en
Feedback
cyber news & reference books

cyber news & reference books

Open in Telegram

cyber news & reference books

Show more
301
Subscribers
+124 hours
-27 days
-130 days
Posts Archive
🚨 آگهی استخدام 🚨 📢موقعیت شغلی : ⚪️ کارشناس Help Desk⚪️ نام شرکت : همند نیرو گسیل شرایط : 🔹جنسیت : فرقی ندارد 🔹سن : حداکثر 35 سال 🔹مدرک تحصیلی : کارشناسی به بالا 📍آدرس: خیابان مطهری،خیابان میرزای شیرازی شمالی وظایف : 🔸 پشتیبانی  نرم افزاری و سخت افزاری کاربران 🔸نصب نرم افزارهای کاربردی و بعضا تخصصی 🔸پشتیبانی سرور Active Directory 🔸پشتیانی از زیرساخت های شبکه 🔸توانایی اجرای امور پسیو شبکه 🔸پیگیری تمدید قراردادهای واحد IT ⏰ساعت کاری: شنبه تا چهارشنبه  ۸:۳۰ الی ۱۶:۳۰ 💡 مزایا : ☑️ بیمه تامین اجتماعی ☑️ بیمه تکمیلی  💰حقوق : 12 تا 15 میلیون تومان 🔗ارسال رزومه به واتس اپ  : 09125306353 #استخدام  #شبکه #آگهی_شغلی

🚨 آگهی استخدام 🚨 📢موقعیت شغلی : ⚪️ کارشناس IT ⚪️ نام شرکت : مجتمع پتروشیمی شوشتر شرایط : 🔹جنسیت : آقا 🔹سن : حداکثر 35 سال 🔹مدرک تحصیلی : کارشناسی به بالا 🔹مدرک مرتبط : Network+,MTCNA,MTCTCE,CCNA 📍آدرس: خوزستان - شوشتر - جاده کشت و صنعت کارون - شهرک صنعتی شماره ۲ وظایف : 🔸مانیتورینگ روتر و سوئیچ ها 🔸 کانفیگ،‌ عیب یابی و رفع عیب روتر ها و سوییچ ها در صورت بروز مشکل 🔸 ارائه راهکار و پیشنهادات جهت بهبود زیرساخت شبکه 🔸 بررسی مشکلات کاربران و رفع آن ⏰ساعت کاری: شنبه تا سه شنبه از ساعت ۷ تا ۱۶‌ و چهارشنبه ۷ تا ۱۵ 💡 مزایا : ☑️ بیمه تامین اجتماعی ☑️ بیمه تکمیلی ☑️هدایای مناسبتی ☑️ سرویس ایاب و ذهاب  💰حقوق : ۱۵ الی ۲۰ میلیون تومان 🔗ارسال رزومه به ایمیل یا واتس اپ  :it@shpc.ir ✅ ✅ 09125306353 #استخدام  #شبکه #آگهی_شغلی

⭐️ آگهی استخدام ⭐️ موقعیت شغلی : کارشناس مایکروسافت نام شرکت : شرکت معتبر آدرس: سعادت آباد جنسیت : آقا سن : ۲۰ الی ۳۰ مدرک تحصیلی : کارشناسی مدرک مرتبط : MCSA.MCSE.Network Plus.A plus وظایف :کارشناس مایکروسافت ساعت کار: ۸ الی ۱۷ بیمه تامین اجتماعی دارد بیمه تکمیلی دارد حقوق : ۲۰ ارسال رزومه :09016905160 واتساپ 🌐 @samimi_network 🌐

🌟 کارشناس خبره  در حوزه امنیت سیسکو و مایکرو سافت در یک سازمان بزرگ و نیمه دولتی 🌟جهت پرداخت حقوق و استخدام فعلا محدودیتی ندارن ( از 20 تومن به بالا , بنا به رزومه و  مصاحبه شخص) حداکثر سن : 40 سال 🌟تسلط در زمینه مباحث  Hardening , مقاوم سازی و امنیت محصولات و سرویس های مایکروسافت و سوئیچ ها , فایروال و روترهای سیسکو + مستند سازی و ارائه گزارش 🌟دارای مزایای شغلی : بیمه تامین اجتماعی + تکمیلی+بن + سرویس + کارانه + وام های دوره ی. 🌟🌟🌟ارسال رزومه تا 5 اسفند 1402 :    en_abniki@yahoo.com

