spread wide, palms facing forward. Face centered, tight crop from chest to top of head. Pose: Both hands raised to head level on each side, fingers spread showing all rings. Direct intense stare into camera. Lips slightly parted. Expression: fierce, hypnotic, direct. Outfit: Oversized heavily distressed acid-wash grey denim jacket — ripped, frayed, with multiple silver safety pins decorating the fabric throughout. Dark top barely visible underneath. Accessories: — Rimless rectangular wrap-around sunglasses with light brown/rose tinted lenses and thin silver metal frame, sitting low on the nose — Massive layered silver jewelry: thick chunky Cuban link chain choker, thin ball chain necklace with cross pendant, rhinestone/crystal chain draping from glasses frames down to ears — Large crystal/rhinestone hoop earrings — Stacked silver rings on nearly every finger — multiple per finger, mix of chunky bands and ornate designs, both hands fully ringed — Silver safety pins as accessories on jacket Hair: Dark brown hair styled into two long braids falling forward on both sides of the chest. Hair decorated with small silver charms and safety pins woven in. Blue/grey satin silk durag/headscarf tied on top of the head, flat and smooth. Makeup: Heavy editorial glam — deeply bronzed contoured skin, extremely dramatic oversized false lashes (mega volume), defined sharp brows, glossy nude-pink lips, highlighted nose and cheekbones. Light grey/blue colored contact lenses. Glowy airbrushed skin. Background: Textured grey concrete/stone wall. Soft directional studio lighting from front, slightly moody. Cool grey tones throughout. Mood & Vibe: Y2K meets hip-hop luxury. Maximalist silver aesthetic. Baddie editorial. Early 2000s R&B video meets high fashion. Overwhelming silver jewelry energy — more is more. Photography style: Hyper-realistic close-up fashion editorial. Sharp focus on face and jewelry details. Cool-toned with rich contrast. Professional studio lighting. Crystal and metal textures must be crisp and detailed. Face: Replace the face with the face from the attached reference photo. Preserve all makeup, colored contacts, expression, and every accessory exactly as described above.
@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
🗿16👻2
Forwarded from تکنولوژی،خبری،هوش مصنوعی،
This media is not supported in your browser
VIEW IN TELEGRAM
Forwarded from ابر ویراک
☁️ 24 ساعت تست رایگان سرور ابری ویراک، حالا با اعتبار هدیه بیشتر!
اگر قصد راهاندازی یا تمدید سرویسهای ابری خود را دارید، الان بهترین زمان است.
✨ تا پایان مردادماه:
🎁 15% شارژ بیشتر هدیه روی اولین واریزی
🎁 10% شارژ بیشتر هدیه روی تمام واریزیهای بعدی
🎁 24 ساعت تست رایگان
فرقی نمیکند اولین بار است که ویراک را انتخاب میکنید یا از قبل همراه ما بودهاید؛ با هر شارژ، اعتبار بیشتری دریافت میکنید و همان زیرساخت قدرتمند را با هزینه کمتر در اختیار خواهید داشت.
برای دریافت کد تست رایگان کلمه *«تست»* رو به آیدی زیر ارسال کنید.
https://t.me/cloud_virak
👇 پس از دریافت کد تست رایگان وارد پنل VirakCloud شوید ، کد تخفیف خود را وارد نمایید و ابرک خود را بسازید:
🔗 https://B2n.ir/qy4432
☎️ 02191555530
اگر قصد راهاندازی یا تمدید سرویسهای ابری خود را دارید، الان بهترین زمان است.
✨ تا پایان مردادماه:
🎁 15% شارژ بیشتر هدیه روی اولین واریزی
🎁 10% شارژ بیشتر هدیه روی تمام واریزیهای بعدی
🎁 24 ساعت تست رایگان
فرقی نمیکند اولین بار است که ویراک را انتخاب میکنید یا از قبل همراه ما بودهاید؛ با هر شارژ، اعتبار بیشتری دریافت میکنید و همان زیرساخت قدرتمند را با هزینه کمتر در اختیار خواهید داشت.
برای دریافت کد تست رایگان کلمه *«تست»* رو به آیدی زیر ارسال کنید.
https://t.me/cloud_virak
👇 پس از دریافت کد تست رایگان وارد پنل VirakCloud شوید ، کد تخفیف خود را وارد نمایید و ابرک خود را بسازید:
🔗 https://B2n.ir/qy4432
☎️ 02191555530
❤1
فایروال سیسکو ASA
فایروالهای Cisco ASA یا همون Adaptive Security Appliance، در واقع یه فایروال حرفهای سیسکو هستن که بین شبکه داخلی و اینترنت یا بین چندتا شبکه قرار میگیرن و وظیفهشون اینه که حواسشون به رفتوآمد ترافیک باشه و مشخص کنن چه ترافیکی اجازه عبور داره و چه ترافیکی باید جلوش گرفته بشه.
