en
Feedback
کانال هوش سپید

کانال هوش سپید

Open in Telegram

هوش سپید | هک اخلاقی | شبکه و امنیت 🖥 آموزش،مشاوره و اجرای پروژه های فناوری اطلاعات 👨‍💻 مدیر فنی:محمد منصوری متخصص ارشد شبکه و امنیت 🟣همکار ونماینده رسمی مایکروسافت لینک شبکه های اجتماعی: https://hooshesepid.yek.link/ ارتباط با ادمین: @Muhamadpv

Show more
3 511
Subscribers
+324 hours
+287 days
+7330 days
Attracting Subscribers
September '26
September '26
+35
in 0 channels
August '26
+138
in 0 channels
Get PRO
July '26
+181
in 1 channels
Get PRO
June '26
+157
in 1 channels
Get PRO
May '26
+63
in 0 channels
Get PRO
April '26
+42
in 0 channels
Get PRO
March '26
+32
in 0 channels
Get PRO
February '26
+161
in 1 channels
Get PRO
January '26
+91
in 0 channels
Get PRO
December '25
+211
in 0 channels
Get PRO
November '25
+200
in 0 channels
Get PRO
October '25
+222
in 0 channels
Get PRO
September '25
+478
in 3 channels
Get PRO
August '25
+168
in 0 channels
Get PRO
July '25
+242
in 0 channels
Get PRO
June '25
+145
in 0 channels
Get PRO
May '25
+162
in 0 channels
Get PRO
April '25
+182
in 0 channels
Get PRO
March '25
+248
in 0 channels
Get PRO
February '25
+232
in 0 channels
Get PRO
January '25
+119
in 0 channels
Get PRO
December '24
+130
in 0 channels
Get PRO
November '24
+164
in 0 channels
Get PRO
October '24
+178
in 0 channels
Get PRO
September '24
+105
in 0 channels
Get PRO
August '24
+274
in 0 channels
Get PRO
July '240
in 0 channels
Get PRO
June '240
in 0 channels
Get PRO
May '240
in 0 channels
Get PRO
April '240
in 0 channels
Get PRO
March '240
in 0 channels
Get PRO
February '240
in 0 channels
Get PRO
January '240
in 0 channels
Get PRO
December '230
in 0 channels
Get PRO
November '230
in 0 channels
Get PRO
October '230
in 0 channels
Get PRO
September '230
in 0 channels
Get PRO
August '230
in 0 channels
Get PRO
July '230
in 0 channels
Get PRO
June '230
in 0 channels
Get PRO
May '230
in 0 channels
Get PRO
April '230
in 0 channels
Get PRO
March '230
in 0 channels
Get PRO
February '230
in 0 channels
Get PRO
January '230
in 0 channels
Get PRO
December '220
in 0 channels
Get PRO
November '220
in 0 channels
Get PRO
October '220
in 0 channels
Get PRO
September '220
in 0 channels
Get PRO
August '220
in 0 channels
Get PRO
July '220
in 0 channels
Get PRO
June '220
in 0 channels
Get PRO
May '220
in 0 channels
Get PRO
April '220
in 0 channels
Get PRO
March '220
in 0 channels
Get PRO
February '220
in 0 channels
Get PRO
January '220
in 0 channels
Get PRO
December '210
in 0 channels
Get PRO
November '210
in 0 channels
Get PRO
October '210
in 0 channels
Get PRO
September '210
in 0 channels
Get PRO
August '210
in 0 channels
Get PRO
July '210
in 0 channels
Get PRO
June '210
in 0 channels
Get PRO
May '210
in 0 channels
Get PRO
April '210
in 0 channels
Get PRO
March '21
+3
in 0 channels
Get PRO
February '21
+2
in 0 channels
Get PRO
January '21
+5
in 0 channels
Get PRO
December '20
+303
in 0 channels
Date
Subscriber Growth
Mentions
Channels
07 September+1
06 September+3
05 September+4
04 September+4
03 September+9
02 September+7
01 September+7
Channel Posts
وقتی به وای‌فای عمومی یک کافه، هتل یا فرودگاه وصل می‌شوید، صاحب شبکه دقیقاً چه چیزهایی درباره شما می‌تواند ببیند؟ برخلاف تصور
