</homeCode>
224 subscribers
88 photos
25 videos
6 files
51 links
Download Telegram
</homeCode>
بریم برای مرحله بعد: ای بابا دوباره مسیرمون به فایل package.json افتاد خوب اشکال نداره ولی به دانشتون اضافه میشه خوب فایل package.json رو باز کن و دنبال این بگرد: "scripts": { "test": "echo \"Error: no test specified\" && exit 1" } پیداش کردی بیا یه اسکریپت…
خوب بریم سراغ اخرین قسمت:
انشاالله که همه چی رو درست انجام داده باشید.
همونطور که میدونی ما داخل جاوا اسکریپت یکسری event ها یا همون رویداد ها داریم به عنوان مثال ایوینت onClick موقعی اجرا میشه که روی یه دکمه کلیک شده باشه.


همینطور ما در ربات تلگرام هم ایوینت داریم اما یکمی فرق داره
ایوینت استارت داریم برا موقعی که کاربر ربات مارو استارت کرد اجرا میشه
ایوینت مسیج داریم که موقعی که کاربر پیام داد اجرا میشه

حالا اینهارو گقتیم چطوری میشه باهاشون کار کرد؟!
بعد اینکه ربات خودتون رو ساختید مثل این مثال پایین
const token="8893587436:AAG12dkencG4zh7uLBLCsd07fayEOBVD5Njs"
const bot = new Telegraf(token);


بعد اینها مینویسید
bot.start(async (ctx)=>{
await ctx.reply("سلام کاربر عزیز خوش امادید به ربات تستی")
})

اگه داخل ایرانید که شوربختانه باید فلترشکن روشن کنید اگه خارج از ایرانید بستگی به منطقتون داره اگه فیلتره که نیازه که از فلترشکن استفاده کنید اگه نیست که هیچ (خوشبحالتون)

حالا ترمینال vscode تون رو باز کنید و این دستور زیر رو وارد کنید
npm start


و تمام .
|اما یه نکته یی هم هست اگه توکن ربات تلگرام نتونه به سرور های تلگرام وصل بشه بهتون ارور میده داخل ترمینال

اگه ارور نداد یعنی با موفقیت وصل شده به سرور های تلگرام.
حالا وقتشه به رباتتون مراجعه کنید و استارت رو بزنید

ببینید ایا همون پیامی که نوشتید براتون ارسال میشه یا نه
اگه نشد میتونید کد هاتون برام بفرستید راهنماییتون کنم.


قسمت اخر
1❤3👏2
This media is not supported in your browser
VIEW IN TELEGRAM
ازین بدبخت تر مگه داریم؟
ببین دنبال هدفت که باشی
تو همه جور حالت دنبالش میری
🔥7
❤3
فرض کنید برای انتقال تمام پس‌اندازتان به یک بانک، یک ماشین زره‌پوشِ ضدگلوله با ده‌ها نگهبان مسلح کرایه می‌کنید. ماشین از خطرناک‌ترین جاده‌ها و از میان راهزن‌ها به سلامت عبور می‌کند و به بانک می‌رسد. شما با خیال راحت پول‌ها را تحویل می‌دهید و برمی‌گردید.

اما فردا صبح می‌فهمید پول‌هایتان سرقت شده! چرا؟ چون ماشین زره‌پوش کارش را درست انجام داد، اما درِ گاوصندوق بانک خراب بود، نگهبان خوابیده بود و دزدها به راحتی از پنجره‌ی پشتی وارد بانک شدند!
در دنیای اینترنت، آن ماشین زره‌پوش همان HTTPS (یا همان علامت قفل کنار آدرس سایت) است و آن بانک بی‌در و پیکر، خودِ سایت (وب‌اپلیکیشن) است.
🛡️ توهم امنیت: چرا قفلِ کنار سایت گول‌زنک است؟
خیلی از ما فکر می‌کنیم وقتی کنار آدرس یک سایت علامت «قفل» می‌بینیم، یعنی آن سایت مثل یک دژ نفوذناپذیر است. اما بیایید با کلمات ساده و منطقی، این توهم را بشکنیم:

وظیفه HTTPS فقط و فقط محافظت از مسیر است؛ یعنی تونلی امن بین گوشی شما و سرور سایت می‌سازد تا کسی نتواند بین راه (مثلاً وقتی به وای‌فای کافه وصل هستید) پیام‌های شما، رمز عبور یا اطلاعات بانکی‌تان را بو بکشد یا بدزدد.

