APA Sharif
الذهاب إلى القناة على Telegram
کانال مرکز تخصصی آپا دانشگاه صنعتی شریف
إظهار المزيدلم يتم تحديد البلدالفئة غير محددة
440
المشتركون
+824 ساعات
+117 أيام
+1130 أيام
أرشيف المشاركات
440
🔔 مرکز آپا شریف برگزار میکند:
💡 دوره آموزش لینوکس (LPIC 1&2)
💥 آشنایی با سیستمعامل لینوکس و مقدمهای بر مدیریت شبکه
📜 همراه با مدرک معتبر
⏳ مدت زمان کل تدریس: ۴۰ ساعت (آفلاین)
🔋 کلاس رفع اشکال آنلاین
📆 زمان برگزاری دوره:
• شروع از شنبه ۲۴ مرداد ۱۴۰۵
🔹 هزینه ثبت نام:
ثبت نام آزاد: ۱۰ میلیون تومان
دانشجویان دانشگاه شریف: ۲.۵ میلیون تومان
دانشجویان دیگر دانشگاهها: ۵ میلیون تومان
شرایط خاص --» ارتباط با پشتیبانی
📍برگزاری آفلاین
📌برای ثبت نام از لینک زیر اقدام نمایید:
https://pay.sharif.edu/form2/3/160550
🌟 توجه فرمایید، برای لحاظ نمودن تخفیف، به صورت دستی مبلغ پرداختی را به اعداد ذکر شده تغییر دهید و پس از پرداخت، مدرک تخفیف را به اکانت تلگرامی @SharifCERT_admin بفرستید.
❇️ برای کسب اطلاعات بیشتر میتوانید به آیدی زیر مراجعه فرمایید:
@SharifCERT_admin
🆔 ble.ir/apasharif
🆔 t.me/SharifCERT
440
*توجه توجه*: به دلیل درخواستهای مکرر، ثبتنام دورههای نتورک پلاس و هکر قانونمند تا ۵ مرداد تمدید شد.
با توجه به برگزاری آفلاین و آغاز انتشار ویدئوها در سامانه، این مهلت تمدید نخواهد شد.
440
Repost from شاخه دانشجویی انجمن رمز شریف
🔔 شاخه دانشجویی انجمن رمز ایران در دانشگاه صنعتی شریف با همکاری مرکز آپا شریف برگزار میکند:
💻 کارگاه عملی تست نفوذ وب
🔍 کشف و بهرهبرداری از آسیبپذیریهای وب
👨🏫 مدرس: مهندس میثم منصف
متخصص امنیت در بانک ملی ایران
📌برگزاری آنلاین همراه با صدور گواهی حضور برای شرکتکنندگان
📆 زمان برگزاری:
۱ و ۲ مردادماه ۱۴۰۵
⏰ ساعت برگزاری:
۱۰ الی ۱۴
⏳ مدت کارگاه:
۸ ساعت آموزش عملی
💳 هزینه ثبتنام:
🔸 ثبتنام آزاد: ۱۸۰۰ ⬅️ ۱ میلیون و ۲۰۰ هزار تومان
🔸 دانشجویان سایر دانشگاهها: ۹۰۰ ⬅️ ۶۰۰ هزار تومان
🔸 دانشجویان دانشگاه صنعتی شریف: ۶۳۰ ⬅️ ۴۲۰ هزار تومان
📌 ظرفیت کارگاه محدود است و اولویت با افرادی خواهد بود که ثبتنام خود را زودتر تکمیل کنند.
🔗 لینک ثبت نام
🌟 برای لحاظ نمودن تخفیف، مبلغ پرداختی را به اعداد ذکر شده تغییر دهید و پس از پرداخت، مدرک تخفیف را به اکانت تلگرامی @aliasr98 بفرستید.
📱صفحه لینکدین شاخه دانشجویی انجمن رمز ایران در دانشگاه صنعتی شریف
📱کانال تلگرام شاخه دانشجویی انجمن رمز ایران در دانشگاه صنعتی شریف
📱کانال تلگرام مرکز آپا دانشگاه صنعتی شریف
📱کانال تلگرام آقای مهندس منصف
440
با سلام، با توجه به برگزاری آفلاین دورههای نتورک پلاس و هکر قانونمند، مهلت ثبتنام آنها تا 31 تیر تمدید شده است. شروع دوره از 20 تیر خواهد بود.
