کانال هوش سپید
الذهاب إلى القناة على Telegram
هوش سپید | هک اخلاقی | شبکه و امنیت 🖥 آموزش،مشاوره و اجرای پروژه های فناوری اطلاعات 👨💻 مدیر فنی:محمد منصوری متخصص ارشد شبکه و امنیت 🟣همکار ونماینده رسمی مایکروسافت لینک شبکه های اجتماعی: https://hooshesepid.yek.link/ ارتباط با ادمین: @Muhamadpv
إظهار المزيد3 508
المشتركون
+324 ساعات
+287 أيام
+7330 أيام
جاري تحميل البيانات...
القنوات المماثلة
سحابة العلامات
الإشارات الواردة والصادرة
---
---
---
---
---
---
جذب المشتركين
سبتمبر '26
سبتمبر '26
+32
في 0 قنوات
أغسطس '26
+138
في 0 قنوات
Get PRO
يوليو '26
+181
في 1 قنوات
Get PRO
يونيو '26
+157
في 1 قنوات
Get PRO
مايو '26
+63
في 0 قنوات
Get PRO
أبريل '26
+42
في 0 قنوات
Get PRO
مارس '26
+32
في 0 قنوات
Get PRO
فبراير '26
+161
في 1 قنوات
Get PRO
يناير '26
+91
في 0 قنوات
Get PRO
ديسمبر '25
+211
في 0 قنوات
Get PRO
نوفمبر '25
+200
في 0 قنوات
Get PRO
أكتوبر '25
+222
في 0 قنوات
Get PRO
سبتمبر '25
+478
في 3 قنوات
Get PRO
أغسطس '25
+168
في 0 قنوات
Get PRO
يوليو '25
+242
في 0 قنوات
Get PRO
يونيو '25
+145
في 0 قنوات
Get PRO
مايو '25
+162
في 0 قنوات
Get PRO
أبريل '25
+182
في 0 قنوات
Get PRO
مارس '25
+248
في 0 قنوات
Get PRO
فبراير '25
+232
في 0 قنوات
Get PRO
يناير '25
+119
في 0 قنوات
Get PRO
ديسمبر '24
+130
في 0 قنوات
Get PRO
نوفمبر '24
+164
في 0 قنوات
Get PRO
أكتوبر '24
+178
في 0 قنوات
Get PRO
سبتمبر '24
+105
في 0 قنوات
Get PRO
أغسطس '24
+274
في 0 قنوات
Get PRO
يوليو '240
في 0 قنوات
Get PRO
يونيو '240
في 0 قنوات
Get PRO
مايو '240
في 0 قنوات
Get PRO
أبريل '240
في 0 قنوات
Get PRO
مارس '240
في 0 قنوات
Get PRO
فبراير '240
في 0 قنوات
Get PRO
يناير '240
في 0 قنوات
Get PRO
ديسمبر '230
في 0 قنوات
Get PRO
نوفمبر '230
في 0 قنوات
Get PRO
أكتوبر '230
في 0 قنوات
Get PRO
سبتمبر '230
في 0 قنوات
Get PRO
أغسطس '230
في 0 قنوات
Get PRO
يوليو '230
في 0 قنوات
Get PRO
يونيو '230
في 0 قنوات
Get PRO
مايو '230
في 0 قنوات
Get PRO
أبريل '230
في 0 قنوات
Get PRO
مارس '230
في 0 قنوات
Get PRO
فبراير '230
في 0 قنوات
Get PRO
يناير '230
في 0 قنوات
Get PRO
ديسمبر '220
في 0 قنوات
Get PRO
نوفمبر '220
في 0 قنوات
Get PRO
أكتوبر '220
في 0 قنوات
Get PRO
سبتمبر '220
في 0 قنوات
Get PRO
أغسطس '220
في 0 قنوات
Get PRO
يوليو '220
في 0 قنوات
Get PRO
يونيو '220
في 0 قنوات
Get PRO
مايو '220
في 0 قنوات
Get PRO
أبريل '220
في 0 قنوات
Get PRO
مارس '220
في 0 قنوات
Get PRO
فبراير '220
في 0 قنوات
Get PRO
يناير '220
في 0 قنوات
Get PRO
ديسمبر '210
في 0 قنوات
Get PRO
نوفمبر '210
في 0 قنوات