اما وقتی اطلاعات شما از این تونل امن رد شد و به مقصد (یعنی کدهای خود سایت) رسید، وظیفه HTTPS تمام می‌شود. حالا امنیتِ اطلاعات شما، دستِ برنامه‌نویسِ آن سایت است. اگر برنامه‌نویس کدهای سایت را پر از سوراخ نوشته باشد، هکر نیازی ندارد تونل شما را منفجر کند؛ او مستقیماً به خود سایت حمله می‌کند.

👾 هکرها چطور یک سایتِ دارای HTTPS را دور می‌زنند؟

وقتی مسیر امن است، هکرها باهوش‌تر عمل می‌کنند و از ضعف‌های خود اپلیکیشن استفاده می‌کنند. چند نمونه از این حقه‌های زیرکانه:

زبان‌بازی با نگهبان (SQL Injection): سایت‌ها یک اتاق بایگانی دارند به اسم «دیتابیس». هکر به جای وارد کردن نام کاربری در فرم ورود، یک سری دستورات عجیب می‌نویسد. کدهای سایتِ ضعیف، گیج می‌شوند و فکر می‌کنند این دستورات از طرف مدیر صادر شده؛ پس درِ دیتابیس را باز می‌کنند و تمام اطلاعات کاربران را دوستی تقدیم هکر می‌کنند!

دزدیدن کارت دعوت (XSS): هکر یک لینک آلوده به شما می‌دهد یا کدی را در بخش کامنت‌های سایت جا می‌گذارد. وقتی شما کامنت را می‌خوانید، آن کدِ مخفی، «کارت شناسایی» شما در آن سایت (کوکی‌ها) را می‌دزدد. حالا هکر بدون نیاز به رمز عبور شما، با کارت شناسایی شما وارد سایت می‌شود.

کلیدهای زیر پادری (باگ‌های ساده): استفاده از افزونه‌های قدیمی در وردپرس، رمزهای عبور ساده مثل 123456 برای پنل مدیریت، یا باز گذاشتن دسترسی به فایل‌های حساس. این‌ها نیازی به هک کردن ندارند؛ خودمان کلید را زیر پادری گذاشته‌ایم!

🚧 چطور این سوراخ‌ها را ببندیم؟

برای اینکه هم ماشین زره‌پوش داشته باشیم و هم گاوصندوقمان امن باشد، صاحبان سایت‌ها باید این چند قدم منطقی را بردارند:

به هیچ‌کس اعتماد نکن (Input Validation): سایت نباید هر چیزی که کاربر تایپ می‌کند را دربست قبول کند. هر کلمه‌ای که وارد فرم‌ها می‌شود باید قبل از رسیدن به هسته سایت، چک و فیلتر شود.

استخدام یک بادیگاردِ نامرئی (WAF): استفاده از «فایروال وب‌اپلیکیشن». این سیستم مثل یک بانسِر (نگهبان درِ کلوب) عمل می‌کند؛ رفتارها و کدهای مشکوک را قبل از اینکه وارد سایت شوند، شناسایی و بیرون می‌اندازد.

تعویض مداوم قفل‌ها (Update): زبان‌های برنامه‌نویسی، افزونه‌ها و سیستم‌های مدیریت محتوا باید همیشه به آخرین نسخه آپدیت شوند تا سوراخ‌های امنیتیِ کشف‌شده، وصله شوند.

