Linuxfarci | لینوکس فارسی
Kanalga Telegram’da o‘tish
انجمن لینوکس فارسی در کنار شماییم تا مسیر پیشرفت رو لذت بخش تر و آسان تر کنیم❤️ sappurt us ~ https://daramet.com/Linuxfarci WEBsite - Linuxfarci.ir - kopaei.ir Email - info@linuxfarci.ir Admin - @mtaal
Ko'proq ko'rsatish2 806
Obunachilar
-424 soatlar
+47 kun
+20230 kun
Postlar arxiv
Repost from زیرزمین سایبری | آموزش هک و کرک
کسی کتاب sans 542 جدید ترین نسخه داره پیام بده پیوی @maximum_nice
Repost from زیرزمین سایبری | آموزش هک و کرک
DOS ATTACK🪽
حملاتی هستند که اتکر با ارسال درخواست های زیاد به یک سرور باعث استفاده زیاد از منابع آن مانند پردازنده سرور، پهنای باند و … میشود به صورتی که سرور میزبانی وب سایت دچار کندی شده که به دلیل حجم بالای پردازش سیستم دچار وقفه و اختلال و یا حتی قطعی کامل و از دسترس خارج شود
این حملات از سرورهای بانک ها تا سایت های خبری و … را در برگرفته اند این حملات باعث ایجاد یک چالش بزرگ برای مدیران سایت ها شده
که پیشنهاد میشود از cloud استفاده کنید
@qp_learn🪽MAHDI REZAIE
کلا تمومه از طرف منا
ولی پولشو داشتم رفتم چنل گرفتم نه مثل تو پول شمام شبمو برم از یکی بگیرم داداش داداش هم بکنم😂جلوش فاز چصناله و خودکشی هم بگیرم بعد بگم مهره هام ترک خورده دستم شکسته فرداش تو به قول خودت پارتی باشی😂😂😂
Repost from زیرزمین سایبری | آموزش هک و کرک
HTTP POST Request Method🪽
متد POST دادهها را به صورت یک پکیج و در ارتباطی جداگانه به سرور ارسال میکند. دادههایی که به کمک متد POST ارسال میشوند، در URL صفحه نمایش داده نمیشوند و از لحاظ امنیتی انتخاب بسیار مناسبی هستند.
• امنیت این روش ارسال اطلاعات بسیار بالا است و اطلاعاتی که کاربر تایپ میکند به هیچ عنوان در مرورگر قابل مشاهده نیست، علاوه بر آن، در گزارشات (Logs) سرور هم ذخیره نمیشوند.
• از آنجایی که اطلاعات ارسال شدهی صفحه با متدPOST در URL دیده نمیشوند، نمیتوان آن صفحه را در مرورگر Bookmark کرد.
• در متد POST محدودیت بسیار بیشتری برای ارسال اطلاعات وجود دارد. به کمک POST میتوان دادههای متنی و باینری (آپلود فایل) را ارسال کرد.
@qp_learn🪽 FARBOD MOGHADAM
Repost from زیرزمین سایبری | آموزش هک و کرک
HTTP GET Request Method🪽
این روش برای ارسال اطلاعات نسبتا غیر مهم استفاده شده
در این روش داده ها به آخر آدرسی که اطلاعات را ارسال میکند میچسبند و با علامت ؟ از آدرس جدا میشوند متغیرها یا پارامتر های ارسالی & از هم دیگر جدا میشوند و در آدرس بار مرورگر قابل مشاهده و تغییر هستند البته & به درخواست خود برنامه نویسه و میشه هر چیزی باشه مثل $
در متد GET اطلاعات ارسالی بصورت یک رشته در آخر آدرسی که اطلاعات را ارسال میکنیم قابل مشاهده و تغییر دادن میباشد
در متد GET محدودیت ارسال اطلاعات تا 1024 کاراکتر میباشد
برای اطلاعات حساس و امنیتی مثل پسورد هرگز از متد به این دلیل که داخل هیستوری سیو میشه و بعد از اون به راحتی لو میره رمز اگه شخصی به هیستوری دسترسی پیدا کنه GET استفاده نمیشود
از متد GET برای ارسال اطلاعات باینری مثل تصویر، داکیومنت ورد و امثال اینها به سمت سرور ، استفاده نمیشود
@qp_learn🪽 FARBOD MOGHADAM
Repost from زیرزمین سایبری | آموزش هک و کرک
سیاست SOP اجازه نمیدهد اسکریپتهای یک مبدأ ، به دادههای یک مبدأ دیگر دسترسی داشته باشند. مبدأ شکل داده شده از اسکیم URI، دامنه و شماره پورت. برای مثال، URL زیر را در نظر بگیرید:
http://qp_learn.com/example/example.html
این URL از پروتوکول http استفاده میکند، دامنه آن qp_learn.com است و شماره پورت 80 است.
در صورت تعویض
پورت (8080 یا ... )
دامنه ( qp_learn.com)
تعویض پروتوکل ( https)
به سیاست sop اجرا نمیشه
و خب وقتی ما داخل سایتیم کوکی ارسال میشه به سمت سرور بانک اگه یه سایت مخرب باز کنیم و به سمت ما درخواست بفرسته کوکی ها هم برای اون ارسال میشه و میتونه همه کارای بانکی مارم انجام بده اما بعد از اینکه مرورگر ها به ospمجهز شدند این مشکل تا حدی حل شد.
@qp_learn🪽 FARBOD MOGHADAM
Repost from زیرزمین سایبری | آموزش هک و کرک
honeypot
که نقش یک دیوایس واقعی را در شبکه از خود به نمایش میگذارند در حالی که اینطور نیست. بر روی هانی پات ها مانیتورینگ و لاگینگ سنگینی را به اجرا میگذاریم
هانی پات ها به تحلیلگران امنیت این شانس را میدهد تا بتوانند بطور واقعی بر روی دشمن خود مطالعه کنند. با آنالیز این که حملات واقعی چگونه، چه موقع انجام میشوند و آنالیزو شبکه میتواند راه های بهتر و کاراتری را در برابر چنین حملاتی پیشنهاد و ارائه دهد.
@qp_learn🪽 FARBOD
Sajad_Shahi_SLEEP_MODE_feat_Matin_Fattahi,_Dorcci,_Ali_Geram.mp34.50 MB
Repost from زیرزمین سایبری | آموزش هک و کرک
Cache Poisoning 🧾
یک حمله سایبری است که در آن اطلاعات اشتباه یا جعلی به کش سرور DNS تزریق میشود و حمله معمولاً زمانی رخ میدهد که مهاجم بتواند یک پاسخ غلط برای یک درخواست DNS معتبر وارد سرور DNS کند پس سرور این اطلاعات غلط را در کش خود ذخیره کند. پس از این، وقتی کاربران یا سیستمها درخواست مشابهی ارسال میکنند، سرور DNS بهجای ارائه پاسخ درست، اطلاعات جعلی را ارسال میکند
برای جلوگیری از این حمله
از DNS سرورهای معتبر استفاده کنید چون آنها از سرور های امنیتی معتبر استفاده میکنند
به روز رسانی منظم DNS سرورها
استفاده از DNSSEC یه پروتکل امنیتیه که می تونه به محافظت از اطلاعات DNS در برابر دستکاری کمک کنه
و اما برای شما دوست محترم
میتونید از DNS گوگل استفاده کنید
به شکل
8.8.8.8
یا کلود به شکل
1.1.1.1
@qp_learn🪽
