OnlineSecurity
رفتن به کانال در Telegram
🔻برگزاری دوره های تخصصی آموزشی 🔻جدیدترین اخبار تکنولوژی 🔻کتاب های رایگان 🔻 آموزش مفاهیم هک و امنیت 🌐 Moong.ir شبکه های اجتماعی : 🆑 YouTube : https://www.youtube.com/channel/UCxE9f_WGsqIk50zWTzMDerg 🆔 @moongteam ایدی پشتیبانی : @Moongteamsupport
نمایش بیشتر1 376
مشترکین
اطلاعاتی وجود ندارد24 ساعت
اطلاعاتی وجود ندارد7 روز
-230 روز
در حال بارگیری داده...
کانالهای مشابه
ابر برچسبها
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
اکتبر '26اکتبر '26
اکتبر '26
+1
در 0 کانالها
سپتامبر '26
+1
در 0 کانالها
Get PRO
اوت '26
+3
در 0 کانالها
Get PRO
ژوئیه '26
+3
در 0 کانالها
Get PRO
ژوئن '26
+4
در 0 کانالها
Get PRO
مه '26
+4
در 0 کانالها
Get PRO
آوریل '26
+2
در 0 کانالها
Get PRO
مارس '26
+2
در 0 کانالها
Get PRO
فوریه '26
+3
در 0 کانالها
Get PRO
ژانویه '260
در 0 کانالها
Get PRO
دسامبر '25
+4
در 0 کانالها
Get PRO
نوامبر '25
+13
در 0 کانالها
Get PRO
اکتبر '25
+19
در 0 کانالها
Get PRO
سپتامبر '25
+14
در 0 کانالها
Get PRO
اوت '25
+1
در 0 کانالها
Get PRO
ژوئیه '25
+3
در 0 کانالها
Get PRO
ژوئن '25
+4
در 0 کانالها
Get PRO
مه '250
در 0 کانالها
Get PRO
آوریل '25
+4
در 1 کانالها
Get PRO
مارس '25
+3
در 0 کانالها
Get PRO
فوریه '25
+1
در 0 کانالها
Get PRO
ژانویه '25
+1
در 0 کانالها
Get PRO
دسامبر '24
+3
در 0 کانالها
Get PRO
نوامبر '24
+6
در 0 کانالها
Get PRO
اکتبر '240
در 0 کانالها
Get PRO
سپتامبر '24
+1
در 0 کانالها
Get PRO
اوت '24
+4
در 0 کانالها
Get PRO
ژوئیه '24
+2
در 0 کانالها
Get PRO
ژوئن '240
در 0 کانالها
Get PRO
مه '240
در 0 کانالها
Get PRO
آوریل '24
+1
در 0 کانالها
Get PRO
مارس '240
در 0 کانالها
Get PRO
فوریه '24
+3
در 0 کانالها
Get PRO
ژانویه '240
در 0 کانالها
Get PRO
دسامبر '23
+2
در 0 کانالها
Get PRO
نوامبر '23
+3
در 0 کانالها
Get PRO
اکتبر '23
+4
در 0 کانالها
Get PRO
سپتامبر '23
+1
در 0 کانالها
Get PRO
اوت '23
+2
در 0 کانالها
Get PRO
ژوئیه '23
+2
در 0 کانالها
Get PRO
ژوئن '23
+4
در 0 کانالها
Get PRO
مه '23
+5
در 0 کانالها
Get PRO
آوریل '23
+3
در 0 کانالها
Get PRO
مارس '23
+2
در 0 کانالها
Get PRO
فوریه '23
+3
در 0 کانالها
Get PRO
ژانویه '23
+4
در 0 کانالها
Get PRO
دسامبر '22
+5
در 0 کانالها
Get PRO
نوامبر '220
در 0 کانالها
Get PRO
اکتبر '22
+1
در 0 کانالها
Get PRO
سپتامبر '22
+3
در 0 کانالها
Get PRO
اوت '22
+2
در 0 کانالها
Get PRO
ژوئیه '22
+2
در 0 کانالها
Get PRO
ژوئن '22
+4
در 0 کانالها
Get PRO
مه '22
+5
در 0 کانالها
Get PRO
آوریل '22
+3
در 0 کانالها
Get PRO
مارس '22
+2
در 0 کانالها
Get PRO
فوریه '220
در 0 کانالها
Get PRO
ژانویه '22
+2
در 0 کانالها
Get PRO
دسامبر '21
+2
در 0 کانالها
Get PRO
نوامبر '21
+1
در 0 کانالها
Get PRO
اکتبر '21
+2
در 0 کانالها
Get PRO
سپتامبر '21
+4
در 0 کانالها
Get PRO
اوت '21
+4
در 0 کانالها
Get PRO
ژوئیه '21
+4
در 0 کانالها
Get PRO
ژوئن '21
+2
در 0 کانالها
Get PRO
مه '21
+2
در 0 کانالها
Get PRO
آوریل '21
+4
در 0 کانالها
Get PRO
مارس '21
+8
در 0 کانالها
Get PRO
فوریه '21
+11
در 0 کانالها
