امنیت دانشگاه تهران
Open in Telegram
☢ این کانال توسط جمعی از دانشجویان دانشگاه تهران گردانده میشود.
Show more270
Subscribers
No data24 hours
+17 days
+1430 days
Data loading in progress...
Attracting Subscribers
June '25
June '25
+4
in 0 channels
May '25
+72
in 2 channels
Get PRO
April '250
in 2 channels
Get PRO
March '25
+180
in 0 channels
Get PRO
February '250
in 3 channels
Get PRO
January '25
+16
in 1 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 11 June | 0 | |||
| 10 June | +1 | |||
| 09 June | 0 | |||
| 08 June | 0 | |||
| 07 June | 0 | |||
| 06 June | +1 | |||
| 05 June | 0 | |||
| 04 June | 0 | |||
| 03 June | +1 | |||
| 02 June | 0 | |||
| 01 June | +1 |
Channel Posts
| 2 | No text... | 1 |
| 3 | No text... | 2 050 |
| 4 | 🔴 کار واقعی رو انجام بدید
احتمالا شما هم برخی اوقات موقع انجام کاری خروجی مطلوب نداشتید و اصطلاحا درجا زدید. مثلا یک دورهای رو طی کردید اما اون خروجی که میخواستین رو نداشتین. برای حل این مشکل مقالهی Do the Real Thing رو بررسی کردیم.
@utPentest | 454 |
| 5 | تفاوت encoding، encryption و hashing
@utPentest | 400 |
| 6 | 🔑 شکستن گذرواژه ۸ رقمی فقط در ۱۵ دقیقه
بر کسی پوشیده نیست که پرچمدار جدید انویدیا یعنی RTX 5090، بسیار قدرتمند بوده و میتواند در زمینههای مختلف از گیمینگ گرفته تا پردازش تسکهای مرتبط با هوش مصنوعی، عملکردی خیرهکننده داشته باشد.
با وجود این، اکنون مشخص شده که این قدرت بالا میتواند همانند یک شمشیر دو لبه عمل کرده و حتی برای ما خطرآفرین باشد، چرا که تنها با ۱۲ عدد کارت گرافیک RTX 5090 میتوانید رمز عبور ۸ رقمی را بهسادگی بشکنید!
شرکت امنیت سایبری Hive Systems که هر سال عملکرد کارتهای گرافیک را در زمینه شکستن رمزهای عبور بررسی میکند، این بار ۱۲ کارت گرافیک RTX 5090 را در کنار یکدیگر قرار داده و متوجه شده این مجموعه میتواند گذرواژههای ساده ۸ کاراکتری را در کمتر از ۱۵ دقیقه بشکند.
⚠️ زنگ خطر جدی برای کسانی که هنوز از رمزهای ضعیف استفاده میکنن!
کارشناسان توصیه میکنن:
- رمزهای با تعداد کارکتر بالا و ترکیبی از حروف، اعداد و نمادها بسازید.
- حتما از احراز هویت دو مرحلهای (2FA) استفاده کنید.
#هشدار
@UtPentest | 4 814 |
| 7 | 🔄 باگ بانتی؛ دعوت نوبیتکس از متخصصان امنیت
باگ بانتی نوبیتکس از آبان ماه ۱۴۰۲ به صورت رسمی در دسترس مخاطبان این حوزه قرار گرفته است و تاکنون ۲۵۰ میلیون تومان به گزارشدهندگان پرداخت کرده است.
نوبیتکس در راستای پایش و بهبود مستمر زیرساختهای امنیتی، از متخصصان دعوت میکند با ارسال گزارشهای آسیبپذیری به صفحه باگ بانتی نوبیتکس، به حفظ امنیت اطلاعات و دارایی کاربران نوبیتکس یاری رسانند.
🐞 https://nobitex.ir/bugbounty
#Bugbounty
#آسیب_پذیری #باگ_بانتی #تست_نفوذ | 422 |
| 8 | آغاز ثبتنام مسابقه فتح پرچم مازآپا
🗓 زمان ثبتنام از ۲۵ فروردین ماه تا ۱۶ اردیبهشت ماه
🔥 مسابقه به صورت غیرحضوری در ۱۸ اردیبهشت ماه برگزار میشود.
🎁جوایز
1️⃣ تیم اول : 100 میلیون تومان
2️⃣ تیم دوم : 70 میلیون تومان
3️⃣ تیم سوم: 50 میلیون تومان
برای ثبت نام به https://mazapa.ir مراجعه فرمایید.
