en
Feedback
etc/net

etc/net

Open in Telegram

GRAM: UQCaCgnRKUjLrC46na4oYsJGQg6Q_5B81J5zDvWmpsQQ-sFZ TRX : TSo5fjLbFek7SzyYzWyd64geJRmhg8SmYQ USTD (BEP20): 0x2b1C3A09e299A12d42ad7085224ce90f5eFa5D7E

Show more
The country is not specifiedThe category is not specified
723
Subscribers
No data24 hours
-17 days
+10330 days
Posts Archive
این سایت هم برای d3fend اینکه بفهمید چطوری جلوی اتک ها رو بگیرید https://d3fend.mitre.org/ 🌐@etc_net
این سایت هم برای d3fend اینکه بفهمید چطوری جلوی اتک ها رو بگیرید https://d3fend.mitre.org/ 🌐@etc_net

یاد گیری SOC واقعا جذابه ، مخصوصا وقتی قبلا تو طرف مقابل بودی و الان باید جلوی چیزایی که خودت انجام میدادی رو بگیری

تا حالا شده فکر کنید چطوری بعضی فروشگاها موقع سرچ یک محصول بین میلیون ها محصول دیگه انقدر سریع کار میکنه ؟ جوابش استفاده از E
تا حالا شده فکر کنید چطوری بعضی فروشگاها موقع سرچ یک محصول بین میلیون ها محصول دیگه انقدر سریع کار میکنه ؟ جوابش استفاده از Elastic یا نرم افزار های مثل Elastic هست حالا چی هست ؟ یک پلتفرم برای جمع‌آوری، ذخیره، جستجو، تحلیل و نمایش داده‌هاست یعنی یه حجم دیتای عظیم بهش میدی و بهت کمک میکنه این دیتا ها رو آنالیز کنی یا سوزن رو تو انبار کاه پیدا کنی فقط واسه سایتا استفاده میشه ؟ نه بچه های SOC خیلی ازش استفاده میکنن لاگ تمام سیستما رو میدن بهش و با رول هایی که نوشتن لاگ ها رو آنالیز میکنن خلاصه یه سرچی بزنید یه دوره کوتاه هم ببینید شاید یه جایی به کارتون امد ، اگه میخواید SOC کار کنید که حتما ببینید 🌐@etc_net

اگه زیاد با Burp Suite و مخصوصاً Repeater کار کرده باشید، احتمالاً یه جایی رسیدید که با ۳۰ تا تب به اسم‌های 1، 2، 3 و... روبه
+1
اگه زیاد با Burp Suite و مخصوصاً Repeater کار کرده باشید، احتمالاً یه جایی رسیدید که با ۳۰ تا تب به اسم‌های 1، 2، 3 و... روبه‌رو شدید و دیگه نمی‌دونید هر تب دقیقاً برای کدوم Request بوده. چون من خودم خسته شدم هی نامگذاری جدید انجام بدم ، برای حل همین مشکل، افزونه Repeater Organizer رو ساختم. این افزونه تب‌های Repeater رو به‌صورت خودکار براساس اطلاعات Request مثل: 🔹 HTTP Method 🔹 Domain 🔹 Endpoint و Path 🔹 Query Parameters نام‌گذاری می‌کنه. مثلاً به‌جای تب شماره 17 می‌تونید چیزی شبیه این داشته باشید: [POST] api.target.com/users/create امکان ساخت فرمت دلخواه برای اسم تب‌ها، مرتب‌کردن تب‌های قبلی و برگردوندن اسم‌ها به حالت شماره‌ای هم وجود داره. اگه موقع Pentest یا Bug Bounty تعداد زیادی Request داخل Repeater باز می‌کنید، احتمالاً این ابزار حسابی کارتون رو راحت‌تر می‌کنه. ریپازیتوری و آموزش نصب: https://github.com/maverick0o0/Repeater-Organizer Erfan Tavakoli 🌐@etc_net

