fa
Feedback
GeekTown

GeekTown

رفتن به کانال در Telegram

❗️مرجع تخصصی امنیت ؛ شبکه ، برنامه نویسی و...❗️ 📌 برگزاری دوره های رایگان و خصوصی به صورت انلاین 📌 اکانت های کرک شده 📌 سرور های مجازی رایگان 📌 مطالب طنز علمی 📌 فروش اکانت , کمبو , کانفیگ و... 🆔 @onlineSecurity

نمایش بیشتر
993
مشترکین
-124 ساعت
-37 روز
-630 روز

در حال بارگیری داده...

کانال‌های مشابه
هیچ داده‌ای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
سپتامبر '26
سپتامبر '260
در 0 کانال‌ها
اوت '26
+2
در 0 کانال‌ها
Get PRO
ژوئیه '260
در 0 کانال‌ها
Get PRO
ژوئن '26
+1
در 0 کانال‌ها
Get PRO
مه '26
+2
در 0 کانال‌ها
Get PRO
آوریل '26
+3
در 0 کانال‌ها
Get PRO
مارس '26
+1
در 0 کانال‌ها
Get PRO
فوریه '26
+2
در 0 کانال‌ها
Get PRO
ژانویه '260
در 0 کانال‌ها
Get PRO
دسامبر '250
در 0 کانال‌ها
Get PRO
نوامبر '25
+8
در 0 کانال‌ها
Get PRO
اکتبر '25
+6
در 0 کانال‌ها
Get PRO
سپتامبر '25
+2
در 0 کانال‌ها
Get PRO
اوت '25
+3
در 0 کانال‌ها
Get PRO
ژوئیه '25
+1
در 0 کانال‌ها
Get PRO
ژوئن '25
+1
در 0 کانال‌ها
Get PRO
مه '250
در 0 کانال‌ها
Get PRO
آوریل '25
+1
در 0 کانال‌ها
Get PRO
مارس '250
در 0 کانال‌ها
Get PRO
فوریه '250
در 0 کانال‌ها
Get PRO
ژانویه '250
در 0 کانال‌ها
Get PRO
دسامبر '24
+1
در 0 کانال‌ها
Get PRO
نوامبر '24
+1
در 0 کانال‌ها
Get PRO
اکتبر '240
در 0 کانال‌ها
Get PRO
سپتامبر '240
در 0 کانال‌ها
Get PRO
اوت '240
در 0 کانال‌ها
Get PRO
ژوئیه '240
در 0 کانال‌ها
Get PRO
ژوئن '24
+1
در 0 کانال‌ها
Get PRO
مه '24
+1
در 0 کانال‌ها
Get PRO
آوریل '24
+1
در 1 کانال‌ها
Get PRO
مارس '24
+1
در 0 کانال‌ها
Get PRO
فوریه '24
+2
در 0 کانال‌ها
Get PRO
ژانویه '240
در 0 کانال‌ها
Get PRO
دسامبر '23
+1
در 0 کانال‌ها
Get PRO
نوامبر '23
+1
در 0 کانال‌ها
Get PRO
اکتبر '23
+6
در 0 کانال‌ها
Get PRO
سپتامبر '23
+1
در 0 کانال‌ها
Get PRO
اوت '23
+1
در 0 کانال‌ها
Get PRO
ژوئیه '23
+1
در 0 کانال‌ها
Get PRO
ژوئن '23
+1
در 0 کانال‌ها
Get PRO
مه '23
+5
در 0 کانال‌ها
Get PRO
آوریل '23
+1
در 0 کانال‌ها
Get PRO
مارس '23
+1
در 0 کانال‌ها
Get PRO
فوریه '23
+2
در 0 کانال‌ها
Get PRO
ژانویه '23
+1
در 0 کانال‌ها
Get PRO
دسامبر '22
+3
در 0 کانال‌ها
Get PRO
نوامبر '22
+1
در 0 کانال‌ها
Get PRO
اکتبر '220
در 0 کانال‌ها
Get PRO
سپتامبر '220
در 0 کانال‌ها
Get PRO
اوت '220
در 0 کانال‌ها
Get PRO
ژوئیه '22
+1
در 0 کانال‌ها
Get PRO
ژوئن '220
در 0 کانال‌ها
Get PRO
مه '22
+3
در 0 کانال‌ها
Get PRO
آوریل '220
در 0 کانال‌ها
Get PRO
مارس '220
در 0 کانال‌ها
Get PRO
فوریه '220
در 0 کانال‌ها
Get PRO
ژانویه '220
در 0 کانال‌ها
Get PRO
دسامبر '210
در 0 کانال‌ها
Get PRO
نوامبر '210
در 0 کانال‌ها
Get PRO
اکتبر '210
در 0 کانال‌ها
Get PRO
سپتامبر '210
در 0 کانال‌ها
Get PRO
اوت '210
در 0 کانال‌ها
Get PRO
ژوئیه '210
در 0 کانال‌ها
Get PRO
ژوئن '210