Get PRO
أكتوبر '210
في 0 قنوات
Get PRO
سبتمبر '210
في 0 قنوات
Get PRO
أغسطس '210
في 0 قنوات
Get PRO
يوليو '210
في 0 قنوات
Get PRO
يونيو '210
في 0 قنوات
Get PRO
مايو '210
في 0 قنوات
Get PRO
أبريل '210
في 0 قنوات
Get PRO
مارس '21
+3
في 0 قنوات
Get PRO
فبراير '21
+2
في 0 قنوات
Get PRO
يناير '21
+5
في 0 قنوات
Get PRO
ديسمبر '20
+303
في 0 قنوات
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 06 سبتمبر | +1 | |||
| 05 سبتمبر | +4 | |||
| 04 سبتمبر | +4 | |||
| 03 سبتمبر | +9 | |||
| 02 سبتمبر | +7 | |||
| 01 سبتمبر | +7 |
منشورات القناة
وقتی به وایفای عمومی یک کافه، هتل یا فرودگاه وصل میشوید، صاحب شبکه دقیقاً چه چیزهایی درباره شما میتواند ببیند؟
برخلاف تصور رایج، معمولاً محتوای ارتباطات HTTPS قابل خواندن نیست؛ اما اطلاعاتی مثل زمان اتصال، حجم ترافیک و بخشی از اطلاعات مربوط به مقصدهای ارتباطی میتواند در شبکه قابل مشاهده یا ثبت باشد.
در ویدئوی جدید اینستاگرام توضیح دادهام مالک وایفای عمومی چه چیزهایی را میبیند و چه چیزهایی از دید او پنهان میماند.
🔗 ویدئو را از این لینک ببینید
| 2 | https://youtu.be/o1DD2rAT0Wc?si=awu3Hw-Qxmlh8gT5 | 495 |
| 3 | https://youtu.be/8plZg8a4Dvc?si=jwFzVYeZcf9PdU_P | 1 |
| 4 | قبل از ارسال رزومه، فقط متن آن را بررسی نکنید؛ خود فایل هم ممکن است اطلاعاتی داشته باشد که در صفحه دیده نمیشوند.
در فایلهای Word و PDF ممکن است مواردی مانند نام سازنده، نام سازمان، زمان ایجاد یا ویرایش، نرمافزار تولیدکننده، توضیحات و بعضی اطلاعات پنهان باقی مانده باشند.
چکلیست کوتاه پیش از ارسال رزومه:
۱. یک نسخه جدا از فایل اصلی بسازید.
۲. مشخصات و متادیتای فایل را بررسی کنید.
۳. Commentها، Revisionها و اطلاعات شخصی غیرضروری را پاک کنید.
۴. تصور نکنید تبدیل Word به PDF همه اطلاعات را حتماً حذف میکند.
۵. فایل نهایی را دوباره باز کنید و متادیتای آن را بررسی کنید.
در ویدئوی جدید آکادمی هوش سپید، مسیر انجام این بررسی را نشان دادهایم:
🔗 لینک پست
این پست را برای کسی بفرستید که در حال آمادهکردن یا ارسال رزومه است. | 805 |
| 5 | باجافزار Medusa بیش از ۵۰۰ قربانی ثبتشده دارد، اما نکته مهم گزارش تازه CISA و FBI فقط تعداد قربانیان نیست.
اطلاعات جدید نشان میدهد Medusa در بعضی حملات، فاصله میان انتشار یک آسیبپذیری و استفاده عملی از آن را به کمتر از ۲۴ ساعت رسانده است. بعد از ورود به شبکه هم لزوما سراغ ابزارهای ناشناخته نمیرود؛ RMM، PowerShell، RDP و ابزارهای مدیریتی عادی میتوانند برای حرکت در شبکه استفاده شوند و اگر مهاجم به Credentialهای حساس و Active Directory برسد، دامنه حادثه بهسرعت از یک سیستم فراتر میرود.
