GeekTown
رفتن به کانال در Telegram
❗️مرجع تخصصی امنیت ؛ شبکه ، برنامه نویسی و...❗️ 📌 برگزاری دوره های رایگان و خصوصی به صورت انلاین 📌 اکانت های کرک شده 📌 سرور های مجازی رایگان 📌 مطالب طنز علمی 📌 فروش اکانت , کمبو , کانفیگ و... 🆔 @onlineSecurity
نمایش بیشتر993
مشترکین
-124 ساعت
-37 روز
-630 روز
در حال بارگیری داده...
جذب مشترکین
سپتامبر '26
سپتامبر '260
در 0 کانالها
اوت '26
+2
در 0 کانالها
Get PRO
ژوئیه '260
در 0 کانالها
Get PRO
ژوئن '26
+1
در 0 کانالها
Get PRO
مه '26
+2
در 0 کانالها
Get PRO
آوریل '26
+3
در 0 کانالها
Get PRO
مارس '26
+1
در 0 کانالها
Get PRO
فوریه '26
+2
در 0 کانالها
Get PRO
ژانویه '260
در 0 کانالها
Get PRO
دسامبر '250
در 0 کانالها
Get PRO
نوامبر '25
+8
در 0 کانالها
Get PRO
اکتبر '25
+6
در 0 کانالها
Get PRO
سپتامبر '25
+2
در 0 کانالها
Get PRO
اوت '25
+3
در 0 کانالها
Get PRO
ژوئیه '25
+1
در 0 کانالها
Get PRO
ژوئن '25
+1
در 0 کانالها
Get PRO
مه '250
در 0 کانالها
Get PRO
آوریل '25
+1
در 0 کانالها
Get PRO
مارس '250
در 0 کانالها
Get PRO
فوریه '250
در 0 کانالها
Get PRO
ژانویه '250
در 0 کانالها
Get PRO
دسامبر '24
+1
در 0 کانالها
Get PRO
نوامبر '24
+1
در 0 کانالها
Get PRO
اکتبر '240
در 0 کانالها
Get PRO
سپتامبر '240
در 0 کانالها
Get PRO
اوت '240
در 0 کانالها
Get PRO
ژوئیه '240
در 0 کانالها
Get PRO
ژوئن '24
+1
در 0 کانالها
Get PRO
مه '24
+1
در 0 کانالها
Get PRO
آوریل '24
+1
در 1 کانالها
Get PRO
مارس '24
+1
در 0 کانالها
Get PRO
فوریه '24
+2
در 0 کانالها
Get PRO
ژانویه '240
در 0 کانالها
Get PRO
دسامبر '23
+1
در 0 کانالها
Get PRO
نوامبر '23
+1
در 0 کانالها
Get PRO
اکتبر '23
+6
در 0 کانالها
Get PRO
سپتامبر '23
+1
در 0 کانالها
Get PRO
اوت '23
+1
در 0 کانالها
Get PRO
ژوئیه '23
+1
در 0 کانالها
Get PRO
ژوئن '23
+1
در 0 کانالها
Get PRO
مه '23
+5
در 0 کانالها
Get PRO
آوریل '23
+1
در 0 کانالها
Get PRO
مارس '23
+1
در 0 کانالها
Get PRO
فوریه '23
+2
در 0 کانالها
Get PRO
ژانویه '23
+1
در 0 کانالها
Get PRO
دسامبر '22
+3
در 0 کانالها
Get PRO
نوامبر '22
+1
در 0 کانالها
Get PRO
اکتبر '220
در 0 کانالها
Get PRO
سپتامبر '220
در 0 کانالها
Get PRO
اوت '220
در 0 کانالها
Get PRO
ژوئیه '22
+1
در 0 کانالها
Get PRO
ژوئن '220
در 0 کانالها
Get PRO
مه '22
+3
در 0 کانالها
Get PRO
آوریل '220
در 0 کانالها
Get PRO
مارس '220
در 0 کانالها
Get PRO
فوریه '220
در 0 کانالها
Get PRO
ژانویه '220
در 0 کانالها
Get PRO
دسامبر '210
در 0 کانالها
Get PRO
نوامبر '210
در 0 کانالها
Get PRO
اکتبر '210
در 0 کانالها
Get PRO
سپتامبر '210
در 0 کانالها
Get PRO
اوت '210
در 0 کانالها
Get PRO
ژوئیه '210
در 0 کانالها
Get PRO
ژوئن '210
در 0 کانالها
Get PRO
مه '210
در 0 کانالها
Get PRO
آوریل '21
+1
در 0 کانالها
Get PRO
مارس '21
+5
در 0 کانالها
Get PRO
فوریه '21
+4
در 0 کانالها
Get PRO
ژانویه '21
+10
در 0 کانالها
Get PRO
دسامبر '20
+1 676
در 0 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 04 سپتامبر | 0 | |||
| 03 سپتامبر | 0 | |||
| 02 سپتامبر | 0 | |||
| 01 سپتامبر | 0 |
پستهای کانال
Repost from رادیو زیرو پاد
📌 برگزاری جلسه ویس چت :
با درود خدمت دوستان و همراهان عزیز،
در راستای ارتقای سطح دانش فنی و آشنایی بیشتر با مباحث امنیت سایبری، قصد داریم جلسهای تخصصی و آموزشی در خصوص تست نفوذ IoT به صورت ویس چت برگزار کنیم.