تست نفوذ (Pen-Test): قبل از اینکه هکر واقعی به سایت حمله کند، باید به یک هکر کلاه‌سفید (اخلاقی) پول بدهید تا به سایتتان حمله کند و به شما بگوید از کجاها ضربه‌پذیر هستید.

حرف آخر: HTTPS برای امنیت «ارتباط» ضروری است، اما برای امنیت «سایت» کافی نیست. حتی سایت‌های کلاهبرداری (فیشینگ) هم این روزها می‌توانند در کمتر از ۵ دقیقه برای سایتشان قفل سبزِ HTTPS بگیرند!
❤4
و روزمون رو با ی مقالع خوب
تموم میکنیم

لذت ببرید از خوندنش
❤6👍1
این ی پیام داره که
سادست فهمیدنش.
هرکی فهمید بگه
❤1👍1
</homeCode>
این ی پیام داره که سادست فهمیدنش. هرکی فهمید بگه
نکنه منتظر این سلطانید که بیاد براتون توضیح بده
🤣4👍2❤1
</homeCode>
این ی پیام داره که سادست فهمیدنش. هرکی فهمید بگه
هیچکس جواب گو نبود اگرهم بود
اشتباه دادن یا نزدیک ب درست بودن دادن


پیام ازین قراره که

هر چقدر هم هوش مصنوعی قوی باشه باز اون باگ خودش رو بهمراه داره

مثل حیوانی که بدون ی پا ب دنیا میاد
بزرگ هم بشه وحشی هم بشه باز اون ی دونه پاشو نداره
😐3❤2👍1
رفقا سلام
امروز به یه مشکلی برخودم داخل ابونتو که قطعا این مشکل مثل ی شتریه که در خونه هرکی بل اخره میخوابه

اقا قضیه ازین قرار بود که من یه فایل چند پارتی فشرده داشتم با پسوند rar که من میخواستم از حالت فشرده درش بیارم
اولین کاری که به صورت ناخوداگاه انجام دادم این بود که برم برنامه winrar رو باز کنم که این فایل های فشرده رو استخراج کنم
اما winrar بهم گقت بیا👍.
جا خوردم واقعیتش ولی از ai پرسیدم که جواب های داد که منو به جوابی که دنبالش میگشتم نرسوند
و اما یه چیزی بهم داد که کارمو را انداخت
اونم این دستور بود ترمینال رو در اون مسیری که فایل هست رو باز کن
و این دستور رو وارد کن
unrar x "filename.rar"

این رو که وارد کردم اون فایلم از حالت قشرده خارج شد



#linux
👍4👏2
This media is not supported in your browser
VIEW IN TELEGRAM
🤣4
❤2
</homeCode>
Photo
خانواده‌ی «راد» را در نظر بگیرید. صاحب یک شرکت موفق واردات تجهیزات پزشکی هستند و رابطه‌ی گرمی با کارمندانشان دارند. جمعه شب، پدر خانواده عکس یک دورهمی شاد در ویلای شمال را در اینستاگرام منتشر می‌کند. شنبه صبح، مدیر منابع انسانی در لینکدین استخدام حسابدار جدید شرکت را تبریک می‌گوید. دختر خانواده هم لوکیشن کافه‌ای که در آن نشسته را استوری می‌کند.

​همه‌چیز عادی و دوستانه به نظر می‌رسد، درست است؟ اما برای یک مهاجم سایبری، این‌ها عکس و استوری نیستند؛ این‌ها قطعات پازل نفوذ هستند.

​هکرها دیگر نیازی به شکستن رمزهای عبور پیچیده ندارند. آن‌ها از تکنیکی به نام OSINT (جستجوی اطلاعات آشکار) استفاده می‌کنند. یعنی جمع‌آوری همان اطلاعاتی که خودمان دو دستی تقدیم اینترنت کرده‌ایم. هکر حالا می‌داند مدیرعامل در سفر است و حسابدار شرکت تازه‌کار است. مرحله‌ی بعد چیست؟ یک پیام جعلی اما بسیار دقیق به حسابدار: "من در جاده‌ام و اینترنتم ضعیف است.
این فاکتور فوری را تا قبل از ساعت ۱۲ برای این شماره حساب تسویه کن."

