MSecurity.Pro
Open in Telegram
Bu kanalda Hacking mavzulari bo’yicha maqolalar, qo'llanmalar, tavsiyalar, yangiliklar joylab boriladi. Website: www.msecurity.pro Kiberxavfsizlik: Pentesting kursimizga ro'yhatdan o'tish uchun link: https://mohir.dev/kbrpro
Show more448
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
Repost from MohirDev.uz
🦠 Bu tavsiyalar sizni Troyan-Backdoor'laridan himoya qiladi
⌨️ Xakerlar ma'lumotlarni o'g'irlash va tizimni masofadan boshqarish uchun Backdoor'lardan foydalanishadi. Backdoor esa tizimga foydali dastur niqobi ostida zaifliklar yoki foydalanuvchilarni aldash orqali kirishi mumkin.
Quyidagi tavsiyalarga amal qilish sizni xakerlar hujumidan himoya qiladi:
1. Ishonchli antivirusdan foydalanish, antivirus ma'lumotlar bazalarini muntazam yangilab turish.
2. Tasdiqlanmagan manbalardan ilovalarni o'rnatishda ehtiyot bo'lish.
3. Firewall o'rnatish va foydalanilmagan tarmoq portlarini o'chirish.
4. Tizimni muntazam ravishda viruslarni aniqlash uchun, shubhali jarayonlar va trafik uchun skanerlash.
5. Dasturiy ta'minot yangilanishlarini o'z vaqtida o'rnatish (zaifliklarni yopish uchun).
👉 Postning davomini o'qish
✈️ Post foydali bo'lgan bo'lsa, yaqinlaringizga ham ulashishni unutmang
🇷🇺 Rus tilini bilish sizga Rossiya eshiklarini ochadi.
🌍 Ingliz tilini bilish dunyo eshiklarini ochadi.
🐍 Python dasturlash tilini bilish esa raqamli imkoniyatlar olamiga eshiklarni ochadi! Ushbu dasturlash tili ko'pincha Pentestingda qo'llaniladi.
- Python, dasturlash tili sifatida, texnologiya olamiga sho'ng'ish va veb-saytlar va ilovalardan tortib sun'iy intellektgacha bo'lgan hamma narsani yaratishga imkon beradi.
- Python dasturlash tilini bilish - ma'lumotlarni tahlil qilish, Machine Learning va dasturiy ta'minotni yaratish bilan bog'liq har qanday muammolarni hal qilishning kaliti hisoblanadi.
- Python yordamida siz muntazam vazifalarni avtomatlashtirishingiz, keng miqyosda ma'lumotlarni to'plashingiz va qayta ishlashingiz va millionlab odamlarning hayotini osonlashtiradigan mahsulotlarni yaratishingiz mumkin.
🚀 Bu koinotga emas, balki uning raqamli qismiga eshiklarni ochadigan chinakam universal vosita deb atasak noto’g’ri bo’lmaydi.
- Python ko'pincha pentesting - tizimlar va ilovalardagi zaifliklarni qidirish uchun ishlatiladi.
- Shunday ekan, agar siz kiberxavfsizlikka qiziqsangiz, Python siz uchun mukammal xaker quroliga aylanadi!
⚡️ Python - bu kelajak tili bo'lib, u sizga har qanday g'oyalaringizni hayotga tatbiq etish imkonini beradi. Uning yordamida siz raqamli dunyoning haqiqiy kuchli mutaxassisiga aylanishingiz mumkin!
⚡️Agar siz Python dasturlash tili bilan bir vaqtda xakerlikni o’rganishni xohlasangiz, bu kurs siz uchun: Ushbu Link orqali ma’lumot olib kursni o’rganish uchun ro’yhatdan o’tishingiz mumkin.
Siz Kriptografiyani tushunishni xohlaysiz, lekin murakkab terminlar tushunarsizlik qilyaptimi? Ushbu video orqali shifrlash va ma'lumotlarni himoya qilishni tushunarli tarzda va hayotiy misollar bilan tushuntirib beraman.
