آموزش امنیت سایبری | پنتیفای
19.5K subscribers
14 photos
1 video
5 files
24 links
آکادمی پنتیفای

• مرجع آموزش امنیت و تست نفوذ •
دانش، قدرتمندترین ابزار دفاعی شماست

🔗 Web: Pentify.ir
📩 Support: @bugfa
Download Telegram
پنتیفای یک آکادمی تخصصی در حوزه آموزش امنیت سایبری و برنامه‌نویسی است؛ جایی که یادگیری فقط به انتقال دانش محدود نمی‌شود، بلکه به ساختن مهارت‌های واقعی برای ورود به دنیای حرفه‌ای ختم می‌شود

در پنتیفای، تلاش ما این است که مسیر یادگیری را ساده‌تر، کاربردی‌تر و قابل‌دسترس‌تر کنیم تا هر فرد، بدون توجه به سطح فعلی خود، بتواند قدمی جدی در مسیر پیشرفت بردارد

این آکادمی با هدف ارائه محتوای به‌روز، پروژه‌محور و متناسب با نیاز بازار کار شکل گرفته و سعی دارد پلی بین آموزش تئوری و مهارت عملی ایجاد کند

پنتیفای فقط یک پلتفرم آموزشی نیست؛ بلکه همراهی است در مسیر تبدیل شدن به یک متخصص در دنیای تکنولوژی

📅 تاریخ تأسیس: ۲ اردیبهشت ۱۴۰۵
4👍1536559
معرفی کتاب📒 :

Countdown to zero day 🧬🧪

این کتاب در سال 2014 توسط کیم زتر نوشته شده است و توسط مهدی رضایی داخل تیم ترجمه پنتیفای ترجمه شده است
درباره این کتاب :
این کتاب به ویروس استاکس نت می‌پردازد و همچنین به اتفاقات سیاسی نظامی اقتصادی و هسته ای پرده میزند از زمان تولد ویروس استاکس نت تا زمان مرگ همه اتفاقات چه از بعد نظامی چه از بعد سیاسی همه در این کتاب جمع شده

استاکس نت چیست؟ 📡
استاکس نت یک ویروس بود که برای تحت تأثیر قرار دادن برنامه هسته ای نطنز به کار گرفته شد که این کتاب روایت داستان این ویروس مرموز هست


@pentifyteam | pentify.ir
👾4❤‍🔥31
معرفی کتاب📒 :

Web application fundamental 🧑‍🦰
این جزوه ترجمه شده توسط مهدی رضایی داخل تیم ترجمه پنتیفای ترجمه شده است
درباره این کتاب :
این کتاب به مبانی مقدماتی وب می‌پردازد و همچنین به پروتوکل ها معماری ها و بحث های امنیتی وب می‌پردازد


@pentifyteam | pentify.ir
❤‍🔥42👾1
آموزش دور زدن احراز هویت CVE-2026-41940 Authentication Bypass Exploit



> سلام رفقا امروز رفتیم سراغ یه حفره امنیتی خیلی خطرناک به اسم CVE-2026-41940 که حسابی سر و صدا کرده داستان از این قراره که این باگ اجازه میده نفوذگر بدون داشتن یوزرنیم و پسورد لایه‌های امنیتی رو دور بزنه و مستقیم وارد پنل مدیریت بشه انگار که یه در پشتی مخفی پیدا کرده باشه که قفلش اصلا کار نمیکنه ما در آکادمی پنتیفای این مورد رو کالبدشکافی کردیم تا یاد بگیرید چطور جلوی این مدل نفوذهای بی سر و صدا رو بگیرید و امنیت سیستم هاتون رو بالا ببرید حتما ویدیو رو تا آخر ببینید چون این یکی از اون مواردیه که هر پنتستری باید توی کارنامه اش داشته باشه



تماشا در آپارات 👇

aparat.com/v/jdcam1z



#CVE_2026_41940 #Zero_Day #Exploit


@PentifyTeam
Pentify.ir
🔥21👾1
معرفی کتاب📒 :

BUILDING AN OSINT SUPER MACHINE🥷🏻
این جزوه ترجمه شده توسط مهدی رضایی داخل تیم ترجمه پنتیفای ترجمه شده است
درباره این کتاب :
این کتاب به مبانی اوسینت می‌پردازد و همچنین به ابزار های مطرح اوسینت و بحث های امنیتی می‌پردازد
نسخه ترجمه شده این کتاب زیر این پست قرار گرفته است

@pentifyteam | pentify.ir
🎃1👾1
🔥 مگالیست خفن‌ ترین فیلم و سریال‌ های هکری تاریخ (۶۰+ اثر ایرانی و خارجی) 🎬👨‍💻


دنبال هیجان دنیای صفر و یک هستی؟ 💻 تو این مقاله از آکادمی پنتیفای، بزرگترین و کامل‌ترین دایرةالمعارف آثار سینمایی امنیت سایبری رو براتون آماده کردیم!

