en
Feedback
God Code

God Code

Open in Telegram

«برای پیشرفتی بی‌نهایت» ◻️ آموزش برنامه نویسی و (هک و امنیت) ◻️ اخبار دنیای دیجیتال و سایبری ◻️ معرفی مقاله و کتاب های کاربردی 🔳 Contact: @themicr0 Create - 17 November 2022

Show more
479
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
💢 بهترین ابزار های جمع آوری اطلاعات در 2023 🔥♾« @graycubeteam »♾🔥
💢 بهترین ابزار های جمع آوری اطلاعات در 2023 🔥♾« @graycubeteam »♾🔥

⭕️ همان طور که می‌دانید لینوکس برای حوزه هک و امنیت خیلی مهم است ♦️ اینجا یک سایت عالی برای یادگیری لینوکس را به شما معرفی کرده ایم ⬇️⬇️ https://linuxjourney.com/ 🔥♾« @graycubeteam »♾🔥

💢 هکرها از پلاگین قدیمی وردپرس برای بک دور هزاران سایت وردپرس سوء استفاده می کنند 👾 در گزارشی که هفته گذشته منتشر شد، عوامل
💢 هکرها از پلاگین قدیمی وردپرس برای بک دور هزاران سایت وردپرس سوء استفاده می کنند 👾 در گزارشی که هفته گذشته منتشر شد، عوامل تهدید مشاهده شده‌اند که از یک افزونه قانونی اما قدیمی وردپرس برای وب‌سایت‌های بک دور مخفیانه به عنوان بخشی از یک کمپین در حال اجرا استفاده می‌کنند. افزونه مورد بحث Eval PHP است که توسط توسعه دهنده ای به نام flashpixx منتشر شده است. این به کاربران اجازه می دهد تا صفحات کد PHP و پست های سایت های وردپرس را وارد کنند که هر بار که پست ها در مرورگر وب باز می شوند اجرا می شوند. در حالی که Eval PHP در 11 سال گذشته هرگز به‌روزرسانی دریافت نکرده است، آمارهای جمع‌آوری‌شده توسط وردپرس نشان می‌دهد که بر روی بیش از 8000 وب‌سایت نصب شده است و تعداد دانلودها از سپتامبر 2022 به طور میانگین از یک یا دو به 6988 در 30 مارس 2023 افزایش یافته است. تنها در 23 آوریل 2023، 2140 بار دانلود شده است. این افزونه طی هفت روز گذشته 23110 بار دانلود کرده است لینک کامل خبر ⬇️⬇️ https://thehackernews.com/2023/04/hackers-exploit-outdated-wordpress.html?m=1 🔥♾« @graycubeteam »♾🔥

⭕️ ساخت یک ماشین حساب در دو خط با پایتون 1️⃣ x = input("type your eqation her : ") 2️⃣ print( "your answer is : " , eval(x) ) ♦️ خروجی : 🔹 type your eqation her : (12**(1.3))/7 🔹 your answer is : 0.3270612 ➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖ 🔥♾« @graycubeteam »♾🔥

💢 نصب کالی‌لینوکس(هر لینوکس دیگه‌ای) در کنار ویندوز 🔷 در این ویدیو آموزش دادیم که چگونه می‌شود یک لینوکس را در کنار ویندوز روی ماشین مجازی نصب کنیم 💎 لینک های مورد استفاده : https://www.kali.org/ https://www.virtualbox.org/ 👤 علیرضا الله‌یاریان 🔥♾« @graycubeteam »♾🔥

🔹""شما همیشه بهترین نسخه‌ی خودتان هستید، فقط باید به خودتان اعتماد کنید و به کارتان ادامه دهید." " « 6 اردیبهشت 1402 » پ.ن: امروز یک ویدیو آموزشی کاربردی داریم 🔥♾«@graycubeteam»♾🔥