یعنی وقتی فایلها رمزگذاری میشوند، ممکن است بخش اصلی حمله مدتها قبل اتفاق افتاده باشد.
در گزارش کامل هوش سپید، زنجیره حمله Medusa، نقش Active Directory، سوءاستفاده از ابزارهای مدیریتی و اقداماتی که تیمهای شبکه و امنیت باید انجام دهند را بررسی کردهایم.
🔗 مطالعه گزارش کامل | 1 128 |
| 6 | اینترنت قطع شده و نمیدانید مشکل از کجاست؟
با چند دستور ساده PowerShell میتوانید سریع بررسی کنید مشکل از تنظیمات IP، DNS، Gateway یا مسیر شبکه است؛ بدون اینکه تنظیمات را بیدلیل تغییر دهید.
در این ویدئو، عیبیابی اینترنت در ویندوز را مرحلهبهمرحله و عملی نشان دادهام.
🔗 ویدئو را در این لینک ببینید | 1 030 |
| 7 | امنیت شبکه و امنیت سایبری یکی نیستند
امنیت شبکه روی حفاظت از شبکه، تجهیزات، ارتباطات و ترافیک تمرکز دارد؛ اما امنیت سایبری مفهوم گستردهتری است و امنیت سیستمها، نرمافزارها، دادهها، هویت کاربران، فضای ابری و حتی عامل انسانی را هم در بر میگیرد.
به زبان ساده:
امنیت شبکه یکی از بخشهای مهم امنیت سایبری است، نه تمام آن.
اگر در ابتدای مسیر یادگیری هستید، شناخت این تفاوت کمک میکند دورهها و مهارتهای موردنیازتان را هدفمندتر انتخاب کنید.
در ویدئوی جدید پیج آکادمی، تفاوت این دو حوزه را دقیقتر توضیح داده ایم. | 960 |
| 8 | امنیت شبکه و امنیت سایبری یکی نیستند
امنیت شبکه روی حفاظت از شبکه، تجهیزات، ارتباطات و ترافیک تمرکز دارد؛ اما امنیت سایبری مفهوم گستردهتری است و امنیت سیستمها، نرمافزارها، دادهها، هویت کاربران، فضای ابری و حتی عامل انسانی را هم در بر میگیرد.
به زبان ساده:
امنیت شبکه یکی از بخشهای مهم امنیت سایبری است، نه تمام آن.
اگر در ابتدای مسیر یادگیری هستید، شناخت این تفاوت کمک میکند دورهها و مهارتهای موردنیازتان را هدفمندتر انتخاب کنید.
در ویدئوی جدید پیج آکادمی، تفاوت این دو حوزه را دقیقتر توضیح داده ایم. | 1 |
| 9 | 🧪 لابراتوار عملی جدید Security+ منتشر شد
در این ویدئو میبینید که چگونه یک برنامه آزمایشی میتواند مصرف منابع ویندوز را افزایش دهد، سیستم را بهشدت کند کند و در نهایت باعث کرش کامل آن شود.
این لابراتوار کمک میکند رفتار چنین تهدیداتی را فقط در حد تعریف و تئوری نشناسید و نتیجه اجرای آنها را در یک محیط آزمایشگاهی مشاهده کنید.
موضوع ویدئو:
«ساخت بدافزار آزمایشی در ویندوز؛ از کندی سیستم تا کرش کامل»
⏱️ مدت ویدئو: حدود ۷ دقیقه
🎥 تماشای رایگان ویدئوی کامل در یوتیوب:
https://youtu.be/N8fGMoVLTyA?si=s9dTbeQOmyNc9D45
این ویدئو یکی از لابراتوارهای دوره جامع Security+ هوش سپید است. اگر میخواهید سرفصلها و جزئیات کامل دوره را ببینید:
https://B2n.ir/th5412
⚠️ تمام مراحل این ویدئو صرفاً با هدف آموزش امنیت و در محیط آزمایشگاهی اجرا شدهاند. | 906 |
| 10 | 🧪 لابراتوار عملی جدید Security+ منتشر شد
در این ویدئو میبینید که چگونه یک برنامه آزمایشی میتواند مصرف منابع ویندوز را افزایش دهد، سیستم را بهشدت کند کند و در نهایت باعث کرش کامل آن شود.
