Kernel Space
142 subscribers
181 photos
124 videos
11 files
248 links
از الکترون‌هایی که در سیم‌ها جاری‌اند تا بیت‌هایی که در قلب CPU نفس می‌کشند، و از آن‌جا تا الگوریتم‌هایی که
این دنیای عظیم کامپیوتر را می‌سازند

لینک گروه چت:
https://t.me/kernel_chats
Download Telegram
عا
یادم رفت اصن اینو
سبکی
دسکتاپ ها دیفالت که بالا میان یه چیزی حدود ۸۰۰ مگ رم مصرف میکنن حالا یه ۱۰۰ مگ بالا پایین برای مدلای مختلف
ولی wm انگار چیزی ران نشده
و اگه سیستمتون ضعیف
قطعن میتونه کمک کنه بهتون
من خودم فایل کانفیگش رو خوندم و خیلی راحت یاد گرفتم با اینکه اصلن حوصله از این کار هارو ندارم

ولی اگه بخواین یه ویدیو میگیرم
چند دقیقه ای نصب و کار کردن باهاش و شورت کات های کاربردیش رو میگم توش

اگه نیاز به ویدیو هست لایک کنین اینو
❤2👍2
Anonymous - אנונימוס
👁️‍🗨️ تعداد واقعی تمام جان فدایان جمهوری‌اسلامی در داخل و خارج ایران ۳،۸۷۵،۶۸۲ نفر است یعنی تقریبا ۴.۵٪ جمعیت ۹۰،۰۰۰،۰۰۰ ایران
به ادعای گروه anymose opiran , سایت جان فدا هک شده و به تمام دیتابیس و مشخصات و اسامی و ادرس های افراد ثبت نامی دسترسی پیدا کردن


@KernelSP
یکسری اطلاعات تکمیلی درباره این ادعا , صحت این ادعا نامعلوم است


@KernelSP
Kernel Space
یکسری اطلاعات تکمیلی درباره این ادعا , صحت این ادعا نامعلوم است @KernelSP
من میگم فیکه با پایتون یا دستی یه چند تا دیتا و چند نفر رو جعل زدن یکم ویو و توجه بگیرند

تا دیتابیس پخش نشه و تایید نشه اصلا اعتبار نداره این ادعا و عکس ها
👍4
This media is not supported in your browser
VIEW IN TELEGRAM
وضعیت ما بعد از اتمام جام جهانی:


#MeMe
@KernelSP
🔥2
Kernel Space
به خاطر اینکه این پروژه برای من اجباریه و نمیشه عوضش هم کرد و از طرفی وقتم ندارم کشش بدم تا ابد و باید تا دو سه ماه دیگه جمع بشه سر همین من ماژول ها رو با آموزش و داکیومنت هاشون میزارم اون کد هایی هم که خودم یا سی یا پایتون و بش زده باشم هم داکیومنتش توی…
خب من بخش dhcp رو با همون dhcpig اوکی کردم و خیلی چیز خفنی دراومد

برای بخش DNS هم DNSforge زدم که هنوز تست نکردمش

برای بخش active directory هم یه قاتل حرفه ای به اسم adscan زدم که بازم وقت تست پیدا نکردم
Kernel Space
خب من بخش dhcp رو با همون dhcpig اوکی کردم و خیلی چیز خفنی دراومد برای بخش DNS هم DNSforge زدم که هنوز تست نکردمش برای بخش active directory هم یه قاتل حرفه ای به اسم adscan زدم که بازم وقت تست پیدا نکردم
خب تا اینجا کار پروژه به یک پروژه شدیدا خطرناک تبدیل شده و میزان تخریب خیلی بالایی داره


اما مهم ترین ویژگی این پروژه انعطاف پذیری بالا و ماژولار بودنشه یعنی اصلا وابسته به یک برنامه خاص یا یک اسکریپت خاص نیست ، هرزمانی من یا هرکسی تصمیم بگیرد و بخواهد مثلا اسکریپت استفاده زده مثلا برای DNS رو که DNSforge هست رو استفاده نکنه و مثلا سراغ یه اسکریپت مخرب تر بره یا مثلا بخواد ویژگی خاصی اضافه کنه می‌تونه راحت اینکار رو بکنه


هنوز دارم به این فکر میکنم که آیا این پروژه پابلیک بشه یا نه ، اینکه من اونو نوشتم دلیل خطرناکی اون نیست ، دلیلش استفاده بسیار آسان و محیط کاربری ساده ولی با هزاران ویژگی اونو تبدیل کرده به یک چاقوی سوییسی خطرناک
🔥2
Kernel Space
خب تا اینجا کار پروژه به یک پروژه شدیدا خطرناک تبدیل شده و میزان تخریب خیلی بالایی داره اما مهم ترین ویژگی این پروژه انعطاف پذیری بالا و ماژولار بودنشه یعنی اصلا وابسته به یک برنامه خاص یا یک اسکریپت خاص نیست ، هرزمانی من یا هرکسی تصمیم بگیرد و بخواهد مثلا…
کسی علاقه مند به تست و بررسی این پروژه هست؟