مک‌آدرس یا آدرس فیزیکی ( MAC address، media access control address) نشانی عددی یکتایی است که به صورت سخت‌افزاری در کارت واسط شبکه در کارخانه حک شده‌است و یک آدرس فیزیکی کاملا یونیک است که دستگاه‌های متصل به شبکه را از هم متمایز می‌کند اگر نیاز به یک Mac آدرس Random داشتید چه کار میکنید ؟ روش اول  :
   
  echo MehrdadLinux|md5sum|sed 's/^\(..\)\(..\)\(..\)\(..\)\(..\).*$/02:\1:\2:\3:\4:\5/'
روش دوم :
   
  tr -dc A-F0-9 < /dev/urandom | head -c 10 | sed -r 's/(..)/\1:/g;s/:$//;s/^/02:/'
روش سوم :
   
openssl rand -hex 6 | sed 's/\(..\)\(..\)\(..\)\(..\)\(..\)\(..\)/\1:\2:\3:\4:\5:\6/'
openssl rand -hex 6 | sed 's/\(..\)/\1:/g; s/:$//'
روش چهارم :
   
  hexdump -n6 -e'/1 ":%02X"' /dev/random|cut -c2-
روش پنجم :
   
  /usr/bin/od -N6 -tx1 -An /dev/random|tr ' ' :
روش ششم :
   
python3 -c 'import os; print(":".join(["{:02x}".format(x) for x in b"\02x" + os.urandom(5)]))'
   روش هفتم :
   
echo dd if=/dev/urandom bs=1024 count=1 2>/dev/null|md5sum|sed 's/^\(..\)\(..\)\(..\)\(..\)\(..\)\(..\).*$/\1:\2:\3:\4:\5:\6/')
   روش هشتم :
   
echo -n 02; od -t x1 -An -N 5 /dev/urandom | tr ' ' ':'

استخدام کارشناس مانیتورینگ NOC مسئولیت‌هایی که بر عهده شماست: بررسی سامانه های مانیتورینگ گزارش نویسی حضور در شیفت چرخشی ۱۲/۲۴ ثبت وقایع روزانه بررسی سخت افزاری تجهیرات و رفع مشکل آنها پایش بر اساس KPIهای سطح پایین و سطح بالای ارائه شده توسط مدیر و عکس‌العمل بر اساس دستورالعمل. ✅ موارد مورد نیاز👇 دقت بالا نظم و سرعت عمل تعامل خوب Network+ آشنایی با سخت افزار سرورها Word ,excel آشنایی با نرم افزارهای Zabbix, Prtg و.... ✅ موارد زیر امتیاز محسوب می شود👇 آشنایی با استاندارهای دیتا سنتر CCNA آشنایی با پسیو شبکه آشنایی با سامانه های تیکتینگ آشنایی با لینوکس لطفا رزومه های خود را به ایمیل و یا آی دی تلگرام زیر ارسال نمایید. s.ali.sammak@gmail.com ID: @ali_phenom

☺️ فرصت همکاری ☺️ کارشناس کارشناس تحلیل بدافزار در شرکت سایبرنو ☺️توانمندی‌های مورد نیاز: ☺️آشنایی با C/CPP ☺️توانایی کار با مجموعه Windows Internals ☺️آشنایی با Windows APIs ☺️تسلط به تحلیل بدافزار به صورت Static و Dynamic ☺️توانایی کار با سندباکس های تحلیل بدافزار مانند any.run و cuckoo ☺️آشنایی با Yara و توانایی نوشتن Rule ☺️توانایی تحلیل بدافزار های اجرایی ویندوز ☺️توانایی تحلیل اسناد مخرب (Malicious Documents) مانند xlsx و docx ☺️ترجیحا آشنا با Memory Forensics ☺️ مزایای همکاری با شرکت سایبرنو: ☺️ناهار و میان وعده ☺️بسته هدایای مناسبتی ☺️ارائه وام ☺️بیمه تکمیلی ☺️کمک هزینه دوره آموزشی ☺️ارسال رزومه به: 🌀 jobs@cyberno.ir

ما در دپارتمان آموزش گروه لیان به دنبال جذب مدرس در حوزه‌های: ☺️تست نفوذ ☺️امنیت شبکه ☺️مرکز عملیات امنیت ☺️شبکه ☺️ شرایط همکاری: ☺️حداقل سه سال سابقه اجرایی در حوزه تخصصی مورد تدریس ☺️ از افرادی که تمایل به همکاری با آکادمی لیان دارند، تقاضا می‌شود رزومه خود را به ایمیل زیر ارسال نمایند: 🌀 elmi@liangroup.net

