This media is not supported in your browser
VIEW IN TELEGRAM
⚠️ Veracode | اما امنیت کدهای تولیدشده توسط هوش مصنوعی را چه کسی بررسی میکند؟
تا زمانی که توسعهدهندگان کارهای روتین خود را به هوش مصنوعی میسپارند، کمتر کسی به امنیت فکر میکند. در همین حال، آسیبپذیریهایی مثل:
• تزریق SQL
• XSS
• CSRF
• حملات LDAP
هنوز وجود دارند — و «طوطیهای تصادفی» مانند ChatGPT/Cursor به شما کمک میکنند اشتباهات قدیمی را تکرار کنید! 🦜
Veracode ابزار استاندارد برای بررسی خودکار امنیت کد است:
— در خط لوله CI/CD یکپارچه میشود 🔄
— با سیستمهای Git سازگار است
— دارای افزونههای VSCode، IntelliJ IDEA، Eclipse (بدون نیاز به VPN) 💻
قیمت: رایگان برای افزونه 🆓
سایت رسمی 🌐
دانلود افزونه ⬇️
#هوش_مصنوعی #توسعه #ابزارها
آیتی اینسایدر 👨🏻💻
تا زمانی که توسعهدهندگان کارهای روتین خود را به هوش مصنوعی میسپارند، کمتر کسی به امنیت فکر میکند. در همین حال، آسیبپذیریهایی مثل:
• تزریق SQL
• XSS
• CSRF
• حملات LDAP
هنوز وجود دارند — و «طوطیهای تصادفی» مانند ChatGPT/Cursor به شما کمک میکنند اشتباهات قدیمی را تکرار کنید! 🦜
Veracode ابزار استاندارد برای بررسی خودکار امنیت کد است:
— در خط لوله CI/CD یکپارچه میشود 🔄
— با سیستمهای Git سازگار است
— دارای افزونههای VSCode، IntelliJ IDEA، Eclipse (بدون نیاز به VPN) 💻
قیمت: رایگان برای افزونه 🆓
سایت رسمی 🌐
دانلود افزونه ⬇️
#هوش_مصنوعی #توسعه #ابزارها
آیتی اینسایدر 👨🏻💻
👍2
💡 صرفهجویی در زمان! هوش مصنوعی Mocha بهجای شما معماری بکاند پروژه را طراحی میکند — از ساختار پایه و دیتابیس تا فرمهای ثبتنام و پنل ادمین.
فقط ایدهتان را توصیف کنید و هوش مصنوعی یک پایهکد عملیاتی برای شما میسازد:
• مناسب MVP 🚀
• استارتاپها 🌱
• حتی سرویسهای استریمینگ 📡
همین الان تست کنید:
(https://getmocha.com/) ⚡️
#هوش_مصنوعی #توسعه
آیتی اینسایدر 👨🏻💻
فقط ایدهتان را توصیف کنید و هوش مصنوعی یک پایهکد عملیاتی برای شما میسازد:
• مناسب MVP 🚀
• استارتاپها 🌱
• حتی سرویسهای استریمینگ 📡
همین الان تست کنید:
(https://getmocha.com/) ⚡️
#هوش_مصنوعی #توسعه
آیتی اینسایدر 👨🏻💻
This media is not supported in your browser
VIEW IN TELEGRAM
🤖 Tabnine | دستیار هوش مصنوعی برای توسعهدهندگان
برخلاف Cursor و ابزارهای مشابه، این پلتفرم نسخهٔ on-premise ارائه میدهد و بر حریم خصوصی کد تأکید دارد.
• کل پایگاه کد پروژه را تحلیل میکند
• از دهها زبان برنامهنویسی پشتیبانی مینماید
• یکپارچه با:
— VSCode 💻
— IDEهای JetBrains 🧩
— حتی Android Studio و Eclipse 📱
قیمت: نسخهٔ آزمایشی ۳۰ روزه، سپس ماهانه از ۹ دلار 💰
سایت رسمی 🌐
#توسعه #هوش_مصنوعی #ابزارها
آیتی اینسایدر 👨🏻💻
برخلاف Cursor و ابزارهای مشابه، این پلتفرم نسخهٔ on-premise ارائه میدهد و بر حریم خصوصی کد تأکید دارد.
• کل پایگاه کد پروژه را تحلیل میکند
• از دهها زبان برنامهنویسی پشتیبانی مینماید
• یکپارچه با:
— VSCode 💻
— IDEهای JetBrains 🧩
— حتی Android Studio و Eclipse 📱
قیمت: نسخهٔ آزمایشی ۳۰ روزه، سپس ماهانه از ۹ دلار 💰
سایت رسمی 🌐
#توسعه #هوش_مصنوعی #ابزارها
آیتی اینسایدر 👨🏻💻
👍1
🧪 pytest-benchmark | اگر تست میزنید، پس حرفهای!
این پلاگین پایتونی امکان اندازهگیری عملکرد کد از تمام زوایا را فراهم میکند:
• تستها را بارها اجرا میکند تا نویز آماری حذف شود 📉
• تغییرات واقعی سرعت اجرا را آشکار میسازد ⚡️
• در گزارشها پارامترهای سیستم (CPU، نسخهٔ پایتون و...) را نمایش میدهد تا بنچمارکها:
— قابل تکرار باشند 🔁
— و قابل مقایسه ✅
• از مقایسهٔ نتایج بین اجراهای مختلف پشتیبانی میکند — عالی برای ردیابی کاهش عملکرد! 📉
• در خط لوله CI/CD یکپارچه میشود 🔄
قیمت: رایگان 🆓
مخزن پروژه 💻
#توسعه #ابزارها
آیتی اینسایدر 👨🏻💻
این پلاگین پایتونی امکان اندازهگیری عملکرد کد از تمام زوایا را فراهم میکند:
• تستها را بارها اجرا میکند تا نویز آماری حذف شود 📉
• تغییرات واقعی سرعت اجرا را آشکار میسازد ⚡️
• در گزارشها پارامترهای سیستم (CPU، نسخهٔ پایتون و...) را نمایش میدهد تا بنچمارکها:
— قابل تکرار باشند 🔁
— و قابل مقایسه ✅
• از مقایسهٔ نتایج بین اجراهای مختلف پشتیبانی میکند — عالی برای ردیابی کاهش عملکرد! 📉
• در خط لوله CI/CD یکپارچه میشود 🔄
قیمت: رایگان 🆓
مخزن پروژه 💻
#توسعه #ابزارها
آیتی اینسایدر 👨🏻💻
❤1
الگوریتمهای متعادلسازی بار (Load Balancing Algorithms)
۱. ROUND ROBIN (چرخشی ساده)
عملکرد:
درخواستها را بهصورت متوالی و چرخشی بین سرورها توزیع میکند.