وقتی به وای‌فای عمومی یک کافه، هتل یا فرودگاه وصل می‌شوید، صاحب شبکه دقیقاً چه چیزهایی درباره شما می‌تواند ببیند؟ برخلاف تصور رایج، معمولاً محتوای ارتباطات HTTPS قابل خواندن نیست؛ اما اطلاعاتی مثل زمان اتصال، حجم ترافیک و بخشی از اطلاعات مربوط به مقصدهای ارتباطی می‌تواند در شبکه قابل مشاهده یا ثبت باشد. در ویدئوی جدید اینستاگرام توضیح داده‌ام مالک وای‌فای عمومی چه چیزهایی را می‌بیند و چه چیزهایی از دید او پنهان می‌ماند. 🔗 ویدئو را از این لینک ببینید

2
https://youtu.be/o1DD2rAT0Wc?si=awu3Hw-Qxmlh8gT5
528
3
https://youtu.be/8plZg8a4Dvc?si=jwFzVYeZcf9PdU_P
1
4
قبل از ارسال رزومه، فقط متن آن را بررسی نکنید؛ خود فایل هم ممکن است اطلاعاتی داشته باشد که در صفحه دیده نمی‌شوند. در فایل‌های Word و PDF ممکن است مواردی مانند نام سازنده، نام سازمان، زمان ایجاد یا ویرایش، نرم‌افزار تولیدکننده، توضیحات و بعضی اطلاعات پنهان باقی مانده باشند. چک‌لیست کوتاه پیش از ارسال رزومه: ۱. یک نسخه جدا از فایل اصلی بسازید. ۲. مشخصات و متادیتای فایل را بررسی کنید. ۳. Commentها، Revisionها و اطلاعات شخصی غیرضروری را پاک کنید. ۴. تصور نکنید تبدیل Word به PDF همه اطلاعات را حتماً حذف می‌کند. ۵. فایل نهایی را دوباره باز کنید و متادیتای آن را بررسی کنید. در ویدئوی جدید آکادمی هوش سپید، مسیر انجام این بررسی را نشان داده‌ایم: 🔗 لینک پست این پست را برای کسی بفرستید که در حال آماده‌کردن یا ارسال رزومه است.
838
5
باج‌افزار Medusa بیش از ۵۰۰ قربانی ثبت‌شده دارد، اما نکته مهم گزارش تازه CISA و FBI فقط تعداد قربانیان نیست. اطلاعات جدید نشا
باج‌افزار Medusa بیش از ۵۰۰ قربانی ثبت‌شده دارد، اما نکته مهم گزارش تازه CISA و FBI فقط تعداد قربانیان نیست. اطلاعات جدید نشان می‌دهد Medusa در بعضی حملات، فاصله میان انتشار یک آسیب‌پذیری و استفاده عملی از آن را به کمتر از ۲۴ ساعت رسانده است. بعد از ورود به شبکه هم لزوما سراغ ابزارهای ناشناخته نمی‌رود؛ RMM، PowerShell، RDP و ابزارهای مدیریتی عادی می‌توانند برای حرکت در شبکه استفاده شوند و اگر مهاجم به Credentialهای حساس و Active Directory برسد، دامنه حادثه به‌سرعت از یک سیستم فراتر می‌رود. یعنی وقتی فایل‌ها رمزگذاری می‌شوند، ممکن است بخش اصلی حمله مدت‌ها قبل اتفاق افتاده باشد. در گزارش کامل هوش سپید، زنجیره حمله Medusa، نقش Active Directory، سوءاستفاده از ابزارهای مدیریتی و اقداماتی که تیم‌های شبکه و امنیت باید انجام دهند را بررسی کرده‌ایم. 🔗 مطالعه گزارش کامل
1 159
6
اینترنت قطع شده و نمی‌دانید مشکل از کجاست؟ با چند دستور ساده PowerShell می‌توانید سریع بررسی کنید مشکل از تنظیمات IP، DNS، Ga
اینترنت قطع شده و نمی‌دانید مشکل از کجاست؟ با چند دستور ساده PowerShell می‌توانید سریع بررسی کنید مشکل از تنظیمات IP، DNS، Gateway یا مسیر شبکه است؛ بدون اینکه تنظیمات را بی‌دلیل تغییر دهید. در این ویدئو، عیب‌یابی اینترنت در ویندوز را مرحله‌به‌مرحله و عملی نشان داده‌ام. 🔗 ویدئو را در این لینک ببینید
1 049
7
امنیت شبکه و امنیت سایبری یکی نیستند امنیت شبکه روی حفاظت از شبکه، تجهیزات، ارتباطات و ترافیک تمرکز دارد؛ اما امنیت سایبری مفهوم گسترده‌تری است و امنیت سیستم‌ها، نرم‌افزارها، داده‌ها، هویت کاربران، فضای ابری و حتی عامل انسانی را هم در بر می‌گیرد. به زبان ساده: امنیت شبکه یکی از بخش‌های مهم امنیت سایبری است، نه تمام آن. اگر در ابتدای مسیر یادگیری هستید، شناخت این تفاوت کمک می‌کند دوره‌ها و مهارت‌های موردنیازتان را هدفمندتر انتخاب کنید. در ویدئوی جدید پیج آکادمی، تفاوت این دو حوزه را دقیق‌تر توضیح داده ایم.