مثلاً فرض کن داخل یه شرکت کلی سیستم داریم که میخوان به اینترنت وصل بشن، ASA وسط راه قرار میگیره و بررسی میکنه این ارتباط از کجا اومده، مقصدش کجاست، روی چه پورتیه و آیا طبق قوانینی که براش تعریف کردیم اجازه عبور داره یا نه.
یکی از مهمترین چیزهایی که توی ASA باهاش سروکار داریم ACL هست؛ یعنی Access Control List که باهاش قانون مینویسیم مثلاً فلان شبکه اجازه داره به اینترنت روی پورت 443 وصل بشه ولی یه شبکه دیگه اجازه نداره یا مثلاً از سمت اینترنت کسی حق نداره مستقیم به شبکه داخلی دسترسی داشته باشه.
یه قابلیت مهم دیگه ASA، NAT هست که باعث میشه IPهای Private داخل شبکه بتونن با استفاده از IP عمومی به اینترنت دسترسی پیدا کنن. مثلاً سیستم ما IP 192.168.1.10 داره، وقتی میخواد بره اینترنت، ASA میتونه IP اون رو به یه Public IP تبدیل کنه و جواب برگشتی رو هم دوباره به همون سیستم داخلی برسونه. از طرف دیگه ASA یه فایروال Stateful هست؛ یعنی فقط به یه پکت بهصورت جداگانه نگاه نمیکنه، بلکه Connection رو هم دنبال میکنه و میفهمه مثلاً این ارتباط از داخل شبکه شروع شده و پکت برگشتی مربوط به همون ارتباطه، پس میتونه اجازه عبورش رو بده. ASA قابلیت VPN هم داره و میشه باهاش بین دو شعبه یه ارتباط Site-to-Site VPN ساخت یا برای کاربرهایی که از بیرون شرکت وصل میشن Remote Access VPN راه انداخت.
در واقع اگه بخوای خیلی خلاصه تو ذهنت نگه داری، ASA رو بذار وسط شبکه و اینترنت و تصور کن یه نگهبان حرفهایه که تمام رفتوآمدها رو زیر نظر داره؛ ACL میگه کی اجازه ورود و خروج داره، NAT آدرسها رو ترجمه میکنه، Stateful Inspection وضعیت ارتباطها رو دنبال میکنه و VPN هم ارتباط امن از روی اینترنت ایجاد میکنه. مدلهای معروفی مثل ASA 5505، 5510، 5520، 5525-X، 5545-X و 5555-X هم وجود داشتن، ولی امروزه سیسکو بیشتر به سمت نسل جدیدتر یعنی Cisco Secure Firewall و Firepower Threat Defense یا همون FTD رفته. با این حال یادگیری ASA هنوز برای کسی که میخواد شبکه و امنیت رو جدی یاد بگیره خیلی ارزشمنده، چون مفاهیمی مثل ACL، NAT، Zone، Stateful Firewall، VPN و نحوه عبور ترافیک از فایروال رو خیلی خوب برات جا میندازه.
@ITSecurityComputer
فایروالهای Cisco ASA یا همون Adaptive Security Appliance، در واقع یه فایروال حرفهای سیسکو هستن که بین شبکه داخلی و اینترنت یا بین چندتا شبکه قرار میگیرن و وظیفهشون اینه که حواسشون به رفتوآمد ترافیک باشه و مشخص کنن چه ترافیکی اجازه عبور داره و چه ترافیکی باید جلوش گرفته بشه.
مثلاً فرض کن داخل یه شرکت کلی سیستم داریم که میخوان به اینترنت وصل بشن، ASA وسط راه قرار میگیره و بررسی میکنه این ارتباط از کجا اومده، مقصدش کجاست، روی چه پورتیه و آیا طبق قوانینی که براش تعریف کردیم اجازه عبور داره یا نه.
یکی از مهمترین چیزهایی که توی ASA باهاش سروکار داریم ACL هست؛ یعنی Access Control List که باهاش قانون مینویسیم مثلاً فلان شبکه اجازه داره به اینترنت روی پورت 443 وصل بشه ولی یه شبکه دیگه اجازه نداره یا مثلاً از سمت اینترنت کسی حق نداره مستقیم به شبکه داخلی دسترسی داشته باشه.
