Network Security Channel
2.57K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
لینکدین به طور رسمی گزینه جدید نظرسنجی را برای جمع‌آوری بازخوردها و تقویت تعامل کاربران راه‌اندازی کرد.

🔹با توجه به اینکه نظرسنجی در شبکه‌ حرفه‌ای لینکدین انجام می‌شود، نتایج نسبت به نظرسنجی‌های سرگرم‌کننده اینستاگرام و توییتر ارزش تجاری بیشتری دارد.
🔹در این قابلیت می‌توانید نتایج نظرسنجی خود را ردیابی و به لیست افرادی که رأی داده‌اند نیز دسترسی پیدا کنید.

#اخبار #شبکه_های_اجتماعی

کانال آموزش کامپیوتر
@Engineer_Computer
- «ما می‌خوایم یه تست نفوذ کامل روی شرکت ما انجام بدید. منتها فقط این ۵ آی‌پی حساس رو بایستی مورد حمله قرار بدید. فیشینگ در حوزه‌ی تست نیست و نمی‌تونید آدرس‌های دیگر رو هدف قرار بدید.»

+ می‌پرسم: «۲۰۰ آی‌پی دیگری که به شبکه متصل هستن و روی اینترنت‌اند چی؟»

- «اونا به دومین متصل نیستند پس جزو حوزه‌ی تست به حساب نمی‌آن.»

+ با تعجب می‌گم «ولی اونا که به شبکه وصلن؟»

- «بله، ولی نه دومین»

+ لحظه‌ای مکث کردم گفتم «هدف این تست نفوذ چیه؟»

- «که اثبات شه شما نمیتونی هک کنیمون»

+ گفتم «ولی ما می‌تونیم هک کنیم اگه همه‌چی جزو حوزه‌ی تست باشه»

- «بله ولی سیاست‌های قانونی‌مون می‌گه ما لزومی به انجام اون تست‌ها نداریم»

+ عصبانی شدم و گفتم «چی؟ اون سیاست به چه دردی می‌خوره؟»

- «که تضمین کنه دارایی‌های حساس‌مون از هک ایمنن».

@Engineer_Computer
«Kamal Sarabandi | Remote Sensing Science and Technology» را در YouTube تماشا کنید
https://youtu.be/bqvK6exZod4

پروفسور کمال سرابندی
باهوش ترین فرد زنده در حال حاضر دنیا
او یک ایرانیست❤️
حمله‌ی بدست‌گیری زیردامنه

زیردامنه‌ها یکی از حساس‌ترین پتانسیل‌ها برای کشف آسیب‌پذیری و گسترش دسترسی به دیگر اجزای وبسایت هدف برای مهاجم است. از سوی دیگر، ما می‌توانیم به دامنه‌ی مقصد، یک زیردامنه «ثبت» کنیم که در حالت عادی سرویسی روی آن نیست. به این بردار حمله، Subdomain Takeover یا بدست‌گیری زیردامنه می‌گوییم. تنها با ۴ دستوری که در تصویر می‌بینید می‌توان این آسیب‌پذیری را در دامنه هدف تشخیص داد. فرض کنید برای یک زیردامنه از قدیم یک میزبان دیگر بصورت یک رکورد CNAME در DNS اطلاق شده (بطور مثال اگر legacy.offsec.ir به صفحات گیتهاب با آدرس randomstring.github.io ارجاع داده شده باشد) اما حالا به هردلیلی سرویسی که روی این زیردامنه بوده از کار افتاده یا منقضی شده ولی صاحب دامنه، CNAME آنرا از روی DNS حذف نکرده، در این صورت مهاجم می‌تواند آنرا ثبت کند. خطر این حمله حساس است بطوریکه با آن می‌توان ۱. CSP را برای حملات XSS دور زد و کوکی‌های تمام بازدیدکنندگان offsec.ir را در اختیار گرفت ۲. از CORS استفاده کرد و داده‌های کاربر بر روی دامنه اصلی را دزدید، ۳. حملات فیشینگ با آن زیردامنه انجام داد و..
@Engineer_Computer
امروز شرکت فیسبوک، Giphy رو با ۴۰۰ میلیون دلار خرید و به اینستاگرام ضمیمه‌ش کرد. دلیل خریدش لزوما این نبوده که ما عکس‌هامون رو به گیف تبدیل کنیم. بلکه بخاطر یکپارچگی این پلتفرم با توییتر و جاهای دیگه بوده. یعنی وقتی در توییتر یا تلگرام گیفی می‌فرستیم، با API callهایی که به Giphy فرستاده می‌شه، بخشی از داده‌هامون رو تحت اون API، فیسبوک می‌تونه در اختیار بگیره. دم دستی‌ترین کاری که فیسبوک می‌تونه با این داده‌ها انجام بده تعقیب کاربران و فهمیدن اینه که کجاها میرن و چه دغدغه‌هایی دارن.

