Backup
1.57K subscribers
28 photos
3 videos
18 files
168 links
Download Telegram
Backup
Photo
😲 wow😍
Backup
🕷 یه چند تا عکس جذاب از گجت ونوم این گجت خیلی ازمون انرژی و زمان گرفت و قطعا اگه ازش حمایت شه این راهو ادامه میدیم ❤️ شروع فصل جدید نیو آموز با فیزیکال هکینگ🔥
بچه ها اینکه اینکه این پیام فروارده دلیل نمیشه جای دیگه ای رو تبلیغ کنیم



چون که این گجت تماما ساخت بچه های تیم خودمونه
دوستای عزیزم عیدتون مبارک امیدوارم در کنار خانواده هامون و دوستای خوبمون همیشه دلمون شاد و زندگیمون غرق در آرامش باشه 😍❤️
عیدتون مبارک
جاوا اسکریپت سون لرن
موافقید یه چنل بزنیم مطالب مربوط به Network رو بزاریم ؟
Anonymous Poll
75%
Yes
25%
No
Ransomware@Newamoz.pdf
2.4 MB
کتاب آشنایی با باج افزارها و اخاذی سایبری
پاسخ و جلوگیری

#Ransomware
#Extortion
#کتاب_آموزشی
زبان : انگلیسی
@Dronestrike_IR
GPEN@Neaamoz.pdf
48.9 MB
کتاب چگونه یک تست کننده نفوذ حرفه ای شوید. ( انگلیسی )
از مجموعه دوره های امنیتی سازمان GIAC
کتابی بسیار عالی و کاربردی در حوزه تست نفوذ

#کتاب_آموزشی
@Dronestrike_IR
موافقید پادکست صوتی کتاب ثبت دائمی (1) رو بزارم براتون ؟!
اگر موافقید لایک کنید

چی باعث شد تا ادوارد اسنودن؛ جاسوس سابق سازمان سیا (CIA)، اطلاعات محرمانه کشورش رو فاش و خانه و وطنش رو ترک کنه؟ این افسر سابق آژانس امنیت ملی آمریکا، چه جوری و با چه دل و جراتی خطرات این راه رو به جون و دل خرید و در یک مسیر بی‌برگشت، قدم گذاشت؟
DDoS@newamoz.pdf
9.9 MB
کتاب حملات DDoS
روشهای تشخیص، جلوگیری، واکنش
#DDoS
#کتاب_آموزشی
@Dronestrike_IR
هنر دفاع .pdf
897 KB
تفسیری از کتاب "هنر جنگ" با رویکرد امنیت سایبری (دفاعی و تهاجمی)

نوشته و گردآوری: رضا ارغند، مصطفی ثابتی

#کتاب_آموزشی
@Dronestrike_IR
🥰1
دسترسی به GPT 4.1 و O4-Mini و چند مدل دیگه به صورتِ رایگان و نامحدود، بدونِ نیاز به ثبت‌نام.

🔗 freepass.ai/

#هوش_مصنوعی@Newamoz
💢 ۲۰ پورت عمومی شبکه که همه ما باید بلد باشیم!!!

✅ 20 common network Ports

🔸به ویژه مهندسان شبکه و دیتاسنتر و کارشناسان امنیت شبکه باید این پورت‌ها را مثل جدول ضرب حفظ باشند 😉

#Port
@Dronestrike_IR
❤2
✅معرفی 30 موتور جستجو با موضوع امنیت سایبری
📁سایت آمریکایی Dehashed (https://www.dehashed.com) - جستجوی اطلاعات حساب‌های لو رفته
📁سایت آمریکایی Security Trails (https://securitytrails.com) - جستجوی اطلاعات دامنه‌ها و DNS
📁سایت بین‌المللی DorkSearch (https://dorksearch.com) - جستجو با گوگل دورک
📁سایت بین‌المللی ExploitDB (https://www.exploit-db.com) - آرشیو آسیب‌پذیری و اکسپلویت
📁سایت چینی ZoomEye (https://zoomeye.org) - شناسایی اطلاعات هدف‌ها و سرویس‌ها
📁سایت آمریکایی Pulsedive (https://pulsedive.com) - اطلاعات تهدیدات سایبری
📁سایت آمریکایی GrayHatWarfare (https://grayhatwarfare.com) - جستجو در باکت‌های S3 عمومی
📁سایت آمریکایی PolySwarm (https://polyswarm.io) - اسکن فایل و لینک‌های مشکوک
📁سایت چینی Fofa (https://fofa.info) - اطلاعات تهدیدات سایبری
📁سایت آمریکایی DNSDumpster (https://dnsdumpster.com) - جستجوی اطلاعات DNS
📁سایت آمریکایی FullHunt (https://fullhunt.io) - بررسی سطح حمله و دارایی‌ها
📁سایت بین‌المللی AlienVault (OTX) (https://otx.alienvault.com) - اطلاعات تهدیدات سایبری

