TARS | تارس
1.91K subscribers
154 photos
30 videos
5 files
273 links
تارس؛ روایت فردای تکنولوژی💎

" قبل از اینکه ابزارها همه‌گیر بشن اینجا پیداشون می‌کنیم، کار باهاشون رو یاد می‌گیریم و با هم دنیای فردا رو می‌سازیم"

آدرس سایت:
https://tarscode.ir

آموزش برنامه‌نویسی:
@PythonJavad
Download Telegram
👍4🔥2
تحلیل کوئیز بالا (بزنید روش تا ببینید)
Please open Telegram to view this post
VIEW IN TELEGRAM
😎چند تا اصطلاح امنیتی

😒Watering Hole attack:
در واقع از این میاد که حیوانات وحشی قبل از شکار چجوری خودشونو کنار ی چاله آب یا تالابی مخفی میکنن و بعد حمله میکنن
اینجا فرد هکر هم دقیقا میاد ی گروه خاص یا ی شرکت خاص رو مورد هدف قرار میده و هدف هم دستدسی به اطلاعات حساس با استفاده از بدافزار و
کنترل هستش.
از جمله حملات فیشینگ میتونن در این دسته قرار گرفته بشن که هکر در نهایت ی بدافزار روی سیستم قربانی نصب میکنه یا اطلاعات حساس رو میدزده.

😒Zero-day exploit:
کشف آسیب پذیری و اکسپلویت کردنش دقیقا قبل از اینکه دولووپر  برنامه بهش پی ببره به همین دلیل بهش ZERO-DAY میگن.

خوبه که با اصطلاحات ساده و پرکاربرد  آشنا بشیم

🔹 TARS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
🔹به برنامه های اجرایی ELF گفته میشه در واقع مخفف Executable and Linkable Format هستش.

🔺توی لینوکس میتونید با دستور زیر ببینید یه برنامه اجرایی به چه لایبری هایی لینک شده

lddtree /bin/ls 🐧

که تقریبا اکثر برنامه های اجرایی از لایبری libc استفاده میکنن این لایبری در واقع قلب تپنده برنامه های نوشته شده با زبان c هستش حتی ممکنه برنامه ای با زبان c نوشته نشده باشه اما از libc استفاده کنه.

🔹 TARS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
خروجی این کد چیه؟

result = 2 ^ 2

print(result)

🔹 TARS
Please open Telegram to view this post
VIEW IN TELEGRAM
👨‍💻4
👍4👎2😁1
تحلیل کوئیز بالا (بزنید روش تا ببینید)
Please open Telegram to view this post
VIEW IN TELEGRAM
4
💠 دستورات پایه لینوکس که هر کاربر باید بداند:

🔹 TARS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
📱شرکت OpenAI از جدیدترین مدل خودش، o1 رونمایی کرد.
این مدل که به‌قولی بهش اسم رمز Strawberry رو دادن، قراره بسیار بهتر استدلال کنه. درواقع OpenAI میگه که مدل جدیدش برای اجرای استدلال‌های پیچیده آموزش داده شده و قبل از پاسخ دادن فکر می‌کنه و زنجیره‌ای طولانی از فکر و استدلال کردن تولید می‌کنه. توی تست‌های اپن‌ای‌آی این مدل‌ مشابه دانش‌آموزان دکترا می‌تونن مسائل رو در رشته‌های فیزیک، شیمی و زیست‌شناسی حل و تحلیل کنه و بسیار بهتر از مدل قبل سوالات ریاضی و برنامه‌نویسی رو جواب بده. این مدل توانایی حل ۸۳درصد از سوالات جهانی المپیاد ریاضی رو داشته درصورتی که مدل قبلی فقط ۱۳ درصد بوده. همچنین توانایی‌های کدزدن این مدل به حدی پیشرفت کرده که تونسته در کانتست‌های سایت معروف از ۸۹درصد مسابقه‌دهنده‌های انسانی بهتر عمل کنه و مدل دیگه‌اشون که o1-ioi نام داره بهتر از ۹۳درصد. درحال حاضر این مدل به صورتی آزمایشی برای کاربران پلاس و تیم در دسترسه.

https://openai.com/index/introducing-openai-o1-preview/

🔹 TARS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2
💠تفاوت های Unix و Linux

🔹 TARS
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
⚪️بی پول بودن سخته
🔵پولدار شدن هم سخته

🪟ویندوز داشتن سخته
🐧لینوکس داشتن هم سخته

🤍سختتیتو خودت انتخاب کن

🔹 TARS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥5
🔹کامل ترین دیاگرام برای حافظه ها در لینوکس


🔹 TARS
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1
💠در ترمینال لینوکس حرکت با کلید جهت داره سخته
حفظ کردن شورت کات ها هم یکم سخته
با این عکس آسون تر شد😍

🔹 TARS
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1
😂گوشی های توی جیبتون هم مثل پیجرها میتونن منفجر بشن!

⚪️سی پیو گوشی شما به انرژی برای کار کردن نیاز داره، اگه سیستم عامل و سخت افزار آسیب پذیری داشته باشن و در نتیجه یه برنامه بتونه از حداکثر سی پیو استفاده کنه، این مصرف انرژی اگه به حدی زیاد باشه میتونه شبیه اتصال کوتاه باشه و باتری لیتیومی گوشی توی جیبتون منفجر بشه.


