Forwarded from LammerZone
LammerZone
دورههای Red Hat Certified Specialist in Containers and Kubernetes (EX180) و OpenShift Administration (EX280) به ترتیب گواهینامههایی هستند که توسط شرکت Red Hat ارائه میشوند و برای افرادی طراحی شدهاند که به مدیریت و پیادهسازی کانتینرها، Kubernetes و OpenShift…
2. OpenShift Administration (EX280)
دوره و گواهینامه OpenShift Administration مربوط به پلتفرم OpenShift است که یک راهحل مبتنی بر Kubernetes برای مدیریت و اتوماسیون برنامههای کانتینری است. در این دوره، شما یاد میگیرید چگونه:
نصب و پیکربندی OpenShift و مدیریت کلاسترها
مدیریت منابع و پروژهها در OpenShift
مدیریت امنیت و کاربران در OpenShift
پیکربندی استقرار برنامهها و مدیریت آنها
نظارت و بررسی عملکرد OpenShift
این گواهینامه به مدیران سیستم و افرادی که در حال کار با OpenShift هستند کمک میکند تا مهارتهای خود را در مدیریت محیطهای OpenShift بهبود دهند و توانایی حل مشکلات در OpenShift را کسب کنند.
خلاصه
هر دو دوره مرتبط با مدیریت کانتینرها و ابزارهای مدرن برای اجرای برنامههای کاربردی در محیطهای ابری هستند. EX180 بیشتر به Kubernetes و مدیریت کانتینرها تمرکز دارد، در حالی که EX280 به OpenShift، که پلتفرم مدیریتی مبتنی بر Kubernetes است، میپردازد.
حجم دوره 30 گیگ است به همراه فایل زیرنویس
https://t.me/LammerParody
https://t.me/Lammerzone
https://t.me/joinchat/Rz3cXPrRnSo0ztiZ
دوره و گواهینامه OpenShift Administration مربوط به پلتفرم OpenShift است که یک راهحل مبتنی بر Kubernetes برای مدیریت و اتوماسیون برنامههای کانتینری است. در این دوره، شما یاد میگیرید چگونه:
نصب و پیکربندی OpenShift و مدیریت کلاسترها
مدیریت منابع و پروژهها در OpenShift
مدیریت امنیت و کاربران در OpenShift
پیکربندی استقرار برنامهها و مدیریت آنها
نظارت و بررسی عملکرد OpenShift
این گواهینامه به مدیران سیستم و افرادی که در حال کار با OpenShift هستند کمک میکند تا مهارتهای خود را در مدیریت محیطهای OpenShift بهبود دهند و توانایی حل مشکلات در OpenShift را کسب کنند.
خلاصه
هر دو دوره مرتبط با مدیریت کانتینرها و ابزارهای مدرن برای اجرای برنامههای کاربردی در محیطهای ابری هستند. EX180 بیشتر به Kubernetes و مدیریت کانتینرها تمرکز دارد، در حالی که EX280 به OpenShift، که پلتفرم مدیریتی مبتنی بر Kubernetes است، میپردازد.
حجم دوره 30 گیگ است به همراه فایل زیرنویس
https://t.me/LammerParody
https://t.me/Lammerzone
https://t.me/joinchat/Rz3cXPrRnSo0ztiZ
Telegram
LammerParody
نقیضه سرایی مجابات در تلگرام با رضا
ایدی : @RootSpecter
ایدی : @RootSpecter
Forwarded from LammerZone
LammerZone
دورههای Red Hat Certified Specialist in Containers and Kubernetes (EX180) و OpenShift Administration (EX280) به ترتیب گواهینامههایی هستند که توسط شرکت Red Hat ارائه میشوند و برای افرادی طراحی شدهاند که به مدیریت و پیادهسازی کانتینرها، Kubernetes و OpenShift…
Red Hat Certified Specialist.part10.rar
755.9 MB
دوره حاوی پسورد است برای درخواست در گروه مطرح کنید
https://t.me/LammerParody
https://t.me/Lammerzone
https://t.me/joinchat/Rz3cXPrRnSo0ztiZ
https://t.me/LammerParody
https://t.me/Lammerzone
https://t.me/joinchat/Rz3cXPrRnSo0ztiZ
Forwarded from LammerParody
OWASP ZAP (Zed Attack Proxy)
یک ابزار متنباز و رایگان برای تست امنیت برنامههای وب است. این ابزار توسط OWASP (Open Web Application Security Project) توسعه داده شده و بهطور گسترده برای شناسایی آسیبپذیریهای امنیتی در برنامههای وب استفاده میشود. ZAP بهعنوان یک پروکسی بین مرورگر و سرور عمل کرده و ترافیک را تحلیل میکند تا مشکلات امنیتی مانند Cross-Site Scripting (XSS)، SQL Injection و دیگر موارد را شناسایی کند.