یه قابلیت مهم دیگه ASA، NAT هست که باعث میشه IPهای Private داخل شبکه بتونن با استفاده از IP عمومی به اینترنت دسترسی پیدا کنن. مثلاً سیستم ما IP 192.168.1.10 داره، وقتی میخواد بره اینترنت، ASA میتونه IP اون رو به یه Public IP تبدیل کنه و جواب برگشتی رو هم دوباره به همون سیستم داخلی برسونه. از طرف دیگه ASA یه فایروال Stateful هست؛ یعنی فقط به یه پکت بهصورت جداگانه نگاه نمیکنه، بلکه Connection رو هم دنبال میکنه و میفهمه مثلاً این ارتباط از داخل شبکه شروع شده و پکت برگشتی مربوط به همون ارتباطه، پس میتونه اجازه عبورش رو بده. ASA قابلیت VPN هم داره و میشه باهاش بین دو شعبه یه ارتباط Site-to-Site VPN ساخت یا برای کاربرهایی که از بیرون شرکت وصل میشن Remote Access VPN راه انداخت.
در واقع اگه بخوای خیلی خلاصه تو ذهنت نگه داری، ASA رو بذار وسط شبکه و اینترنت و تصور کن یه نگهبان حرفهایه که تمام رفتوآمدها رو زیر نظر داره؛ ACL میگه کی اجازه ورود و خروج داره، NAT آدرسها رو ترجمه میکنه، Stateful Inspection وضعیت ارتباطها رو دنبال میکنه و VPN هم ارتباط امن از روی اینترنت ایجاد میکنه. مدلهای معروفی مثل ASA 5505، 5510، 5520، 5525-X، 5545-X و 5555-X هم وجود داشتن، ولی امروزه سیسکو بیشتر به سمت نسل جدیدتر یعنی Cisco Secure Firewall و Firepower Threat Defense یا همون FTD رفته. با این حال یادگیری ASA هنوز برای کسی که میخواد شبکه و امنیت رو جدی یاد بگیره خیلی ارزشمنده، چون مفاهیمی مثل ACL، NAT، Zone، Stateful Firewall، VPN و نحوه عبور ترافیک از فایروال رو خیلی خوب برات جا میندازه.
@ITSecurityComputer
👍7❤3
Please open Telegram to view this post
VIEW IN TELEGRAM
💔63🤣17👎2❤1
@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣87😁22🤬21❤4🤓2
Forwarded from هشتگ تبلیغ تخصصی
اگر تا حالا تجربه برنامهنویسی نداشتی و دنبال یک فرصت شغلی جدید میگردی، این پلتفرم بازی رو عوض کرده:
🔹 ریسک مالی صفر: اول یاد بگیر، بعداً پرداخت کن.
🔹 مهارت نسل آینده: برنامهنویسی پایتون رو متناسب با عصر هوش مصنوعی یاد میگیری.
🔹 کاملاً شخصیسازی شده: مسیر آموزشی تو دقیقاً بر اساس هدف و سطح خودت شکل میگیره.
🛑 ظرفیت این آفر ویژه به دلیل حجم بالای کاربران جدید به زودی بسته خواهد شد.
https://httb.ir/r8feN
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
1. بیشتر از همه اسم کی پیشت آوردم و چه تصویری از اون پیشت ساختم ؟
2. گفت و گو های من با تو توی این مدت چطور تغییر کردن
3. عجیب ترین چیزی ازت پرسیدم چی بوده ؟
4. باتوجه به حرفامون زندگی رویایی من چه شکلیه و چطور میتونم بهش برسم
5. چه حقیقتی راجب من وجود داره که فکر میکنی الان آماده شنیدنش باشم و چرا ؟
6. از دید تو کن چه شکلی ام تصویرش رو بساز
7. با توجه به صحبت هایی کردیم و اهدافی بنظرت دارم یک روز از ایندمو توصیف کن
@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
❤25🕊1
اگه برای کارهای ساده روی ویدیو نمیخواید سراغ نرمافزارهای سنگین تدوین برید، این پروژه گیتهاب رو ببینید.
ابزار FFmpeg WebCLI یک رابط ساده برای FFmpeg هست که مجموعهای از ابزارهای ویرایش و تبدیل ویدیو رو یکجا در اختیارتون میذاره.
