God Code
Open in Telegram
«برای پیشرفتی بینهایت» ◻️ آموزش برنامه نویسی و (هک و امنیت) ◻️ اخبار دنیای دیجیتال و سایبری ◻️ معرفی مقاله و کتاب های کاربردی 🔳 Contact: @themicr0 Create - 17 November 2022
Show more479
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
479
⭕️ همان طور که میدانید لینوکس برای حوزه هک و امنیت خیلی مهم است
♦️ اینجا یک سایت عالی برای یادگیری لینوکس را به شما معرفی کرده ایم ⬇️⬇️
https://linuxjourney.com/
🔥♾« @graycubeteam »♾🔥
479
💢 هکرها از پلاگین قدیمی وردپرس برای بک دور هزاران سایت وردپرس سوء استفاده می کنند
👾 در گزارشی که هفته گذشته منتشر شد، عوامل تهدید مشاهده شدهاند که از یک افزونه قانونی اما قدیمی وردپرس برای وبسایتهای بک دور مخفیانه به عنوان بخشی از یک کمپین در حال اجرا استفاده میکنند. افزونه مورد بحث Eval PHP است که توسط توسعه دهنده ای به نام flashpixx منتشر شده است. این به کاربران اجازه می دهد تا صفحات کد PHP و پست های سایت های وردپرس را وارد کنند که هر بار که پست ها در مرورگر وب باز می شوند اجرا می شوند. در حالی که Eval PHP در 11 سال گذشته هرگز بهروزرسانی دریافت نکرده است، آمارهای جمعآوریشده توسط وردپرس نشان میدهد که بر روی بیش از 8000 وبسایت نصب شده است و تعداد دانلودها از سپتامبر 2022 به طور میانگین از یک یا دو به 6988 در 30 مارس 2023 افزایش یافته است. تنها در 23 آوریل 2023، 2140 بار دانلود شده است. این افزونه طی هفت روز گذشته 23110 بار دانلود کرده است
لینک کامل خبر ⬇️⬇️
https://thehackernews.com/2023/04/hackers-exploit-outdated-wordpress.html?m=1
🔥♾« @graycubeteam »♾🔥
479
⭕️ ساخت یک ماشین حساب در دو خط با پایتون
1️⃣ x = input("type your eqation her : ")
2️⃣ print( "your answer is : " , eval(x) )
♦️ خروجی :
🔹 type your eqation her : (12**(1.3))/7
🔹 your answer is : 0.3270612
➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖
🔥♾« @graycubeteam »♾🔥
479
💢 نصب کالیلینوکس(هر لینوکس دیگهای) در کنار ویندوز
🔷 در این ویدیو آموزش دادیم که چگونه میشود یک لینوکس را در کنار ویندوز روی ماشین مجازی نصب کنیم
💎 لینک های مورد استفاده :
https://www.kali.org/
https://www.virtualbox.org/
👤 علیرضا اللهیاریان
🔥♾« @graycubeteam »♾🔥
479
🔹""شما همیشه بهترین نسخهی خودتان هستید، فقط باید به خودتان اعتماد کنید و به کارتان ادامه دهید." "
« 6 اردیبهشت 1402 »
پ.ن: امروز یک ویدیو آموزشی کاربردی داریم
🔥♾«@graycubeteam»♾🔥
479
⭕️ امنیت اطلاعات
🔹 تحلیلگران امنیت فناوری اطلاعات (IT) و مهندسان امنیتی، راحت ترین موقعیت برای کسانی است که به دنبال شروع کار در دنیای امنیت سایبری هستند. اکثر متخصصان امنیت اطلاعات در رشته های مهندسی کامپیوتر یا مهندسی نرم افزار تحصیل کرده اند. لازم به ذکر است که برای ارتقای مهارت های خود می توانید گواهینامه های مربوطه را از مراجع معتبری نظیر (CompTIA Security+، GCIA، GCIH)دریافت کنید.
🔘 مسئولیت های اصلی تحلیلگران امنیت اطلاعات عبارتند از:
1️⃣ امنیت شبکه یا برنامه
2️⃣ بررسی و مستندسازی نقض یا نشت داده ها
3️⃣ اجرای طرح ها و شیوه نامه های امنیتی
4️⃣ محافظت از سیستم ها در برابر خطرات امنیتی و بدافزار
5️⃣ پیکربندی پروتکل های امنیتی مانند فایروال ها، سیستم های تشخیص نفوذ (IDS) و سیستم های پیشگیری از نفوذ (IPS)
6️⃣ عیب یابی شبکه کامپیوتری و زیرساخت امنیتی
🔸 اکثر تحلیلگران و مهندسان امنیت سایبری در تیم بزرگتری به رهبری مدیر امنیت فناوری اطلاعات (مدیر امنیت یا معمار امنیتی)، کار می کنند. تحلیلگران امنیتی بیشتر بر شناسایی و پاسخ به تهدیدات سایبری و اجرای شیوه نامه های امنیتی تمرکز دارند و از سوی دیگر مهندسان امنیت سایبری مسئول ایجاد سیستم های امنیتی خصوصی برای شرکت نیز می باشند. همچنین لازم به ذکر است که مهندسین امنیت سایبری برای ارتقا دانش و مهارت خود میتوانند مدارکی مثل Certified Information Systems Security Professional (CISSP) و Certified Cloud Security Professional (CCSP) را دریافت کنند.