⭕️ امنیت اطلاعات 🔹 تحلیلگران امنیت فناوری اطلاعات (IT) و مهندسان امنیتی، راحت ترین موقعیت برای کسانی است که به دنبال شروع کار در دنیای امنیت سایبری هستند. اکثر متخصصان امنیت اطلاعات در رشته های مهندسی کامپیوتر یا مهندسی نرم افزار تحصیل کرده اند. لازم به ذکر است که برای ارتقای مهارت های خود می توانید گواهینامه های مربوطه را از مراجع معتبری نظیر (CompTIA Security+، GCIA، GCIH)دریافت کنید. 🔘 مسئولیت های اصلی تحلیلگران امنیت اطلاعات عبارتند از: 1️⃣ امنیت شبکه یا برنامه 2️⃣ بررسی و مستندسازی نقض یا نشت داده ها 3️⃣ اجرای طرح ها و شیوه نامه های امنیتی 4️⃣ محافظت از سیستم ها در برابر خطرات امنیتی و بدافزار 5️⃣ پیکربندی پروتکل های امنیتی مانند فایروال ها، سیستم های تشخیص نفوذ (IDS) و سیستم های پیشگیری از نفوذ (IPS) 6️⃣ عیب یابی شبکه کامپیوتری و زیرساخت امنیتی 🔸 اکثر تحلیلگران و مهندسان امنیت سایبری در تیم بزرگتری به رهبری مدیر امنیت فناوری اطلاعات (مدیر امنیت یا معمار امنیتی)، کار می کنند. تحلیلگران امنیتی بیشتر بر شناسایی و پاسخ به تهدیدات سایبری و اجرای شیوه نامه های امنیتی تمرکز دارند و از سوی دیگر مهندسان امنیت سایبری مسئول ایجاد سیستم های امنیتی خصوصی برای شرکت نیز می باشند. همچنین لازم به ذکر است که مهندسین امنیت سایبری برای ارتقا دانش و مهارت خود می‌توانند مدارکی مثل Certified Information Systems Security Professional (CISSP) و Certified Cloud Security Professional (CCSP) را دریافت کنند. معماران امنیتی بالاترین رده سطوح حوزه امنیت اطلاعات هستند چرا که مسئولیت طراحی زیرساخت امنیتی یک شرکت با آنهاست . مدیران اصلی امنیت سایبری، به طور کلی نسبت به مهندسان این حوزه ، کمتر با بخش سخت افزاری امنیت سروکار دارند و بیشتر نیاز است دانش تخصصی نسبت به تصمیم گیری های اجرایی داشته باشند. آنها به طور معمول مستقیماً به مدیر ارشد اطلاعات (CISO) گزارش می دهند و اغلب بعد از طی مدتی به جایگاه شغلی مدیر ارشد اطلاعات ارتقا پیدا می کنند «زیر شاخه های امنیت سایبری» 🔥♾«@graycubeteam»♾🔥

🔹"اگر خودت رو با بقیه مقایسه می‌کنی تو یک احمقی " - بیل گیتس - « 5 اردیبهشت 1402 » 🔥♾«@graycubeteam»♾🔥

💢 مهندسی اجتماعی 🔹 در این مقاله به موضوع جذاب مهندسی اجتماعی پرداخته و روش‌های انجام و ابزارهای مورد استفاده در این حوزه را نیز بررسی کرده‌ایم. 🛑 با اشتراک گذاشتن و معرفی ما به دوستان خودتون ما را حمایت کنید 👤 نویسنده : محمد رضا حسینی ⬇️ تهیه شده در مکعب خاکستری ⬇️ 🔥♾«@graycubeteam»♾🔥

امشب منتظر یک مقاله خفن راجب «مهندسی اجتماعی» باشید .... 👌🔥🔥

⭕️ اصطلاحات هک و امنیت 🔷 فیک پیج(Fake Page): بعضی از هکرها صفحه ای مانند صفحه ی ورود به سایت طراحی می کنند.این صفحه ها مانند
⭕️ اصطلاحات هک و امنیت 🔷 فیک پیج(Fake Page): بعضی از هکرها صفحه ای مانند صفحه ی ورود به سایت طراحی می کنند.این صفحه ها مانند بقیه ی صفحات اینترنتی هستند ولی فرق این ها در کدنویسی است و اکثرا به صورتی طراحی شده اند که وقتی قربانی یوزنیم و پسورد خود را وارد این صفحه می کند یوزرنیم و پسورد برای هکر ارسال می شود.البته این نوع حمله بیشتر برای هک ایمیل ها و اکانت ها صورت میگیره.ولی در بعضی موارد می توان برای هک سایت نیز استفاده کرد. 🔷 دورک ها(Dork): دورک ها سری کدهایی هستند که فرد با برای جستجو سریع و دقیق تر در موتورهای جستجو از آن ها استفاده می کند. 🔷 گوگل هکینگ(Goolge Hacking): استفاده از گوگل جهت هک را گویند. 🔷 هش ها(Hash): هش ها مدلی از سیستم رمزگذاری متن هاست.می تواند به صورت مدل های مختلف مثل SHA – MD5 MYSQL و … باشد. 🔷 کرک(Crack): در کل به معنای شکستن و نفوذ است.که این نفوذ می تونه به برنامه ها باشه و این شکستن می تونه شکستن پسوردها و متن های رمزنگاری شده باشد. #پارت_دوم 🔥♾«@graycubeteam»♾🔥

🔹"برای رسیدن به موفقیت باید خودتان را از دیگران متمایز کنید. همین کافی است که در یک جهت بیشتر از دیگران تلاش کنید." « 4 اردیبهشت 1402 » 🔥♾«@graycubeteam»♾🔥

Command Injection Cheat Sheet @graycubeteam
Command Injection Cheat Sheet @graycubeteam