در 0 کانال‌ها
Get PRO
مه '210
در 0 کانال‌ها
Get PRO
آوریل '21
+1
در 0 کانال‌ها
Get PRO
مارس '21
+5
در 0 کانال‌ها
Get PRO
فوریه '21
+4
در 0 کانال‌ها
Get PRO
ژانویه '21
+10
در 0 کانال‌ها
Get PRO
دسامبر '20
+1 676
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
04 سپتامبر0
03 سپتامبر0
02 سپتامبر0
01 سپتامبر0
پست‌های کانال
📌 برگزاری جلسه ویس چت : با درود خدمت دوستان و همراهان عزیز، در راستای ارتقای سطح دانش فنی و آشنایی بیشتر با مباحث امنیت سایب
📌 برگزاری جلسه ویس چت :  با درود خدمت دوستان و همراهان عزیز،  در راستای ارتقای سطح دانش فنی و آشنایی بیشتر با مباحث امنیت سایبری، قصد داریم جلسه‌ای تخصصی و آموزشی در خصوص تست نفوذ IoT به صورت ویس چت برگزار کنیم. 🎙 مهمان ویژه:  👤 مهندس : کوشا زنجانی 📅 زمان برگزاری: پنجشنبه 1405/06/12 📍 پلتفرم: گوگل میت 🕗 ساعت : 20:00 🔖  لینک جلسه : http://meet.google.com/ost-xzfq-yxu ⁉️ موضوعات ما : ◾️بخش اول: 📌 اپیزود ۱ : IoT چیست و چگونه کار می‌کند؟ 🔔 نکته مهم:  جهت شرکت به موقع جلسه، حتماً کانال تلگرام را چک کنید تا از این جلسه جا نمونید . ➖➖➖➖➖➖➖➖➖➖➖➖➖➖ 🆔 @RadioZeroPod 🆔 @TryHackBox

2
🚨 PaperCut NG/MF Zero-Day | Independent Security Research در ادامه تحقیقات امنیتی مرکز امنیتی تحقیقاتی ایران سایبر | ICG روی آسیب‌پذیری‌های اخیر PaperCut NG/MF، زنجیره‌ی حمله مرتبط با: 🔴 CVE-2026-81578 — Authentication Bypass 🔴 CVE-2026-82078 — Unsafe Dynamic Class Loading به‌صورت آزمایشگاهی مورد بررسی و بازتولید و کشف آسیب پذیری قرار گرفت. 🔬 در این تحقیق، Attack Chain از نقطه‌ی دسترسی اولیه تا رسیدن به Remote Code Execution (RCE) بررسی شده و جزئیات فنی، رفتار برنامه و نقاط حساس در مسیر حمله تحلیل شده است. 🧪 Research Focus: • Vulnerability Analysis • Authentication Bypass • Attack Chain Analysis • Dynamic Class Loading • Remote Code Execution • Exploit Reproduction • Detection & Mitigation ⚠️ با توجه به اینکه این آسیب‌پذیری‌ها در دنیای واقعی نیز مورد سوءاستفاده قرار گرفته‌اند و در CISA KEV قرار گرفته‌اند، بررسی و به‌روزرسانی PaperCut NG/MF اهمیت بالایی دارد. 🇮🇷 @IranCyber_Org
13
3
🚨 PaperCut NG/MF Zero-Day | Independent Security Research در ادامه تحقیقات امنیتی مرکز امنیتی تحقیقاتی ایران سایبر | ICG روی آسیب‌پذیری‌های اخیر PaperCut NG/MF، زنجیره‌ی حمله مرتبط با: 🔴 CVE-2026-81578 — Authentication Bypass 🔴 CVE-2026-82078 — Unsafe Dynamic Class Loading به‌صورت آزمایشگاهی مورد بررسی و بازتولید و کشف آسیب پذیری قرار گرفت. 🔬 در این تحقیق، Attack Chain از نقطه‌ی دسترسی اولیه تا رسیدن به Remote Code Execution (RCE) بررسی شده و جزئیات فنی، رفتار برنامه و نقاط حساس در مسیر حمله تحلیل شده است. 🧪 Research Focus: • Vulnerability Analysis • Authentication Bypass • Attack Chain Analysis • Dynamic Class Loading • Remote Code Execution • Exploit Reproduction • Detection & Mitigation ⚠️ با توجه به اینکه این آسیب‌پذیری‌ها در دنیای واقعی نیز مورد سوءاستفاده قرار گرفته‌اند و در CISA KEV قرار گرفته‌اند، بررسی و به‌روزرسانی PaperCut NG/MF اهمیت بالایی دارد. 🇮🇷 @IranCyber_Org
