en
Feedback
امنیت سایبری MF

امنیت سایبری MF

Open in Telegram

آموزش‌های مرتبط به مقابله با هک و امنیت شبکه ‌‌‌ ‌ ‌آمـوزش ، تـرفـند ، ابـزار‌ ‌ افزایش سواد رسانه ای نیاز امروز. جهت ارتباط با MF @mf_javanrood

Show more
510
Subscribers
No data24 hours
-27 days
-1830 days
Posts Archive
🔻نماینده مجلس: گردش مالی فیلترینگ در کشور؛ احتمالا ۴۴ هزار میلیارد است/ من سیاه‌نمایی نمی‌کنم؛ من روزگار سیاهی که بر سر مردم آمده را به آنهایی که نمی‌خواهند بفهمند، مستند نشان می‌دهم رشیدی کوچی در گفت‌وگو با روزنامه فرهیختگان: 🔹به‌نظر می‌رسد گردش مالی فیلترینگ در کشور ۴۴ هزار میلیارد در سال است. حداقل این عدد می‌شود. خب چرا داریم این کار را می‌کنیم؟ واقعیت‌ها را من کنار همدیگر گذاشتم. چرا آقایان حمله می‌کنند که این سیاه‌نمایی است. من سیاه‌نمایی نمی‌کنم. من روزگار سیاهی که بر سر مردم آمده را به آنهایی که نمی‌خواهند بفهمند، مستند نشان می‌دهم.

🛑در آوردن هارد هنگام روشن بودن کامپیوتر ⚠️ویدیو جنبه سرگرمی داره روی هاردتون انجام ندید⚠️

لعنت الله بر دشمنان اسلام ان شاالله هیچ صهیونیستی بر روی کره زمین نخواهد ماند. ای ملحدان ببینید لعنت الله بر شما

لا حول و لا قوه الا بالله 🎥 تصاویر پیکرهای تکه‌تکه شده‌ی شهدای بیمارستان مرکز غزه که توسط صهیونیست‌ها با خاک یکسان شد جهان اسلام نمی‌خواهد بیدار شود؟؟؟؟؟ @mf_javanrood_security

💢 هشدار لاگین اکانت تلگرام در دستگاه جدید 📍در نهایت وقتی اکانت تلگرامتون رو در دستگاه جدیدی لاگین کنید، تلگرام روی همه دستگاهتون در قسمت بالای صفحه هشداری رو نمایش میده و ازتون می‌پرسه که این شما بودین که لاگین کردن یا خیر. 📍 در صورتی no. it's not me رو انتخاب کنین، اکانت تلگرامتون به طور خودکار از اون دستگاه خارج میشه. توجه: برای امنیت تلگرام تایید دو امنیتی رو حتما فعال و روی ایمیل ثبت کنید. ❌اگر کسی از شما خواست تصویر تلگرام را در پروفایل یا اسم telegramرا در قسمت نام بزارین اینکارو به هیچ وجه انجام ندین چون تشخیص داده میشه به عنوان فیک و اکانت محدود میشود و تمام اطلاعات از دسترس خارج میشود. @mf_javanrood_security

کد مورس در میانه دهه ۱۲۱۰ هجری خورشیدی توسط سموئل مورس ابداع شد و چندی بعد در ارتباطات تلگراف مورد استفاده قرار گرفت. در آغاز
کد مورس در میانه دهه ۱۲۱۰ هجری خورشیدی توسط سموئل مورس ابداع شد و چندی بعد در ارتباطات تلگراف مورد استفاده قرار گرفت. در آغاز دهه ۱۲۸۰ هجری خورشیدی از آن به‌طور گسترده برای مخابرات رادیویی استفاده شد. @mf_javanrood_security

کد مورس در یک دقیقه کدمورس (به انگلیسی: Morse code ) روشی برای انتقال پیام و اطلاعات است که در آن از یک رشته نشانه‌های بلند و کوتاهِ استاندارد به نام خط و نقطه استفاده می‌شود و همچنین در تلگراف نیز بکار گرفته می‌شود. @mf_javanrood_security

