etc/net
رفتن به کانال در Telegram
حمایت ریالی : https://daramet.com/etc_net GRAM: UQCaCgnRKUjLrC46na4oYsJGQg6Q_5B81J5zDvWmpsQQ-sFZ TRX : TSo5fjLbFek7SzyYzWyd64geJRmhg8SmYQ USTD (BEP20): 0x2b1C3A09e299A12d42ad7085224ce90f5eFa5D7E
نمایش بیشترکشور مشخص نشده استدسته بندی مشخص نشده است
723
مشترکین
-124 ساعت
+167 روز
+10730 روز
آرشیو پست ها
723
رو یه سایتی تست زدم یه دو سه تا باگ پیدا شد ، موقع نوشتن گزارش امدم یه بخشی اضافه کنم به اسم «پیشنهادات امنیتی» واسه چیزایی که باگ نبودن ولی بهتره رعایت بشن
بعد گفتم ولش من همین گزارشو میدم میره ، الکی واسه خودم کار درست نکنم
امروز دیدم یه جایی یه گزارش فرستادن سمتون و همون پیشنهاداتو به عنوان باگ علام کرده پولم گرفته 😂
723
🚨 کلاد/هرمس/کدکس ات رو تبدیل به یه هکر حرفه ای کن !
یه پروژه جالب به اسم Claude-Red پیدا کردم که به Claude کلی Skill تخصصی امنیتی میده؛ از SQL Injection و XSS گرفته تا Exploit Development، EDR Evasion، Active Directory و حتی Kubernetes 😈
نکته جذابش اینه که اینا اسکریپتهای آماده نیستن؛ هر Skill یه فایل SKILL.mdـه که به Claude یاد میده چه زمانی، چه تکنیکی و با چه روشی دنبال آسیبپذیری بگرده.
یعنی بهجای اینکه فقط بگی:
«این سایت رو بررسی کن»
Claude با Skill مناسب میتونه مثل یه متخصص امنیتی به موضوع نگاه کنه 🧠⚡
برای Red Team، Bug Bounty، CTF و Security Research واقعاً پروژه جذابیه.
https://github.com/SnailSploit/Claude-Red
AHSeslami
🌐@etc_net
723
تازه این قیمت دلاری رو حساب کرده
بیاد تو ایران چهار دست بچرخه و هزینه ریجستریم بیاد روش باید دو سال کار کنی
723
این رایتاپو بخونید خیلی قشنگ 2FA دور زد
https://whoareme.com/blog/cspt-account-takeover-2fa-bypass/
🌐@etc_net
723
Repost from N/a
یه چیزی که اوایل کار با Django خیلیها درست متوجهش نمیشن، WSGI ـه.
اصلاً چرا بهش نیاز داریم؟
وقتی پروژه رو با این اجرا میکنی:
python manage.py runserver
Django خودش درخواستهای HTTP رو دریافت میکنه.
ولی وقتی میری سمت Production، معمولاً این شکلی نیست.
اونجا مثلاً داریم:
Internet ↓ Nginx ↓ Gunicorn ↓ Djangoحالا سؤال: Gunicorn چطوری میفهمه باید با Django حرف بزنه؟ اینجا WSGI وارد میشه. WSGI در اصل یک قرارداده؛ یعنی میگه: «وبسرور و برنامه Python باید با چه فرمتی با هم ارتباط برقرار کنن.» Django هم برای همین یه فایل داره:
wsgi.pyو داخلش معمولاً:
application = get_wsgi_application()
بعد Gunicorn میگه:
gunicorn myproject.wsgi:application
یعنی:
«برو wsgi.py رو پیدا کن، اون application رو بردار و اجرا کن.»
پس خیلی خلاصه:
Nginx → درخواست رو میگیره
Gunicorn → برنامه Python رو اجرا میکنه
WSGI → قانون ارتباط Gunicorn با Django ـه
Django → کار اصلی رو انجام میده
یه نکته مهم هم این وسط هست:
WSGI خودش Gunicorn نیست.
Gunicorn یک WSGI Server ـه.
یعنی WSGI = قانون
Gunicorn = برنامهای که طبق اون قانون کار میکنه.
برای همین وقتی توی Deploy پروژه Django میبینی:
gunicorn project.wsgi:applicationدیگه لازم نیست به
wsgi.py مثل یه فایل جادویی نگاه کنی
اون فقط نقطهایه که Django خودش رو به دنیای WSGI معرفی میکنه.
(این پست با کمک چتجیپیتی نوشته شده است)
/ Everyday geekier