☺️ فرصت همکاری ☺️ ارشناس تحلیلگر امنیتی سیستم عامل ویندوز در شرکت سایبرنو ☺️ توانمندی‌های مورد نیاز: ☺️آشنایی کامل با ساختار داخلی سیستم عامل ویندوز ☺️مسلط به انواع آسیب پذیری های نرم افزارهای سیستمی ☺️مسلط به زبان برنامه نویسی C/C++ ☺️توانایی مهندسی معکوس نرم افزارهای سیستمی و کار با دیباگرها مطرح ☺️توانایی ارزیابی امنیتی نرم افزارهای سیستمی بصورت ایستا و پویا ☺️آشنایی نسبی به تکنیک های MITRE ATTACK ☺️ مزایای همکاری با شرکت سایبرنو: ☺️ناهار و میان وعده ☺️بسته هدایای مناسبتی ☺️ارائه وام ☺️بیمه تکمیلی ☺️کمک هزینه دوره آموزشی ☺️ارسال رزومه به: 🌀 jobs@cyberno.ir

Are you ready to safeguard the digital world? Join our team as a Web Application Penetration Tester! Arman Data Pouyan is seeking a skilled and motivated web penetration tester to join our dynamic team. As part of our growth initiative, we are looking to expand our penetration testing team with individuals who possess a unique blend of technical and personal skills. Technical Skills: • Proficiency in web application security testing • In-depth knowledge of common web application vulnerabilities (e.g., OWASP Top 10) • Familiarity with related standards like WSTG, PCI DSS, etc • Experience with tools such as Burp Suite, OWASP ZAP, and Metasploit • Ability to perform security assessments and penetration testing on web applications manually and automatically • Familiarity with network and operating system principles • Excellent report writing and documentation skills   Personal Skills: • Strong problem-solving and analytical abilities • Ability to work effectively in a team and independently • Attention to detail and a commitment to quality • Continuous learning and adaptability to new technologies   Benefits: • Market-leading salary • Fully covered private health insurance • Shahrvand stores shopping card (Reloaded quarterly) • Career growth opportunities • Opportunity to work on enterprise projects • Ongoing training programs   Full-time, On-site, Tehran If you are passionate about cybersecurity and possess the above-mentioned skills, we encourage you to apply. Join us in our mission to strengthen the security posture of our clients and make a meaningful impact in the industry.  ADP and You... Better together! Contact: jobs@armandata.com

آگهی‌های #جذب و #استخدام هفته 👇👇👇

گزارش های جذاب از Recoeded future هرچه بخوانید باز هم کمه **برای تحلیگران SOC و معماران امنیت

👩‍💻 هانی پات: مجموعه ای از هانی پات های وب در این پست، هانی تاپ‌های چند پروتکلی را لیست می‌کنم که از پروتکل‌هایی مانند HTTP، HTTPS، FTP، SSH و غیره پشتیبانی می‌کنند. - برخی دارای تجزیه و تحلیل داخلی برای ردیابی و تجزیه و تحلیل فعالیت ها در هانی پات هستند، اما از نظر پیچیدگی با سیستم های فریب که چند روز قبل بررسی شدند مقایسه نمی شوند. 1. Dionaea یک هانی پات چند پروتکلی است که همه چیز را از FTP تا SIP (حملات VoIP) پوشش می دهد. Dionaea دارای معماری ماژولار است و از Python برای شبیه سازی پروتکل استفاده می کند. می‌تواند اجرای یک بار بدافزار را با استفاده از LibEmu شبیه‌سازی کند. 2. HoneyHTTPD - ابزاری برای ایجاد هانی پات های وب بر اساس پایتون. این امکان را به شما می دهد تا به راحتی وب سرورها و سرویس های وب جعلی را راه اندازی کنید، در سطح پروتکل HTTP با داده های لازم پاسخ دهید و درخواست های ارسال شده به سرور را ثبت کنید. 3. DDoSPot یک Honeypot مبتنی بر UDP برای ردیابی و نظارت بر حملات DDoS توزیع شده است . سرورهای DNS، NTP، SSDP، CHARGEN، تصادفی UDP را شبیه سازی می کند. 4. medusa یک هانی پات چند پروتکلی سریع و امن است که می تواند ssh، telnet، http، https یا هر tcp دیگر و همچنین سرورهای udp را تقلید کند. 5. Masscanned طعمه ای با تعامل کم است که خزنده ها و ربات های شبکه را هدف قرار می دهد. با استفاده از پروتکل های مختلف به درخواست های آنها پاسخ می دهد. با IVRE ادغام می شود و به شما امکان می دهد لیست سیاه IP را جمع آوری کنید، مشابه کاری که GreyNoise انجام می دهد.