⭕️ چگونه هکرهای FBI یا تیم های فارنزیک تصاویر فیک را تشخیص میدهند؟ سازنده های تصاویر فیک معمولا اشتباهاتی میکنند که با استفاد
⭕️ چگونه هکرهای FBI یا تیم های فارنزیک تصاویر فیک را تشخیص میدهند؟ سازنده های تصاویر فیک معمولا اشتباهاتی میکنند که با استفاده از اونها میشه تصاویر جعلی و فیک رو تشخیص داد، برای مثال وقتی سازنده شیئ جدید رو به تصویر اضافه میکنه، فراموش میکنه که سایه اون رو هم در تصویر جعل کنه. در این مقاله 10 تکنیک معرفی میشه: 1. روی گوشه اجزای تصویر زوم کنید. 2. دنبال متون برعکس شده بگردید. 3. اشیا بدون سایه پیدا کنید. 4. اجزای بدون انعکاس پیدا کنید. و ... لینک مقاله: 🔗 https://infosecwriteups.com/how-fbi-hackers-or-forensics-team-identify-fake-images-5574109ba959 @mf_javanrood_security

🔺اطلاعات جديد در مورد سلوان موميكا ، فرد هتاك به قرآن كريم. @mf_javanrood_security

کانال را به دوستانتان معرفی کنید. تا بتوانیم امنیت و سواد رسانه ای مردم را در فظای مجازی ارتقا دهیم.

چگونه امنیت لینک ها را بررسی کنیم؟ یکی از مشکلات امنیتی دیجیتال که روزبه روز و با سرعت دامنه وسیع تری پیدا میکند انتشار لینکهای آلوده است. لینکهای آلوده ای که از طریق ایمیل شبکه های اجتماعی و پیام رسانها بین کاربران منتشر میشوند و حاوی بدافزارها و سایتهای آلوده یا فیشینگ هستند. بسیاری از لینکهایی که شما دریافت میکنید به ظاهر استاندارد هستند یا لینکهای کوتاه شده ای هستند که اصلا از ظاهر آنها نمیشود تشخیص داد که آلوده اند یا سالم بنابراین هرگز سعی نکنید امنیت سایتها را از ظاهر لینکها تشخیص دهید. زمانی که لینکی را دریافت میکنید - حالا از هر طریقی پیش از آن که روی آن کلیک کنید و مشکل امنیتی برای خودتان درست کنید ابتدا امنیت آن را چک کنید برای بررسی امنیت لینکها میتوانید از سرویسهای آنلاین رایگان در این زمینه استفاده کنید استفاده از این سایتها بسیار ساده است. کافی ست لینک را در قسمت جستجوی این سایتها قرار دهید و دکمه Enter را بزنید تا جستجو آغاز شود در نهایت اگر نتیجه خوب بود میتوانید روی لینک مورد نظر کلیک کنید @mf_javanrood_security

رمزنگاری یعنی چی؟ صبر کنید اول یکم با مفهومش بازی کنیم، رمز نگاری داده یا data encryption درواقع یک فرایندی هست که ما دیتای مورد نظرمون مثلا پیامی که به رفیقمون می‌فرستیم رو رمز نگاری میکنیم، یعنی اون پکت رو از حالت نرمال خارج میکنیم و به یک شکلی در میاریم که هکر عزیز نفهمه اون پکت چی بوده، این رمزنگاری می‌تونه یا اعداد باشه، حروف یا اشکال و....، وقتی که این پیام به مقصد رسید اون پکت رمزنگاری شده رو decoding یا رمزگشایی میکنیم تا به شکل اولش در بیاد و ازش استفاده کنیم. هدفش هم واضحه، برای در امان موندن و افزایش امنیت اون بسته استفاده میشه ما یک سری رمز نگاری معروف داریم که از الگوریتم های پیچیده استفاده می‌کنه مثل aes, rsa و...، البته این به آن معنا نیست که ما مجبوریم از این الگوریتم ها استفاده کنیم، نه ما حتی میتونیم چیزی که خودمون می‌خوایم رو بنویسیم ( یه زمان با دوستم اینطوری بازی میکردیم، با پایتون رمز نگاری ساده نوشته بودیم که یونیکد آیدی هر حرف رو ضربدر x + y - z میکردیم و اینطوری ذوق میکردیم ) البته برای رمزنگاری لازم نیست حتما یک خبره کامپیوتر و ریاضیات باشیم نه، هرچیزی که فکر کنیم باعث میشه پیام مارو از حالت اصلی خارج کنه و در نهایت به حالت اصلی برگردونه رمز نگاری هست، حتی اون چشمکی که به والدین برای رفتن از مهمونی می‌زنیم‌😅 رمزنگاری به همین سادگی نمیتونه جمع بشه، سازمان هایی داریم که افراد رمزنگار و دیکدر حرفه ای استخدام میکنن تا نیازاشون رو بر طرف کنن و ما افراد خبره داخل این حوزه داریم که خیلی حرفه ای این کارو انجام میدن. البته که رمز نگاری داخل مسایل مختلف مثل IoT استفاده میشه و کاربرد گسترده ای داره در نهایت هدفش حفظ حریم خصوصی و پرایوسی افراد و سازمان ها و دیتایی که بینشون رد و بدل میشه . #data

