Backup
🕷 یه چند تا عکس جذاب از گجت ونوم این گجت خیلی ازمون انرژی و زمان گرفت و قطعا اگه ازش حمایت شه این راهو ادامه میدیم ❤️ شروع فصل جدید نیو آموز با فیزیکال هکینگ🔥
بچه ها اینکه اینکه این پیام فروارده دلیل نمیشه جای دیگه ای رو تبلیغ کنیم
چون که این گجت تماما ساخت بچه های تیم خودمونه
چون که این گجت تماما ساخت بچه های تیم خودمونه
دوستای عزیزم عیدتون مبارک امیدوارم در کنار خانواده هامون و دوستای خوبمون همیشه دلمون شاد و زندگیمون غرق در آرامش باشه 😍❤️
Ransomware@Newamoz.pdf
2.4 MB
کتاب آشنایی با باج افزارها و اخاذی سایبری
پاسخ و جلوگیری
#Ransomware
#Extortion
#کتاب_آموزشی
زبان : انگلیسی
@Dronestrike_IR
پاسخ و جلوگیری
#Ransomware
#Extortion
#کتاب_آموزشی
زبان : انگلیسی
@Dronestrike_IR
GPEN@Neaamoz.pdf
48.9 MB
کتاب چگونه یک تست کننده نفوذ حرفه ای شوید. ( انگلیسی )
از مجموعه دوره های امنیتی سازمان GIAC
کتابی بسیار عالی و کاربردی در حوزه تست نفوذ
#کتاب_آموزشی
@Dronestrike_IR
از مجموعه دوره های امنیتی سازمان GIAC
کتابی بسیار عالی و کاربردی در حوزه تست نفوذ
#کتاب_آموزشی
@Dronestrike_IR
موافقید پادکست صوتی کتاب ثبت دائمی (1) رو بزارم براتون ؟!
اگر موافقید لایک کنید
چی باعث شد تا ادوارد اسنودن؛ جاسوس سابق سازمان سیا (CIA)، اطلاعات محرمانه کشورش رو فاش و خانه و وطنش رو ترک کنه؟ این افسر سابق آژانس امنیت ملی آمریکا، چه جوری و با چه دل و جراتی خطرات این راه رو به جون و دل خرید و در یک مسیر بیبرگشت، قدم گذاشت؟
اگر موافقید لایک کنید
چی باعث شد تا ادوارد اسنودن؛ جاسوس سابق سازمان سیا (CIA)، اطلاعات محرمانه کشورش رو فاش و خانه و وطنش رو ترک کنه؟ این افسر سابق آژانس امنیت ملی آمریکا، چه جوری و با چه دل و جراتی خطرات این راه رو به جون و دل خرید و در یک مسیر بیبرگشت، قدم گذاشت؟
Backup
موافقید پادکست صوتی کتاب ثبت دائمی (1) رو بزارم براتون ؟! اگر موافقید لایک کنید چی باعث شد تا ادوارد اسنودن؛ جاسوس سابق سازمان سیا (CIA)، اطلاعات محرمانه کشورش رو فاش و خانه و وطنش رو ترک کنه؟ این افسر سابق آژانس امنیت ملی آمریکا، چه جوری و با چه دل و…
ثبت دائمی
📻@newamoz
اینم از پادکست ثبت دائمی
هنر دفاع .pdf
897 KB
تفسیری از کتاب "هنر جنگ" با رویکرد امنیت سایبری (دفاعی و تهاجمی)
نوشته و گردآوری: رضا ارغند، مصطفی ثابتی
#کتاب_آموزشی
@Dronestrike_IR
نوشته و گردآوری: رضا ارغند، مصطفی ثابتی
#کتاب_آموزشی
@Dronestrike_IR
🥰1
دسترسی به GPT 4.1 و O4-Mini و چند مدل دیگه به صورتِ رایگان و نامحدود، بدونِ نیاز به ثبتنام.
