My folder vip
76 subscribers
202 photos
82 videos
622 files
499 links
آرشیو یادگیری هک/امنیت

اینجا فولدر شخصی من برای یادگیری و ثبت مطالب Linux، Networking و Cyber Security است.

🔐 LPIC | Network+ | CEH | SANS
🐧 Linux & System Administration
🌐 Networking & Troubleshooting
💻 Python & Security Tools
🧪 Labs | CTF | Prac
Download Telegram
Forwarded from LammerZone
دوره‌های Red Hat Certified Specialist in Containers and Kubernetes (EX180) و OpenShift Administration (EX280) به ترتیب گواهینامه‌هایی هستند که توسط شرکت Red Hat ارائه می‌شوند و برای افرادی طراحی شده‌اند که به مدیریت و پیاده‌سازی کانتینرها، Kubernetes و OpenShift علاقه‌مند هستند. در اینجا توضیحاتی در مورد هر یک از این دوره‌ها آورده شده است:
1. Red Hat Certified Specialist in Containers and Kubernetes (EX180)
این آزمون و دوره، مهارت‌های فرد را در استفاده از کانتینرها و Kubernetes ارزیابی می‌کند. Kubernetes یکی از ابزارهای اصلی برای مدیریت و هماهنگ‌سازی کانتینرها در محیط‌های بزرگ است. این دوره شامل مباحث زیر است:
ایجاد و مدیریت کانتینرها با استفاده از Docker و Kubernetes
استقرار برنامه‌های کاربردی در Kubernetes
پیکربندی و مدیریت منابع در Kubernetes
نظارت و رفع مشکلات در Kubernetes
مقیاس‌دهی برنامه‌ها و مدیریت مقیاس‌پذیری
هدف این دوره کمک به دانشجویان برای کسب گواهینامه‌ای است که نشان دهد آن‌ها توانایی کار با کانتینرها و Kubernetes را در محیط‌های تجاری دارند.
Forwarded from LammerZone
LammerZone
دوره‌های Red Hat Certified Specialist in Containers and Kubernetes (EX180) و OpenShift Administration (EX280) به ترتیب گواهینامه‌هایی هستند که توسط شرکت Red Hat ارائه می‌شوند و برای افرادی طراحی شده‌اند که به مدیریت و پیاده‌سازی کانتینرها، Kubernetes و OpenShift…
2. OpenShift Administration (EX280)
دوره و گواهینامه OpenShift Administration مربوط به پلتفرم OpenShift است که یک راه‌حل مبتنی بر Kubernetes برای مدیریت و اتوماسیون برنامه‌های کانتینری است. در این دوره، شما یاد می‌گیرید چگونه:
نصب و پیکربندی OpenShift و مدیریت کلاسترها
مدیریت منابع و پروژه‌ها در OpenShift
مدیریت امنیت و کاربران در OpenShift
پیکربندی استقرار برنامه‌ها و مدیریت آن‌ها
نظارت و بررسی عملکرد OpenShift
این گواهینامه به مدیران سیستم و افرادی که در حال کار با OpenShift هستند کمک می‌کند تا مهارت‌های خود را در مدیریت محیط‌های OpenShift بهبود دهند و توانایی حل مشکلات در OpenShift را کسب کنند.
خلاصه
هر دو دوره مرتبط با مدیریت کانتینرها و ابزارهای مدرن برای اجرای برنامه‌های کاربردی در محیط‌های ابری هستند. EX180 بیشتر به Kubernetes و مدیریت کانتینرها تمرکز دارد، در حالی که EX280 به OpenShift، که پلتفرم مدیریتی مبتنی بر Kubernetes است، می‌پردازد.
حجم دوره 30 گیگ است به همراه فایل زیرنویس
https://t.me/LammerParody
https://t.me/Lammerzone
https://t.me/joinchat/Rz3cXPrRnSo0ztiZ
Forwarded from LammerParody
OWASP ZAP (Zed Attack Proxy)