فواید OWASP ZAP
✳️ رایگان و متنباز بودن
✳️ رابط کاربری ساده و قابلیت اتوماسیون
مشکلات OWASP ZAP
‼️ پوشش محدود نسبت به ابزارهای پیشرفته
‼️ نیاز به دانش فنی
📌 اگر تازه به تست نفوذ وب وارد شدهاید، OWASP ZAP یکی از بهترین ابزارها برای شروع است و با ترکیب آن با دیگر ابزارها، میتوانید پوشش امنیتی بیشتری داشته باشید.
🌐 لینک ابزار
یک ابزار متنباز و رایگان برای تست امنیت برنامههای وب است. این ابزار توسط OWASP (Open Web Application Security Project) توسعه داده شده و بهطور گسترده برای شناسایی آسیبپذیریهای امنیتی در برنامههای وب استفاده میشود. ZAP بهعنوان یک پروکسی بین مرورگر و سرور عمل کرده و ترافیک را تحلیل میکند تا مشکلات امنیتی مانند Cross-Site Scripting (XSS)، SQL Injection و دیگر موارد را شناسایی کند.
فواید OWASP ZAP
✳️ رایگان و متنباز بودن
✳️ رابط کاربری ساده و قابلیت اتوماسیون
مشکلات OWASP ZAP
‼️ پوشش محدود نسبت به ابزارهای پیشرفته
‼️ نیاز به دانش فنی
📌 اگر تازه به تست نفوذ وب وارد شدهاید، OWASP ZAP یکی از بهترین ابزارها برای شروع است و با ترکیب آن با دیگر ابزارها، میتوانید پوشش امنیتی بیشتری داشته باشید.
🌐 لینک ابزار
Forwarded from LammerParody
📍 معرفی ابزار Mosint
یک ابزار متنباز برای جمعآوری اطلاعات درباره آدرسهای ایمیل است که به ویژه در تحقیقات امنیتی و تست نفوذ استفاده میشود. این ابزار با استفاده از تکنیکهای OSINT (جمعآوری اطلاعات از منابع عمومی) طراحی شده و دادههای مختلفی مانند اطلاعات دامنه، نام کاربری مرتبط، وجود ایمیل در نشتهای اطلاعاتی، سرویسدهنده ایمیل و حتی لینکهای اجتماعی مرتبط با ایمیل هدف را ارائه میدهد.
📌 ویژگیها و کاربردها
- بررسی صحت ایمیل: تأیید وجود آدرس ایمیل در سرورهای ایمیل.
- شناسایی اطلاعات نشتشده: یافتن اطلاعات مرتبط با ایمیل در دیتابیسهای افشاشده.
📌 نقاط ضعف
- وابستگی به منابع عمومی: دقت نتایج به منابعی که ابزار از آنها استفاده میکند بستگی دارد.
- احتمال نتایج نادرست: در برخی موارد ممکن است اطلاعات بهروز یا دقیق نباشند.
📌 موارد استفاده
🔍 تست نفوذ و بررسی امنیتی.
🔍 تحقیقات جرایم سایبری.
🔍 مانیتورینگ نشت اطلاعات.
