Network Security Channel
2.57K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
مبحث بعدی گذر از وبسایتهای ایرانی هنگام روشن بودن وی پی ان
در وی پی ان ادگارد گزینه ایی هست که سایتهایی که میخایید از وی پی ان استفاده نکنه رو اضافه میکنید
⬇️
کانال آموزش کامپیوتر
@Engineer_Computer
کانال آموزش کامپیوتر
@Engineer_Computer
الان اینجا وی‌پی‌ان کانکت هست ولی وبسایت داخلی باز
فرقی که الان داره هنوز مسدود ادگارد فعاله ردیابهای وبسایت رو مسدود میکنه ، dns over https ما فعاله مانع از شناسایی و جمع آروی اطلاعات میشه
کانال آموزش کامپیوتر
@Engineer_Computer
نرم افزار AdGuard Adblock انقدر مزایا داره که واقعا میشه ساعتها درباره‌ش پست و مطلب گذاشت متاسفانه در ایران فقط با وی پی انهایی که حالت پروکسی مود دارن میشه از ادگارد استفاده کرد
کانال آموزش کامپیوتر
@Engineer_Computer
روش صدرصدی اتصال به اینترنت آزاد در زمان اینترانت

این روشی هست که خودم الان بهش متصل هستم ⬇️⬇️

کانال آموزش کامپیوتر
@Engineer_Computer
SSTP VPN SOFTETHER

🇮🇷 sstp با ip 🇮🇷
vpn119765298.opengw.net

username vpn
password vpn

وقتی متصل شدید الان نت شما از اینترانت ( نت ملی )به اینترنت بین المللی وصل شده ولی همچنان مشکل فیلترینگ دارید برای دور زدن فیلترینگ Tor Browser فعال کنید وقتی کانکت شد با پراکسی
https://t.iss.one/socks?server=127.0.0.1&port=9150
تلگرام باز کنید
کانال آموزش کامپیوتر
@Engineer_Computer
برای اینکه ببینید چجوری بعضی از فراداده‌ها استخراج میشه این سایتها رو نگاهی بندازین
فراداده هایی که عکسها میتونن نشون بدن
به کمک این سایتها اطلاعات زیادی میشه از عکسها بدست آورد حتی موقعیت مکانی و مختصات جغرافیایی


https://www.pic2map.com/

https://exif.regex.info/exif.cgi

https://www.imgonline.com.ua/eng/exif-info.php

موتور جستجوری چهره
https://pimeyes.com/en

فرا داده های یک عکس
https://metapicz.com
https://exif.regex.info
https://get-metadata.com
https://exif.regex.info
با توجه به دادها سرچ کنید با این دوربین چه عکسهایی دیگری گرفته شده
https://cameratrace.com

تجزیه تحلیل عکس و صدا
https://29a.ch
کانال آموزش کامپیوتر
@Engineer_Computer
به لطف چین

جهان داره به سمت کمونیستی شدن میره

دستگاه های تشخیص چهره

عدم استفاده از پول نقد و اجبار به استفاده از کارت های بانکی (اعتباری)

اطلاعات کوکی 🍪 های مرورگر

وی پی ان های نا امن چینی

پیام رسان های چینی

و...

همه و همه کنترل جمعیت رو آسان کرده
حتما در بارش مینویسم
دید خوبی نسبت به چین و آینده ندارم
👍7
Security addo

منبع باز
این برنامه اندروید برای موارد اضطراری است. برای کسانی که احساس میکنن مواردی در گوشی دارن که میتونه اونارو به دردسر بندازه

این برنامه می تواند برنامه های انتخاب شده را پاک کند ، پرونده ها و پوشه ها را حذف کند ، پرونده ها را با AES-256 و رمز ورود شما رمزگذاری کند ، تلفن را به تنظیمات کارخانه بازنشانی کند ، اس ام اس های SOS را به مخاطبین انتخاب شده و موارد دیگر ارسال کند.

