etc/net
Відкрити в Telegram
حمایت ریالی : https://daramet.com/etc_net GRAM: UQCaCgnRKUjLrC46na4oYsJGQg6Q_5B81J5zDvWmpsQQ-sFZ TRX : TSo5fjLbFek7SzyYzWyd64geJRmhg8SmYQ USTD (BEP20): 0x2b1C3A09e299A12d42ad7085224ce90f5eFa5D7E
Показати більшеКраїна не вказанаКатегорія не вказана
414
Підписники
+124 години
+47 днів
+430 день
Кількість дописів
Триває завантаження даних...
Реакції
Коментарі
Telegram Stars
ТОП дописів по
Триває завантаження даних...
Аналітика дописів
Дописи | Динаміка переглядів | |||||
اینترنت داخلی قبلا نیم بهاء بود و نت بینالمللی هم با تعرفه معمولی محاسبه میشد. حالا جدیدا نت داخلی با تعرفه عادی و نت بینالمللی با تعرفهای به ازای هر ۱ گیگ برابر مصرف ۲.۷ گیگ از بسته اینترنت کاربر محاسبه میشه
🌐@etc_net | 146 | 10 | 1 | 5 | Loading... | |
🌐@etc_net | 57 | 1 | 0 | 3 | Loading... | |
🚨 فتا به آنلاینشاپها: استفاده از نماد اعتراضات دیماه ممنوع است
همین که برای چنین موضوعی، بهجای تکیه بر حمایت و سرمایه مردمی، به اجبار و زور متوسل شدهاید، نشان در اقلیت بودن شماست | 86 | 0 | 0 | 7 | Loading... | |
توی ایرانی که حقوق برنامه نویسا روزانه کمتر از 10 دلاره دیگه نگید هوش مصنوعی جای برنامه نویسارو میگیره، ما حتی از دیپ سیکم داریم ارزون تر کار میکنیم.
@Linuxor | 83 | 3 | 0 | 12 | Loading... | |
در مواقعی نیاز میشه که لاگ هایی رو از انواع مختلف و از منبع های مختلف جمع کنید و در کنار هم دیگه تحلیل کنید
در کنار هم دیگه قرار دادن این لاگ ها و در صورت نیاز یکی کردن زمان لاگ ها ( timestamps ) به صورت دستی خیلی کار سخت و البته مسخره ای میشه
واسه اینکار از ابزار استفاده میشه به اسم
plaso
که میتونید از این لینک داکیومنتشو بخونید
https://plaso.readthedocs.io/en/latest/
🌐@etc_net | 191 | 10 | 0 | 4 | Loading... | |
🖤 | 124 | 0 | 0 | 10 | Loading... | |
چند روز پیش یه تکنیک ریکان از jhaddix یاد گرفتم تا از طریق SNI به Cloud Assets های جدید برسم.
البته با چند تا هانتر باتجربه تر حرف زدم و همشون اینو بلد بودن ولی خب خودم تازه یاد گرفتم و بنظرم تکنیک باحالیه.
خلاصه اینکه یه دیتاستی روی اینترنت هست که هر هفته رنج IPهای Cloud Provider های بزرگ مثل AWS، Google Cloud، Azure، Oracle و DigitalOcean رو اسکن میکنه و اطلاعات TLS اونارو رو جمع میکنه و بعد این دیتاست رو به صورت فایلای تکست منتشر میکنه تا هر کسی بتونه دانلود کنه.
حالا شما با استفاده از این دیتاست میتونی به asset های جدید برسی، اون آخر اسکریپتی که خودم استفاده میکنم هم گذاشتم و همون اسکریپت رو میتونی رو تارگتت ران کنی و شاید به یه asset جدید رسیدی.
👈 برو بخون | 194 | 10 | 0 | 4 | Loading... | |
اینکه تو جلسه ماهیانه شرکت برقا بره و هم زمان قول فردایی روشن داده بشه یه جوریه | 114 | 1 | 4 | 10 | Loading... | |
😂😂😂 | 129 | 2 | 2 | 7 | Loading... | |
شتتتتتتتت😂 | 146 | 1 | 0 | 4 | Loading... | |
شده یه تلفظ دقیق یه واژه رو بخواید ولی نمونه واقعی نداشته باشید یا محدود به چند نمونه باشه ؟
میتونید از این سایت کمک بگیرید
https://youglish.com/
کلمه رو بهش میدین و از داخل یتویوب براتون نمونه هایی از تلفظ اون کلمه رو پیدا میکنه
خیلی کاربردیه حتما سایتشو داشته باشید
🌐@etc_net | 319 | 25 | 0 | 8 | Loading... | |
یه موقعی پیش میاد که نیاز دارید لاگهای ویندوز رو بررسی کنید تا دقیقاً بفهمید روی سیستم چه اتفاقی افتاده
اولین کاری که تقریباً همه انجام میدن، باز کردن Event Viewer هست؛ که کاملاً هم منطقیه. اما مشکل اینجاست که لاگهای پیشفرض ویندوز همیشه جزئیات کافی رو در اختیارتون نمیذارن
اینجاست که Sysmon به دادت میرسه
مگه Event Viewer خودش لاگ نمیگیره؟ پس Sysmon به چه دردی میخوره؟
واقعیت اینه که Sysmon جای Event Viewer رو نمیگیره؛ اطلاعاتی که Event Viewer بهصورت پیشفرض ثبت نمیکنه رو بهش اضافه میکنه.