​به این کار مهندسی اجتماعی می‌گویند. یعنی هک کردن مغز انسان‌ها، نه سیستم‌های کامپیوتری. سوءاستفاده از اعتماد، ترس یا عجله‌ی شما.

​📉 بیشترین قربانیان در کدام سطح جامعه هستند؟

​شاید فکر کنید فقط میلیاردرها یا مقامات امنیتی هدف حمله هستند. اصلا این‌طور نیست! بیشترین قربانی‌ها طبقه‌ی متوسط، کارمندان شرکت‌ها (مخصوصا بخش مالی و ارتباطات) و کسب‌وکارهای متوسط هستند.

هکرها عاشق کسانی هستند که با خودشان می‌گویند: "منِ معمولی مگر چه دارم که کسی بخواهد هکم کند؟" این افراد معمولا سپر دفاعی ضعیف‌تری دارند، اما اطلاعات یا پول کافی برای باج‌دهی را در اختیار دارند.

​🛡️ چطور سد راهشان شویم (و سریع مطلع شویم)؟

​رژیم اطلاعاتی بگیرید: لازم نیست تمام دنیا بدانند شما الان کجا هستید یا اسم همکار جدیدتان چیست. حریم خصوصی شبکه‌های اجتماعی‌تان را محدود کنید.
​قانون مکث ۳ ثانیه‌ای: هر پیامی که خواست شما را وادار به واکنش سریع کند (مثل ترس از مسدود شدن حساب یا نیاز فوری به پول)، تله است. ۳ ثانیه مکث کنید و با شخص فرستنده تماس صوتی بگیرید تا مطمئن شوید.

​قفل دوم (2FA): تایید دومرحله‌ای را برای تمام حساب‌هایتان فعال کنید. با این کار، حتی اگر رمزتان لو برود، هکر پشت در می‌ماند.

​چشمک‌زن‌های امنیتی: گزینه‌ی «هشدار ورود به حساب» (Login Alerts) را در ایمیل و پیام‌رسان‌ها روشن کنید. اگر کسی از یک دستگاه غریبه وارد حسابتان شود، در همان لحظه نوتیفیکیشن می‌گیرید و می‌توانید دسترسی‌اش را قطع کنید.

​هکرها در تاریکی و با کلاه‌های هودی پشت مانیتورهای سبزرنگ منتظر شما نیستند؛ آن‌ها لابه‌لای لایک‌ها، کامنت‌ها و ایمیل‌های روزمره‌ی شما قدم می‌زنند و منتظر یک اشتباه کوچک‌اند.
❤2👍1
</homeCode>
Photo
فکر کنید اینترنت یک اتوبان بزرگ است، اما ناگهان می‌بینید مسیر رسیدن به سایت‌ها و اپلیکیشن‌های محبوبتان با موانع سیمانی بسته شده! اینجا دقیقاً همان جایی است که کلماتی مثل وی‌پی‌ان، پروکسی و کانفیگ به گوشمان می‌خورد. اما واقعاً پشت این اسم‌های عجیب چه خبر است و کدامشان به درد ما می‌خورد؟

داستان پستچی، گاوصندوق و نامه نامرئی


بیایید با یک مثال ساده شروع کنیم. فرض کنید می‌خواهید یک نامه مهم را به شهری بفرستید که اداره پست آن همه پاکت‌ها را بازرسی می‌کند:

پروکسی (Proxy): مثل این است که نامه را به یک پیک موتوری ناشناس بدهید. اداره پست فقط پیک را می‌بیند و نمی‌داند فرستنده شما هستید، اما نامه هنوز باز است و اگر بخواهند می‌توانند آن را بخوانند. (سریع است، اما امنیت و رمزنگاری ندارد).