10
4
🔴 NetFlow چیست؟ فناوری‌ای برای جمع‌آوری اطلاعات درباره جریان‌های ترافیکی شبکه است. برای درک NetFlow، یک مثال ساده بزنیم. فرض کنید اینترنت یک شرکت ناگهان بسیار کند شده است. با استفاده از SNMP ممکن است متوجه شویم که یک Interface ترافیک بسیار زیادی دارد. اما یک سؤال مهم باقی می‌ماند: 🤔این ترافیک را چه سیستمی ایجاد کرده است؟ اینجاست که NetFlow اطلاعات بیشتری در اختیار ما قرار می‌دهد. NetFlow می‌تواند به ما کمک کند بفهمیم: • Source IP چه سیستمی بوده؟ • Destination IP چه بوده؟ • از چه Portاستفاده شده؟ • چه Protocolای استفاده شده؟ • چه مقدار داده منتقل شده؟ • ارتباط چه مدت ادامه داشته است؟ • چه تعداد Packet در این جریان وجود داشته است؟ به این اطلاعات معمولاً Flow Record گفته می‌شود. 🌐 Flow دقیقاً یعنی چه؟ در NetFlow معمولاً به‌جای اینکه محتوای تک‌تک Packetها را ذخیره کنیم، درباره یک جریان ارتباطی اطلاعات جمع‌آوری می‌کنیم. مثلاً ممکن است یک Flow مربوط به ارتباط یک سیستم داخلی با یک Server خارجی باشد. 🔍اطلاعاتی مانند IP مبدأ، IP مقصد، Portها، Protocol و حجم ترافیک می‌توانند به ما کمک کنند بفهمیم این ارتباط چه ویژگی‌هایی داشته است. اما یک نکته بسیار مهم: ✅درNetFlow معمولاً محتوای واقعی Packet را بررسی یا ذخیره نمی‌شود. یعنی اگر یک سیستم مقدار زیادی داده ارسال کرده باشد، NetFlow می‌تواند اطلاعات مربوط به آن جریان را نشان دهد، اما لزوماً محتوای آن داده‌ها را به ما نشان نمی‌دهد. برای بررسی محتوای Packetها، فناوری‌ها و ابزارهای دیگری مانند Packet Capture مورد استفاده قرار می‌گیرند. 🔎 NetFlow چه کمکی به امنیت می‌کند؟ فرض کنید یک سیستم داخل شبکه در مدت کوتاهی حجم بسیار زیادی ترافیک به یک مقصد خارجی ایجاد کند. ❌این اتفاق به‌تنهایی ثابت نمی‌کند که سیستم مورد حمله قرار گرفته یا اطلاعات سرقت شده است. اما می‌تواند یک نشانه قابل بررسی باشد. 🔵تیم امنیت می‌تواند با استفاده از اطلاعات Flow بررسی کند: • این سیستم متعلق به چه کاربری است؟ • مقصد خارجی چیست؟ • چه Portی استفاده شده؟ • حجم ترافیک چقدر بوده؟ • آیا این رفتار قبلاً هم اتفاق افتاده است؟ • آیا سیستم‌های دیگری نیز رفتار مشابهی دارند؟ 🟢به همین دلیل NetFlow می‌تواند در Network Monitoring، Troubleshooting و Security Monitoring کاربرد داشته باشد. مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
9
5
🦠 یک فایل مشکوک فقط یک فایل نیست؛ ممکنه پشتش یک حمله کامل باشه! در Malware Analysis یاد می‌گیریم بدافزار چطور کار می‌کند، چه