Get PRO
ژانویه '21
+15
در 0 کانالها
Get PRO
دسامبر '20
+2 213
در 0 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 08 اکتبر | 0 | |||
| 07 اکتبر | 0 | |||
| 06 اکتبر | 0 | |||
| 05 اکتبر | 0 | |||
| 04 اکتبر | 0 | |||
| 03 اکتبر | 0 | |||
| 02 اکتبر | +1 | |||
| 01 اکتبر | 0 |
پستهای کانال
Repost from ⚔️ Ethical Hacking ⚔️
✅ بررسی مفهوم ARP Spoofing - دستورات و تکنیک ها و ابزارهای حمله ARP Poisoning و روش های مقابله با این حمله
🟡 قسمت 8 از فصل 8 دوره CEHV13
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri
| 2 | ✅ cyber kill chain 1
🎥 Cyber Kill Chain | Episode 1
I’ve just started a new short video series about the Cyber Kill Chain.
In this first episode, I give a quick introduction to the concept and explain why understanding the different stages of a cyberattack is important.
In the next episode, we’ll start with Reconnaissance and look at what attackers actually do during this stage.
Hope you find it useful.
See you in the next one. 👋
https://www.youtube.com/watch?v=LXfoTqYw4f8
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 26 |
| 3 | ✅ بررسی مفهوم Port Security - دستورات و تکنیک های پورت سکیوریتی برای جلوگیری از حملات MAC Flooding
🟡 قسمت 5 از فصل 8 دوره CEHV13
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 31 |
| 4 | ✅ مهاجمان در حال شناسایی سرورهای Rejetto HFS آسیبپذیر به CVE-2026-61500
🟡 سرورهای Rejetto HFS هدف اسکن فعال مهاجمان برای آسیبپذیری حیاتی RCE قرار گرفتهاند
مهاجمان در حال اسکن فعال سرورهای Rejetto HFS برای شناسایی آسیبپذیری کلید امضای ضعیف هستند که با شناسه CVE-2026-61500 ردیابی میشود. بهرهبرداری از این آسیبپذیری میتواند به جعل نشست، تصاحب حساب کاربری و اجرای کد از راه دور (RCE) منجر شود.
کایتلین کاندون، معاون تحقیقات امنیتی شرکت VulnCheck، در آخر هفته در پستی در لینکدین اعلام کرد که Honeypotهای سرویس Canary Intelligence این شرکت، درخواستهایی را با هدف شناسایی سامانههای آسیبپذیر به CVE-2026-61500 مشاهده کردهاند.
به گفته کاندون، فعالیت مشاهدهشده در حال حاضر بیشتر به یک عملیات شناسایی در مقیاس محدود شباهت دارد که از سوی یک آدرس IP متعلق به China Telecom انجام شده و سامانههای مستقر در ژاپن و ایالات متحده را هدف قرار داده است.
ادامه خبر:
🌐 https://liangroup.net/blog/rejetto-hfs-servers-now-actively-scanned-for-critical-rce-flaw/
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 34 |
| 5 | ✅ قسمت 52 از دوره Sans 503
🟡 در این قسمت با نحوه پردازش ترافیک در Snort2 و Snort3 آشنا میشیم. همچنین با ساختار اولیه یک Rule در Snort آشنا میشویم.
بخشی از دوره خصوصی Sans 503 ( دوره Soc Tier 2)
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 28 |
| 6 | سرویس Malware.AI چیست؟
🟡 یک سرویس آنلاین برای تحلیل و تشخیص بدافزار که با ترکیب AI، Deep Learning و تحلیلهای Heuristic، فایلهای مشکوک را بررسی میکند و میزان مخرببودن آنها را مشخص میکند.
در این پست با فرآیند تحلیل، قابلیتها و کاربردهای Malware.AI آشنا میشویم.
