3 267
مشترکین
+224 ساعت
-87 روز
-2230 روز
آرشیو پست ها
3 268
Repost from N/a
+2
امروز تصمیم گرفتم به جای اینکه بیام مثل همیشه توی پروژه های وردپرسیم مسیر ادمین رو فقط عوض کنم بیام یکم اونی که میخواد اذیت کنه رو هم اذیت کنم پس اومدم با کمک دوست و یاور همیشگی ai یه صفحه فیک زدم که بیاد ایپی و رمز و یوزر هایی که هکر میزنه رو برای ما بفرسته و بعد 5 تا درخواست مسخره کنه هکر رو بیشتر پروژه پروژه فان بود و خب میتونید با افزونه وردپرسی wps hide login این حرکت رو بزنید و مهاجم رو به یه سمت دیگه هدایت کنید
1 : صفحه فیک لاگین به مهاجم نشون داده میشه
2 : در صورت زدن 5 بار اشتباه رمز این صفحه نشون داده میشه
3 : مواردی که توی فایل ما ذخیره میشه
@mahdirezaie_ir
3 268
❓ رایتاپ (Writeup) چیه و به چه دردی میخوره؟
اگر تازه وارد دنیای امنیت، هک و تست نفوذ شدی، این کلمه رو زیاد میشنوی. خیلی ساده بخوام بگم:
رایتاپ یعنی «گزارشِ قدمبهقدمِ هک کردن یک تارگت یا حل کردن یک چالش امنیتی».
وقتی یک هکر یا متخصص امنیت، یک باگ توی سایت پیدا میکنه، توی مسابقات CTF شرکت میکنه یا یک ماشین رو توی پلتفرمهایی مثل Hack The Box هک میکنه، تهش میشینه و مینویسه که:
۱. چطوری تارگت رو اسکن کرد؟
۲. باگ یا آسیبپذیری رو چطور پیدا کرد؟
۳. با چه ابزار یا اسکریپتی از اون باگ استفاده کرد تا به هدفش برسه؟
💡 چرا خوندن رایتاپها واجبه؟
چون خوندنِ رایتاپ، در واقع دید زدنِ «مغز و طرز تفکر یک هکر حرفهای» هست. بهت یاد میده چطور ابزارها رو در دنیای واقعی ترکیب کنی و سناریوهای مختلف هک رو درک کنی.
اگر میخوای توی هک و امنیت پیشرفت کنی، روزی خواندنِ حداقل یک رایتاپ رو بذار تو برنامهت! 🎯
@buglearn | buglearn.ir
3 268
Repost from Skulls memories
🚀 BLACKLEARN ACADEMY
اگر این پست رو میخونی، احتمالاً یا مدتهاست به دنیای امنیت سایبری علاقه داری یا تازه تصمیم گرفتی وارد این حوزه بشی.
واقعیت اینه که بزرگترین مشکلی که اکثر افراد دارن، کمبود استعداد یا هوش نیست؛ مشکل اینه که یه مسیر درست جلوی پاشون نیست.
همه با کلی انگیزه شروع میکنن...
چند تا ویدیو میبینن...
چند تا دوره میخرن...
یه مدت با ابزارها کار میکنن...
بعد بین این همه آموزش و مقاله و نقشه راه مختلف گم میشن و آخرشم نمیدونن باید چیکار کنن.
دقیقاً به همین خاطر BLACKLEARN رو ساختیم.
ما نمیخوایم فقط یه دوره ضبط کنیم، چند تا ویدیو بدیم دستتون و بگیم از اینجا به بعد خودتون برید جلو.
هدفمون یه چیز دیگهست...
اینکه از اولین قدم تا جایی که بتونی پروژه انجام بدی، رزومه بسازی، وارد بازار کار بشی و به یه متخصص واقعی تبدیل بشی، کنارت باشیم.
فرقی هم نمیکنه الان هیچی از امنیت سایبری بلد باشی یا چند ساله توی این حوزه فعالیت کنی.
