ch
Feedback
The Commit

The Commit

前往频道在 Telegram

توسعه میدیم و توی راه توسعه چالش ها و مشکلات رو به اشتراک میزاریم (: @TheLinuxGP

显示更多
417
订阅者
无数据24 小时
+17
+330
帖子存档
از متد mhr استفاده کنید حتما، روی وب اکثر سایتا رو میتونید لود کنی خودم با تلگرام وب پیام میزارم الان و سرعتش هم خوبه

📰 عرفان عربی، دانشجوی مهندسی کامپیوتر، به ۵ سال حبس محکوم شد بر اساس گزارش اختصاصی رسیده به #خبرنامه_امیرکبیر، عرفان عربی، د
📰 عرفان عربی، دانشجوی مهندسی کامپیوتر، به ۵ سال حبس محکوم شد بر اساس گزارش اختصاصی رسیده به #خبرنامه_امیرکبیر، عرفان عربی، دانشجوی رشته مهندسی کامپیوتر دانشگاه آزاد بیرجند و از فعالان آزادی اینترنت، به ۵ سال حبس محکوم و این حکم روز جاری در دادگاه انقلاب به صورت شفاهی به وی ابلاغ شد. دادگاه انقلاب، آقای عربی را به اتهاماتی مانند «اجتماع و تبانی» و «تبلیغ علیه نظام» به ۸ سال حبس محکوم کرده که ۵ سال از آن قابل اجرا است. دادگاه همچنین از ابلاغ کتبی حکم خودداری کرده و جزئیات محکومیت تنها به شکل شفاهی به این دانشجو ابلاغ شده است. عرفان عربی، ۲۰ ساله، دانشجوی کامپیوتر دانشگاه آزاد بیرجند و عضو تیم توسعهٔ سیستم‌عامل پارچ لینوکس، بهمن ماه سال گذشته پس از احضار توسط وزارت اطلاعات جمهوری اسلامی و ضبط دستگاه‌های الکترونیکی‌اش، به اتهاماتی مانند «تبلیغ علیه نظام» و «اجتماع و تبانی برای اقدام علیه امنیت ملی» بازداشت و اواخر فروردین امسال، پس از حدود سه ماه از زندان آزاد شد. #عرفان_عربی 📰 www.AutNews.org 📱 @AutNews_org 📱 @AutNews_org 📱 @EEAUT

Repost from gooyban🦆
بازهم آسیب‌پذیری تمام لینوکس‌ها از ۲۰۱۷: Dirty Frag آسیب‌پذیری تازه‌ای در ادامه‌ی Dirty Pipe و Copy Fail پیدا شده، که با ترکی
بازهم آسیب‌پذیری تمام لینوکس‌ها از ۲۰۱۷: Dirty Frag آسیب‌پذیری تازه‌ای در ادامه‌ی Dirty Pipe و Copy Fail پیدا شده، که با ترکیب دو باگ امنیتی (xfrm-ESP و RxRPC در Page Cache) در بسیاری از توزیع‌ها می‌تونه دسترسی root بگیره. می‌تونید روی سیستم خودتون هم امتحانش کنید:
git clone https://github.com/V4bel/dirtyfrag.git && cd dirtyfrag && gcc -O0 -Wall -o exp exp.c -lutil && ./exp
پس از اینکه انجامش دادید، Page Cache شما آلوده شده با اجرای دستور:
echo 3 > /proc/sys/vm/drop_caches
یا ری‌استارت کردن سیستم به حالت پیش برگردونیدش. راهکار: تا پچ امنیتی برای توزیعتون بیاد می‌تونید با این دستور ماژولهایی که این آسیب‌پذیری در اونها وجود داره را غیرفعال کنید و Page cache را پاک کنید:
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"
روی این سیستم‌ها تا الان تست شده و آسیب‌پذیر بودند:
Ubuntu 24.04.4: 6.17.0-23-generic RHEL 10.1: 6.12.0-124.49.1.el10_1.x86_64 openSUSE Tumbleweed: 7.0.2-1-default CentOS Stream 10: 6.12.0-224.el10.x86_64 AlmaLinux 10: 6.12.0-124.52.3.el10_1.x86_64 Fedora 44: 6.19.14-300.fc44.x86_64
اگه شبیه CopyFail به نظر میاد خودشون گفتن که:
ایده شروع این تحقیق از آسیب‌پذیری Copy Fail گرفته شده. به‌طور مشخص، بخش xfrm-ESP در زنجیره آسیب‌پذیری Dirty Frag از همان نقطه ضعف مشابه Copy Fail استفاده می‌کند. اما تفاوت مهم این است که این آسیب‌پذیری مستقل از وجود ماژول algif_aead فعال می‌شود. به عبارت دیگر، حتی اگر روی سیستم راهکار شناخته‌شده مقابله با Copy Fail (مثل غیرفعال کردن algif_aead) اعمال شده باشد، باز هم لینوکس شما در برابر Dirty Frag آسیب‌پذیر باقی می‌ماند.
⌨️ توضیحات بیشتر در گیت‌هاب تمام این اتفاق‌ها داره در زمانی میوفته که اینترنت ایران همچنان قطعه، سیستم‌ها به روز نشدند، با خبر شدن از این باگ‌ها و برطرف کردنشون به مراتب سخت‌تر خواهد بود. ✈️ به این لیست (از کانال سهراب) Dirty Frag را هم اضافه کنید. 🎮 @gooyban