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 34 |
| 7 | ✅ بازداشت یکی از اعضای گروه هکری ShinyHunters و همکاری با نهادهای بینالمللی
🟡 گزارشها حاکی از آن است که یکی از اعضای گروه هکری ShinyHunters که در فضای آنلاین با نام «Rey» شناخته میشود، در اردن بازداشت شده و برای کمک به FBI در شناسایی و یافتن سایر اعضای این گروه اخاذی، با مقامهای آمریکایی همکاری میکند.
به گزارش رویترز، مقامهای اردنی این هفته Rey را که هویتش Saif al-Din Khader اعلام شده، بازداشت کردهاند. دو منبع گفتهاند که او روز سهشنبه به بازداشت درآمده است.
دو منبع مطلع از این بازداشت به رویترز گفتند که Khader اکنون به FBI و نهادهای اجرای قانون بینالمللی کمک میکند تا سایر اعضای این گروه را شناسایی و پیدا کنند.
یکی از منابع گفت Khader در حال ارائه و تشریح دستگاههای الکترونیکی و ارتباطات دیجیتال خود برای نیروهای مجری قانون است تا به شناسایی و یافتن همدستان ادعایی او کمک کند.
یکی از منابع به رویترز گفت: «همکاری او برای تلاشهای در حال انجام با هدف بازداشت این هکرها، حیاتی است.»
ادامه خبر:
🌐 https://liangroup.net/blog/shinyhunters-hacker-reportedly-detained-in-jordan-aiding-fbi/
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 37 |
| 8 | ✅ بدافزار Coyote Trojan؛ وقتی یک فایل آلوده میتواند راه ورود مهاجم به سیستم باشد!
در این اینفوگرافی، مسیر فعالیت Coyote را از فیشینگ و اجرای فایل آلوده تا ارتباط با C2، سرقت اطلاعات و ایجاد ماندگاری مرور کردیم.
🔐 یک کلیک ساده، گاهی شروع یک حمله جدی است.
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 36 |
| 9 | 📘 معرفی کتاب «مهندسی فرار» (Evasion Engineering)
کتاب «مهندسی فرار: ساختن ابزارهای سفارشی تیم قرمز برای دفاعهای مدرن»، ترجمهشده توسط شرکت دادهپردازی آرین پایش، یکی از جامعترین منابع عملی در حوزه Red Teaming است. این کتاب از مبانی طراحی ابزار و استراتژیهای فرار شروع میشود و تا ساخت ایمپلنتهای فرمان و کنترل، تکنیکهای دور زدن تشخیص، استخراج پنهانی داده و حتی ساخت ابزارهای تشخیص برای اعتبارسنجی دفاعها پیش میرود. مناسب برای تحلیلگران امنیتی و تستکنندگان نفوذی که میخواهند هم دید مهاجم و هم دید مدافع داشته باشند.
برای دسترسی به این کتاب و سایر محصولات به کانال تلگرام زیرمراجعه کنید.
#آرین_پایش #apsec #امنیت_سایبری #CyberSecurity #تیم_قرمز #RedTeam #PenTest #تست_نفوذ #EthicalHacking #OffensiveSecurity #ThreatHunting #کتاب_امنیت
https://apsec.ir
t.me/Apseec | 44 |
| 10 | 🔴 نرم افزارSnort چیست؟
Snort
یک سیستم متنباز برای IDS و IPS است.
Snort با استفاده از Ruleها ترافیک شبکه را بررسی میکند و اگر Packet با شرایط یک Rule مطابقت داشته باشد، میتواند Alert ایجاد کند.
در حالت Inline نیز میتواند برای جلوگیری از ترافیک مشخصشده استفاده شود.
این ابزار Snort همچنین میتواند بهعنوان:
• Packet Sniffer
• Packet Logger
• IDS
• IPS
استفاده شود.
━━━━━━━━━━━━━━━━━━
🧩 مهمترین بخش Snort
: Rule
یکی از قسمتهای مهم Snort
، Ruleها هستند.
یک Rule مشخص
• چه ترافیکی بررسی شود
• Source و Destination چه باشند
• Protocol چیست
• چه Portهایی بررسی شوند
• چه الگوی ترافیکی باید Match شود
• هنگام Match شدن چه Actionای انجام شود
برای مثال، در یک Rule ممکن است مشخص شود که ترافیک TCP از یک محدوده شبکه به محدوده دیگری بررسی شود و در صورت وجود یک الگوی مشخص، Alert ایجاد شود.
