SecCode
11.4K subscribers
176 photos
171 videos
192 files
93 links
برگزاری دوره های برنامه نویسی با محوریت امنیت
برگزاری دوره های کد نویسی امن
برگزاری دوره های تست نفوذ وب و موبایل

(میثم منصف.علیرضانورکاظمی)

admins:
@meisamrce
@AlirezaNourkazemi
WebSite: https://mrowasp.ir
WebSite: https://nodeguard.ir
Download Telegram
باطن زندگی خودتان را با ظاهر زندگی دیگران مقایسه نکنید

@SecCode
❤30👍6👏3
📚 خرید کتاب جامع تست نفوذ وب – جلد اول
📖 چاپ دوم کتاب جامع تست نفوذ وب – جلد اول
ثبت سفارش خرید کتاب تا ۱۰ مهر ماه امکان‌پذیر است.
💰 قیمت کتاب: ۲,۲۰۰,۰۰۰ تومان
🔥 قیمت با تخفیف: ۲,۰۰۰,۰۰۰ تومان
📦 نحوه تحویل:
کتاب فقط به‌صورت حضوری تحویل داده می‌شود و امکان ارسال پستی یا ارسال به آدرس وجود ندارد.
📍 آدرس محل تحویل:
فقط در تهران ، آدرس و زمان دقیق تحویل کتاب متعاقباً اعلام خواهد شد.
⚠️ ظرفیت خرید:
ظرفیت خرید محدود به ۱۰۰ نفر است و پس از تکمیل ظرفیت، امکان ثبت سفارش جدید وجود نخواهد داشت.
🎫 لطفاً پس از ثبت سفارش، کد رهگیری خود را نزد خود نگه دارید.
🛒 ثبت سفارش و خرید کتاب:
https://mrowasp.ir/buy-book


@SecCode
❤37👌16😍2👍1
SecCode pinned a photo
SecCode
📚 خرید کتاب جامع تست نفوذ وب – جلد اول 📖 چاپ دوم کتاب جامع تست نفوذ وب – جلد اول ثبت سفارش خرید کتاب تا ۱۰ مهر ماه امکان‌پذیر است. 💰 قیمت کتاب: ۲,۲۰۰,۰۰۰ تومان 🔥 قیمت با تخفیف: ۲,۰۰۰,۰۰۰ تومان 📦 نحوه تحویل: کتاب فقط به‌صورت حضوری تحویل داده می‌شود و امکان…
📢 بنا به درخواست‌های زیاد دوستان و همراهان، امکان ارسال کتاب به شهرستان‌ها فراهم شد.
📦 از این پس، کتاب جامع تست نفوذ وب – جلد اول برای دوستانی که خارج از تهران هستند، از طریق پست ارسال می‌شود.
🚚 هزینه ارسال به شهرستان: ۳۸۰ هزار تومان
📌 توجه: ارسال پستی فقط برای شهرستان‌ها انجام می‌شود و برای تهران ارسال پستی نداریم.
برای ثبت سفارش و اطلاعات بیشتر:
🌐 https://mrowasp.ir/buy-book
🔥41❤7🎉2
malware-development-ethical-hackers-2nd.pdf
30 MB
Malware Development for Ethical Hackers: Develop cross-platform malware to strengthen offensive and defensive security, 2nd Edition
English | 2026

کتاب فوق العاده برای نوشتن Malware با زبان ++C
افرادی که دوست دارن در حوزه RedTeam فعالیت کنند

https://github.com/PacktPublishing/Malware-Development-for-Ethical-Hackers-Second-Edition

@SecCode
❤16👌2
📍 محل برگزاری:
📌 خیابان شریعتی، نرسیده به طالقالی، جنب سینما صحرا
💠 مرکز همایش‌های نور، سرای جابر ابن حیان
📅 تاریخ برگزاری: جمعه ۳ مهر ۱۴۰۵
⏰ ساعت برگزاری: 16:00 تا 19:00

