SecCode
11.4K subscribers
176 photos
171 videos
192 files
93 links
برگزاری دوره های برنامه نویسی با محوریت امنیت
برگزاری دوره های کد نویسی امن
برگزاری دوره های تست نفوذ وب و موبایل

(میثم منصف.علیرضانورکاظمی)

admins:
@meisamrce
@AlirezaNourkazemi
WebSite: https://mrowasp.ir
WebSite: https://nodeguard.ir
Download Telegram
OWASP_Top10.pdf
630.5 KB
اسلاید های آموزش OWASP دانشگاه شریف

https://www.linkedin.com/company/iscsharif/

@SecCode
❤16💯1
This media is not supported in your browser
VIEW IN TELEGRAM
نظم یا Discipline چیست؟

#SecCode
👍17👌8❤4👏2
Forwarded from my game assets
📽  ویدیو پلیر با ++C تحت وب (WebAssembly)

سلام به همه! بعد از مدتی تلاش، تونستم یک پلیر ویدیویی کاملاً اختصاصی را با زبان ++C پیاده‌سازی کنم و آن را به محیط وب (مرورگر) آورده‌ام. این پروژه از معماری سبک و هسته‌ای قدرتمند برای پخش روان ویدیوها بهره می‌برد.

🚀 دمو :
https://nodeguard.ir/frontend/player/app.html


⚠️از آنجایی که مباحث امنیتی برای من در اولویت است، قبل از انتشار نسخهٔ نهایی، نیاز به یک تست امنیتی دارم. اگر در حوزهٔ امنیت نرم‌افزار تخصص دارید، خواهش می‌کنم این دمو را امتحان کنید.

میثم منصف برنامه نویس و کارشناس امنیت

@SecCode
🔥8❤4
Forwarded from Android RAT Development (Meisam Monsef)
دوستان ابزار دور زدن مکانیزم امنیتی Google Play Protect اماده شد
برای دریافت آدرس و توکن ۳ بار مصرف به من پیام بدید.

دوستانی که دوره را تهیه نکرده اند میتوانند تنها یک توکن یک بار مصرف دریافت کنند برای تست ابزار

تذکر : هرگونه سواستفاده از این ابزار به عهده شخص میباشد و ما نسبت به این ابزار هیچ مسئولیتی را نمیپذیریم.

@meisamrce
@seccode
❤8
SecCode pinned Deleted message
مشک آن است که خود ببوید، نه آنکه عطار بگوید

موفق باشید

@SecCode
❤‍🔥19❤3
Forwarded from HoneyPot Cast
This media is not supported in your browser
VIEW IN TELEGRAM
قسمت اول برنامه Honeypot Cast
بررسی چالش های حوزه تست نفوذ وب
میهمان برنامه استاد میثم منصف✔️✨
@honeypotcast
❤14❤‍🔥4
دقت کنید من در مورد خودم حرف نزدم
موفق باشید