در Snort 3 ساختار Ruleها نسبت به نسخههای قدیمیتر تغییرات و بهبودهایی داشته است.
━━━━━━━━━━━━━━━━━━
🆔حالا SID در Snort چیست؟
هر Rule معمولاً یک SID یا Signature ID دارد.
اینSID به شناسایی Rule کمک میکند.
مثلاً وقتی در لاگ یک Alert میبینیم، ممکن است اطلاعاتی درباره Rule و SID آن داشته باشیم.
در یک محیط SOC، این اطلاعات میتواند برای فهمیدن اینکه کدام Rule باعث ایجاد Alert شده مفید باشد.
━━━━━━━━━━━━━━━━━━
⚙️ Snort 3
نسخه جدید Snort یعنی Snort 3 امکانات و معماری بهبودیافتهای دارد؛ از جمله پردازش چندریسمانی، معماری ماژولارتر، Pluginها و بهبود Rule Syntax.
بنابراین وقتی امروز درباره یادگیری Snort صحبت میکنیم، بهتر است تفاوت Snort 2 و Snort 3 را هم در نظر داشته باشیم.
🟢محمدحسین نیک اندیش
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 46 |
| 11 | ✅ Signal پشتیبانگیری رمزگذاریشده محلی را به iOS و دسکتاپ اضافه کرد
🟡 اپلیکیشن پیامرسان امن Signal با انتشار نسخه ۸٫۳۰، عرضه قابلیت پشتیبانگیری امن خود را در تمامی سیستمعاملهای پشتیبانیشده، شامل Android، iOS، Linux، macOS و Windows، تکمیل کرد.
این قابلیت که نزدیک به یک سال پیش برای نخستین بار در Android معرفی شد، به کاربران اجازه میدهد از گفتگوهای خود نسخه پشتیبان سرتاسری رمزگذاریشده (End-to-End Encrypted) تهیه کنند و در صورت گمشدن گوشی، آنها را روی دستگاه دیگری بازیابی کنند.
سیستم پشتیبانگیری Signal از دو گزینه پشتیبانی میکند: پشتیبانهای میزبانیشده توسط Signal که برای کاربران رایگان به ۴۵ روز فایل رسانهای و حداکثر ۱۲۸ کیلوبایت برای هر پیام محدود میشود و در طرحهای پولی تا ۱۰۰ گیگابایت ظرفیت دارد، و پشتیبانهای محلی ذخیرهشده روی خود دستگاه که هیچ محدودیتی از نظر حجم ندارند.
ادامه خبر:
🌐 https://liangroup.net/blog/signal-adds-encypted-local-backup-support-to-ios-desktop-apps/
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 39 |
| 12 | 📌 آموزش نصب و معرفی دیتاست BOTS v1 در اسپلانک
BOTS v1 (Boss of the SOC v1) یک دیتاست آموزشی و استاندارد ارائه شده توسط خود شرکت Splunk است که سناریوی یک حمله واقعی به یک شرکت را شبیهسازی میکند. با استخراج این بسته در مسیر /opt/splunk/etc/apps/، مجموعهای کامل از لاگهای ویندوز، فایروال و ترافیک شبکه در اختیارتان قرار میگیرد تا مهارتهای تحلیل امنیت، شکار تهدید (Threat Hunting) و نوشتن کوئریهای پیشرفته SPL را تمرین کنید.
🟢محمدحسین نیک اندیش
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 36 |
| 13 | اگر از شما بپرسند: «ریسک سایبری سازمان شما چقدر است؟» چه پاسخی دارید؟
بسیاری از سازمانها هنوز ریسک را با عباراتی مثل «کم»، «متوسط» یا «بالا» بیان میکنند؛ اما آیا این پاسخ برای تصمیمگیریهای مهم کافی است؟
در کارگاه تخصصی تحلیل کمی ریسک سایبری بر اساس مدل FAIR یاد میگیرید چگونه ریسک را از یک مفهوم مبهم، به یک تحلیل ساختاریافته و قابل دفاع تبدیل کنید.