🎙 مهمان ویژه:
👤 مهندس : کوشا زنجانی
📅 زمان برگزاری: پنجشنبه 1405/06/12
📍 پلتفرم: گوگل میت
🕗 ساعت : 20:00
🔖 لینک جلسه :
http://meet.google.com/ost-xzfq-yxu
⁉️ موضوعات ما :
◾️بخش اول:
📌 اپیزود ۱ : IoT چیست و چگونه کار میکند؟
🔔 نکته مهم:
جهت شرکت به موقع جلسه، حتماً کانال تلگرام را چک کنید تا از این جلسه جا نمونید .
➖➖➖➖➖➖➖➖➖➖➖➖➖➖
🆔 @RadioZeroPod
🆔 @TryHackBox
| 2 | 🚨 PaperCut NG/MF Zero-Day | Independent Security Research
در ادامه تحقیقات امنیتی مرکز امنیتی تحقیقاتی ایران سایبر | ICG روی آسیبپذیریهای اخیر
PaperCut NG/MF، زنجیرهی حمله مرتبط با:
🔴 CVE-2026-81578 — Authentication Bypass
🔴 CVE-2026-82078 — Unsafe Dynamic Class Loading
بهصورت آزمایشگاهی مورد بررسی و بازتولید و کشف آسیب پذیری قرار گرفت.
🔬 در این تحقیق، Attack Chain از نقطهی دسترسی اولیه تا رسیدن به Remote Code Execution (RCE) بررسی شده و جزئیات فنی، رفتار برنامه و نقاط حساس در مسیر حمله تحلیل شده است.
🧪 Research Focus:
• Vulnerability Analysis
• Authentication Bypass
• Attack Chain Analysis
• Dynamic Class Loading
• Remote Code Execution
• Exploit Reproduction
• Detection & Mitigation
⚠️ با توجه به اینکه این آسیبپذیریها در دنیای واقعی نیز مورد سوءاستفاده قرار گرفتهاند و در CISA KEV قرار گرفتهاند، بررسی و بهروزرسانی PaperCut NG/MF اهمیت بالایی دارد.
🇮🇷 @IranCyber_Org | 13 |
| 3 | 🚨 PaperCut NG/MF Zero-Day | Independent Security Research
در ادامه تحقیقات امنیتی مرکز امنیتی تحقیقاتی ایران سایبر | ICG روی آسیبپذیریهای اخیر
PaperCut NG/MF، زنجیرهی حمله مرتبط با:
🔴 CVE-2026-81578 — Authentication Bypass
🔴 CVE-2026-82078 — Unsafe Dynamic Class Loading
بهصورت آزمایشگاهی مورد بررسی و بازتولید و کشف آسیب پذیری قرار گرفت.
🔬 در این تحقیق، Attack Chain از نقطهی دسترسی اولیه تا رسیدن به Remote Code Execution (RCE) بررسی شده و جزئیات فنی، رفتار برنامه و نقاط حساس در مسیر حمله تحلیل شده است.
🧪 Research Focus:
• Vulnerability Analysis
• Authentication Bypass
• Attack Chain Analysis
• Dynamic Class Loading
• Remote Code Execution
• Exploit Reproduction
• Detection & Mitigation
⚠️ با توجه به اینکه این آسیبپذیریها در دنیای واقعی نیز مورد سوءاستفاده قرار گرفتهاند و در CISA KEV قرار گرفتهاند، بررسی و بهروزرسانی PaperCut NG/MF اهمیت بالایی دارد.