این لابراتوار کمک میکند رفتار چنین تهدیداتی را فقط در حد تعریف و تئوری نشناسید و نتیجه اجرای آنها را در یک محیط آزمایشگاهی مشاهده کنید.
موضوع ویدئو:
«ساخت بدافزار آزمایشی در ویندوز؛ از کندی سیستم تا کرش کامل»
⏱️ مدت ویدئو: حدود ۷ دقیقه
🎥 تماشای رایگان ویدئوی کامل در یوتیوب:
https://youtu.be/N8fGMoVLTyA?si=s9dTbeQOmyNc9D45
این ویدئو یکی از لابراتوارهای دوره جامع Security+ هوش سپید است. اگر میخواهید سرفصلها و جزئیات کامل دوره را ببینید:
https://B2n.ir/th5412
⚠️ تمام مراحل این ویدئو صرفاً با هدف آموزش امنیت و در محیط آزمایشگاهی اجرا شدهاند. | 1 |
| 11 | آپدیت جدید دوره Security+ منتشر شد
ویدئوی «لابراتوار ۱: ساخت بدافزار آزمایشی در ویندوز؛ از کندی تا کرش سیستم» به فصل انواع بدافزار اضافه شده است.
در این لابراتوار ۶ دقیقه و ۳۵ ثانیهای میبینیم چند دستور ساده چگونه میتوانند بهصورت تکرارشونده منابع ویندوز را درگیر کنند و سیستم را از کندی به اختلال و کرش برسانند. تمام مراحل داخل ماشین مجازی و محیط کنترلشده اجرا شدهاند.
دانشجویان دوره از هماکنون به این آپدیت دسترسی دارند.
اگر هنوز دوره را تهیه نکردهاید، دسترسی کامل همین جلسه برای شما نیز باز است تا پیش از ثبتنام، یک نمونه واقعی از شیوه آموزش و اجرای لابراتوارهای دوره را ببینید.
روش مشاهده:
۱. از لینک زیر وارد صفحه دوره شوید.
۲. صفحه را تا فهرست جلسات پایین ببرید.
۳. بخش «انواع بدافزار و نحوه عملکرد آنها» را باز کنید.
۴. روی «لابراتوار ۱» که با عنوان سفید و قفل سبز مشخص شده است بزنید.
https://B2n.ir/zf5134
این آزمایش را فقط در ماشین مجازی و محیط قابل بازیابی اجرا کنید. | 910 |
| 12 | داشتن نام کاربری و رمز عبور به این معنا نیست که یک پنل مدیریتی میتواند با خیال راحت از اینترنت در دسترس باشد. دسترسی عمومی، سطح حمله را افزایش میدهد و امکان اسکن، آزمودن رمزهای افشاشده و سوءاستفاده از آسیبپذیریهای احتمالی را فراهم میکند.
تا جای ممکن، پنلهای مدیریتی را به شبکه داخلی، VPN یا IPهای مجاز محدود کنید و در کنار آن MFA، محدودیت تلاش ورود و پایش لاگها را فعال نگه دارید.
هوش سپید | https://hooshesepid.com | 944 |
| 13 | 🚨 یک افزونه برنامه نویسی می تواند خیلی بیشتر از کد شما را ببیند
Visual Studio Code برای بسیاری از برنامه نویسان ابزار روزمره است و افزونه ها بخش مهمی از قدرت آن را می سازند. حالا پژوهشگران چند افزونه با نام Solidity Pro را شناسایی کرده اند که ظاهرشان شبیه ابزار حرفه ای توسعه قرارداد هوشمند است، اما بعضی نسخه های آنها برای سرقت اطلاعات طراحی شده اند.
موضوع فقط کیف پول رمزارز نیست.
