از نگاه احسان
الذهاب إلى القناة على Telegram
از چیزایی میگم که ارزش فکر کردن دارن 💭 Life • Web3 • Ideas • People 🔗 x.com/ehsan_ton
إظهار المزيد7 091
المشتركون
-1724 ساعات
-897 أيام
-49330 أيام
أرشيف المشاركات
7 093
https://goo.gl/dQchIB
📚 رمزگذاری RC4 محبوب ترین رمز جریانی و خصوصا برای محافظت از قابل توجهی از نشست های SSL/TLS استفاده می شود. توی این ویدیو ، شما با یک آسیب پذیری قدیمی از RC4 آشنا می شوید که با بهره گیری از آن می توان بخشی از داده های محافظت شده توسط SSL را بازگردانی کرد. (زمانی که از RC4 برای رمزنگاری استفاده می شود). برعکس حملات BEAST, POODLE, CRIME و سایر حملات روی SSL مثل حمله ای که Bernstein et-al روی استفاده از RC4 معرفی کرده است و طی سال های اخیر منتشر شده است ؛ حمله جدید ما به محدود به توکن های یه بار مصرف session نیست اما می تواند باعث دزدیده شده بخشی از اطلاعات مهم مثل مشخصات ورود که از طریق پارامتر های متد POST فرستاده می شوند ، بشود. گذشته از همه این موارد ، یکی از شکل های حمله جدید فقط نیازمند Passive eavesdropping روی ارتباطات SSL می باشد و در زمان حاضر حمله عملی روی روش اول نیازی به فعال بودن MiTM ندارد. دیگر ویژگی منحصر به فرد حمله جدید ، احتمال غیرقابل اغماض بازگردانی داده هایی که فقط یک بار از ارتباط TLS گذشتند نیز ، وجود دارد !
✌نسخه آنلاین این ویدیو دارای زیرنویس می باشد.
#blackhat
7 093
https://goo.gl/akb1aV
✌نسخه آنلاین این ویدیو دارای زیرنویس می باشد.
#checksum #software_security
7 093
https://goo.gl/n95vyq
✌نسخه آنلاین این ویدیو دارای زیرنویس می باشد.
#packet_analyzing #wireshark
7 093
📣 ادامه سری آموزشی CompTIA Security + از Professor Messer
💯این سری آموزشی رو می تونیم بهترین سری آموزشی رایگان درباره Security+ بدونیم. علاوه بر سادگی ، این سری آموزشی بسیار کامل است و شما رو با تک تک ماژول های Security+ آشنا می کنه.
🎯 قسمت دوازدهم : محافظت از حلقه ها و STP
https://goo.gl/EaoRiW
🎯 قسمت سیزدهم : ایمن کانفیگ کردن مسیریاب / Router ها
https://goo.gl/00OTdo
✌نسخه آنلاین این سری آموزشی دارای زیرنویس می باشد.
➖➖➖➖➖➖➖➖➖
🌐 Category : https://goo.gl/dRnXZ8
#security_plus #ethical_hacking
🆔 @PentesterSchool
7 093
طی سال های گذشته ، متاسفانه تعداد بسیار زیادی حمله روی SSL/TLS و سایر کانال ها کشف شده است. خوشبختانه از دیدگاه مدافع ، این حملات ملزم به دسترسی داشتن حمله کننده به ترافیک شبکه هست و این امر جلوی سوء استفاده راحت از این آسیب پذیری هارو میگیرد. در مقابل ، ما به شما HEIST رو معرفی میکنیم ؛ تکنیک هایی که به ما اجازه میدهند حملات روی SSL/TLS رو روی مرورگر انجام دهیم و به طول کلی با HEIST سوء استفاده از جریان اطلاعات بدون شنود برای ما ممکن ساخته است.
➖➖➖➖➖➖➖➖➖➖➖
http://goo.gl/Mm8JFh
#blackhat
7 093
🖥 سری آموزشی پایتون برای تست نفوذ
🎯 قسمت نوزدهم: نوشتن اسکریپت تست کننده SQL Injection
https://goo.gl/vDcrMt
#python_for_pentesting #farsi
7 093
🖥 سری آموزشی پایتون برای تست نفوذ
🎯 قسمت هجدهم: تجزیه و تحلیل کد های HTML با BeautifulSoup😍
https://goo.gl/X9Ho4O
#python_for_pentesting #farsi
متاح الآن! بحث تيليغرام 2025 — أهم رؤى العام 