منتظر حضور گرم شما در این رویداد هستیم 😎
📌 مرکز تخصصی آپا دانشگاه صنعتی اصفهان
📌 با حمایت شرکت فولاد مبارکه اصفهان
#رویداد_CTF
@APA_IUTCERT | 386 |
| 9 | 🎉 ثبتنام المپیک فناوری ۲۰۲۵ آغاز شد!
🏆المپیک فناوری، با رویکردی تخصصی در شش حوزه کلیدی برگزار میشود:
🔐 امنیت سایبری
🌐 اینترنت اشیا
👨💻 برنامهنویسی
🚁 پهپاد
🛠️ ربات جنگجو
🤖 هوش مصنوعی
با همراهی شرکتها و نهادهای معتبر فناوری:
پارک فناوری پردیس ـ منطقه بینالمللی نوآوری ایران ـ معاونت علمی، فناوری و اقتصاد دانشبنیان ریاست جمهوری
آکادمی راوین ـ نیروی غرب ـ کوئرا ـ سپهر ایونت ـ ویرا صنعت فرارشد نوشیروانی
ثبتنام | 257 |
| 10 | حجم حملات سایبری به کشور ۸ برابر شده است!
دبیر شورای عالی فضای مجازی:
حملات سایبری به ایران افزایش چشمگیر داشته است. بر اساس آمارها، این حملات در مقایسه با سالهای پیشین به ۷ تا ۸ برابر افزایش یافته و ایران را در زمره یکی از پرهدفترین کشورها در حوزه تهدیدات سایبری قرار داده است./ تسنیم | 317 |
| 11 | با سلام
یکی از شرکتهای خصوصی دانشبنیان برای تکمیل نیروی انسانی خود اقدام به جذب نیروهایی با مشخصات زیر میکند:
🔸ترجیحا رشتههای برق و کامپیوتر؛ سایر رشتهها در صورت مهارت بلامانع است.
🔹حوزههای کاری کامپیوتر و فناوری اطلاعات
🔸 برنامهنویسی #ASP.Net ،Java ،C و...
🔹برنامهنویسی C و زبان اسمبلی
🔸 پروتکلهای ارتباطی سریال و بیسیم
🔹طراحی و ارزیابی نرمافزارهای کاربردی و تحت وب
🔸هوش مصنوعی در زمینههای بینایی ماشین، NLP و ...
🔹امنیت سیستمعامل و شبکه
🔸شبکههای صنعتی CAN، مودباس، پروفیباس و ...
🔹رمزنگاری
🔸تسلط به سیستمعامل لینوکس در حوزه سیستمعاملهای Embedded از قبیل Kernel
🔸آشنایی با میکروکنترلهای رایج در حوزه طراحی، معماری، امنیت و مهندسی معکوس
🔹تست نفوذ نرم افزارهای کاربردی و تحت وب
🔸پژوهشگری با تسلط به زبانهای خارجی انگلیسی، عربی، چینی و فرانسوی) و آشنایی
با شبکههای اجتماعی
💐شرایط عمومی شرکت:
🔹محيط كاملاً حرفهای و دوستانه همراه با نسل جوان
🔸قرارداد وزارت کار با حقوق متناسب به تخصص
🔹پرداخت به موقع حقوق
🔸بیمه تأمین اجتماعی و بیمه تکمیلی
🔹خدمات رفاهی و سیاحتی
🔸ساعات کاری منعطف برای افراد با توانمندی خاص و مهم و دانشجویان آیندهدار
🔹همکاران زیادی که فارغالتحصیل دانشگاههای برتر تهران، شریف، امیرکبیر، علموصنعت و ... در شرکت فعال هستند.
🔹خانم و آقا نیز فرقی نمیکند اما پذیرش خانمها ممکن است به علت تکمیل نبودن تیمها، زمان بیشتری به طول بیانجامد.
عزیزان رزومههای خود را برای @Shoaibpoor بفرستند تا پس از تجمیع ارسال نماید و با شما تماس تلفنی گرفته شود.
@utPentest
@ee_ref | 7 452 |
| 12 | کد تخفیف ۱۰۰ درصدی دوره آشنایی با انواع هک و مقابله با آن فرادرس
FRGW34 | 589 |
| 13 | 📚 برای یادگیری آسیبپذیریهای ممکن در زبانهای مختلف برنامهنویسی، میتوانید از وبسایت زیر استفاده کنید:
https://vulnerable.codes
🔎 در این وبسایت کد آسیبپذیر برای تشخیص این کدها و برطرفسازی آسیبپذیری آورده شده است.
❗️پ.ن: فعلا از زبانهای C و Java نمونه کد وجود دارد.
@utPentest | 642 |
| 14 | 20 شماره پورت رایجی که باید بشناسید!