🍿 از شاهکارهایی مثل Mr. Robot و Who Am I گرفته تا مستندهای دارک‌ وب و حتی سریال‌های ایرانی مثل «هوش سیاه»

⚠️ ما فقط اسم فیلم نیاوردیم ! تک‌ تک این ۶۰ اثر رو از نظر فنی زیر ذره‌ بین بردیم و مفاهیمی مثل:
🔹 استفاده از کالی لینوکس و متاسپلویت
🔹 تکنیک‌های مهندسی اجتماعی و فیشینگ
🔹 بدافزارها، استاکس‌نت و دارک وب
رو توشون بررسی کردیم


👇 همین الان روی لینک زیر کلیک کن، جدول مقایسه تخصصی‌ شون رو ببین و لیست تماشای آخر هفته‌ات رو بساز:
🔗 [
pentify.ir/best-hacking-movies-series/]


💬 به نظرتون جای کدوم فیلم تو این لیست خالیه؟ برامون کامنت بذارید !

 
@pentifyteam | pentify.ir
1🎃1
باگ ۸ ساله در قلب لینوکس ! 🐧 تحلیل کامل آسیب‌ پذیری CVE-2026-31431



سلام رفقا ! تو این ویدیو قراره بریم سراغ یکی از خطرناک‌ ترین باگ‌های چند سال اخیر لینوکس یعنی CVE-2026-31431 که به اسم "Copy Fail" شناخته میشه این آسیب‌پذیری از نوع LPE (ارتقاء سطح دسترسی محلی) هست و به هر کاربر عادی اجازه میده در کمتر از چند ثانیه دسترسی Root بگیره

توی این تحلیل دقیق قراره چی یاد بگیریم؟

🕵️‍♂️ ریشه ماجرا : چطور یک کامیت بهینه‌سازی در سال ۲۰۱۷ تبدیل به یک حفره امنیتی شد؟

🧠 کالبدشکافی فنی: بررسی مکانیزم algif_aead و تداخلش با Page Cache لینوکس

💻 سناریوی عملی (PoC): چطور با استفاده از سیستم‌کال‌های splice() و دور زدن محدودیت‌های Read-Only، فایل‌های حساس سیستم رو در حافظه بازنویسی کنیم

🛡 راهکار مقابله: چطور سیستم رو تا زمان انتشار پچ نهایی امن نگه داریم؟

چرا این ویدیو مهمه؟ این باگ نه فقط روی سرورهای لینوکسی، بلکه روی محیط‌های Docker و K8s هم به‌شدت تاثیرگذاره و اجازه میده نفوذگر از کانتینر فرار کنه و کل هاست رو در اختیار بگیره!



تماشا در آپارات 👇
aparat.com/v/egn1zsp


 
@pentifyteam | pentify.ir
🔥1
معرفی کتاب📒 :

html injection 💉
این جزوه ترجمه شده توسط مهدی رضایی داخل تیم ترجمه پنتیفای ترجمه شده است
درباره این کتاب :
این کتاب به مبانی آسیب پذیری html injection می‌پردازد و همچنین به روش های حمله و دفاغ می‌پردازد
نسخه ترجمه شده این کتاب زیر این پست قرار گرفته است

@pentifyteam | pentify.ir
❤‍🔥2💯1👾1
معرفی کتاب📒 :

Defence Evasion Hide Artifacts ⛓️‍💥
این جزوه ترجمه شده توسط مهدی رضایی و سروش داخل تیم ترجمه پنتیفای ترجمه شده است

درباره این کتاب :
این کتاب به مبانی پنهان ماندن در ویندوز می‌پردازد و همچنین به روش های حمله و دفاع آن می‌پردازد


@pentifyteam | pentify.ir
💯52❤‍🔥1👾1