هدف این نیست که شما رفع باگ کنید یا مشکلی رو حل کنید صرفا باید بر اساس لابراتوری که دارید آپشن های این برنامه رو تست کنید ، مشکلاتش رو گزارش بدید و حتی اگر فیچری رو میخوایند ولی نیست گزارش بدید برای اضافه کردن


این برنامه این گزینه ها رو داره:
DHCP attack
DNS attack
Active directory attack
SMB Attack
Sniffing
Dos Attack



بازم میگم صرفا لازمه برنامه رو تست کنید روی لابراتور و فیدبک بهم بدید از میزان قدرت و مشکلات و باگ هاش و پیشنهاد هاتون
قلعه نویی pov:

#MeMe
@KernelSP
🤣10
اکبر عبدی بازیگر خفن و سرشناس سینما درگذشت
💔3
از DeepSeek برای راهنمایی تنظیمات شبکه و امنیت لینوکس‌تون کمک نگیرید


بهش دستور دادم یک تنظیم امنیتی پیشنهاد بده، گفت کلاً همه‌چیز؛ قوانین، محدودیت‌ها و محافظت‌ها رو بردار و سیستم رو صفر و خالی کن؛ این‌طوری امن‌تر می‌شه 😂😂😂


پ.ن: مشاوره گرفتن از دزد دقیقاً همینه؛ بهت می‌گه در رو باز بذار، کلید رو هم روش بگذار، طلاهات رو هم جلوی دستت قرار بده. ممنون از راهنمایی! 😄


@KernelSP
👍4
Kernel Space
از DeepSeek برای راهنمایی تنظیمات شبکه و امنیت لینوکس‌تون کمک نگیرید بهش دستور دادم یک تنظیم امنیتی پیشنهاد بده، گفت کلاً همه‌چیز؛ قوانین، محدودیت‌ها و محافظت‌ها رو بردار و سیستم رو صفر و خالی کن؛ این‌طوری امن‌تر می‌شه 😂😂😂 پ.ن: مشاوره گرفتن از دزد دقیقاً…
برای پروژه Nemesis ایده اضافه کردن یه Scanner برای پورت و سرویس‌های فعال داشتم + اسکنر مشکلات امنیتی که روی Windows Server هست و امکان سوءاستفاده ازش وجود داره


چون پروژه آماده و جالبی نبود، اومدم با استفاده از Python-nmap یه پروژه و ماژول جدا نوشتم که کارهای اداریش رو انجام می‌دم تا فردا پس‌فردا پابلیکش کنم روی GitHub که اگه کسی خواست استفاده کنه


@kernelsp
🚀 Nemesis Scanner – Shadow Edition
پابلیک شد

حالا ممکنه بپرسید این پروژه چیه؟

پروژه Nemesis Scanner یه اسکنر شبکه و آسیب‌پذیری مبتنی بر Nmap هست که برای تست نفوذ، Red Team و ارزیابی امنیتی ساخته شده.

قابلیت‌ها:

• اسکن سریع و کامل شبکه با چندین حالت مختلف
• شناسایی سرویس‌ها، سیستم‌عامل و استفاده از Nmap NSE
• تشخیص آسیب‌پذیری‌ها و ارتباط با CVE و Exploitها
• Attack Surface Mapping
• گزارش‌گیری در فرمت‌های مختلف
• Notification با Email و Slack
• تکنیک‌های Stealth و Evasion
• پشتیبانی از Windows، Linux و macOS

هدف Nemesis Scanner ساده است:
ساخت یه ابزار قدرتمند، سریع و قابل توسعه برای تحلیل امنیت شبکه.




لینک پروژه
GitHub: https://github.com/ErfanNahidi/Nemesis-Scanner



#Project #Security
@KernelSP
🔥4
Kernel Space pinned «🚀 Nemesis Scanner – Shadow Edition پابلیک شد حالا ممکنه بپرسید این پروژه چیه؟ پروژه Nemesis Scanner یه اسکنر شبکه و آسیب‌پذیری مبتنی بر Nmap هست که برای تست نفوذ، Red Team و ارزیابی امنیتی ساخته شده. قابلیت‌ها: • اسکن سریع و کامل شبکه با چندین حالت مختلف…»
یه چیزی بگم به عنوان هشدار به همه مخصوصا سازمان ها:

هک و نفوذ به یه مجموعه نیازمند صبر و حوصله خیلی زیاد در کنار دانش فنی تجربه و شناخت عمیق از سیستم هاست

در اکثر مواقع این تصور که یه هکر یه آدم بی سواد بی تجربه و عجوله اشتباهه . حتی اگه همچین شخصی هم باشه میتونه به خاطر نداشتن دانش کافی آسیب بیشتری وارد کنه چون دقیقا نمیدونه داره چیکار میکنه ولی در نهایت معمولا بیشتر از همه به خودش آسیب میزنه و احتمال گیر افتادنش هم بالاتره

