en
Feedback
امنیت دانشگاه تهران

امنیت دانشگاه تهران

Open in Telegram

☢ این کانال توسط جمعی از دانشجویان دانشگاه تهران گردانده می‌شود.

Show more
270
Subscribers
No data24 hours
+17 days
+1430 days

Data loading in progress...

Attracting Subscribers
June '25
June '25
+4
in 0 channels
May '25
+72
in 2 channels
Get PRO
April '250
in 2 channels
Get PRO
March '25
+180
in 0 channels
Get PRO
February '250
in 3 channels
Get PRO
January '25
+16
in 1 channels
Date
Subscriber Growth
Mentions
Channels
11 June0
10 June+1
09 June0
08 June0
07 June0
06 June+1
05 June0
04 June0
03 June+1
02 June0
01 June+1
Channel Posts
2
No text...
1
3
No text...
2 050
4
🔴 کار واقعی رو انجام بدید احتمالا شما هم برخی اوقات موقع انجام کاری خروجی مطلوب نداشتید و اصطلاحا درجا زدید. مثلا یک دوره‌ای رو طی کردید اما اون خروجی که میخواستین رو نداشتین. برای حل این مشکل مقاله‌ی Do the Real Thing رو بررسی کردیم. @utPentest
454
5
تفاوت encoding، encryption و hashing @utPentest
تفاوت encoding، encryption و hashing @utPentest
400
6
🔑 شکستن گذرواژه ۸ رقمی فقط در ۱۵ دقیقه بر کسی پوشیده نیست که پرچمدار جدید انویدیا یعنی RTX 5090، بسیار قدرتمند بوده و می‌توا
🔑 شکستن گذرواژه ۸ رقمی فقط در ۱۵ دقیقه بر کسی پوشیده نیست که پرچمدار جدید انویدیا یعنی RTX 5090، بسیار قدرتمند بوده و می‌تواند در زمینه‌های مختلف از گیمینگ گرفته تا پردازش تسک‌های مرتبط با هوش مصنوعی، عملکردی خیره‌کننده داشته باشد. با وجود این، اکنون مشخص شده که این قدرت بالا می‌تواند همانند یک شمشیر دو لبه عمل کرده و حتی برای ما خطرآفرین باشد، چرا که تنها با ۱۲ عدد کارت گرافیک RTX 5090 می‌توانید رمز عبور ۸ رقمی را به‌سادگی بشکنید! ‏شرکت امنیت سایبری Hive Systems که هر سال عملکرد کارت‌های گرافیک را در زمینه شکستن رمزهای عبور بررسی می‌کند، این بار ۱۲ کارت گرافیک RTX 5090 را در کنار یکدیگر قرار داده و متوجه شده این مجموعه می‌تواند گذرواژه‌های ساده ۸ کاراکتری را در کمتر از ۱۵ دقیقه بشکند. ⚠️ زنگ خطر جدی برای کسانی که هنوز از رمزهای ضعیف استفاده می‌کنن! کارشناسان توصیه می‌کنن: - رمزهای با تعداد کارکتر بالا و ترکیبی از حروف، اعداد و نمادها بسازید. - حتما از احراز هویت دو مرحله‌ای (2FA) استفاده کنید. #هشدار @UtPentest
4 814
7
