For @Networking_Security βοΈ
Please open Telegram to view this post
VIEW IN TELEGRAM
β‘5π₯5π4π¨βπ»3π1 1
Please open Telegram to view this post
VIEW IN TELEGRAM
π3π―3π₯2π1π¨βπ»1 1
WAF yoki Web Application Firewall web-ilova va Internet o'rtasidagi HTTP trafigini filtrlash va nazorat qilish orqali web-ilovalarni himoya qilishga yordam beradi. U odatda web-ilovalarni Cross-Site Scripting (XSS), SQL injection va boshqalar kabi hujumlardan himoya qiladi.
WAF - bu 7-qavat xavfsizligi (OSI modelida) va barcha turdagi hujumlardan himoyalanish uchun mo'ljallanmagan. Ushbu hujumga qarshi mudofaa usuli odatda bir qator hujum vektorlariga qarshi yaxlit mudofaa yaratadigan vositalar to'plamining bir qismidir.
WAF - teskari proksi-serverning bir turi bo'lib, u mijozlar serverga yetib borishdan oldin WAF orqali o'tayotganda serverni ta'sir qilishdan himoya qiladi.
DDoS hujumi paytida WAF oxirgi himoya qatlami bo'lib, bloklangan manzillarni trafikni filtrlash markaziga uzatadi. Bu sizga provayder tarmog'iga yaqinlashganda, boshqa tarmoq qurilmalarining resurslarini bo'shatib, zararli trafikni darhol to'xtatishga imkon beradi.
DDoS hujumlaridan himoya qilish uchun faqat WAF-dan foydalanish tavsiya etilmaydi , chunki u keng ko'lamli hujumda muvaffaqiyatsizlikka uchragan birinchi elementlardan biridir. Web-ilovani DDoS hujumlaridan himoya qilish uchun maxsus service lardan (Cloudflare va boshqalar) dan foydalanish ancha samaralidir.
For @Networking_Security βοΈ
Please open Telegram to view this post
VIEW IN TELEGRAM
π6π―4π2β€1π¨βπ»1 1
#rasman
π€ Endi Telegramda rasman pul topsak bo'ladi
β’ Telegramning bugungi yangilanishida endi agar sizni 1000 tadan oshiq obunachilik kanalingiz bo'lsa Telegram sizda chiqadigan reklamalar uchun 50% pulini sizga TON orqali tushurib berishni boshladi.
For @Networking_Security βοΈ
π€ Endi Telegramda rasman pul topsak bo'ladi
β’ Telegramning bugungi yangilanishida endi agar sizni 1000 tadan oshiq obunachilik kanalingiz bo'lsa Telegram sizda chiqadigan reklamalar uchun 50% pulini sizga TON orqali tushurib berishni boshladi.
Manbaa: ITva KOMPYUTER
For @Networking_Security βοΈ
π₯5 5π¨βπ»2π2β€1π1
This media is not supported in your browser
VIEW IN TELEGRAM
For @Networking_Security βοΈ
π€£12 3β€βπ₯2π―2π¨βπ»2
Node.js 21.6.2, 20.11.1 va 18.19.1 yangilanishlari bizga 8 ta zaiflikni tuzatishni olib keldi, shu jumladan 4 tasi yuqori darajadagi xavf bilan.
For @Networking_Security
Please open Telegram to view this post
VIEW IN TELEGRAM
π4π¨βπ»3β€βπ₯1π1
DNS orqali DDoS hujum (DNS Amplification Attack)
Bunday hujumlardan qanday himoyalanish mumkin?
For @Networking_Securityπ
Hacker sizning qaysidir qurilmangizni (Asosan router yoki Server) ni ishdan chiqarmoqchi bo'lsa u sizga juda ko'plab paket jo'natishi kerak va (Qurilma, Website, Server) uni ko'rib chiqolmay o'z ishini bajarmay qo'yishi kerak. demak maqsad shu.
Buning uchun u virus tarqatib zombi kompyuterlardan foydalanadi yoki kattaroq DNS serverda bir qator narsani o'zgartirsa kifoya. qanday deysizmi?
tasaavvur qiling...
Butun dunyo www.google.com dan foydalanadi va sekundiga milliardlab so'rovlar kelib tushadi Google ga.
Agar hacker google domaini ostiga sizning (Qurilma, Website, Server) ipsini biriktirib qo'ysa bormi...
sekundiga millionlab paketlar sizni qurilmangizga keladi. Juda katta ehtimollik bilan uncha so'rovga sizning (Qurilma, Website, Server) javob berolmaydi va xizmat ko'rsatishni rad etadi (DDoS) va shu bilan hacker o'zi hohlaganiga erishishi mumkin.
Bunday hujumlardan qanday himoyalanish mumkin?