💉 تزریق SQL: چیست و چه کاربردی دارد؟ تزریق SQL حمله ای است که می تواند منجر به به خطر انداختن داده های حساس و حتی تصاحب کامل سیستم شود. برای توسعه دهندگان و مدیران سیستم مهم است که از این تهدید آگاه باشند و اقداماتی را برای جلوگیری از آن انجام دهند. استفاده از عبارات آماده شده با کوئری های پارامتری، اعتبار سنجی ورودی و پاکسازی، و بررسی های امنیتی منظم می تواند خطر حمله موفقیت آمیز را به میزان قابل توجهی کاهش دهد. - در اینجا یک نمونه از کدهایی است که در برابر تزریق SQL آسیب پذیر است:
<?php
$username = $_POST[“username”];
$password = $_POST[“password”];

$query = “SELECT * FROM users WHERE username = ‘$username’ AND password = ‘$password'”;
$result = mysqli_query($connection, $query);

if (mysqli_num_rows($result) > 0) {
// login successful
} else {
// login failed
}
?>

در این مثال، اسکریپت PHP سعی می کند با بررسی نام کاربری و رمز عبور در مقابل ورودی های جدول "کاربران"، کاربر را احراز هویت کند. ❗️ مشکل این کد این است که مستقیماً ورودی کاربر ($username و $password) را در پرس و جوی SQL بدون اعتبارسنجی یا پاکسازی مناسب وارد می‌کند. این بدان معنی است که اگر در قسمت نام کاربری و رمز عبور تزریق شود، می تواند منجر به اجرای دستورات ناخواسته شود. 👁 به عنوان مثال، می توانید در قسمت نام کاربری وارد کنید: admin' --، که باعث می شود کوئری تبدیل به:
SELECT * FROM users WHERE username = ‘admin’ –‘ AND password = ‘whatever_password_entered’

این درخواست با بایپس بررسی رمز عبور، بقیه درخواست را نظر می دهد، بنابراین حمله موفقیت آمیز خواهد بود . - برای از بین بردن این آسیب پذیری، ورودی کاربر باید اعتبارسنجی و پردازش شود و از دستورات کوئری پارامتری برای ساخت کوئری SQL استفاده شود، چیزی شبیه به این خواهد بود:
$stmt = $connection->prepare(“SELECT * FROM users WHERE username = ? AND password = ?”);
$stmt->bind_param(“ss”, $username, $password);
$stmt->execute();b

به این ترتیب به عنوان یک کوئری اجرا نمی شود و به عنوان یک رشته در نظر گرفته می شود و از حملات تزریق SQL جلوگیری می کند.

📚 کتاب ماژول دهم CEHv12 به نام DoS با ما همراه باشید 😊🌷

📚 کتاب مهندسی اجتماعی ماژول نهم

دیروز داشتم روی شکستن TPM2.0-based Bitlocker encryption روی Windows 11  کار میکردم رسیدم hardware attack ها با Pico TPMSniffer https://github.com/stacksmashing/pico-tpmsniffer درلینک میتونید کل pcb و ... و سورس کامل را ببنید خودتان بسازید جواب میده میشه کلید را خوند توصیه های ایمنی را جدی بگیرید ..🥰

⭕️ اگر در حوزه RedTeam فعالیت کرده باشید، مطمئناً با Evilginx آشنا هستید. Evilginx یک ابزار است که برای دور زدن 2FA و انجام مهندسی اجتماعی و فیشینگ مورد استفاده قرار می‌گیرد. با این حال، این نوع ابزارها پس از یک مدت زمان قابل شناسایی می‌شوند و سرویس دهنده‌ها می‌توانند آن‌ها را مسدود کنند. حال به چند تکنیک برای جلوگیری از این اتفاق می‌پردازیم.
در ابتدا، برای انجام این روش، نیاز به دو دامنه و سرور، و همچنین یک حساب Cloudflare داریم. Evilginx را روی Apache نصب کرده و از Let's Encrypt برای فعال سازی SSL استفاده می‌کنیم. سپس سایت را به Cloudflare اضافه می‌کنیم. با فعال کردن ویژگی Temporary Protections و تنظیم شدت آن به حالت Under Attack ، می‌توانیم سایت خود را در برابر حملات مخرب محافظت کنیم. همچنین با فعال کردن ویژگی Geo-blocking، قادر خواهیم بود دسترسی ابزارهای اسکنر و scraper را قطع کنیم. همچنین، با فعال کردن ویژگی Botfight نیز می‌توانیم در برابر حملات رباتیکی که به سایت انجام می‌شوند، محافظت کنیم. با استفاده از ویژگی Meta Refresh، دو دامنه را در اختیار داریم. یکی Evilginx و دیگری Apache. با استفاده از این روش، می‌توانیم در صورت بازدید از Evilginx، کاربر را به Apache منتقل کنیم و Meta Data را نشان دهیم. با این کار، اسکنر ها با Apache برخورد خواهند کرد. و در نهایت، از Obfuscation برای مخفی‌سازی کدهای HTML و JS استفاده کنید تا خوانایی آن‌ها به سادگی امکان‌پذیر نباشد.