@Engineer_Computer
#آموزش

تفاوت فرمت کامل Full Format با فرمت سریع Quick Format چیست؟

🔴فرمت کامل ( Full Format) چیست؟

وقتی شما یک پارتیشن رو فرمت می کنید در واقع تمامی اطلاعات اون پارتیشن رو حذف می کنید.وقتی شما یک پارتیشن رو فرمت کامل می کنید بجز حذف اطلاعات یه کار های دیگه ای رو انجام میده!بعد از فرمت کامل پارتیشن،اون حافظه ای رو که دارید فرمت می کنید اسکن میشه تا سکتور های خراب رو پیدا کنه و مشکلش رو برطرف کنه.به همین دلیله که وقتی یک پارتیشن رو فرمت کامل میکنیم خیلی طول میکشه.این نوع فرمت خیلی مورد استفاده قرار میگیره مثلا وقت هایی که حافظه تون ویروسی شده و... و فقط وقت هایی از این فرمت استفاده نمی کنید که مطمئن هستید حافظه تون سالمه و دیگه نیازی به فرمت کامل نداره.😊

🔵فرمت سریع (Quick Format) چیست؟

همین طور که از اسمش پیداست سرعت بالایی نسبت به فرمت کامل داره.کار این نوع فرمت اینه که فقط اطلاعات رو حذف کنه و دیگه هیچ اسکنی انجام نمیده.وقت هایی استفاده میشه که لپ تاپ تازه خریده باشید و می خواید هاردش رو فرمت کنید ،بعد از پارتیشن بندی باید هر پارتیشن ساخته شده رو فرمت کنید.خلاصه وقتی از این نوع فرمت استفاده کنید که از سلامت حافظه تون اطمینان کامل دارید.😊


کانال آموزش کامپیوتر
@Engineer_Computer
#آموزش
آموزش گام به گام رفع مشکل قطعی اینترنت در کامپیوتر و لپ تاپ ویندوزی

⭕️ابتدا ببینید که آیا اینترنت بر روی دستگاه های دیگر هم قطع می باشد یا خیر؟ اگر قطع بود به احتمال زیاد مودمتان دچار مشکل شده. برای رفع مشکل می توانید مودم تان را ریست کنید یا از یک متخصص کمک بگیرید. اگر برای دستگاه های دیگر قطع نبود و تنها کامپیوتر شما این مشکل را داشت، راهنمایی های زیر را بخوانید و سعی کنید مشکل را حل کنید.

🛑روش اول: تنظیم مجدد کانفیگ شبکه محلی سیستم
🔰روی صفحه کلید به صورت همزمان دکمه R و نشان ویندوز را فشار دهید.عبارت services.msc را کپی کنید و درون کادر وارد کنید و Enter را فشار دهید.
به سمت پایین Scroll کنید و بر روی WLAN AutoConfig دوبار کلیک کنید.
در قسمت Startup type حالت را بر روی اتوماتیک بگذارید و بر روی Start کلیک کنید. سپس Apply را بزنید و بعد از آن بر روی OK کلیک کنید.بررسی کنید که آیا اینترنتتان به وضعیت عادی برگشت. اگر برنگشته بود راه حل دوم را انجام دهید.