🇮🇷 @IranCyber_Org | 10 |
| 4 | 🔴 NetFlow چیست؟
فناوریای برای جمعآوری اطلاعات درباره جریانهای ترافیکی شبکه است.
برای درک NetFlow، یک مثال ساده بزنیم.
فرض کنید اینترنت یک شرکت ناگهان بسیار کند شده است.
با استفاده از SNMP ممکن است متوجه شویم که یک Interface ترافیک بسیار زیادی دارد.
اما یک سؤال مهم باقی میماند:
🤔این ترافیک را چه سیستمی ایجاد کرده است؟
اینجاست که NetFlow اطلاعات بیشتری در اختیار ما قرار میدهد.
NetFlow میتواند به ما کمک کند بفهمیم:
• Source IP چه سیستمی بوده؟
• Destination IP چه بوده؟
• از چه Portاستفاده شده؟
• چه Protocolای استفاده شده؟
• چه مقدار داده منتقل شده؟
• ارتباط چه مدت ادامه داشته است؟
• چه تعداد Packet در این جریان وجود داشته است؟
به این اطلاعات معمولاً Flow Record گفته میشود.
🌐 Flow دقیقاً یعنی چه؟
در NetFlow معمولاً بهجای اینکه محتوای تکتک Packetها را ذخیره کنیم، درباره یک جریان ارتباطی اطلاعات جمعآوری میکنیم.
مثلاً ممکن است یک Flow مربوط به ارتباط یک سیستم داخلی با یک Server خارجی باشد.
🔍اطلاعاتی مانند IP مبدأ، IP مقصد، Portها، Protocol و حجم ترافیک میتوانند به ما کمک کنند بفهمیم این ارتباط چه ویژگیهایی داشته است.
اما یک نکته بسیار مهم:
✅درNetFlow معمولاً محتوای واقعی Packet را بررسی یا ذخیره نمیشود.
یعنی اگر یک سیستم مقدار زیادی داده ارسال کرده باشد، NetFlow میتواند اطلاعات مربوط به آن جریان را نشان دهد، اما لزوماً محتوای آن دادهها را به ما نشان نمیدهد.
برای بررسی محتوای Packetها، فناوریها و ابزارهای دیگری مانند Packet Capture مورد استفاده قرار میگیرند.
🔎 NetFlow چه کمکی به امنیت میکند؟
فرض کنید یک سیستم داخل شبکه در مدت کوتاهی حجم بسیار زیادی ترافیک به یک مقصد خارجی ایجاد کند.
❌این اتفاق بهتنهایی ثابت نمیکند که سیستم مورد حمله قرار گرفته یا اطلاعات سرقت شده است.
اما میتواند یک نشانه قابل بررسی باشد.
🔵تیم امنیت میتواند با استفاده از اطلاعات Flow بررسی کند:
• این سیستم متعلق به چه کاربری است؟
• مقصد خارجی چیست؟
• چه Portی استفاده شده؟
• حجم ترافیک چقدر بوده؟
• آیا این رفتار قبلاً هم اتفاق افتاده است؟
• آیا سیستمهای دیگری نیز رفتار مشابهی دارند؟
🟢به همین دلیل NetFlow میتواند در Network Monitoring، Troubleshooting و Security Monitoring کاربرد داشته باشد.
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 9 |
| 5 | 🦠 یک فایل مشکوک فقط یک فایل نیست؛ ممکنه پشتش یک حمله کامل باشه!
در Malware Analysis یاد میگیریم بدافزار چطور کار میکند، چه ردپایی به جا میگذارد و چطور میتوانیم قبل از گسترش تهدید، آن را شناسایی و مهار کنیم.
🔍 Static Analysis
🔬 Dynamic Analysis
🎯 IOC Extraction
🛡 Detection & Defense
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 15 |
| 6 | حمله گسترده به Langflow؛ مهاجمان در حال سرقت Credentialها و کلیدهای API
مهاجمان در حال سوءاستفاده از یک آسیبپذیری اجرای کد از راه دور و بدون نیاز به احراز هویت (CVE-2026-0768) در Langflow هستند. Langflow یک چارچوب متنباز برای توسعه برنامههای مبتنی بر هوش مصنوعی است و این آسیبپذیری به مهاجمان امکان سرقت اطلاعات احراز هویت، توکنها و کلیدهای دسترسی را میدهد.