🔄 باگ بانتی؛ دعوت نوبیتکس از متخصصان امنیت  باگ بانتی نوبیتکس از آبان ماه ۱۴۰۲ به صورت رسمی در دسترس مخاطبان این حوزه قرار گرفته است و تاکنون ۲۵۰ میلیون تومان به گزارش‌دهندگان پرداخت کرده است. نوبیتکس در راستای پایش و بهبود مستمر زیرساخت‌های امنیتی، از متخصصان دعوت می‌کند با ارسال گزارش‌های آسیب‌پذیری‌‌ به صفحه باگ بانتی نوبیتکس، به حفظ امنیت اطلاعات و دارایی کاربران نوبیتکس یاری رسانند. 🐞 https://nobitex.ir/bugbounty #Bugbounty #آسیب_پذیری #باگ_بانتی #تست_نفوذ
422
8
آغاز ثبت‌نام مسابقه فتح پرچم مازآپا 🗓 زمان ثبت‌نام از ۲۵ فروردین ماه تا ۱۶ اردیبهشت ماه 🔥 مسابقه به صورت غیرحضوری در ۱۸ ارد
آغاز ثبت‌نام مسابقه فتح پرچم مازآپا 🗓 زمان ثبت‌نام از ۲۵ فروردین ماه تا ۱۶ اردیبهشت ماه 🔥 مسابقه به صورت غیرحضوری در ۱۸ اردیبهشت ماه برگزار می‌شود. 🎁جوایز 1️⃣ تیم اول : 100 میلیون تومان‌ 2️⃣ تیم دوم : 70 میلیون تومان 3️⃣ تیم سوم: 50 میلیون تومان برای ثبت نام به https://mazapa.ir مراجعه فرمایید. منتظر حضور گرم شما در این رویداد هستیم 😎 📌 مرکز تخصصی آپا دانشگاه صنعتی اصفهان 📌 با حمایت شرکت فولاد مبارکه اصفهان #رویداد_CTF @APA_IUTCERT
386
9
🎉 ثبت‌نام المپیک فناوری ۲۰۲۵ آغاز شد! 🏆المپیک فناوری، با رویکردی تخصصی در شش حوزه کلیدی برگزار می‌شود: 🔐 امنیت سایبری 🌐 ا
🎉 ثبت‌نام المپیک فناوری ۲۰۲۵ آغاز شد! 🏆المپیک فناوری، با رویکردی تخصصی در شش حوزه کلیدی برگزار می‌شود: 🔐 امنیت سایبری 🌐 اینترنت اشیا 👨‍💻 برنامه‌نویسی 🚁 پهپاد 🛠️ ربات جنگجو 🤖 هوش مصنوعی با همراهی شرکت‌ها و نهادهای معتبر فناوری: پارک فناوری پردیس ـ منطقه بین‌المللی نوآوری ایران ـ معاونت علمی، فناوری و اقتصاد دانش‌بنیان ریاست جمهوری آکادمی راوین ـ نیروی غرب ـ کوئرا ـ سپهر ایونت ـ ویرا صنعت فرارشد نوشیروانی ثبت‌نام
257
10
حجم حملات سایبری به کشور ۸ برابر شده است! دبیر شورای عالی فضای مجازی: حملات سایبری به ایران افزایش چشمگیر داشته است. بر اساس آمارها، این حملات در مقایسه با سال‌های پیشین به ۷ تا ۸ برابر افزایش یافته و ایران را در زمره یکی از پرهدف‌ترین کشورها در حوزه تهدیدات سایبری قرار داده است./ تسنیم
317
11
با سلام یکی از شرکت‌های خصوصی دانش‌بنیان برای تکمیل نیروی انسانی خود اقدام به جذب نیروهایی با مشخصات زیر می‌کند: 🔸ترجیحا رشته‌های برق و کامپیوتر؛ سایر رشته‌ها در صورت مهارت بلامانع است. 🔹حوزه‌های کاری کامپیوتر و فناوری اطلاعات 🔸 برنامه‌نویسی #ASP.Net ،Java ،C و... 🔹برنامه‌نویسی C و زبان اسمبلی 🔸 پروتکل‌های ارتباطی سریال و بی‌سیم 🔹طراحی و ارزیابی نرم‌افزارهای کاربردی و تحت وب 🔸هوش مصنوعی در زمینه‌های بینایی ماشین، NLP و ... 🔹امنیت سیستم‌عامل و شبکه 🔸شبکه‌های صنعتی CAN، مودباس، پروفی‌باس و ... 