Pink Orca | پینک اورکا
3K subscribers
421 photos
118 videos
46 files
333 links
درود به همه.
به کانال من خوش اومدین :)

🔗 دسته‌بندی پست‌ها: t.me/PinkOrca/5

انجمن: برای عضویت پیام بفرستید.

ادمین: @Pink0rca
اگر پستی ایراد علمی داره حتما بگید.

گیت‌هاب: Github.com/pinkorca
💥 دربارهٔ من: PinkOrca.net
Download Telegram
🎵 ۳۹۷تا موزیک، آپلود شده تو یه سرور داخلی (مرسی از عرشا)
💥 ژانرهای گوناگون، اغلب راک و متال، حجم حدود ۴.۵ گیگ

🟣 لینک دانلود مستقیم:
https://files.prgph.fun/api/public/dl/ehBxRgm7
- بدون VPN دانلود کنید

پ.ن:
پلی‌لیست کاملی نیست، روزی که این رو برای عده‌ای از بچه‌ها آپلود کرده بودم خیلی عجله کردم و صرفا اینطوری بودم که: کارشون راه بیفته...
#موسیقی
~> @PinkOrca | آزاد بیندیشیم 🦔
🔥10
یادآوری: استارهای گیت‌هاب چیزی رو ثابت نمی‌کنن.
#میم
~> @PinkOrca | آزاد بیندیشیم 🐧
👍38🔥2
~> Domain Fronting

دامین فرانتینگ یه تکنیک شبکه‌ایه که از نحوه کار TLS سوءاستفاده می‌کنه. تو TLS handshake، یه فیلد به اسم SNI وجود داره که می‌گه کلاینت می‌خواد با کدوم دامنه حرف بزنه. این فیلد plaintext هستش و فایروال می‌تونه اون رو بخونه ولی بعد از برقراری تانل TLS، هدر HTTP داخلی رمزنگاری‌شده‌ست و فایروال دیگه بهش دسترسی نداره. Domain Fronting دقیقاً از همین فاصله استفاده می‌کنه.

مثلا SNI رو برابر یه دامنه مجاز می‌ذارین (google.com)، ولی هدر Host داخلی رو برابر مقصد واقعی (مثل script.google.com). چون هر دو دامنه روی همون زیرساخت گوگل هستن و IP مشترک دارن، سرور بر اساس هدر HTTP جواب می‌ده، نه SNI. فایروال هم فقط google.com دیده و پکت رو رد کرده.

برای پیاده‌سازی ساده این تو لینوکس، کافیه تو ‎/etc/hosts مقصد بلاک‌شده رو به IP دامنه مجاز map کنید:
216.239.38.120 script.google.com

با این کار DNS bypass می‌شه و سیستم مستقیم به اون IP وصل می‌شه که فایروال بلاکش نکرده. خیلی جاها mismatch بین SNI و Host هدر تو بعضی سرویس‌ها باعث بلاک می‌شه اما تو مورد خاص ما کاربردیه.

#شبکه #نوشته
~> @PinkOrca | آزاد بیندیشیم 🥄
10👍3
google.json
24.1 KB
🌵 از وقتی که google.com وایت‌لیست شده احتمالا با متد MasterHttpRelay هم آشنا شدین که بعد از SNI-Spoofing پترنی‌ها که خیلی سر و صدا کرد (و متاسفانه رو خیلی از اپراتورها جواب نداد اون)، این‌هم پروژه بسیار خلاقانه و جالبیه که بد نیست امتحانش کنید. فقط به یک اکانت گوگل نیاز دارید و طی کردن مراحل... و در پایان یه پروکسی لوکال در دسترس شماست که ممکنه خوب کار کنه (یا نه😂)
- اما بهتره با gmail اصلی این کار رو نکنین، شاید ریسک‌هایی وجود داشته باشه... همچنین محدودیت ریکوئست وجود داره و اگر خوب کار کرد براتون بهتره چندتا ازش درست کنین.
🔗 راهنمای فارسی

+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=

💥 حالا این فایل ضمیمه پست چیه؟
می‌تونین این رو توی کلاینت sing-box وارد کنین و خیلی از سرویس‌های تحریم نشدهٔ گوگل (علاوه بر سرچ که وایت‌لیسته) مثل maps، ‏gmail‏، translate، و مخصوصا‏ گوگل پلی و بقیه چیزها هم در دسترس شما قرار می‌گیره و می‌تونه حسابی کاربردی باشه.
[ مرسی از @AmyraxVPN ]