📍لوکیشن :

https://www.google.com/maps/place/35%C2%B042'27.2%22N+51%C2%B026'05.3%22E/@35.7075447,51.4322212,17z/data=!3m1!4b1!4m4!3m3!8m2!3d35.7075447!4d51.4347961?entry=ttu&g_ep=EgoyMDI2MDkwOS4wIKXMDSoASAFQAw%3D%3D

@CafePentest
❤5👍2👏2
❤12❤‍🔥5👍1
دنبال دوست خوب بگرد ارزش خودت را بدون
کافه پن تست جایی برای رشد و پیدا کردن دوست های خوب

@CafePentest
❤33👌6🎉1
This media is not supported in your browser
VIEW IN TELEGRAM
🛡 در حال توسعه یک Agent هوشمند برای تحلیل امنیتی سورس‌کد
در حال توسعه یک Agent هوشمند امنیتی آفلاین (Offline Security Agent) هستم که با هدف تحلیل سورس‌کد، شناسایی آسیب‌پذیری‌ها و کشف ضعف‌های امنیتی در پروژه‌های نرم‌افزاری طراحی شده است.
🎥 چیزی که در این ویدئو مشاهده می‌کنید، تنها یک دموی کوچک از پروژه است.
🔒 این Agent به‌صورت کاملاً آفلاین و روی سیستم شخصی اجرا می‌شود و برای تحلیل کد، وابسته به سرویس‌های ابری نیست.
نسخه اصلی پروژه برای پشتیبانی از زبان‌های برنامه‌نویسی، فریم‌ورک‌ها و تکنولوژی‌های مختلف در حال توسعه است.
🚧 پروژه همچنان در حال توسعه است و قابلیت‌های بیشتری برای آن در نظر گرفته شده است.
🎯 هدف، ساخت یک Agent قدرتمند برای تحلیل خودکار امنیت کد، شناسایی آسیب‌پذیری‌ها و کمک به فرآیند Secure Coding و Security Review است.
@SecCode
❤‍🔥51🔥37❤16👍2😍2
با تشکر از استاد تیموری عزبز بابت نظرشون در مورد کتاب جامع تست نفوذ وب – جلد اول

@SecCode
❤10
❤36👏7👍4
یک تارگت خوب اماده کردیم برای تست نکاتی قشنگی دارد که در دورهمی ۳ مهر در اختیار دوستان قرار میدیم و وقت میدیدم دوستان روی تارگت کار کنند
@CafePentest
❤6
This media is not supported in your browser
VIEW IN TELEGRAM
😩 تست نفوذ تموم شده... حالا باید گزارش بنویسیم!
اگر پنتستر باشید، احتمالاً این قسمت ماجرا را خوب می‌شناسید!
پیدا کردن آسیب‌پذیری یک چالش است؛
اما بعد از آن باید برای تک‌تک Findings:
📌 توضیحات بنویسیم
📤 Request و Response ذخیره کنیم
🎯 Target و Endpoint را ثبت کنیم
🔢 CVSS مشخص کنیم
📚 Mapping مربوط به OWASP WSTG را پیدا کنیم
💥 Impact و Root Cause بنویسیم
🛠 راهکار اصلاحی ارائه کنیم
و در نهایت... یک گزارش مرتب و قابل ارائه تحویل بدیم!
گاهی وقت‌ها نوشتن گزارش از خود تست نفوذ هم بیشتر زمان می‌برد! 😅
برای همین داریم روی یک نرم‌افزار کار می‌کنیم که این فرآیند را ساختاریافته و ساده‌تر کند.
پنتستر Findings را ثبت می‌کند، شواهد و تصاویر را اضافه می‌کند، Request/Response را قرار می‌دهد و اطلاعات فنی موردنیاز را ثبت می‌کند؛
و در نهایت نرم‌افزار، اطلاعات را بر اساس ساختار و استانداردهای مورد استفاده در تست نفوذ، به یک گزارش حرفه‌ای و قابل ارائه تبدیل می‌کند.
🎯 هدف ساده است:
کمتر وقت برای گزارش‌نویسی، بیشتر وقت برای پیدا کردن آسیب‌پذیری.
این پروژه در حال توسعه است و قابلیت‌های بیشتری هم به آن اضافه خواهد شد.

