از نگاه احسان
Kanalga Telegram’da o‘tish
از چیزایی میگم که ارزش فکر کردن دارن 💭 Life • Web3 • Ideas • People 🔗 x.com/ehsan_ton
Ko'proq ko'rsatish7 101
Obunachilar
-1624 soatlar
-847 kunlar
-51430 kunlar
Postlar arxiv
7 093
https://goo.gl/dQchIB
📚 رمزگذاری RC4 محبوب ترین رمز جریانی و خصوصا برای محافظت از قابل توجهی از نشست های SSL/TLS استفاده می شود. توی این ویدیو ، شما با یک آسیب پذیری قدیمی از RC4 آشنا می شوید که با بهره گیری از آن می توان بخشی از داده های محافظت شده توسط SSL را بازگردانی کرد. (زمانی که از RC4 برای رمزنگاری استفاده می شود). برعکس حملات BEAST, POODLE, CRIME و سایر حملات روی SSL مثل حمله ای که Bernstein et-al روی استفاده از RC4 معرفی کرده است و طی سال های اخیر منتشر شده است ؛ حمله جدید ما به محدود به توکن های یه بار مصرف session نیست اما می تواند باعث دزدیده شده بخشی از اطلاعات مهم مثل مشخصات ورود که از طریق پارامتر های متد POST فرستاده می شوند ، بشود. گذشته از همه این موارد ، یکی از شکل های حمله جدید فقط نیازمند Passive eavesdropping روی ارتباطات SSL می باشد و در زمان حاضر حمله عملی روی روش اول نیازی به فعال بودن MiTM ندارد. دیگر ویژگی منحصر به فرد حمله جدید ، احتمال غیرقابل اغماض بازگردانی داده هایی که فقط یک بار از ارتباط TLS گذشتند نیز ، وجود دارد !
✌نسخه آنلاین این ویدیو دارای زیرنویس می باشد.
#blackhat
7 093
https://goo.gl/akb1aV
✌نسخه آنلاین این ویدیو دارای زیرنویس می باشد.
#checksum #software_security
7 093
https://goo.gl/n95vyq
✌نسخه آنلاین این ویدیو دارای زیرنویس می باشد.
#packet_analyzing #wireshark
7 093
📣 ادامه سری آموزشی CompTIA Security + از Professor Messer
💯این سری آموزشی رو می تونیم بهترین سری آموزشی رایگان درباره Security+ بدونیم. علاوه بر سادگی ، این سری آموزشی بسیار کامل است و شما رو با تک تک ماژول های Security+ آشنا می کنه.
🎯 قسمت دوازدهم : محافظت از حلقه ها و STP
https://goo.gl/EaoRiW
🎯 قسمت سیزدهم : ایمن کانفیگ کردن مسیریاب / Router ها
https://goo.gl/00OTdo
✌نسخه آنلاین این سری آموزشی دارای زیرنویس می باشد.
➖➖➖➖➖➖➖➖➖
🌐 Category : https://goo.gl/dRnXZ8
#security_plus #ethical_hacking
🆔 @PentesterSchool
7 093
طی سال های گذشته ، متاسفانه تعداد بسیار زیادی حمله روی SSL/TLS و سایر کانال ها کشف شده است. خوشبختانه از دیدگاه مدافع ، این حملات ملزم به دسترسی داشتن حمله کننده به ترافیک شبکه هست و این امر جلوی سوء استفاده راحت از این آسیب پذیری هارو میگیرد. در مقابل ، ما به شما HEIST رو معرفی میکنیم ؛ تکنیک هایی که به ما اجازه میدهند حملات روی SSL/TLS رو روی مرورگر انجام دهیم و به طول کلی با HEIST سوء استفاده از جریان اطلاعات بدون شنود برای ما ممکن ساخته است.
➖➖➖➖➖➖➖➖➖➖➖
http://goo.gl/Mm8JFh
#blackhat
7 093
🖥 سری آموزشی پایتون برای تست نفوذ
🎯 قسمت نوزدهم: نوشتن اسکریپت تست کننده SQL Injection
https://goo.gl/vDcrMt
#python_for_pentesting #farsi
7 093
🖥 سری آموزشی پایتون برای تست نفوذ
🎯 قسمت هجدهم: تجزیه و تحلیل کد های HTML با BeautifulSoup😍
https://goo.gl/X9Ho4O
#python_for_pentesting #farsi
Endi mavjud! Telegram Tadqiqoti 2025 — yilning asosiy insaytlari 