برای هر نفر یه مسیر مشخص در نظر گرفته میشه تا دقیقاً بدونه قدم بعدیش چیه و وقتش رو صرف چیزایی که به دردش نمیخوره نکنه.
دنیای Cyber Security فقط هک کردن نیست.
این دنیا کلی شاخه مختلف داره:
• Web Penetration Testing • Mobile Security • Network Security • Active Directory Security • Red Team • Blue Team • Digital Forensics • Malware Analysis • Reverse Engineering • Bug Bounty • Cloud Security • OSINT • SOC • Incident Response • Threat Hunting • Wireless Security • API Security • DevSecOps • IoT Security • Windows Exploitation • Linux Security • Binary Exploitation (Pwn) • Cryptography • Privilege Escalation • Password Cracking • Web3 & Blockchain Security • Hardware Hacking • Social Engineering • Threat Intelligence • Vulnerability Assessmentشاید الان حتی ندونی به کدوم شاخه علاقه داری و این کاملاً طبیعیه. تو طول منتورینگ کمکم با حوزههای مختلف آشنا میشی و مسیر مناسب خودت رو پیدا میکنی. قرار نیست همه رو وارد یه مسیر کنیم. هر کسی هدف خودش رو داره و مسیر هر نفر با یکی دیگه فرق میکنه. تو این مسیر هم تنها نیستی. هر جا سؤال داشته باشی، هر جا توی پروژه گیر کنی، هر جا احساس کنی پیشرفتت متوقف شده، منتورها کنارت هستن که کمکت کنن. ولی هدف فقط جواب دادن به سؤال نیست... هدف اینه که یاد بگیری مثل یه متخصص امنیت فکر کنی. تو این مدت پروژه واقعی انجام میدی، تمرین حل میکنی، چالشهای مختلف رو پشت سر میذاری و مدام سطح مهارتت بررسی میشه تا بدونی الان دقیقاً کجای مسیر قرار داری. روی ساخت رزومه حرفهای، GitHub و LinkedIn هم کار میکنیم، چون داشتن مهارت بدون اینکه بتونی درست ارائهش بدی، کافی نیست. یه نکته مهم هم هست... این مسیر آسون نیست. اگه دنبال یه دورهای هستی که فقط ویدیوهاشو ببینی، یه مدرک بگیری و تموم بشه، احتمالاً اینجا جای تو نیست. ولی اگه واقعاً حاضر باشی وقت بذاری، تمرین کنی، اشتباه کنی و هر روز بهتر از دیروز بشی، مطمئن باش آخر این مسیر یه نسخه کاملاً متفاوت از خودت میبینی. ما هیچوقت قول نمیدیم تو چند ماه هکر بشی. قول نمیدیم با دیدن چند تا ویدیو درآمد دلاری داشته باشی. اما یه قول رو میدیم... تا وقتی خودت تلاش کنی، ما هم کنارت هستیم. تمام تلاشمون اینه که یه مسیر واقعی و درست برات بسازیم؛ مسیری که آخرش فقط یه مدرک نباشه، بلکه یه مهارت واقعی باشه. بهزودی ثبتنام پلنهای VIP و CIP شروع میشه و جزئیات کاملشون رو منتشر میکنیم. اگه مدتها دنبال یه مسیر واقعی برای ورود به دنیای امنیت سایبری بودی... فکر کنم وقتشه شروع کنی.
