Kernel Space
142 subscribers
181 photos
124 videos
11 files
248 links
از الکترون‌هایی که در سیم‌ها جاری‌اند تا بیت‌هایی که در قلب CPU نفس می‌کشند، و از آن‌جا تا الگوریتم‌هایی که
این دنیای عظیم کامپیوتر را می‌سازند

لینک گروه چت:
https://t.me/kernel_chats
Download Telegram
Anonymous - אנונימוס
👁️‍🗨️ تعداد واقعی تمام جان فدایان جمهوری‌اسلامی در داخل و خارج ایران ۳،۸۷۵،۶۸۲ نفر است یعنی تقریبا ۴.۵٪ جمعیت ۹۰،۰۰۰،۰۰۰ ایران
به ادعای گروه anymose opiran , سایت جان فدا هک شده و به تمام دیتابیس و مشخصات و اسامی و ادرس های افراد ثبت نامی دسترسی پیدا کردن


@KernelSP
یکسری اطلاعات تکمیلی درباره این ادعا , صحت این ادعا نامعلوم است


@KernelSP
Kernel Space
یکسری اطلاعات تکمیلی درباره این ادعا , صحت این ادعا نامعلوم است @KernelSP
من میگم فیکه با پایتون یا دستی یه چند تا دیتا و چند نفر رو جعل زدن یکم ویو و توجه بگیرند

تا دیتابیس پخش نشه و تایید نشه اصلا اعتبار نداره این ادعا و عکس ها
👍4
This media is not supported in your browser
VIEW IN TELEGRAM
وضعیت ما بعد از اتمام جام جهانی:


#MeMe
@KernelSP
🔥2
Kernel Space
به خاطر اینکه این پروژه برای من اجباریه و نمیشه عوضش هم کرد و از طرفی وقتم ندارم کشش بدم تا ابد و باید تا دو سه ماه دیگه جمع بشه سر همین من ماژول ها رو با آموزش و داکیومنت هاشون میزارم اون کد هایی هم که خودم یا سی یا پایتون و بش زده باشم هم داکیومنتش توی…
خب من بخش dhcp رو با همون dhcpig اوکی کردم و خیلی چیز خفنی دراومد

برای بخش DNS هم DNSforge زدم که هنوز تست نکردمش

برای بخش active directory هم یه قاتل حرفه ای به اسم adscan زدم که بازم وقت تست پیدا نکردم
Kernel Space
خب من بخش dhcp رو با همون dhcpig اوکی کردم و خیلی چیز خفنی دراومد برای بخش DNS هم DNSforge زدم که هنوز تست نکردمش برای بخش active directory هم یه قاتل حرفه ای به اسم adscan زدم که بازم وقت تست پیدا نکردم
خب تا اینجا کار پروژه به یک پروژه شدیدا خطرناک تبدیل شده و میزان تخریب خیلی بالایی داره


اما مهم ترین ویژگی این پروژه انعطاف پذیری بالا و ماژولار بودنشه یعنی اصلا وابسته به یک برنامه خاص یا یک اسکریپت خاص نیست ، هرزمانی من یا هرکسی تصمیم بگیرد و بخواهد مثلا اسکریپت استفاده زده مثلا برای DNS رو که DNSforge هست رو استفاده نکنه و مثلا سراغ یه اسکریپت مخرب تر بره یا مثلا بخواد ویژگی خاصی اضافه کنه می‌تونه راحت اینکار رو بکنه


هنوز دارم به این فکر میکنم که آیا این پروژه پابلیک بشه یا نه ، اینکه من اونو نوشتم دلیل خطرناکی اون نیست ، دلیلش استفاده بسیار آسان و محیط کاربری ساده ولی با هزاران ویژگی اونو تبدیل کرده به یک چاقوی سوییسی خطرناک
🔥2
Kernel Space
خب تا اینجا کار پروژه به یک پروژه شدیدا خطرناک تبدیل شده و میزان تخریب خیلی بالایی داره اما مهم ترین ویژگی این پروژه انعطاف پذیری بالا و ماژولار بودنشه یعنی اصلا وابسته به یک برنامه خاص یا یک اسکریپت خاص نیست ، هرزمانی من یا هرکسی تصمیم بگیرد و بخواهد مثلا…
کسی علاقه مند به تست و بررسی این پروژه هست؟


هدف این نیست که شما رفع باگ کنید یا مشکلی رو حل کنید صرفا باید بر اساس لابراتوری که دارید آپشن های این برنامه رو تست کنید ، مشکلاتش رو گزارش بدید و حتی اگر فیچری رو میخوایند ولی نیست گزارش بدید برای اضافه کردن