موارد استفاده:
زمانی که تمام سرورها قدرت پردازشی و بار مشابهی دارند.
پیکربندی نمونه (Nginx/HAProxy):
فعالسازی با پارامتر
نکته:
برای سرورهای با قدرت محاسباتی متفاوت مناسب نیست.
---
۲. WEIGHTED ROUND ROBIN (چرخشی وزنی)
عملکرد:
با توجه به "وزن" سرورها (وزن بیشتر = قدرت بالاتر)، درخواستها را توزیع میکند.
موارد استفاده:
وجود سرورهای ناهمگون در پول متعادلساز.
پیکربندی نمونه (Nginx):
تعیین
نکته:
نیازمند ارزیابی اولیه قدرت سرورها و تنظیم وزن مناسب.
---
۳. LEAST CONNECTION (کمترین اتصال)
عملکرد:
درخواست جدید را به سروری با کمترین اتصال فعال ارسال میکند.
موارد استفاده:
عملیات زمانبر، اتصالات بلندمدت یا زمانی که زمان پردازش درخواستها متفاوت است.
پیکربندی نمونه (Nginx):
استفاده از آپشن
نکته:
برای درخواستهای کوتاه و سبک کارایی کمتری دارد.
---
۴. IP/URL HASH (هش آیپی/آدرس)
عملکرد:
با استفاده از هش IP کاربر یا URL، همیشه کاربر را به همان سرور خاص هدایت میکند.
موارد استفاده:
نیاز به "جلسات چسبنده" (Sticky Sessions) برای ثبات دسترسی کاربر.
پیکربندی نمونه (Nginx):
استفاده از
نکته:
تغییر در پیکربندی سرورها (اضافه/حذف) باعث توزیع مجدد بار میشود.
---
۵. LEAST RESPONSE TIME (کمترین زمان پاسخ)
عملکرد:
درخواست را به سریعترین سرور با کمترین بار جاری ارسال میکند.
موارد استفاده:
برنامههای حساس به تاخیر (Latency-sensitive)
پیکربندی نمونه:
نیازمند LBهای پیشرفته (مانند راهحلهای AWS)
نکته:
نیاز به مانیتورینگ دائمی سرورها دارد.
---
۶. RESOURCE-BASED (مبتنی بر منابع)
عملکرد:
بر اساس معیارهای منابع (CPU، حافظه، شبکه) به سالمترین و کمبارترین سرورها هدایت میکند.
موارد استفاده:
برنامههای حیاتی با نیازمندیهای دینامیک
پیکربندی نمونه:
نیازمند LBهای سازمانی (F5, NGINX Plus, AWS ALB)
نکته:
پیادهسازی و نگهداری پیچیدهتر از الگوریتمهای ساده.
#توسعه #نکات
آیتی اینسایدر 👨🏻💻
۱. ROUND ROBIN (چرخشی ساده)
عملکرد:
درخواستها را بهصورت متوالی و چرخشی بین سرورها توزیع میکند.
موارد استفاده:
زمانی که تمام سرورها قدرت پردازشی و بار مشابهی دارند.
پیکربندی نمونه (Nginx/HAProxy):
فعالسازی با پارامتر
round-robin نکته:
برای سرورهای با قدرت محاسباتی متفاوت مناسب نیست.
---
۲. WEIGHTED ROUND ROBIN (چرخشی وزنی)
عملکرد:
با توجه به "وزن" سرورها (وزن بیشتر = قدرت بالاتر)، درخواستها را توزیع میکند.
موارد استفاده:
وجود سرورهای ناهمگون در پول متعادلساز.
پیکربندی نمونه (Nginx):
تعیین
weight برای هر سرور در بلوک upstream نکته:
نیازمند ارزیابی اولیه قدرت سرورها و تنظیم وزن مناسب.
---
۳. LEAST CONNECTION (کمترین اتصال)
عملکرد:
درخواست جدید را به سروری با کمترین اتصال فعال ارسال میکند.
موارد استفاده:
عملیات زمانبر، اتصالات بلندمدت یا زمانی که زمان پردازش درخواستها متفاوت است.
پیکربندی نمونه (Nginx):
استفاده از آپشن
least_conn نکته:
برای درخواستهای کوتاه و سبک کارایی کمتری دارد.
---
۴. IP/URL HASH (هش آیپی/آدرس)
عملکرد:
با استفاده از هش IP کاربر یا URL، همیشه کاربر را به همان سرور خاص هدایت میکند.
موارد استفاده:
نیاز به "جلسات چسبنده" (Sticky Sessions) برای ثبات دسترسی کاربر.
پیکربندی نمونه (Nginx):
استفاده از
ip_hash در بلوک upstream نکته:
تغییر در پیکربندی سرورها (اضافه/حذف) باعث توزیع مجدد بار میشود.