BLACKLEARN ACADEMY START LEARNING. KEEP HACKING. NEVER STOP GROWING. 🖤
3 268
Repost from آموزش امنیت سایبری | پنتیفای
قسمت دوم از رادیو پنتیفای | y2k | مهدی رضایی
باگ چی بود و چرا این باگ باعث هرج و مرج توی زمان خودش میشد من نه حرفه ای هستم نه تولید کننده خوب محتوا فقط با دانش کمم به بقیه کمک میکنم -mehdi@pentifyteam | pentify.ir
3 268
Repost from آموزش امنیت سایبری | پنتیفای
⏰ ساعتی که دو رقم ناچیز، دنیا رو تا مرز سکته پیش برد! 💣
شاید الان شوخی به نظر برسه، ولی اواخر دهه ۹۰ مردم واقعاً فکر میکردن با شروع سال ۲۰۰۰ هواپیماها سقوط میکنن و سیستم بانکها میترکه؛ همهاش هم فقط به خاطر نوشتن 99 به جای 1999!برای شنیدن این قسمت از رادیو پنتیفای فایل بعدی رو گوش کنید 😉 @pentifyteam | pentify.ir
3 268
Repost from آموزش امنیت سایبری | پنتیفای
معرفی سورس + ویدیو آموزشی استفاده لوکال⛓️💥⛓️
کاربرد سورس :
سورس مدیریت زمان مناسب افرادی است که نیاز دارند زمانشون رو حین انجام پروژه مدیریت کنند .
این پروژه توسط تیم پنتیفای نوشته شده است 🎊
لینک گیت هاب سورس
@pentifyteam | pentify.ir
3 268
Repost from آموزش امنیت سایبری | پنتیفای
📚 شکار در آسمان پیونگیانگ؛ چگونه چند ستاره جعلی، دروغ هالیوودی کره شمالی را فاش کردند ؟
📝 در این مقاله با یکی از جذاب ترین پروندههای دنیای OSINT (اطلاعات متن باز) آشنا خواهید شد جایی که تحلیلگران تنها با بررسی چند عکس منتشر شده توسط رسانههای رسمی کره شمالی، موفق شدند دستکاری های تبلیغاتی پنهان در تصاویر آزمایش موشک هواسونگ-۱۵ را کشف کنند
📖 آنچه در این مقاله خواهید آموخت:
🔹 ماجرای آزمایش موشک قارهپیمای هواسونگ-۱۵ و واکنش جهانی به آن
🔹 چگونه چند ستاره در پسزمینه تصاویر، توجه تحلیلگران را جلب کرد؟
🔹 نقش نجوم، عکاسی و تحلیل تصاویر در کشف حقیقت
🔹 اشتباهات فتوشاپی و تناقضهای فنی موجود در عکسهای رسمی
🔹 بررسی روشهای OSINT برای راستیآزمایی تصاویر منتشرشده در رسانه ها
🔹 چرا جزئیات کوچک میتوانند بزرگترین عملیاتهای تبلیغاتی را افشا کنند؟
🔹 درسهایی که متخصصان امنیت و تحلیلگران اطلاعات از این پرونده آموختند
🌐 مطالعه مقاله :
کلیک کنید 🎓
@pentifyteam | pentify.ir
3 268
Repost from آموزش امنیت سایبری | پنتیفای
قسمت یک از رادیو پنتیفای | osint | مهدی رضایی
اوسینت چی هست و چه کار هایی باید انجام داد و روش یادگیری اوسینت من نه حرفه ای هستم نه تولید کننده خوب محتوا فقط با دانش کمم به بقیه کمک میکنم -mehdi@pentifyteam | pentify.ir
3 268
Repost from آموزش امنیت سایبری | پنتیفای
🎓 دوره جامع «مترجم شو»
اگر دوست دارید وارد دنیای ترجمه بشید و این مهارت رو بهصورت اصولی و کاربردی یاد بگیرید این دوره می تونه شروع خوبی برای شما باشه 😊
دوره «مترجم شو» بهصورت آنلاین برگزار میشه و هر هفته در قالب جلسات لایو کنار هم هستیم تا علاوه بر آموزش فرصت پرسش و پاسخ و رفع اشکال هم داشته باشید
💰 قیمت اصلی دوره : ۲ میلیون تومان