این برنامه این گزینه ها رو داره:
DHCP attack
DNS attack
Active directory attack
SMB Attack
Sniffing
Dos Attack



بازم میگم صرفا لازمه برنامه رو تست کنید روی لابراتور و فیدبک بهم بدید از میزان قدرت و مشکلات و باگ هاش و پیشنهاد هاتون
قلعه نویی pov:

#MeMe
@KernelSP
🤣10
اکبر عبدی بازیگر خفن و سرشناس سینما درگذشت
💔3
از DeepSeek برای راهنمایی تنظیمات شبکه و امنیت لینوکس‌تون کمک نگیرید


بهش دستور دادم یک تنظیم امنیتی پیشنهاد بده، گفت کلاً همه‌چیز؛ قوانین، محدودیت‌ها و محافظت‌ها رو بردار و سیستم رو صفر و خالی کن؛ این‌طوری امن‌تر می‌شه 😂😂😂


پ.ن: مشاوره گرفتن از دزد دقیقاً همینه؛ بهت می‌گه در رو باز بذار، کلید رو هم روش بگذار، طلاهات رو هم جلوی دستت قرار بده. ممنون از راهنمایی! 😄


@KernelSP
👍4
Kernel Space
از DeepSeek برای راهنمایی تنظیمات شبکه و امنیت لینوکس‌تون کمک نگیرید بهش دستور دادم یک تنظیم امنیتی پیشنهاد بده، گفت کلاً همه‌چیز؛ قوانین، محدودیت‌ها و محافظت‌ها رو بردار و سیستم رو صفر و خالی کن؛ این‌طوری امن‌تر می‌شه 😂😂😂 پ.ن: مشاوره گرفتن از دزد دقیقاً…
برای پروژه Nemesis ایده اضافه کردن یه Scanner برای پورت و سرویس‌های فعال داشتم + اسکنر مشکلات امنیتی که روی Windows Server هست و امکان سوءاستفاده ازش وجود داره


چون پروژه آماده و جالبی نبود، اومدم با استفاده از Python-nmap یه پروژه و ماژول جدا نوشتم که کارهای اداریش رو انجام می‌دم تا فردا پس‌فردا پابلیکش کنم روی GitHub که اگه کسی خواست استفاده کنه


@kernelsp
🚀 Nemesis Scanner – Shadow Edition
پابلیک شد

حالا ممکنه بپرسید این پروژه چیه؟

پروژه Nemesis Scanner یه اسکنر شبکه و آسیب‌پذیری مبتنی بر Nmap هست که برای تست نفوذ، Red Team و ارزیابی امنیتی ساخته شده.

قابلیت‌ها:

• اسکن سریع و کامل شبکه با چندین حالت مختلف
• شناسایی سرویس‌ها، سیستم‌عامل و استفاده از Nmap NSE
• تشخیص آسیب‌پذیری‌ها و ارتباط با CVE و Exploitها
• Attack Surface Mapping
• گزارش‌گیری در فرمت‌های مختلف
• Notification با Email و Slack
• تکنیک‌های Stealth و Evasion
• پشتیبانی از Windows، Linux و macOS

هدف Nemesis Scanner ساده است:
ساخت یه ابزار قدرتمند، سریع و قابل توسعه برای تحلیل امنیت شبکه.




لینک پروژه
GitHub: https://github.com/ErfanNahidi/Nemesis-Scanner



#Project #Security
@KernelSP
🔥4
Kernel Space pinned «🚀 Nemesis Scanner – Shadow Edition پابلیک شد حالا ممکنه بپرسید این پروژه چیه؟ پروژه Nemesis Scanner یه اسکنر شبکه و آسیب‌پذیری مبتنی بر Nmap هست که برای تست نفوذ، Red Team و ارزیابی امنیتی ساخته شده. قابلیت‌ها: • اسکن سریع و کامل شبکه با چندین حالت مختلف…»
یه چیزی بگم به عنوان هشدار به همه مخصوصا سازمان ها:

هک و نفوذ به یه مجموعه نیازمند صبر و حوصله خیلی زیاد در کنار دانش فنی تجربه و شناخت عمیق از سیستم هاست