صفحه رسمی Mosint در GitHub
یک ابزار متنباز برای جمعآوری اطلاعات درباره آدرسهای ایمیل است که به ویژه در تحقیقات امنیتی و تست نفوذ استفاده میشود. این ابزار با استفاده از تکنیکهای OSINT (جمعآوری اطلاعات از منابع عمومی) طراحی شده و دادههای مختلفی مانند اطلاعات دامنه، نام کاربری مرتبط، وجود ایمیل در نشتهای اطلاعاتی، سرویسدهنده ایمیل و حتی لینکهای اجتماعی مرتبط با ایمیل هدف را ارائه میدهد.
📌 ویژگیها و کاربردها
- بررسی صحت ایمیل: تأیید وجود آدرس ایمیل در سرورهای ایمیل.
- شناسایی اطلاعات نشتشده: یافتن اطلاعات مرتبط با ایمیل در دیتابیسهای افشاشده.
📌 نقاط ضعف
- وابستگی به منابع عمومی: دقت نتایج به منابعی که ابزار از آنها استفاده میکند بستگی دارد.
- احتمال نتایج نادرست: در برخی موارد ممکن است اطلاعات بهروز یا دقیق نباشند.
📌 موارد استفاده
🔍 تست نفوذ و بررسی امنیتی.
🔍 تحقیقات جرایم سایبری.
🔍 مانیتورینگ نشت اطلاعات.
صفحه رسمی Mosint در GitHub
Forwarded from Mandegar SEC🎩
موقع تست SSRF فقط روی "169.254.169.254" تمرکز نکنید
خیلی وقت ها مشکل اصلی، اختلاف بین Parser ها و Resolver هاس، نه خود Payload.
برای همین این موارد رو هم به Wordlist اضافه کنید :
📌Tips :
حتماً سناریوی Redirect رو هم تست کنید بعضی برنامه ها فقط URL اولیه رو اعتبارسنجی میکنن، اما بعد از Redirect، درخواست بدون محدودیت به مقصد داخلی ارسال میشه.
#BugBounty #SSRF #WebSecurity #Recon
خیلی وقت ها مشکل اصلی، اختلاف بین Parser ها و Resolver هاس، نه خود Payload.
برای همین این موارد رو هم به Wordlist اضافه کنید :
http://127.1/
http://0/
http://[::ffff:127.0.0.1]/
http://user@internal.host/
http://allowed.com@127.0.0.1/
Decimal / Octal IP
Redirect → Internal Target
📌Tips :
حتماً سناریوی Redirect رو هم تست کنید بعضی برنامه ها فقط URL اولیه رو اعتبارسنجی میکنن، اما بعد از Redirect، درخواست بدون محدودیت به مقصد داخلی ارسال میشه.
برای دریافت بهروزرسانیهای امنیتی روزانه، و اخبار امنیت سایبری مارو به عنوان منبع مورد نظر خود دنبال کنید ->❤️💻
GROUP ™️
@mandegar_sec | channel
#BugBounty #SSRF #WebSecurity #Recon
Forwarded from متخصص وردپرس | پوینا
فایل پایتون هک وردپرس نسخه های قدیمی
https://github.com/Icex0/wp2shell-poc
وردپرستون رو بروز کنید هک میشید
پاکسازی هم کنید
@poinair پوینا
https://github.com/Icex0/wp2shell-poc
وردپرستون رو بروز کنید هک میشید
پاکسازی هم کنید
@poinair پوینا
Forwarded from SeoKareh I رزومه سئو : سئوکاره
🔍 دوره دوم سئو شریف رو میتونید از لیست پخش آپارات با اینترنت نیم بها ببینید و دانلود کنید
https://www.aparat.com/playlist/23455226
❕ ولی فایل ها رو از کانال تلگرام دوره دانلود کنید .
https://t.me/+lPA3ZcihZosxYWQx
✅ کانال آپارت سئوگل رو دنبال کنید و عضو بشین که هیچ آموزشی رو از دست ندین . چون همش در حال آپدیته ...
https://www.aparat.com/seogoal/
https://www.aparat.com/playlist/23455226
❕ ولی فایل ها رو از کانال تلگرام دوره دانلود کنید .