Trafikni filtrlash: Tarmoq qurilmalarida trafikni filtrlashni sozlash, DNS serverlarga faqat ruxsat berilgan manbalardan tashqari kirishni cheklash.
DNS ni sozlash: O'z serveringizni hujum uchun ishlatishni oldini olish uchun, refleksiv so'rovlarni cheklash.
Trafikni monitoring qilish: Oddiy ravishda DNS serverlarga ko'p so'rovlarni qilish mumkinligini aniqlash uchun trafikni doimiy ravishda kuzatish.
CDN va DDoS himoyasi xizmatlaridan foydalanish: Hujumni aniqlash va bartaraf etishga yordam berishi mumkin bo'lgan CDN va DDoS himoyasi xizmatlaridan foydalanish.
For @Networking_Security
Please open Telegram to view this post
VIEW IN TELEGRAM
π¨βπ»4π₯2π―2π1
#YouTube dan video/audio yuklovchi API
function download($url, $quality, $option) {
$api = "https://x.wwi.su/x/download/";
$curl = curl_init();
curl_setopt_array($curl, [
CURLOPT_URL => $api."?option=download&url=$url&quality=$quality",
CURLOPT_RETURNTRANSFER => true,
CURLOPT_USERAGENT => "PHPiB",
CURLOPT_HTTP_VERSION => CURL_HTTP_VERSION_1_1,
CURLOPT_CUSTOMREQUEST => "GET",
]);
$response = curl_exec($curl);
curl_close($curl);
return $response;
}
header('Content-Type: application/json');
echo download($_GET["url"], $_GET["quality"], $_GET["option"]);π6π3π¨βπ»3π₯2
This media is not supported in your browser
VIEW IN TELEGRAM
π€£9β‘3π2β€1
This media is not supported in your browser
VIEW IN TELEGRAM
P.S tushungan tushundi πFor @Networking_Security βοΈ
Please open Telegram to view this post
VIEW IN TELEGRAM
π€£23π¨βπ»5π₯3π2π1
Nmap - har qanday miqdordagi ob'ektlar bilan IP-tarmoqlarni turli xil maxsus skanerlash , shuningdek skanerlangan tarmoq ob'ektlari holatini aniqlash uchun mo'ljallangan bepul yordamchi dastur.
For @Networking_Security βοΈ
Please open Telegram to view this post
VIEW IN TELEGRAM
β€3π¨βπ»3π―2
Muborak Ramazon Hayiti qutlug' bo'lsin!
π Barchangizni Ramazon oyida qilgan ibodatlaringiz, ehsonlaringiz va tutgan ro'zalaringiz qabul bo'lishini tilagan holda Iyd ul-Fitr bilan tabriklaymiz.
β¨ Doimo ilm talabida bo'lish, uni o'zgalar bilan baham ko'rish va u orqali halol rizq topish, shuningdek, o'z sohangiz bo'yicha professional kadr bo'lishingizga tilakdoshmiz!
For @Networking_Security βοΈ
π Barchangizni Ramazon oyida qilgan ibodatlaringiz, ehsonlaringiz va tutgan ro'zalaringiz qabul bo'lishini tilagan holda Iyd ul-Fitr bilan tabriklaymiz.
β¨ Doimo ilm talabida bo'lish, uni o'zgalar bilan baham ko'rish va u orqali halol rizq topish, shuningdek, o'z sohangiz bo'yicha professional kadr bo'lishingizga tilakdoshmiz!
For @Networking_Security βοΈ
π5β€βπ₯4π4π₯2π1π―1
Kiberxavfsizlik asoslari.pdf
16.8 MB
Kiberxavfsizlik asoslariπ
Kiberhavfsizlikka qiziqqanlar va shu sohada oΚ»qiyotganlar uchun yaxshi qoΚ»llanmaπ
For @Networking_Security βοΈ
Kiberhavfsizlikka qiziqqanlar va shu sohada oΚ»qiyotganlar uchun yaxshi qoΚ»llanmaπ
For @Networking_Security βοΈ
β€4π2β€βπ₯1π1π¨βπ»1π1
Nikto - bu Kali Linuxda o'rnatilgan ochiq manbali web-ilovalar skaneri. Ushbu vosita pentesterlarga web-serverdagi web-ilovada mavjud bo'lgan xavfsizlik zaifliklarini topish jarayonini osongina avtomatlashtirish imkonini beradi.
Foydalanish:
nikto -h 172.30.1.49-h opsiyasidan foydalanish maqsadning host nomi yoki IP manzilini belgilash imkonini beradi. Turli hil skanerlash imkoniyatlari haqida ko'proq ma'lumot olish uchun buyruqdan foydalaning:nikto --help@Networking_Security
Please open Telegram to view this post
VIEW IN TELEGRAM
π―6π3π¨βπ»3β‘1β€1π1
Please open Telegram to view this post
VIEW IN TELEGRAM
π¨βπ»4β€2π2
Hacking-books | Hacking kitoblar | News: 2022 Crack Update.