در اکثر مواقع این تصور که یه هکر یه آدم بی سواد بی تجربه و عجوله اشتباهه . حتی اگه همچین شخصی هم باشه میتونه به خاطر نداشتن دانش کافی آسیب بیشتری وارد کنه چون دقیقا نمیدونه داره چیکار میکنه ولی در نهایت معمولا بیشتر از همه به خودش آسیب میزنه و احتمال گیر افتادنش هم بالاتره

یه هکر حرفه ای ممکنه چندین سال از ۱ تا حتی ۱۰ یا ۲۰ سال داخل یه سیستم حضور داشته باشه و هیچ حرکت خاصی انجام نده ممکنه فقط اطلاعات جمع کنه دسترسی ها رو بررسی کنه و منتظر زمان مناسب بمونه بعد یهو توی یه روز خاص وارد عمل بشه و خسارت خیلی سنگینی وارد کنه

بدتر از همه اینجاست که شاید دیگه نتونید از بکاپ ها استفاده کنید چون ممکنه مدت ها قبل آلوده شده باشن حتی ممکنه توی این مدت کلی اطلاعات دزدیده باشه دسترسی های مختلف گرفته باشه و خودش رو توی بخش های مختلف شبکه سیستم ها و حتی دستگاه های شخصی کارکنان پخش کرده باشه

بهترین راه جلوگیری از هک سه تا چیز ساده است که اصلا نیاز به جادوگری و تجهیزات عجیب غریب نداره

1 از برنامه ها و نرم افزار های کرکی تا حد ممکن دوری کنید اکثر مواقع هم خود کرک ها آلوده هستن هم این نرم افزار ها معمولا آپدیت امنیتی دریافت نمیکنن

2 همیشه آپدیت باشید سیستمی که آپدیت نگیره کم کم آسیب پذیری هاش بیشتر میشه و یه روز ممکنه هزینه خیلی سنگینی بابتش بدید

3 هر چیزی رو روی سیستم نصب یا اجرا نکنید حتی اگه فقط یه کلاینت ساده توی یه شرکت هستید یه برنامه VPN رایگان میتونه کل سیستم رو به خطر بندازه ورود فلش رو محدود کنید یا حداقل برای کاربران قانون مشخص داشته باشید چون خیلی از فلش ها میتونن منبع آلودگی باشن یه کاربر فقط با زدن یه فلش آلوده میتونه یه زنجیره خرابکاری شروع کنه که شاید چند سال بعد خودش رو نشون بده

#Security
@KernelSP
یکی از بچه های عزیز و خفن کانال یه سوال جالب پرسیدن گفتم منم هم جواب هم سوال رو با شما به اشتراک بزارم.


#Security
@KernelSP
آره چنین چیزی واقعا ممکنه چرا؟

چون همین کد nemesis و nemesis scanner رو من فقط یه کد مصخرف و داغون و ضعیف اولیه رو نوشتم با کلی مشکلات فنی و امنیتی ، این هوش مصنوعی بود که پرید وسط و معجزات عجیبی کرد

من سر یه پروژه ORM هم که داشتم میزدم کدش رو خودم زدم دیدم درسته و بدون مشکله، بعد دادم به هوش مصنوعی و دیدم ۴ تا مشکل امنیتی داره و من نفهمیده بودم 😂😂😂😂



اما این مشکل در برنامه و کد بود توی شبکه چطوری میشه؟! ببین هوش مصنوعی رو هیچ وقت نمیان پسورد مثلا SIEM یا روتر و سوییچ یا مثلا vcenter رو بدن بگن داش مشتی پاشو برو agent بنداز خودت همه رو کانفیگ و درست کن ، چنین چیزی حتی اگر ممکن بشه با پالسی و قوانین هیچ شرکتی نمیخوره جدا از بحث سوتی هایی که میتونه بده ، پس امنیت در شبکه ممکن نیست اما چیکار میکنیم ما ؟! مثل من از هوش مصنوعی برای پرسش سوال و گرفتن راهنمایی و تنظیمات و ستاپ بهتر کمک میگیرم و در نهایت برنامه و کد های اتوماسیون و چکاپ امنیتی و... رو می‌زنیم.


اما در ایران چی؟! اون یه بحث دیگس که توی پیام پایین میدم



@KernelSP
❤1
Kernel Space
آره چنین چیزی واقعا ممکنه چرا؟ چون همین کد nemesis و nemesis scanner رو من فقط یه کد مصخرف و داغون و ضعیف اولیه رو نوشتم با کلی مشکلات فنی و امنیتی ، این هوش مصنوعی بود که پرید وسط و معجزات عجیبی کرد من سر یه پروژه ORM هم که داشتم میزدم کدش رو خودم زدم دیدم…
توی ایران امنیت مثل یه سد سوراخ با کلی سوراخی که مثلا ۱۰ هزار دلار پول پتروس فداکار دادی (فایروال) که بیاد انگشتش رو کنه توی یکی دو تا سوراخ این سد.