Ushbu videoda:
- Shifrlash kalitlari qanday ishlaydi?
- Simmetrik shifrlash nima?
- Nima uchun xeshlash kerak?
- Kriptografiya qayerda qo'llaniladi?
Shunday savollarga javob topasiz. Ushbu videoni ko'rib chiqqanizdan keyin, kriptografiya sizga murakkab narsa kabi ko'rinmaydi deb umid qilaman.
Repost from 0 dan Kiberxavfsizlik sohasini o'rganish
🎙 Kurs o'quvchilari bilan suhbat
Kiberxavfsizlik: Pentesting kursi darslari boshlanganiga ko'p vaqt bo'lmadi, lekin ko'plab talabalar darslarni shiddat bilan o'zlashtirishmoqda.
🎙 Shu sabab 5 ta o'quvchi bilan kurs, darslarni o'zlashtirish jarayonlari, bu kursda o'qishdan maqsad va rejalari haqida bilish uchun ovozli suhbat qilishga qaror qildik.
👉 Suhbat 8-sentabr, ertaga soat 21:00'da @kiberxavfsizlik_masterklass kanalimizda bo'lib o'tadi.
Do'stlaringizga ham ulashib qo'yishni unutmang.
- - Tez kunda - -
- Bir necha kun oldin men Kriptografiya va Ma'lumotlarni shifrlash haqida videorolik chiqarishimni aytgan edim.
- Deyarli tayyor, tez orada sizlarga kriptografiya haqida iloji boricha oddiy ko'rinishda tushuntirib berishga harakat qilaman.
Pentesterlar va axborot xavfsizligi bo'yicha mutaxassislar zaif kodli onlayn saytlarni qidirish o'rniga o'z kompyuterlarida local darajada zaif ilovalar va veb-saytlarni ishga tushirishadi. Buning bir qancha sabablari bor:
- Kattaroq nazorat va moslashuvchanlik. Ilovani local sifatida ishga tushirish orqali siz uni ehtiyojlaringizga moslashtirishingiz, qo'shimcha zaifliklarni kiritishingiz, versiyani o'zgartirishingiz va hokazo.
- Tizimlarga zarar yetkazmagan holda xavfsiz ekspluatatsiyalar va PoC kodlarini sinab ko'rish imkoniyati.
- Onlayn saytlarda mavjud bo'lmagan yangi yoki kam uchraydigan zaifliklarni sinovdan o'tkazish.
- Umumiy platformalardagidek sinov vaqtini chegaralanmaganligi, so'rovlar soni va boshqa cheklovlar bo'yicha cheklovlar yo'q.
- Bir nechta o'zaro bog'langan ilovalardan murakkab konfiguratsiyalarni yaratish imkoniyati.
- WAF, RASP va boshqalar kabi veb-ilovalarni himoya qilish mexanizmlarini chetlab o'tish.
- Va yana ko'plab qulayliklari bor.
Onlayn platformalar sizni ko'nikmalaringizni sinab ko'rish uchun foydali bo'ladi. Lekin local darajada zaif ilovalarni ishga tushirish pentesterga turli xil sinov usullarini o'rganish va mashq qilish uchun ko'proq imkoniyatlarni beradi.
Localny Pentest o'tkazish uchun siz quyidagi manbalardan foydalanishingiz mumkin:
- Vulnerable by Design - mashhur CMS va WordPress, Joomla, Drupal kabi ilovalarning zaif versiyalari mavjud sayt. Siz local sifatida yuklab olishingiz va ishga tushirishingiz mumkin.
- OWASP Broken Web Applications Project - OWASP-dan zaif veb-ilovalar to'plami.
- bWAPP ko'plab ma'lum zaifliklarga ega zaif veb-ilova.
- Damn Vulnerable Web Application (DVWA) veb-xavfsizlikni o'rganish bo'yicha yana bir zaif dastur.
- Juice Shop - NodeJS va AngularJS-dagi zaif onlayn-do'kon.
