Backup
1.57K subscribers
28 photos
3 videos
18 files
168 links
Download Telegram
💢 ۲۰ پورت عمومی شبکه که همه ما باید بلد باشیم!!!

✅ 20 common network Ports

🔸به ویژه مهندسان شبکه و دیتاسنتر و کارشناسان امنیت شبکه باید این پورت‌ها را مثل جدول ضرب حفظ باشند 😉

#Port
@Dronestrike_IR
❤2
✅معرفی 30 موتور جستجو با موضوع امنیت سایبری
📁سایت آمریکایی Dehashed (https://www.dehashed.com) - جستجوی اطلاعات حساب‌های لو رفته
📁سایت آمریکایی Security Trails (https://securitytrails.com) - جستجوی اطلاعات دامنه‌ها و DNS
📁سایت بین‌المللی DorkSearch (https://dorksearch.com) - جستجو با گوگل دورک
📁سایت بین‌المللی ExploitDB (https://www.exploit-db.com) - آرشیو آسیب‌پذیری و اکسپلویت
📁سایت چینی ZoomEye (https://zoomeye.org) - شناسایی اطلاعات هدف‌ها و سرویس‌ها
📁سایت آمریکایی Pulsedive (https://pulsedive.com) - اطلاعات تهدیدات سایبری
📁سایت آمریکایی GrayHatWarfare (https://grayhatwarfare.com) - جستجو در باکت‌های S3 عمومی
📁سایت آمریکایی PolySwarm (https://polyswarm.io) - اسکن فایل و لینک‌های مشکوک
📁سایت چینی Fofa (https://fofa.info) - اطلاعات تهدیدات سایبری
📁سایت آمریکایی DNSDumpster (https://dnsdumpster.com) - جستجوی اطلاعات DNS
📁سایت آمریکایی FullHunt (https://fullhunt.io) - بررسی سطح حمله و دارایی‌ها
📁سایت بین‌المللی AlienVault (OTX) (https://otx.alienvault.com) - اطلاعات تهدیدات سایبری

🆔 @Dronestrike_IR
🥰1
اگه نمی‌دونی کدوم توزیع لینوکس به دردت می‌خوره، یه سایت توپ هست که رایگان می‌تونی مستقیم تو مرورگر تستشون کنی! کلی نسخه‌ی مختلف لینوکس داره، حتی با محیط‌های گرافیکی متنوع، جمعاً بیشتر از ۷۰ تا سیستم واسه تست کردن هست!
➡️ https://distrosea.com/

راستی طبق گفته‌های ردیت، کل این پروژه رو فقط یه نفر داره می‌چرخونه؛ واقعاً دمش گرم!

#معرفی_ سایت

🆔 @Dronestrike_IR
🥰1
نمونه ای فعالیت ها داخل این چنل
🚨 هشدار سایبری: باگ خطرناک تو نرم‌افزار SolarWinds کشف شد!

👁 یه باگ حسابی خطرناک با امتیاز ۹.۴ از ۱۰ (CVSS 9.4) تو نرم‌افزار SolarWinds Orion پیدا شده که خیلیا برای مدیریت شبکه و سرور ازش استفاده می‌کنن.

📺 هکرها از این باگ به‌صورت Zero-Day سوءاستفاده کردن و تا ۱۵ اردیبهشت ۱۴۰۴ (۴ می ۲۰۲۵) تونستن حداقل ۹ سازمان بزرگ رو هک کنن. این یعنی قبل از اینکه کسی بفهمه این باگ وجود داره، هکرها داشتن باهاش عروسی می‌کردن!

⏳ علت اصلی این باگ چی بوده؟
تو کد این نرم‌افزار، یه مشکل تو سیستم احراز هویت پیدا کردن. یه سری کلیدهای API به‌صورت پیش‌فرض و بدون رمزنگاری درست و حسابی تو تنظیمات نرم‌افزار ذخیره شده بودن. این یعنی هکرا می‌تونستن خیلی راحت به سیستم نفوذ کنن.

‼️ این باگ چی کار می‌تونه بکنه؟
هکرا با سوءاستفاده از این باگ تونستن:
🔥 کد از راه دور اجرا کنن (RCE): یعنی عملاً کنترل سرور رو کامل گرفتن.
🔥 اسکریپت‌های مخرب با PowerShell اجرا کنن: یه جورایی انگار کلید خونه‌تو دادن به دزد!
🔥 بدافزار با تکنیک تزریق DLL لود کنن: یه فایل مخرب رو قاطی نرم‌افزار کردن و سیستم رو آلوده کردن.