---
۵. LEAST RESPONSE TIME (کمترین زمان پاسخ)
عملکرد:
درخواست را به سریعترین سرور با کمترین بار جاری ارسال میکند.
موارد استفاده:
برنامههای حساس به تاخیر (Latency-sensitive)
پیکربندی نمونه:
نیازمند LBهای پیشرفته (مانند راهحلهای AWS)
نکته:
نیاز به مانیتورینگ دائمی سرورها دارد.
---
۶. RESOURCE-BASED (مبتنی بر منابع)
عملکرد:
بر اساس معیارهای منابع (CPU، حافظه، شبکه) به سالمترین و کمبارترین سرورها هدایت میکند.
موارد استفاده:
برنامههای حیاتی با نیازمندیهای دینامیک
پیکربندی نمونه:
نیازمند LBهای سازمانی (F5, NGINX Plus, AWS ALB)
نکته:
پیادهسازی و نگهداری پیچیدهتر از الگوریتمهای ساده.
#توسعه #نکات
آیتی اینسایدر 👨🏻💻
👍2
🗂 jsoncrack | چاقوی سوئیسی برای فرمتهای ساختاریافته
اگر JSONهای شما چندلایه است و وقت برای تحلیل ندارید، این ابزار سلسلهمراتب دادهها را بصریسازی میکند.
• پشتیبانی از YAML، CSV، XML، TOML
• ابزارهای جانبی:
— ساخت اینترفیس TypeScript از دادهها 🧩
— تولید ساختارهای Golang ⚙️
— دیکودر JWT 🔓
قیمت: رایگان 🆓
مخزن پروژه 💻
#توسعه #ابزارها
آیتی اینسایدر 👨🏻💻
اگر JSONهای شما چندلایه است و وقت برای تحلیل ندارید، این ابزار سلسلهمراتب دادهها را بصریسازی میکند.
• پشتیبانی از YAML، CSV، XML، TOML
• ابزارهای جانبی:
— ساخت اینترفیس TypeScript از دادهها 🧩
— تولید ساختارهای Golang ⚙️
— دیکودر JWT 🔓
قیمت: رایگان 🆓
مخزن پروژه 💻
#توسعه #ابزارها
آیتی اینسایدر 👨🏻💻
👍3
🤝 ۹۹.۹٪ مصاحبههای توسعهی بکاند دربارهٔ API است!
نهتنها میپرسند چطور API بسازید، بلکه چطور هوشمندانه طراحی کنید:
• چه زمانی از PUT و چه زمانی از PATCH استفاده کنید؟
• محدودکردن نرخ درخواست (Rate Limiting) چطور پیادهسازی میشود؟
• Idempotency در رتریها یعنی چه؟
• تمرکز ویژه روی: کشینگ، نسخهبندی، صفحهبندی، کدهای وضعیت واقعی، مسائل امنیتی و مستندات OpenAPI.
پس با کمال میل این راهنمای جامع را به شما هدیه میدهم — مجموعهای از مهمترین سوالات مصاحبههای API با توضیحات شفاف و مثالهای عملی 📘
#توسعه #نکات
آیتی اینسایدر 👨🏻💻
نهتنها میپرسند چطور API بسازید، بلکه چطور هوشمندانه طراحی کنید:
• چه زمانی از PUT و چه زمانی از PATCH استفاده کنید؟
• محدودکردن نرخ درخواست (Rate Limiting) چطور پیادهسازی میشود؟
• Idempotency در رتریها یعنی چه؟
• تمرکز ویژه روی: کشینگ، نسخهبندی، صفحهبندی، کدهای وضعیت واقعی، مسائل امنیتی و مستندات OpenAPI.
پس با کمال میل این راهنمای جامع را به شما هدیه میدهم — مجموعهای از مهمترین سوالات مصاحبههای API با توضیحات شفاف و مثالهای عملی 📘
#توسعه #نکات
آیتی اینسایدر 👨🏻💻
🔥2
⚛️ ReactBits — کتابخانهٔ عظیم اسنیپتها و انیمیشنهای ریاکت
این مجموعه شامل بیش از ۹۰ انیمیشن، افکت و المان آماده برای وبسایت است!
• متن، دکمهها، بخشها، لیستها و سایر عناصر با طراحی زیبا و پویا
• افزودن هر المان فقط با چند کلیک ✨
• امکان انتخاب روش استایلدهی:
— CSS معمولی 🎨
— یا Tailwind 🌪
تماشای تمام افکتها 👀
#طراحی #توسعه
آیتی اینسایدر 👨🏻💻
این مجموعه شامل بیش از ۹۰ انیمیشن، افکت و المان آماده برای وبسایت است!
• متن، دکمهها، بخشها، لیستها و سایر عناصر با طراحی زیبا و پویا
• افزودن هر المان فقط با چند کلیک ✨
• امکان انتخاب روش استایلدهی:
— CSS معمولی 🎨
— یا Tailwind 🌪
تماشای تمام افکتها 👀
#طراحی #توسعه
آیتی اینسایدر 👨🏻💻
🕵️♂️ رپوزیتوری کاربردی ابزارهای OSINT: کتابخانهٔ عظیمی از ابزارها و منابع!