🦠 یک فایل مشکوک فقط یک فایل نیست؛ ممکنه پشتش یک حمله کامل باشه! در Malware Analysis یاد می‌گیریم بدافزار چطور کار می‌کند، چه ردپایی به جا می‌گذارد و چطور می‌توانیم قبل از گسترش تهدید، آن را شناسایی و مهار کنیم. 🔍 Static Analysis 🔬 Dynamic Analysis 🎯 IOC Extraction 🛡 Detection & Defense مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
15
6
حمله گسترده به Langflow؛ مهاجمان در حال سرقت Credentialها و کلیدهای API مهاجمان در حال سوءاستفاده از یک آسیب‌پذیری اجرای کد ا
حمله گسترده به Langflow؛ مهاجمان در حال سرقت Credentialها و کلیدهای API مهاجمان در حال سوءاستفاده از یک آسیب‌پذیری اجرای کد از راه دور و بدون نیاز به احراز هویت (CVE-2026-0768) در Langflow هستند. Langflow یک چارچوب متن‌باز برای توسعه برنامه‌های مبتنی بر هوش مصنوعی است و این آسیب‌پذیری به مهاجمان امکان سرقت اطلاعات احراز هویت، توکن‌ها و کلیدهای دسترسی را می‌دهد. این نقص امنیتی با درجه شدت «بحرانی» طبقه‌بندی شده و در اعتبارسنج کد (Code Validator) ویرایشگر کامپوننت‌های سفارشی Langflow قرار دارد. شرکت اطلاعات تهدید VulnCheck این فعالیت‌ها را در Honeypotهای خود در بریتانیا شناسایی کرده است. این سامانه‌ها در طول آخر هفته دست‌کم هدف ۵۰ تلاش برای سوءاستفاده از این آسیب‌پذیری قرار گرفتند و بخش عمده ترافیک حملات از روسیه منشأ گرفته بود. ادامه خبر 🌐 https://liangroup.net/blog/critical-langflow-flaw-exploited-to-steal-openai-and-aws-keys/ مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
22
7
🚀 Module 8 Complete – Sniffing & Network Traffic Analysis ماژول ۸ از دوره CEHV13 مبحث Sniffing به صورت خلاصه تهیه شده توسط ا
🚀 Module 8 Complete – Sniffing & Network Traffic Analysis ماژول ۸ از دوره CEHV13 مبحث Sniffing به صورت خلاصه تهیه شده توسط افشین مرادی دانشجوی‌دوره CEHV13 مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
20
8
🚀 مسیر ورود به بازار کار امنیت سایبری رو حرفه‌ای شروع کن! 🎯 دوره‌های بازار کار: • SOC TIER 1 • SOC TIER 2 • مقدمات تست نفوذ و SOC تمام دوره‌ها کاملاً شخصی‌سازی‌شده، پروژه‌محور و همراه با گروه پشتیبانی هستند تا فقط آموزش نبینی، بلکه برای ورود به بازار کار آماده بشی. 🔥 تخفیف ویژه 65% روی تمام دوره‌ها 📩 برای ثبت‌نام و دریافت اطلاعات: @steymouri93 مارو به دوستانتون معرفی کنین 🙏 @Sajjad_Teymouri
17
9
🚨 دو Zero-Day خطرناک در PaperCut، این بار با هدف سرقت داده دو آسیب‌پذیری با شناسه‌های CVE-2026-81578 و CVE-2026-82078 در Pap
🚨 دو Zero-Day خطرناک در PaperCut، این بار با هدف سرقت داده دو آسیب‌پذیری با شناسه‌های CVE-2026-81578 و CVE-2026-82078 در PaperCut NG و MF مورد سوءاستفاده مهاجمان قرار گرفته‌اند. این آسیب‌پذیری‌ها می‌توانند در کنار یکدیگر برای دور زدن ⚠️ اگر PaperCut NG/MF در زیرساخت شما استفاده می‌شود، بررسی وضعیت Patch، محدودکردن دسترسی اینترنتی و بررسی IoCهای منتشرشده را جدی بگیرید. 🔗 متن کامل خبر و جزئیات فنی: https://liangroup.net/blog/recently-patched-papercut-zero-days-used-in-data-theft-attacks/ مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