🪷 چطور کار می‌کنه؟ به کمک Domain Fronting

#شبکه #ترفند #نوشته
~> @PinkOrca | آزاد بیندیشیم 🎫
11
🔵 یه ابزار پایتون جمع‌وجور که به‌جای سرویس‌های CI/CD خارجی مثل GitHub Actions، مستقیما از طریق SSH فایل‌های تغییرکرده رو به سرور آپلود می‌کنه، بدون هیچ واسطه‌ای و مخصوص شرایط اینترنت محدود ایران طراحی شده تا حتی موقع قطعی، فرآیند deploy متوقف نشه
https://github.com/mohamadSaleh82/Direct-CICD

🟣 رباتی برای دانلود از گیت‌هاب و گیت‌لب تو تلگرام
@GithubGitlabDownloader_bot

#معرفی #برنامه_نویسی #اپن_سورس #پروژه
~> @PinkOrca | آزاد بیندیشیم 💿
8👍3👎1
🦁 امروز کلاینت "شیر و خورشید" برام کار کرد رو اینترنت سامانتل، کیفیتش در حدی هست که کارای ساده تلگرام و... رو راه بندازه:
https://github.com/shirokhorshid/shirokhorshid-android/releases

روش کار سادست، کافیه از بخش more options و connection protocol، گزینه CDN fronting رو انتخاب کنین. و beast mode هم فعال باشه که به‌شکل پیش‌فرض فعاله...
تو CDN edge IPs هم باید لیست IPها رو وارد کنین که تو تلگرام زیاد گیر میاد.

🥴 تا الان معرفیش نکرده بودم چون واسه خودم جواب نمی‌داد و مطمئن نبودم ازش (تا یه بار دیتا رو پاک کردم). بین متودهای رایگان به‌نظر قابل‌قبوله فعلا این.

اگر هم دیدین یه دقیقه گذشت و کانکت نشد، یه بار حالت پرواز و برگردین بعدش، نشد هم یه بار کلیر دیتا.

اگه پرسشی داشتین هم تو بخش کامنت‌ها.
و امیدواریم براتون کاربردی باشه.
#شبکه #معرفی #ترفند #اپن_سورس
~> @PinkOrca | آزاد بیندیشیم 🎒
15🤣4
🔥 خب حالا که خیلیاتون برگشتین،
چند جمله #حرف_با_شما :

۱. دوستان اصلا بدون تیر با تفنگ بادی فنر پیستون شلیک نکنین، چون ساچمه اون تو مثل یه ترمزِ بادی عمل می‌کنه و اگه نباشه، پیستون با کل زورِ فنر آزادانه می‌کوبه ته سیلندر و واشر پیستون و خود فنر رو قشنگ می‌ترکونه...

۲. از نصب اپ‌های VPN عجیب و غریب خودداری کنین، کانفیگ‌های رایگان با برگشتن به فیلترنت سابق خیلی راحت‌تر گیر میان و استفاده ازشون تو کلاینت‌های معقول v2ray می‌تونه یکی از روش‌های مناسب باشه. درسته کلی دغدغه داریم اما دلیل بر بی‌اهمیت بودن نسبت به ریسک‌های امنیتی نمی‌شه.

۳. اینی که الان داریم هم اینترنت نیست که اینقدر براش ذوق می‌کنین، جدا از اینکه اینترنت هم از حقوق اولیه یه انسان امروزیه. هیچ‌چیز "عادی" نیست.

۴. سه‌تا #کتاب خوب رندوم معرفی می‌کنم:
- در دفاع از فهم (سخنرانی‌های کامو)
- برادران کارامازوف (شاهکار داستایفسکی)
- رباعیات خیام (عزیز دل بنده (نسخه صوتی))

#متفرقه #نوشته
~> @PinkOrca | آزاد بیندیشیم 🏴‍☠️
24👍11😁8
این مثلا thumbnail پست هستش 👇
😁15🤣6🍾1
~> RowHammer Attack

💣 موضوع پست امروز یه آسیب‌پذیریه که ریشه‌ش توی فیزیک DRAM هستش، نه یه باگ نرم‌افزاری. سلول‌های حافظه توی DRAM از ترانزیستورهای خیلی کوچیک و نزدیک به هم ساخته شدن که بار الکتریکی نگه می‌دارن. وقتی یه ردیف از این سلول‌ها با سرعت و فرکانس بالا خونده یا نوشته بشه، نشت الکتریکی کمی به ردیف‌های مجاور منتقل می‌شه. اگه این کار به اندازه کافی تکرار بشه، بیت‌هایی که نباید تغییر کنن، flip می‌شن (یعنی یه صفر تبدیل به یک می‌شه یا برعکس).

