کداکسپلور | CodeExplore
8.24K subscribers
2.06K photos
366 videos
124 files
1.94K links
با کد اکسپلور یاد بگیر، لذت ببر و بروز باش ⚡️😉

👨🏻‍💻 ارتباط با ما :
@CodeExploreSup
گروه :
@CodeExplore_Gap

تبلیغات در کد اکسپلور :
@CodeExploreAds
Download Telegram
اگر به هر دلیلی نیاز به یه جایگزین برای Postman داشتید HTTPie میتونه کارتون رو راه بندازه🥶

رابط کاربری شبیه به Postman داره و میتونید کالکشن های Postman رو هم داخلش ایمپورت و استفاده کنید.

نسخه وب هم داره بجز اون لینوکس مک و ویندوز رو هم پشتیبانی میکنه

🔗 https://httpie.io


چرا حالا جایگزین Postman؟ نیاز میشه؟🤔
توی قطعی اینترنتا به کارتون میاد. البته امیدوارم دفعه بعدی وجود نداشته باشه.

بجز اون چی؟ در کل خوبه طرفدارای خودشو هم داره.

#api #test #httpie
☕️ Telegram | Website | Discord
9🔥3❤‍🔥1
🫪😂

#fun
☕️ Telegram | Website | Discord
😁424❤‍🔥1🔥1
باگ بانتی (Bug Bounty)

یه پلتفرم و حوزه (برد - برد) در دنیای امنیت سایبریه(حوزه مورد علاقه خودم)
تو این حوزه سازمان‌ها از شرکت‌های بزرگی مثل گوگل و متا گرفته تا بانک‌ها، به صورت قانونی به متخصصای امنیت اجازه میدن تا سیستم هاشونو هک کنن
به این متخصصان که با هدف ارتقای امنیت و دریافت پاداش کار میکنن باگ بانتر (Bug Hunter) یا هکر کلاه‌سفید میگن(بستگی داره بعضی وقتام کلاه سیاه میشن اگه یکی اذیتشون کنه😔)


برنامه‌های باگ بانتی به دو صورت برگزار میشن:
عمومی (Public) که همه هکرها بهش دسترسی دارن
خصوصی (Private) که فقط هکرهای باسابقه و دعوت‌شده میتونن روش کار کنن
حالا یه برنامه دیگه هم داریم که به طور مسابقه برگذار میشه و به دزدیدن پرچم معروفه که بعدا اون رو هم توضیح میدم


کار بانتر با بررسی سند برنامه (Policy) شروع میشه در این سند یا صفحه، قلمرو کاری (In-Scope) مشخص میکنه که هکر مجازه به چه سایت‌ها یا سرورهایی حمله کنه و چه بخش‌هایی خط قرمز یا Out-of-Scope هستند. همچنین قوانینی مثل عدم تخریب داده‌ها و ممنوعیت حملات منع سرویس (DoS/DDoS) در اینجا ذکر میشه اگر مثال بزنیم مثلا یه سایتی مثل اسنپ توی قلمرو کاری یا بخش باگ بانتی نوشته که دیداس زدن بانتی نداره و پاداشی نداره و شما نمیتونید با این کار پاداشی بگیرین و فقط آسیب پذیری های مهم رو میتونید گزارش کنید یا امتحان کنید


زاویه دید یه هکر یا همون بانتر به 4 چیزه:
1️⃣. شناسایی (Recon): جمع‌آوری اطلاعات از زیردامنه‌ها، پورت‌ها و ساختار هدف بدون جلب توجه و کاملا مخفی

2️⃣ اسکن و تحلیل: یافتن شکاف ها, متغیرها و رفتارهای مشکوک سیستم و یا هم نقطه ای برای ورود یا شکستن

3️⃣. بهره‌برداری (Exploitation): تست نفوذ برای اطمینان از وجود باگ یا همون اکسپلویت خودمون که بیشتر با اسکریپت صورت میگیره

4️⃣. مستندسازی: ثبت دقیق مراحل بازتولید باگ و راه حل برای رفع باگ



پس از کشف باگ، بانتر باید یه گزارش فنی و دقیق از باگ و طریقه رفع باگ بنویسه که شامل پو سی (PoC - Proof of Concept) یا همان نمونه اثبات ادعا (فیلم یا کد مخرب بی‌خطر) است تا ثابت کنه آسیب‌پذیری واقعیه. آسیب‌پذیری‌ها معمولاً بر اساس استاندارد OWASP Top 10 دسته‌ بندی میشن که شامل موارد معروفی مثل XSS (تزریق کد به مرورگر کاربران)، SQLi (دسترسی به پایگاه داده)، و IDOR (دسترسی به اطلاعات کاربران دیگر) است و موارد دیگه


پس از ارسال گزارش در پلتفرم‌هایی مثل HackerOne یا Bugcrowd، تیم داوری (Triage) اونو بررسی میکنن. اگه باگ قبلاً توسط کسی گزارش نشده باشه وضعیتش New و بعد Triaged میشه. ولی اگه تکراری باشه برچسب Duplicate میخوره و پاداشی تعلق نمیگیره
شدت خطرات باگ‌ها بر اساس استاندارد جهانی CVSS (یک سیستم نمره‌دهی از ۰ تا ۱۰) سنجیده شده و به ۴ دسته Low، Medium، High و Critical تقسیم میشن. با وجود همین، مبلغی به عنوان پاداش یا Bounty به هکر پرداخت میشه. علاوه بر پول، هکرها امتیاز مهارتی یا Reputation دریافت میکنن که رتبه آن‌ها را در لیدربورد پلتفرم بالا میره. در نهایت، پس از حل مشکل توسط سازمان، وضعیت گزارش به Resolved تغییر میکنه و هکرها با اجازه سازمان میتونن گزارششون رو برا آموزش بقیه به صورت عمومی منتشر کنن (Disclosure).


