etc/net
Open in Telegram
GRAM: UQCaCgnRKUjLrC46na4oYsJGQg6Q_5B81J5zDvWmpsQQ-sFZ TRX : TSo5fjLbFek7SzyYzWyd64geJRmhg8SmYQ USTD (BEP20): 0x2b1C3A09e299A12d42ad7085224ce90f5eFa5D7E
Show moreThe country is not specifiedThe category is not specified
723
Subscribers
No data24 hours
-17 days
+10330 days
Posts Archive
723
زیاد پیش میاد که موقع کار چندتا ip رو بذارید برای پینگ و ببینید تغییراتی که میدین چه تاثیری داره
اکثرا از دستور ping تو CMD استفاده میکنن ولی یه مشکل رو مخی که داره هی باید بری نگاه کنی ببینی کاری که کردی تغییری ایجاد کرده یا نه
واسه حل این مشکل رو مخ من از vmPing استفاده میکنم
خیلی خوشگل ip رو بهش میدی و موقع که پینگش رفت یا امد برات نوتیف میاد
البته امکانات دیگه ایم داره
https://github.com/r-smith/vmPing
723
من خودم زمانی تصمیم به تشکیل خانواده میگیرم که بتونم تضمین کنم بچم همیشه یه سقفی بالا سرش هست
بتونم تضمین کنم ماشین سوار میشه که با یه تصادف ساده مغزش له نشه
بتونم تضمین کنم برای سر کار رفته تفتیش عقیدتی نشه
بتونم تضمین کنم وقتی میفرستمش مدرسه شستشوی مغزیش ندن
بتونم تضمین کنم با 8 ساعت کار میتونه یه زندگی معمولی داشته باشه
خلاصه یتونه مثل آدم زندگی کنه
خودمون نمیتونیم مثل آدم زندگی کنیم
بعدی بعضیا یه جوری درباره بچه دار شدن صحبت میکنن انگار سگ میخوای بیاری خونه
723
بعد این نمیدونم ها رو وصل کنید به حکومتی که اصلا براش مهم نیست ما چه بلایی سرمون میاد
اینترنت قطع میکنه و براش مهم نیست مردم کارشونو از دست میدن
بودجه نداره ولی برای آخوند خارجی هزینه میکنه
آمبولانس نداره ولی واسه مردم لبنان خونه درست میکنه
مردمش هزینه درمانشونو نمیتونن بدن ولی از نیرو های حزب الله رو میاره ایران درمان کنه
حقوق پزشکو نداره بده ولی بودجه حوزه علمیه رو زیاد میکنه
چه تضمینی دارید که اگه بچتون به هر کدوم اینا اعتراض کرد مثل دی ماه یه گوله تو سرش خالی نکنن ؟
پس بازم گوه میخوری بچه دار میشید
723
واقعا اینایی که تو این دوره بچه دار میشن رو درک نمیکنم
به نظرم تو این دوره بچه دار شدن جنایته
هیچی چیزی قابل پیش بینی نیست
نمیدونی سال دیگه آب ، برق ، گاز هست یا نه
نمیدونی 5 دقیقه دیگه اینترنت داری یا نه
نمیدونی فردا جنگ میشه یا نه
نمیدونی هفته دیگه ارزش پولت چقدره
نمیدونی قحطی میشه یا نه
نمیدونی خونه ای که توش هستی رو سال بعدم میتونی داشته باشی یا نه
نمیدونی حقوق سال دیگت چقدره
نمیدونی شرکتی که کار میکنی تحمل این وضعیت رو داره یا نه
و هزاران نمیدونم های دیگه
وقتی این نمیدونم ها تو دوره زندگی خودت زیاده و زندگی خودت رو هواست گوه میخوری یه بچه به دنیا بیاری که زندگی اونم به گوه بکشی
723
این هدر هایی که برمیگرده هم توسط مرورگر ذخیره میشه تا دفعه های بعدی اصلا نیاز نباشه شما اون در خواست اول رو با HTTP بزنید و از همون اول با HTTPS با سایت صحبت کنید
هدر HSTS مثل اینه
Strict-Transport-Security: max-age=31536000; includeSubDomains; preloadمیگه تا چه مدت این سیاست ها برای سایت ذخیره بشه ساب دامین ها هم باشن یا نه حالا یه قانونی داخل مرورگرا هست تمام سایت هایی که در از HSTS استفاده میکنن در صورت تایید کاربر هم اجازه استفاده از HTTP رو ندارن
723
شده تا حالا یک سایتی که SSL نداره رو بخواید باز کنید ولی مرورگر اجازه نده ؟
اینجا یه سئوالی پیش میاد که چرا نمیذاره ؟ اصلا چرا بعضیا رو اجازه میده باز کنم ولی بعضیا رو نمیذاره ؟