مثلاً ویندوز بهصورت پیشفرض ممکنه فقط ثبت کنه که یه کاربر لاگین کرده یا یه سرویس متوقف شده؛ اما Sysmon میاد جزئیات امنیتی خیلی بیشتری ثبت میکنه، مثل:
🔹 چه Processی اجرا شد و Parent Process اون چی بود.
🔹 هر Process به چه IP و پورتی وصل شد.
🔹 چه فایلهایی ایجاد یا حذف شدن.
🔹 چه DLLهایی توسط یه برنامه لود شدن.
🔹 چه تغییراتی توی Registry انجام شد.
و ...
به همین دلیله که تقریباً روی هر سیستمی که قراره مانیتورینگ امنیتی، Threat Hunting یا DFIR انجام بشه، اولین ابزاری که نصب میکنن Sysmon هست
🌐@etc_net | 240 | 9 | 0 | 2 | Loading... | |
تو میکروتیک ما یکی چیزی داریم به اسمcheck gateway
کارش چیه ؟
چک میکنه لینک سالمه یا نه ( خیلی خلاصه گفتم )
حالا برای اینکار از چندتا روش استفاده میکنه ، تو OS 6 از دوتا روش arp و ping استفاده میشد ولی تو OS 7 دوتا روش دیگه هم اضافه شده که بعدا توضیح میدم
روش ping که مشخصه ، هر چند ثانیه یکبار از ip گیت وی یک ping میگیره و اینجوری میفهمه مسیر یا لینک بازه ، این مورد هم تو هر دو ورژن یه جور کار میکنه
اما ARP فرق کرده !
تو ورژن 6 منطقش این بود که ممکنه icmp فیلتر شده باشه و ping کار نکنه ، واسه همین لینک رو با ARP تست میکنن ، پس انتظاری که من دارم اینه که وقتی با وایرشارک پکت ها رو نگاه میکنن فقط arp ببینم و همینطور هم هست
اما تو ورژن 7 اینجوری کار نمیکنه ، با اینکه شما ARP رو انتخاب کردین ولی ترکیبی از ARP و ICMP میشه
یعنی تست ARP اینجام میشه و بعدش باید ICMP هم جواب رو بگیره که تشخیص بده لینک سالمه یا نه
هنوز دقیقا نفهمیدم دلیل این تغییر در ورژن 7 چیه و تا الانم چیزایی که خوندم برای من منطقی نبوده
🌐@etc_net | 229 | 2 | 23 | 4 | Loading... | |
تو ایران کلا با واژه « ثبات » غریبه ایم
چرا ثبات نداریم ؟ چون قانون نداریم !
چرا قانون نداریم ؟
چون نظر داریم ، فرمایش آقا داریم ، فتوا داریم ، حدیث داریم ، مصلحت داریم، تفسیر من از فلان آیه داریم و ...
اینجوری میشه تماس تصویری و اینترنت پرسرعت حرام میشه
🌐@etc_net | 285 | 6 | 0 | 8 | Loading... | |
موقعی که دارید با روتر ، سویچ ، فایروال و ... کار میکنید یا درحال یادگیری هستید یه wireshark هم بیارید بالا و پکتایی که رد میشه رو ببینید
خیلی به درکتون از شبکه کمک میکنه
خیلی چیزا اونجوری که ما انتظار داریم و تو مغز خودمون حلش کردیم کار نمیکنن
شخصا وقتی میفهمم با زدن هر تیک دقیقا چه اتفاقی میافته و یا کار هر ابزاری به چه
شکله خیالم راحت میشه
#تجربه
🌐@etc_net | 258 | 5 | 4 | 9 | Loading... | |
قسمت چهار Silo رو الان دیدم
30 ثاینه آخر پرام ریخت ، یعنی واویلا از این پایان
آقا من تا هفته دیگه نمیتونم صبر کنم | 79 | 1 | 8 | 4 | Loading... | |
چیزی نیست
کیس زیر فشار تخم گذاشته
🌐@etc_net | 146 | 2 | 0 | 6 | Loading... |