یک نوع حمله هک تازه که با گوش کردن به صدای کیبورد و استفاده از الگوریتم‌های یادگیری عمیق، اطلاعات تایپ شده روی کیبورد رو می‌د
یک نوع حمله هک تازه که با گوش کردن به صدای کیبورد و استفاده از الگوریتم‌های یادگیری عمیق، اطلاعات تایپ شده روی کیبورد رو می‌دزده. #خبر

اطلاعات اولیه مخصوص هکرا نویسنده گوست در شروع هر کار،دانستن اطلاعات اولیه کمک بسیاری در یادگیری موضوع های پیشرفته تر میکند.در ادامه نوشته اصطلاحات اولیه هکینگ به زبان ساده ارائه شده… – تارگت (Target) : تارگت از نظر لغت به معنای هدف میباشد.برای مثال وقتی شما سایتی را برای هک کردن در نظر دارید،آن سایت هدف یا همان تارگت شما است. – باگ (Bug) : باگ یا همان حفره امنیتی را به صورت ساده مجموعه ای از اشتباهات و سهل انگاری های برنامه نویسان یک پروژه که موجب نفوذ و دستکاری اطلاعات برنامه میشوند،تعریف کرد. – دیفیس (Deface) : به صورت کلی به معنای تغییر ظاهر سایت به یک صفحه است.هر هکری برای اینکه نشانه ای از خود در سایت هدفش قرار دهد و نشان دهد آن سایت را هک کرده،صفحه ای از سایت را به صفحه دلخواه خود تغییر میدهد (معمولا صفحه اصلی سایت را تغییر میدهند).به این اصطلاح دیفیس کردن میگویند. – بایپس (Bypass) : به صورت کلی به معنای دور زدن لایه های امنیتی است.وقتی هکر از موانع امنیتی به دلایل مختلف نمیتواند عبور کند با انجام یکسری دستورات و روش ها لایه های امنیتی را دور میزند و تارگت مورد نظرش را هک میکند.به اینکار بایپس میگویند. – اکسپلویت (Exploit) : دستورات و کد های مخرب (همیشه مخرب نیستند!) که بنابه نیاز هکر نوشته میشوند. – فیک پیچ (Fake page) : فیک پیج،مجموعه ای از صفحات هستند که معمولا به شکل صفحه های ورود (Login) هستند با این تفاوت که در کد نویسی این صفحات با وارد کردن یوزرنیم و پسورد،این اطلاعات را برای هکر ارسال میکند.فیک پیج ها معمولا برای هک کردن اکانت ها،ایمیل ها،سایت ها،و … استفاده میشود. – دورک ها (Dorks) : دورک ها کد هایی هستند که برای جستوجوی سریع و دقیق در موتور جستوجو (برای مثال گوگل) استفاده میشود.این کدها مختص به هک نیستند ولی برای یافتن تارگت ها در هک استفاده زیادی دارند. – گوگل هکینگ (Google Hacking) : استفاده کردن از گوگل برای هک را گوگل هکینگ می نامند. – هش ها (Hash) : یک نوع الگوریتم و روش کدگذاری متن ها میباشد.هش ها چند نوع هستند که میتوان به MD4،MD5و… اشاره کرد. – کرک (Crack): کرک در لغت به معنای شکستن است.در هک و امنیت نیز به معنای شکستن و نفوذ است،برای مثال شکستن متن های رمزگذاری شده و پسورد ها و نفوذ به برنامه… – پچ (Patch): پچ در هک و امنیت بیشتر برای باگ ها استفاده میشود.برای مثال پچ کردن باگ rce یعنی درست کردن و برطرف کردن مشکل امنیتی باگ rce . – هگز (Hex) : به صورت خلاصه و فقط جهت آشنایی میتوان گفت روشی برای رمزنگاری است. – پورت (Port) : پورت به معنی درگاه است و برای رد و بدل کردن اطلاعات بین دو کامپیوتر استفاده میشود.به عبارتی مختصر تر درگاه های اتصال و انتقال میباشد. – اف تی پی (FTP) : FTP (مخفف عبارت File Transfer Portocol) یا پروتکل انتقال فایل از طریق پورت ۲۱ که مختص به آن است.این انتقال شامل آپلود و دانلود انجام میشود. – شل (Shell) : شل در لغت به معنی پوسته است و در سیستم عامل های لینوکس جزء قسمت هایی است که رابط کاربر بین سخت افزار می باشد.در مفاهیم هکینگ هنگامی که شخص نفوذگر با استفاده ابزارها و کارهای خود می تواند به سیستم مورد نظر خود نفوذ کند و کنترل سیستم را به دست بگیرد اصطلاحاً می گویند شل گرفته است و می تواند تصمیمات خود را عملی گرداند.