- Mutillidae - Test uchun zaif PHP skriptlari to'plami.
Asosiysi, ishlab turgan saytlarga zarar bermaslik uchun local darajada ishga tushirish va sinovdan o'tkazish kerak.
"Qanday qilib men IT sohasiga tajribasisiz kirib kelganman"
Men doim IT sohasida ishlashni orzu qilardim, lekin tajribam yo'q edi.
Mebel fabrikasida 3D-dizayner bo‘lib ishlaganimda kasbimni o‘zgartirishga va IT sohasini o‘zlashtirishga qaror qildim. Bo'sh vaqtimda men bepul onlayn resurslardan foydalangan holda noldan veb-dasturlash va Frontend-ni o'rganishni boshladim.
Uch oylik doimiy kechki va dam olish kunlaridagi darslardan so'ng men bir nechta loyihalardan iborat portfolioni tayyorladim. Keyin esa men IT sohasida ish qidirish vaqti keldi deb hisobladim.
IT-kompaniyalarga - ham yirik, ham kichik startaplarga rezyumeni yuborishni boshladim. Lekin, birinchi va ikkinchi oylar juda qiyin bo'ldi: men doimiy rad javobini olar edim yoki umuman javob olmas edim. 200 dan ortiq rezyume va 3 oylik qidiruvdan so'ng motivatsiya ancha tushib ketdi. Ish tajribasi bo'lmasa, hech qachon ish topa olmaydiganga o'xshardi.
Keyin men boshqacharoq yo'l tutishga o'tdim - rezyumeimda hatto bepul stajirovkaga ham to'liq tayyorligim haqida yozishni boshladim. Men bu noqonuniy ekanligini bilardim, lekin meni amaliy tajriba orttirishga shunchalik ishtiyoqim kuchli ediki, men shunday qadam tashlashga ham tayyor edim.
Natijada mening harakatlarim ish berishni boshladi - meni Alfa-Bank intervyuga taklif qildi. Birinchisi onlayn, ikkinchisi esa offline ko'rinishida bo'lib o'tdi. HR bilan uchrashuvda men kamtarona mahoratimni namoyish etdim, lekin eng muhimi, men katta motivatsiya va ushbu sohada o'sib rivojlanish istagini namoyish qila oldim. Ehtimol, mening kuchli motivatsiyam va hatto bepul bo'lsa ham bu sohada o'sib rivojlanishga tayyorligim Alfa-Bankning kadrlar bo'limida taassurot qoldirgan bo'lishi mumkin. Ular menda navbatdagi nomzodni emas, balki haqiqatan ham yaxshi mutaxassis bo'lish istagida yonayotgan insonni ko'rishgan bo'lishlari mumkin.
Natijada, ular menga veb-dasturlash bo'limida haq to'lanadigan stajirovkani taklif qilishdi. Albatta, stajirovka uchun maosh kam, lekin qonunga zid emas. Va eng muhimi - bu menga IT sohasida haqiqiy tajriba orttirish uchun katta imkoniyat berdi. Bundan tashqari, tajribali hamkasblarim rahbarligida real topshiriq va loyihalar ustida ishlash, malakamni oshirish imkoniyatiga ega bo‘ldim. Bu stajirovka men uchun IT sohasiga tramplin bo'ldi.
Shunday qilib, hatto bepul stajirovka qilish orqali bu sohada o'sib rivojlanishga tayyorligim, tajribam yo'qligiga qaramay, ushbu sohaga kirishimga sababchi bo'lgan.
Bu holat qat’iyat va to‘g‘ri motivatsiya maqsadga erishish yo‘lidagi har qanday to‘siqni yengib o‘tishini yana bir bor isbotlaydi!
Bir qancha vaqt Front-end dasturchisi sifatida ishlaganimdan keyin, men bu soha men uchun emasligini tushunib yetdim. Men yoshligimdan axborot xavfsizligini va xakerlikni yaxshi ko'rardim.