یکی دو تا مشکل حل شده اما سوراخ های بزرگ اصلی که آب ازش داره می‌ره چیزای دیگس

مثل ویندوزهای کرکی ، ESXi و Vcenter های کرکی ، آپدیت نبودن سیستم عامل ها و برنامه ها ، رفتار داغون و حقوق پایین به متخصصان و استخدام آدم های داغون , اجازه نصب هر برنامه رندومی روی سیستم عامل ها و....


دیدی چه قدر سوراخ داشت؟ حالا میان با دادن پول یه پتروس فداکار به اسم مثلا فایروال سخت افزاری Fortinet توی یکی دو تا سوراخ انگشت میکنن


@KernelSP
❤2
حالا یه چیز جالب بگم مربوط به بحث ایران:


توی ایران هروقت یه اتکی رخ میده یه حمله ای به جای خاصی ، یه عده مافیا و دزد و رانت خوار و... یهو میریزن سروکله دولت و سپاه و وزارت اطلاعات که ببین ببین شما داشتی از محصولات خارجی مثل splunk و veeam و مثلا McAfee استفاده میکردی همین باعث شد هک بشی ، حالا بیا همه اینا رو بنداز بیرون بیا از سرویس های رانتی ( بومی ) استفاده کن یعنی مثلاً به جای اینکه ۵ هزار دلار اشتراک بدی بیا سالیانه توی جیب ما ۵۰ میلیارد تومن بریز تشکر

بعد نگاه به این سرویس های بومی نگاه می‌کنی سه حالت اصلی بیشتر امکان پذیر نیست:

1- پروژه فارسی شده یه پروژه خارجی هست ، یعنی مثلاً ویندوز رو گرفتن و فارسی ساز زدن روش با اذان گو و صلوات شمار

2- پروژه یه کپی واضح و مسخره از ، پروژه ها اوپن سورس در سطح اینترنت است ، یعنی مثلاً یه برنامه توی سر و ته گیت هاب پیدا کردن به جای لوگوی اصلی ، لوگوی شرکت رو زدن و شده محصول بومی

3- یه محصول چینی رو به اسم ایرانی ، rebrand کردن یعنی این وسط چین دیده چه بازار گرمی، هرچی اشغال داشته داده به ما درحالیکه یکی از زیرساخت چین خودش Cisco هست.

این پروژه ها سر و ته ندارند یعنی نه امتحانی پس دادن و آزموده شدن نه استاندارد های بین المللی و استانداردی دارند ( استاندارد های داخلی رو بریزید بیرون مثل افتا) و حتی انحصاری هم هستن یعنی هیچ وقت شما به عنوان متخصص دستتون به برنامه نمی‌رسه برای کد چون میگن رقبا اونا رو میدزدن پس ....

دو این پروژه ها اصلا آپدیت نمیشن بشن هم آپدیت های خوبی نمیگیرند


توهم اینا اینکه اگه چرخ رو از اول بسازیم مثلا مثل توهم روسیه که می‌گفتن TCP/IP روسی درست کنیم دیگه هک نمیشن درصورتیکه با این روش شما علاوه بر میلیارد ها دلار هزینه الکی اتفاقا بیشتر هک میشی چون تست نشده تری و ناشناخته تر


اینو الان میگم که با هک بانک ها جدیدا یه عده لاشخور افتادن پی فرو کردن سخت افزار شبکه بومی ، سر و ته اینا رو توی الکامپ میتونید ببنید که روتر سوییچ اشغال چینی هست.

با تشکر خیلی حرف زدم بای بای

#Security
@KernelSP
❤1👍1
پروژه اصلی Nemesis به مشکلی خورده و پابلیک شدنش فعلا طول می‌کشه. ( برنامه اتک به سرویس های زیرساختی ویندوز سرور)

خودم فعلا زمانبندی پایان برنامه نویسی و مباحث فنی این پروژه رو تا آخر مهر ماه تمدید کردم ، این پروژه خیلی طولانی تر از اون چیزی بود که فکر میکردم و شدیدا سنگین هست و باید مطالب زیادی رو مطالعه کنم تا بتونم لانچ اولیه خوبی رو داشته باشم.