976
8
امنیت شبکه و امنیت سایبری یکی نیستند امنیت شبکه روی حفاظت از شبکه، تجهیزات، ارتباطات و ترافیک تمرکز دارد؛ اما امنیت سایبری مفهوم گسترده‌تری است و امنیت سیستم‌ها، نرم‌افزارها، داده‌ها، هویت کاربران، فضای ابری و حتی عامل انسانی را هم در بر می‌گیرد. به زبان ساده: امنیت شبکه یکی از بخش‌های مهم امنیت سایبری است، نه تمام آن. اگر در ابتدای مسیر یادگیری هستید، شناخت این تفاوت کمک می‌کند دوره‌ها و مهارت‌های موردنیازتان را هدفمندتر انتخاب کنید. در ویدئوی جدید پیج آکادمی، تفاوت این دو حوزه را دقیق‌تر توضیح داده ایم.
1
9
🧪 لابراتوار عملی جدید Security+ منتشر شد در این ویدئو می‌بینید که چگونه یک برنامه آزمایشی می‌تواند مصرف منابع ویندوز را افزا
🧪 لابراتوار عملی جدید Security+ منتشر شد در این ویدئو می‌بینید که چگونه یک برنامه آزمایشی می‌تواند مصرف منابع ویندوز را افزایش دهد، سیستم را به‌شدت کند کند و در نهایت باعث کرش کامل آن شود. این لابراتوار کمک می‌کند رفتار چنین تهدیداتی را فقط در حد تعریف و تئوری نشناسید و نتیجه اجرای آن‌ها را در یک محیط آزمایشگاهی مشاهده کنید. موضوع ویدئو: «ساخت بدافزار آزمایشی در ویندوز؛ از کندی سیستم تا کرش کامل» ⏱️ مدت ویدئو: حدود ۷ دقیقه 🎥 تماشای رایگان ویدئوی کامل در یوتیوب: https://youtu.be/N8fGMoVLTyA?si=s9dTbeQOmyNc9D45 این ویدئو یکی از لابراتوارهای دوره جامع Security+ هوش سپید است. اگر می‌خواهید سرفصل‌ها و جزئیات کامل دوره را ببینید: https://B2n.ir/th5412 ⚠️ تمام مراحل این ویدئو صرفاً با هدف آموزش امنیت و در محیط آزمایشگاهی اجرا شده‌اند.
920
10
🧪 لابراتوار عملی جدید Security+ منتشر شد در این ویدئو می‌بینید که چگونه یک برنامه آزمایشی می‌تواند مصرف منابع ویندوز را افزایش دهد، سیستم را به‌شدت کند کند و در نهایت باعث کرش کامل آن شود. این لابراتوار کمک می‌کند رفتار چنین تهدیداتی را فقط در حد تعریف و تئوری نشناسید و نتیجه اجرای آن‌ها را در یک محیط آزمایشگاهی مشاهده کنید. موضوع ویدئو: «ساخت بدافزار آزمایشی در ویندوز؛ از کندی سیستم تا کرش کامل» ⏱️ مدت ویدئو: حدود ۷ دقیقه 🎥 تماشای رایگان ویدئوی کامل در یوتیوب: https://youtu.be/N8fGMoVLTyA?si=s9dTbeQOmyNc9D45 این ویدئو یکی از لابراتوارهای دوره جامع Security+ هوش سپید است. اگر می‌خواهید سرفصل‌ها و جزئیات کامل دوره را ببینید: https://B2n.ir/th5412 ⚠️ تمام مراحل این ویدئو صرفاً با هدف آموزش امنیت و در محیط آزمایشگاهی اجرا شده‌اند.