🔒مهارت های ضروری برای یک هکر اخلاقی 🔒 1️⃣ آشنایی با روش‌های امنیتی بلاکچین و تکنولوژی‌های مرتبط با آن 2️⃣ توانایی تحلیل رفتار کاربران و شناسایی رفتارهای نامناسب در فضای مجازی 3️⃣ آشنایی با روش‌های امنیتی مبتنی بر هوش مصنوعی و یادگیری عمیق 4️⃣ توانایی شناسایی و پیشگیری از حملات فیزیکی به سیستم‌های اطلاعاتی 5️⃣ توانایی طراحی و پیاده‌سازی سیستم‌های امنیتی برای شبکه‌های صنعتی و اینترنت اشیا 6️⃣ آشنایی با روش‌های امنیتی در حوزه ابر و محاسبات ابری 7️⃣ توانایی شناسایی و پیشگیری از حملات جاسوسی و جعلی 8️⃣ توانایی تحلیل و پیشگیری از حملات دیده‌بانی به دستگاه‌های IoT و دستگاه‌های رباتیکی 9️⃣ داشتن توانایی هک شدن به منظور آزمایش امنیت سیستم‌ها و شبکه‌ها 🔟 توانایی ارائه پیشنهادات بهینه‌سازی امنیتی برای سازمان‌ها و نهادهای دولتی. #پارت_دوم پ.ن : لازم به ذکر است که نیاز نیست یک هکر اخلاقی همه این مهارت ها را به صورت کامل یاد داشته باشد فقط در حد آشنایی کافی است 🔥♾«@graycubeteam»♾🔥

⭕️ اصطلاحات هک و امنیت 🔷 تارگت(Target): در لغت به معنای هدف و واحد است. بر فرض شما سایتی برای نفوذ در نظر دارید به این سایت
⭕️ اصطلاحات هک و امنیت 🔷 تارگت(Target): در لغت به معنای هدف و واحد است. بر فرض شما سایتی برای نفوذ در نظر دارید به این سایت شما تارگت یا هدف گفته می شود. 🔷 باگ(Bug): باگ ها یا حفره های امنیتی مواردی است که در اثر اشکالات برنامه نویسی، برنامه نویسان وب می باشد، که فرد نفوذگر از این اشکالات و خرابی ها به نفع خود استفاده می کند. 🔷 دیفیس(Deface): در کل به معنای تغییر ظاهری سایت یا یک صفحه است. برای مثال وقتی شما یک سایت رو هک می کنید برای اثبات هک خود صفحه اول سایت یا صفحات جانبی رو تغییر میدهید که به این عمل دیفیس کردن می گویند. 🔷 بایپس(Bypass): به معنای دورزدن یا همان میانبر است. گاهی وقت ها شما در حال هک کردن یک تارگت هستید و برخی از دستورات شما به دلایل مختلف مثل ابزارهای امنیتی سایت و یا … اجرا نمیشه. حالا هر برای ادامه کار خود با مشکل روه رو شده و باید به کمک انواع روش ها دستورات خودش را به نحوی وارد کنه و این مشکلات رو دور بزنه.به این کار بایپس کردن می گویند. 🔷 اکسپلویت(Exploit): کدهای مخربی هستند که بنا به نیاز نفوذگر نوشته میشوند (البته همگی مخرب نیستند). #پارت_اول 🔥♾«@graycubeteam»♾🔥

💢 The Five Phases of Hacking 💢 پنج مرحله انجام یک هک 👤 علیرضا الله‌یارین ⬇️ تهیه شده در مکعب خاکستری ⬇️ 🔥♾«@graycubeteam»♾🔥

🔹"به نظر من تاریخ تولد و مرگ یک انسان ، همه زندگی او را تشکیل نمی دهد ، آنچه که زندگی یک مرد را از نقطه آغاز ، از روز تولد تا لحظه مرگ می سازد شخصیت ، روحیه جوانمردی ، صفا ، انسانیت و اخلاقیات اوست." - غلام رضا تختی - « 30 فروردین 1402 » 🔥♾«@graycubeteam»♾🔥

کارشناس دیجیتال در حضور ابراهیم رئیسی: از چت جی‌پی‌تی پرسیدم شب قدر چیز خوبی است؟! 🔹ویدیویی که خبرگزاری ایرنا از نشست «فعالان اقتصاد دیجیتال» با حضور ابراهیم رئیسی منتشر کرده نشان می‌دهد حمیدرضا قدمنان، مدیرعامل آرمان رایان شریف با اشاره به توسعه استفاده از هوش مصنوعی می‌گوید که با چت جی‌پی‌تی درباره شب قدر مکاتبه کرده است. او همچنین دستیار صوتی هوشمند شرکت‌های بزرگ را «غلام» توصیف کرد. 🔹او می‌گوید ۸۰ میلیون «غلام» که در گوگل و آمازون و مایکروسافت هستند تا چند سال آینده در خدمت جامعه ایرانی‌است! 🔥♾«@graycubeteam»♾🔥

"نوشتن کد برای کامپیوتر، مانند نوشتن روشن نامه برای انسان است. باید به شکلی بنویسیم که هم کامپیوتر بتواند آن را درک کند و هم برای انسان قابل فهم باشد." - Martin Fowler - « 29 فروردین 1402 » 🔥♾«@graycubeteam»♾🔥

#معرفی_کتاب 📚 نام کتاب : Head First Python 👤 نویسنده : Paul Barry 📝موضوع : #برنامه_نویسی #مهارت 🔥♾«@graycubeteam»♾🔥