یه هکر حرفه ای ممکنه چندین سال از ۱ تا حتی ۱۰ یا ۲۰ سال داخل یه سیستم حضور داشته باشه و هیچ حرکت خاصی انجام نده ممکنه فقط اطلاعات جمع کنه دسترسی ها رو بررسی کنه و منتظر زمان مناسب بمونه بعد یهو توی یه روز خاص وارد عمل بشه و خسارت خیلی سنگینی وارد کنه

بدتر از همه اینجاست که شاید دیگه نتونید از بکاپ ها استفاده کنید چون ممکنه مدت ها قبل آلوده شده باشن حتی ممکنه توی این مدت کلی اطلاعات دزدیده باشه دسترسی های مختلف گرفته باشه و خودش رو توی بخش های مختلف شبکه سیستم ها و حتی دستگاه های شخصی کارکنان پخش کرده باشه

بهترین راه جلوگیری از هک سه تا چیز ساده است که اصلا نیاز به جادوگری و تجهیزات عجیب غریب نداره

1 از برنامه ها و نرم افزار های کرکی تا حد ممکن دوری کنید اکثر مواقع هم خود کرک ها آلوده هستن هم این نرم افزار ها معمولا آپدیت امنیتی دریافت نمیکنن

2 همیشه آپدیت باشید سیستمی که آپدیت نگیره کم کم آسیب پذیری هاش بیشتر میشه و یه روز ممکنه هزینه خیلی سنگینی بابتش بدید

3 هر چیزی رو روی سیستم نصب یا اجرا نکنید حتی اگه فقط یه کلاینت ساده توی یه شرکت هستید یه برنامه VPN رایگان میتونه کل سیستم رو به خطر بندازه ورود فلش رو محدود کنید یا حداقل برای کاربران قانون مشخص داشته باشید چون خیلی از فلش ها میتونن منبع آلودگی باشن یه کاربر فقط با زدن یه فلش آلوده میتونه یه زنجیره خرابکاری شروع کنه که شاید چند سال بعد خودش رو نشون بده

#Security
@KernelSP
یکی از بچه های عزیز و خفن کانال یه سوال جالب پرسیدن گفتم منم هم جواب هم سوال رو با شما به اشتراک بزارم.


#Security
@KernelSP
آره چنین چیزی واقعا ممکنه چرا؟

چون همین کد nemesis و nemesis scanner رو من فقط یه کد مصخرف و داغون و ضعیف اولیه رو نوشتم با کلی مشکلات فنی و امنیتی ، این هوش مصنوعی بود که پرید وسط و معجزات عجیبی کرد

من سر یه پروژه ORM هم که داشتم میزدم کدش رو خودم زدم دیدم درسته و بدون مشکله، بعد دادم به هوش مصنوعی و دیدم ۴ تا مشکل امنیتی داره و من نفهمیده بودم 😂😂😂😂



اما این مشکل در برنامه و کد بود توی شبکه چطوری میشه؟! ببین هوش مصنوعی رو هیچ وقت نمیان پسورد مثلا SIEM یا روتر و سوییچ یا مثلا vcenter رو بدن بگن داش مشتی پاشو برو agent بنداز خودت همه رو کانفیگ و درست کن ، چنین چیزی حتی اگر ممکن بشه با پالسی و قوانین هیچ شرکتی نمیخوره جدا از بحث سوتی هایی که میتونه بده ، پس امنیت در شبکه ممکن نیست اما چیکار میکنیم ما ؟! مثل من از هوش مصنوعی برای پرسش سوال و گرفتن راهنمایی و تنظیمات و ستاپ بهتر کمک میگیرم و در نهایت برنامه و کد های اتوماسیون و چکاپ امنیتی و... رو می‌زنیم.


اما در ایران چی؟! اون یه بحث دیگس که توی پیام پایین میدم



@KernelSP
❤1
Kernel Space
آره چنین چیزی واقعا ممکنه چرا؟ چون همین کد nemesis و nemesis scanner رو من فقط یه کد مصخرف و داغون و ضعیف اولیه رو نوشتم با کلی مشکلات فنی و امنیتی ، این هوش مصنوعی بود که پرید وسط و معجزات عجیبی کرد من سر یه پروژه ORM هم که داشتم میزدم کدش رو خودم زدم دیدم…
توی ایران امنیت مثل یه سد سوراخ با کلی سوراخی که مثلا ۱۰ هزار دلار پول پتروس فداکار دادی (فایروال) که بیاد انگشتش رو کنه توی یکی دو تا سوراخ این سد.


یکی دو تا مشکل حل شده اما سوراخ های بزرگ اصلی که آب ازش داره می‌ره چیزای دیگس

مثل ویندوزهای کرکی ، ESXi و Vcenter های کرکی ، آپدیت نبودن سیستم عامل ها و برنامه ها ، رفتار داغون و حقوق پایین به متخصصان و استخدام آدم های داغون , اجازه نصب هر برنامه رندومی روی سیستم عامل ها و....


دیدی چه قدر سوراخ داشت؟ حالا میان با دادن پول یه پتروس فداکار به اسم مثلا فایروال سخت افزاری Fortinet توی یکی دو تا سوراخ انگشت میکنن


@KernelSP
❤2