#article
☕️ Telegram | Website | Discord
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👏3❤‍🔥1😁1
🫪🤦‍♂

#fun
☕️ Telegram | Website | Discord
😁292💔1
خودشه :)

#fun
☕️ Telegram | Website | Discord
😁36❤‍🔥11🔥1
📚کتاب Claude Code from Source به طور عمیق به معماری، پترن ها و استراتژی های پیاده سازی Claude Code اشاره میکنه.
این کتاب فقط سراغ مفاهیم تئوری نرفته و تکنیک هایی مثل بهینه سازی حافظه، کاهش هزینه های پردازش و مدیریت ابزارها در مقایس بزرگ رو توضیح داده.

با ارائه 18 فصل کاربردی یه کتاب خیلی خوب برای یادگیری استاندارد های معماری هوش مصنوعیه👌

برای مطالعه:
🔗 https://claude-code-from-source.com

#book #ai #claudecode
☕️ Telegram | Website | Discord
🔥11😍4👏3❤‍🔥1
بهترین عکس برای فهمیدن سطح مجوز فایل ها توی لینوکس


#cheatsheet #linux
☕️ Telegram | Website | Discord
❤‍🔥17🔥42
یکی از دوستان کتاب های Let's Go و Let's Go Further
دوتا از بهترین کتاب ها برای یادگیری مفاهیم GoLang رو بصورت رایگان ترجمه کرده و برای یادگیری میتونید ازش استفاده کنید.

کتاب Let's Go یه راهنمای کاربردی برای ساختن وب اپ های استاندارد با تمرکز روی بهترین الگو های ساختاری هست و از لینک زیر میتونید بهش دسترسی پیدا کنید:

🔗 https://lets-go-fa.ir

و کتاب Let's Go Further منبع مفیدی برای تسلط به مفاهیم پیشرفته تر و یادگیری الگو ها یا همون پترن ها برای مدیریت API ها و وب اپ ها که در حال ترجمست.

🔗 https://lets-go-further-fa.ir


#book #golang
☕️ Telegram | Website | Discord
🔥94❤‍🔥2
چند تا پست قبل تر یه جایگزین برای Postman معرفی کردیم که توی کامنت ها Bruno رو پیشنهاد دادن و قرار شد پستشو بزاریم💯

‏Bruno یه API client اوپن سورس و Git native هست که باهاش میتونید کالکشن هارو بصورت فایل Text توی ریپازیتوری یا سیستمتون به شکل لوکال نگه دارید.
با گیت هم کار میکنه و هماهنگه🔥

👌چون لوکال هست و ذخیره سازی لوکال هم داره موقع عدم دسترسی به اینترنت هم به دیتاهاتون دسترسی دارید و کارتون رو راه میندازه.

🔗 https://usebruno.com


#bruno #api
☕️ Telegram | Website | Discord
❤‍🔥132🔥2😍1
This media is not supported in your browser
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
متخصصان GenAI چه مطالبی یاد می‌گیرند؟!

متخصصان هوش مصنوعی مولد تنها با چند ابزار یا پرامپت کار نمی‌کنند؛ پشت هر خروجی موفق، مجموعه‌ای از دانش فنی، مهارت‌های عملی و تجربه حل مسئله قرار دارد.

در این ویدئو، با مسیر آموزشی «بوت‌کمپ هوش مصنوعی مولد (با محوریت تصویر)» آکادمی همراه اول آشنا می‌شوید و می‌بینید برای ورود حرفه‌ای به این حوزه، چه مباحث و مهارت‌هایی را می‌آموزید.

🖥 ویدئو را ببینید و با نقشه راه این مسیر بیشتر آشنا شوید.✌️

170 ساعت | آموزش آنلاین و آفلاین

امکان کارآموزی در گروه همراه اول
امکان ثبت‌نام به صورت اقساطی



🌐 لینک پیش‌ثبت‌نام #رایگان:
🔗 https://l.hamrah.academy/wbv

⭐️ @Hamrah_Academy | آکادمی همراه اول
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥1
در حال حاضر دو نوع دولوپر داریم.
یکی همش با AI درگیره تا براش پروژه بزنه.
یکی هم خودش با باگای پروژه دست و پنجه نرم میکنه و فیکسشون میکنه.

بنظر شما توی آینده هم قراره همینطوری باشه یا تغییری میبینیم؟


#real #ai
☕️ Telegram | Website | Discord
7❤‍🔥1🔥1