@SecCode
❤22🔥7
Media is too big
VIEW IN TELEGRAM
📚 نظر یکی از دوستان عزیز درباره کتاب
از آقای جوادی عزیز که زحمت کشیدند و کتاب را مطالعه کردند، خواستیم نظرشان را بدون هیچ تعارف و ملاحظه‌ای با ما در میان بگذارند.
ایشان مدرس زبان انگلیسی و پن‌تستر حرفه‌ای هستند و خوشحالیم که تجربه و نظر واقعی‌شان را درباره کتاب با ما به اشتراک گذاشتند. 🙏
🎙 در ادامه می‌توانید نظر ایشان را ببینید.
@SecCode
❤10
SecCode
📚 خرید کتاب جامع تست نفوذ وب – جلد اول 📖 چاپ دوم کتاب جامع تست نفوذ وب – جلد اول ثبت سفارش خرید کتاب تا ۱۰ مهر ماه امکان‌پذیر است. 💰 قیمت کتاب: ۲,۲۰۰,۰۰۰ تومان 🔥 قیمت با تخفیف: ۲,۰۰۰,۰۰۰ تومان 📦 نحوه تحویل: کتاب فقط به‌صورت حضوری تحویل داده می‌شود و امکان…
🔥 ۵۱ نسخه رفت؛ فقط ۴۹ نسخه باقی ماند!
📚 از ۱۰۰ نسخه چاپ‌شده کتاب جامع تست نفوذ وب – جلد اول، تا امروز ۵۱ نسخه تهیه شده و فقط ۴۹ نسخه دیگر باقی مانده است.
🖨 خبر خوب اینکه کتاب‌ها برای چاپ ارسال شده‌اند و طبق برنامه، نهایتاً تا دو هفته آینده آماده خواهند شد. 📖🔥
⏳ با تکمیل این ۴۹ نسخه، ظرفیت این چاپ به پایان می‌رسد.
اگر قصد تهیه کتاب را دارید، فرصت زیادی باقی نمانده! 🚨
📖 ۴۹ نسخه آخر...
🛒 ثبت سفارش و اطلاعات بیشتر:
https://mrowasp.ir/buy-book
📢 @SecCode
This media is not supported in your browser
VIEW IN TELEGRAM
هر روز فقط یک قدم جلوتر؛
مهم نیست چقدر آهسته پیش می‌روی،
مهم این است که متوقف نشوی.
ادامه بده؛ نتیجه از تکرار ساخته می‌شود. 💪🔥

@SecCode
@CafePentest
👌8❤1
🔥 فقط 15 نفر دیگه تا تکمیل ظرفیت کافه پنتست!
☕️ نزدیکه و فقط 15 ظرفیت باقی مونده.
اگر قصد داری در یک دورهمی تخصصی با محوریت امنیت، تست نفوذ، تجربه‌های واقعی و گفت‌وگو با فعالان حوزه امنیت شرکت کنی، این فرصت رو از دست نده.
🎯 ظرفیت محدوده و بعد از تکمیل ظرفیت، ثبت‌نام متوقف میشه.
یک تارگت خوب اماده کردیم

راستی دوستانی که در دورهمی اول ثبت نام کرده بودند و شرکت نکرده بودند میتوانند بصورت رایگان شرکت کنند ( نیازی به هزینه نیست فقط به @meisamrce پیام بدید )