حتی میتونین از راه دور هم این برنامه رو کنترل کنید با اس ام اس فعال بشه و همه محتوای گوشی رو تنظیم کارخانه کنه

https://github.com/huntmix/securityaddon

انتشار: https://github.com/huntmix/securityaddon/releases

لینک دانلود
https://github.com/huntmix/securityaddon/releases/tag/7.0-BETA

#اوپن_سورس
#حریم_خصوصی

کانال آموزش کامپیوتر
@Engineer_Computer
مرورگر مجازی
دیدن کلیپهای یوتیوب ، پخش آنلاین فیلم /سریال/ انیمه با سرعت بالا

به لینک زیر برید و ی اکانت بسازید

https://hyperbeam.com

https://invited.tv/
ی اتاق گفتگو تشکیل بدید در صورت تمایل به دوستان لینک جوین ب اتاق رو بدید

ی مرورگر مجازی روی سرور هتزنر آلمان با سرعت بالا براتون فعال میشه

#معرفی_سایت

کانال آموزش کامپیوتر
@Engineer_Computer
This media is not supported in your browser
VIEW IN TELEGRAM
چگونه برای دوستان در ایران VPN بسازیم؟ (قسمت اول: تنظیمات ویندوز)

کانال آموزش کامپیوتر
@Engineer_Computer
This media is not supported in your browser
VIEW IN TELEGRAM
چگونه برای دوستان در ایران وی پی ان بسازیم (قسمت دوم - تنظیمات مودم)

کانال آموزش کامپیوتر
@Engineer_Computer
This media is not supported in your browser
VIEW IN TELEGRAM
ساختن وی‌پی‌ان برای ایرانیان داخل کشور به کمک SoftEther

کانال آموزش کامپیوتر
@Engineer_Computer
حمله Pre-hijacking | #آموزش_باگ
یک نوع حمله هست که هکر های کلاه سیاه و ... ازش استفاده میکنن داستان چیه؟

خیلی سمه، قبل از اینکه شما اکانتی داشته باشی اکانت شمارو هک میکنن 😂 خوب ؟

برای همینه که میگن اطلاعات اصلیتون رو وارد سایت های الکی نکنید اگه هک بشن با ایمیل شما؛ مثلا من میام توی اینستاگرام یه اکانت میسازم و بکدورم میشه شماره تلفنم یا کانکت کردنش به Facebook.

و زمانی که شما واردش میشید اگر چک نکنید یا حتی اگر چک کنید و رمز رو عوض کنید و دسترسی هارو قطع کنید، بعضی از سایت ها هستند که Session ای که به شما میدن مدت زمان طولانی ای رو به هکر میده  تا به اکانت وصل بشه و میتونه دسترسی داشته باشه.

و این نوع حمله ۵ روش مختلف داره که شبکه های اجتماعی و کمپانی های بزرگ هم این آسیب پذیدی رو دارند و میتونید بیشتر با این روش های در زیر  آشنا بشید 👇🏻:

1. Unexpired session identifier attack: Here the attacker nastily uses the victim’s email account to perform pre-hijacking and maintains a long-winding active session. Even if the victim identifies the account creation and recovers the victim’s account by resetting the password(s), the attacker continues to exploit the access because of the long unexpired session time.

2. Classic federated merge attack: In this attack vector, the adversary leverages the account created using a classic or federated identity mechanism that uses the same email address. It allows both the victim and the adversary to access the compromised account simultaneously.

3. Unexpired email change: In this attack vector, the attacker creates a pre-hijacked account with the victim’s email address & later changes the email address to the one they own or is under their control. Here the attacker waits for the target victim to alter or recover and start utilizing the account before finishing the change-of-email process.

4. Trojan-based identifier attack: Here the attacker creates a pre-hijacked account with the victim’s email address. Then the attacker adds a second identifier, such as the phone number or email ID that is under the attacker’s control. Therefore, even when the victim tries to recover the account, the second identifier allows the attacker to gain access anytime they want.

5. Non-verifying IdP attack: In this technique, attackers create an account with the vulnerable service using a non-verifying identity provider. It means a classic registration with an email ID is possible without extended verification.

کمپانی های معروفی که این آسیب پذیدی رو دارند:

· Zoom — Federated merge & non-verifying IdP attack

· Instagram — Trojan-based identifier attack

· Dropbox — Unexpired email changing attack

· WordPress CMS — Unexpired session & unexpired email change attack, and

· LinkedIn — Unexpired session and Trojan-based identifier attack


خوشتون اومد حتما لایک کنید و به اشتراک بزارید.