🔨 یه مثال ملموس که بهتر متوجه بشین:
تصور کنین توی یه آپارتمان زندگی می‌کنین و همسایه‌تون هر روز با یه چکش محکم به دیوار مشترک می‌کوبه. این طرف دیوار که مال شما هستش، ولی این ضربه‌های مکرر باعث می‌شه ترک‌هایی توی اتاقتون ایجاد بشه یا مثلا تابلوی شما بیفته زمین، بدون اینکه همسایه مستقیما وارد خونه شما شده باشه. Row Hammer دقیقا همینه؛ یه پروسه به حافظه خودش می‌کوبه، ولی سلول‌های حافظهٔ شما تغییر می‌کنن.

🪙 مشکل اینجاست که این flip شدن بیت می‌تونه توی بخش‌هایی از حافظه اتفاق بیفته که به پروسه مهاجم تعلق نداره. یعنی یه برنامه معمولی بدون هیچ دسترسی خاصی می‌تونه محتوای حافظه کرنل یا یه پروسه دیگه رو تغییر بده و از این طریق privilege escalation بزنه (دسترسی بالاتری بگیره).

🦾 چیزی که این آسیب‌پذیری رو جالب‌تر می‌کنه اینه که variant های مختلفی ازش وجود داره. یه روش اینه که به جای hammer کردن یه طرف ردیف هدف، هر دو طرفش رو همزمان hammer کنی که احتمال bit flip رو خیلی بیشتر می‌کنه. یه روش دیگه اینه که این حمله رو از طریق GPU اجرا کنی، چون GPU دسترسی مستقیم به DRAM داره و می‌شه باهاش همین pattern رو ایجاد کرد. جالب‌ترین variant اینه که محققا نشون دادن از طریق ترافیک شبکه و با استفاده از RDMA هم می‌شه این حمله رو زد، اونم بدون اینکه هیچ کد مخربی روی ماشین هدف اجرا بشه.

😬 راه‌حل‌هایی که تا الان ارائه شده هیچ‌کدوم کامل نیستن. ECC RAM می‌تونه bit flip ها رو تشخیص بده و تصحیح کنه ولی بعضی variant های پیشرفته‌تر اون رو هم دور زدن. سازنده‌های DRAM یه مکانیزم به اسم TRR اضافه کردن که ردیف‌های پرتکرار رو رفرش می‌کنه، ولی اون هم bypass شده. مشکل اصلی اینه که هر چقدر تراکم سلول‌ها توی DRAM بیشتر می‌شه، این نشت الکتریکی هم بدتر می‌شه... پس با نسل‌های جدیدتر حافظه مثل DDR5 هم این مشکل به شکل کامل حل نشده.

برای مطالعه بیشتر:
https://arxiv.org/abs/1904.09724

#هک_و_امنیت #سخت_افزار #فیزیک #علوم_کامپیوتر #نوشته
~> @PinkOrca | آزاد بیندیشیم 🚜
🔥17👍53🤣2
Pink Orca | پینک اورکا
🔧 نحوهٔ پنهان کردن آیکون‌های دسکتاپ در Mate. #لینوکس #ترفند ~> @PinkOrca
🪓 روش بهتر و بهینه‌تر برای پنهان کردن آیکون‌های دسکتاپ Mate که امشب انجامش دادم استفاده از دستورات زیر بود:
gsettings set org.mate.caja.desktop computer-icon-visible false
gsettings set org.mate.caja.desktop home-icon-visible false
gsettings set org.mate.caja.desktop trash-icon-visible false
gsettings set org.mate.caja.desktop volumes-visible false

برای برگردوندن به حالت قبلی هم کافیه falseها رو true کنید
#ترفند #لینوکس
~> @PinkOrca | آزاد بیندیشیم
🤣8👍3
🔡 حل مشکلات فونت فارسیِ لینوکس‌ها، روش پیشنهادی و مورد استفاده خودم

💙 فونت پیشنهادیم برای متن‌های فارسی وزیرمتن و برای انگلیسی Inter هستش، از هرجایی که دوست داشتین دانلود و نصب کنین.
🔧 نصب فونت تو لینوکس به این صورته که باید فایل فونت (برای دسترسی سراسری) تو آدرس /usr/share/fonts قرار بگیره.