این نقص امنیتی با درجه شدت «بحرانی» طبقهبندی شده و در اعتبارسنج کد (Code Validator) ویرایشگر کامپوننتهای سفارشی Langflow قرار دارد.
شرکت اطلاعات تهدید VulnCheck این فعالیتها را در Honeypotهای خود در بریتانیا شناسایی کرده است. این سامانهها در طول آخر هفته دستکم هدف ۵۰ تلاش برای سوءاستفاده از این آسیبپذیری قرار گرفتند و بخش عمده ترافیک حملات از روسیه منشأ گرفته بود.
ادامه خبر
🌐 https://liangroup.net/blog/critical-langflow-flaw-exploited-to-steal-openai-and-aws-keys/
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 22 |
| 7 | 🚀 Module 8 Complete – Sniffing & Network Traffic Analysis
ماژول ۸ از دوره CEHV13 مبحث Sniffing به صورت خلاصه
تهیه شده توسط افشین مرادی دانشجویدوره CEHV13
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 20 |
| 8 | 🚀 مسیر ورود به بازار کار امنیت سایبری رو حرفهای شروع کن!
🎯 دورههای بازار کار:
• SOC TIER 1
• SOC TIER 2
• مقدمات تست نفوذ و SOC
تمام دورهها کاملاً شخصیسازیشده، پروژهمحور و همراه با گروه پشتیبانی هستند تا فقط آموزش نبینی، بلکه برای ورود به بازار کار آماده بشی.
🔥 تخفیف ویژه 65% روی تمام دورهها
📩 برای ثبتنام و دریافت اطلاعات:
@steymouri93
مارو به دوستانتون معرفی کنین 🙏
@Sajjad_Teymouri | 17 |
| 9 | 🚨 دو Zero-Day خطرناک در PaperCut، این بار با هدف سرقت داده
دو آسیبپذیری با شناسههای CVE-2026-81578 و CVE-2026-82078 در PaperCut NG و MF مورد سوءاستفاده مهاجمان قرار گرفتهاند.
این آسیبپذیریها میتوانند در کنار یکدیگر برای دور زدن
⚠️ اگر PaperCut NG/MF در زیرساخت شما استفاده میشود، بررسی وضعیت Patch، محدودکردن دسترسی اینترنتی و بررسی IoCهای منتشرشده را جدی بگیرید.
🔗 متن کامل خبر و جزئیات فنی:
https://liangroup.net/blog/recently-patched-papercut-zero-days-used-in-data-theft-attacks/
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 17 |
| 10 | تخفیف ویژه نمایشگاه الکامپ برای بازدیدکنندگان حضوری غرفه لیان
اگر قصد بازدید از نمایشگاه الکامپ رو دارید، حتما به غرفه لیان سر بزنید؛ چون برای مراجعهکنندگان حضوری، تخفیف ویژه 25 تا 50 درصدی در نظر گرفتیم.
این فرصت فقط مخصوص افرادیه که حضوری به غرفه ما مراجعه میکنن.
📍 سالن 38B | غرفه 10
🎯 ویژه خدمات و راهکارهای امنیت سایبری، شبکه و آموزش
منتظرتون هستیم در غرفه لیان
💻 گروه لیان
https://liangroup.net/
@AcademyLian | 18 |
| 11 | 🪱 Worm
؛ بدافزاری که خودش تکثیر میشود! Worm میتواند بدون نیاز به فایل میزبان، از طریق شبکه به سیستمهای دیگر منتقل شود.
یک مفهوم مهم در Cyber Security که باید بشناسید.
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 20 |
| 12 | 🔐 ۱۰ ابزار مهم Cyber Security که هر تازهکار باید بشناسه!
از Nmap برای Network Scanning تا Splunk و Wazuh برای مانیتورینگ و SIEM، هرکدوم از این ابزارها جایگاه خاصی در Cyber Security دارن.
اگر اول مسیر یادگیری هستی، شناخت کاربرد این ابزارها میتونه دید خیلی بهتری نسبت به مسیرت بهت بده.