@utPentest | 484 |
| 15 | انواع فیشینگ و همه چیز درباره آن
حملات فیشینگ نوعی حمله #مهندسی_اجتماعی هستند.
فیشینگ زمانی اتفاق میافتد که مهاجم یک ایمیل به نظر معتبر را از طرف بانکها یا سازمانهای مشابه ارسال کند و حاوی اطلاعات جعلی باشد تا شما را فریب داده تا روی یک لینک کلیک کنید یا پیوست را باز کنید در نهایت بتواند اطلاعات شما را سرقت کند.
در این سند به صورت کاربردی و ساده اطلاعاتی را در خصوص حملات فیشینگ مطالعه نمایید.
@utPentest | 7 672 |
| 16 | #wps
🗝مودم روترهایی که WPS در آنها فعال است دارای یک PIN هستند که به صورت تصادفی در آنها تولید میگردد. این PIN از طریق تنظیمات مودم روتر قابل دسترسی است.
🪓 حملۀ Brute Force به PIN
⛓💥 این PIN در واقع 8 رقمی است و به صورت دو تا 4تایی ذخیره میگردد. هشتمین رقم یک checksum از هفت رقم قبلی است. هر 4 رقم را میتوان جداگانه بدست آورد. به همین دلیل با 11000 تلاش در بدترین حالت میتوان PIN را بدست آورد.
🛡 میتوان تنظیم کرد که بعد از چند تلاش ناموفق در یک بازۀ زمانی، دستگاه قفل گردد که بیشتر مودم روترها تأخیر 60 ثانیهای را برای بغد از 3 تلاش ناموفق لحاظ میکنند.
⚔ دو نوع حملۀ Brute Force میتوان انجام داد:
🔸 حملۀ Brute Force آنلاین: به این صورت که با دستگاه در حال تعامل باشیم و PINهای مختلفی را برای اتصال به کار ببریم. این نوع حمله در مقابل تإخیر 60 ثانیهای کارا نیست.
🔹 حملۀ Brute Force آفلاین(WPS Pixie Dust Attack): برخی مودم روترها در ایجاد nonce تصادفی (شناخته شده به E-S1 و E-S2) ضعیف عمل میکنند. به همین دلیل میتوان در برخی موارد PIN را به دست آورد. زمانی این امکان فراهم میشود که روتر از چیپست آسیبپذیر استفاده کند. لیست روترهای آسیبپذیر:
https://docs.google.com/spreadsheets/d/1tSlbqVQ59kGn8hgmwcPTHUECQ3o9YhXR91A_p7Nnj5Y/edit#gid=2048815923
🛑 برای مطالعۀ جزئیات حملۀ WPS Pixie Dust میتوانید از لینک زیر استفاده کنید:
http://archive.hack.lu/2014/Hacklu2014_offline_bruteforce_attack_on_wps.pdf
@utPentest | 496 |
| 17 | ❇️ آشنایی با WPS
#تست_نفوذ_WiFi
🔸 گواهی WPS یا همان Wi-Fi Protected Setup بر اساس پروتکل WSC ارائه میگردد. درصد بالایی از مودم روترها از WPS پشتیبانی میکنند.
🔹 در حالت عادی برای اتصال به یک نقطۀ دسترسی باید SSID و رمز (WPA یا ...) را بدانیم. اما وقتی که از WPS استفاده میکنیم، ابتدا SSID مدنظر را انتخاب کرده و زمانی که لازم به ورود رمز بود، دکمۀ مربوط به WPS روی مودم روتر را فشار میدهیم. در این هنگام خود موردم روتر اطلاعات رمز عبور را به دستگاه انتقال میدهد.
@utPentest | 357 |
| 18 | خب بعد از یک وقفه به جهت معرفی کانال، میخواهیم ادامه مسیر رو بریم!💪 | 360 |
| 19 | 🧩 چالشهایی از جنس معکوسسازی
#مهندسی_معکوس
🌐 اگرچه بعدا به مهندسی معکوس بیشتر خواهیم پرداخت ولی اگر به چالشهای این حوزه علاقهمند هستید، وبسایت CrackMy.App که در سال 2024 راهاندازی شده است، پلتفرمی ایمن برای تمرین این مهارتها و به اشتراکگذاری دانش در اختیار شما قرار میدهد. در این وبسایت، چالشهایی همراه با روش حل آنها از درجه سختی آسان تا حرفهای ارائه شده است.
@utPentest | 527 |
| 20 | 🪚 ۷ گجت برتر هک
🎁 با این گجتها میتوانید تست نفوذهای فیزیکی خود را راحتتر انجام دهید!
@utPentest | 441 |