هک را از کجا شروع کنیم نویسنده گوست بسیاری از افراد تمایل دارند بدانند هکرها چگونه به سیستم ها و شبکه های کامپیوتری نفوذ می کنند و سوالات مختلفی در این زمینه برای پرسیدن دارند. یکی از این سوالات متداول این است که از کجا هک کردن را شروع کنیم؟ در این مطلب ما ابتدا در مورد انواع هکرها بحث می کنیم، سپس جواب سوال بالا را می دهیم. انواع هکر: به طور کلی سه نوع هکر ماهر داریم: هکرهای کلاه سفیدهکرهای کلاه سیاههکرهای کلاه خاکستری هکرهای کلاه سفید: هکرهای کلاه سفید افرادی هستند که به منظور بهبود سیستم ها و شبکه ها در آن ها نفوذ می کنند. این نفوذ با نیت غیراخلاقی انجام نمی شود، بلکه حفره های امنیتی را پیدا و تعمیر می کنند. این هکرها بیشتر کارشناسان امنیتی هستند و در کمپانی های امنیتی کامپیوتری کار می کنند و نام های دیگری مانند Bounty Hunters و Penetration testers دارند. هکرهای کلاه سیاه: این هکرها کاملا مخالف هکرهای کلاه سفید هستند و با نیات غیراخلاقی و برای مقاصد خود به کامپیوترها و سیستم ها نفوذ می کنند. هکرهای کلاه سیاه را اغلب با نام کراکر می شناسند. هکرهای کلاه سیاه به طور مداوم به دنبال پیدا کردن آسیب پذیری در کامپیوتر های قربانی هستند تا از آن ها برای مقاصد مخرب استفاده کنند. این نوع از هکر ها تقریبا در تمام جرایم اینترنتی مانند دزدی حساب، سرقت پول از کارت های اعتباری، و سرقت محتوای پرداختی و.. حضور دارند و از وب سایت ها و نرم افزارهای مخرب برای شروع کار استفاده می کنند. هکرهای کلاه خاکستری: این نوع هکرها عادات هردوی هکرهای کلاه سفید و کلاه سیاه را دارند. این هکرها در اینترنت به دنبال سیستم های کامپیوتری، شبکه یا سیستم های تلفن آسیب پذیر هستند و وقتی آن را پیدا کردند به آن نفوذ می کنند. هکرهای کلاه خاکستری چون به دنبال رفع آسیب پذیری هستند، هکر کلاه سفید هم محسوب می شوند. ولی چون این کار را بدون اجازه صاحب وب سایت، کامپیوتر یا شبکه انجام می دهند به عنوان هکر کلاه سیاه هم شناخته می شوند. از کجا شروع کنیم؟ اکنون به سوالی که در ابتدا پرسیدیم بر می گردیم: از کجا هک را شروع کنیم؟ اما قبل از شروع باید پاسخ این سوالها را هم بدانیم: چه نوع هکری می خواهیم باشیم؟چه هکی می خواهیم انجام دهیم؟و هدف نهایی ما از هک چیست؟چکار کنیم تا یک هکر موفق باشیمباید صبور باشیم.باید زمان زیادی را به این کار اختصاص دهیم و هیچوقت از یادگیری دست نکشیم.باید علاقه مند به نحوه کار و کنترل سیستم های کامپیوتری مختلف باشیم.