Network Security Channel
2.57K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
ChatGPT
کانال آموزش کامپیوتر
@Engineer_Computer
دانلود جلسه اول دوره رایگان تست نفوذ وب OWASP
( آموزش HTTP )

https://cafenode.ir/OWASP-FREE/01/c01.mp4
https://cafenode.ir/OWASP-FREE/01/c02.mp4
https://cafenode.ir/OWASP-FREE/01/c03.mp4
https://cafenode.ir/OWASP-FREE/01/c04.mp4


کانال آموزش کامپیوتر
@Engineer_Computer
#Saitama #Malware #APT34
به گزارش Malwrebytes تیم APT34 ایرانی، اقدام به عملیات APT کرده بر روی یک مقام وزارت خارجه اردن رو هدف قرار داد که بواسطه یک ایمیل و فایل XLS که Attach شده در ایمیل، اقدام به ایجاد دسترسی کرده است.

زمانی که قربانی فایل XLS رو باز کرده و گزینه Enable Content رو فعال نماید، یک Macro مخرب فعال شده و فایل مخربی با نام update.exe رو Drop خواهد کرد.

اما نکته جالب توجه این Macro، استفاده از تکنیکی به نام Saitama است ظاهرا ابداع خود تیم APT34 بوده و تکنیکی برای ایجاد DNS Tunneling و ارسال فرمان مبتنی بر DNS بوده که در قسمت FQDN و بر روی زیر دامنه انجام کد گذاری میکند.

oxn009lc7n5887k96c4zfckes6uif.rootdomain.com

زمانی که Backdoor فعال میشود، به FQDN یک درخواست DNS ارسال کرده و مقدار IP رو دریافت میکند، این IPv4 مبتنی بر Octet مفهومی رو برای C2 معنا میکند، برای مثال آدرس زیر

70.119.104.111 - 97.109.105.49

اعداد کد Octet هستند که به کاراکترهای ASCII ترجمه میشوند، برای مثال w=119 ، h=104 ، o=111 و i=105 است که نهایتا کلمه whoami رو از خط فرمان (C2) به Backdoor ارسال میکند.
CVE-2022-39952 : Fortinet FortiNAC - Unauthenticated RCE
POC : https://github.com/horizon3ai/CVE-2022-39952
کانال آموزش کامپیوتر
Engineer_Computer
شرکت proxify در سوئد با امکان پرداخت دلاری خوب + دورکاری در حال جذب در حوزه های زیر هست :

- پایتون
- ویو جی اس
- DevOps
- Node.js
- Full Stack JavaScript
- Laravel
- React
- React Native
- wordpress

ما قبلا هم این شرکت رو برای پوزیشن پایتون معرفی کرده بودیم اما متوجه شدیم که در حوزه های مختلف برنامه نویسی در حال جذب است و طبق آگهی قبلی فیدبک های خوبی رو هم حتی داشتیم، پس تصمیم گرفتیم این پست رو ایجاد کنیم که به برنامه نویسان بیشتری کمک کنیم


معرفی شرکت :


صفحه این شرکت در لینکدین :

https://www.linkedin.com/company/proxify-se/

این آگهی احتمالا پرداخت با رمز ارز را هم پشتیبانی می کند

برخی از مزایای همکاری :

💻 100٪ کار از راه دور: از هر جایی
👌🏻 انعطاف پذیری بالا: توانایی تغییر یک پروژه به پروژه دیگر.
💵 رشد مالی: افزایش رقابتی حقوق مبتنی بر عملکرد.
🧘🏻‍♂️ آزادی: برنامه کاری بسیار منعطف.
🚀 رشد 360 درجه: فرصت هایی برای پیشرفت و رشد شخصی دارید .

لیست آگهی های این شرکت :

https://weworkremotely.com/company/proxify-ab

صفحه استخدام این شرکت :

https://career.proxify.io/
کانال آموزش کامپیوتر
Engineer_Computer
👍1
📲 دوازده چالش علمی برای نسل ۶: بازنگری در مبانی تئوری مخابرات

📲 Twelve Scientific Challenges for 6G: Rethinking the Foundations of Communications Theory
By M. Chafii, L. Bariah, S. Muhaidat and M. Debbah


کانال آموزش کامپیوتر
@Engineer_Computer
👍1
📸 تحقیر مردم ایران توسط وزیر ارتباطات دولت رئیسی

😡😡😡😡
🔘به بهانه روز مهندس
▪️این عکس برخورد دو دوست دوران کودکی در حین تظاهرات اعتراضی کارگران در فرانسه را نشان می‌دهد. عکاس این عکس بعدها گفت من معترضی (گای بورمیو) را دیدم که به طرف دوستش (ایوان آنتیگناگ) رفت و یقه او را گرفت و به او گفت: «بیا مرا بزن تا وقتی که در این لباس هستی و میتوانی مرا بزنی» و پلیس ضد شورش از جایش تکان نخورد و اشک ریخت.

▪️جا دارد «روز مهندس» را به مهندسان «اختلال آفرین» و کسانی که علم خود را صرف قطع کردن، فیلترینگ و ایجاد اختلال در ارتباطات مردم می‌کنند تبریک بگوییم!

▪️همچنین «روز مهندس» را به همه مهندسانی که در این تاریک ترین دوره تاریخی ارتباطات کشور همچنان به «نور» و «روشنایی» می اندیشند تبریک می‌گوییم. همان‌ها که همچنان اعتقاد دارند:
«یا راهی خواهیم یافت و یا راهی خواهیم ساخت

صبح یعنی وسط قصه تردید شما
کسی از در برسد نور تعارف بکند
!
#میترا_ملک_محمدی
1👏1
Cheet Sheet for Endpoint Security

#security #xss #sql #template #idor
کانال آموزش کامپیوتر
@Engineer_Computer