@SecCode
❤28👍5🔥5🤩1
👍8❤4
⚠️ اگر واقعاً می‌خواهید پیشرفت کنید، به این موضوع خوب توجه کنید.
این موضوعی است که امروز تقریباً همه با آن درگیر هستند؛ از برنامه‌نویسی و امنیت گرفته تا طراحی، تولید محتوا، تحلیل و بسیاری از تخصص‌های دیگر.
چیزی که می‌خواهم با شما در میان بگذارم، صرفاً یک نظر شخصی نیست. در طول سال‌ها فعالیت و کار با مجموعه‌ها و افراد مختلف، بارها شاهد این موضوع بوده‌ام و می‌توانم با اطمینان بگویم:
استفاده از هوش مصنوعی بدون داشتن دانش پایه، الزاماً شما را حرفه‌ای‌تر نمی‌کند؛ گاهی حتی می‌تواند مسیر پیشرفت شما را کندتر کند.
🚨 هوش مصنوعی (AI) جایگزین دانش پایه نیست
هوش مصنوعی (AI) اگر بدون دانش پایه استفاده شود، لزوماً باعث پیشرفت شما نمی‌شود؛ حتی ممکن است جلوی پیشرفتتان را بگیرد.
وقتی هنوز اصول و پایه‌های یک تخصص را نمی‌دانید و برای حل هر مسئله‌ای مستقیماً سراغ هوش مصنوعی می‌روید، به‌جای اینکه قدرت تحلیل و مهارت حل مسئله در شما شکل بگیرد، به خروجی آماده وابسته می‌شوید.
ممکن است در ظاهر سریع‌تر کار کنید، کد بیشتری تولید کنید یا جواب‌های بیشتری بگیرید؛ اما سؤال مهم این است:
آیا واقعاً چیزی یاد گرفته‌اید؟
اگر فردا هوش مصنوعی پاسخ اشتباهی به شما بدهد، آیا می‌توانید متوجه اشتباه شوید؟
اگر کدی که تولید کرده مشکل داشته باشد، آیا می‌توانید دلیل آن را پیدا کنید؟
اگر چند راه‌حل مختلف ارائه دهد، آیا می‌توانید تشخیص دهید کدام راه‌حل از نظر فنی بهتر، امن‌تر و اصولی‌تر است؟
اگر پاسخ این سؤال‌ها را نمی‌دانید، در واقع هوش مصنوعی به جای اینکه ابزار شما باشد، تبدیل شده است به تکیه‌گاه شما.
و این دو با هم تفاوت بسیار زیادی دارند.
💡 نکته‌ای که باید جدی بگیرید
هوش مصنوعی باید سرعت شما را بیشتر کند، نه اینکه جای دانش شما را بگیرد.
کسی که دانش پایه دارد، وقتی از AI استفاده می‌کند، می‌تواند سریع‌تر تحقیق کند، سریع‌تر کدنویسی کند، ایده‌های بیشتری بررسی کند، خطاها را سریع‌تر پیدا کند و در نهایت بهره‌وری بسیار بیشتری داشته باشد.
اما کسی که دانش پایه ندارد، معمولاً فقط سریع‌تر خروجی دریافت می‌کند؛ نه اینکه سریع‌تر یاد بگیرد.
حتی ممکن است به مرور زمان اتفاق خطرناک‌تری رخ دهد:
قدرت فکر کردن، تحلیل کردن و حل مسئله در او ضعیف شود.
چون هر زمان با یک مسئله جدید مواجه می‌شود، قبل از اینکه خودش فکر کند، از AI سؤال می‌پرسد.
قبل از اینکه مستندات را بخواند، از AI جواب می‌گیرد.
قبل از اینکه علت یک خطا را پیدا کند، از AI می‌خواهد آن را برطرف کند.
و قبل از اینکه یک راه‌حل را تحلیل کند، همان راه‌حل را اجرا می‌کند.
این روند شاید در کوتاه‌مدت جذاب باشد، اما در بلندمدت می‌تواند شما را به مصرف‌کننده خروجی AI تبدیل کند، نه یک متخصص واقعی.
🎯 مسیر درست چیست؟
اول پایه‌های تخصص را یاد بگیرید.
اصول را بفهمید، تمرین کنید، اشتباه کنید، مسئله حل کنید و قدرت تحلیل خودتان را بسازید.
بعد از هوش مصنوعی استفاده کنید.
در این حالت AI برای شما تبدیل می‌شود به یک شتاب‌دهنده؛ ابزاری که توانایی‌های شما را چند برابر می‌کند، نه ابزاری که به جای شما فکر می‌کند.
متخصصی که AI بلد است استفاده کند، یک مزیت بزرگ دارد؛ اما متخصصی که علاوه بر AI، دانش پایه و قدرت تحلیل هم دارد، مزیت بسیار بزرگ‌تری دارد.
پس اگر تازه وارد یک حوزه شده‌اید، از AI برای یادگیری بهتر استفاده کنید، نه برای اینکه یادگیری را حذف کنید.
از AI سؤال بپرسید، اما جوابش را بررسی کنید.
کد دریافت کنید، اما کد را بفهمید.
راه‌حل بگیرید، اما دلیل آن را یاد بگیرید.
و مهم‌تر از همه:
اجازه ندهید راحتی استفاده از AI، شما را از سختیِ یادگیری واقعی دور کند.
در نهایت، تفاوت یک متخصص واقعی با کسی که فقط از AI استفاده می‌کند این است که متخصص می‌فهمد چه کاری انجام می‌دهد و چرا انجام می‌دهد.
هوش مصنوعی (AI) باید دستیار شما باشد، نه مغز شما.