نمونه های بررسی شده به دنبال اطلاعاتی مانند Tokenهای GitHub و GitLab، کلیدهای AWS و Cloudflare، API Keyها، کلیدهای SSH و اطلاعات کیف پول بوده اند.
دو شناسه اصلی گزارش شده:
helper-beeps.solidity-pro
web3devtoolsx.solidity-pro
اگر یکی از این افزونه ها را نصب کرده اید، فقط Uninstall کردن کافی نیست. Credentialهایی که روی سیستم در دسترس بوده اند نیز باید بررسی و در صورت احتمال افشا تعویض شوند.
در گزارش کامل هوش سپید توضیح داده ایم:
افزونه چگونه رفتار مخرب خود را پنهان می کند؛
چه اطلاعاتی را هدف قرار می دهد؛
چه کسانی بیشتر در معرض خطرند؛
و بعد از شناسایی آن روی سیستم چه اقداماتی باید انجام شود.
🔗 مطالعه گزارش کامل در هوش سپید: | 988 |
| 14 | ☁️ پنج درس جدید به دوره جامع Security Plus اضافه شد
فصل رایانش ابری دوره با حدود ۳۲ دقیقه آموزش جدید، کاملتر و عمیقتر شده است.
در این آپدیت، موضوعات زیر را بررسی میکنیم:
▪️ مقایسه زیرساخت On-Premises با Cloud
▪️ مزایای مهاجرت سازمانها به فضای ابری
▪️ آشنایی با IaaS، PaaS و SaaS
▪️ مدلهای Public، Private و Hybrid Cloud
▪️ مفاهیم پیشرفته رایانش ابری
شناخت Cloud دیگر فقط برای متخصصان رایانش ابری ضروری نیست. بسیاری از سرویسها، دادهها، برنامهها و کنترلهای امنیتی سازمانها اکنون در زیرساختهای ابری قرار دارند و یک متخصص امنیت باید بداند این محیطها چگونه طراحی و مدیریت میشوند.
دانشجویان دوره میتوانند درسهای جدید را هماکنون از پنل کاربری مشاهده کنند.
برای بررسی توضیحات، سرفصلها و لابراتوارهای دوره جامع Security Plus:
🔗 لینک صفحه دوره
📌در صورت بازنشدن صفحه، VPN را خاموش کنید. | 933 |
| 15 | 🚨 این بار خود افزونه مخرب نبود؛ منبعی که افزونه به آن اعتماد داشت هک شد
یک حمله زنجیره تامین جدی چند افزونه وردپرسی شرکت BdThemes را هدف قرار داده است؛ از جمله افزونه شناخته شده Element Pack که بیش از ۱۰۰ هزار نصب فعال دارد.
مهاجمان فایل افزونه ها را در مخزن رسمی وردپرس تغییر نداده بودند. در عوض، منبع خارجی مورد استفاده افزونه ها برای نمایش اعلان های مدیریتی آلوده شده بود.
نتیجه؟
وقتی مدیر سایت وارد پیشخوان وردپرس می شد، کد مخرب می توانست در نشست او اجرا شود، یک مدیر جدید بسازد، Backdoor نصب کند و دسترسی پایدار به سایت ایجاد کند.
نکته مهم این است که اگر سایت قبلا آلوده شده باشد، صرفا آپدیت کردن افزونه یا سالم شدن سرور BdThemes مشکل را حل نمی کند.
در گزارش جدید تیم امنیتی هوش سپید، مسیر کامل حمله، افزونه های تحت تاثیر، نشانه های نفوذ و اقداماتی را که مدیران وردپرس باید انجام دهند بررسی کرده ایم.
🔗 مطالعه خبر کامل در هوش سپید:
https://B2n.ir/tm3987 | 822 |
| 16 | 🚨 یک آسیبپذیری بحرانی در متابیس؛ نفوذ حتی بدون رمز عبور
یک آسیبپذیری روز صفر با شدت ۱۰ از ۱۰ در متابیس شناسایی شده که مهاجمان پیش از انتشار اصلاحیه امنیتی، از آن در حملات واقعی استفاده کردهاند.