✅ یعنی چی؟
اگه تو شرکتت یا سازمانت از SolarWinds Orion استفاده می‌کنی و این باگ رو جدی نگرفتی، هکرا می‌تونن از راه دور بی‌صدا بیان تو سیستمت، داده‌هاتو بدزدن، یا حتی کل شبکه‌تو قفل کنن و باج بخوایین.

🛡 چطور جلوی این فاجعه رو بگیریم؟





فوری آپدیت کن: SolarWinds یه پچ امنیتی برای نسخه ۲۰۲۵.۲.۱ منتشر کرده (۱۵ اردیبهشت ۱۴۰۴). سریع برو آپدیت کن!



کلیدهای API رو عوض کن: اگه نمی‌تونی فوری آپدیت کنی، کلیدهای API رو دستی عوض کن و یه چیز قوی و منحصربه‌فرد بذار.



ترافیک شبکه رو چک کن: با ابزارهای مانیتورینگ مثل Wireshark یا Splunk، ببین چیزی مشکوک تو شبکه‌ات نیست.



احراز هویت دو مرحله‌ای بذار: این‌جوری اگه کلید API لو رفت، بازم هکرا نمی‌تونن راحت وارد شن.

🎯 یه نکته خودمونی: این جور باگ‌ها مث یه بمب ساعتی‌ان. اگه تو کار IT هستی یا تو شرکتت از این نرم‌افزارا استفاده می‌کنی، همیشه گوش به زنگ باش. هکرا منتظر نمی‌مونن که تو آماده شی!

♾️ #حمله_سایبری #امنیت_شبکه #آموزشی_خبری
❤1👍1
آموزش پسورد نویسی در چنل بالا 😍
فایروال ها چگونه کار میکنند 😍

@Dronestrike_IR
پیکربندی Custom NTP Server بر روی Fortigate.pdf
521.2 KB
💙⏬پیکربندی Custom NTP Server بر روی Fortigate
event.pdf
381.3 KB
✅💣 مهمترین Event ID های ویندوز در تحلیل های امنیتی
ربات سایبر فانتوم

این ربات نسخه پیشرفته اسکریپت های قبلی هست که توی چنل اپلود کردم با استفاده از این بات میتونی چیکار کنی؟

قابلیت ها :
دانلود عکس تایمی
در اوردن اطلاعات شخص مورد نظر
ذخیره کردن پیام های پاک شده پیوی در پیام های ذخیره شده به صورت خودکار
و…

توضیحات کاملش داخل بات هستش میتونید برید بخونید حتما قبل از شروع قسمت About رو چک کنید.

ایدی ربات :

@AcharNetTelegramBot
ترمینال جدید ماکروسافت واسه ادمین ها یک ابزار فوق العاده است بخصوص که Multi Tab رو هم پشتیبانی می کنه.

از اینجا می تونید نسخه رسمی و رایگانش رو دانلود کنید.

https://learn.microsoft.com/en-us/windows/terminal/

#Terminal@Newamoz
یکی از بهترین ابزارها برای تست ارتباطات، چک کردن Rule های فایروالها، جمع آوری اطلاعات و اسکن پورتها ابزار hping3 می باشد که در کالی و حتی در ویندوز قابل نصب و استفاده می باشد.
سوئیچ های متعدد آن و قابلیت ارسال بسته های TCP, UDP و ICMP و سفارشی سازی بسته باعث شده که بعنوان یک ابزار قدرتمند ادمینها و هکرها از آن بسیار استفاده کنند.
در لینک زیر سوئیچ های مهم این ابزار قدرتمند را خواهید دید.
👇👇👇

https://www.kali.org/tools/hping3/


@Dronestrike_IR
💻 یک دسکتاپ کامل مستقیماً در مرورگر!
🌐 آنلاین فقط با یک کلیک

🔥معرفی DaedalOS :
‏یک محیط دسکتاپ واقعی در مرورگر، فقط با HTML + JS + React + WASM!
📂 اجرا :
‏ Notepad, Terminal, VSCode, حتی بازی‌ها!