فرقش در پروتکلی به نام HSTS هستش
برای اینکه بگیم HSTS چیه باید اول بفهمیم مشکل چی بوده که امدن اینو درست کردن
یکسری حملات هستن که بهشون میگن Downgrade Attacks
یعنی هکر میاد و یه کاری میکنه که شما مجبور بشید از یه پروتکل یا مسیری که سطح پایینتری از امنیت رو داره استفاده کنید
حالا یکی از این حملات میشه SSL Stripping
تو این حمله هکر بین شما و سایت قرار گرفته ( MITM)
و زمانی که شما میخواد به سایت وصل بشید شما رو مجبور میکنه که از HTTP استفاده کنید
چون اگه HTTPS باشه نمیتونه ببینه چی رد میشه
حالا واسه حل این مشکل امدن و HSTS رو درست کردن
این پروتکل میاد و تو درخواست اولی که کاربر میزنه میگه فقط با HTTPS میتونی بهم وصل بشی ( این درخواست هم میتونه مورد حمله قرار بگیره ) و نمیذاره ارتباط HTTP برقرار بشه
یعنی درخواست اول رو شما HTTP میزنی و جوابی که برمیگرده یکسری هدر و ریدایرکت شدن به آدرس که SSL داره هستش
🌐@etc_net
723
Repost from RedTeamAPT Academy
بخشی از دوره Windows Internal فصل 6
فرض کنید به یک سیستم دسترسی shell گرفتید
چطوری میتونید متوجه بشی کسی لاگینه ؟
ریموت زده ؟
سیستم لاک گرده ؟
که بتونید با امن ترین حالت کار خودتونو بکنید !!!
👇مشاهده دوره های آموزشی
🔗 https://redteamapt.ir/course/
@RedTeamAcademy 🚫
723
ببین سه حالت وجود داره
حالت اول
جنس 2 میلیونی رو 200 هزارتومن خریدی که اینجا فروشنده ضرر میکنه
حالت دوم
معجزه شده و شما 200 هزارتومن کار کشیدی ولی 2 میلیون رفته تو حساب فروشنده که اینجا میشه خلق پول باز ما بگا میریم
حالت سوم
مصرف صنعتی و سنتی
حالت چهارم
پول خوب گرفتی که خوب چرت و پرت بگی
723
این پیشبینی رو سال ۹۹ سازمان برنامه بودجه انجام داد
هر سال از پیشبینی جلوتر بودیم
حالا شما جنگ و محاصره رو هم بهش اضافه کنید
723
Repost from OS Internals
🚀 دورهی Foundations of Linux Reverse Engineering and Exploitation به صورت کامل منتشر شد!
دوستان سلام؛ تمام محتوای دوره شامل اسلایدها، نمونهکدها و مطالب آموزشی، اکنون بهصورت کامل در گیتهاب قرار گرفته است.
این دوره برای آشنایی عمیق با Internal لینوکس، مهندسی معکوس باینریها، آسیبپذیریها و تکنیکهای عملی اکسپلویت طراحی شده است.
📚 در این دوره یاد میگیرید:
- درک ساختار داخلی Linux، حافظه، ELF و system callها
- مهندسی معکوس باینریهای لینوکس با ابزارهای مختلف
- تحلیل آسیبپذیریهای رایج
- نوشتن و تست اکسپلویت
- حل چالشهای واقعی CTF و ساخت Proof of Concept
🔎 سرفصلها شامل:
- Linux Internals Overview
- Exploitation Fundamentals
- Security Mechanisms and Exploitation Tools
- Solving Narnia Challenges
- Basic x64 Exploitation
- ROP Basics
- ELF Details, GOT, PLT
- Advanced ROP
- CVE-2021-4034
💻 مخزن دوره:
https://github.com/akazemi67/Linux-Exploit-Development-Course
اگر به Linux Exploitation، Reverse Engineering، CTF و امنیت سطح پایین علاقه دارید، این دوره میتواند یک مسیر آموزشی کامل و کاربردی برای شما باشد.
نظرات و بازخوردهای شما باعث بهتر شدن ادامهی مسیر خواهد شد 🙌
#linux #exploitdev #ReverseEngineering #Exploitation #CTF #CyberSecurity #Pwntools #ROP #ELF #GDB #Ghidra
723
یه سازمانی سمت صادقیه نیرو IT میخواد
کسی مایل بود رزومشو بفرسته دایرکت
esxi و veeam براشون مهمه
