Network Security Channel
2.57K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
مبهم سازی VPN تکنیکی است که برای پنهان کردن ترافیک VPN استفاده می شود و آن را برای فایروال ها یا سرویس های تشخیص شبکه که تمایل به مسدود کردن ترافیک VPN دارند غیرقابل تشخیص است. مبهم سازی VPN ترافیک VPN را حفظ می کند اما از تکنیکی برای پوشاندن و پنهان کردن الگوهای ترافیک VPN قابل تشخیص استفاده می کند تا سیستمی را که آن را شناسایی می کند پنهان کند.

ترافیک رمزگذاری شده باقی می ماند و قابل دستکاری نیست. مبهم سازی برای VPN معمولاً با پروتکل OpenVPN مرتبط است، زیرا این پروتکل پر استفاده ترین است و به راحتی قابل شناسایی است. با این حال، روش های مبهم سازی خاصی وجود دارد که روی دیگر پروتکل های VPN نیز کار می کنند.
بعضی از وی پی انها یه مود اختصاصی خودشونو دارن


Stealth VPN
Stealth mode
VPN cloaking
Obfuscated server
Chameleon
Borders Mode
OpenVPN SSH
Scramble
WSTunnel

سرویس‌هایی که هر کدام از قابلیتهای بالا رو دارن مناسب برای فعالیتهایی هستن که روی آی پی و وی‌پی‌ان شما حساس هستند


دو تست ساده در ابزار زیر اجرا کنید تا متوجه تفاوتها بشید

https://2ip.io/privacy/

https://f.vision/

کانال آموزش کامپیوتر
@Engineer_Computer
VYTAL

افزونه مرورگر که داده های مکان شما را برای مطابقت با VPN شما تغییر می دهد

ویتال می تواند منطقه زمانی، منطقه جغرافیایی، موقعیت جغرافیایی و عامل کاربر شما را جعل کند.

فقط برای مرورگرهای کروم

https://github.com/z0ccc/Vytal

فروشگاه وب: https://chrome.google.com/webstore/detail/vytal/ncbknoohfjmcfneopnfkapmkblaenokb

این افزونه خیلی عالیه ،کسانی که میخان اکانت در وبسایتهایی بسازن که روی مسئله زبان ، تایم زون ، عامل کاربری حساس هست میتونن از این افزونه استفاده کنن
کانال آموزش کامپیوتر
@Engineer_Computer
👍1
Partisan-Telegram messenger for Android

Pentesters در آزمایشگاه Eaton SAFE RIT یک ارزیابی امنیتی از Partisan Telegram، یک نسخه سفارشی شده از برنامه تلگرام که برای استفاده فعالان در نظر گرفته شده است، آماده کردند.

کارشناسان امنیت سایبری RIT به ایمن‌تر کردن پیام‌های فوری برای فعالان کشورهای تحت کنترل رژیم‌های محدودکننده کمک می‌کنن
در اوایل سال 2022، نفوذگران مؤسسه امنیت سایبری جهانی ESL (GCI) RIT، یک ارزیابی امنیتی کاربردی و عملیاتی از Partisan Telegram، یک نسخه سفارشی شده از برنامه پیام‌رسانی تلگرام، انجام دادند. این برنامه برای محافظت از معترضین در تظاهرات در برابر نیروهای متخاصم در نظر گرفته شده است و در حال حاضر توسط مخالفان سیاسی اروپای شرقی استفاده می شود. RIT برای انجام ارزیابی توسط یک سازمان غیرانتفاعی که از آزادی جهانی اینترنت پشتیبانی می کند، انتخاب شد.

پارتیزان تلگرام یه کار خلاقانه ایی انجام میده به جای ی کد عبور دوتا کد میفرسه یه کد عبور صحیح برای مخاطب اصلی و یه کد غلط برای کسیکه قصد نفوذ به تلگرام رو داره هر کسی که کد غلط رو وارد کنه بلافاصله تمام چتهای حساس ، کانالهای دردسرساز حذف میشه و یک پیام هشدار SOS برای مخاطبین میفرسه که یعنی من در خطر هستم .
لینک پروژه
https://github.com/wrwrabbit/Partisan-Telegram-Android

برای دانلود آخرین نسخه به لینک زیربرید
https://github.com/wrwrabbit/Partisan-Telegram-Android/releases/tag/2.19.32

استفاده از پروتکل mtproto 2.0
#حریم_خصوصی
#اوپن_سورس
کانال آموزش کامپیوتر
@Engineer_Computer
Network Security Channel
Partisan-Telegram messenger for Android Pentesters در آزمایشگاه Eaton SAFE RIT یک ارزیابی امنیتی از Partisan Telegram، یک نسخه سفارشی شده از برنامه تلگرام که برای استفاده فعالان در نظر گرفته شده است، آماده کردند. کارشناسان امنیت سایبری RIT به ایمن‌تر کردن…
پارتیزان تلگرام  از  یک تلگرام فیک و اصلی تشکیل شده  برای ورود به تلگرام اصلی کد مخصوص خودتون باید وارد کنید