1
11
آپدیت جدید دوره Security+ منتشر شد ویدئوی «لابراتوار ۱: ساخت بدافزار آزمایشی در ویندوز؛ از کندی تا کرش سیستم» به فصل انواع بدافزار اضافه شده است. در این لابراتوار ۶ دقیقه و ۳۵ ثانیه‌ای می‌بینیم چند دستور ساده چگونه می‌توانند به‌صورت تکرارشونده منابع ویندوز را درگیر کنند و سیستم را از کندی به اختلال و کرش برسانند. تمام مراحل داخل ماشین مجازی و محیط کنترل‌شده اجرا شده‌اند. دانشجویان دوره از هم‌اکنون به این آپدیت دسترسی دارند. اگر هنوز دوره را تهیه نکرده‌اید، دسترسی کامل همین جلسه برای شما نیز باز است تا پیش از ثبت‌نام، یک نمونه واقعی از شیوه آموزش و اجرای لابراتوارهای دوره را ببینید. روش مشاهده: ۱. از لینک زیر وارد صفحه دوره شوید. ۲. صفحه را تا فهرست جلسات پایین ببرید. ۳. بخش «انواع بدافزار و نحوه عملکرد آن‌ها» را باز کنید. ۴. روی «لابراتوار ۱» که با عنوان سفید و قفل سبز مشخص شده است بزنید. https://B2n.ir/zf5134 این آزمایش را فقط در ماشین مجازی و محیط قابل بازیابی اجرا کنید.
925
12
داشتن نام کاربری و رمز عبور به این معنا نیست که یک پنل مدیریتی می‌تواند با خیال راحت از اینترنت در دسترس باشد. دسترسی عمومی،
داشتن نام کاربری و رمز عبور به این معنا نیست که یک پنل مدیریتی می‌تواند با خیال راحت از اینترنت در دسترس باشد. دسترسی عمومی، سطح حمله را افزایش می‌دهد و امکان اسکن، آزمودن رمزهای افشاشده و سوءاستفاده از آسیب‌پذیری‌های احتمالی را فراهم می‌کند. تا جای ممکن، پنل‌های مدیریتی را به شبکه داخلی، VPN یا IPهای مجاز محدود کنید و در کنار آن MFA، محدودیت تلاش ورود و پایش لاگ‌ها را فعال نگه دارید. هوش سپید | https://hooshesepid.com
955
13
🚨 یک افزونه برنامه نویسی می تواند خیلی بیشتر از کد شما را ببیند Visual Studio Code برای بسیاری از برنامه نویسان ابزار روزمره
🚨 یک افزونه برنامه نویسی می تواند خیلی بیشتر از کد شما را ببیند Visual Studio Code برای بسیاری از برنامه نویسان ابزار روزمره است و افزونه ها بخش مهمی از قدرت آن را می سازند. حالا پژوهشگران چند افزونه با نام Solidity Pro را شناسایی کرده اند که ظاهرشان شبیه ابزار حرفه ای توسعه قرارداد هوشمند است، اما بعضی نسخه های آنها برای سرقت اطلاعات طراحی شده اند. موضوع فقط کیف پول رمزارز نیست. نمونه های بررسی شده به دنبال اطلاعاتی مانند Tokenهای GitHub و GitLab، کلیدهای AWS و Cloudflare، API Keyها، کلیدهای SSH و اطلاعات کیف پول بوده اند. دو شناسه اصلی گزارش شده: helper-beeps.solidity-pro web3devtoolsx.solidity-pro اگر یکی از این افزونه ها را نصب کرده اید، فقط Uninstall کردن کافی نیست. Credentialهایی که روی سیستم در دسترس بوده اند نیز باید بررسی و در صورت احتمال افشا تعویض شوند. در گزارش کامل هوش سپید توضیح داده ایم: افزونه چگونه رفتار مخرب خود را پنهان می کند؛ چه اطلاعاتی را هدف قرار می دهد؛ چه کسانی بیشتر در معرض خطرند؛ و بعد از شناسایی آن روی سیستم چه اقداماتی باید انجام شود. 🔗 مطالعه گزارش کامل در هوش سپید:
998
14
☁️ پنج درس جدید به دوره جامع Security Plus اضافه شد فصل رایانش ابری دوره با حدود ۳۲ دقیقه آموزش جدید، کامل‌تر و عمیق‌تر شده است. در این آپدیت، موضوعات زیر را بررسی می‌کنیم: ▪️ مقایسه زیرساخت On-Premises با Cloud ▪️ مزایای مهاجرت سازمان‌ها به فضای ابری ▪️ آشنایی با IaaS، PaaS و SaaS ▪️ مدل‌های Public، Private و Hybrid Cloud ▪️ مفاهیم پیشرفته رایانش ابری شناخت Cloud دیگر فقط برای متخصصان رایانش ابری ضروری نیست. بسیاری از سرویس‌ها، داده‌ها، برنامه‌ها و کنترل‌های امنیتی سازمان‌ها اکنون در زیرساخت‌های ابری قرار دارند و یک متخصص امنیت باید بداند این محیط‌ها چگونه طراحی و مدیریت می‌شوند. دانشجویان دوره می‌توانند درس‌های جدید را هم‌اکنون از پنل کاربری مشاهده کنند. برای بررسی توضیحات، سرفصل‌ها و لابراتوارهای دوره جامع Security Plus: 🔗 لینک صفحه دوره 📌در صورت بازنشدن صفحه، VPN را خاموش کنید.
941
15
🚨 این بار خود افزونه مخرب نبود؛ منبعی که افزونه به آن اعتماد داشت هک شد یک حمله زنجیره تامین جدی چند افزونه وردپرسی شرکت BdT
🚨 این بار خود افزونه مخرب نبود؛ منبعی که افزونه به آن اعتماد داشت هک شد یک حمله زنجیره تامین جدی چند افزونه وردپرسی شرکت BdThemes را هدف قرار داده است؛ از جمله افزونه شناخته شده Element Pack که بیش از ۱۰۰ هزار نصب فعال دارد. مهاجمان فایل افزونه ها را در مخزن رسمی وردپرس تغییر نداده بودند. در عوض، منبع خارجی مورد استفاده افزونه ها برای نمایش اعلان های مدیریتی آلوده شده بود. نتیجه؟ وقتی مدیر سایت وارد پیشخوان وردپرس می شد، کد مخرب می توانست در نشست او اجرا شود، یک مدیر جدید بسازد، Backdoor نصب کند و دسترسی پایدار به سایت ایجاد کند. نکته مهم این است که اگر سایت قبلا آلوده شده باشد، صرفا آپدیت کردن افزونه یا سالم شدن سرور BdThemes مشکل را حل نمی کند. در گزارش جدید تیم امنیتی هوش سپید، مسیر کامل حمله، افزونه های تحت تاثیر، نشانه های نفوذ و اقداماتی را که مدیران وردپرس باید انجام دهند بررسی کرده ایم. 🔗 مطالعه خبر کامل در هوش سپید: https://B2n.ir/tm3987
828
16
🚨 یک آسیب‌پذیری بحرانی در متابیس؛ نفوذ حتی بدون رمز عبور یک آسیب‌پذیری روز صفر با شدت ۱۰ از ۱۰ در متابیس شناسایی شده که مهاجمان پیش از انتشار اصلاحیه امنیتی، از آن در حملات واقعی استفاده کرده‌اند. نکته نگران‌کننده اینجاست که مهاجم برای شروع حمله حتی به حساب کاربری نیاز ندارد و در شرایط مشخص می‌تواند از طریق تزریق دستورات پایگاه داده، به سطح دسترسی مدیریتی برسد. گزارش‌های منتشرشده نشان می‌دهد این حملات فقط در حد آزمایش نبوده‌اند و در برخی شرکت‌ها به افشای اطلاعات کاربران نیز منجر شده‌اند. در خبر کامل هوش سپید بررسی کرده‌ایم: 🔹 آسیب‌پذیری دقیقا چگونه عمل می‌کند؟ 