🛑روش دوم
🔰بر روی صفحه کلید، دکمه R و لوگوی ویندوز را در یک زمان فشار دهید. عبارت devmgmt.msc را درون کادر وارد کنید و بر روی OK کلیک کنید
بر روی Network adapters دو بار کلیک کنید و سپس بر روی wireless adapter کلیک راست کنید. بر روی تب Advanced کلیک کنید و سپس بر روی Scan Valid Interval کلیک کنید و value را برابر با ۱۲۰ قرار دهید و سپس بر روی OK کلیک کنید.

🛑روش سوم
🔰 بر روی صفحه کلید، دکمه ی R و لوگوی ویندوز را به صورت همزمان فشار دهید. و سپس عبارت control / name MicrosoftAndSharingCenter را درون کادر وارد کنید و سپس بر روی OK کلیک کنید.
بر روی Change adapter settings کلیک کنیدبر روی network adapter کلیک راست کنید و سپس بر روی Properties کلیک کنید.
بر روی Internet protocol Ip version 4 کلیک کنید و سپس بر روی Properties کلیک کنید.بر روی گزینه Use the following DNS server address کلیک کنید و برای Preferred DNS server عدد ۸٫۸٫۸٫۸ را وارد کنید و برای Alternate DNS server عدد ۸٫۸٫۴٫۴ را وارد کنیدسپس بر روی OK کلیک کنید

🛑روش چهارم
🔰بر روی صفحه کلید، به صورت همزمان، دکمه ی R و لوگوی ویندوز را فشار دهید. و سپس درون کادر cmd را تایپ کنید و Enter را فشار دهید.

۲- فرمان ها و دستورات زیر را تایپ کنید و بعد از هر خط Enter بزنید.

ipconfig /flushdns
ipconfig /release
ipconfig /renew
پنجره را ببندید. اینترنت را بررسی کنید و ببینید که آیا اتصال اینترنت درست شد یا خیر

💠خب دوستان اینم از آموزش امروز. امیدوارم لذت برده باشید و مشکلتون حل بشه😊❤️


کانال آموزش کامپیوتر
@Engineer_Computer
#ترفند

میانبرهای پرکاربرد در ورد(Word)؟🤔

🔵Ctrl + N: ساخت سند جدید
🔴Ctrl + O: باز کردن یک سند
⚫️Ctrl + S: ذخیره کردن سند
⚪️F12: باز کردن کادر «Save As»
🔵Ctrl + W: بستن یک سند
🔴Ctrl + Z: ‏«Undo» کردن یک کار
⚫️Ctrl + Y: ‏«Redo» کردن یک کار
⚪️Ctrl + Alt + S: دو بخشی یا تک بخشی کردن صفحه
🔵Ctrl + Alt + P: حالت «Print Layout View»
🔴Ctrl + Alt + O: حالت «Outline View»
⚫️Ctrl + Alt + N: حالت «Draft View»
⚪️Ctrl + F2: مشاهده‌ی صفحه‌ی پیشنمایش چاپ
🔵F1: باز کردن پنل «Help»
🔴Alt + Q: باز کردن جعبه‌ی «Tell me what you want to do»
⚫️F9: تازه کردن کدهای «Field» در ناحیه‌ی انتخای فعلی
⚪️Ctrl + F: جست‌وجوی یک سند
🔵F7: بررسی نگارش و املاء سند
🔴Shift + F7: باز کردن «thesaurus».