⚠️ اگر واقعاً می‌خواهید پیشرفت کنید، این موضوع را جدی بگیرید.
این حرف حاصل تجربه و مشاهده رفتار افراد مختلف در مجموعه‌ها و محیط‌های کاری گوناگون است و به همین دلیل توصیه می‌کنم فقط آن را نخوانید؛ به آن فکر کنید و در روش یادگیری و کار کردن خودتان به کار بگیرید.
امروز AI یک ابزار قدرتمند است؛
اما ابزار قدرتمند در دست فردی که دانش ندارد، الزاماً او را متخصص نمی‌کند.
دانش + تجربه + قدرت تحلیل + هوش مصنوعی = رشد واقعی
میثم منصف
برنامه‌نویس و کارشناس امنیت
@SecCode
👍26❤18🙏2👏1💯1
ai.pdf
88.6 KB
هوش مصنوعی (AI) جایگزین دانش پایه نیست
همون متن بالا بصورت فایل PDF دوستان توصیه میکنم این فایل را بخوانید
@SecCode
❤6🙏6👌2
کد نویسی با دانش و کد نویسی بدون دانش

@SecCode
❤28👍5
یه درد دل با اونایی که هنوز شروع نکردن...
یه چیزی رو می‌خوام خیلی صادقانه باهاتون در میون بذارم.
من این متن رو فقط برای فروش دوره‌ام نمی‌نویسم.
برو سراغ دوره‌های رایگان، کتاب‌ها، مقاله‌ها، یوتیوب، لابراتوارهای رایگان و هر منبعی که می‌تونه کمکت کنه.
فقط شروع کن.
چون چیزی که بیشتر از نداشتن پول، لپ‌تاپ خوب یا شرایط مناسب آدم رو عقب می‌اندازه، این جمله‌ست:
«بعداً شروع می‌کنم...»
بعداً وقت بیشتری دارم...
بعداً پول بیشتری دارم...
بعداً شرایط بهتر می‌شه...
بعداً کارم کمتر می‌شه...
بعداً شروع می‌کنم...
ولی یک واقعیت تلخ وجود داره:
ممکنه «بعداً» هیچ‌وقت اون شرایطی که منتظرشی رو برات نسازه.
امروز جوانی، انرژی داری، وقت داری، شاید مسئولیت‌هات کمتره.
ولی چند سال دیگه ممکنه درگیر کار، زندگی، سربازی، ازدواج، خانواده، هزینه‌ها و هزاران مسئولیت دیگه باشی.
اون موقع شاید هنوز آرزوی یادگیری داشته باشی،
اما دیگه وقت و شرایط امروزت رو نداشته باشی.
و شاید سخت‌ترین قسمت ماجرا این باشه که یک روز به خودت بیای و بگی:
«من قرار بود خیلی کارها انجام بدم... پس چرا هیچ‌کدوم رو شروع نکردم؟»
عمر خیلی سریع می‌گذره.
واقعاً سریع‌تر از چیزی که فکر می‌کنی.
امروز ۲۰ سالته،
فردا ۲۵ سالته،
بعد چشم باز می‌کنی می‌بینی ۳۰ سالت شده و هنوز داری به همون هدف‌هایی فکر می‌کنی که سال‌ها پیش می‌گفتی:
«یه روز شروعش می‌کنم.»
پس اگر به امنیت علاقه داری، منتظر چی هستی؟
اگر هدفت تست نفوذ وب هست، مسیرت رو مشخص کن.
از مفاهیم پایه شروع کن:
🌐 Networking و مفاهیم وب
🐧 Linux
💻 HTTP / HTTPS
بعد فقط تئوری نخون.
تمرین کن.
آسیب‌پذیری‌ها رو در محیط‌های آزمایشگاهی بررسی کن.
سناریوها رو تحلیل کن.
اشتباه کن.
دوباره انجام بده.
چیزهایی که یاد گرفتی رو خودت پیاده کن.
اینطوری کم‌کم از «کسی که درباره امنیت می‌خونه» تبدیل می‌شی به کسی که واقعاً می‌تونه امنیت یک وب‌اپلیکیشن رو تحلیل کنه.
من برای همین موضوع یک رودمپ کامل یادگیری تست نفوذ وب هم در سایت خودم قرار دادم تا اگر نمی‌دونی از کجا شروع کنی، مسیرت مشخص باشه:
🌐 mrowasp.ir
اما باز هم می‌گم:
فقط شروع کن.
چون واقعاً ارزش نداره چند میلیون تومان برای تفریح، رستوران، کافه و چیزهایی که چند ساعت بیشتر دوام ندارن هزینه کنی، اما برای ساختن یک مهارت که ممکنه سال‌ها برات ارزش ایجاد کنه، همیشه بگی:
«پول ندارم.»
گاهی اوقات ما برای چیزهایی که دوست داریم، هزینه می‌کنیم؛
اما برای آینده‌مون همیشه دنبال بهانه می‌گردیم.
من نمی‌گم پول خرج نکن.
نمی‌گم تفریح نکن.
نمی‌گم زندگی نکن.
می‌گم برای آینده خودت هم هزینه کن؛ مهم‌تر از پول، وقت و استمرارته.
اگر امروز برای ساختن آینده‌ات زحمت نکشی، ممکنه چند سال بعد مجبور بشی برای جبرانش خیلی بیشتر زحمت بکشی.
امروز سختیِ یادگیری رو تحمل کن،
که فردا مجبور نشی سختی حسرت خوردن رو تحمل کنی.
چون حسرت خیلی سنگین‌تره.
اینکه بشینی و با خودت بگی:
«اگر پنج سال پیش شروع کرده بودم، الان کجا بودم؟»
شاید یکی از تلخ‌ترین سؤال‌هایی باشه که می‌تونی از خودت بپرسی.
پس دیگه منتظر چی هستی؟
منتظر لپ‌تاپ بهتر؟
پول بیشتر؟
وقت آزاد؟
شرایط ایده‌آل؟
انگیزه؟
انگیزه قبل از حرکت همیشه نمیاد؛ خیلی وقت‌ها بعد از شروع کردن ساخته می‌شه.
حتی اگر روزی فقط یک ساعت وقت داری،
همون یک ساعت رو شروع کن.
یک سال بعد، از خودت تشکر می‌کنی که امروز شروع کردی.
🔥 شروع کن؛ حتی کوچک، حتی ناقص، حتی با منابع رایگان.
فقط یک کار رو نکن:
پنج سال دیگه به امروز نگاه نکن و حسرت بخور که چرا شروع نکردی.
عمر منتظر هیچ‌کس نمی‌مونه.
امروزت رو برای آینده‌ات سرمایه‌گذاری کن.
🚀 دیگه منتظر چی هستی؟ شروع کن.