باهاش میتونید:
- حجم و اندازه ویدیو رو تغییر بدید
- صدا رو از ویدیو جدا کنید
- ویدیو رو فشرده یا به GIF تبدیل کنید
- سرعت پخش رو تغییر بدید
- چند فایل رو با هم ترکیب کنید
- Blur، Loop و افکتهای مختلف اضافه کنید
- فرمت فایلهای ویدیویی و صوتی رو تغییر بدید
مزیت اصلیش رابط سادهایه که کار با قابلیتهای FFmpeg رو راحتتر میکنه؛ مخصوصاً اگه نمیخواید برای هر کار با دستورات ترمینال سروکله بزنید.
لینک گیتهاب:
https://github.com/tejaswigowda/ffmpeg-webCLI
@ITSecurityComputer
ابزار FFmpeg WebCLI یک رابط ساده برای FFmpeg هست که مجموعهای از ابزارهای ویرایش و تبدیل ویدیو رو یکجا در اختیارتون میذاره.
باهاش میتونید:
- حجم و اندازه ویدیو رو تغییر بدید
- صدا رو از ویدیو جدا کنید
- ویدیو رو فشرده یا به GIF تبدیل کنید
- سرعت پخش رو تغییر بدید
- چند فایل رو با هم ترکیب کنید
- Blur، Loop و افکتهای مختلف اضافه کنید
- فرمت فایلهای ویدیویی و صوتی رو تغییر بدید
مزیت اصلیش رابط سادهایه که کار با قابلیتهای FFmpeg رو راحتتر میکنه؛ مخصوصاً اگه نمیخواید برای هر کار با دستورات ترمینال سروکله بزنید.
لینک گیتهاب:
https://github.com/tejaswigowda/ffmpeg-webCLI
@ITSecurityComputer
❤🔥9❤4
@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍2
رفقای عزیز چنلو بوست کنیم ایموجی های پریمویم باز کنیم 😍👇
https://t.me/boost/ITSecurityComputer
https://t.me/boost/ITSecurityComputer
🤣16❤2👎2
🔎 دستور
دقیقاً چه کاری انجام میدهد؟
اگه بخوایم خیلی ساده بگیم، دستور
یکی از حالتهای نسبتاً کامل Nmap برای شناسایی و جمعآوری اطلاعات از یک سیستم یا سروره. یعنی Nmap فقط نمیاد بگه چه پورتهایی بازه؛ با این ترکیب آپشنها سعی میکنه اطلاعات بیشتری مثل سرویسها، نسخه سرویسها، سیستمعامل و بعضی اطلاعات جانبی شبکه رو هم پیدا کنه.
دستور کلی:
مثلاً:
یا:
⚡️
یعنی چی؟
Nmap برای سرعت اسکن چند حالت Timing داره که از
تا
هستن.
یعنی Nmap اسکن رو نسبتاً سریع و تهاجمیتر از حالت عادی انجام بده.
به صورت کلی:
پس:
باعث میشه Nmap زمان کمتری برای اسکن صرف کنه، ولی در عوض تعداد درخواستها و سرعت ارسال Probeها بیشتر میشه.
برای شبکههای معمولی
انتخاب رایجیه، ولی روی شبکههای شلوغ، سیستمهای ضعیف یا ارتباطات دارای تأخیر بالا ممکنه باعث از دست رفتن بعضی پاسخها بشه.
🧠
مهمترین بخش دستوره
گزینه
در واقع Aggressive Scan رو فعال میکنه.
نکته مهم اینه که
خودش یک قابلیت واحد نیست؛ چند قابلیت شناسایی رو با هم فعال میکنه.
تقریباً شامل این موارد میشه:
یعنی وقتی میزنی:
Nmap تلاش میکنه علاوه بر پورتها، اطلاعات بیشتری درباره سیستم مقصد به دست بیاره.
🖥 1. تشخیص سیستمعامل
Nmap تلاش میکنه حدس بزنه سیستمعامل مقصد چیه.
مثلاً ممکنه چیزی شبیه این ببینی:
یا:
البته تشخیص OS همیشه قطعی نیست و عواملی مثل Firewall، NAT، فیلترینگ و تنظیمات شبکه میتونن باعث اشتباه بشن.
🔍 2. تشخیص Version سرویسها
یکی از قسمتهای خیلی کاربردی
، Version Detection هست.