🆔 @Dronestrike_IR
🥰1
اگه نمی‌دونی کدوم توزیع لینوکس به دردت می‌خوره، یه سایت توپ هست که رایگان می‌تونی مستقیم تو مرورگر تستشون کنی! کلی نسخه‌ی مختلف لینوکس داره، حتی با محیط‌های گرافیکی متنوع، جمعاً بیشتر از ۷۰ تا سیستم واسه تست کردن هست!
➡️ https://distrosea.com/

راستی طبق گفته‌های ردیت، کل این پروژه رو فقط یه نفر داره می‌چرخونه؛ واقعاً دمش گرم!

#معرفی_ سایت

🆔 @Dronestrike_IR
🥰1
نمونه ای فعالیت ها داخل این چنل
🚨 هشدار سایبری: باگ خطرناک تو نرم‌افزار SolarWinds کشف شد!

👁 یه باگ حسابی خطرناک با امتیاز ۹.۴ از ۱۰ (CVSS 9.4) تو نرم‌افزار SolarWinds Orion پیدا شده که خیلیا برای مدیریت شبکه و سرور ازش استفاده می‌کنن.

📺 هکرها از این باگ به‌صورت Zero-Day سوءاستفاده کردن و تا ۱۵ اردیبهشت ۱۴۰۴ (۴ می ۲۰۲۵) تونستن حداقل ۹ سازمان بزرگ رو هک کنن. این یعنی قبل از اینکه کسی بفهمه این باگ وجود داره، هکرها داشتن باهاش عروسی می‌کردن!

⏳ علت اصلی این باگ چی بوده؟
تو کد این نرم‌افزار، یه مشکل تو سیستم احراز هویت پیدا کردن. یه سری کلیدهای API به‌صورت پیش‌فرض و بدون رمزنگاری درست و حسابی تو تنظیمات نرم‌افزار ذخیره شده بودن. این یعنی هکرا می‌تونستن خیلی راحت به سیستم نفوذ کنن.

‼️ این باگ چی کار می‌تونه بکنه؟
هکرا با سوءاستفاده از این باگ تونستن:
🔥 کد از راه دور اجرا کنن (RCE): یعنی عملاً کنترل سرور رو کامل گرفتن.
🔥 اسکریپت‌های مخرب با PowerShell اجرا کنن: یه جورایی انگار کلید خونه‌تو دادن به دزد!
🔥 بدافزار با تکنیک تزریق DLL لود کنن: یه فایل مخرب رو قاطی نرم‌افزار کردن و سیستم رو آلوده کردن.

✅ یعنی چی؟
اگه تو شرکتت یا سازمانت از SolarWinds Orion استفاده می‌کنی و این باگ رو جدی نگرفتی، هکرا می‌تونن از راه دور بی‌صدا بیان تو سیستمت، داده‌هاتو بدزدن، یا حتی کل شبکه‌تو قفل کنن و باج بخوایین.

🛡 چطور جلوی این فاجعه رو بگیریم؟





فوری آپدیت کن: SolarWinds یه پچ امنیتی برای نسخه ۲۰۲۵.۲.۱ منتشر کرده (۱۵ اردیبهشت ۱۴۰۴). سریع برو آپدیت کن!



کلیدهای API رو عوض کن: اگه نمی‌تونی فوری آپدیت کنی، کلیدهای API رو دستی عوض کن و یه چیز قوی و منحصربه‌فرد بذار.



ترافیک شبکه رو چک کن: با ابزارهای مانیتورینگ مثل Wireshark یا Splunk، ببین چیزی مشکوک تو شبکه‌ات نیست.



احراز هویت دو مرحله‌ای بذار: این‌جوری اگه کلید API لو رفت، بازم هکرا نمی‌تونن راحت وارد شن.

🎯 یه نکته خودمونی: این جور باگ‌ها مث یه بمب ساعتی‌ان. اگه تو کار IT هستی یا تو شرکتت از این نرم‌افزارا استفاده می‌کنی، همیشه گوش به زنگ باش. هکرا منتظر نمی‌مونن که تو آماده شی!

♾️ #حمله_سایبری #امنیت_شبکه #آموزشی_خبری
❤1👍1
آموزش پسورد نویسی در چنل بالا 😍
فایروال ها چگونه کار میکنند 😍

@Dronestrike_IR