▶️ این مخزن شامل لینکهایی به ابزارها، سرویسها و وبسایتها است که در دستههای زیر سازماندهی شدهاند:
⏺️ نقشهها، موقعیتیابی و حملونقل 🗺
⏺️ شبکههای اجتماعی 💬
⏺️ دامنه، IP و لینکها 🔗
⏺️ جستجو و شناسایی تصاویر 🖼
⏺️ ارزهای دیجیتال ₿
⏺️ پیامرسانها 📱
⏺️ موتورهای جستجو 🔍
⏺️ آرشیوها 📚
⏺️ رمزهای عبور 🔑
⏺️ ایمیلها ✉️
⏺️ نامهای مستعار 🎭
کاملاً رایگان استفاده کنید — لینک مخزن: 👇
https://github.com/cipher387/osint_stuff_tool_collection
#ابزارها #نکات
آیتی اینسایدر 👨🏻💻
▶️ این مخزن شامل لینکهایی به ابزارها، سرویسها و وبسایتها است که در دستههای زیر سازماندهی شدهاند:
⏺️ نقشهها، موقعیتیابی و حملونقل 🗺
⏺️ شبکههای اجتماعی 💬
⏺️ دامنه، IP و لینکها 🔗
⏺️ جستجو و شناسایی تصاویر 🖼
⏺️ ارزهای دیجیتال ₿
⏺️ پیامرسانها 📱
⏺️ موتورهای جستجو 🔍
⏺️ آرشیوها 📚
⏺️ رمزهای عبور 🔑
⏺️ ایمیلها ✉️
⏺️ نامهای مستعار 🎭
کاملاً رایگان استفاده کنید — لینک مخزن: 👇
https://github.com/cipher387/osint_stuff_tool_collection
#ابزارها #نکات
آیتی اینسایدر 👨🏻💻
GitHub
GitHub - cipher387/osint_stuff_tool_collection: A collection of several hundred online tools for OSINT
A collection of several hundred online tools for OSINT - cipher387/osint_stuff_tool_collection
🔥1
uqlm | راستیآزمایی پاسخ مدلهای زبانی بزرگ (LLM)
مشکل توهمزدن (Hallucination) مدلهای زبانی بزرگ اینروزها توجه زیادی را به خود جلب کرده، و در دنیای متنباز هم نیکبختانی پیدا شدند! این کتابخانه پیش از ارسال پاسخ تولیدشده به کاربر، راستیآزمایی (Fact-Checking) آن را انجام میدهد. سازندگان ادعا نمیکنند که راهحلی بینقص ارائه دادهاند، به همین دلیل به هر پاسخ یک نمرهٔ اطمینان (Confidence Score) در مورد قابلیت اعتماد آن اختصاص میدهند. آفرین، خیلی وقته که باید چنین چیزی میبود! 👍😊
قیمت: رایگان 🎉
#هوش_مصنوعی #ابزارها #نوآوری
آیتی اینسایدر 👨🏻💻
مشکل توهمزدن (Hallucination) مدلهای زبانی بزرگ اینروزها توجه زیادی را به خود جلب کرده، و در دنیای متنباز هم نیکبختانی پیدا شدند! این کتابخانه پیش از ارسال پاسخ تولیدشده به کاربر، راستیآزمایی (Fact-Checking) آن را انجام میدهد. سازندگان ادعا نمیکنند که راهحلی بینقص ارائه دادهاند، به همین دلیل به هر پاسخ یک نمرهٔ اطمینان (Confidence Score) در مورد قابلیت اعتماد آن اختصاص میدهند. آفرین، خیلی وقته که باید چنین چیزی میبود! 👍😊
قیمت: رایگان 🎉
#هوش_مصنوعی #ابزارها #نوآوری
آیتی اینسایدر 👨🏻💻
👍1
DevOps Knowledge Hub: دانشنامه و راهنمای عملی DevOps 👋
پروژهای پیدا کردم که تقریباً همه چیز را در خود جای داده: مبانی Docker و Kubernetes، جزئیات ArgoCD، Terraform و دیگر ابزارهای محبوب. همه چیز بهصورت موضوعی ساختار یافته؛ شامل تئوری، مثالهای عملی و چیتشیتها — از فایلهای docker-compose گرفته تا اسکریپتهای Bash و GitHub Actions.
این پروژه یک وبسایت جداگانه با امکان مرور آسان مطالب دارد. هم برای تازهواردها جهت غوطهوری در DevOps عالی است، هم برای حرفهایها که میخواهند سریع یک دستور یا سناریو را به یاد بیاورند.👍
#نکات #توسعه
آیتی اینسایدر 👨🏻💻
پروژهای پیدا کردم که تقریباً همه چیز را در خود جای داده: مبانی Docker و Kubernetes، جزئیات ArgoCD، Terraform و دیگر ابزارهای محبوب. همه چیز بهصورت موضوعی ساختار یافته؛ شامل تئوری، مثالهای عملی و چیتشیتها — از فایلهای docker-compose گرفته تا اسکریپتهای Bash و GitHub Actions.
این پروژه یک وبسایت جداگانه با امکان مرور آسان مطالب دارد. هم برای تازهواردها جهت غوطهوری در DevOps عالی است، هم برای حرفهایها که میخواهند سریع یک دستور یا سناریو را به یاد بیاورند.
#نکات #توسعه
آیتی اینسایدر 👨🏻💻
Please open Telegram to view this post
VIEW IN TELEGRAM
Replicate | مثل یک HuggingFace ابری 🤖
رقابتکنندهای برای آن پلتفرم معروف تجمیع مدلهای ML؛ Replicate اینها را ارائه میدهد:
— اجرای مدلهای متنباز (Open-Source) در مرورگر
— استفاده از «باغ مدلها» (Model Zoo) با دهها هزار مدل (تصویر، گفتار، موسیقی، ویدئو، مدلهای زبانی (LLM) و غیره)
— امکان نسخهبندی (Versioning)، فورک کردن و پردازش مجدد به هر روش ممکن
تعرفهگذاری بر اساس زمان استفاده از GPU است، نه بر اساس تعداد تولیدها.
قیمت: یک پلن رایگان با محدودیت (Freemium) وجود دارد 💸
#هوش_مصنوعی #ابزارها #توسعه
آیتی اینسایدر 👨🏻💻
رقابتکنندهای برای آن پلتفرم معروف تجمیع مدلهای ML؛ Replicate اینها را ارائه میدهد:
— اجرای مدلهای متنباز (Open-Source) در مرورگر
— استفاده از «باغ مدلها» (Model Zoo) با دهها هزار مدل (تصویر، گفتار، موسیقی، ویدئو، مدلهای زبانی (LLM) و غیره)
— امکان نسخهبندی (Versioning)، فورک کردن و پردازش مجدد به هر روش ممکن
تعرفهگذاری بر اساس زمان استفاده از GPU است، نه بر اساس تعداد تولیدها.