⚪️البته مدار های باتری همه گوشی ها به صورت فیزیکی از جریان کشی زیاد محافظت میکنه و عملا منفجر کردن باتری گوشیتون از راه دور کار ساده ای نیست ولی ممکنه.

🔹 TARS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2👨‍💻2
😒ديروز کلی گوشی منفجر شد!

🔴هکرا وقتی آسیب پذیری پیدا میکنن، نمیان سریع ازش استفاده کنن در نهایت تارگت هم بگه دستت درد نکنه هکر جون که مشکلمون رو بهمون نشون دادی


⚪️هکرا هی میان اون آسیب پذیری رو با آسیب پذیری های دیگه chain و ترکیب میکنن تا اون رو بزرگ و بزرگ ترش کنن، در نهایت این کار قدرت زیادی به هکرا میده.

⚪️ماجرا جایی جالب میشه که شناسنایی این نوع حملات خیلی سخت میشه چون مجموعه ای از آسیب پذیری ها chain شده و یه قدرت زیادی به هکر داده و هکر عملا هر کاری میتونه کنه.

⚪️نکته جالب تر اینجاست هکرا زمین های بازی هم عوض میکنن، یعنی وقتی یه مشکل پیدا کردن قبل از استفاده اون رو روی زمین های دیگه هم تست میکنن، مثلا میگه روی پیجر تونستم روی گوشی هم حالا یه تستی میکنم.

🔹 TARS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍111🔥1
💠EMP:
مخفف عبارت Electromagnetic Pulse به معنای پالس الکترومغناطیسی است. این پالس، یک انفجار انرژی الکترومغناطیسی بسیار قوی است که می‌تواند توسط رویدادهای طبیعی مانند رعد و برق یا انفجارهای هسته‌ای در ارتفاع بالا ایجاد شود.
ایجاد EMP:
• رویدادهای طبیعی: رعد و برق یکی از منابع طبیعی تولید EMP است. همچنین، شراره‌های خورشیدی می‌توانند باعث ایجاد EMP در جو زمین شوند.
• انفجارهای هسته‌ای: انفجار یک بمب هسته‌ای در ارتفاع بالا، مقدار عظیمی از اشعه گاما تولید می‌کند. این اشعه‌ها با برخورد به مولکول‌های هوا، الکترون‌های آزاد را تولید می‌کنند که در میدان مغناطیسی زمین شتاب گرفته و یک پالس الکترومغناطیسی قدرتمند ایجاد می‌کنند.
اثرات EMP بر روی تجهیزات الکترونیکی:
• سوختن مدارهای الکترونیکی: جریان‌های الکتریکی القایی ناشی از EMP می‌توانند باعث سوختن مدارهای داخلی دستگاه‌ها شوند.
• تخریب حافظه‌ها: داده‌های ذخیره شده در حافظه‌های دستگاه‌ها ممکن است به طور کامل پاک شوند.
• اختلال در عملکرد سیستم‌های ارتباطی: EMP می‌تواند باعث اختلال در عملکرد رادارها، سیستم‌های ارتباطی ماهواره‌ای و شبکه‌های تلفن همراه شود.
• خرابی سیستم‌های قدرت: شبکه‌های برق و زیرساخت‌های انرژی نیز در برابر EMP آسیب‌پذیر هستند.
محافظت در برابر EMP:
• حفاظت فیزیکی: استفاده از قفس فارادی برای محافظت از تجهیزات حساس
• فیلترهای EMP: نصب فیلترهای مخصوص برای کاهش شدت پالس‌های الکترومغناطیسی
• طراحی مقاوم در برابر EMP: طراحی تجهیزات الکترونیکی به گونه‌ای که در برابر نویزهای الکترومغناطیسی مقاوم باشند
🔹 TARS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
حملات مجازی:
تهدیداتی که دنیای دیجیتال را تهدید می‌کنند ، حملات مجازی، به اقداماتی گفته می‌شود که با هدف نفوذ به سیستم‌ها، سرقت داده‌ها، تخریب اطلاعات یا ایجاد اختلال در عملکرد نرم‌افزارها و سخت‌افزارها انجام می‌شوند. با گسترش فناوری و وابستگی روزافزون ما به دنیای دیجیتال، تنوع و پیچیدگی این حملات نیز افزایش یافته است. در ادامه به برخی از رایج‌ترین انواع حملات مجازی می‌پردازیم.
حملات به وب‌سایت‌ها:
• SQL (SQL Injection):
هکرها با وارد کردن کدهای SQL دستکاری شده به فرم‌های ورودی وب‌سایت‌ها، می‌توانند به پایگاه داده دسترسی پیدا کرده و اطلاعات حساس را سرقت کنند.
• XSS (Cross-Site Scripting):
در این حمله، هکرها کدهای مخرب را در صفحات وب جاسازی می‌کنند تا بتوانند اطلاعات کاربران را سرقت کنند یا کنترل مرورگر آن‌ها را در دست بگیرند.
• Clickjacking:
در این حمله، هکرها با استفاده از لایه‌های نامرئی، کاربران را فریب می‌دهند تا روی دکمه‌ها یا لینک‌های مخفی کلیک کنند و به این ترتیب به اطلاعات شخصی آن‌ها دسترسی پیدا کنند.
حملات به شبکه‌ها:
• DDoS (Distributed Denial of Service):
در این حمله، هکرها با ارسال حجم عظیمی از ترافیک به یک سرور یا شبکه، باعث از کار افتادن آن می‌شوند.
• Man-in-the-Middle (MiTM):
هکرها خود را بین دو طرف یک ارتباط قرار می‌دهند و اطلاعات رد و بدل شده بین آن‌ها را رهگیری و دستکاری می‌کنند.
• ARP Spoofing:
در این حمله، هکرها آدرس MAC یک دستگاه را جعل می‌کنند تا بتوانند ترافیک شبکه را به سمت خود هدایت کنند.
بدافزارها:
• ویروس‌ها: برنامه‌های مخربی هستند که خود را تکثیر می‌کنند و به سیستم‌های دیگر آسیب می‌رسانند.
• کرم‌ها: نوعی ویروس هستند که می‌توانند خود را بدون دخالت کاربر در شبکه گسترش دهند.
• تروجان‌ها: برنامه‌هایی هستند که به عنوان نرم‌افزارهای مفید ظاهر می‌شوند اما در پس زمینه فعالیت‌های مخربی انجام می‌دهند.
• رنسوم‌ور: نوعی بدافزار است که داده‌های قربانی را رمزنگاری می‌کند و در ازای بازگرداندن آن‌ها درخواست باج می‌نماید.
مهندسی اجتماعی:
• فیشینگ: هکرها با ارسال ایمیل‌های جعلی یا ایجاد صفحات وب تقلبی، سعی می‌کنند اطلاعات شخصی کاربران مانند نام کاربری و رمز عبور را به دست آورند.
• فارمینگ: هکرها با تغییر فایل میزبان (hosts) در کامپیوتر قربانی، آدرس وب‌سایت‌های معتبر را به یک وب‌سایت جعلی هدایت می‌کنند.
سایر حملات:
• حمله به شبکه‌های بی‌سیم: هکرها با استفاده از ابزارهای مختلف به شبکه‌های بی‌سیم نفوذ کرده و اطلاعات کاربران را سرقت می‌کنند.
• حمله به دستگاه‌های IoT: دستگاه‌های متصل به اینترنت مانند دوربین‌های مداربسته، یخچال‌ها و ترموستات‌ها نیز در معرض حملات سایبری قرار دارند.