لینک ویدیو:
🌐 https://youtu.be/N-NVTlCQ1zs
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 14 |
| 13 | 🔒 تکمیل پازل امنیت شبکه: از TLS و TACACS+ تا مدیریت دسترسیهای ویژه (PAM)! تفاوت PAM با PAM
توی ویدیوی آخر از این مجموعه، رفتیم سراغ جمعبندی کامل معماری AAA و امنسازی لایههای دسترسی.
📌 آنچه در این ویدیو بررسی کردیم:
نحوه رمزنگاری کانال ارتباطی با TLS (EAP-TLS و PEAP)
تفاوتهای کلیدی RADIUS و TACACS+ (کدام برای کاربران و کدام برای ادمینها؟)
سیستم PAM به عنوان ماژول لینوکس چی هست؟
نقش PAM در کنترل، ضبط نشستها (Session Recording) و مانیتورینگ دسترسیهای حساس سازمان
✅بخش پایانی
🔵ارائه دهنده : محمدحسین نیک اندیش
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 12 |
| 14 | (ادامه تعامل RADIUS با Active Directory ):
🌐 سرور RADIUS چطور از Active Directory استعلام میگیره؟
توی ویدیوی دوم رفتیم سراغ بخش دوم مسیر؛ جایی که سرور RADIUS درخواست احراز هویت رو تحویل گرفته و حالا باید ببینه آیا این کاربر اصلاً وجود داره یا نه!
📌 آنچه در این ویدیو بررسی کردیم:
بررسی Active Directoryو اجزای ان
بررسی پروتکل LDAP و پورت های آن و مکانیزم های احراز هویت
نقش Kerberos وLDAP در AD
✅بخش سوم
🔵ارائه دهنده : محمدحسین نیک اندیش
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 17 |
| 15 | 🚀 روز سوم از مسیر Cyber Security Roadmap
اگر فکر میکنی نصب Kali Linux یعنی هکر شدی، سخت در اشتباهی! 😎
Kali فقط یک ابزار و محیط قدرتمنده؛ چیزی که تو رو به یک متخصص امنیت تبدیل میکنه، دانش، تمرین و تجربه است.
🌐 Network
🐧 Linux
🌍 Web
🔐 Security
Kali Linux = Hacker؟ ❌
لینک ویدیو :
🌐 https://youtu.be/Y6QFY8W22JE
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 17 |
| 16 | 🔍
SNMP
SNMP = Simple Network Management Protocol
🟢پروتکلSNMP یک پروتکل در شبکه است که برای مانیتورینگ و مدیریت تجهیزات شبکه استفاده میشود.
برای مثال، فرض کنید در یک سازمان چندین Router، Switch، Firewall و Server داریم.
اگر بخواهیم وضعیت همه این تجهیزات را بهصورت متمرکز بررسی کنیم، نمیتوانیم دائماً وارد تکتک دستگاهها شویم و وضعیتشان را بررسی کنیم.
اینجاست که SNMP کاربرد پیدا میکند.
با استفاده از SNMP، یک سیستم مانیتورینگ میتواند اطلاعات مختلفی را از تجهیزات دریافت کند.
برای مثال:
• میزان مصرف CPU
• میزان مصرف Memory
• وضعیت Interfaceها
• میزان ترافیک ورودی و خروجی
• وضعیت بعضی از Portها
• دستگاهUptime
• تعداد Packetهای ارسالشده و دریافتشده
• خطاهای مربوط به Interfaceها
البته اطلاعاتی که میتوان دریافت، به نوع دستگاه و اطلاعاتی که آن دستگاه در اختیار SNMP قرار میدهد بستگی دارد.
🟢حالاSNMP چگونه کار میکند؟
در معماری ساده SNMP معمولاً دو بخش مهم داریم:
SNMP Manager
سیستم یا نرمافزار مانیتورینگی است که اطلاعات را دریافت و مدیریت میکند.
SNMP Agent
سرویسی است که روی تجهیز موردنظر اجرا میشود و اطلاعات مربوط به آن دستگاه را در اختیار Manager قرار میدهد.
مثلاً یک نرمافزار مانیتورینگ میتواند وضعیت CPU یک Router را از Agent آن دریافت کند.
یکی از مفاهیم مهم دیگر در SNMP، OID است.
OID = Object Identifier
هر نوع اطلاعاتی که بتوان از طریق SNMP دریافت کرد، میتواند یک شناسه مشخص داشته باشد که به آن OID گفته میشود.