قیمت: یک پلن رایگان با محدودیت (Freemium) وجود دارد 💸
#هوش_مصنوعی #ابزارها #توسعه
آیتی اینسایدر 👨🏻💻
Adalanche: ابزاری برای تحلیل و بصریسازی (Visualization) اکتیو دایرکتوری (Active Directory)
Adalanche یک ابزار قدرتمند برای تحلیل اکتیو دایرکتوری است که امکان بصریسازی روابط و وابستگیها و همچنین کشف آسیبپذیریها را به شکلی کاربرپسند فراهم میکند. ✨ با استفاده از آن، متخصصان امنیتی میتوانند به سرعت و با کارایی بالا، ساختارهای پیچیده AD را بررسی و تهدیدات بالقوه را شناسایی کنند.
⚡️ شروع سریع با Adalanche
1️⃣ نصب ابزار
فایل را از گیتهاب رسمی توسعهدهنده دانلود کنید
2️⃣ اجرای ابزار
پس از دانلود فایل باینری، برای اعمال مجوز اجرا دستور زیر را وارد کنید:
3️⃣ دستورات اصلی
⏺️ analyze: ابزار تعاملی را در مرورگر شما اجرا میکند.
⏺️ collect: جمعآوری داده برای تحلیل اکتیو دایرکتوری. برای ایجاد دامپ (Dump) مفید است.
⏺️ version: نسخه فعلی ابزار را نمایش میدهد.
⏺️ help: اطلاعات подробی درباره دستورات را نشان میدهد.
4️⃣ مثال: اجرای تحلیل
برای شروع بررسی تعاملی دادهها، از دستور analyze استفاده کنید:
پس از اجرای دستور، Adalanche یک رابط وب (Web Interface) در مرورگر شما باز خواهد کرد. در آنجا میتوانید:
⬅️ ارتباطات بین کاربران، گروهها و کامپیوترها را مشاهده کنید.
⬅️ مسیرهای احتمالی افزایش حقوق (Privilege Escalation) را تحلیل کنید.
⬅️ آسیبپذیریها در پیکربندیها را پیدا کنید.
#ابزارها #نکات
آیتی اینسایدر 👨🏻💻
Adalanche یک ابزار قدرتمند برای تحلیل اکتیو دایرکتوری است که امکان بصریسازی روابط و وابستگیها و همچنین کشف آسیبپذیریها را به شکلی کاربرپسند فراهم میکند. ✨ با استفاده از آن، متخصصان امنیتی میتوانند به سرعت و با کارایی بالا، ساختارهای پیچیده AD را بررسی و تهدیدات بالقوه را شناسایی کنند.
⚡️ شروع سریع با Adalanche
1️⃣ نصب ابزار
فایل را از گیتهاب رسمی توسعهدهنده دانلود کنید
2️⃣ اجرای ابزار
پس از دانلود فایل باینری، برای اعمال مجوز اجرا دستور زیر را وارد کنید:
chmod +x adalanche-linux-arm64-v2025.2.6
3️⃣ دستورات اصلی
⏺️ analyze: ابزار تعاملی را در مرورگر شما اجرا میکند.
./adalanche-linux-arm64-v2025.2.6 analyze
⏺️ collect: جمعآوری داده برای تحلیل اکتیو دایرکتوری. برای ایجاد دامپ (Dump) مفید است.
./adalanche-linux-arm64-v2025.2.6 collect
⏺️ version: نسخه فعلی ابزار را نمایش میدهد.
./adalanche-linux-arm64-v2025.2.6 version
⏺️ help: اطلاعات подробی درباره دستورات را نشان میدهد.
./adalanche-linux-arm64-v2025.2.6 help
4️⃣ مثال: اجرای تحلیل
برای شروع بررسی تعاملی دادهها، از دستور analyze استفاده کنید:
./adalanche-linux-arm64-v2025.2.6 analyze
پس از اجرای دستور، Adalanche یک رابط وب (Web Interface) در مرورگر شما باز خواهد کرد. در آنجا میتوانید:
⬅️ ارتباطات بین کاربران، گروهها و کامپیوترها را مشاهده کنید.
⬅️ مسیرهای احتمالی افزایش حقوق (Privilege Escalation) را تحلیل کنید.
⬅️ آسیبپذیریها در پیکربندیها را پیدا کنید.
#ابزارها #نکات
آیتی اینسایدر 👨🏻💻
Newtowner
ابزاری برای تست فایروالها و مرزهای شبکه با استتار ترافیک، به گونهای که به نظر برسد از دیتاسنترهای مختلفی در سراسر جهان منتشر میشود. 🌐
در محیطهای ابری مدرن، اغلب از مرزهای اعتماد ناامن (اجازه دادن به تمام ترافیک از یک دیتاسنتر یکسان) استفاده میشود که دور زدن آنها آسان است. این مشکل با افزایش محبوبیت پلتفرمهای ابری، روزبهروز مرتبطتر میشود. با Newtowner میتوان خطاهای رایج در پیکربندی مرزهای اعتماد را بررسی کرد.
✔️ بررسیها
در حال حاضر این ابزار، تفاوتها در دسترسی به URLها (از طریق پروتکلهای HTTP/HTTPS) را بررسی میکند. این ابزار بررسیهای سطح پروتکل (اسکن پورت) برای شناسایی تفاوتهای پورتهای باز بین ارائهدهندگان مختلف را انجام نمیدهد. بررسیهای زیر را پشتیبانی میکند: GitHub Actions، GitLab CI، Bitbucket Pipelines، AWS API Gateway، SSH/AWS EC2.