✅ مکانیزم‌های اصلی عملکرد:
از iframe یا شبیه‌سازی پنجره‌ها برای نمایش اپلیکیشن‌ها استفاده می‌کنه.
فایل‌ها و پوشه‌ها را با استفاده از یک سیستم فایل مجازی در مرورگر مدیریت می‌کنه (اغلب با استفاده از IndexedDB).
برخی اپ‌ها به‌صورت WebAssembly یا iframe از سرویس‌های دیگر بارگیری می‌شوند.
رابط کاربری با React ساخته شده که قابلیت تعامل بالا میده.

🗂 ویژگی‌های کلیدی:
‏File Explorer، Terminal، Notepad، PDF Viewer، Music Player و حتی اجرای برنامه‌هایی مثل VS Code!
‏Drag & Drop، Context Menu، Multi-window management
قابلیت پشتیبانی از اپلیکیشن‌های دیگه از طریق iframe یا WASM (مثل DOSBox).

لینک گیت هاب

@Dronestrike_IR
دانلودر (Downlodr) یه برنامه قوی و راحت برای دانلود ویدیو در ویندوز که از بیشتر از ۱۸۰۰ تا سایت پشتیبانی می‌کنه؛ مثل یوتیوب، فیسبوک و کلی سایت دیگه. با دانلودر می‌تونی خیلی راحت ویدیو‌هاتو دانلود کنی، پیشرفت دانلودارو ببینی و همه چی رو با تگ و دسته‌بندی مرتب نگه‌داری.

🔗 لینک‌ها:

دانلود برنامه
سورس‌کد

وبسایت
https://downlodr.com/

ویژگی‌ها

🚀 دانلود از چندین پلتفرم

از یوتیوب، توییچ، توییتر، تیک‌تاک و صدها سایت دیگه راحت دانلود کن

لایوها، ویدیوهای کوتاه و استوری‌هارو بدون دردسر ذخیره کن

کیفیت و فرمت ویدیورو خودت انتخاب کن و...

#اوپن_سورس

@Dronestrike_IR
📝 ده استراتژی موسسه #MITRE برای مراکز عملیات امنیت #SOC به بیان ساده

بسیاری از مدیران و متصدیان مراکز عملیات امنیت، با چالش هایی نظیر موارد زیر مواجه شده اند:
- چه داده هایی را باید جمع آوری کرد؟
- چه تعداد تحلیل گر در مرکز عملیات امنیت مورد نیاز است؟
- جایگاه و چارت سازمانی مرکز عملیات امنیت چگونه است؟
برای پاسخگویی به این سوالات و مواردی مشابه، این موسسه در کتابی با عنوان Ten Strategies of a World-Class Cybersecurity Operations Center ده استراتژی برای ایجاد یک مرکز عملیات امنیت استاندارد مطرح کرده است که در این پست به صورت خلاصه و به بیانی ساده فهرست شده است:

1⃣ استراتژی اول: تمامی عملیات های دفاع سایبری نظیر نظارت بر رخداد،‌ هماهنگی،‌پاسخگویی به رخداد و … باید به صورت واحد در مرکز عملیات امنیت انجام شود. حتی از نظر استقرار فیزیکی نیز این تیم ها باید در یکجا (مرکز عملیات امنیت) مستقر باشند.

2⃣ استراتژی دوم: ایجاد موازنه بین اندازه مرکز عملیات امنیت و چابکی آن با تهیه یک مدل سازمانی مناسب که در آن وظایف تیم های دفاعی در لایه های مختلف SOC تقسیم شده اند.

3⃣ استراتژی سوم: اختیارات و مجوزهای مورد نیاز باید در اختیار تیم های SOC قرار گیرد تا این مراکز بتوانند تغییراتی مثمر ثمر ایجاد کنند. برخی از مراکز عملیات امنیت که اختیارات لازم را ندارند بیشتر زمان خود را به جای ایجاد اثرات مثبت،‌ صرف درخواست کمک و مجوز برای انجام عملیات های خود دارند.

4⃣ استراتژی چهارم: در صورت غلبه کمیت بر کیفیت عملیات امنیت، SOC ها ممکن است جایگاه و اختیارات خود را از دست بدهند. به جای ایجاد بخش های متعدد در مراکز عملیات امنیت (بخش فارنزیک،‌ ارزیابی تهدید، مشاوره امنیت و …) بهتر است روی بخش های کوچکتر ولی با کیفیت بهتر تمرکز کرد.

5⃣ استراتژی پنجم: از آنجایی که افراد مهمترین عنصر در امنیت سایبری به شمار می آیند بهتر است به جای استخدام تعداد زیادی از افراد، تعداد کمتر ولی با تخصص بالاتر جذب کرد.