photo content

اگه زیاد با Burp Suite و مخصوصاً Repeater کار کرده باشید، احتمالاً یه جایی رسیدید که با ۳۰ تا تب به اسم‌های 1، 2، 3 و... روبه
+1
اگه زیاد با Burp Suite و مخصوصاً Repeater کار کرده باشید، احتمالاً یه جایی رسیدید که با ۳۰ تا تب به اسم‌های 1، 2، 3 و... روبه‌رو شدید و دیگه نمی‌دونید هر تب دقیقاً برای کدوم Request بوده. چون من خودم خسته شدم هی نامگذاری جدید انجام بدم ، برای حل همین مشکل، افزونه Repeater Organizer رو ساختم. این افزونه تب‌های Repeater رو به‌صورت خودکار براساس اطلاعات Request مثل: 🔹 HTTP Method 🔹 Domain 🔹 Endpoint و Path 🔹 Query Parameters نام‌گذاری می‌کنه. مثلاً به‌جای تب شماره 17 می‌تونید چیزی شبیه این داشته باشید: [POST] api.target.com/users/create امکان ساخت فرمت دلخواه برای اسم تب‌ها، مرتب‌کردن تب‌های قبلی و برگردوندن اسم‌ها به حالت شماره‌ای هم وجود داره. اگه موقع Pentest یا Bug Bounty تعداد زیادی Request داخل Repeater باز می‌کنید، احتمالاً این ابزار حسابی کارتون رو راحت‌تر می‌کنه. ریپازیتوری و آموزش نصب: https://github.com/maverick0o0/Repeater-Organizer Erfan Tavakoli 🌐@etc_net

🔸آموزش Redundancy & Failover در Mikrotik 🔹قسمت اول : مقدمه / مفهوم Redundancy & Failover 🌐@etc_net

این هفته ای که گذشت و حتما تا یک ماه آینده من همینم ۵ صبح باید بیدار بشم حالا با بیدار شدنش مشکلی ندارم ، مشکل اصلی اینه ۱۲ م
این هفته ای که گذشت و حتما تا یک ماه آینده من همینم ۵ صبح باید بیدار بشم حالا با بیدار شدنش مشکلی ندارم ، مشکل اصلی اینه ۱۲ میخوابم ، یعنی ۸ ساعت خواب شده آرزو 😂

ولی خب متاسفانه الان خیلیا گیر اینن کدوم کافه برن که عکس بگیرن که اینستاگرامشون خالی نباشه که از فلانی خفن تر باشن که به ما خیلی خوش میگذره این همه نیاز به " منو ببینید " رو درک نمیکنم تاییدی که با اینستاگرام به دست بیاد مفت نمی‌ارزه

وقتی مسئولیت داشته باشید( حالا چه مسئولیت خودتون چه خانواده) دیگه مثل الانتون آزاد نیستید اگه الان برید سرکار و بد رفتاری باهاتون بشه خیلی راحت میاید بیرون ، تهشم چندماه بیکارید ولی وقتی مسئولیت داشته باشید باید تحمل کنید اگه موقع یادگیری اشتباه بکنید تبعات خیلی کمتری داره اگه تو ۲۰ سالگی بفهمی تو یه محیط حرفه ای باید چطوری رفتار کنی خیلی بهتره تا ۳۰ سالگی اگه از الان شروع کنی به ساختن ارتباط خودت خیلی بهتره تا ۵ سال دیگه

از این همه وقتی که هم سن و سالام حروم میکنن خیلی ناراحتم اگه خانواده حماییتون میکنه اگه نیاز نیست خرج خیلی چیزا رو خودتون بدین اگه نتظاری ازتون ندارم واقعا خداتونو شکر کنید و از این فرصت استفاده کنید خانواده همیشه کارتون نیست ، از این فرصت واسه ساختن خودتون استفاده کنید از یه جایی به بعد زندگی و جامعه بهتون فرصت نمیده و نمیذاره تمرکز کنید