🔹 چه نسخه‌هایی در معرض خطر هستند؟ 🔹 مدیران سرور چه اقداماتی باید انجام دهند؟ 🔹 چرا در چنین حمله‌ای فقط نصب به‌روزرسانی کافی نیست؟ اگر از متابیس در سازمان یا زیرساخت خود استفاده می‌کنید، این خبر ارزش بررسی فوری دارد. 🔗 متن کامل خبر و راهکارهای امنیتی:👇 https://B2n.ir/jg9057
897
17
گاهی یک پیام کوتاه، بیشتر از هر توضیحی نشان می‌دهد که اعتماد مخاطب چقدر برای ما ارزشمند است. این پیام را یکی از همراهان هوش سپید از سوئد برایمان فرستاده و با اجازه ایشان منتشر می‌کنیم. برای ما مهم است که مخاطب، چه داخل ایران و چه خارج از کشور، در فرایند آشنایی، ثبت‌نام و استفاده از آموزش‌ها احساس اطمینان و همراهی داشته باشد. اگر می‌خواهید دوره جامع Security Plus، سرفصل‌ها، لابراتوارهای عملی و شرایط ثبت‌نام را بررسی کنید: https://B2n.ir/jr1398 📌در صورت بازنشدن صفحه، VPN را خاموش کنید.
897
18
اگر خارج از ایران هستید و تا امروز به‌دلیل محدودیت پرداخت یا دسترسی نتوانسته‌اید در دوره Security Plus ثبت‌نام کنید، امکان پر
اگر خارج از ایران هستید و تا امروز به‌دلیل محدودیت پرداخت یا دسترسی نتوانسته‌اید در دوره Security Plus ثبت‌نام کنید، امکان پرداخت ارزی از طریق انتقال به IBAN فعال شده است. پس از تأیید پرداخت، محتوای دوره از طریق کانال خصوصی تلگرام در اختیارتان قرار می‌گیرد. برای دریافت مبلغ، مشخصات پرداخت و راهنمای ثبت‌نام، عبارت «پرداخت ارزی» را برای پشتیبانی ارسال کنید. آی دی پشتیبانی: https://t.me/HSLearn
1 173
19
یک دوره آموزشی خوب، در روز انتشار متوقف نمی‌شود. در ادامه توسعه دوره جامع Security Plus هوش سپید، هفت درس جدید به دوره اضافه کردیم؛ درس‌هایی که سه بخش مهم از دنیای واقعی امنیت سایبری را پوشش می‌دهند: 🔹 عملیات امنیت و Blue Team آشنایی با SIEM، تحلیل و همبستگی رویدادها و اتوماسیون پاسخ‌گویی با SOAR 🔹 امنیت در چرخه تولید نرم‌افزار از مفهوم Shift Left و DevSecOps تا روش‌های تست امنیت و مدیریت ریسک زنجیره تأمین نرم‌افزار 🔹 مهندسی اجتماعی در عمل لابراتوار شبیه‌سازی فیشینگ اینستاگرام با تمرکز بر درک سازوکار حمله و روش‌های تشخیص و پیشگیری هدف ما فقط اضافه‌کردن تعداد ویدئوها نیست؛ می‌خواهیم فاصله میان «دانستن مفاهیم» و «دیدن کاربرد واقعی آن‌ها» کمتر شود. دانشجویان دوره از هم‌اکنون به این درس‌ها دسترسی دارند. مشاهده سرفصل‌ها و جزئیات دوره: 🔗 لینک صفحه دوره
1 164
20
قسمت دوم‌ ویدئوی یوتیوب درآمد گرایش های مختلف امنیت سایبری در ایران منتشر شد👇 https://youtu.be/Dq3RgiFJb-4?si=bEnVH0CrPEv3Tk
قسمت دوم‌ ویدئوی یوتیوب درآمد گرایش های مختلف امنیت سایبری در ایران منتشر شد👇 https://youtu.be/Dq3RgiFJb-4?si=bEnVH0CrPEv3TkKO
984