میانبر های جابجایی در یک سند ورد (Word)؟🧐

🔵کلید فلش چپ یا راست: مکان‌نما را یک کاراکتر به چپ یا راست می‌برد.
🔴کلید Ctrl + کلید فلش چپ یا راست: مکان‌نما را یک کلمه به چپ یا راست می‌برد.کلید فلش بالا یا پایین: مکان‌نما را یک خط بالا یا پایین می‌برد.
⚫️کلید Ctrl + کلید فلش بالا یا پایین: مکان‌نما را یک پاراگراف بالا یا پایین می‌برد.
⚪️کلید End: مکان‌نما را به انتهای خط فعلی می‌برد.
🔵کلید Ctrl + End: مکان‌نما را به انتهای سند می‌برد.
🔴کلید Home: مکان‌نما را به ابتدای خط فعلی می‌برد.
⚫️کلید Ctrl + Home: مکان‌نما را به ابتدای سند می‌برد.
⚪️کلید Page Up یا Page Down: مکان‌نما را به اندازه‌ی ارتفاع نمایشگر به بالا یا پایین می‌برد.
🔵کلید Ctrl + Page Up یا Ctrl + Page Down: مکان‌نما را به نتیجه‌ی بعدی پیدا شده در جست‌وجو می‌برد.
🔴کلید Alt + Ctrl + Page Up یا Alt + Ctrl + Page Down: مکان‌نما را به ابتدا یا انتهای بخش قابل مشاهده‌ی فعلی می‌برد.
⚫️کلید F5: کادر «Find» را باز کرده و به زبانه‌ی «Go To» می‌رود تا بتوانید به سادگی به صفحه، بخش یا نشانه‌ی مشخصی بروید.
⚪️کلید Shift + F5: مکان‌نما را بین سه جای آخری که قرار داشته است جابه‌جا می‌کند.😊

کانال آموزش کامپیوتر
@Engineer_Computer
shutterstock_55914451.jpg
21.4 MB
کانال آموزش کامپیوتر
@Engineer_Computer
#دانستنی
⭕️تفاوت CPU,GPU,APU

در گذشته یک کامپیوتر معمولا دو قطعه ی جدا گونه بودند CPU و کارت گرافیک.ولی حالا پردازنده هایی اومدن که خودشون گرافیک دارن. که در ادامه توضیح میدم خدمتتون.😊

پردازنده یا CPU چیست؟

همونطور که در پست های قبلی گفتم CPU مغز کامپیوتره و مخفف (Central Processing Unit) هستش و کار های زیادی انجام میده مثله بالا آوردن ویندوز ، انجام محاسبات و... که قبلا گفته بودم خدمتتون فقط خواستم یادآوری کنم.😊

پردازنده ی گرافیکی یا GPU چیست؟

پردازنده ی گرافیکی یا GPU مخفف(Graphical Processing Unit) هستش.و معنیش یعنی واحد پردازش گرافیکی و کارش اینه که تصاویر،ویدیو ها رو روی مانیتور نشون بده.(منظورم از تصاویر و ویدیو ها بازی ها هم شامل میشن کلا هرچیزی که قابل نمایش باشه رو گرافیک بالا میاره.)
و تا وقتی یه پردازنده ی گرافیکی نباشه نمی تونیم که یه مانیتور رو وصل کرد.😊

فرق بین CPU و GPU در چیست؟

کار CPU اینه که محاسبات رو انجام بده ولی کار گرافیک اینه که کار های گرافیکی رو همچون بالا آوردن تصاویر باز کردن برنامه های گرافیکی و... و جالبه بدونید که پردازنده ی گرافیکی می تونه مقدار خیلی زیادی داده را پردازش کنه و میلیون ها و حتی بیلیون ها محاسبه رو در یه ثانیه انجام میده.😊

انواع GPU:

واحد پردازش گرافیکی شکل های متفاوتی داره و شناخته شده ترینش همون کارت گرافیک ها هستن.کارت گرافیک رو میتونید روی اسلات گرافیک قرار بزارید مثله رم.😊
یه نوع دیگه گرافیک داریم که به اون آنبرد میگن که خیلی از شما دوستان این اسم رو شنیدید.این جور گرافیک ها روی مادربرد نصب شدن و قطعه ی جدا گونه ای نیست.امروزه طراحی واحد گرافیک پردازشی به طوری شده که APU ها رو طراحی کردن ،و در ادامه توضیح میدم خدمتتون.😊

APU چیست؟

امروزه پردازنده های جدیدی طراحی شده که ترکیبی از CPU و GPU هستش.APU مخفف(Accelerated Processing Unit) هست و به معنای واحد پردازش شتاب یافته هست.وقتی که هسته های یک پردازنده ی گرافیکی رو به یه CPU اضافه کنیم و حافظه کش CPU رو با اون به اشتراک بزاریم یه APU به دست میاد.البته معماری و طرز کار APU به این سادگی نیست و خیلی پیچیده هست.😊

مزیت APU ها چیست؟

شاید خیلی از شما دوستان فکر کنید که یه CPU و یه گرافیک جداگونه داشته باشیم چه فرقی با یه APU داره؟
یکی از مزیت های APU اینه که هر دو پردازنده راحت هستش چون به هم وصل اند و این امر باعث شده که فعالیت ها رو ساده و راحت انجام بده.دوستان توجه کنید که این دو پردازنده کاملا یکپارچه شدن و به هم وصل هستن.😊
یکی دیگر از مزیت های APU اینه که می تونه بعضی از محاسبات رو مثله محاسبه ی اعدد ممیز شناور رو پردازنده ی گرافیکی انجام بده که برای این کار ها خیلی بهتر از پردازش گر عمل میکنه.😊
یکی دیگه از مزیت های APU ها اینه که کم مصرف هستش و به خاطر این دلیل در لپ تاپ های جدید از این APU استفاده می کنن.😊
و یکی از مزایای مهم و عالی این APU این که قیمتش خیلی ارزون تر از یه CPU و یه GPU هستش.😋
و یه چیز خوبم واسه اون خسیس ها بگم که خمیر سیلیکون کم تری مصرف میکنه.😂

معایب APU چیست؟

همونطور که مزیت های خوبی داره معایبی هم داره.😩
یکی از عیب هاش اینه که گرافیکش اندازه ی یه کارت گرافیک جدا قوی نیست و کاربرهای حرفه ای رو راضی نمی کنه ولی در این حد هم نیست که بگی داغونه ،نه کسانی که کار های عادی یا برنامه و بازی های سبک رو انجام میدن و بخصوص خسیس هستن این پردازش گر کارشون رو راه میندازه.😅
یکی دیگه از معایبش اینه که اگه بخاید خاصیت اورکلاک رو فعال کنید خیلی اذیتتون میکنه چون هر دو حرارت زیادی تولید میکنند و یه کم اذیت میکنه.😟
این پردازش گر ها پردازش گر های خوبی هستن و اگه شما دوستان از این نوع پردازش گر استفاده میکنید و می خواید کار های سنگین رو انجام بدین یه کارت گرافیک روی مادربرد تون نصب کنید،اینطوری خیلی خوب میشه CPU کم مصرفی دارید و هم کار های گرافیکی رو به راحتی انجام میدید.😘
این نوع پردازش گر یا همون APU رو میتوان در همه نوع کامپیوتر به برد ولی بیشتر برای وسایل همراه ، لپ تاپ ها و دسکتاپ های کم مصرف و ضیف توصیه میشه.😊
امید وارم خوب توضیح داده باشم خدمتتون😊

کانال آموزش کامپیوتر
@Engineer_Computer
#آموزش
تغییر سایز پارتیشن هارد بدون از دست دادن اطلاعات(افزایش حجم یکی از درایوها)

کانال آموزش کامپیوتر
@Engineer_Computer
#دانستنی
مراقب باشید کارتتون و خالی نکنن؛ حتی با رمز پویا !