17
10
تخفیف ویژه نمایشگاه الکامپ برای بازدیدکنندگان حضوری غرفه لیان اگر قصد بازدید از نمایشگاه الکامپ رو دارید، حتما به غرفه لیان س
تخفیف ویژه نمایشگاه الکامپ برای بازدیدکنندگان حضوری غرفه لیان اگر قصد بازدید از نمایشگاه الکامپ رو دارید، حتما به غرفه لیان سر بزنید؛ چون برای مراجعه‌کنندگان حضوری، تخفیف ویژه 25 تا 50 درصدی در نظر گرفتیم. این فرصت فقط مخصوص افرادیه که حضوری به غرفه ما مراجعه می‌کنن. 📍 سالن 38B | غرفه 10 🎯 ویژه خدمات و راهکارهای امنیت سایبری، شبکه و آموزش منتظرتون هستیم در غرفه لیان 💻 گروه لیان https://liangroup.net/ @AcademyLian
18
11
🪱 Worm ؛ بدافزاری که خودش تکثیر می‌شود! Worm می‌تواند بدون نیاز به فایل میزبان، از طریق شبکه به سیستم‌های دیگر منتقل شود. یک
🪱 Worm ؛ بدافزاری که خودش تکثیر می‌شود! Worm می‌تواند بدون نیاز به فایل میزبان، از طریق شبکه به سیستم‌های دیگر منتقل شود. یک مفهوم مهم در Cyber Security که باید بشناسید. مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
20
12
🔐 ۱۰ ابزار مهم Cyber Security که هر تازه‌کار باید بشناسه! از Nmap برای Network Scanning تا Splunk و Wazuh برای مانیتورینگ و
🔐 ۱۰ ابزار مهم Cyber Security که هر تازه‌کار باید بشناسه! از Nmap برای Network Scanning تا Splunk و Wazuh برای مانیتورینگ و SIEM، هرکدوم از این ابزارها جایگاه خاصی در Cyber Security دارن. اگر اول مسیر یادگیری هستی، شناخت کاربرد این ابزارها می‌تونه دید خیلی بهتری نسبت به مسیرت بهت بده. لینک ویدیو: 🌐 https://youtu.be/N-NVTlCQ1zs مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
14
13
🔒 تکمیل پازل امنیت شبکه: از TLS و TACACS+ تا مدیریت دسترسی‌های ویژه (PAM)! تفاوت PAM با PAM توی ویدیوی آخر از این مجموعه، رف
🔒 تکمیل پازل امنیت شبکه: از TLS و TACACS+ تا مدیریت دسترسی‌های ویژه (PAM)! تفاوت PAM با PAM توی ویدیوی آخر از این مجموعه، رفتیم سراغ جمع‌بندی کامل معماری AAA و امن‌سازی لایه‌های دسترسی. 📌 آنچه در این ویدیو بررسی کردیم: نحوه رمزنگاری کانال ارتباطی با TLS (EAP-TLS و PEAP) تفاوت‌های کلیدی RADIUS و TACACS+ (کدام برای کاربران و کدام برای ادمین‌ها؟) سیستم PAM به عنوان ماژول لینوکس چی هست؟ نقش PAM در کنترل، ضبط نشست‌ها (Session Recording) و مانیتورینگ دسترسی‌های حساس سازمان ✅بخش پایانی 🔵ارائه دهنده : محمدحسین نیک اندیش مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
12
14
(ادامه تعامل RADIUS با Active Directory ): 🌐 سرور RADIUS چطور از Active Directory استعلام می‌گیره؟ توی ویدیوی دوم رفتیم سراغ
(ادامه تعامل RADIUS با Active Directory ): 🌐 سرور RADIUS چطور از Active Directory استعلام می‌گیره؟ توی ویدیوی دوم رفتیم سراغ بخش دوم مسیر؛ جایی که سرور RADIUS درخواست احراز هویت رو تحویل گرفته و حالا باید ببینه آیا این کاربر اصلاً وجود داره یا نه! 📌 آنچه در این ویدیو بررسی کردیم: بررسی Active Directoryو اجزای ان بررسی پروتکل LDAP و پورت های آن و مکانیزم های احراز هویت نقش Kerberos وLDAP در AD ✅بخش سوم 🔵ارائه دهنده : محمدحسین نیک اندیش مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
