آموزش امنیت سایبری | پنتیفای
19.2K subscribers
24 photos
1 video
7 files
40 links
آکادمی پنتیفای

• مرجع آموزش امنیت و تست نفوذ •
دانش، قدرتمندترین ابزار دفاعی شماست

🔗 Web: Pentify.ir
📩 Support: @bugfa
Download Telegram
معرفی سورس + ویدیو آموزشی استفاده لوکال⛓️‍💥⛓️

کاربرد سورس :
سورس مدیریت زمان مناسب افرادی است که نیاز دارند زمانشون رو حین انجام پروژه مدیریت کنند .
این پروژه توسط تیم پنتیفای نوشته شده است 🎊

لینک گیت هاب سورس

@pentifyteam | pentify.ir
❤‍🔥3🥰21💯1
time.rar
9.3 MB
ویدیوآموزشی + سورس

  @pentifyteam | pentify.ir
❤‍🔥2🔥21🥰1
ساعتی که دو رقم ناچیز، دنیا رو تا مرز سکته پیش برد! 💣

شاید الان شوخی به نظر برسه، ولی اواخر دهه ۹۰ مردم واقعاً فکر می‌کردن با شروع سال ۲۰۰۰ هواپیماها سقوط می‌کنن و سیستم بانک‌ها می‌ترکه؛ همه‌اش هم فقط به خاطر نوشتن 99 به جای 1999!


برای شنیدن این قسمت از رادیو پنتیفای فایل بعدی رو گوش کنید 😉

  @pentifyteam | pentify.ir
❤‍🔥4💯2🎃1👾1
radio pentify | y2k Bug
قسمت دوم از رادیو پنتیفای | y2k | مهدی رضایی
باگ چی بود و چرا این باگ باعث هرج و مرج توی زمان خودش میشد

من نه حرفه ای هستم نه تولید کننده خوب محتوا فقط با دانش کمم به بقیه کمک میکنم -mehdi

  @pentifyteam | pentify.ir
❤‍🔥4💯3🎃2👾2
📚 شکار شناسه در اعماق وب؛ چگونه چند عدد ساده، اسرار دیتابیس‌ها را فاش می‌کنند؟

📝 در این مقاله با یکی از جذاب‌ ترین و در عین حال رایج‌ ترین فرآیندهای دنیای تست نفوذ و امنیت وب (IDOR) آشنا خواهید شد؛ جایی که متخصصان امنیت و هکرها تنها با بررسی و تغییر چند شناسه عددی ساده در آدرس مرورگر یا درخواست‌های ارسالی، موفق می‌شوند به اطلاعات محرمانه کاربران دیگر دسترسی پیدا کنند یا آن‌ها را دستکاری کنند

📖 آنچه در این مقاله خواهید آموخت :

🔹 ماجرای کنترل دسترسی شکسته شده (Broken Access Control) و جایگاه آن در سطح جهانی

🔹 چگونه یک تغییر عدد ساده در آدرس بار، توجه متخصصان امنیت را جلب می‌کند؟

🔹 تفاوت لایه‌های احراز هویت (Authentication) و تایید سطح دسترسی (Authorization) به زبان ساده

🔹 سناریوهای واقعی از افشای اطلاعات فاکتورها، فایل‌ها و پروفایل‌ها از طریق IDOR

🔹 بررسی متدولوژی دو حسابه (Attacker/Victim) برای راستی‌آزمایی و شکار این آسیب‌پذیری

🔹 چرا ابزارهای خودکار و اسکنرها در کشف این باگ منطقی عاجز هستند؟

🌐 مطالعه مقاله :

کلیک کنید 🎓

@pentifyteam | pentify.ir
❤‍🔥4🥰21🔥1
معرفی سورس + آموزش استفاده لوکال⛓️‍💥⛓️

کاربرد سورس :
سورس تبدیل عکس به webp مناسب افرادی است که نیاز دارند عکس های خودشون رو به webp تبدیل کنند .
این پروژه توسط تیم پنتیفای نوشته شده است 🎊

لینک گیت هاب سورس

@pentifyteam | pentify.ir
❤‍🔥41🔥1🎃1👾1
pentify.ir.rar
3.1 MB
آموزش ران کردن + سورس

  @pentifyteam | pentify.ir
2🔥2🎃1👾1
ربات های مزاحم یاب و داستان پشت پرده💣

برای شنیدن این قسمت از رادیو پنتیفای فایل بعدی رو گوش کنید 😉

  @pentifyteam | pentify.ir
🔥3💯2🎃2👾2🥰1
radio pentify | mozahem yab
قسمت سوم از رادیو پنتیفای | ربات مزاحم یاب | مهدی رضایی


داستان پشت پرده ربات های مزاحم یاب چیه؟

من نه حرفه ای هستم نه تولید کننده محتوا فقط با دانش کمم به بقیه کمک میکنم -mehdi

  @pentifyteam | pentify.ir
🔥6❤‍🔥3🥰2💯2🎃2👾2
سلام به همه دوستان عزیز

با توجه به اینکه این روزها وارد فصل امتحانات شدیم دوباره تعداد زیادی تیکت با موضوع شکستن قفل فایل‌ های PDF آزمون‌ ها دریافت می‌کنیم چون این موضوع بارها بررسی و تحلیل شده خواستیم یک بار دیگه بهش اشاره کنیم

