etc/net
رفتن به کانال در Telegram
حمایت ریالی : https://daramet.com/etc_net GRAM: UQCaCgnRKUjLrC46na4oYsJGQg6Q_5B81J5zDvWmpsQQ-sFZ TRX : TSo5fjLbFek7SzyYzWyd64geJRmhg8SmYQ USTD (BEP20): 0x2b1C3A09e299A12d42ad7085224ce90f5eFa5D7E
نمایش بیشترکشور مشخص نشده استدسته بندی مشخص نشده است
414
مشترکین
+124 ساعت
+47 روز
+430 روز
آرشیو پست ها
414
Repost from localhost
اگر میخواین vim رو یاد بگیرین این سایت خیلی ساده و مفید مواردی که الزامیه رو توضیح داده:
🔗 vim.college
🔗 iman_sp
414
🚨 فتا به آنلاینشاپها: استفاده از نماد اعتراضات دیماه ممنوع است
همین که برای چنین موضوعی، بهجای تکیه بر حمایت و سرمایه مردمی، به اجبار و زور متوسل شدهاید، نشان در اقلیت بودن شماست
414
در مواقعی نیاز میشه که لاگ هایی رو از انواع مختلف و از منبع های مختلف جمع کنید و در کنار هم دیگه تحلیل کنید
در کنار هم دیگه قرار دادن این لاگ ها و در صورت نیاز یکی کردن زمان لاگ ها ( timestamps ) به صورت دستی خیلی کار سخت و البته مسخره ای میشه
واسه اینکار از ابزار استفاده میشه به اسم
plaso
که میتونید از این لینک داکیومنتشو بخونید
https://plaso.readthedocs.io/en/latest/
🌐@etc_net
414
Repost from N/a
چند روز پیش یه تکنیک ریکان از jhaddix یاد گرفتم تا از طریق SNI به Cloud Assets های جدید برسم.
البته با چند تا هانتر باتجربه تر حرف زدم و همشون اینو بلد بودن ولی خب خودم تازه یاد گرفتم و بنظرم تکنیک باحالیه.
خلاصه اینکه یه دیتاستی روی اینترنت هست که هر هفته رنج IPهای Cloud Provider های بزرگ مثل AWS، Google Cloud، Azure، Oracle و DigitalOcean رو اسکن میکنه و اطلاعات TLS اونارو رو جمع میکنه و بعد این دیتاست رو به صورت فایلای تکست منتشر میکنه تا هر کسی بتونه دانلود کنه.
حالا شما با استفاده از این دیتاست میتونی به asset های جدید برسی، اون آخر اسکریپتی که خودم استفاده میکنم هم گذاشتم و همون اسکریپت رو میتونی رو تارگتت ران کنی و شاید به یه asset جدید رسیدی.
👈 برو بخون
414
شده یه تلفظ دقیق یه واژه رو بخواید ولی نمونه واقعی نداشته باشید یا محدود به چند نمونه باشه ؟
میتونید از این سایت کمک بگیرید
https://youglish.com/
کلمه رو بهش میدین و از داخل یتویوب براتون نمونه هایی از تلفظ اون کلمه رو پیدا میکنه
خیلی کاربردیه حتما سایتشو داشته باشید
🌐@etc_net
414
یه موقعی پیش میاد که نیاز دارید لاگهای ویندوز رو بررسی کنید تا دقیقاً بفهمید روی سیستم چه اتفاقی افتاده
اولین کاری که تقریباً همه انجام میدن، باز کردن Event Viewer هست؛ که کاملاً هم منطقیه. اما مشکل اینجاست که لاگهای پیشفرض ویندوز همیشه جزئیات کافی رو در اختیارتون نمیذارن
اینجاست که Sysmon به دادت میرسه
مگه Event Viewer خودش لاگ نمیگیره؟ پس Sysmon به چه دردی میخوره؟
واقعیت اینه که Sysmon جای Event Viewer رو نمیگیره؛ اطلاعاتی که Event Viewer بهصورت پیشفرض ثبت نمیکنه رو بهش اضافه میکنه.
مثلاً ویندوز بهصورت پیشفرض ممکنه فقط ثبت کنه که یه کاربر لاگین کرده یا یه سرویس متوقف شده؛ اما Sysmon میاد جزئیات امنیتی خیلی بیشتری ثبت میکنه، مثل:
🔹 چه Processی اجرا شد و Parent Process اون چی بود.
🔹 هر Process به چه IP و پورتی وصل شد.
🔹 چه فایلهایی ایجاد یا حذف شدن.
🔹 چه DLLهایی توسط یه برنامه لود شدن.
🔹 چه تغییراتی توی Registry انجام شد.
و ...
به همین دلیله که تقریباً روی هر سیستمی که قراره مانیتورینگ امنیتی، Threat Hunting یا DFIR انجام بشه، اولین ابزاری که نصب میکنن Sysmon هست
🌐@etc_net
414
+1
تو میکروتیک ما یکی چیزی داریم به اسمcheck gateway
کارش چیه ؟
چک میکنه لینک سالمه یا نه ( خیلی خلاصه گفتم )
حالا برای اینکار از چندتا روش استفاده میکنه ، تو OS 6 از دوتا روش arp و ping استفاده میشد ولی تو OS 7 دوتا روش دیگه هم اضافه شده که بعدا توضیح میدم
روش ping که مشخصه ، هر چند ثانیه یکبار از ip گیت وی یک ping میگیره و اینجوری میفهمه مسیر یا لینک بازه ، این مورد هم تو هر دو ورژن یه جور کار میکنه
اما ARP فرق کرده !
تو ورژن 6 منطقش این بود که ممکنه icmp فیلتر شده باشه و ping کار نکنه ، واسه همین لینک رو با ARP تست میکنن ، پس انتظاری که من دارم اینه که وقتی با وایرشارک پکت ها رو نگاه میکنن فقط arp ببینم و همینطور هم هست
اما تو ورژن 7 اینجوری کار نمیکنه ، با اینکه شما ARP رو انتخاب کردین ولی ترکیبی از ARP و ICMP میشه
یعنی تست ARP اینجام میشه و بعدش باید ICMP هم جواب رو بگیره که تشخیص بده لینک سالمه یا نه
هنوز دقیقا نفهمیدم دلیل این تغییر در ورژن 7 چیه و تا الانم چیزایی که خوندم برای من منطقی نبوده
🌐@etc_net
414
تو ایران کلا با واژه « ثبات » غریبه ایم
چرا ثبات نداریم ؟ چون قانون نداریم !
چرا قانون نداریم ؟
چون نظر داریم ، فرمایش آقا داریم ، فتوا داریم ، حدیث داریم ، مصلحت داریم، تفسیر من از فلان آیه داریم و ...
اینجوری میشه تماس تصویری و اینترنت پرسرعت حرام میشه
🌐@etc_net
414
موقعی که دارید با روتر ، سویچ ، فایروال و ... کار میکنید یا درحال یادگیری هستید یه wireshark هم بیارید بالا و پکتایی که رد میشه رو ببینید
خیلی به درکتون از شبکه کمک میکنه
خیلی چیزا اونجوری که ما انتظار داریم و تو مغز خودمون حلش کردیم کار نمیکنن
شخصا وقتی میفهمم با زدن هر تیک دقیقا چه اتفاقی میافته و یا کار هر ابزاری به چه
شکله خیالم راحت میشه
#تجربه
🌐@etc_net
414
قسمت چهار Silo رو الان دیدم
30 ثاینه آخر پرام ریخت ، یعنی واویلا از این پایان
آقا من تا هفته دیگه نمیتونم صبر کنم