💻 نصب
ریپازیتوری را کلون کرده و فایل main.go را کامپایل میکنیم.
سپس باید فایل configuration.json در دایرکتوری روت را تغییر دهید. یک نمونه کامل با تمام پارامترهای پیکربندی در دسترس:
[محتوا یا لینک به مثال کامل قرار میگیرد]
تنظیم پارامترها فقط برای ارائهدهندههایی لازم است که استفاده خواهید کرد. در نمونه بالا تمام پارامترهای در دسترس نشان داده شدهاند.
⭐️ نمونههایی از اجرا با ارائهدهندگان مختلف
به طور پیشفرض AWS API-Gateway از نزدیکترین دیتاسنتر به URLهای هدف استفاده میکند، اما این مورد را میتوان با فلگ --region تغییر داد.
#نکات #ابزارها
آیتی اینسایدر 👨🏻💻
ابزاری برای تست فایروالها و مرزهای شبکه با استتار ترافیک، به گونهای که به نظر برسد از دیتاسنترهای مختلفی در سراسر جهان منتشر میشود. 🌐
در محیطهای ابری مدرن، اغلب از مرزهای اعتماد ناامن (اجازه دادن به تمام ترافیک از یک دیتاسنتر یکسان) استفاده میشود که دور زدن آنها آسان است. این مشکل با افزایش محبوبیت پلتفرمهای ابری، روزبهروز مرتبطتر میشود. با Newtowner میتوان خطاهای رایج در پیکربندی مرزهای اعتماد را بررسی کرد.
✔️ بررسیها
در حال حاضر این ابزار، تفاوتها در دسترسی به URLها (از طریق پروتکلهای HTTP/HTTPS) را بررسی میکند. این ابزار بررسیهای سطح پروتکل (اسکن پورت) برای شناسایی تفاوتهای پورتهای باز بین ارائهدهندگان مختلف را انجام نمیدهد. بررسیهای زیر را پشتیبانی میکند: GitHub Actions، GitLab CI، Bitbucket Pipelines، AWS API Gateway، SSH/AWS EC2.
💻 نصب
ریپازیتوری را کلون کرده و فایل main.go را کامپایل میکنیم.
git clone https://github.com/assetnote/newtowner.git
cd newtowner/cmd/newtowner
go build main.go
سپس باید فایل configuration.json در دایرکتوری روت را تغییر دهید. یک نمونه کامل با تمام پارامترهای پیکربندی در دسترس:
[محتوا یا لینک به مثال کامل قرار میگیرد]
تنظیم پارامترها فقط برای ارائهدهندههایی لازم است که استفاده خواهید کرد. در نمونه بالا تمام پارامترهای در دسترس نشان داده شدهاند.
⭐️ نمونههایی از اجرا با ارائهدهندگان مختلف
./newtowner --provider gitlab --urls urls.txt
./newtowner --provider bitbucket --urls urls.txt
به طور پیشفرض AWS API-Gateway از نزدیکترین دیتاسنتر به URLهای هدف استفاده میکند، اما این مورد را میتوان با فلگ --region تغییر داد.
#نکات #ابزارها
آیتی اینسایدر 👨🏻💻
👀 wholeaked
ابزاری نوشته شده با زبان Go برای اشتراکگذاری فایلها که به شما امکان میدهد کاربر مسئول نشت اطلاعات را شناسایی کنید.
برای نصب میتوانید فایلهای باینری آماده را از صفحه ریلیزها دانلود کنید ، از حالت فشرده خارج کرده و آنها را اجرا نمایید:
یا ابزار را از طریق Go نصب کنید:
💡 اصل کار
wholeaked یک فایل برای اشتراکگذاری و لیستی از دریافتکنندگان را میگیرد. سپس برای هر دریافتکننده یک امضای منحصر به فرد ایجاد کرده و بدون تأثیرگذاری روی محتوای فایل، آن را به فایل اضافه میکند. پس از آن این ابزار میتواند به طور خودکار فایلها را از طریق INTEGRATIONS با Sendgrid، AWS SES یا SMTP برای دریافتکنندگان مربوطه ارسال کند. به جای ارسال از طریق ایمیل، میتوانید فایلها را به صورت دستی به اشتراک بگذارید.
این ابزار با همه انواع فایل کار میکند. اما قابلیتهای اضافهای برای انواع رایج فایل مانند PDF, DOCX, MOV و غیره دارد.
برای فهمیدن اینکه چه کسی مسئول نشت سند بوده، کافیست فایل را through wholeaked اجرا کنید. ابزار با مقایسه امضاها در پایگاه داده، فرد مسئول را شناسایی میکند.
📎 انواع فایل و حالتهای شناسایی
⏺️ هش SHA256 فایل. همه انواع فایل پشتیبانی میشوند.
⏺️ افزودن امضا مستقیم به داخل فایل باینری. اکثر انواع فایل پشتیبانی میشوند.
⏺️ افزودن امضا به بخش متادیتای فایل. انواع فایل پشتیبانی شده: PDF, DOCX, XLSX, PPTX, MOV, JPG, PNG, GIF, EPS, AI, PSD.
⏺️ درج امضای نامرئی به صورت واترمارک در متن. فقط فایلهای PDF پشتیبانی میشوند.
💻 نحوه استفاده
فایل targets.txt باید حاوی نام و آدرس ایمیل به فرمت زیر باشد:
پس از اتمام اجرا، فایلهای منحصر به فرد زیر ایجاد خواهند شد:
به طور پیشفرض امضا به همه مکانهای در دسترس اضافه میشود، اما اگر نیازی به استفاده از روش خاصی نیست، میتوانید آن را با مقدار false غیرفعال کنید:
برای بررسی اصالت فایل نشت شده، از فلگ -validate استفاده میشود تا مشخص شود متعلق به چه کسی است:
❗️ برای validation صحیح، فایل project_folder/db.csv نباید حذف شود.