6⃣ استراتژی ششم: مراکز عملیات امنیت در هنگام خرید فناوری های مورد نیاز خود باید ارتباط آن فناوری با حوزه کاری مربوطه، طول عمر و پایداری و بازخورد عملیاتی را به همراه سایر فاکتورها در نظر داشته باشند تا بتوانند حداکثر بهره وری و کارآیی را از فناوری های خریداری شده داشته باشند.

7⃣ استراتژی هفتم: میزان داده و نوع داده ای که باید جمع آوری شود بسیار حائز اهمیت است. داده ها نباید آنقدر کم باشند که نتوان تهدیدات را شناسایی کرد و نه آنقدر زیاد که در آن غرق شد. مراکز عملیات امنیت باید داده های مناسب را از منابع مناسب و با حجم مناسب جمع آوری کنند.

8⃣ استراتژی هشتم: فعالیت های تیم SOC و فناوری های آن باید از حملات سایبری روی سایر دارایی ها در امان باشند به گونه ای که اگر در بخش های تحت نظارت این مراکز تهدیدی به وقوع پیوست روی عملیات امنیت تاثیری نداشته باشد.

9⃣ استراتژی نهم: تیم های مرکز عملیات امنیت باید در راستای دفاع پیش کنشانه (Proactive) گام بردارند و ضمن استفاده از اطلاعات تهدید (Threat Intelligence) از منابع مختلف، این اطلاعات را با سایر بخش ها نیز به اشتراک بگذارند.

🔟 استراتژی دهم; از آنجایی که مراکز عملیات امنیت روزانه تهدیدها و رخدادهای مختلفی را مشاهده می کنند باید رویه ای مشخص برای درک این تهدیدات و پاسخگویی به آنها و همچنین کنترل نگرانی ها و هیجانات ناشی از رخدادهای بزرگ داشته باشند.
@Dronestrike_IR
لینک دانلود کتاب:
‌https://www.mitre.org/sites/default/files/publications/pr-13-1028-mitre-10-strategies-cyber-ops-center.pdf
💢 تفاوت فایل‌ها در لینوکس

✅ Different types of Linux files

🔸 در لینوکس، نوغ فایل است که نحوه شناسایی، تعامل با هسته و بسیاری از فرآیندهای دیگر را مشخص می‌کند و روی خواندن و نوشتن و اجرای آن‌ها، تاثیرات مستقیمی دارد.


🔹بهتر است انواع فایل‌ها در این سیستم‌عامل محبوب را خوب بشناسیم و درک درستی ازشون داشته باشیم!

🆔 @Dronestrike_IR
معماری امنیتی پهپاد: از کنترل تا مقابله
1⃣ کنترل از راه دور

💣تهدیدها:
💦 شنود سیگنال: اگه کسی بتونه امواج بین کنترل و سیستم رو بگیره، می‌تونه دستورات رو ببینه یا حتی تقلید کنه.
💦جعل فرمان: فرض کن فردی بیاد به پهپاد فرمان اشتباه بده انگار از کنترل اصلی داره صادر میشه!
💦 راه‌حل‌ها و فناوری‌ها:
💦 رمزنگاری AES 256: برای کد کردن پیام‌ها طوری که فقط گیرنده اصلی بتونه بخونه.
💦 احراز هویت چندمرحله‌ای (MFA): حتی اگه کسی رمز رو بدونه، باید مراحل دیگه مثل تایید بیومتریک یا توکن رو هم رد کنه.
- TLS/SSL و VPN:
برای ایجاد تونل امن در انتقال فرمان‌ها بین کاربر و دستگاه.
- استانداردها:
- MIL-STD-461:
مقاومت سیستم‌ها در برابر تداخل الکترومغناطیسی.
- ISO/IEC 27001:
راهنمای جامع پیاده‌سازی امنیت اطلاعات.



2⃣ 📡 انتقال داده

💣تهدیدها:

💦 شنود و دستکاری: مخصوصاً زمانی‌ که داده‌ها بی‌رمز و در مسیر انتقال هستن.
💦 فناوری‌های مقابله‌ای:

- TLS WP:
نسخه‌ای تقویت‌شده از رمزگذاری برای محافظت از داده‌های حیاتی.
- VPN:
همه داده‌ها داخل یه تونل امن فرستاده می‌شن.
- استانداردها:
NIST SP 800-53:
مجموعه کنترل‌های امنیتی از مؤسسه ملی استاندارد آمریکا.
IEEE 802.1X و 802.1AE:
برای احراز هویت و رمزگذاری داده‌های شبکه‌ای.