مثلاً به جای اینکه فقط ببینی:
ممکنه اطلاعات بیشتری مثل نسخه سرویس نمایش داده بشه:
یعنی Nmap تلاش میکنه بفهمه پشت پورت باز چه سرویسی قرار داره و چه نسخهای از اون سرویس اجرا میشه.
🧪 3. اجرای اسکریپتهای NSE
گزینه
تعدادی از Default NSE Scripts رو هم اجرا میکنه.
NSE مخفف:
Nmap Scripting Engine
هست.
NSE به Nmap اجازه میده با استفاده از اسکریپتها اطلاعات بیشتری از سرویسها و شبکه جمعآوری کنه.
مثلاً ممکنه اطلاعاتی درباره:
سرویسهای شبکه
Bannerها
تنظیمات بعضی سرویسها
اطلاعات عمومی HTTP
بعضی پیکربندیها
به دست بیاد.
البته
به معنی اجرای تمام اسکریپتهای NSE نیست.
🗺 4. Traceroute
با
قابلیت Traceroute هم فعال میشه.
یعنی Nmap تلاش میکنه مسیر شبکه بین سیستم شما و مقصد رو بررسی کنه و ببینه بستهها از چه Hopهایی عبور میکنن.
ممکنه در خروجی چیزی شبیه این ببینی:
البته اگر Router یا Firewall ترافیک مربوط به Traceroute رو فیلتر کنه، نتیجه ممکنه ناقص باشه.
👀
یعنی چی؟
مخفف:
Verbose
هست.
یعنی Nmap اطلاعات بیشتری از روند اسکن رو در خروجی نمایش بده.
مثلاً:
در مقایسه با حالت عادی، اطلاعات بیشتری درباره روند اسکن نمایش میده.
برای Verbose بیشتر هم میشه از:
استفاده کرد.
و حتی:
ولی معمولاً
یا
برای دیدن اطلاعات بیشتر کافیه.
🧩 پس ترکیب کل دستور چی میشه؟
وقتی مینویسیم:
در واقع داریم به Nmap میگیم:
«این سیستم رو با سرعت نسبتاً بالا اسکن کن، پورتها و سرویسها رو بررسی کن، تا جایی که میتونی سیستمعامل و نسخه سرویسها رو تشخیص بده، بعضی اسکریپتهای پیشفرض NSE رو اجرا کن، مسیر شبکه رو هم بررسی کن و اطلاعات بیشتری از روند کار بهم نشون بده.»
📋 خروجی Nmap معمولاً چه شکلیه؟
ممکنه چیزی شبیه این ببینی:
@ITSecurityComputer
nmap -T4 -A -v
دقیقاً چه کاری انجام میدهد؟
اگه بخوایم خیلی ساده بگیم، دستور
nmap -T4 -A -v
یکی از حالتهای نسبتاً کامل Nmap برای شناسایی و جمعآوری اطلاعات از یک سیستم یا سروره. یعنی Nmap فقط نمیاد بگه چه پورتهایی بازه؛ با این ترکیب آپشنها سعی میکنه اطلاعات بیشتری مثل سرویسها، نسخه سرویسها، سیستمعامل و بعضی اطلاعات جانبی شبکه رو هم پیدا کنه.
دستور کلی:
nmap -T4 -A -v <TARGET>
مثلاً:
nmap -T4 -A -v 192.168.1.10
یا:
nmap -T4 -A -v example.com
⚡️
-T4
یعنی چی؟
Nmap برای سرعت اسکن چند حالت Timing داره که از
T0
تا
T5
هستن.
-T4
یعنی Nmap اسکن رو نسبتاً سریع و تهاجمیتر از حالت عادی انجام بده.
به صورت کلی:
T0 → خیلی خیلی آهسته
T1 → خیلی آهسته
T2 → آهسته
T3 → حالت پیشفرض
T4 → سریع
T5 → خیلی سریع / بسیار تهاجمی
پس:
-T4
باعث میشه Nmap زمان کمتری برای اسکن صرف کنه، ولی در عوض تعداد درخواستها و سرعت ارسال Probeها بیشتر میشه.
برای شبکههای معمولی
T4
انتخاب رایجیه، ولی روی شبکههای شلوغ، سیستمهای ضعیف یا ارتباطات دارای تأخیر بالا ممکنه باعث از دست رفتن بعضی پاسخها بشه.
🧠
-A
مهمترین بخش دستوره
گزینه
-A
در واقع Aggressive Scan رو فعال میکنه.
نکته مهم اینه که
-A
خودش یک قابلیت واحد نیست؛ چند قابلیت شناسایی رو با هم فعال میکنه.