#ابزارها #نکات
آیتی اینسایدر 👨🏻💻
ابزاری نوشته شده با زبان Go برای اشتراکگذاری فایلها که به شما امکان میدهد کاربر مسئول نشت اطلاعات را شناسایی کنید.
برای نصب میتوانید فایلهای باینری آماده را از صفحه ریلیزها دانلود کنید ، از حالت فشرده خارج کرده و آنها را اجرا نمایید:
unzip wholeaked_0.1.0_macOS_amd64.zip
./wholeaked --help
یا ابزار را از طریق Go نصب کنید:
go install github.com/utkusen/wholeaked@latest
💡 اصل کار
wholeaked یک فایل برای اشتراکگذاری و لیستی از دریافتکنندگان را میگیرد. سپس برای هر دریافتکننده یک امضای منحصر به فرد ایجاد کرده و بدون تأثیرگذاری روی محتوای فایل، آن را به فایل اضافه میکند. پس از آن این ابزار میتواند به طور خودکار فایلها را از طریق INTEGRATIONS با Sendgrid، AWS SES یا SMTP برای دریافتکنندگان مربوطه ارسال کند. به جای ارسال از طریق ایمیل، میتوانید فایلها را به صورت دستی به اشتراک بگذارید.
این ابزار با همه انواع فایل کار میکند. اما قابلیتهای اضافهای برای انواع رایج فایل مانند PDF, DOCX, MOV و غیره دارد.
برای فهمیدن اینکه چه کسی مسئول نشت سند بوده، کافیست فایل را through wholeaked اجرا کنید. ابزار با مقایسه امضاها در پایگاه داده، فرد مسئول را شناسایی میکند.
📎 انواع فایل و حالتهای شناسایی
⏺️ هش SHA256 فایل. همه انواع فایل پشتیبانی میشوند.
⏺️ افزودن امضا مستقیم به داخل فایل باینری. اکثر انواع فایل پشتیبانی میشوند.
⏺️ افزودن امضا به بخش متادیتای فایل. انواع فایل پشتیبانی شده: PDF, DOCX, XLSX, PPTX, MOV, JPG, PNG, GIF, EPS, AI, PSD.
⏺️ درج امضای نامرئی به صورت واترمارک در متن. فقط فایلهای PDF پشتیبانی میشوند.
💻 نحوه استفاده
./wholeaked -n test_project -f secret.pdf -t targets.txt
فایل targets.txt باید حاوی نام و آدرس ایمیل به فرمت زیر باشد:
Utku Sen,utku@utkusen.com
Bill Gates,bill@microsoft.com
پس از اتمام اجرا، فایلهای منحصر به فرد زیر ایجاد خواهند شد:
test_project/files/Utku_Sen/secret.pdf
test_project/files/Bill_Gates/secret.pdf
به طور پیشفرض امضا به همه مکانهای در دسترس اضافه میشود، اما اگر نیازی به استفاده از روش خاصی نیست، میتوانید آن را با مقدار false غیرفعال کنید:
./wholeaked -n test_project -f secret.pdf -t targets.txt -binary=false -metadata=false -watermark=false
برای بررسی اصالت فایل نشت شده، از فلگ -validate استفاده میشود تا مشخص شود متعلق به چه کسی است:
./wholeaked -n test_project -f secret.pdf -validate
❗️ برای validation صحیح، فایل project_folder/db.csv نباید حذف شود.
#ابزارها #نکات
آیتی اینسایدر 👨🏻💻
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️ عکسهای مرده رو زنده میکنیم!
Flux Kontex — مثل یک نجوم دیجیتال برای عکسهای قدیمیت:
📸 عکسهای صد ساله رو از نو زنده میکنه و به وضوح 4K میرسونه
💬 به طور خودکار رنگآمیزی میکنه، نویز رو حذف میکنه، جزئیات رو بازمیگردونه
🚀 همه اینها بدون نیاز به ثبتنام، تبلیغات و محدودیت — فقط کلیک کن و تمام!
قبلاً: یک عکس پیکسلی قدیمی
بعد: انگار دیروز با آیفون گرفته شده
🔥 ذخیره کن و اینجا امتحان کن
#ابزارها
آیتی اینسایدر 👨🏻💻
Flux Kontex — مثل یک نجوم دیجیتال برای عکسهای قدیمیت:
📸 عکسهای صد ساله رو از نو زنده میکنه و به وضوح 4K میرسونه
💬 به طور خودکار رنگآمیزی میکنه، نویز رو حذف میکنه، جزئیات رو بازمیگردونه
🚀 همه اینها بدون نیاز به ثبتنام، تبلیغات و محدودیت — فقط کلیک کن و تمام!
قبلاً: یک عکس پیکسلی قدیمی
بعد: انگار دیروز با آیفون گرفته شده
🔥 ذخیره کن و اینجا امتحان کن
#ابزارها
آیتی اینسایدر 👨🏻💻
☎️ WAHA — ادغام مسنجر واتساپ در پروژههای شما، حالا فقط با چند کلیک.