3⃣ناوبری و GPS⏰

💣تهدیدها:
💦جعل GPS (Spoofing): سیگنال جعلی فرستاده می‌شه که جهت و موقعیت واقعی رو تغییر می‌ده.
💦پارازیت (Jamming): مختل کردن دریافت سیگنال GPS با موج‌های قوی.
💦راهکارها:
IMU پشتیبان (Inertial Measurement Units):
💦 فیلترهای تطبیقی و ضد جعل سیگنال.
- استانداردها:
RTCA DO-229:
در GPSبرای گیرنده های هوانوردی.

ITU-R M.1903:
برای استانداردسازی ارتباطات مبتنی بر موقعیت.


4⃣ نرم‌افزار و فرم‌ور

💣تهدیدها:

- بدافزار، باج‌افزار، تروجان و نرم‌افزارهای مخرب که به سیستم نفوذ می‌کنن.

💦 استفاده از آسیب‌پذیری‌ها: مثل حملات buffer overflow

💦فناوری‌ها:
sandboxing: اجرای برنامه‌ها در محیط
ایزوله تا در صورت آلوده بودن، به سیستم آسیب نزنن

💦 امضای دیجیتال برای آپدیت‌ها: تضمین اصالت فایل‌های به‌روزرسانی.
- استانداردها:
OWASP Top 10: رایج‌ترین تهدیدات
نرم‌افزاری.
ISO/IEC 15408 (Common Criteria):
ارزیابی امنیت نرم‌افزارها.



5⃣ سخت‌افزار

💣 تهدیدها:
💦 حملات فیزیکی، سرقت یا تخریب.
💦تزریق سیگنال مخرب از طریق پورت‌های باز.

💦راه‌کارها:
💦طراحی مقاوم فیزیکی (tamper-resistant hardware).
💦 احراز هویت سخت‌افزاری با چیپ TPM یا HSM.

💦 استانداردها:

FIPS 140-3:

برای ماژول‌های رمزنگاری.

Common Criteria EAL:

سطح ارزیابی امنیتی برای سخت‌افزار.


6⃣ امنیت سایبری کلی

💣تهدیدها:
- حملات DDOS، نفوذ از راه دور، مهندسی اجتماعی.چون پهپادها اغلب سرور یا خدمات تحت‌وب نیستن که بشه مثل یه وب‌سایت بهشون حمله مستقیم DDoS کرد.
این نوع حمله به زیرساخت‌های آنلاین طراحی شده
جایی که بتونی با حجم زیاد درخواست باعث قطع سرویس بشی. اما پهباد ها بیشتر با ارتباطات نقطه‌به‌نقطه مثل امواج رادیویی کار می‌کنه.
اگر هم به اینترنت متصل باشه، معمولاً ارتباطش با سرور مرکزی محدود و برای کنترل یا ارسال داده‌ست، نه سرویس عمومی‌ای که در معرض همگان باشه.
سیستم‌های پهپاد معمولاً برای مقابله با حملات سایبری طراحی شدن، به‌خصوص در مدل‌های حرفه‌ای یا نظامی.

به‌جاش حملاتی مثل جَمینگ (ایجاد اختلال در سیگنال) یا اسپوفینگ (ارسال سیگنال‌های تقلبی) هست که تأثیرش روی پهپاد مستقیم‌تره. اینا هم پیچیده‌ و تخصصی‌ان و بیشتر تو حوزه جنگ الکترونیک کاربرد دارن)

💦فناوری‌ها:

💦فایروال شخصی سازی شده برای تشخیص الگوهای حمله خاص

💦شبکه‌های ایزوله (Air-gap):
دستگاهی بدون اتصال مستقیم به اینترنت.

💦استانداردها:
ENISA guidelines:
راهنمایی‌های آژانس
امنیت سایبری اتحادیه اروپا برای طراحی امن سیستم‌ها.

-https://t.me/c/1180927258/4377
❤1
آماده‌اید برای یه سناریوی جنگی پرهیجان و واقعی با تمرکز بر استفاده از پهپاد Autel EVO II Dual 640T Enterprise V3 در یک عملیات میدانی نظامی؟ 🤩
Anonymous Poll
60%
عالیه برو بریم 😃
40%
🫣نه آماده نیستم