17
15
🚀 روز سوم از مسیر Cyber Security Roadmap اگر فکر می‌کنی نصب Kali Linux یعنی هکر شدی، سخت در اشتباهی! 😎 Kali فقط یک ابزار و
🚀 روز سوم از مسیر Cyber Security Roadmap اگر فکر می‌کنی نصب Kali Linux یعنی هکر شدی، سخت در اشتباهی! 😎 Kali فقط یک ابزار و محیط قدرتمنده؛ چیزی که تو رو به یک متخصص امنیت تبدیل می‌کنه، دانش، تمرین و تجربه است. 🌐 Network 🐧 Linux 🌍 Web 🔐 Security Kali Linux = Hacker؟ ❌ لینک ویدیو : 🌐 https://youtu.be/Y6QFY8W22JE مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
17
16
🔍 SNMP SNMP = Simple Network Management Protocol 🟢پروتکلSNMP یک پروتکل در شبکه است که برای مانیتورینگ و مدیریت تجهیزات شبکه استفاده می‌شود. برای مثال، فرض کنید در یک سازمان چندین Router، Switch، Firewall و Server داریم. اگر بخواهیم وضعیت همه این تجهیزات را به‌صورت متمرکز بررسی کنیم، نمی‌توانیم دائماً وارد تک‌تک دستگاه‌ها شویم و وضعیتشان را بررسی کنیم. اینجاست که SNMP کاربرد پیدا می‌کند. با استفاده از SNMP، یک سیستم مانیتورینگ می‌تواند اطلاعات مختلفی را از تجهیزات دریافت کند. برای مثال: • میزان مصرف CPU • میزان مصرف Memory • وضعیت Interfaceها • میزان ترافیک ورودی و خروجی • وضعیت بعضی از Portها • دستگاهUptime • تعداد Packetهای ارسال‌شده و دریافت‌شده • خطاهای مربوط به Interfaceها البته اطلاعاتی که می‌توان دریافت، به نوع دستگاه و اطلاعاتی که آن دستگاه در اختیار SNMP قرار می‌دهد بستگی دارد. 🟢حالاSNMP چگونه کار می‌کند؟ در معماری ساده SNMP معمولاً دو بخش مهم داریم: SNMP Manager سیستم یا نرم‌افزار مانیتورینگی است که اطلاعات را دریافت و مدیریت می‌کند. SNMP Agent سرویسی است که روی تجهیز موردنظر اجرا می‌شود و اطلاعات مربوط به آن دستگاه را در اختیار Manager قرار می‌دهد. مثلاً یک نرم‌افزار مانیتورینگ می‌تواند وضعیت CPU یک Router را از Agent آن دریافت کند. یکی از مفاهیم مهم دیگر در SNMP، OID است. OID = Object Identifier هر نوع اطلاعاتی که بتوان از طریق SNMP دریافت کرد، می‌تواند یک شناسه مشخص داشته باشد که به آن OID گفته می‌شود. همچنین ساختار و اطلاعات قابل مدیریت تجهیزات در قالب MIB تعریف می‌شوند. MIB = Management Information Base بنابراین اگر در مباحث شبکه با MIB و OID مواجه شدید، بدانید که این دو مفهوم ارتباط نزدیکی با اطلاعاتی دارند که SNMP می‌تواند از تجهیزات دریافت کند. 📊 یک مثال ساده از SNMP فرض کنید CPU یک Router در حالت عادی حدود ۳۰٪ است. نرم‌افزار مانیتورینگ با استفاده از SNMP به‌صورت دوره‌ای وضعیت Router را بررسی می‌کند. اگر مصرف CPU برای مدت مشخصی مثلاً به ۹۰٪ برسد، سیستم مانیتورینگ می‌تواند یک Alert ایجاد کند. این Alert به تیم شبکه اطلاع می‌دهد که وضعیت دستگاه نیاز به بررسی دارد. نکته مهم این است که SNMP خودش لزوماً تصمیم نمی‌گیرد که «این اتفاق یک حمله است». پروتکلSNMP بیشتر اطلاعات وضعیت تجهیزات را در اختیار سیستم مانیتورینگ قرار می‌دهد. 