یک ابزار متن‌باز و رایگان برای تست امنیت برنامه‌های وب است. این ابزار توسط OWASP (Open Web Application Security Project) توسعه داده شده و به‌طور گسترده برای شناسایی آسیب‌پذیری‌های امنیتی در برنامه‌های وب استفاده می‌شود. ZAP به‌عنوان یک پروکسی بین مرورگر و سرور عمل کرده و ترافیک را تحلیل می‌کند تا مشکلات امنیتی مانند Cross-Site Scripting (XSS)، SQL Injection و دیگر موارد را شناسایی کند.
فواید OWASP ZAP
✳️ رایگان و متن‌باز بودن
✳️ رابط کاربری ساده و قابلیت اتوماسیون

مشکلات OWASP ZAP
‼️ پوشش محدود نسبت به ابزارهای پیشرفته
‼️ نیاز به دانش فنی
📌 اگر تازه به تست نفوذ وب وارد شده‌اید، OWASP ZAP یکی از بهترین ابزارها برای شروع است و با ترکیب آن با دیگر ابزارها، می‌توانید پوشش امنیتی بیشتری داشته باشید.

🌐 لینک ابزار
Forwarded from LammerParody
📍 معرفی ابزار Mosint

یک ابزار متن‌باز برای جمع‌آوری اطلاعات درباره آدرس‌های ایمیل است که به ویژه در تحقیقات امنیتی و تست نفوذ استفاده می‌شود. این ابزار با استفاده از تکنیک‌های OSINT (جمع‌آوری اطلاعات از منابع عمومی) طراحی شده و داده‌های مختلفی مانند اطلاعات دامنه، نام کاربری مرتبط، وجود ایمیل در نشت‌های اطلاعاتی، سرویس‌دهنده ایمیل و حتی لینک‌های اجتماعی مرتبط با ایمیل هدف را ارائه می‌دهد.
📌 ویژگی‌ها و کاربردها
- بررسی صحت ایمیل: تأیید وجود آدرس ایمیل در سرورهای ایمیل.
- شناسایی اطلاعات نشت‌شده: یافتن اطلاعات مرتبط با ایمیل در دیتابیس‌های افشاشده.
📌 نقاط ضعف
- وابستگی به منابع عمومی: دقت نتایج به منابعی که ابزار از آنها استفاده می‌کند بستگی دارد.
- احتمال نتایج نادرست: در برخی موارد ممکن است اطلاعات به‌روز یا دقیق نباشند.
📌 موارد استفاده
🔍 تست نفوذ و بررسی امنیتی.
🔍 تحقیقات جرایم سایبری.
🔍 مانیتورینگ نشت اطلاعات.

صفحه رسمی Mosint در GitHub
Forwarded from Mandegar SEC🎩
موقع تست SSRF فقط روی "169.254.169.254" تمرکز نکنید

خیلی وقت‌ ها مشکل اصلی، اختلاف بین Parser ها و Resolver هاس، نه خود Payload.

برای همین این موارد رو هم به Wordlist اضافه کنید :
http://127.1/
http://0/
http://[::ffff:127.0.0.1]/
http://user@internal.host/
http://allowed.com@127.0.0.1/
Decimal / Octal IP
Redirect → Internal Target

📌Tips :
حتماً سناریوی Redirect رو هم تست کنید بعضی برنامه‌ ها فقط URL اولیه رو اعتبارسنجی میکنن، اما بعد از Redirect، درخواست بدون محدودیت به مقصد داخلی ارسال میشه.

برای دریافت به‌روزرسانی‌های امنیتی روزانه، و اخبار امنیت سایبری مارو به عنوان منبع مورد نظر خود دنبال کنید ->❤️💻
GROUP ™️
@mandegar_sec | channel

#BugBounty #SSRF #WebSecurity #Recon