میثم منصف برنامه نویس و کارشناس امنیت

@SecCode
❤63❤‍🔥5👍4💯3🙏2👌1
This media is not supported in your browser
VIEW IN TELEGRAM
هرجایی نرید و با هرکسی نشینید
@SecCode
👍20❤9👏1
🤝 دعوت به همکاری و اسپانسرینگ | Cafe Pentest
اگر مجموعه‌ای هستید که به آموزش، فناوری، امنیت سایبری و توسعه نیروی متخصص اهمیت می‌دهید، از شما دعوت می‌کنیم در شکل‌گیری و توسعه این رویداد در کنار ما باشید.
این دورهمی هفتگی با عنوان Cafe Pentest برای علاقه‌مندان تست نفوذ | Pentest و امنیت وب | Web Security برگزار می‌شود و هدف آن ایجاد یک جامعه فعال و تخصصی در حوزه امنیت سایبری است.
حمایت از این رویداد فقط حمایت از یک برنامه آموزشی نیست؛ بلکه فرصتی برای ارتباط با متخصصان، دانشجویان، برنامه‌نویسان و علاقه‌مندان حوزه امنیت و مشارکت در توسعه نسل جدید متخصصان این حوزه است.

🎯 هدف این دورهمی چیست؟
هدف ما ساختن فضایی واقعی برای یادگیری، تمرین، تعامل، حل چالش و انتقال تجربه است؛ جایی که فقط درباره امنیت صحبت نکنیم، بلکه با هم تمرین کنیم و مسائل واقعی را تحلیل کنیم.
☕️ در این دورهمی چه اتفاقی می‌افتد؟
📚 مطالعه و بررسی کتاب‌ها و منابع تخصصی
🔐 برگزاری کارگاه‌های عملی تست نفوذ
💻 بررسی سناریوهای امنیتی به‌صورت زنده
🧩 حل چالش و رفع اشکال
🎯 تحلیل آسیب‌پذیری‌ها و روش پیدا کردن آن‌ها
🤝 آشنایی و ارتباط با افراد فعال حوزه امنیت

📅 زمان برگزاری
این دورهمی به‌صورت هفتگی، پنج‌شنبه یا جمعه برگزار می‌شود.
برای حفظ کیفیت جلسات و ایجاد امکان تعامل واقعی بین شرکت‌کنندگان، ظرفیت هر جلسه محدود خواهد بود.
هدف ما برگزاری یک کلاس شلوغ نیست؛
هدف ما ساختن یک جمع کوچک، فعال و تخصصی است.