🔹یوتیوب دانلودر(با نت ملی) یک نفر اومده یه حرکت باحال زده با اکشنز گیتهاب اومده یوتیوب دانلودر ساخته اینم لینک ریپازیتوری خودتون راهنماش بخونید https://github.com/alitavakoli01/YouTubeDownloader ----
@PythonFarsi2024

بدو بریم پمپ بنزین

تلگرام آپدیت داده اقاااااااا 🫪

این اوتباندیا چی میگن این وسط

فک کن بخاطر اینکه پارتی نداری نمیتونی سرور ایران ایپی وایت بخری و به اینترنتی که حق عادیت هست برسی خیلی فشار داره

و الان که دسترسی گیت هاب بازه میتونید هم سینماپلاس رو کلون کنید هم DNS Checker که امیدوارم یه کمکی بهتون کرده باشه ( البته اون dns رو تکمیل نکردم ) CinemaPlus: github.com/MamdMehrabi/CinemaPlus DNS Checker: github.com/MamdMehrabi/DNS-Checker

برای دور زدن فیلترینگ یوتیوب این روش masterhttp جوابه ولی روی اکانت اصلی گوگلتون نزنید خطرناکه* همه چیزو توی گیت هاب توضیح داده: http://github.com/masterking32/MasterHttpRelayVPN

🟢کانفیگ ادیت شده برای ویندوز (حجم 1 ترابایت):
vless://80c0f29f-850e-4044-a4ee-0b0697d8ca26@127.0.0.1:40443?encryption=none&security=tls&sni=dl1.speedysho.com.&fp=chrome&insecure=0&allowInsecure=0&type=xhttp&host=dl1.speedysho.com&path=dl%3Fed%3D2560&mode=auto&extra=%7B%22downloadSettings%22%3A%7B%22address%22%3A%22127.0.0.1%22%2C%22port%22%3A40443%2C%22network%22%3A%22xhttp%22%2C%22security%22%3A%22tls%22%2C%22tlsSettings%22%3A%7B%22serverName%22%3A%22up1.speedysho.com%22%2C%22fingerprint%22%3A%22chrome%22%7D%2C%22xhttpSettings%22%3A%7B%22path%22%3A%22%2Fdl%3Fed%3D2560%22%2C%22host%22%3A%22up1.speedysho.com%22%2C%22mode%22%3A%22auto%22%7D%7D%7D#%E2%9A%AB%EF%B8%8FBaraye_azadi_bot
🟢فایل config.json که خودم دارم استفاده میکنم:
{
  "LISTEN_HOST": "0.0.0.0",
  "LISTEN_PORT": 40443,
  "CONNECT_IP": "104.18.4.130",
  "CONNECT_PORT": 443,
  "FAKE_SNI": "security.vercel.com"
}