Shuning uchun men yo'nallishimni o'zgartirishga va axborot xavfsizligi bo'yicha mutaxassis sifatida ishlashga qaror qildim. Avvaliga boshqa kompaniyada ishladim, kerakli bilim va ko‘nikmalarga ega bo‘ldim.
Hozirda esa Yandex-da Pentester sifatida ishlayman. Bu ish mening qiziqishlarimga va bolaligimdan xakerlikka bo'lgan ishtiyoqimga ko'proq mos keladi.
- Python’da dasturlashni birinchi marta mana shu kitobdan o’rganishni boshlaganman.
- Ushbu kitob real hayotdagi tajribadan kelib chiqib yozilgan. Uning avtori mustaqil ravishda Python’ni o’rganishni boshlagan va bir yildan so’ng dunyoga mashxur eBay kompaniyasiga ishga kirgan.
- Agar uni yaxshilab o’qib o’rganib chiqadigan bo’lsangiz, kitobni tugatganizdan keyin, har qanday dasturni mustaqil yoza olish uchun kerakli bilim va ko’nikmalarga ega bo’lasiz.
- Kitobning PDF variantini ushbu postning kommentariyasiga biriktirib qo’yaman.
- Tavsiya qilaman.
- Kriptografiya va ma'lumotlarni shifrlash haqida nimalarni bilasiz?
- Shu mavzu bo'yicha video tayyorlab chiqaraymi?
- Agar qiziq bo'lsa 🔥 bosing, tez orada bu haqida yangi videorolik chiqaraman.
Telegram
Repost from 0 dan Kiberxavfsizlik sohasini o'rganish
🔥 Kurs boshlandi
3 oydan keyin bozorga Pentester/Ethical Hackerlarning yangi guruhi kirib kelishadi ;)
Sizda hali ham imkon bor 👉 kiber.mohirdev.uz
🎙Kiberxavfsizlik: Pentesting kursi haqida ovozli suhbat
⏺Eslatma! Qiymati 2,500,000 so'mlik kursni 23-avgust soat 23:59 gacha chegirmada xarid qilishga ulgurib qoling.
✅ 400 ming so'm chegirma
🎁 "Telegram Bot" kursi (Bonus)
O'z o'rningizni band qiling
👉 kiber.mohirdev.uz
Repost from 0 dan Kiberxavfsizlik sohasini o'rganish
Pentesting nima?
Bu sohadagilar qancha moash olishadi?
Pentester bo'lish uchun nimalarni bilish kerak?
Ushbu videoda savollarga javob berildi
Repost from 0 dan Kiberxavfsizlik sohasini o'rganish
🤕 Fishing nima? Undan himoyalnish bo'yicha ba'zi tavsiyalar
Fishing - bu sizning maxfiy ma'lumotlaringizga kirishni maqsad qilgan Internetdagi firibgarlikning bir turi. Ular soxta elektron pochta xabarlarini yuborishadi yoki o'zlarini qonuniy deb ko'rsatadigan saytlar yaratishadi: banklar, do'konlar, ijtimoiy tarmoqlar va boshqalar.
Fishingni qanday aniqlash mumkin?
Fishing elektron xabar belgilari:
1. Matn va manzildagi xatolar, g'alati so'zlar, saytga zudlik bilan ma'lumotlarni kiritish talabi.
2. Yuboruvchining manzilini tekshirib ko'rishingiz mumkin - u ko'pincha soxta bo'ladi.
Fishing saytining belgilari:
1. Noto'g'ri domen.
2. HTTPS protokolining yo'qligi.
3. G'alati dizayn...
Fishing tuzog'iga tushib qolganda nima qilish kerak?
1. Shoshilinch ravishda parollarni o'zgartirish.
2. Bankni xabardor qilish.
3. Hisoblar bo'yicha shubhali operatsiyalarni kuzatib borish.
4. Shubhali linklarga kirmaslik va notanish saytlarga ma'lumotlarni kiritmaslik
@kiberxavfsizlik_masterklass | 18-avgust, soat 20:30 da
Repost from 0 dan Kiberxavfsizlik sohasini o'rganish
"Dasturlashni bilmasdan kiberxavfsizlik mutaxassisi bo'lish mumkinmi?"