وی‌پی‌ان (VPN): انگار نامه‌تان را داخل یک گاوصندوق ضدگلوله می‌گذارید و با ماشین حمل پول می‌فرستید. کل مسیر قفل‌گذاری شده و هیچکس حتی نمی‌تواند حدس بزند داخلش چیست. (امنیت بالا، رمزنگاری کل اینترنت گوشی).

کانفیگ (Config): این روش شبیه یک ترفند شعبده‌بازی است! نامه شما طوری کادوپیچ می‌شود که سیستم بازرسی فکر می‌کند این فقط یک قبض آب و برق ساده است و به آن گیر نمی‌دهد. (مخصوص دور زدن سیستم‌های فیلترینگ هوشمند).

این ابزارها چطور ساخته و کار می‌کنند؟

پروکسی: فقط یک سرور (کامپیوتر همیشه روشن) واسطه است. برنامه‌نویسان با اجاره یک سرور و اجرای چند خط کد ساده، ترافیک شما را از آن عبور می‌دهند.

وی‌پی‌ان: یک تونل امن بین گوشی شما و سرور ایجاد می‌کند. شرکت‌های بزرگ با استفاده از پروتکل‌های پیچیده رمزنگاری (مثل وایرگارد) و سرورهای قدرتمند آن را می‌سازند تا تمام اطلاعات دستگاهتان محافظت شود.

کانفیگ: در واقع مجموعه‌ای از کدهای شخصی‌سازی‌شده برای برنامه‌هایی مثل V2ray است. متخصصان با اجاره سرورهای ابری، قوانینی می‌نویسند که ترافیک شما را تغییر شکل دهد تا شبیه به ترافیک سایت‌های معمولی و مجاز به نظر برسد.

چرا در بعضی کشورها جرم است؟

بر اساس گزارش‌های سازمان‌های ناظر بر اینترنت مانند «خانه آزادی» (Freedom House)، کشورهایی که به دنبال کنترل شدید جریان اطلاعات هستند، این ابزارها را غیرقانونی می‌کنند. دلایل اصلی شامل جلوگیری از دسترسی آزاد شهروندان به اخبار جهانی، حفظ انحصار رسانه‌ای و همچنین امکان نظارت و ردیابی فعالیت‌های کاربران توسط نهادهای دولتی است؛ کاری که وی‌پی‌ان با رمزنگاری خود جلوی آن را می‌گیرد.

روی تاریک سکه؛ خطرات در کمین

نصب هر برنامه‌ای بدون تحقیق، مثل دادن کلید خانه‌تان به یک غریبه است!

سرقت اطلاعات: بسیاری از ابزارهای رایگان، به جای گرفتن پول، اطلاعات شخصی و رمزهای شما را می‌دزدند و می‌فروشند.

بدافزارها: فایل‌هایی که در کانال‌های ناشناس تلگرامی پخش می‌شوند، ممکن است حاوی ویروس‌هایی باشند که کنترل گوشی شما را به دست بگیرند.

مصرف شدید منابع: برنامه‌های غیراستاندارد می‌توانند به شدت اینترنت شما را مصرف کنند و باتری گوشی را از بین ببرند.



#article

@h0meCode
❤4
This media is not supported in your browser
VIEW IN TELEGRAM
وقتی که لینوکس بلد باشی
چه نیازه که هی بری اون پوشه دنبال یه فایل بگردی
همش با خط فرمان 😏
❤2🔥2
</homeCode>
وقتی که لینوکس بلد باشی چه نیازه که هی بری اون پوشه دنبال یه فایل بگردی همش با خط فرمان 😏
شما میتونید داخل لینوکس با وارد کردن دستور زیر
محتوای یک سند رو ببینید
همونطوری که من ی فایل جاوااسکریپت رو دیدم محتویاتش رو



cat filename
🔥2❤1
This media is not supported in your browser
VIEW IN TELEGRAM
اینو تقدیم ب اون عزیزانی میکنم که عضو کانال شدن و تازه اومدن:)

استاد معین خواننده مورد علاقمه
❤3