تقریباً شامل این موارد میشه:
OS Detection
Version Detection
Default NSE Scripts
Traceroute
یعنی وقتی میزنی:
nmap -A <TARGET>
Nmap تلاش میکنه علاوه بر پورتها، اطلاعات بیشتری درباره سیستم مقصد به دست بیاره.
🖥 1. تشخیص سیستمعامل
Nmap تلاش میکنه حدس بزنه سیستمعامل مقصد چیه.
مثلاً ممکنه چیزی شبیه این ببینی:
OS details: Linux 5.x
یا:
Running: Microsoft Windows
البته تشخیص OS همیشه قطعی نیست و عواملی مثل Firewall، NAT، فیلترینگ و تنظیمات شبکه میتونن باعث اشتباه بشن.
🔍 2. تشخیص Version سرویسها
یکی از قسمتهای خیلی کاربردی
-A
، Version Detection هست.
مثلاً به جای اینکه فقط ببینی:
22/tcp open ssh
80/tcp open http
ممکنه اطلاعات بیشتری مثل نسخه سرویس نمایش داده بشه:
22/tcp open ssh OpenSSH 9.x
80/tcp open http nginx 1.x
یعنی Nmap تلاش میکنه بفهمه پشت پورت باز چه سرویسی قرار داره و چه نسخهای از اون سرویس اجرا میشه.
🧪 3. اجرای اسکریپتهای NSE
گزینه
-A
تعدادی از Default NSE Scripts رو هم اجرا میکنه.
NSE مخفف:
Nmap Scripting Engine
هست.
NSE به Nmap اجازه میده با استفاده از اسکریپتها اطلاعات بیشتری از سرویسها و شبکه جمعآوری کنه.
مثلاً ممکنه اطلاعاتی درباره:
سرویسهای شبکه
Bannerها
تنظیمات بعضی سرویسها
اطلاعات عمومی HTTP
بعضی پیکربندیها
به دست بیاد.
البته
-A
به معنی اجرای تمام اسکریپتهای NSE نیست.
🗺 4. Traceroute
با
-A
قابلیت Traceroute هم فعال میشه.
یعنی Nmap تلاش میکنه مسیر شبکه بین سیستم شما و مقصد رو بررسی کنه و ببینه بستهها از چه Hopهایی عبور میکنن.
ممکنه در خروجی چیزی شبیه این ببینی:
TRACEROUTE
HOP RTT ADDRESS
1 2.10 ms 192.168.1.1
2 15 ms ...
3 30 ms ...
البته اگر Router یا Firewall ترافیک مربوط به Traceroute رو فیلتر کنه، نتیجه ممکنه ناقص باشه.
👀
-v
یعنی چی؟
-v
مخفف:
Verbose
هست.
یعنی Nmap اطلاعات بیشتری از روند اسکن رو در خروجی نمایش بده.
مثلاً:
nmap -v <TARGET>
در مقایسه با حالت عادی، اطلاعات بیشتری درباره روند اسکن نمایش میده.
برای Verbose بیشتر هم میشه از:
-vv
استفاده کرد.
و حتی:
-vvv
ولی معمولاً
-v
یا
-vv
برای دیدن اطلاعات بیشتر کافیه.
🧩 پس ترکیب کل دستور چی میشه؟
وقتی مینویسیم:
nmap -T4 -A -v 192.168.1.10
در واقع داریم به Nmap میگیم:
«این سیستم رو با سرعت نسبتاً بالا اسکن کن، پورتها و سرویسها رو بررسی کن، تا جایی که میتونی سیستمعامل و نسخه سرویسها رو تشخیص بده، بعضی اسکریپتهای پیشفرض NSE رو اجرا کن، مسیر شبکه رو هم بررسی کن و اطلاعات بیشتری از روند کار بهم نشون بده.»
📋 خروجی Nmap معمولاً چه شکلیه؟
ممکنه چیزی شبیه این ببینی:
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH
80/tcp open http nginx
443/tcp open https nginx
Service Info: OS: Linux
TRACEROUTE
HOP RTT ADDRESS
1 2.1 ms 192.168.1.1
2 15 ms ...
@ITSecurityComputer
1❤10✍2👍1
مدیر صداوسیما : دیدن صداوسیما یک افتخار است. اگر کسی نمیبیند، از این افتخار به دور است
@ITSecurityComputer
@ITSecurityComputer
🤣127🗿12👍4👾3😁1