اکنون نگاه نزدیکی به موضوعات مختلفی که یک هکر می تواند بر روی آن کار کند، می اندازیم: Website Hacking: برای این نوع هک باید مهارت های خود را برای پیدا کردن آسیب پذیری در وب سایت ها و برنامه های وب به کار ببرید. هر روزه اخبار زیادی در مورد هک وب سایت ها و پایگاه داده ها می شنوید و اگر تجربه کافی در زمینهامنیت وبسایت داشته باشید می بینید که چقدر آسان می توان یک آسیب پذیری را در شبکه پیدا کرد. با این حال تلاش و زمان زیادی برای رسیدن به این سطح از مهارت لازم است، و نیاز به دانستن زبان های مربوط به سرور یا زبان های توسعه وب مانند HTML، PHP، Java Script، SQL، Ruby دارید. توصیه می شود بر زبان های Java Script، SQL و PHP بیشتر تسلط داشته باشید زیرا وبسایت ها عمدتا از زبان های PHP و SQL در قسمت پایگاه داده استفاده می کنند و در این زبان ها می توان بیشترین آسیب پذیری ها را پیدا کرد. Code Exploiting: این نوع هک نیاز به یک متخصص کامل برنامه نویسی دارد و باید بر زبان های برنامه نویسی مانند زبان مادری تان مسلط باشید و زمان زیادی لازم دارد. همه کمپانی ها که نرم افزارهایی مانند Symantec، Google، Microsoft، Adobe و Oracle منتشر می کنند از هکرهایی با این مهارت برای بررسی آسیب پذیری نرم افزارهایشان استفاده می کنند. اما، متاسفانه برخی از این حفره های امنیتی فقط توسط هکرهای کلاه سیاه باهوش قابل شناسایی است. برای این هک باید زبان های محبوب مانند C و ++C و Java را یاد گرفت. Penetration Testing and Forensics: این نوع هک توسط متخصصان سیستم عامل، ارتباطات بیسیم و کامپیوتر صورت می گیرد و نیاز به زمان و تلاش زیادی دارد. برای این کار باید بدانید که سیستم عامل های مختلف چگونه کار می کنند، اشکال در کجاست، و چگونه از آن ها می توان برای بهره برداری، مسیریابی، رمزگذاری و نرم افزارهای مخرب استفاده کرد. Computer Security: کاری که این افراد انجام می دهند مانند Penetration Testers است. این افراد قادر به شناسایی و تحلیل ویروس ها و نرم افزارهای مخرب جدید هستند و برای کمپانی هایی مانند Symantec، KasperSky، Avira و... کار می کنند. بعضی از این افراد در آزمایشگاه هایی که آنتی ویروس ها و ویروس های جدید را تست می کنند کار می کنند. این نوعهکرها در زمینه اینکه چگونه وی

👈قسمت دوم 🔸نرم‌افزار جاسوسی پگاسوس نیاز به هیچ اقدامی از سوی کاربر یا کلیک روی لینک مشکوک در تلفن همراه ندارد. کاربر یک تماس ناشناس از طریق اینترنت دریافت می‌کند و تلفن همراه او حتی بدون جواب دادن هک می‌شود و پگاسوس روی گوشی نصب می‌شود. 🔸این نرم افزار می‌تواند دوربین و میکروفن تلفن همراه را نیز روشن کند و به رخدادهای اطراف آن دسترسی پیدا می‌کند. عربستان و امارات صدها میلیون دلار هزینه خرید پگاسوس از اسرائیل کرده‌اند. https://t.me/mf_javanrood_security

کانال رو به دوستانتون معرفی کنید

به زودی در کانال آموزش ها و مبانی امنیت سایبری و حفاظت از داده ها در کانال قرار داده میشه