🔐 نسخه‌های SNMP و امنیت نسخه‌های مختلفی از SNMP وجود دارند. پروتکلSNMPv1 و SNMPv2c امکانات امنیتی محدودی دارند و Community String در آن‌ها به‌صورت رمزنگاری‌شده منتقل نمی‌شود. در محیط‌های حساس، SNMPv3 گزینه امن‌تری است. وSNMPv3 می‌تواند قابلیت‌هایی مانند: • Authentication • Integrity • Encryption / Privacy را ارائه دهد. بنابراین هنگام استفاده از SNMP، فقط فعال کردن آن مهم نیست؛ نحوه پیکربندی و نسخه مورد استفاده نیز اهمیت دارد. مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
18
17
خوشحال می‌شم برای حمایت و همراهی بیشتر، ما رو در اینستاگرام و یوتیوب دنبال کنید ❤️🔐 محتوای آموزشی هک و امنیت، نکات کاربردی و مطالب تخصصی رو اونجا باهاتون به اشتراک می‌ذارم. YouTube: https://www.youtube.com/@Sajjad_Teymouri Instagram: https://www.instagram.com/s.teymouri93 Telegram: https://t.me/Sajjad_Teymouri LinkedIn: https://ir.linkedin.com/in/sajjad-teymouri-098243377?
21
18
✅ قسمت 37 فصل 2 از دوره Sans SEC 503 🟡 در ادامه فصل دوم دوره Sans 503 و در ادامه بخش مربوط به TCP Header قرار است با مفاهیم
✅ قسمت 37 فصل 2 از دوره Sans SEC 503 🟡 در ادامه فصل دوم دوره Sans 503 و در ادامه بخش مربوط به TCP Header قرار است با مفاهیم زیر اشنا شویم: TCP Retries TCP Header Length TCP Options .... بخشی از دوره Sans 503 مارو به دوستاتون معرفی کنین ❇️ @Sajjad_Teymouri
19
19
( نحوه ارسال vlanهای مختلف از کابل مشترک و تعامل RADIUS با Active Directory ): 🌐 سرور RADIUS چطور از Active Directory استعلا
( نحوه ارسال vlanهای مختلف از کابل مشترک و تعامل RADIUS با Active Directory ): 🌐 سرور RADIUS چطور از Active Directory استعلام می‌گیره؟ توی ویدیوی دوم رفتیم سراغ بخش دوم مسیر؛ جایی که سرور RADIUS درخواست احراز هویت رو تحویل گرفته و حالا باید ببینه آیا این کاربر اصلاً وجود داره یا نه! توی این ویدیو تفاوت و همکاری دو پروتکل مهم یعنی LDAP/LDAPS و Kerberos رو با هم زیر ذره‌بین بردیم. 📌 آنچه در این ویدیو بررسی کردیم: پروتکل 802.1Q چی هست و توضیح vlan tagging وnative vlan نقش kerberos و تفاوتش با NTLM فرایند احراز هویت kerberos ✅بخش دوم 🔵ارائه دهنده : محمدحسین نیک اندیش مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
23
20
Zero-Day Attack ؛ وقتی هنوز راه دفاعی وجود ندارد! ⚠️ آسیب‌پذیری‌ای که حتی سازنده هم هنوز برایش Patch منتشر نکرده، می‌تواند به
Zero-Day Attack ؛ وقتی هنوز راه دفاعی وجود ندارد! ⚠️ آسیب‌پذیری‌ای که حتی سازنده هم هنوز برایش Patch منتشر نکرده، می‌تواند به یک فرصت طلایی برای مهاجم تبدیل شود. 🔐 امنیت یعنی قبل از وقوع حمله آماده باشیم. مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
24