🆔 @SharifCERT
440
🔔 مرکز آپا شریف برگزار میکند:
💡 دوره هکر قانونمند (CEH)
💥 آشنایی مقدماتی با هک و امنیت
📜 همراه با مدرک معتبر
⏳ مدت زمان کل تدریس: ۴۰ ساعت (آفلاین)
🔋 کلاس رفع اشکال آنلاین
📆 زمان برگزاری دوره:
• شروع از شنبه ۲۰ تیر ۱۴۰۵
🔹 هزینه ثبتنام:
ثبتنام آزاد: ۸ میلیون تومان
دانشجویان دانشگاه شریف: ۲ میلیون تومان
دانشجویان دیگر دانشگاهها: ۴ میلیون تومان
📍برگزاری به صورت آفلاین
📌برای ثبتنام از لینک زیر اقدام نمایید:
https://pay.sharif.edu/form2/3/160549
❗️با توجه به برگزاری آفلاین، مهلت ثبتنام تا ۵ مرداد تمدید شده است.
🌟 توجه فرمایید، برای لحاظ نمودن تخفیف، به صورت دستی مبلغ پرداختی را به اعداد ذکر شده تغییر دهید و پس از پرداخت، مدرک تخفیف را به اکانت تلگرامی @SharifCERT_admin بفرستید.
❇️ برای کسب اطلاعات بیشتر میتوانید به آیدی زیر مراجعه فرمایید:
@SharifCERT_admin
🆔 ble.ir/apasharif
🆔 t.me/SharifCERT
مهلت ثبتنام تا ۵ مرداد تمدید شد.
440
🔔 مرکز آپا شریف برگزار میکند:
💡 دوره نتورکپلاس
💥 آشنایی با اصول شبکههای کامپیوتری
📜 همراه با مدرک معتبر
⏳ مدت زمان کل تدریس: ۳۰ ساعت (آفلاین)
🔋 کلاس رفع اشکال آنلاین
📆 زمان برگزاری دوره:
• شروع از شنبه ۲۰ تیر ۱۴۰۵
🔹 هزینه ثبت نام:
ثبتنام آزاد: ۴ میلیون تومان
دانشجویان دانشگاه شریف: ۱ میلیون تومان
دانشجویان دیگر دانشگاهها: ۲ میلیون تومان
📍برگزاری به صورت آفلاین
📌برای ثبتنام از لینک زیر اقدام نمایید:
https://pay.sharif.edu/form2/3/160548
❗️با توجه به برگزاری آفلاین، مهلت ثبتنام تا ۵ مرداد تمدید شده است.
🌟 توجه فرمایید، برای لحاظ نمودن تخفیف، به صورت دستی مبلغ پرداختی را به اعداد ذکر شده تغییر دهید و پس از پرداخت، مدرک تخفیف را به اکانت تلگرامی @SharifCERT_admin بفرستید.
❇️ برای کسب اطلاعات بیشتر میتوانید به آیدی زیر مراجعه فرمایید:
@SharifCERT_admin
🆔 ble.ir/apasharif
🆔 t.me/SharifCERT
مهلت ثبتنام تا ۵ مرداد تمدید شد.
440
📣ـ PentestAgent: ابزار متنباز هوش مصنوعی برای تست نفوذ با پلیبوکهای آماده و ادغام با HexStrike
📅 تاریخ انتشار: 15 فوریه 2026
🔴ـ PentestAgent یک چارچوب متنباز و مبتنی بر هوش مصنوعی است که توسط توسعهدهندهای با نام مستعار GH05TCREW (یا Masic) در GitHub منتشر شده است. این ابزار هدف دارد تا فرآیند تست نفوذ را خودکارسازی کند و با استفاده از پلیبوکهای از پیش ساخته، اقداماتی را که معمولاً به صورت دستی انجام میشوند، به گامهای مهندسیشده و قابل اجرا توسط هوش مصنوعی تبدیل کند.
این ابزار امکان دریافت ورودیهای سطح بالا از کاربران، مانند تعریف هدف یا حوزه تست، و تبدیل آنها به اقدامات عملیاتی در زمینه شناسایی ضعفها، بهرهبرداری و حرکت جانبی در شبکه را فراهم میکند. پلیبوکهای حمله در PentestAgent نقش قالبهای استاندارد را دارند و AI میتواند آنها را دنبال، ترکیب و مدیریت کند تا یک تست کامل و مدون انجام شود.
یکی از ویژگیهای کلیدی PentestAgent، ادغام با پلتفرم HexStrike است. HexStrike مجموعهای از ابزارهای حرفهای تست نفوذ، اسکن، بهرهبرداری و عملیات پس از بهرهبرداری را ارائه میدهد و PentestAgent میتواند این ابزارها را بهصورت برنامهریزیشده و خودکار استفاده کند.