این لینکو یه جا داشته باشید بد نیست مسیر های مترو و BRT روی نقشه https://www.google.com/maps/d/viewer?mid=13J13yAmLhgwktPzx62JXToEPksn2oTdt&femb=1&ll=35.747330243227644%2C51.35007441117689&z=13 🌐@etc_net

Repost from N/a
وقتی پول برنامه نویس رو نمیدی 🗿
وقتی پول برنامه نویس رو نمیدی 🗿

شیطونا یاد گرفتینا

واسه ماها که کارمون کامپیوتره و همش درحال یادگیری هستیم خیلی مهمه مغزو سالم نگهداریم حتما یه چکاپ برید

حدودا یک ماه پیش رفتم واسه چکاپ و مشخص شد یکسری ویتامینا تو بدنم کمه و غلظت خونم دارم خلاصه درمانو شروع کردم و تازه نگار مغزم داره کار می‌کنه 😐 نمیتونستم چیزی حفظ کنم بعضی جاها یه دفعه قفل میکردم موضوع یکم پیچیده میشد دیگه ادامه نمیدادم سریعم خسته میشدم الان انگار تازه بنزین ریختن توش

وقتی می‌خواید رفتار یه مهاجم رو تحلیل کنید، از کجا می‌فهمید بعد از نفوذ چه کارهایی انجام داده یا ممکنه مرحله بعدش چی باشه؟ ای
وقتی می‌خواید رفتار یه مهاجم رو تحلیل کنید، از کجا می‌فهمید بعد از نفوذ چه کارهایی انجام داده یا ممکنه مرحله بعدش چی باشه؟ اینجاست که MITRE ATT&CK به کارتون میاد. ATT&CK یه پایگاه دانشه که تکنیک‌ها و رفتارهایی که مهاجم‌ها در حملات واقعی استفاده می‌کنن رو دسته‌بندی کرده. به کمکش می‌تونید ببینید هر تکنیک برای چه هدفی استفاده میشه، چه گروه‌های هکری ازش استفاده کردن و حتی راه‌های شناسایی و مقابله با اون رو هم بررسی کنید. به همین دلیله که ATT&CK یکی از منابع اصلی برای افرادی مثل SOC Analyst، Threat Hunter و DFIR محسوب میشه 🌐@etc_net

خیلیا به بچه های NOC میگن ناک که ساده تر باشه داشتم فکر میکردم چرا به تیم SOC چیز دیگه نمیگن که دیدم منطقیه ، حق دارن

Repost from Linuxor ?
امروز یه راز از سئوی گوگل پیدا کردم (آزمایشش نکردم هنوز) داشتم OKF رو از سایت گوگل می‌خوندم (یه فرمته برای اینکه دانش و اطلاع
امروز یه راز از سئوی گوگل پیدا کردم (آزمایشش نکردم هنوز) داشتم OKF رو از سایت گوگل می‌خوندم (یه فرمته برای اینکه دانش و اطلاعات سازمان‌ها طوری ذخیره بشن که AI agentها و مدل‌های زبانی بتونن راحت‌تر اون رو بخونن و بهش اعتماد کنن) به یه چیزی رسیدم که برام جالب بود گوگل یه ساختاری پیشنهاد داده و من حس می‌کنم از این ساختار توی الگوریتم های SEO ش استفاده می‌کنه (الگوریتم های SEO پابلیک نیستن) سعی کنید پست های سایتتون رو با این قالب زیر بنویسید به احتمال زیاد گوگل بیشتر بهش امتیاز می‌ده (دقت کنید این حدس منه و ممکنه الگوریتم های SEO گوگل چیز دیگه ای باشن ولی چون اینو پیشنهاد داده احتمالا SEO هم همین‌شکلی باشه) منبع (Provenance) → این اطلاعات از کجا آمده؟ اعتماد (Trust) → چه کسی تأییدش کرده؟ تازگی (Freshness) → آخرین آپدیت چه زمانی بوده؟ چرخه عمر (Lifecycle) → هنوز معتبر است یا منسوخ شده؟ تأیید رسمی Attestation → آیا یک سیستم یا فرد آن را تأیید کرده؟ @Linuxor