نکته نگرانکننده اینجاست که مهاجم برای شروع حمله حتی به حساب کاربری نیاز ندارد و در شرایط مشخص میتواند از طریق تزریق دستورات پایگاه داده، به سطح دسترسی مدیریتی برسد.
گزارشهای منتشرشده نشان میدهد این حملات فقط در حد آزمایش نبودهاند و در برخی شرکتها به افشای اطلاعات کاربران نیز منجر شدهاند.
در خبر کامل هوش سپید بررسی کردهایم:
🔹 آسیبپذیری دقیقا چگونه عمل میکند؟
🔹 چه نسخههایی در معرض خطر هستند؟
🔹 مدیران سرور چه اقداماتی باید انجام دهند؟
🔹 چرا در چنین حملهای فقط نصب بهروزرسانی کافی نیست؟
اگر از متابیس در سازمان یا زیرساخت خود استفاده میکنید، این خبر ارزش بررسی فوری دارد.
🔗 متن کامل خبر و راهکارهای امنیتی:👇
https://B2n.ir/jg9057 | 888 |
| 17 | گاهی یک پیام کوتاه، بیشتر از هر توضیحی نشان میدهد که اعتماد مخاطب چقدر برای ما ارزشمند است.
این پیام را یکی از همراهان هوش سپید از سوئد برایمان فرستاده و با اجازه ایشان منتشر میکنیم.
برای ما مهم است که مخاطب، چه داخل ایران و چه خارج از کشور، در فرایند آشنایی، ثبتنام و استفاده از آموزشها احساس اطمینان و همراهی داشته باشد.
اگر میخواهید دوره جامع Security Plus، سرفصلها، لابراتوارهای عملی و شرایط ثبتنام را بررسی کنید:
https://B2n.ir/jr1398
📌در صورت بازنشدن صفحه، VPN را خاموش کنید. | 893 |
| 18 | اگر خارج از ایران هستید و تا امروز بهدلیل محدودیت پرداخت یا دسترسی نتوانستهاید در دوره Security Plus ثبتنام کنید، امکان پرداخت ارزی از طریق انتقال به IBAN فعال شده است.
پس از تأیید پرداخت، محتوای دوره از طریق کانال خصوصی تلگرام در اختیارتان قرار میگیرد.
برای دریافت مبلغ، مشخصات پرداخت و راهنمای ثبتنام، عبارت «پرداخت ارزی» را برای پشتیبانی ارسال کنید.
آی دی پشتیبانی:
https://t.me/HSLearn | 1 173 |
| 19 | یک دوره آموزشی خوب، در روز انتشار متوقف نمیشود.
در ادامه توسعه دوره جامع Security Plus هوش سپید، هفت درس جدید به دوره اضافه کردیم؛ درسهایی که سه بخش مهم از دنیای واقعی امنیت سایبری را پوشش میدهند:
🔹 عملیات امنیت و Blue Team
آشنایی با SIEM، تحلیل و همبستگی رویدادها و اتوماسیون پاسخگویی با SOAR
🔹 امنیت در چرخه تولید نرمافزار
از مفهوم Shift Left و DevSecOps تا روشهای تست امنیت و مدیریت ریسک زنجیره تأمین نرمافزار
🔹 مهندسی اجتماعی در عمل
لابراتوار شبیهسازی فیشینگ اینستاگرام با تمرکز بر درک سازوکار حمله و روشهای تشخیص و پیشگیری
هدف ما فقط اضافهکردن تعداد ویدئوها نیست؛ میخواهیم فاصله میان «دانستن مفاهیم» و «دیدن کاربرد واقعی آنها» کمتر شود.
دانشجویان دوره از هماکنون به این درسها دسترسی دارند.
مشاهده سرفصلها و جزئیات دوره:
🔗 لینک صفحه دوره | 1 164 |
| 20 | قسمت دوم ویدئوی یوتیوب درآمد گرایش های مختلف امنیت سایبری در ایران منتشر شد👇
https://youtu.be/Dq3RgiFJb-4?si=bEnVH0CrPEv3TkKO | 984 |