🔗 freepass.ai/
#هوش_مصنوعی@Newamoz
🔗 freepass.ai/
#هوش_مصنوعی@Newamoz
💢 ۲۰ پورت عمومی شبکه که همه ما باید بلد باشیم!!!
✅ 20 common network Ports
🔸به ویژه مهندسان شبکه و دیتاسنتر و کارشناسان امنیت شبکه باید این پورتها را مثل جدول ضرب حفظ باشند 😉
#Port
@Dronestrike_IR
✅ 20 common network Ports
🔸به ویژه مهندسان شبکه و دیتاسنتر و کارشناسان امنیت شبکه باید این پورتها را مثل جدول ضرب حفظ باشند 😉
#Port
@Dronestrike_IR
❤2
✅معرفی 30 موتور جستجو با موضوع امنیت سایبری
📁سایت آمریکایی Dehashed (https://www.dehashed.com) - جستجوی اطلاعات حسابهای لو رفته
📁سایت آمریکایی Security Trails (https://securitytrails.com) - جستجوی اطلاعات دامنهها و DNS
📁سایت بینالمللی DorkSearch (https://dorksearch.com) - جستجو با گوگل دورک
📁سایت بینالمللی ExploitDB (https://www.exploit-db.com) - آرشیو آسیبپذیری و اکسپلویت
📁سایت چینی ZoomEye (https://zoomeye.org) - شناسایی اطلاعات هدفها و سرویسها
📁سایت آمریکایی Pulsedive (https://pulsedive.com) - اطلاعات تهدیدات سایبری
📁سایت آمریکایی GrayHatWarfare (https://grayhatwarfare.com) - جستجو در باکتهای S3 عمومی
📁سایت آمریکایی PolySwarm (https://polyswarm.io) - اسکن فایل و لینکهای مشکوک
📁سایت چینی Fofa (https://fofa.info) - اطلاعات تهدیدات سایبری
📁سایت آمریکایی DNSDumpster (https://dnsdumpster.com) - جستجوی اطلاعات DNS
📁سایت آمریکایی FullHunt (https://fullhunt.io) - بررسی سطح حمله و داراییها
📁سایت بینالمللی AlienVault (OTX) (https://otx.alienvault.com) - اطلاعات تهدیدات سایبری
🆔 @Dronestrike_IR
📁سایت آمریکایی Dehashed (https://www.dehashed.com) - جستجوی اطلاعات حسابهای لو رفته
📁سایت آمریکایی Security Trails (https://securitytrails.com) - جستجوی اطلاعات دامنهها و DNS
📁سایت بینالمللی DorkSearch (https://dorksearch.com) - جستجو با گوگل دورک
📁سایت بینالمللی ExploitDB (https://www.exploit-db.com) - آرشیو آسیبپذیری و اکسپلویت
📁سایت چینی ZoomEye (https://zoomeye.org) - شناسایی اطلاعات هدفها و سرویسها
📁سایت آمریکایی Pulsedive (https://pulsedive.com) - اطلاعات تهدیدات سایبری
📁سایت آمریکایی GrayHatWarfare (https://grayhatwarfare.com) - جستجو در باکتهای S3 عمومی
📁سایت آمریکایی PolySwarm (https://polyswarm.io) - اسکن فایل و لینکهای مشکوک
📁سایت چینی Fofa (https://fofa.info) - اطلاعات تهدیدات سایبری
📁سایت آمریکایی DNSDumpster (https://dnsdumpster.com) - جستجوی اطلاعات DNS
📁سایت آمریکایی FullHunt (https://fullhunt.io) - بررسی سطح حمله و داراییها
📁سایت بینالمللی AlienVault (OTX) (https://otx.alienvault.com) - اطلاعات تهدیدات سایبری
🆔 @Dronestrike_IR
🥰1
اگه نمیدونی کدوم توزیع لینوکس به دردت میخوره، یه سایت توپ هست که رایگان میتونی مستقیم تو مرورگر تستشون کنی! کلی نسخهی مختلف لینوکس داره، حتی با محیطهای گرافیکی متنوع، جمعاً بیشتر از ۷۰ تا سیستم واسه تست کردن هست!