واقعیت اینه که بیشتر این فایل‌های PDF فقط سؤالات سال‌ های قبل یا فایل‌ های معمولی هستن که با یک قفل ظاهری منتشر می‌شن هدف اصلی هم اینه که شما رو بین مطالعه و کنجکاوی برای باز کردن فایل قرار بدن تا در نهایت با عضویت در کانال‌ ها برای خودشون ممبر جمع کنن و از این طریق درآمد داشته باشن

در آخر سود این ماجرا فقط برای همون کانال‌ هاست و چیزی نصیب شما نمی‌شه در حالی که زمان ارزشمندتون رو از دست دادین و چیزی هم برای امتحان دستگیرتون نشده

پس لطفاً دنبال این موارد نباشین این فایل‌ها قبلاً به‌ طور کامل بررسی و تحلیل شدن و ارزش وقت گذاشتن ندارن

امیدواریم با تمرکز روی مطالعه، بهترین نتیجه رو توی امتحانات بگیرین براتون آرزوی موفقیت داریم
💯9🔥6🥰2👾2
📚 فریب پایگاه داده؛ چگونه یک کوتیشن ساده، تمام اسرار سایت را فاش می‌کند؟

📝 در این مقاله با یکی از قدیمی‌ترین، مخرب‌ترین و پرتکرارترین حملات تاریخ وب (SQL Injection) آشنا می‌شوید؛ جایی که هکرها تنها با وارد کردن چند کاراکتر خاص در یک فرم لاگین یا نوار جستجوی ساده، ساختار کوئری‌ها را می‌شکنند و به جای اپلیکیشن، مستقیماً کنترل پایگاه داده را برای سرقت و دستکاری اطلاعات به دست می‌گیرند.

📖 آنچه در این مقاله خواهید آموخت :

🔹 کالبدشکافی زبان SQL و اینکه چگونه برنامه‌ها فریب ورودی‌های مخرب کاربر را می‌خورند.

🔹 از حملات پر سر و صدا تا تزریق‌های کورکورانه (Blind SQLi)؛ دیتابیس‌ها چگونه در سکوت تخلیه می‌شوند؟

🔹 سناریوی عملی دور زدن فرم لاگین ادمین بدون داشتن رمز عبور، تنها با یک کامنت ساده ( -- )!

🔹 بررسی تکنیک ترکیب نتایج (UNION) برای استخراج یوزرنیم و پسوردها از دل محتوای عادی سایت.

🔹 چرا توابع فیلترینگ ساده کافی نیستند و جادوی Prepared Statements چگونه کدهای شما را ضدگلوله می‌کند؟

🌐 مطالعه مقاله :

کلیک کنید 🎓

@pentifyteam | pentify.ir
🎃4💯21🔥1🥰1👾1
fomo ترس از عقب ماندگی

برای شنیدن این قسمت از رادیو پنتیفای فایل بعدی رو گوش کنید 😉

  @pentifyteam | pentify.ir
❤‍🔥21🔥1🎃1
radio pentify | fomo
.
قسمت چهارم از رادیو پنتیفای | fomo | مهدی رضایی


فومو چیه ؟

من نه حرفه ای هستم نه تولید کننده محتوا فقط با دانش کمم به بقیه کمک میکنم -mehdi

  @pentifyteam | pentify.ir
💯2👾21❤‍🔥1🎃1
📚 شکار در کوهستان؛ چگونه یک عکس تار، جان کوهنورد گم شده را نجات داد؟

📝 در این مقاله با یکی از هیجان انگیزترین و انسانی ترین پرونده های دنیای OSINT (اطلاعات متن باز) آشنا خواهید شد؛ جایی که یک تحلیلگر تنها با بررسی یک عکس ساده و تار، موفق شد موقعیت دقیق کوهنوردی گم شده در دل جنگل های کالیفرنیا را روی نقشه پیدا کند و او را از مرگ حتمی نجات دهد.

📖 آنچه در این مقاله خواهید آموخت :

🔹 ماجرای ناپدید شدن رنه کپک در کوهستان و آخرین عکس ارسال شده از گوشی او

🔹 چگونه ابزارهای رایگان OSINT جایگزین متاداده های حذف شده (EXIF) شدند؟

🔹 نقش تحلیل پوشش گیاهی، آثار آتش سوزی و زوایای صخره ها در ردیابی مکانی

🔹 نحوه استفاده از Google Earth 3D و تحلیل زاویه خورشید برای یافتن مختصات دقیق

🔹 همکاری هوش جمعی کاربران اینترنت با تیم های امداد و نجات کلانتری لس آنجلس

🔹 چرا کوچک ترین جزئیات مانند سایه ها و بوته ها می توانند خانی بزرگ را نجات دهند؟

🌐 مطالعه مقاله :

کلیک کنید 🎓

@pentifyteam | pentify.ir
1❤‍🔥1🔥1