ـPentestAgent با ترکیب هوش مصنوعی، پلیبوکهای حمله و امکان ادغام با ابزارهای حرفهای چند مزیت مهم دارد:
• سفارشیسازی و توسعهپذیری: از آنجا که ابزار متنباز است، میتوان پلیبوکها را توسعه داد یا ابزارهای سفارشی را یکپارچه کرد.
• کاهش بار کاری تستکنندگان: بهجای اجرای دستی ابزارهای متعدد در مراحل مختلف، AI میتواند این کارها را بهصورت سلسلهمراتبی برنامهریزی و اجرا کند.
• یکپارچگی با ابزارهای حرفهای: ادغام با HexStrike به معنای دسترسی به مجموعه ابزارهای قوی برای عملیات پیشرفته تست نفوذ است.
• پشتیبانی از سناریوهای تست متنوع: پلیبوکها میتوانند برای آزمایش سطح حمله شبکه، برنامههای وب، APIها و دیگر بخشها اعمال شوند بدون اینکه کاربر نیاز به پیکربندی تفصیلی هر ابزار داشته باشد.
با این حال، استفاده از PentestAgent دارای چالشهایی از جمله مسائل قانونی و مجوز است، به این معنا که این ابزار باید تنها در محیطهایی استفاده شود که تست آنها قانونی و مجاز است. همچنین این ابزار نمیتواند جایگزین کامل کنترل انسانی شود و بازبینی انسانی برای صحت نتایج ضروری است. علاوه بر این، ریسک وابستگی به مدلهای هوش مصنوعی وجود دارد و احتمال خطا یا نتایج غیرمنتظره مطرح است که نیاز به اعتبارسنجی دقیق دارد. در مجموع، PentestAgent نشان میدهد که چگونه هوش مصنوعی میتواند فرآیند تست نفوذ را خودکار، سازماندهی شده و مؤثر کند، اما همزمان نیاز به نظارت انسانی و رعایت اصول اخلاقی دارد تا از سوءاستفاده جلوگیری شود.
🔴 منابع:
[1] https://cybersecuritynews.com/pentestagent
#PentestAgent #AI #CyberSecurity #HexStrike
440
با سلام، اولین جلسه این دوره برگزار شد. افرادی که تمایل به شرکت در این دوره و اخذ گواهی دارند، زودتر اقدام کنند. ویدئوی جلسه اول در اختیار دوستان قرار خواهد گرفت.
440
با سلام و احترام، این دوره به دلیل شرایط قطعی اینترنت با مقداری تاخیر برگزار میگردد. به زودی در این رابطه اطلاع رسانی خواهد شد و تلاش ما این است که دوره با بالاترین کیفیت ممکن برگزار شود. از صبوری شما سپاسگزاریم
440
🔔 مرکز آپا دانشگاه صنعتی شریف برگزار میکند:
💡 دوره SANS SEC 542
💥 دوره تست نفوذ وب
📜 همراه با مدرک معتبر
⏳ مدت زمان کل تدریس: ۳۶ ساعت
📆 زمانهای برگزاری دوره:
• سه شنبه ها ساعت ۱۶ تا ۲۰
• شروع، از سه شنبه ۲۳ دی ۱۴۰۴
🔹 هزینه ثبت نام:
دانشجویان دانشگاه صنعتی شریف: ۶۰۰ هزار تومان
دانشجویان دیگر دانشگاهها: ۱ میلیون و ۲۰۰ هزار تومان
همکاران سایر مراکز آپا: ۱ میلیون و ۸۰۰ هزار تومان
ثبت نام آزاد: ۲ میلیون و ۴۰۰ هزار تومان
📍برگزاری در اسکایروم (مجازی)
📌برای ثبت نام از طریق لینک زیر اقدام نمایید:
https://pay.sharif.edu/form2/3/160533
🌟 توجه فرمایید، برای لحاظ نمودن تخفیف، به صورت دستی مبلغ پرداختی را به اعداد ذکر شده تغییر دهید و پس از پرداخت، مدرک تخفیف را به اکانت تلگرامی @SharifCERT_admin بفرستید.
❇️ برای کسب اطلاعات بیشتر نیز میتوانید به آیدی تلگرامی ذیل مراجعه فرمایید:
@SharifCERT_admin
به کانال تلگرامی مرکز آپا شریف بپیوندید:
🆔 @SharifCERT
440
📣 اطلاعرسانی | شناسایی ابزارهای فیشینگ پیشرفته جدید با استفاده از هوش مصنوعی و روشهای دور زدن MFA برای سرقت گسترده اعتبارنامهها
📅 تاریخ انتشار: 12 دسامبر 2025
🔴 خلاصه خبر:
محققان امنیت سایبری چهار کیت جدید فیشینگ به نامهای BlackForce، GhostFrame، InboxPrime AI و Spiderman را شناسایی کردهاند که از روشهای پیشرفته برای سرقت گسترده اعتبارنامه کاربران استفاده میکنند. این ابزارها با ترکیب تکنیکهای دورزدن تأیید هویت چندعاملی (MFA) و در برخی موارد استفاده از هوش مصنوعی برای اتوماسیون حملات ایمیلی، قابلیت اجرای حملات فیشینگ در مقیاس بالا را فراهم میکنند.