🎉 با تخفیف ویژه میتونید این دوره رو با قیمت ۹۹۰ هزار تومان تهیه کنید
اگر قصد دارید وارد حوزه ترجمه بشید و این مهارت رو به شکل حرفه ای یاد بگیرید میتونید از طریق سایت برای شرکت در دوره اقدام کنید
https://pentify.ir/product/دوره-مترجم-شو
🌟 خوشحال میشیم در این مسیر یادگیری و پیشرفت همراه شما باشیم و در جلسات هفتگی قدم به قدم این مسیر رو با هم پیش ببریم
آکادمی پنتیفای
🌐 Pentify.ir
3 268
Repost from City of learn📚 | شهر یادگیری
سلام دوستان که دیتابیس دارند جز دیتابیس های زیر اگه چیزی داشتید اعلام کنید
ملت
ملی
سپه
صادرات
اینستا
پست
شکار
ثبت احوال
ایرانسل
والکس
داشتید بیاید پیوی با تشکر
@last_mehdi
3 268
سلام دوستان
یه کامیونیتی داریم تشکیل میدیم مخصوص برنامه
نویس ها امنیت کاران جایی که بتونن با هم منابعی که هست رو به اشتراک بزارند و با هم رشد کنن اگه دوست داشتید جوین بشید
@programer_sec
3 268
Repost from City of learn📚 | شهر یادگیری
سلام دوستان
یه کامیونیتی داریم تشکیل میدیم مخصوص برنامه
نویس ها امنیت کاران جایی که بتونن با هم منابعی که هست رو به اشتراک بزارند و با هم رشد کنن اگه دوست داشتید جوین بشید
@programer_sec
3 268
Repost from آموزش امنیت سایبری | پنتیفای
📚 آسیب پذیری SQL Injection چیست؟ راهنمای جامع تزریق کد به دیتابیس و راه های مقابله
📝 در این مقاله با آسیب پذیری SQLi، نحوه کارکرد حملات تزریق کدهای مخرب SQL به پایگاه داده، سناریوهای واقعی نفوذ و راهکارهای قطعی و فنی برای ایمنسازی سرور آشنا خواهید شد.
📖 آنچه در این مقاله خواهید آموخت :
🔹 آسیبپذیری SQL Injection چیست و چگونه کار میکند؟
🔹 بررسی سناریوهای واقعی (دور زدن صفحه ورود و تزریق در URL)
🔹 انواع حملات کلاسیک (Union & Error-Based)، کور (Blind) و خارج از کانال
🔹 روشهای تست و شناسایی آسیبپذیری به صورت دستی و با ابزار SQLMap
🔹 راهکارهای قطعی جلوگیری از حملات با Prepared Statements و ORMها
🔹 چکلیست سریع امنیت پایگاه داده برای مدیران وبسایت
🌐 مطالعه مقاله:
کلیک کنید 🎓
@pentifyteam | pentify.ir
3 268
Repost from Iran shodan ایران شودان
📖 book name : شبکه برای امنیت
✒️ WRITER : مهدی رضایی
📃 PAGE :
83
year 📆 : 2026 ©
این کتاب نوشته خودمه
این کتاب برای افرادیه که میخوان نتورک پلاس رو شروع کنند به یادگیری و نیاز دارند به یه منبع که وقت زیادی برای پیشنیاز ها نزارند
کتاب دارای امتحان هست داخل خودش
توضیح حملات
توضیح بیسیک کار
مثال های ساده
و کلی چیز دیگه
نمونه ترجمه : نسخه فارسی کتاب
برای خرید و دریافت کتاب به پشتیبانی پیام بدهید
👇🏻👇🏻👇🏻
آیدی پشتیبان : @bugfa
@qp_learn3 268
Repost from آموزش امنیت سایبری | پنتیفای
قسمت 1 از مجموعه پادکست مسیر صفر با آکادمی پنتیفای.
در مسیر صفر باید چه کاری باید انجام داد و چه کاری نباید انجام داد ؟ من نه حرفه ای هستم نه تولید کننده خوب محتوا فقط با دانش کمم به بقیه کمک میکنم@pentifyteam | pentify.ir