اگر به هر دلیلی شخصی قصد ورود به تلگرام شمارو داشته باشه و با بخاد تلگرام شمارو روی دستگاه دیگه بالا بیاره  کدی براش فرستاده میشه کد فیک هستش به محض وارد کردن کد فیک
چندتا اتفاق میفته
ی پیام SOS  کمک  به کسانی که ازقبل مشخص کردید میره
تمام چتها اتوماتیک حذف میشه
تمام نشستها در دیگر دستگاهها اتوماتیک پاک میشه
اینجوری کسی که قصد ورود به تلگرام شما رو داره هیچی از تلگرام شما نمیتونه پیدا کنه
کانال آموزش کامپیوتر
@Engineer_Computer
سرویس مخفی کردن اطلاعات در متن

مطمئن ترین راه برای مخفی کردن لاگین ها، گذرواژه ها یا فایل های خود این است که آنها را در قابل مشاهده ترین مکان قرار دهید. یا بهتر است این اطلاعات را در متن دیگری پنهان کنید. و این همان چیزی است که StegCloak برای آن است. این سرویس با استفاده از کاراکترهای نامرئی خاص یونیکد، داده ها را در متن پنهان می کند.

علاوه بر این، این برنامه از رمزگذاری AES-256-CTR استفاده می کند، بنابراین مورد تا حد امکان قابل اعتماد است. دامنه استفاده از این سرویس بسیار زیاد است: بازدیدهای پنهان، واترمارک های نامرئی روی متن، یا فقط پنهان کردن تمام داده ها.

همچنین می توانید با استفاده از این سرویس فایل ها را مخفی کنید. برای انجام این کار، باید فایل را در فضای ابری آپلود کنید، پیوند را دریافت کنید و آن را در متن پنهان کنید.
https://stegcloak.surge.sh/

#معرفی_سایت
کانال آموزش کامپیوتر
@Engineer_Computer
🔴 هشدار جدی مایکروسافت برای انتشار باج‌افزار Royal و سایر بدافزارها

مایکروسافت هشدار می دهد که یک عامل تهدید که با نام DEV-0569 شناخته شده و به دلیل توزیع paylaodهای مخرب مختلف شناخته می شود، به تازگی در حال بروزرسانی روش های تحویل محتوای مخرب خود، مشاهده شده است.

گروه DEV-0569 برای توزیع بدافزار به تبلیغات مخرب (malvertising)، نظرات بلاگ، صفحات انجمن جعلی و لینک‌های فیشینگ متکی بوده است.

با این حال، طی چند ماه گذشته، مایکروسافت متوجه شد که عامل تهدید شروع به استفاده از فرم‌های تماس برای ارائه لینک‌های فیشینگ
کرده است، در حالی که این گروه، میزبان نصب‌کننده‌های جعلی در سایت‌های دانلود نرم‌افزار قانونی و مخازن قانونی مانند GitHub و OneDrive است.

مهاجان همچنان به تبلیغات مخرب برای توزیع بدافزار متکی هستند و حتی این تکنیک را با استفاده از Google Ads در یکی از کمپین‌ها گسترش داده‌اند.

#Cybersecurity #Cyber_Attack #Royal #Malware #DEV0569 #Batloader #Phishing #Malvertising #Google_Ad #Ransomware #GitHub #امنیت_سایبری #حمله_سایبری #بدافزار #فیشینگ #باج_افزار

کانال آموزش کامپیوتر
@Engineer_Computer
🔴 حملات DDoS به سرورهای بازی با کمپین جدید RapperBot

محققان آزمایشگاه Fortinet FortiGuard نمونه‌های جدیدی از بدافزار RapperBot را کشف کرده‌اند که برای ساخت یک بات‌نت DDoS برای هدف قرار دادن سرورهای بازی استفاده می‌شود.

محققان آزمایشگاه فورتی‌گارد، بات‌نت IoT RapperBot را که قبلا شناسایی نشده بود، در ماه آگوست کشف کردند و گزارش دادند که این بدافزار از اواسط ژوئن 2022 فعال است. این بات بخش بزرگی از کد خود را از بات‌نت اصلی Mirai قرض گرفته است، اما برخلاف سایر خانواده‌های بدافزار اینترنت اشیا، آن را پیاده‌سازی می‌کند. این بدافزار از یک قابلیت داخلی برای brute force اعتبارنامه‌ها و دسترسی به سرورهای SSH به جای Telnet همانطور که در Mirai پیاده سازی شده، استفاده می‌کند.

کارشناسان همچنین متوجه شدند که جدیدترین نمونه ها شامل کدی برای حفظ ماندگاری و پایداری است که به ندرت در سایر انواع Mirai پیاده سازی می شود.