🔹 در این کارگاه با این موضوعات آشنا میشوید:
▪️ معماری مدل FAIR و نگاه متفاوت آن به ریسک
▪️ تحلیل تهدیدها و عوامل مؤثر بر وقوع زیان
▪️ محاسبه فراوانی رویدادهای زیانبار
▪️ اندازهگیری میزان خسارت
▪️ شبیهسازی مونت کارلو و تحلیل کمی ریسک
👤 مدرس: دکتر سعید کاظمپوریان
(پژوهشگر و متخصص حوزه مدیریت امنیت اطلاعات و ریسک سایبری)
📅 زمان برگزاری: ۱۵ مهر | ساعت ۹ صبح
⏱️ مدت: ۷ ساعت
📍 شیوه برگزاری: حضوری
🎁 تخفیف ویژه برای شرکتهای دانشبنیان و تیمهای نوپا
⚠️ ظرفیت کارگاه محدود است
👇 ثبتنام و اطلاعات بیشتر:
🔗 https://evnd.co/0HMHW
🌐 TEXAHUB.IR
📣 کانال تلگرام آکادمی فنافزا:
@fanafza_academy | 44 |
| 14 | ✅ آشنایی با بدافزارهای مبتنی بر هوش مصنوعی
🟡 در این ویدیو از قسمت 19 فصل 7 دوره CEH V13 قرار است با مفاهیمی مثل بدافزارهای مبتنی بر هوش مصنوعی، تکنیک های مورد استفاده و... آشنا شویم.
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 39 |
| 15 | هکر ۱۶ ساله به مایکروسافت نفوذ کرد
یک هکر ۱۶ ساله با جعل توکن احراز هویت موفق شد به سرویس داخلی Titan در مایکروسافت دسترسی سطح ادمین پیدا کند. دیتابیس مورد نظر شامل بیش از ۱۷ تریلیون سطر داده، از جمله تحلیلهای موتور جستوجوی Bing و اطلاعات ایمیل ۱۷۹۹۰ کارمند مایکروسافت بود.
این پژوهشگر با نام مستعار Faav تنها با ادعای ادمین بودن در محتوای توکن، از لایه امنیتی عبور کرده و دستورهای SQL را اجرا کرد. پس از استخراج مقدار کمی متادیتا، او بلافاصله گزارش آسیبپذیری را به مایکروسافت ارسال کرد. مایکروسافت چهار روز بعد دسترسی به این نقطه پایانی را مسدود کرد و پاداش ۵ هزار دلاری به او پرداخت کرد.
پ.ن: دنیای عجیبی شده😅
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 57 |
| 16 | 🔵نرم افزار Suricata چیست
Suricata
یک موتور متنباز برای IDS، IPS و Network Security Monitoring (NSM) است.
یعنی میتواند ترافیک شبکه را بررسی کند، فعالیتهای مشکوک را با استفاده از Ruleها شناسایی کند و در حالت مناسب برای جلوگیری از بعضی ترافیکها نیز استفاده شود.
نرم افزار Suricata فقط یک IDS ساده نیست؛ قابلیتهای گستردهای برای Network Security Monitoring دارد و میتواند اطلاعاتی مانند HTTP، TLS، Flow و Alertها را ثبت کند.
یکی از ویژگیهای مهم Suricata خروجی EVE JSON است.
EVE
مخفف Extensible Event Format است و رویدادها و Alertها را به شکل JSON ثبت میکند. این موضوع باعث میشود اتصال Suricata به ابزارهایی مثل SIEM و سیستمهای تحلیل لاگ سادهتر شود.
━━━━━━━━━━━━━━━━━━
🔹 نرم افزار Suricata چه چیزهایی را میتواند بررسی کند؟
بسته به تنظیمات و نوع ترافیک، اطلاعاتی مثل:
• Source IP
• Destination IP
• Source Port
• Destination Port
• Protocol
• Network Flow
• HTTP
• DNS
• TLS
• Alertها
• Signatureها
• وFileها و اطلاعات مربوط به Flow
را میتوان در خروجیهای آن مشاهده کرد.
وSuricata همچنین قابلیت تشخیص خودکار بعضی Protocolها را دارد؛ یعنی برای تشخیص یک پروتکل الزاماً فقط به Port متکی نیست.
━━━━━━━━━━━━━━━━━━
🔐نرم افزار Suricata در امنیت چه کاربردی دارد؟
فرض کنیم یک سیستم داخل شبکه با یک مقصد مشکوک ارتباط برقرار میکند.
اینSuricata میتواند ترافیک را بررسی کند و در صورت Match شدن یک Rule، یک Alert ایجاد کند.
این Alert میتواند وارد SIEM شود.
در نتیجه:
Network Traffic → Suricata → Alert/Log → SIEM → SOC Analyst
وSOC Analyst سپس Alert را بررسی میکند و مشخص میکند که فعالیت واقعاً تهدید است یا False Positive.