🔹 TARS
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍1🔥1
💠اگه می‌خواید از ChatGPT و Gemini یا Claude برای ساختار دیاگرام یا نمودارهای ساده استفاده کنید می‌تونید ازش بخواید که فرمت خروجی رو بصورت Mermaid بده
🔵خوبی این فرمت اینه که تو Markdown هم میتونید بذاریدش

🔵با این سایت هم میتونین کد Mermaid رو به نمودار تبدیل کنید:

mermaid.js.org/intro/


⚪️پرامپتی که برای Mermaid بالا نوشتم :

Create a diagram of popular Linux distributions using Mermaid.


🔹 TARS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🔥1
😒توی حمله DOS مهاجما آدرس مبدا پکت رو عوض میکنن که حملشون به خودشون برنگرده، حالا این عوض کردن اثراتش دامن گیر بقیه میشه که بهش میگن backscatter، و نکته جالب اینجاست از طریق backscatter که روی شبکه به وجود میاد میشه فهمید یه بنده خدایی تحت حمله DOS قرار گرفته.

🔹 TARS
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1😁1
💠اگه نمی‌تونید یه سیستم بزرگ رو پیاده کنید و وسطش هی گیر میکنه و پیش نمیره این پترن ساده رو استفاده کنید.


🔵تایمی که قراره بزارید برای پروژتون رو نصف کنید و نصفش اولش رو شروع کنید با راحت ترین و احتمالا بد ترین ابزار و ماژول های ممکن پروژه رو پیش ببرید، اصلا مهم نیست اون ابزار و ماژوله چقدر بده فقط کار کنه حله.

🔵و توی نیمه دوم تایمتون شروع کنید به Refactoring و اصلاح اون ابزار ها و ماژول های بد با نسخه بهترش، اینطوری دیگه پروژتون همیشه در حال توسعس و احتمال اینکه پیش بره خیلی بالا تره اون پروژه بدی هم که ساختین هم بهش میگن MVP نگران نباشین کم کم درست میشه.

🔹 TARS
Please open Telegram to view this post
VIEW IN TELEGRAM
8🔥2👍1
گوگل بهتون رایگان یه شل دبیان بیس میده که 5 گیگ هم حافظه داره روش داکر، گیت، پایتون و پی اچ پی و ... هم از قبل نصب کرده


یه ادیتور هم داره که برای بالا اوردن پروژه های کوچیک خیلی کار راه بندازه

shell.cloud.google.com

🔹 TARS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🔥1