کافیه که جدا از تنظیمات داخل اپ‌های مربوط به تنظیمات ظاهری دسکتاپتون و... محتوای پایین رو تو /etc/fonts/local.conf بنویسین:
<?xml version="1.0"?>
<!DOCTYPE fontconfig SYSTEM "urn:fontconfig:fonts.dtd">
<fontconfig>

<match target="pattern">
<test qual="any" name="family"><string>sans-serif</string></test>
<edit name="family" mode="prepend" binding="strong">
<string>Inter</string>
<string>Vazirmatn</string>
</edit>
</match>

<match target="pattern">
<test qual="any" name="family"><string>sans</string></test>
<edit name="family" mode="prepend" binding="strong">
<string>Inter</string>
<string>Vazirmatn</string>
</edit>
</match>

<alias>
<family>Inter</family>
<prefer>
<family>Inter</family>
<family>Vazirmatn</family>
</prefer>
</alias>

</fontconfig>

- بعدش هم fc-cache -fv

🦾 علی‌الاصول بعدش باید مشکل فونت شما حل بشه، نشد یه ریبوت هم بکنین. درمورد مرورگر هم بهتره دستی به‌شکل جداگونه تنظیمات رو داخلش اعمال کنین که دقیق‌تر باشه...
فونت‌های مربوطه رو توی کامنت‌ها می‌فرستم

#ترفند #لینوکس #فونت_فارسی
~> @PinkOrca | آزاد بیندیشیم 🐿
9🤣9
پچ کردن Antigravity لعنتی و حل مشکل ریجن و بقیه چیزها!

قبلا بهتون Antigravity رو معرفی کرده بودم ولی خب به مشکل خوردیم برای دسترسی بهش، اینطوری می‌تونین فیکسش کنین و به راحتی هرچه تمام‌تر استفادش کنین🥰

۱. از [اینجا] خودش رو دانلود کنین
۲. این ابزار رو کلون کنین و وارد دایرکتوریش بشین
git clone https://github.com/AvenCores/open-antigravity-patcher.git
cd open-antigravity-patcher

۳. یه محیط مجازی پایتون درست کنین برای نصب و راه‌اندازی پچر
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

۴. اجراش کنین
sudo python main.py

۵. توی منوی پچر گزینه ۱ یا ۲ رو با توجه به نیاز انتخاب کنین و بعدش y

🔧 و همین! :)

#هوش_مصنوعی #برنامه_نویسی #ترفند
~> @PinkOrca | آزاد بیندیشیم 🪓
19
سایت سروش خیلی خفنه، بدون بک‌اند یه چیز کامله
بررسی کنین
https://soroushalinia.ir
https://github.com/soroushalinia/site-next
#موقت
🔥7
خب درمورد اتفاقات امشب،
۵۰تا پیام تقریبا جواب دادم از پیامای سایت رو
یه‌سری از ایرادات در اومد به لطف شما
درمورد اون ماجرا فعلا دیگه پیام‌های الکی نفرستین مگر واقعا بخواین چیزی بگین ناشناس

سپاس از شما که تحمل کردین، یه تعدادی هم این وسطا خسته شدن و رفتن که فدای سرشون

شب همگی خوش
#حرف_با_شما #موقت
12👍2
Media is too big
VIEW IN TELEGRAM
🐧 آموزش کامندلاین لینوکس (از صفرِ کلوین)
- قسمت 0
#لینوکس #کامندلاین #خط_فرمان
~> @PinkOrca | آزاد بیندیشیم 🍇
25👍3🔥3🤣1
🚀 Kimi K3 رایگان (مدلی تازه‌نفس، حتی قوی‌تر از Opus 4.8)

🗣 کیمی برای معرفی K3 یه قرعه‌کشی راه انداخته که توش همهٔ شرکت‌کننده‌ها یه جایزه می‌گیرن، از اعتبار چندروزه تا شانس بردن یک سال کامل عضویت رایگان (حدود ۵۸۸ دلار ارزش) که خیلی کاربردیه.

چطور شرکت کنیم؟
۱. یه اکانت جدید تو Kimi بسازید (از طریق kimi.com یا اپ کیمی)
۲. با همین اکانت جدید لاگین کنید
۳. برای فعال شدن شانستون تو قرعه‌کشی، حتماً ظرف ۳ ساعت بعد از ثبت‌نام لاگین کنید (این مهلت رو از دست ندید)

اگه از لینک زیر ثبت‌نام کنید، هم خودتون تو قرعه‌کشی شرکت می‌کنید، هم به‌عنوان دعوت‌کننده یه پاداش کوچیک بهم می‌رسه؛ پس اگه قراره عضو بشید، ممنون می‌شم از همین لینک استفاده کنید:
https://kimi-bot.com/activities/viral-referral/share?scenario=invite&from=share_poster&invitation_code=JB2NPN

⚠️ این آفر فقط برای اکانت‌های جدیده (بدون سابقه ثبت‌نام قبلی در کیمی)
- توکن‌هایی که برنده می‌شین هم تا پایان ۲۰۲۶ معتبرن
#هوش_مصنوعی #معرفی
~> @PinkOrca | آزاد بیندیشیم 🍇
🔥61👍1