#Cybersecurity #Cyber_Attack #RapperBot #BotNet #DDoS #Malware #Telnet_Brute_Force #Mirai #GTA #Qualcomm #امنیت_سایبری #حمله_سایبری #بات_نت #بدافزار #کوالکام
کانال آموزش کامپیوتر
@Engineer_Computer
اگر فایل مشکوکی دارید که حاوی چیز مهمی برای شما باشد، سرویس Jotti به شما کمک می کند آن را بررسی کنید - فقط کافی است آرشیو یا سند را در سایت آپلود کنید، جایی که با استفاده از 15 اسکنر و الگوریتم مختلف بررسی می شود.

https://virusscan.jotti.org/en

#منابع_مفید
#معرفی_سایت

کانال آموزش کامپیوتر
@Engineer_Computer
Psiphon

ویندوز اندروید
فیلترشکن سایفون
چندروزی هست که دوباره کانکت میشه


وبسایت رسمی
https://psiphon.ca/

برای دانلود به بات رسمی سایفون فارسی برید
@Psiphon_FA_Bot

کانال آموزش کامپیوتر
@Engineer_Computer
این کد ZANAZADI ظاهرا دیگه کار نمیکنه برای هر اکانت 10GB ترافیک رایگان در ماه دارید
شما اکه دانلود آنچنانی ندارید نهایت  3  4 اکانت در ماه نیاز دارید 
این بات الان تست کردم ایمیلی که میده توی وبسایت windscribe برای ثبتنام قابل قبوله
@smtpbot

منتهی ایمیل دریافتی رو بصورت فایل pdf میفرسه فایل رو باز کنید و اکانت رو وریفای کنید با این بات دو اکانت میتونید بسازید
 
کانال آموزش کامپیوتر
@Engineer_Computer
کانال آموزش کامپیوتر
@Engineer_Computer
کانال آموزش کامپیوتر
@Engineer_Computer
This media is not supported in your browser
VIEW IN TELEGRAM
جاه طلبانه ترین موتور جستجو منتشر شد
Metaphor
پرس و جوها را ده برابر بهتر از گوگل درک می کند و از شبکه های عصبی برای جستجو در کل اینترنت استفاده می کند.

نوار جستجو از نظر معنایی اصلاً محدودیتی ندارد - می توانید فیلم ها یا کتاب های مورد علاقه خود را وارد کنید و لیستی از آثار مشابه را "برای بررسی" دریافت کنید یا ایده های کسب و کار خود را به موتور جستجو ارسال کنید و ببینید کدام استارتاپ ها قبلاً آنها را توسعه داده اند. .
https://metaphor.systems/
کانال آموزش کامپیوتر
@Engineer_Computer
👍1
Calyx VPN
سرویس رایگان که توسط موسسه Calyx ارائه می شود.
#اوپن_سورس هم کلاینت و هم سرور نرم افزار 100% رایگان و متن باز هستند.

بدون نشت DNS: CalyxVPN هم روی کلاینت و هم روی سرور پیکربندی شده است تا از هرگونه نشت DNS جلوگیری کند. تمام درخواست های DNS به صورت ناشناس توسط Calyx زمانی که VPN روشن است بررسی می شود.
* دور زدن: هنگامی که گزینه "Use Bridges" فعال است، تمام ترافیک شما به عنوان ترافیک عادی وب پنهان می شود تا برخی از سیستم های سانسور که ترافیک VPN را مسدود می کنند دور بزنند

رایگان
بدون ثبتنام

لینک دانلود از اف دروید

بجز calyx vpn
Riseup vpn
https://play.google.com/store/apps/details?id=se.leap.riseupvpn

BITMASK
https://play.google.com/store/apps/details?id=se.leap.bitmaskclient

عملکرد یکسانی دارن و هر سه متن باز میباشند
کانال آموزش کامپیوتر
@Engineer_Computer
چطور آی پی اشخاص رو بدست بیاریم

⬇️
کانال آموزش کامپیوتر
@Engineer_Computer
👍1
فیلترشکن خود را روشن کنید.
سپس وارد وبسایت www.iplogger.org شوید.
بعد از این که وارد وبسایت شدید در قسمت invisible image گزینه get logger code را انتخاب کنید.
invisible logger iplogger

بعد از کلیک روی get logger code یه صفحه شامل قوانین و مقررات برای شما باز می‌شود. روی گزینه i agree with terms of use and privacy policy کلیک کنید.
iplogger certificate
کانال آموزش کامپیوتر
@Engineer_Computer
این لینک رو کپی کنید
میتونید لینک کوتاه کنید
روی لینک هر کی بزنه آی پی و موقعیت مکانی و سیستم عاملش مشخص میشه
کانال آموزش کامپیوتر
@Engineer_Computer 
این logged ip s برید میگه فلان ساعت این آی پی از کدوم پیج روی لینک زده
کانال آموزش کامپیوتر
@Engineer_Computer 
اینکه با اون آی پی چه کارهایی میشه کرد بدلیل سواستفاده بهش نمیپردازیم ولی میتونید اینجا چک کنید با اون آی پی از تورنت چ‌ چیزهایی دانلود شده

https://iknowwhatyoudownload.com/ru/peer
کانال آموزش کامپیوتر
@Engineer_Computer 
👍1