π§βπ» Githubdan yuklab olish:
https://github.com/tanc7/hacking-books
For @Networking_Securityπ
Android Security Fundamentals
Attacking Network Protocols
Black Hat Python (newest edition)
Gray Hat C#
Hacking The Art of Exploitation Second Edition
iOS Application Security
Metasploit - A Penetration Tester's Guide
Penetration Testing by Georgia Weidmann
Pentesting Azure Applications
Practical Forensic Imaging
Practical Malware Analysis
Serious Cryptography
Silence On The Wire
The Car Hacker's Handbook
The Tangled Web
https://github.com/tanc7/hacking-books
For @Networking_Security
Please open Telegram to view this post
VIEW IN TELEGRAM
π4β€3π¨βπ»2
DDoS uchun bepul stresser saytβ‘οΈ
Free: 300 sec va HTTP SPAM method β
βοΈDISCLAIMERβοΈ
Website: https://stresser.suπ
For @Networking_Securityπ
Free: 300 sec va HTTP SPAM method β
βοΈDISCLAIMERβοΈ
Website: https://stresser.su
For @Networking_Security
Please open Telegram to view this post
VIEW IN TELEGRAM
π5β‘3β€2π¨βπ»1
HTTP javob kodlari
Asosiy kategoriyalar:
1xx. Ma'lumot 100 - 199
2xx. Muvaffaqiyatli 200 - 299
3xx. Qayta yo'naltirishlar 300 - 399
4xx. Mijoz xatolari 400 - 499
5xx. Server xatolari 500 - 599
Eng mashhurlari:
βͺοΈ 200 β OK. Server soβrovni muvaffaqiyatli qayta ishladi.
βͺοΈ 201 β Created. Server so'rovni qayta ishladi va yangi resurs yaratdi.
βͺοΈ 204 β No content. Server soβrovni qayta ishladi, ammo kontent yoβq.
βͺοΈ 301 β Moved Permanently. SoΚ»ralgan maΚΌlumotlar butunlay boshqa manzilga koΚ»chirildi.
βͺοΈ 304 β Not Modified. So'ralgan manba o'zgarmaganligini, shuning uchun keshlangan versiyadan foydalanishi mumkinligini ko'rsatadi.
βͺοΈ 400 β Bad Request. Server qayta ishlay olmaydigan so'rov yuborildi (masalan, so'rov noto'g'ri ma'lumotlar formatini yubordi)
βͺοΈ 401 β Unauthorized. Avtorizatsiya yo'qligi sababli kirish taqiqlandi.
βͺοΈ 404 β Not Found. Serverga ulanish o'rnatildi, ammo so'rov bo'yicha hech qanday ma'lumot yo'q.
βͺοΈ 500 β Internal Server Error. Ichki server xatosi; xatoning sabablari ko'p bo'lishi mumkin.
Asosiy kategoriyalar:
1xx. Ma'lumot 100 - 199
2xx. Muvaffaqiyatli 200 - 299
3xx. Qayta yo'naltirishlar 300 - 399
4xx. Mijoz xatolari 400 - 499
5xx. Server xatolari 500 - 599
Eng mashhurlari:
βͺοΈ 200 β OK. Server soβrovni muvaffaqiyatli qayta ishladi.
βͺοΈ 201 β Created. Server so'rovni qayta ishladi va yangi resurs yaratdi.
βͺοΈ 204 β No content. Server soβrovni qayta ishladi, ammo kontent yoβq.
βͺοΈ 301 β Moved Permanently. SoΚ»ralgan maΚΌlumotlar butunlay boshqa manzilga koΚ»chirildi.
βͺοΈ 304 β Not Modified. So'ralgan manba o'zgarmaganligini, shuning uchun keshlangan versiyadan foydalanishi mumkinligini ko'rsatadi.
βͺοΈ 400 β Bad Request. Server qayta ishlay olmaydigan so'rov yuborildi (masalan, so'rov noto'g'ri ma'lumotlar formatini yubordi)
βͺοΈ 401 β Unauthorized. Avtorizatsiya yo'qligi sababli kirish taqiqlandi.
βͺοΈ 404 β Not Found. Serverga ulanish o'rnatildi, ammo so'rov bo'yicha hech qanday ma'lumot yo'q.
βͺοΈ 500 β Internal Server Error. Ichki server xatosi; xatoning sabablari ko'p bo'lishi mumkin.
β€5π5π1
Please open Telegram to view this post
VIEW IN TELEGRAM
π2π₯2π³2