➡️ https://distrosea.com/
راستی طبق گفتههای ردیت، کل این پروژه رو فقط یه نفر داره میچرخونه؛ واقعاً دمش گرم!
#معرفی_ سایت
🆔 @Dronestrike_IR
➡️ https://distrosea.com/
راستی طبق گفتههای ردیت، کل این پروژه رو فقط یه نفر داره میچرخونه؛ واقعاً دمش گرم!
#معرفی_ سایت
🆔 @Dronestrike_IR
🥰1
نمونه ای فعالیت ها داخل این چنل
🚨 هشدار سایبری: باگ خطرناک تو نرمافزار SolarWinds کشف شد!
👁 یه باگ حسابی خطرناک با امتیاز ۹.۴ از ۱۰ (CVSS 9.4) تو نرمافزار SolarWinds Orion پیدا شده که خیلیا برای مدیریت شبکه و سرور ازش استفاده میکنن.
📺 هکرها از این باگ بهصورت Zero-Day سوءاستفاده کردن و تا ۱۵ اردیبهشت ۱۴۰۴ (۴ می ۲۰۲۵) تونستن حداقل ۹ سازمان بزرگ رو هک کنن. این یعنی قبل از اینکه کسی بفهمه این باگ وجود داره، هکرها داشتن باهاش عروسی میکردن!
⏳ علت اصلی این باگ چی بوده؟
تو کد این نرمافزار، یه مشکل تو سیستم احراز هویت پیدا کردن. یه سری کلیدهای API بهصورت پیشفرض و بدون رمزنگاری درست و حسابی تو تنظیمات نرمافزار ذخیره شده بودن. این یعنی هکرا میتونستن خیلی راحت به سیستم نفوذ کنن.
‼️ این باگ چی کار میتونه بکنه؟
هکرا با سوءاستفاده از این باگ تونستن:
🔥 کد از راه دور اجرا کنن (RCE): یعنی عملاً کنترل سرور رو کامل گرفتن.
🔥 اسکریپتهای مخرب با PowerShell اجرا کنن: یه جورایی انگار کلید خونهتو دادن به دزد!
🔥 بدافزار با تکنیک تزریق DLL لود کنن: یه فایل مخرب رو قاطی نرمافزار کردن و سیستم رو آلوده کردن.
✅ یعنی چی؟
اگه تو شرکتت یا سازمانت از SolarWinds Orion استفاده میکنی و این باگ رو جدی نگرفتی، هکرا میتونن از راه دور بیصدا بیان تو سیستمت، دادههاتو بدزدن، یا حتی کل شبکهتو قفل کنن و باج بخوایین.
🛡 چطور جلوی این فاجعه رو بگیریم؟
فوری آپدیت کن: SolarWinds یه پچ امنیتی برای نسخه ۲۰۲۵.۲.۱ منتشر کرده (۱۵ اردیبهشت ۱۴۰۴). سریع برو آپدیت کن!
کلیدهای API رو عوض کن: اگه نمیتونی فوری آپدیت کنی، کلیدهای API رو دستی عوض کن و یه چیز قوی و منحصربهفرد بذار.
ترافیک شبکه رو چک کن: با ابزارهای مانیتورینگ مثل Wireshark یا Splunk، ببین چیزی مشکوک تو شبکهات نیست.
احراز هویت دو مرحلهای بذار: اینجوری اگه کلید API لو رفت، بازم هکرا نمیتونن راحت وارد شن.
🎯 یه نکته خودمونی: این جور باگها مث یه بمب ساعتیان. اگه تو کار IT هستی یا تو شرکتت از این نرمافزارا استفاده میکنی، همیشه گوش به زنگ باش. هکرا منتظر نمیمونن که تو آماده شی!