همچنین ساختار و اطلاعات قابل مدیریت تجهیزات در قالب MIB تعریف میشوند.
MIB = Management Information Base
بنابراین اگر در مباحث شبکه با MIB و OID مواجه شدید، بدانید که این دو مفهوم ارتباط نزدیکی با اطلاعاتی دارند که SNMP میتواند از تجهیزات دریافت کند.
📊 یک مثال ساده از SNMP
فرض کنید CPU یک Router در حالت عادی حدود ۳۰٪ است.
نرمافزار مانیتورینگ با استفاده از SNMP بهصورت دورهای وضعیت Router را بررسی میکند.
اگر مصرف CPU برای مدت مشخصی مثلاً به ۹۰٪ برسد، سیستم مانیتورینگ میتواند یک Alert ایجاد کند.
این Alert به تیم شبکه اطلاع میدهد که وضعیت دستگاه نیاز به بررسی دارد.
نکته مهم این است که SNMP خودش لزوماً تصمیم نمیگیرد که «این اتفاق یک حمله است».
پروتکلSNMP بیشتر اطلاعات وضعیت تجهیزات را در اختیار سیستم مانیتورینگ قرار میدهد.
🔐 نسخههای SNMP و امنیت
نسخههای مختلفی از SNMP وجود دارند.
پروتکلSNMPv1 و SNMPv2c امکانات امنیتی محدودی دارند و Community String در آنها بهصورت رمزنگاریشده منتقل نمیشود.
در محیطهای حساس، SNMPv3 گزینه امنتری است.
وSNMPv3 میتواند قابلیتهایی مانند:
• Authentication
• Integrity
• Encryption / Privacy
را ارائه دهد.
بنابراین هنگام استفاده از SNMP، فقط فعال کردن آن مهم نیست؛ نحوه پیکربندی و نسخه مورد استفاده نیز اهمیت دارد.
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 18 |
| 17 | خوشحال میشم برای حمایت و همراهی بیشتر، ما رو در اینستاگرام و یوتیوب دنبال کنید ❤️🔐
محتوای آموزشی هک و امنیت، نکات کاربردی و مطالب تخصصی رو اونجا باهاتون به اشتراک میذارم.
YouTube:
https://www.youtube.com/@Sajjad_Teymouri
Instagram:
https://www.instagram.com/s.teymouri93
Telegram:
https://t.me/Sajjad_Teymouri
LinkedIn:
https://ir.linkedin.com/in/sajjad-teymouri-098243377? | 21 |
| 18 | ✅ قسمت 37 فصل 2 از دوره Sans SEC 503
🟡 در ادامه فصل دوم دوره Sans 503 و در ادامه بخش مربوط به TCP Header قرار است با مفاهیم زیر اشنا شویم:
TCP Retries
TCP Header Length
TCP Options
....
بخشی از دوره Sans 503
مارو به دوستاتون معرفی کنین
❇️ @Sajjad_Teymouri | 19 |
| 19 | ( نحوه ارسال vlanهای مختلف از کابل مشترک و تعامل RADIUS با Active Directory ):
🌐 سرور RADIUS چطور از Active Directory استعلام میگیره؟
توی ویدیوی دوم رفتیم سراغ بخش دوم مسیر؛ جایی که سرور RADIUS درخواست احراز هویت رو تحویل گرفته و حالا باید ببینه آیا این کاربر اصلاً وجود داره یا نه!
توی این ویدیو تفاوت و همکاری دو پروتکل مهم یعنی LDAP/LDAPS و Kerberos رو با هم زیر ذرهبین بردیم.
📌 آنچه در این ویدیو بررسی کردیم:
پروتکل 802.1Q چی هست و توضیح vlan tagging وnative vlan
نقش kerberos و تفاوتش با NTLM
فرایند احراز هویت kerberos
✅بخش دوم
🔵ارائه دهنده : محمدحسین نیک اندیش
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 23 |
| 20 | Zero-Day Attack
؛ وقتی هنوز راه دفاعی وجود ندارد! ⚠️
آسیبپذیریای که حتی سازنده هم هنوز برایش Patch منتشر نکرده، میتواند به یک فرصت طلایی برای مهاجم تبدیل شود.
🔐 امنیت یعنی قبل از وقوع حمله آماده باشیم.
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 24 |