https://t.me/+lPA3ZcihZosxYWQx
✅ کانال آپارت سئوگل رو دنبال کنید و عضو بشین که هیچ آموزشی رو از دست ندین . چون همش در حال آپدیته ...
https://www.aparat.com/seogoal/
شروع درس نتورک پلاس
انواع شبکه از کوچک به بزرگ
| نام | مخفف | محدوده |
| --- | ------------------------- | ------------------- |
| PAN | Personal Area Network | چند متر |
| LAN | Local Area Network | یک اتاق یا ساختمان |
| CAN | Campus Area Network | چند ساختمان کنار هم |
| MAN | Metropolitan Area Network | یک شهر |
| WAN | Wide Area Network | چند شهر یا کل دنیا |
انواع شبکه از کوچک به بزرگ
| نام | مخفف | محدوده |
| --- | ------------------------- | ------------------- |
| PAN | Personal Area Network | چند متر |
| LAN | Local Area Network | یک اتاق یا ساختمان |
| CAN | Campus Area Network | چند ساختمان کنار هم |
| MAN | Metropolitan Area Network | یک شهر |
| WAN | Wide Area Network | چند شهر یا کل دنیا |
دو معماری اصلی شبکه:
Client-Server (کلاینت-سرور)
یک سرور مرکزی خدمات و منابع را ارائه میدهد.
کلاینتها درخواست خود را به سرور ارسال میکنند.
مثال: وبسایتها، بانکها، ایمیل، شبکههای سازمانی.
Peer-to-Peer (P2P) (همتا به همتا)
همه دستگاهها با هم برابر هستند و هرکدام میتوانند هم سرویسدهنده و هم سرویسگیرنده باشند.
سرور مرکزی وجود ندارد.
مثال: اشتراکگذاری فایل بین دو کامپیوتر، BitTorrent.
نکته امتحانی
Client-Server = سرور مرکزی
Peer-to-Peer = بدون سرور مرکزی، ارتباط مستقیم بین دستگاهها
Client-Server (کلاینت-سرور)
یک سرور مرکزی خدمات و منابع را ارائه میدهد.
کلاینتها درخواست خود را به سرور ارسال میکنند.
مثال: وبسایتها، بانکها، ایمیل، شبکههای سازمانی.
Peer-to-Peer (P2P) (همتا به همتا)
همه دستگاهها با هم برابر هستند و هرکدام میتوانند هم سرویسدهنده و هم سرویسگیرنده باشند.
سرور مرکزی وجود ندارد.
مثال: اشتراکگذاری فایل بین دو کامپیوتر، BitTorrent.
نکته امتحانی
Client-Server = سرور مرکزی
Peer-to-Peer = بدون سرور مرکزی، ارتباط مستقیم بین دستگاهها
مدل های توپولوژی شبکه به این شرح هست :
===========
مدلهای توپولوژی (Topology) شبکه، نحوه اتصال دستگاهها به یکدیگر را نشان میدهند.
۱. Bus (گذرگاهی)
همه دستگاهها به یک کابل اصلی (Backbone) وصل هستند.
مزیت: ارزان، نصب ساده
عیب: خرابی کابل اصلی = قطع کل شبکه
===========
۲. Star (ستارهای) ⭐️ (رایجترین)
همه دستگاهها به یک سوئیچ یا هاب متصل هستند.
مزیت: مدیریت آسان، خرابی یک کابل فقط همان دستگاه را قطع میکند.
عیب: خرابی سوئیچ = قطع کل شبکه
===========
۳. Ring (حلقوی)
دستگاهها به صورت یک حلقه به هم متصلاند.
مزیت: برخورد داده کمتر
عیب: خرابی یک گره یا کابل میتواند کل شبکه را مختل کند.
===========
۴. Mesh (مش)
هر دستگاه به چند یا همه دستگاههای دیگر متصل است.
مزیت: بسیار پایدار و مقاوم
عیب: هزینه و کابلکشی زیاد
===========
۵. Tree (درختی)
ترکیبی از چند توپولوژی ستارهای به صورت سلسلهمراتبی.
مزیت: مناسب شبکههای بزرگ
عیب: خرابی تجهیزات بالادستی روی بخشهای پایین اثر میگذارد.