این ویدئو ببینید و برای بقیه ارسال کنید

کانال آموزش کامپیوتر
@Engineer_Computer
فیلم آموزشی نظریه زبانها استاد فردین شاپوری👇
کانال آموزش کامپیوتر
@Engineer_Computer
هک اپ بانکی با درک و برگردوندن الگوی امضا

شاید بعضی مقادیر تصادفی به نظر پیچیده و سخت بیان، خصوصا اگه توی یه پلتفرم مهم بانکی باشه. اما هیچ‌وقت این دلیل بر این نیست که ما سعی‌مون رو نکنیم. اپ اندرویدی معروفی در سنگاپور و مالزی به اسم Razer Pay Ewallet استفاده می‌شه که واسه مدیریت حساب‌های بانکیه. محقق سعی کرده درخواست و پاسخ‌های HTTP رو اول از همه تحت این اپ بررسی کنه. دیده هر عملی (مثل حذف حساب بانکی) یک ID می‌فرسته و یک «امضا». ID طبق حدس‌مون، ID کاربره. امضا چیه؟ با ۲ تا حساب و مقدار مشترک، چک کرده دیده احتمالا اون امضا یک مقدار تصادفیه که برمبنای نشست (session) کاربر محاسبه می‌شه. سورس کد اپ رو با apktool دراورده و تابع MD5Encode رو به کمک تعقیب APIهاش تونسته پیدا کنه. این همون تابعیه که اون مقدار تصادفی رو تولید می‌کنه ولی مثل اینکه توسعه‌دهنده‌هاش دوست داشتن اسمشو بذارن MD5!!! چون اصلا پیاده‌سازی‌ش براساس MD5 نبوده و صرفا با اعداد و کلمات محدوده‌ی هکس تولید می‌شده! اومده همون عمل رو replicate کرده و مقادیر تصادفی مختلفی رو با همون الگو تولید کرده. تست کرده دیده بله. آسیب‌پذیری کنترل دسترسی (یا جدیدا بهش میگن IDOR) داره و می‌شه با تولید مقادیر تصادفی برای هر ID دلخواهی که مهاجم بزنه، عملی که تست می‌کرده (حذف حساب بانکی) جواب میده! تست کارکردهای دیگه‌ی API بخاطر اینکه از الگوی جداگانه‌ای بهره می‌بردن با این کار جواب نداده و فهمیدن‌شون هم سخت بوده چون اون توابع درهم‌سازی‌شده بودن. اومده در یک حرکت زیبا با Frida اون توابع تولید الگو رو هوک کرده! با این کار تونسته کارکردهای دیگر API که برای کاربری «خودش» مجاز نبوده رو با مقدار تصادفی‌ای که تولید شده، شدنی بکنه!

کانال آموزش کامپیوتر
@Engineer_Computer
Forwarded from وب آموز (m J)
⭕️ با این بات میتونید چک کنید که اطلاعاتتون از طریق #سامانه_شکار در اینترنت فاش شده یا نه
https://t.iss.one/huntingfaBOT
ما هیچ دیتایی از شما نمیگیریم و بر اساس همون آی دی حسابتون جستجو میکنه. فقط باید قبلش عضو کانال وب آموز بشید.
🆔 @Webamoozir
Media is too big
VIEW IN TELEGRAM
دانلود آموزش ( باگ اول )
در این باگ فروشنده میتواند محصول فروشنده دیگر را حذف کند.
دو روز پیش مسابقه ای برای عضو گیری راه انداخته بودیم.
فیلم آموزشی حل چالش

https://genstore.info/

https://seller.genstore.info/
Username1: [email protected]
Password1:123456
Username2: [email protected]
Password2: 123456

کانال آموزش کامپیوتر
@Engineer_Computer
منبع : امنیت درسا