حملات مجازی:
🔹 TARS
تهدیداتی که دنیای دیجیتال را تهدید میکنند ، حملات مجازی، به اقداماتی گفته میشود که با هدف نفوذ به سیستمها، سرقت دادهها، تخریب اطلاعات یا ایجاد اختلال در عملکرد نرمافزارها و سختافزارها انجام میشوند. با گسترش فناوری و وابستگی روزافزون ما به دنیای دیجیتال، تنوع و پیچیدگی این حملات نیز افزایش یافته است. در ادامه به برخی از رایجترین انواع حملات مجازی میپردازیم.حملات به وبسایتها:
• SQL (SQL Injection):حملات به شبکهها:
هکرها با وارد کردن کدهای SQL دستکاری شده به فرمهای ورودی وبسایتها، میتوانند به پایگاه داده دسترسی پیدا کرده و اطلاعات حساس را سرقت کنند.
• XSS (Cross-Site Scripting):
در این حمله، هکرها کدهای مخرب را در صفحات وب جاسازی میکنند تا بتوانند اطلاعات کاربران را سرقت کنند یا کنترل مرورگر آنها را در دست بگیرند.
• Clickjacking:
در این حمله، هکرها با استفاده از لایههای نامرئی، کاربران را فریب میدهند تا روی دکمهها یا لینکهای مخفی کلیک کنند و به این ترتیب به اطلاعات شخصی آنها دسترسی پیدا کنند.
• DDoS (Distributed Denial of Service):بدافزارها:
در این حمله، هکرها با ارسال حجم عظیمی از ترافیک به یک سرور یا شبکه، باعث از کار افتادن آن میشوند.
• Man-in-the-Middle (MiTM):
هکرها خود را بین دو طرف یک ارتباط قرار میدهند و اطلاعات رد و بدل شده بین آنها را رهگیری و دستکاری میکنند.
• ARP Spoofing:
در این حمله، هکرها آدرس MAC یک دستگاه را جعل میکنند تا بتوانند ترافیک شبکه را به سمت خود هدایت کنند.
• ویروسها: برنامههای مخربی هستند که خود را تکثیر میکنند و به سیستمهای دیگر آسیب میرسانند.مهندسی اجتماعی:
• کرمها: نوعی ویروس هستند که میتوانند خود را بدون دخالت کاربر در شبکه گسترش دهند.
• تروجانها: برنامههایی هستند که به عنوان نرمافزارهای مفید ظاهر میشوند اما در پس زمینه فعالیتهای مخربی انجام میدهند.
• رنسومور: نوعی بدافزار است که دادههای قربانی را رمزنگاری میکند و در ازای بازگرداندن آنها درخواست باج مینماید.
• فیشینگ: هکرها با ارسال ایمیلهای جعلی یا ایجاد صفحات وب تقلبی، سعی میکنند اطلاعات شخصی کاربران مانند نام کاربری و رمز عبور را به دست آورند.سایر حملات:
• فارمینگ: هکرها با تغییر فایل میزبان (hosts) در کامپیوتر قربانی، آدرس وبسایتهای معتبر را به یک وبسایت جعلی هدایت میکنند.
• حمله به شبکههای بیسیم: هکرها با استفاده از ابزارهای مختلف به شبکههای بیسیم نفوذ کرده و اطلاعات کاربران را سرقت میکنند.
• حمله به دستگاههای IoT: دستگاههای متصل به اینترنت مانند دوربینهای مداربسته، یخچالها و ترموستاتها نیز در معرض حملات سایبری قرار دارند.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍1🔥1
mermaid.js.org/intro/
Create a diagram of popular Linux distributions using Mermaid.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1😁1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🔥2👍1
گوگل بهتون رایگان یه شل دبیان بیس میده که 5 گیگ هم حافظه داره روش داکر، گیت، پایتون و پی اچ پی و ... هم از قبل نصب کرده
یه ادیتور هم داره که برای بالا اوردن پروژه های کوچیک خیلی کار راه بندازه
shell.cloud.google.com
🔹 TARS
یه ادیتور هم داره که برای بالا اوردن پروژه های کوچیک خیلی کار راه بندازه
shell.cloud.google.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1🔥1
این ریپو کلی پرامپت آماده براتون جمع کرده یه جا :
https://github.com/dair-ai/Prompt-Engineering-Guide
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤3🔥1
فرق بین وبهوک و پولینگ، فقط توی نحوهی گرفتن درخواستها از کاربر هست!
راجب وبهوک صبحت کنیم:
عملکرد وبهوک به این شکله که: شما ربات رو به یک URL وصل میکنید. وقتی کاربر به ربات درخواستی ارسال میکنه، درخواست به اون URL ارسال میشه و اون URL درخواست رو به API میده
خوبی های وب هوک: سرعت بیشتر، مشغول نبودن دائمیِ ربات، در انتظار پیام کاربر
بدیهاش: نیازمند بودن به دامین
عملکرد پولینگ(polling):
عملکرد پولینگ اینجوریه که: ربات مستقیما به API وصل میشه و API هم دائم به تلگرام درخواست میزنه که ایا پیام جدیدی دریافت کرده یا نه.
خوبی های پولینگ: ساده تر بودن، نیازی به دامین نداره، برای ربات های ازمایشی، سرعت کارتو چند برابر سریع تر میکنه
بدی هاش: کند کردن ربات، تاخیر در پاسخگویی، درگیر کردن API و سرور
اما پروژه بزرگ تر و جدی تر رو بهتره که از وبهوک استفاده کنید.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2👨💻1
https://reynardsec.com/en/docker-platform-security-step-by-step-hardening/
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11👍1👨💻1
sudo mount -t vboxsf MyFilesOnHost ./MyFilesOnVirtualMachine
که MyFilesOnHost فولدر داخل هاسته و MyFilesOnVirtualMachine یه فولدر خالی داخل ماشین مجازی.
الان هرچی داخل MyFilesOnHost بریزین از MyFilesOnVirtualMachine قابل استفادس و بر عکس.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍2🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍1🔥1
برای گرفتن سرتیفیکیت HTTPS روی localhost از این روش میتونین استفاده کنین :
https://tailscale.com/kb/1153/enabling-https
🔹 TARS
https://tailscale.com/kb/1153/enabling-https
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍1🔥1
💠 این هوش مصنوعی متا به رباتها حس لامسه میبخشه!
🔵 غول فناوری متا مدعی شده که با ترکیب دو فناوری رباتیک و سیستمهای مبتنی بر هوش مصنوعی تونسته درک بهتر و تعامل با دنیای فیزیکی رو برای رباتها به ارمغان بیاره.
🔵 بر اساس بیانیه رسمی شرکت Meta، این شرکت به یک ابزار مبتنی بر هوش مصنوعی جدید به نام Sparsh دست یافته که برای سنجش لمس تشکیل شده.
🔵 این دستاورد، حس لامسه مبتنی بر بینایی رو به رباتهای بخشیده و به اونا اجازه میده که با لمس اطراف خود اونها رو درک کنن.
🔹 TARS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2👨💻1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍1🔥1