===========
۶. Hybrid (ترکیبی)
ترکیبی از دو یا چند توپولوژی (مثل Star + Bus یا Star + Ring).
مزیت: انعطافپذیر
عیب: طراحی و مدیریت پیچیدهتر
===========
===========
مدلهای توپولوژی (Topology) شبکه، نحوه اتصال دستگاهها به یکدیگر را نشان میدهند.
۱. Bus (گذرگاهی)
PC ── PC ── PC ── PC
همه دستگاهها به یک کابل اصلی (Backbone) وصل هستند.
مزیت: ارزان، نصب ساده
عیب: خرابی کابل اصلی = قطع کل شبکه
===========
۲. Star (ستارهای) ⭐️ (رایجترین)
PC
|
PC ─ Switch ─ PC
|
PC
همه دستگاهها به یک سوئیچ یا هاب متصل هستند.
مزیت: مدیریت آسان، خرابی یک کابل فقط همان دستگاه را قطع میکند.
عیب: خرابی سوئیچ = قطع کل شبکه
===========
۳. Ring (حلقوی)
PC ─ PC
| |
PC ─ PC
دستگاهها به صورت یک حلقه به هم متصلاند.
مزیت: برخورد داده کمتر
عیب: خرابی یک گره یا کابل میتواند کل شبکه را مختل کند.
===========
۴. Mesh (مش)
PC────PC
|\ /|
| \ / |
| \/ |
| /\ |
| / \ |
|/ \|
PC────PC
هر دستگاه به چند یا همه دستگاههای دیگر متصل است.
مزیت: بسیار پایدار و مقاوم
عیب: هزینه و کابلکشی زیاد
===========
۵. Tree (درختی)
Core
/ \
Switch Switch
/ \ \
PC PC PC
ترکیبی از چند توپولوژی ستارهای به صورت سلسلهمراتبی.
مزیت: مناسب شبکههای بزرگ
عیب: خرابی تجهیزات بالادستی روی بخشهای پایین اثر میگذارد.
===========
۶. Hybrid (ترکیبی)
ترکیبی از دو یا چند توپولوژی (مثل Star + Bus یا Star + Ring).
مزیت: انعطافپذیر
عیب: طراحی و مدیریت پیچیدهتر
===========
توپولوژیهای رایج شبکههای بیسیم (Wireless Topologies) عبارتاند از:
============
1. Infrastructure (زیرساختی) ⭐️ (رایجترین)
همه دستگاهها از طریق Access Point (AP) یا مودم وایفای به هم متصل میشوند.
کاربرد: خانه، شرکت، دانشگاه، کافیشاپ
نکته امتحانی: وجود Access Point مهمترین ویژگی این توپولوژی است.
============
2. Ad-Hoc (همتا به همتا)
دستگاهها مستقیماً به هم وصل میشوند.
Access Point وجود ندارد.
کاربرد: انتقال فایل بین لپتاپ و موبایل یا چند دستگاه بدون مودم
نکته امتحانی: بدون AP، ارتباط مستقیم بین دستگاهها.
============
3. Mesh Wireless (مش بیسیم)
چند اکسسپوینت به صورت بیسیم به هم متصل هستند.
اگر یکی از مسیرها قطع شود، داده از مسیر دیگری عبور میکند.
کاربرد: شهر هوشمند، دانشگاه، هتل، مراکز بزرگ
نکته امتحانی: پایداری و پوشش بالا.
============
4. Point-to-Point (P2P)
ارتباط بیسیم بین دو نقطه.
کاربرد: اتصال دو ساختمان یا دو شعبه شرکت.
============
5. Point-to-Multipoint (PtMP)
یک نقطه مرکزی به چند نقطه دیگر متصل میشود.
کاربرد: سرویسدهندههای اینترنت (WISP)، دوربینهای نظارتی، ارتباط چند ساختمان.