🔴 متن کامل خبر:
محققان امنیت سایبری چهار کیت جدید فیشینگ با نامهای BlackForce، GhostFrame، InboxPrime AI و Spiderman را شناسایی کردهاند که قادر به سرقت اعتبارنامهها در مقیاس گسترده هستند.
🔹(بریکفورس) BlackForce که برای اولین بار در آگوست ۲۰۲۵ شناسایی شد، برای سرقت اعتبارنامهها و اجرای حملات Man-in-the-Browser (MitB) طراحی شده و میتواند رمزهای یکبار مصرف (OTP) و MFA را دور بزند. این کیت در فرومهای تلگرام با قیمت بین ۲۰۰ تا ۳۰۰ یورو به فروش میرسد.
براساس گزارش محققان Zscaler ThreatLabz، این ابزار برای جعل بیش از ۱۱ برند، از جملهDisney ، Netflix، DHL و UPS استفاده شده و همچنان در مرحله توسعه فعال قرار دارد. این کیت شامل چندین تکنیک دورزدن امنیتی است و دارای فهرست مسدودسازی برای فیلتر کردن فروشندگان امنیتی، وبکراولرها و اسکنرهاست. صفحات فیشینگ مرتبط با BlackForce از فایلهای جاوااسکریپت با هشهای خاص استفاده میکنند تا مرورگر قربانی همیشه جدیدترین نسخه اسکریپت مخرب را بارگیری کند.
در حمله معمولی با این کیت، قربانیان با کلیک روی لینک به صفحه فیشینگ هدایت میشوند، سپس یک بررسی سمت سرور، کراولرها و باتها را فیلتر میکند و صفحهای طراحیشده برای تقلید از سایت قانونی را نشان میدهد. پس از وارد کردن اعتبارنامه، دادهها به یک ربات تلگرام و پنل C2 ارسال میشود. هنگامی که مهاجم سعی میکند با اعتبارنامههای سرقتشده وارد سایت قانونی شود، MFA فعال میشود و تکنیک MitB یک صفحه MFA جعلی را به مرورگر قربانی نمایش میدهد. اگر قربانی کد MFA را وارد کند، جمعآوری شده و برای دسترسی غیرمجاز توسط مهاجم استفاده میشود. پس از پایان حمله، قربانی به صفحه اصلی سایت قانونی بازگردانده میشود تا شواهد حمله مخفی بماند.
🔹کیت فیشینگ GhostFrame از سپتامبر ۲۰۲۵ شناخته شده و هسته آن یک فایل HTML ساده است که رفتار مخرب خود را در iframe مخفی پنهان میکند و قربانیان را به صفحه ورود فیشینگ Microsoft 365 یا Google هدایت میکند. طراحی iframe اجازه میدهد محتوای فیشینگ بدون تغییر صفحه اصلی به راحتی بهروزرسانی شود و منطقه هدف تغییر کند.
حملات GhostFrame با ایمیلهای فیشینگ معمولی آغاز میشوند که بهظاهر درباره قراردادهای کاری، فاکتورها و درخواستهای بازنشانی رمز هستند، اما کاربران را به صفحه جعلی هدایت میکنند. این کیت از تکنیکهای ضدتحلیل و ضددیباگ استفاده میکند و هر بار یک زیر دامنه تصادفی تولید میکند تا شناسایی سختتر شود.
InboxPrime AI و اتوماسیون حملات ایمیلی
کیت InboxPrime AI از هوش مصنوعی برای اتوماسیون کمپینهای ایمیلی انبوه استفاده میکند. این کیت در یک کانال تلگرام ۱۳۰۰ عضو به صورت MaaS (Malware-as-a-Service) با هزینه ۱۰۰۰ دلار ارائه میشود و دسترسی کامل به کد منبع را فراهم میکند.