♾️ #حمله_سایبری #امنیت_شبکه #آموزشی_خبری
🚨 هشدار سایبری: باگ خطرناک تو نرمافزار SolarWinds کشف شد!
👁 یه باگ حسابی خطرناک با امتیاز ۹.۴ از ۱۰ (CVSS 9.4) تو نرمافزار SolarWinds Orion پیدا شده که خیلیا برای مدیریت شبکه و سرور ازش استفاده میکنن.
📺 هکرها از این باگ بهصورت Zero-Day سوءاستفاده کردن و تا ۱۵ اردیبهشت ۱۴۰۴ (۴ می ۲۰۲۵) تونستن حداقل ۹ سازمان بزرگ رو هک کنن. این یعنی قبل از اینکه کسی بفهمه این باگ وجود داره، هکرها داشتن باهاش عروسی میکردن!
⏳ علت اصلی این باگ چی بوده؟
تو کد این نرمافزار، یه مشکل تو سیستم احراز هویت پیدا کردن. یه سری کلیدهای API بهصورت پیشفرض و بدون رمزنگاری درست و حسابی تو تنظیمات نرمافزار ذخیره شده بودن. این یعنی هکرا میتونستن خیلی راحت به سیستم نفوذ کنن.
‼️ این باگ چی کار میتونه بکنه؟
هکرا با سوءاستفاده از این باگ تونستن:
🔥 کد از راه دور اجرا کنن (RCE): یعنی عملاً کنترل سرور رو کامل گرفتن.
🔥 اسکریپتهای مخرب با PowerShell اجرا کنن: یه جورایی انگار کلید خونهتو دادن به دزد!
🔥 بدافزار با تکنیک تزریق DLL لود کنن: یه فایل مخرب رو قاطی نرمافزار کردن و سیستم رو آلوده کردن.
✅ یعنی چی؟
اگه تو شرکتت یا سازمانت از SolarWinds Orion استفاده میکنی و این باگ رو جدی نگرفتی، هکرا میتونن از راه دور بیصدا بیان تو سیستمت، دادههاتو بدزدن، یا حتی کل شبکهتو قفل کنن و باج بخوایین.
🛡 چطور جلوی این فاجعه رو بگیریم؟
فوری آپدیت کن: SolarWinds یه پچ امنیتی برای نسخه ۲۰۲۵.۲.۱ منتشر کرده (۱۵ اردیبهشت ۱۴۰۴). سریع برو آپدیت کن!
کلیدهای API رو عوض کن: اگه نمیتونی فوری آپدیت کنی، کلیدهای API رو دستی عوض کن و یه چیز قوی و منحصربهفرد بذار.
ترافیک شبکه رو چک کن: با ابزارهای مانیتورینگ مثل Wireshark یا Splunk، ببین چیزی مشکوک تو شبکهات نیست.
احراز هویت دو مرحلهای بذار: اینجوری اگه کلید API لو رفت، بازم هکرا نمیتونن راحت وارد شن.
🎯 یه نکته خودمونی: این جور باگها مث یه بمب ساعتیان. اگه تو کار IT هستی یا تو شرکتت از این نرمافزارا استفاده میکنی، همیشه گوش به زنگ باش. هکرا منتظر نمیمونن که تو آماده شی!
♾️ #حمله_سایبری #امنیت_شبکه #آموزشی_خبری
❤1👍1
خب خب
امروز درمورد چه موضوعی بحث داشته باشیم؟
امروز درمورد چه موضوعی بحث داشته باشیم؟
Anonymous Poll
60%
امنیت شبکه
10%
اخبار امنیت
30%
امنیت وب
40%
بدافزار نویسی
0%
هنرهای نفوذ به ذهن (روانشناسی سیاه)
0%
کسایی که موافق موزیک هستن کنار پست ها این گزینه هم بزنن
👍1