============
استانداردهای مهم Wi-Fi (IEEE 802.11)
استاندارد
فرکانس
حداکثر سرعت
نکته امتحانی
802.11
2.4GHz
2 Mbps
اولین نسخه
802.11a
5GHz
54 Mbps
برد کمتر، تداخل کمتر
802.11b
2.4GHz
11 Mbps
برد بیشتر
802.11g
2.4GHz
54 Mbps
سرعت بالا + سازگار با b
802.11n (Wi-Fi 4)
2.4/5GHz
تا 600 Mbps
استفاده از MIMO
802.11ac (Wi-Fi 5)
5GHz
تا 6.9 Gbps
سرعت بسیار بالا
802.11ax (Wi-Fi 6)
2.4/5GHz
تا 9.6 Gbps
OFDMA، MU-MIMO
802.11be (Wi-Fi 7)
2.4/5/6GHz
تا 46 Gbps
جدیدترین استاندارد، تأخیر بسیار کم
============
نکات حفظی امتحانی
802.3 = Ethernet (کابلی)
802.11 = Wi-Fi (بیسیم)
802.15 = Bluetooth
802.16 = WiMAX
802.1Q = VLAN
802.1D = STP
802.1X = Authentication (احراز هویت)
============
1. Infrastructure (زیرساختی) ⭐️ (رایجترین)
Access Point
/ | \
📱 💻 🖥
همه دستگاهها از طریق Access Point (AP) یا مودم وایفای به هم متصل میشوند.
کاربرد: خانه، شرکت، دانشگاه، کافیشاپ
نکته امتحانی: وجود Access Point مهمترین ویژگی این توپولوژی است.
============
2. Ad-Hoc (همتا به همتا)
💻 ───── 📱
\ /
\ /
🖥
دستگاهها مستقیماً به هم وصل میشوند.
Access Point وجود ندارد.
کاربرد: انتقال فایل بین لپتاپ و موبایل یا چند دستگاه بدون مودم
نکته امتحانی: بدون AP، ارتباط مستقیم بین دستگاهها.
============
3. Mesh Wireless (مش بیسیم)
AP1 ─── AP2
│ \ / │
│ \ / │
AP3 ─── AP4
چند اکسسپوینت به صورت بیسیم به هم متصل هستند.
اگر یکی از مسیرها قطع شود، داده از مسیر دیگری عبور میکند.
کاربرد: شهر هوشمند، دانشگاه، هتل، مراکز بزرگ
نکته امتحانی: پایداری و پوشش بالا.
============
4. Point-to-Point (P2P)
🏢 ═════════════ 🏢
ارتباط بیسیم بین دو نقطه.
کاربرد: اتصال دو ساختمان یا دو شعبه شرکت.
============
5. Point-to-Multipoint (PtMP)
AP
/ | \
Site1 Site2 Site3
یک نقطه مرکزی به چند نقطه دیگر متصل میشود.
کاربرد: سرویسدهندههای اینترنت (WISP)، دوربینهای نظارتی، ارتباط چند ساختمان.
============
استانداردهای مهم Wi-Fi (IEEE 802.11)
استاندارد
فرکانس
حداکثر سرعت
نکته امتحانی
802.11
2.4GHz
2 Mbps
اولین نسخه
802.11a
5GHz
54 Mbps
برد کمتر، تداخل کمتر
802.11b
2.4GHz
11 Mbps
برد بیشتر
802.11g
2.4GHz
54 Mbps
سرعت بالا + سازگار با b
802.11n (Wi-Fi 4)
2.4/5GHz
تا 600 Mbps
استفاده از MIMO
802.11ac (Wi-Fi 5)
5GHz
تا 6.9 Gbps
سرعت بسیار بالا
802.11ax (Wi-Fi 6)
2.4/5GHz
تا 9.6 Gbps
OFDMA، MU-MIMO
802.11be (Wi-Fi 7)
2.4/5/6GHz
تا 46 Gbps
جدیدترین استاندارد، تأخیر بسیار کم
============
نکات حفظی امتحانی
802.3 = Ethernet (کابلی)
802.11 = Wi-Fi (بیسیم)
802.15 = Bluetooth
802.16 = WiMAX
802.1Q = VLAN
802.1D = STP
802.1X = Authentication (احراز هویت)