🔹(اینباکس پرایم) InboxPrime AI رفتار واقعی ایمیل انسانی را تقلید میکند و از رابط وب Gmail برای عبور از فیلترهای معمول استفاده میکند. رابط کاربری آن مشابه ابزارهای بازاریابی ایمیلی حرفهای است و امکان تولید ایمیلهای کامل با خطوط موضوع و محتوای شبیه به ایمیل واقعی را فراهم میآورد. این ابزار همچنین قابلیتهای پیشرفتهای مثل تشخیص اسپم، تغییر هویت فرستنده و تولید قالبهای قابل استفاده مجدد را دارد.
🔹کیت Spiderman به مهاجم امکان میدهد مشتریان دهها بانک و ارائهدهنده خدمات مالی اروپایی مانند Blau، CaixaBank، Comdirect، Commerzbank، Deutsche Bank، ING، O2، Volksbank، Klarna و PayPal را هدف قرار دهد. این کیت یک چارچوب فیشینگ کامل است که صفحات ورود بانکی را شبیهسازی میکند و امکان اجرای کمپینهای فیشینگ، جمعآوری اعتبارنامهها و مدیریت دادههای نشست سرقتشده را به صورت زمان واقعی فراهم میآورد.
🔴 منابع:
[1] The Hacker News, New Advanced Phishing Kits Use AI and MFA Bypass Tactics to Steal Credentials at Scale, The Hacker News, 2025.
[2] WebProNews, AI Phishing Kits Evolve: Bypassing MFA and Scaling Cyber Threats, WebProNews, 2025.
https://t.me/SharifCERT
440
Repost from شاخه دانشجویی انجمن رمز شریف
🎙سلسله سخنرانیهای شاخه دانشجویی انجمن رمز دانشگاه صنعتی شریف
✨ Block Cipher Cryptanalysis
حملات رمزهای قالبی
👤 سخنران مهمان:
مهندس عطیه میرزائی
دانشجو دکتری مهندسی برق دانشگاه صنعتی شریف
در این رویداد با حملات رمزهای قالبی آشنا میشویم. رمزهای قالبی پایهی امنیت بسیاری از پروتکلهای رمزنگاری به شمار میروند؛ بنابراین، نیازمند بررسیهای دقیق برای ارزیابی مقاومت آنها در برابر حملات متنوع هستند. از این رو در این ارائه ابتدا مفاهیم پایهی تحلیل رمزهای قالبی بررسی می شود؛ سپس، انواع حملات و شباهتهای ساختاری آنها، ابزارهای بهینهسازی و جایگاهشان در خودکارسازی جستجوی حملات، کاربردهای هوش مصنوعی در تحلیل رمزهای قالبی و افقهای پیش روی این حوزه تشریح میگردد.
این ارائه پیشنیاز خاصی ندارد.
🗓 سهشنبه ۱۴۰۴/۱۰/۲
⏰ ۱۶ الی ۱۷:۳۰
🔗 برای حضور از طریق لینک زیر و به عنوان مهمان وارد شوید:
لینک حضور در جلسه
📞 برای اطلاعات بیشتر:
🆔 @Farnoosh14
📱صفحه لینکدین شاخه دانشجویی انجمن رمز ایران در دانشگاه صنعتی شریف
📱کانال تلگرام شاخه دانشجویی انجمن رمز ایران در دانشگاه صنعتی شریف
440
🔔 مرکز آپا شریف برگزار میکند:
💡 دوره نتورکپلاس۱
💥 آشنایی با اصول شبکههای کامپیوتری
📜 همراه با مدرک معتبر
⏳ مدت زمان کل تدریس: ١۵ ساعت
📆 زمانهای برگزاری دوره:
• پنجشنبهها ساعت ۹ تا ۱۲
• شروع، از پنجشنبه ۲۷ آذر ۱۴۰۴
🔹 هزینه ثبت نام:
ثبت نام آزاد: یک میلیون تومان
دانشجویان دانشگاه شریف: ۲۵۰ هزار تومان
دانشجویان دیگر دانشگاهها: ۵۰۰ هزار تومان
📍برگزاری در اسکایروم
📌برای ثبت نام از لینک زیر اقدام نمایید:
https://survey.porsline.ir/s/rzPbSljv
❇️ برای کسب اطلاعات بیشتر میتوانید به آیدی زیر مراجعه فرمایید:
@SharifCERT_admin
🆔 @SharifCERT
440
⭕️ آسیبپذیری CVE-2025-48539 که در Bluetooth Stack اندروید کشف شده که از طریق Adjacent WiFi ( وای فای مجاور - بدون نیاز به تعامل کاربر) قابل دسترسی است استفاده میشود.
با استفاده از زنجیرههای تامین امتیاز (Privilege Escalation Chains)، مهاجم میتواند به صورت ریموت دسترسی کامل به دستگاه را به دست آورد.
https://osv.dev/vulnerability/ASB-A-406785684
@SharifCERT