📅 جمعه ۳ مهر ۱۴۰۵
⏰ ساعت ۱۴ تا ۱۷
🔗 ثبت‌نام و اطلاعات بیشتر:
https://mrowasp.ir/cafe-pentest
📩 @SecCode
❤2
☕️ یک قهوه، یک موضوع، یک چالش؛ و یک قدم رو به جلو

@CafePentest
❤4👌2
Building Distributed Applications in Gin.pdf
27.2 MB
اگر به دنبال یادگیری توسعه وب با زبان Go و ساخت APIهای سریع، امن و قابل توسعه هستید، یادگیری Gin Web Framework یکی از انتخاب‌های مناسب در اکوسیستم Go است.

https://github.com/PacktPublishing/Building-Distributed-Applications-in-Gin



@SecCode
❤3
🔐 یک نکته از تجربه مصاحبه با چندین نفر در حوزه امنیت
مدتی است به‌عنوان مشاور امنیت و Penetration Tester در یک شرکت بزرگ فعالیت می‌کنم. در این مدت با حدود ۱۵ نفر برای موقعیت‌های امنیتی مصاحبه داشتم.
نکته‌ای که برای من جالب بود این بود که تقریباً همه سابقه فعالیت در Bug Bounty داشتند و بعضی‌ها رزومه‌های بسیار طولانی و چندساله‌ای داشتند؛ اما در مصاحبه، در بعضی موارد حتی روی اصول و مبانی تست نفوذ وب تسلط کافی وجود نداشت.
برای مثال، درک دقیق شرایط و سناریوهای:
CSRF
CORS
File Upload
Business Logic
و بسیاری از موارد OWASP WSTG
در حد انتظار یک Web Penetration Tester نبود.
این موضوع یک نکته مهم را نشان می‌دهد:
🎯 اینکه Bug Bounty و Penetration Testing دو مسیر کاملاً متفاوت نیستند، اما مهارت‌های موردنیازشان دقیقاً یکسان هم نیست.
در Bug Bounty معمولاً ممکن است فرد روی یک یا چند نوع آسیب‌پذیری خاص تمرکز بسیار زیادی پیدا کند و در همان حوزه به سطح بالایی برسد مثلا XSS
اما یک Pentester باید بتواند یک سیستم را به‌صورت جامع بررسی کند؛ یعنی بداند چه چیزهایی را باید بررسی کند، چرا باید بررسی کند، چه سناریوهایی ممکن است وجود داشته باشد و چگونه یافته‌ها را مستند و ارزیابی کند.
به نظر من اگر هدف شما این است که Pentester شوید، ابتدا روی مبانی تمرکز کنید:
📌 HTTP و Web Fundamentals
📌 Network Fundamentals
📌 Authentication & Authorization
📌 Session Management
📌 OWASP Top 10
📌 OWASP WSTG
📌 Methodology و فرآیند تست نفوذ
📌 گزارش‌نویسی و ارائه Evidence
📌 درک درست از Vulnerability و Impact
بعد از اینکه این پایه شکل گرفت، Bug Bounty می‌تواند در کنار آن یک مسیر بسیار خوب برای افزایش مهارت، پیدا کردن سناریوهای واقعی و عمیق‌تر شدن در Vulnerability Research باشد.
یک نکته دیگر هم مهم است:
اگر برای مدت طولانی فقط روی Bug Bounty کار کنید و دیگر Pentest واقعی و جامع انجام ندهید، ممکن است به‌مرور از نگاه Methodology و بررسی جامع یک هدف فاصله بگیرید.
نه اینکه صرفاً تعداد زیادی باگ پیدا کنیم، بلکه باید بدانیم سیستم را چگونه و با چه متدولوژی‌ای ارزیابی کنیم.
در امنیت، فقط پیدا کردن یک آسیب‌پذیری مهم نیست؛
مهم است بدانیم چه چیزهایی را بررسی نکرده‌ایم.

میثم منصف برنامه نویس و کارشناس امنیت

@SecCode
❤12👍8👏2