🟢محمدحسین نیک اندیش
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 56 |
| 17 | ✅ آشنایی با ویروسهای کامپیوتری و چرخه حیات ویروس
🟡 در این ویدیو از قسمت 11 فصل 7 دوره CEH V13 قرار است با مفاهیمی مثل ویروسها، نحوه انتشار، چرخه حیات و ویژگی های ویروس ها آشنا شویم.
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 49 |
| 18 | ✅ هشدار امنیتی Kiteworks؛ خاموشی ۶ ساعته سرورها در سراسر جهان
🟡 شرکت Kiteworks، ارائهدهنده نرمافزارهای اشتراکگذاری امن فایل، پس از دریافت اطلاعاتی از منابع اطلاعاتی امنیتی درباره احتمال وقوع قریبالوقوع یک حمله سایبری، از مشتریان خود در سراسر جهان خواسته است روز شنبه و برای یک بازه ششساعته، سرورهای خود را بهطور موقت خاموش کنند.
بر اساس گزارش نشریه فناوری آلمانی Heise، فرانک بالونیس (Frank Balonis)، مدیر ارشد امنیت اطلاعات (CISO) شرکت Kiteworks، در ایمیلی به مشتریان هشدار داده است که این شرکت «اطلاعات تهدید معتبر و قابل اتکایی از سوی نهادهای مجری قانون دریافت کرده است که نشان میدهد احتمال دارد حملهای علیه سامانههای Kiteworks در این آخر هفته قریبالوقوع باشد.»
ادامه خبر:
🌐 https://liangroup.net/blog/kiteworks-urges-6-hour-server-shutdown-over-potential-zero-day-attacks/
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 48 |
| 19 | 🔒 هشینگ (Hashing) یا رمزنگاری (Encryption)؟ تفاوت چیه و کجا استفاده میشن؟ ⚡️
خیلی وقتها این دو مفهوم اشتباه گرفته میشن، ولی تفاوتشون کاملاً حیاتیه! بریم خیلی سریع بررسیشون کنیم 👇
🛑 هشینگ (Hashing) | مسیر یکطرفه ➡️ توی هشینگ، دادهها وارد یک فرمول میشن و یک خروجی با طول ثابت تحویل میدن. ❌ نکته: فرمول معکوس نداره و از نظر ریاضی داده اولیه برنمیگرده.
📌 الگوریتمهای رایج:
❌ ناامن (قدیمی): MD5, SHA-1
✅ امن (جدید): SHA-256, bcrypt, Argon2
⚠️ مگه میگن هش یکطرفهست، پس چطور هکرها میشکنندش؟ هکرها فرمول رو معکوس نمیکنن! بلکه با روشهایی مثل Brute Force (امتحان کردن میلیونها پسورد مختلف) یا Rainbow Tables (جدول پسوردهای از قبل هششده) انقدر حدس میزنن تا به جواب برسن!
👉 برای همین همراه هش از Salt (اضافه کردن کاراکتر تصادفی به پسورد) استفاده میشه تا هکر نتونه حدس بزنه.
🔑 رمزنگاری (Encryption) | مسیر دوطرفه 🔄 توی رمزنگاری، دادهها قفل میشن اما فقط با داشتن کلید (Key) میشه دوباره اونا رو باز کرد.
📌 الگوریتمهای رایج:
🔐 متقارن (تککلیدی): AES-256
🗝 نامتقارن (دوکلیدی): RSA, ECC
📌 کاربرد: ارسال پیام امن (مثل چتها)، پروتکلهای HTTPS و VPN.
💡 خلاصه :
هشینگ: ساخت اثر انگشت غیرقابل بازگشت 🖐 (مثل تایید سلامت فایل و پسورد)
رمزنگاری: قفل کردن صندوقچه با کلید 🗝 (مثل ارسال پیام محرمانه)
🟢محمدحسین نیک اندیش
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 47 |
| 20 | 🔐 Wireless Penetration Testing | PMKID Attack
حمله PMKID Attack یکی از تکنیکهای جذاب در ارزیابی امنیت شبکههای Wi-Fi مبتنی بر WPA/WPA2 است.
در این اینفوگرافی، مراحل کلی حمله و راهکارهای مقابله با آن را بهصورت خلاصه بررسی کردهایم.
🔎 یادگیری تکنیکهای حمله، بخش مهمی از شناخت و تقویت دفاع شبکه است.
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 57 |