قابلیتها:
REST API برای ارسال/دریافت پیام از طریق واتساپ
مقیاسپذیر تا ۵۰۰session
از اتوماسیون پشتیبانی میکند
دارای مستندات و رابط و ب (web interface)
👨💻 برای چه مواردی عالی است:
— ساخت دستیاران مجازی و پشتیبانی فنی
— اطلاعرسانی و یکپارچهسازی با CRM
— فانلهای اتوماتیک و رباتها
📝 مستندات
📥 گیتهاب/راهنما
آیتی اینسایدر 👨🏻💻| #ابزارها #توسعه
قابلیتها:
REST API برای ارسال/دریافت پیام از طریق واتساپ
مقیاسپذیر تا ۵۰۰session
از اتوماسیون پشتیبانی میکند
دارای مستندات و رابط و ب (web interface)
👨💻 برای چه مواردی عالی است:
— ساخت دستیاران مجازی و پشتیبانی فنی
— اطلاعرسانی و یکپارچهسازی با CRM
— فانلهای اتوماتیک و رباتها
📝 مستندات
📥 گیتهاب/راهنما
آیتی اینسایدر 👨🏻💻| #ابزارها #توسعه
This media is not supported in your browser
VIEW IN TELEGRAM
Omnara | مرکز کنترل ماموریت برای دستیاران هوشمند شما ✈️
یک پلتفرم برای مانیتورینگ و مدیریت عامل های هوشمند (مانند Claude Code، Cursor و دیگران) که به شما امکان میدهد عملکرد آنها را به صورت زنده دنبال کنید و زمانی که به کمک نیاز دارند، نوتیفیکیشن دریافت کنید. این ابزار هم در نسخه وب و هم در اپلیکیشن موبایل کار میکند. همچنین REST API، Python SDK و (Model Context Protocol) MCP پیادهسازی شده است. چنین ابزاری به شما اجازه میدهد دستیاران هوشمند خود را پیکربندی کنید و زمان بیشتری را به کارهای غیرتکراری اختصاص دهید.
قیمت: رایگان (اما باید برای توکنها پرداخت کنید)💸
آیتی اینسایدر 👨🏻💻|#ابزارها #هوش_مصنوعی
یک پلتفرم برای مانیتورینگ و مدیریت عامل های هوشمند (مانند Claude Code، Cursor و دیگران) که به شما امکان میدهد عملکرد آنها را به صورت زنده دنبال کنید و زمانی که به کمک نیاز دارند، نوتیفیکیشن دریافت کنید. این ابزار هم در نسخه وب و هم در اپلیکیشن موبایل کار میکند. همچنین REST API، Python SDK و (Model Context Protocol) MCP پیادهسازی شده است. چنین ابزاری به شما اجازه میدهد دستیاران هوشمند خود را پیکربندی کنید و زمان بیشتری را به کارهای غیرتکراری اختصاص دهید.
قیمت: رایگان (اما باید برای توکنها پرداخت کنید)
آیتی اینسایدر 👨🏻💻|#ابزارها #هوش_مصنوعی
Please open Telegram to view this post
VIEW IN TELEGRAM
Nagios | مانیتورینگ در دسترس بودن وبسایت
یک پلتفرم متنباز برای بیشینهسازی آپتایم (Uptime) وبسایت شما و کمینهسازی خطاهای آن. سلامت سرورهای لینوکس/ویندوز، وضعیت شبکه و تقریباً هر چیزی که فکرش را بکنید را با کمک پلاگینهای رایگان جامعه متنباز (community) تحت نظر میگیرد.
قیمت: دارای پلن Freemium (رایگان با امکانات محدود) 🎯
آیتی اینسایدر 👨🏻💻| #ابزارها
یک پلتفرم متنباز برای بیشینهسازی آپتایم (Uptime) وبسایت شما و کمینهسازی خطاهای آن. سلامت سرورهای لینوکس/ویندوز، وضعیت شبکه و تقریباً هر چیزی که فکرش را بکنید را با کمک پلاگینهای رایگان جامعه متنباز (community) تحت نظر میگیرد.
قیمت: دارای پلن Freemium (رایگان با امکانات محدود) 🎯
آیتی اینسایدر 👨🏻💻| #ابزارها
This media is not supported in your browser
VIEW IN TELEGRAM
WinApps: راه اندازی راحت برنامه های ویندوز روی لینوکس 🐧 💻
این معجزه به شما اجازه میدهد برنامه های محبوب ویندوز را مستقیماً روی لینوکس اجرا کنید - یکپارچهسازی در KDE Plasma، GNOME و XFCE به گونهای کار میکند که برنامهها بومی به نظر میرسند. همه چیز در یک ماشین مجازی جداگانه از طریق Docker، Podman یا libvirt اجرا میشود و میانبرها به طور خودکار در سیستم ظاهر میشوند.
دسترسی به فایلها و یکپارچهسازی عمیق با مدیران فایل (مثلاً Nautilus)، کار را تا حد امکان راحت میکند. همه برنامه های ویندوز، Microsoft Office، Adobe و دیگران پشتیبانی میشوند؛ خود ابزار برنامه های نصب شده را پیدا کرده و به کار میگیرد.
راحت، بیدرز (Seamless) و بدون نیاز به راهاندازی مجدد ویندوز - به طور خلاصه سالید! 👍
آیتی اینسایدر 👨🏻💻 | #ابزارها
این معجزه به شما اجازه میدهد برنامه های محبوب ویندوز را مستقیماً روی لینوکس اجرا کنید - یکپارچهسازی در KDE Plasma، GNOME و XFCE به گونهای کار میکند که برنامهها بومی به نظر میرسند. همه چیز در یک ماشین مجازی جداگانه از طریق Docker، Podman یا libvirt اجرا میشود و میانبرها به طور خودکار در سیستم ظاهر میشوند.
دسترسی به فایلها و یکپارچهسازی عمیق با مدیران فایل (مثلاً Nautilus)، کار را تا حد امکان راحت میکند. همه برنامه های ویندوز، Microsoft Office، Adobe و دیگران پشتیبانی میشوند؛ خود ابزار برنامه های نصب شده را پیدا کرده و به کار میگیرد.
راحت، بیدرز (Seamless) و بدون نیاز به راهاندازی مجدد ویندوز - به طور خلاصه سالید! 👍
آیتی اینسایدر 👨🏻💻 | #ابزارها
Please open Telegram to view this post
VIEW IN TELEGRAM