Ushbu savolga videoda qisqacha javob berdik
⚡️ Batafsil bugun 20:30 da gaplashamiz
Repost from MohirDev.uz
🔔 Ehtiyot bo'ling
Notanish saytlardan yuklab olgan fayllaringiz orqali kompyuteringiz boshqaruvini olishlari mumkin
⚠️ Zararli fayl yuklab olingandan so'ng, foydalanuvchiga sezdirmagan holda maxsus dastur ishga tushadi va kompyuter ustida to'liq nazorat o'rnatadi
18-avgustda bo'lib o'tadigan "0 dan Kiberxavfsizlik sohasini o'rganish" master-klassda qatnashing va soha haqida batafsil ma'lumotga ega bo'ling 🤩
👉 Ro'yxatdan o'tish: https://t.me/+kGz3oU9wILE2YThi
Bu xabarni turli xil notanish saytlardan fayl yuklashni odat qilgan do'stlaringizga yuborib qo'ying
Bir necha oy oldin kichik bir izlanish o'tkazdim va quyidagi sarlavha ostida kichik bir maqola yozib chiqdim:
Nima uchun "МТС" Pentesterlarni qadrlaydi?
Maqolani to'liq o'qish.
Hammaga hayrli kech!
✅ - Kiberxavfsizlik ya'ni Pentesting bo'yicha kursimiz tayyor bo'ldi. Tez orada Mohirdev - onlayn ta'lim platformasida e'lon qilinadi!
Kursni sotib olish bo'yicha bir nechta cheklovlar mavjud: Eng avvalo kurs yosh bolalarga sotilmaydi (faqat 18+). Talabalarga kiberhujumlar uchun jinoiy javobgarlik tushuntirladi va maxsus shartnoma imzolanadi. Shundan keyingina kurs to’liq ochiladi.
Qo'shimcha ma'lumot olish uchun yoki kursni sotib olmoqchi bo'lganlar Mohirdev sotuv menejeriga mu'rojat qilishingiz mumkin.
✅ - Kursda tayyorlanadigan loyihalarimizdan yana bir namuna.
Victim oddiy PDF faylini ochadi va u o'zi kutgan natijani ko'radi. Bu holat hich qanday shubha uyg'otmaydi.
Zararli dastur esa ushbu PDF faylni ochilgan paytda orqa fonda ishga tushadi va Hacker Victim kompyuteri ustidan to'liq nazoratni qo'liga oladi.
❗️- Bu aynan PDF fayli bo'lishi shart emas bu shunchaki misol sifatida ko'rsatilgan. Bu yerda har qanday fayl bo'lishi mumkin.
PS: Notanish kishilardan keladigan har qanday rasm bo'ladimi yoki fayl ko'rinishidami bunday fayllarni ochib ko'rishni tavsiya qilmayman. Bu faqat sizning xavfsizligingiz uchun!
{Hammaga hayrli kech!}
🗓 15-16 Iyul kunlari Rossiyaning Tinkoff banki tomonidan Hackerlar o'rtasida Sportivny musobaqa bo'lib o'tdi ya'ni CTF (Capture the flag).
Ushbu musobaqada men ham qatnashdim. Ushbu musobaqada 1500 ta guruh, 2000 dan ortiq ishtirokchilar qatnashishdi. Musobaqa 36 soat davom etdi. Musobaqa boshlagandan keyin 7 soat o'tib 683 chi o'ringa chiqishga erishdim. Musobaqa davomida maksimal 116-chi o'ringacha chiqa oldim holos. Musobaqaning ohiriga kelib 164 chi o'rinda qolib ketdim. Musobaqa juda qiziqarli o'tdi. Vazifalar juda qiyin va juda ko'p vazifalar Hackinga tegishli emas ya'ni nostandart o'ylashga majbur qiladigan mavzudan tashqari vazifalar ham mavjud.