🔹رمزنگاری 🔸تسلط به سیستم‌عامل لینوکس در حوزه سیستم‌عامل‌های Embedded از قبیل Kernel 🔸آشنایی با میکروکنترل‌های رایج در حوزه طراحی، معماری، امنیت و مهندسی معکوس 🔹تست نفوذ نرم افزارهای کاربردی و تحت وب 🔸پژوهشگری با تسلط به زبان‌های خارجی انگلیسی، عربی، چینی و فرانسوی) و آشنایی با شبکه‌های اجتماعی 💐شرایط عمومی شرکت: 🔹محيط كاملاً حرفه‌ای و دوستانه همراه با نسل جوان 🔸قرارداد وزارت کار با حقوق متناسب به تخصص 🔹پرداخت به موقع حقوق 🔸بیمه تأمین اجتماعی و بیمه تکمیلی 🔹خدمات رفاهی و سیاحتی 🔸ساعات کاری منعطف برای افراد با توانمندی خاص و مهم و دانشجویان آینده‌دار 🔹همکاران زیادی که فارغ‌التحصیل دانشگاه‌های برتر تهران، شریف، امیرکبیر، علم‌وصنعت و ... در شرکت فعال هستند. 🔹خانم و آقا نیز فرقی نمی‌کند اما پذیرش خانم‌ها ممکن است به علت تکمیل نبودن تیم‌ها، زمان بیشتری به طول بیانجامد. عزیزان رزومه‌های خود را برای @Shoaibpoor بفرستند تا پس از تجمیع ارسال نماید و با شما تماس تلفنی گرفته شود. @utPentest @ee_ref
7 452
12
کد تخفیف ۱۰۰ درصدی دوره آشنایی با انواع هک و مقابله با آن فرادرس FRGW34
589
13
📚 برای یادگیری آسیب‌پذیری‌های ممکن در زبان‌های مختلف برنامه‌نویسی، می‌توانید از وبسایت زیر استفاده کنید: https://vulnerable.
📚 برای یادگیری آسیب‌پذیری‌های ممکن در زبان‌های مختلف برنامه‌نویسی، می‌توانید از وبسایت زیر استفاده کنید: https://vulnerable.codes 🔎 در این وب‌سایت کد آسیب‌پذیر برای تشخیص این کدها و برطرف‌سازی آسیب‌پذیری آورده شده است. ❗️پ.ن: فعلا از زبان‌های C و Java نمونه کد وجود دارد. @utPentest
642
14
20 شماره پورت رایجی که باید بشناسید! @utPentest
20 شماره پورت رایجی که باید بشناسید! @utPentest
484
15
انواع فیشینگ و همه چیز درباره آن حملات فیشینگ نوعی حمله #مهندسی_اجتماعی هستند. فیشینگ زمانی اتفاق می‌افتد که مهاجم یک ایمیل به نظر معتبر را از طرف بانک‌ها یا سازمان‌های مشابه ارسال کند و حاوی اطلاعات جعلی باشد تا شما را فریب داده تا روی یک لینک کلیک کنید یا پیوست را باز کنید در نهایت بتواند اطلاعات شما را سرقت کند. در این سند به صورت کاربردی و ساده  اطلاعاتی را در خصوص حملات فیشینگ مطالعه نمایید. @utPentest
7 672
16
#wps 🗝مودم روترهایی که WPS در آن‌ها فعال است دارای یک PIN هستند که به صورت تصادفی در آن‌ها تولید می‌گردد. این PIN از طریق تنظیمات مودم روتر قابل دسترسی است. 🪓 حملۀ Brute Force به PIN ⛓‍💥 این PIN در واقع 8 رقمی است و به صورت دو تا 4تایی ذخیره می‌گردد. هشتمین رقم یک checksum از هفت رقم قبلی است. هر 4 رقم را می‌توان جداگانه بدست آورد. به همین دلیل با 11000 تلاش در بدترین حالت می‌توان PIN را بدست آورد. 