💻 اتصال پرسرعت به کانفیگ با سرور فعال، فعلا نیاز به ویندوز (نیاز به کمی تسلط) 🔴این نرم افزار توسط یکی از فعالان حوزه اینترنت آزاد توسعه داده شده ولی closed source هست و با مسئولیت خودتون استفاده کنید. ✔️برای راه اندازیش یه ویندوز لازمه ولی میتونید به همه دستگاه های متصل به اون wifi اینترنت آزاد بدید. 1️⃣نیاز به یه کانفیگ فعال داره (ترجیحا کلودفلر برای راحتی) 🟢اشتراک های رایگان میتونن از کانفیگ Finland🇫🇮#111 استفاده کنن؛ اشتراک های پریمیوم از کانفیگ VIP🇫🇮#3؛ اگه اشتراک رایگان ندارید میتونید از مینی اپ بگیرید. 2️⃣نیاز به یه آی پی و دومین داریم که وایت شده باشه. الان اونی که توی فایل config.json هست کار میکنه ولی سایت های پشت کلود که باز شدن رو میتونید توی CMD پینگ بگیرید، خودشو IPشو بذارید توی فایل config.json 3️⃣ فایل exe رو run as admin کنید. 4️⃣حالا باید کانفیگ توی v2rayN رو تغییر بدیم به این صورت که توی قسمت آدرس 127.0.0.1 رو میذاریم و توی قسمت port 40443 و تمام، با سرعت عالی میتونید متصل بشید. ⚠️ کانفیگ های من دو بخش داره، بخش xhttp mode توی v2rayN، اون سه نقطه رو بزنید و Address و Port اونجا رو هم ادیت کنید یا کامل پاکش کنید. 🍏 🤖 برای اینکه بقیه دستگاه های توی اون شبکه هم بتونن وصل بشن، توی cmd ویندوز ipconfig رو بزنید تا ipv4 لوکال ویندوز رو پیدا کنید، قسمت Address کانفیگ توی گوشی، اون IP رو وارد کنید و port هم همون 40443 🔖 باید ip و domain توی فایل config.json براتون پینگ بده، توی cmd امتحان کنید. 💵در آخر اگه میتونید دونیت به توسعه دهنده رو در نظر بگیرید. لینک دانلود داخلی @Baraye_Azadi_info

جدیدا روش sni spoofing به عنوان یه روش برای دور زدن فیلترینگ حساب میشه. حالا این روش چیکار میکنه؟
حمله SNI Spoofing چطور کار می‌کند؟ در این حمله، مهاجم مستقیماً به اتصال شما با سرور اصلی دستکاری نمی‌زند (برخلاف MITM سنتی). بلکه دو کار اصلی با آن انجام می‌شود: 1. فیلترینگ و مسدودسازی (مهمترین کاربرد): فیلترکننده‌های اینترنتی (مثل دیوار آتش) رشته متنی داخل SNI را می‌خوانند. اگر نام سایت در لیست سیاه باشد (مثلاً twitter.com)، اتصال را قطع می‌کنند. در SNI Spoofing، مهاجم یا کاربر، ابزاری را طوری تنظیم می‌کند که در مرحله SNI، نام مجاز دیگری (مثل microsoft.com) را اعلام کند، اما در اصل به سرور اصلی (twitter.com) وصل شود. فیلتر که فقط microsoft.com را می‌بیند، اجازه عبور می‌دهد. (به این کار SNI Spoofing یا گاهی دور زدن فیلتر می‌گویند). 2. جعل هویت (کاربرد حمله‌ای): مهاجم می‌تواند یک سرور جعلی راه بیندازد و در پاسخ به SNI قربانی، خودش را جای سایت اصلی جا بزند. اما این روش به دلیل وجود مکانیزم‌های امنیتی مانند گواهی SSL/TLS (که هویت سرور را تأیید می‌کند) به سختی انجام می‌شود و مرورگر معمولاً خطای گواهی میدهد.
و این روش spoofing چند نوع دیگه هم داره و اینم بگم کلا اسپوف جرم محسوب میشه.

اینقدر اوضاع خیته چنل های پروکسی و کانفیگ زدن تو کار خبر سیاسی

۴ تا از سایتای پرکاربرد برنامه نویسی وایت لیست شدن ( گیت هاب کجایی دقیقا کجایییییی ) Let’s Encrypt https://letsencrypt.org/ Next.js https://nextjs.org/ SourceForge https://sourceforge.net/ Vercel https://vercel.com/

کل لست سین بچه‌هایی که عضو چنلن دیگه از ماه گذشته و کارها و شغلایی که این وسط دارن ورشکسته میشن...

واقعا دلتنگ سی اس و دوتا شدم بهههه شدتتتتت ( این چند مدت با شبیه ساز لن پلی دادیم ولی انلاین یه چیز دیگه ست )

فک کنم وارد هزار ساعت خاموشی شدیم. دلیل منطقی برای قطعی اینترنت توی این بازه زمانی رو گیر نمیارم.

دوستان خبر اینکه پاول دوروف گفته اکانت های ایرانیا که دلیت اکانتشون روی یک ماه هستش رو دلیت نمیزنه فیکه چیزی توی چنلش نزاشته تا الان حداقل!

سال قبل با ۴۰۴ و ارور not found انقدر شوخی کردین که اون همه بلا سرمون اومد دیگه با ۴۰۵ این مسخره بازیا رو در نیارین لطفاً