@Engineer_Computer
👍1
یوتیوب بدون فیلترشکن ، بدون تبلیغات ، با دانلودر (بصورت کلیپ و صوتی )


https://invidious.slipfox.xyz

https://invidious.nerdvpn.de/watch

https://invidious.nerdvpn.de/

#بدون_وی‌پی‌ان
#معرفی_سایت
#اوپن_سورس
✔️up

این سرویس در اصل یه پروژه اوپن سورس پراکسی یوتیوب هستش این لینکها احتمال داره هر چند روز یا فیلتر بشه یا اون پراکسی واسطه از کار بیفته که مرتب این پست یوتیوب بدون فیلترشکن آپدیت میشه

کانال آموزش کامپیوتر
@Engineer_Computer
جایزه سالانه هوش مصنوعی ایران (iAAA)، یک مسابقه از سری مسابقات مسئله محور بنیاد ملی نخبگان (در قالب طرح شهید بابایی) است.
فرایند این مسابقه 5 ماه بوده و شرکت کنندگان 70 ساعت آموزش تئوری و 2.5 ماه آموزش عملی مسئله محور در زمینه‌های مختلف مرتبط با حوزه مسابقه را فرا می‌گیرند و در ادامه مطالب مرتبط با ابزارهای کسب و کار را در وبینارها و سمینارهای مشخص شده، آموخته و با چالش‌های روز بیشتر آشنا خواهند شد. در ادامه به شرکت کنندگان فرصت داده خواهد شد تا به صورت فردی یا گروهی بر روی مسائل مختلف که در حوزه‌ پردازش تصاویر پزشکی (چشم، دندان، پاتولوژی و …) هستند کارکرده و زیر نظر چندین منتور به سمت بهبود کیفیت عملکرد محصول پیش روند. ارزیابی افراد علاوه بر بررسی فعالیت‌های مختلف و آزمون‌های مورد نیاز و نظر منتور مربوطه در طی دوره، وارد مرحله داوری می‌شود و هر تیم/فرد بر اساس شاخص‌های مختلف امتیاز مشخصی دریافت می‌کند.
این مسابقه در تلاش است در بستر آموزش، ضمن افزایش مهارت‌های فنی و نرم شرکت‌کنندگان، زمینه کارآفرینی و اشتغال این افراد را در حوزه هوش مصنوعی فراهم نماید.

https://iaaa.ai/
آموزش کامپیوتر
@Engineer_Computer
اولین کنفرانس بین المللی و ششمین کنفرانس ملی کامپیوتر، فناوری اطلاعات و کاربردهای هوش مصنوعی
برگزار کننده: سازمان صنعت، معدن و تجارت خوزستان - دانشگاه شهید چمران اهواز
تاریخ برگزاری: 3 اسفند 1401
اهواز- ایران
مجازی
کانال آموزش کامپیوتر
@Engineer_Computer
berty

بروزرسانی جدید 2.431.2
یک پیام رسان p2p ناشناس است که با اینترنت و هم بدون اینترنت و از طریق ارتباطات سلولی کار می کند.


- برای ایجاد حساب کاربری به شماره تلفن یا صندوق پستی نیاز ندارید.
- رمزگذاری سرتاسر پیام ها؛
- کد منبع باز
- نیازی به اتصال به اینترنت ندارد (از فناوری BLE و MDNS استفاده می کند)
- غیر متمرکز، توزیع شده، بدون سرور؛
- رایگان، هیچ داده ای را ذخیره نمی کند.
برای وب توزیع شده ساخته شده است
-ضد سانسور اینترنتی
پروتکل برتی مبتنی بر IPFS است، یک پروتکل ابررسانه‌ای همتا به همتا که وب را سریع‌تر، ایمن‌تر و بازتر

با وجود این فناوری‌ها واقعا مسدود سازی و محدود کردن اینترنت کار به جایی نمیبره

لینک دانلود
Android
iOS
کانال آموزش کامپیوتر
@Engineer_Computer