💼 فرصت‌های همکاری با اسپانسر
با توجه به نوع همکاری، امکان ارائه فرصت‌هایی مانند موارد زیر وجود دارد:
▫️ معرفی برند و مجموعه در رویداد
▫️ نمایش لوگو و نام اسپانسر در محتوای تبلیغاتی
▫️ معرفی خدمات و محصولات مرتبط
▫️ حضور نمایندگان مجموعه در جلسات
▫️ برگزاری کارگاه تخصصی با همکاری اسپانسر | Workshop
▫️ ارتباط مستقیم با افراد فعال و علاقه‌مند حوزه امنیت
▫️ مشارکت در توسعه یک جامعه تخصصی امنیت سایبری

❓ چرا این دورهمی؟
خیلی از افراد کتاب، دوره، ویدئو و ابزارهای مختلف دارند؛ اما چیزی که گاهی کم است، محیط تمرین و تعامل با افراد هم‌مسیر است.
در این دورهمی قرار نیست فقط مدرس صحبت کند و بقیه گوش بدهند.
سؤال می‌پرسیم، بحث می‌کنیم، تمرین می‌کنیم، اشتباه می‌کنیم، چالش حل می‌کنیم و از تجربه‌های یکدیگر یاد می‌گیریم.

🚀 هدف نهایی چیست؟
هدف ما فقط برگزاری چند جلسه نیست؛
می‌خواهیم به مرور یک جامعه فعال امنیت سایبری | Cyber Security Community بسازیم.
از یک کتاب و یک فنجان قهوه شروع می‌کنیم؛ اما هدفمان ساختن یک جمع تخصصی و مستمر است.
☕️ یک فنجان قهوه
📚 یک موضوع تخصصی
🔐 یک سناریوی امنیتی
🧩 یک چالش
🤝 یک جمع از آدم‌هایی که می‌خواهند بهتر شوند.

📩 اطلاعات تماس
برای همکاری، اسپانسرینگ و حضور در جلسات می‌توانید از طریق تلگرام با ما در ارتباط باشید:
📱 تلگرام: @meisamrce
📢 کانال رویداد: @CafePentest
🔐 مجموعه: @SecCode
⚠️ ظرفیت جلسات محدود است.
☕️ یک قهوه، یک موضوع، یک چالش؛ و یک قدم رو به جلو.
👤 مدرس و برگزارکننده: میثم منصف
Learn. Practice. Discuss. Solve. Grow.
❤11👍1
❤47👍3
r.pdf
620.4 KB
صحبت خودمونی با جوانان ( حتما مطالعه بفرمایید)
ارزش زمانت را بدان؛ آدم‌های اطرافت را آگاهانه انتخاب کن.
میثم منصف برنامه نویس و کارشناس امنیت

@SecCode
❤35👌4
note.zip
126 KB
تمامی نت های دوره تست جامع تست نفوذ
❤9👍1
SecCode
note.zip
🌱 دوستانی که دوره را تهیه کرده‌اند، اگر در آینده تمایل داشته باشند لابراتوارهای عملی دوره را هم تهیه کنند، می‌توانند با همان آیدی که دوره را خریداری کرده‌اند، لابراتوارها را با قیمت ویژه ۴ میلیون تومان تهیه کنند.
🎓 همچنین بعد از اتمام دوره، اگر تمایل داشته باشید، می‌توانید به‌صورت رایگان در یک آزمون آنلاین ارزیابی دانش شرکت کنید. در صورت قبولی، گواهی پایان دوره نیز برای شما صادر خواهد شد.
💪🔐هدف اینه که علاوه بر یادگیری مطالب، در پایان دوره بتونید سطح دانش و مهارت خودتون رو هم ارزیابی کنید.
موفق باشید
❤23🔥3
🔐 اولین جلسه دورهمی علاقه‌مندان و متخصصان حوزه تست نفوذ برگزار شد
اولین جلسه Cafe Pentest با حضور جمعی از علاقه‌مندان، متخصصان و فعالان حوزه امنیت سایبری و تست نفوذ برگزار شد.
در این دورهمی، فرصتی فراهم شد تا در فضایی دوستانه و تخصصی، درباره تجربه‌های واقعی، روش‌های تست نفوذ، چالش‌های امنیتی و مسیر یادگیری و پیشرفت در حوزه امنیت صحبت کنیم.
🚀 هدف از برگزاری این دورهمی‌ها، ایجاد یک جامعه فعال و پویا برای افرادی است که می‌خواهند یاد بگیرند، تجربه کنند، دانش خود را به اشتراک بگذارند و در کنار افراد متخصص رشد کنند.
این تازه شروع مسیر است...
از تمام دوستانی که در اولین جلسه همراه ما بودند صمیمانه تشکر می‌کنم.
❤️‍🔥 امیدواریم در جلسات بعدی با حضور افراد بیشتری از جامعه امنیت، این مسیر را ادامه دهیم.
دورهمی Cafe Pentest | دورهمی علاقه‌مندان و متخصصان تست نفوذ
🔐 با هم یاد می‌گیریم، با هم تجربه می‌کنیم و با هم رشد می‌کنیم.

https://mrowasp.ir/cafe-pentest

@CafePentest
❤17😍1