معماران امنیتی بالاترین رده سطوح حوزه امنیت اطلاعات هستند چرا که مسئولیت طراحی زیرساخت امنیتی یک شرکت با آنهاست . مدیران اصلی امنیت سایبری، به طور کلی نسبت به مهندسان این حوزه ، کمتر با بخش سخت افزاری امنیت سروکار دارند و بیشتر نیاز است دانش تخصصی نسبت به تصمیم گیری های اجرایی داشته باشند. آنها به طور معمول مستقیماً به مدیر ارشد اطلاعات (CISO) گزارش می دهند و اغلب بعد از طی مدتی به جایگاه شغلی مدیر ارشد اطلاعات ارتقا پیدا می کنند
«زیر شاخه های امنیت سایبری»
🔥♾«@graycubeteam»♾🔥
479
🔹"اگر خودت رو با بقیه مقایسه میکنی تو یک احمقی "
- بیل گیتس -
« 5 اردیبهشت 1402 »
🔥♾«@graycubeteam»♾🔥
479
💢 مهندسی اجتماعی
🔹 در این مقاله به موضوع جذاب مهندسی اجتماعی پرداخته و روشهای انجام و ابزارهای مورد استفاده در این حوزه را نیز بررسی کردهایم.
🛑 با اشتراک گذاشتن و معرفی ما به دوستان خودتون ما را حمایت کنید
👤 نویسنده : محمد رضا حسینی
⬇️ تهیه شده در مکعب خاکستری ⬇️
🔥♾«@graycubeteam»♾🔥
479
⭕️ اصطلاحات هک و امنیت
🔷 فیک پیج(Fake Page): بعضی از هکرها صفحه ای مانند صفحه ی ورود به سایت طراحی می کنند.این صفحه ها مانند بقیه ی صفحات اینترنتی هستند ولی فرق این ها در کدنویسی است و اکثرا به صورتی طراحی شده اند که وقتی قربانی یوزنیم و پسورد خود را وارد این صفحه می کند یوزرنیم و پسورد برای هکر ارسال می شود.البته این نوع حمله بیشتر برای هک ایمیل ها و اکانت ها صورت میگیره.ولی در بعضی موارد می توان برای هک سایت نیز استفاده کرد.
🔷 دورک ها(Dork): دورک ها سری کدهایی هستند که فرد با برای جستجو سریع و دقیق تر در موتورهای جستجو از آن ها استفاده می کند.
🔷 گوگل هکینگ(Goolge Hacking): استفاده از گوگل جهت هک را گویند.
🔷 هش ها(Hash): هش ها مدلی از سیستم رمزگذاری متن هاست.می تواند به صورت مدل های مختلف مثل SHA – MD5 MYSQL و … باشد.
🔷 کرک(Crack): در کل به معنای شکستن و نفوذ است.که این نفوذ می تونه به برنامه ها باشه و این شکستن می تونه شکستن پسوردها و متن های رمزنگاری شده باشد.
#پارت_دوم
🔥♾«@graycubeteam»♾🔥
479
🔹"برای رسیدن به موفقیت باید خودتان را از دیگران متمایز کنید. همین کافی است که در یک جهت بیشتر از دیگران تلاش کنید."
« 4 اردیبهشت 1402 »
🔥♾«@graycubeteam»♾🔥
479
🔒مهارت های ضروری برای یک هکر اخلاقی 🔒
1️⃣ آشنایی با روشهای امنیتی بلاکچین و تکنولوژیهای مرتبط با آن
2️⃣ توانایی تحلیل رفتار کاربران و شناسایی رفتارهای نامناسب در فضای مجازی
3️⃣ آشنایی با روشهای امنیتی مبتنی بر هوش مصنوعی و یادگیری عمیق
4️⃣ توانایی شناسایی و پیشگیری از حملات فیزیکی به سیستمهای اطلاعاتی
5️⃣ توانایی طراحی و پیادهسازی سیستمهای امنیتی برای شبکههای صنعتی و اینترنت اشیا
6️⃣ آشنایی با روشهای امنیتی در حوزه ابر و محاسبات ابری
7️⃣ توانایی شناسایی و پیشگیری از حملات جاسوسی و جعلی
8️⃣ توانایی تحلیل و پیشگیری از حملات دیدهبانی به دستگاههای IoT و دستگاههای رباتیکی
9️⃣ داشتن توانایی هک شدن به منظور آزمایش امنیت سیستمها و شبکهها
🔟 توانایی ارائه پیشنهادات بهینهسازی امنیتی برای سازمانها و نهادهای دولتی.