🛡 می‌توان تنظیم کرد که بعد از چند تلاش ناموفق در یک بازۀ زمانی، دستگاه قفل گردد که بیشتر مودم روترها تأخیر 60 ثانیه‌ای را برای بغد از 3 تلاش ناموفق لحاظ می‌کنند. ⚔ دو نوع حملۀ Brute Force می‌توان انجام داد: 🔸 حملۀ Brute Force آنلاین: به این صورت که با دستگاه در حال تعامل باشیم و PINهای مختلفی را برای اتصال به کار ببریم. این نوع حمله در مقابل تإخیر 60 ثانیه‌ای کارا نیست. 🔹 حملۀ Brute Force آفلاین(WPS Pixie Dust Attack): برخی مودم روترها در ایجاد nonce تصادفی (شناخته شده به E-S1 و E-S2) ضعیف عمل می‌کنند. به همین دلیل می‌توان در برخی موارد PIN را به دست آورد. زمانی این امکان فراهم می‌شود که روتر از چیپست آسیب‌پذیر استفاده کند. لیست روترهای آسیب‌پذیر: https://docs.google.com/spreadsheets/d/1tSlbqVQ59kGn8hgmwcPTHUECQ3o9YhXR91A_p7Nnj5Y/edit#gid=2048815923 🛑 برای مطالعۀ جزئیات حملۀ WPS Pixie Dust می‌توانید از لینک زیر استفاده کنید: http://archive.hack.lu/2014/Hacklu2014_offline_bruteforce_attack_on_wps.pdf @utPentest
496
17
❇️ آشنایی با WPS #تست_نفوذ_WiFi 🔸 گواهی WPS یا همان Wi-Fi Protected Setup بر اساس پروتکل WSC ارائه می‌گردد. درصد بالایی از م
❇️ آشنایی با WPS #تست_نفوذ_WiFi 🔸 گواهی WPS یا همان Wi-Fi Protected Setup بر اساس پروتکل WSC ارائه می‌گردد. درصد بالایی از مودم روترها از WPS پشتیبانی می‌کنند. 🔹 در حالت عادی برای اتصال به یک نقطۀ دسترسی باید SSID و رمز (WPA یا ...) را بدانیم. اما وقتی که از WPS استفاده می‌کنیم، ابتدا SSID مدنظر را انتخاب کرده و زمانی که لازم به ورود رمز بود، دکمۀ مربوط به WPS روی مودم روتر را فشار می‌دهیم. در این هنگام خود موردم روتر اطلاعات رمز عبور را به دستگاه انتقال می‌دهد. @utPentest
357
18
خب بعد از یک وقفه به جهت معرفی کانال، می‌خواهیم ادامه مسیر رو بریم!💪
360
19
🧩 چالش‌هایی از جنس معکوس‌سازی #مهندسی_معکوس 🌐 اگرچه بعدا به مهندسی معکوس بیشتر خواهیم پرداخت ولی اگر به چالش‌های این حوزه ع
🧩 چالش‌هایی از جنس معکوس‌سازی #مهندسی_معکوس 🌐 اگرچه بعدا به مهندسی معکوس بیشتر خواهیم پرداخت ولی اگر به چالش‌های این حوزه علاقه‌مند هستید، وب‌سایت CrackMy.App که در سال 2024 راه‌اندازی شده است، پلتفرمی ایمن برای تمرین این مهارت‌ها و به اشتراک‌گذاری دانش در اختیار شما قرار می‌دهد. در این وب‌سایت، چالش‌هایی همراه با روش حل آنها از درجه سختی آسان تا حرفه‌ای ارائه شده است. @utPentest
527
20
🪚 ۷ گجت برتر هک 🎁 با این گجت‌ها می‌توانید تست نفوذهای فیزیکی خود را راحت‌تر انجام دهید! @utPentest
🪚 ۷ گجت برتر هک 🎁 با این گجت‌ها می‌توانید تست نفوذهای فیزیکی خود را راحت‌تر انجام دهید! @utPentest
441