#پارت_دوم
پ.ن : لازم به ذکر است که نیاز نیست یک هکر اخلاقی همه این مهارت ها را به صورت کامل یاد داشته باشد فقط در حد آشنایی کافی است
🔥♾«@graycubeteam»♾🔥
479
⭕️ اصطلاحات هک و امنیت
🔷 تارگت(Target): در لغت به معنای هدف و واحد است. بر فرض شما سایتی برای نفوذ در نظر دارید به این سایت شما تارگت یا هدف گفته می شود.
🔷 باگ(Bug): باگ ها یا حفره های امنیتی مواردی است که در اثر اشکالات برنامه نویسی، برنامه نویسان وب می باشد، که فرد نفوذگر از این اشکالات و خرابی ها به نفع خود استفاده می کند.
🔷 دیفیس(Deface): در کل به معنای تغییر ظاهری سایت یا یک صفحه است. برای مثال وقتی شما یک سایت رو هک می کنید برای اثبات هک خود صفحه اول سایت یا صفحات جانبی رو تغییر میدهید که به این عمل دیفیس کردن می گویند.
🔷 بایپس(Bypass): به معنای دورزدن یا همان میانبر است. گاهی وقت ها شما در حال هک کردن یک تارگت هستید و برخی از دستورات شما به دلایل مختلف مثل ابزارهای امنیتی سایت و یا … اجرا نمیشه. حالا هر برای ادامه کار خود با مشکل روه رو شده و باید به کمک انواع روش ها دستورات خودش را به نحوی وارد کنه و این مشکلات رو دور بزنه.به این کار بایپس کردن می گویند.
🔷 اکسپلویت(Exploit): کدهای مخربی هستند که بنا به نیاز نفوذگر نوشته میشوند (البته همگی مخرب نیستند).
#پارت_اول
🔥♾«@graycubeteam»♾🔥
479
💢 The Five Phases of Hacking
💢 پنج مرحله انجام یک هک
👤 علیرضا اللهیارین
⬇️ تهیه شده در مکعب خاکستری ⬇️
🔥♾«@graycubeteam»♾🔥
479
🔹"به نظر من تاریخ تولد و مرگ یک انسان ، همه زندگی او را تشکیل نمی دهد ، آنچه که زندگی یک مرد را از نقطه آغاز ، از روز تولد تا لحظه مرگ می سازد شخصیت ، روحیه جوانمردی ، صفا ، انسانیت و اخلاقیات اوست."
- غلام رضا تختی -
« 30 فروردین 1402 »
🔥♾«@graycubeteam»♾🔥
479
کارشناس دیجیتال در حضور ابراهیم رئیسی: از چت جیپیتی پرسیدم شب قدر چیز خوبی است؟!
🔹ویدیویی که خبرگزاری ایرنا از نشست «فعالان اقتصاد دیجیتال» با حضور ابراهیم رئیسی منتشر کرده نشان میدهد حمیدرضا قدمنان، مدیرعامل آرمان رایان شریف با اشاره به توسعه استفاده از هوش مصنوعی میگوید که با چت جیپیتی درباره شب قدر مکاتبه کرده است. او همچنین دستیار صوتی هوشمند شرکتهای بزرگ را «غلام» توصیف کرد.
🔹او میگوید ۸۰ میلیون «غلام» که در گوگل و آمازون و مایکروسافت هستند تا چند سال آینده در خدمت جامعه ایرانیاست!
🔥♾«@graycubeteam»♾🔥
479
"نوشتن کد برای کامپیوتر، مانند نوشتن روشن نامه برای انسان است. باید به شکلی بنویسیم که هم کامپیوتر بتواند آن را درک کند و هم برای انسان قابل فهم باشد."
- Martin Fowler -
« 29 فروردین 1402 »
🔥♾«@graycubeteam»♾🔥
479
#معرفی_کتاب
📚 نام کتاب : Head First Python
👤 نویسنده : Paul Barry
📝موضوع : #برنامه_نویسی #مهارت
🔥♾«@graycubeteam»♾🔥
