InfoSecTube
1.71K subscribers
688 photos
44 videos
273 files
1.72K links
Subscribe to this channel if… you enjoy fun and educational videos about technology & CyberSecurity & ...
YouTube Channel:
https://youtube.com/c/InfoSecTube


Contact:
@InfoSecTube_Bot
Download Telegram
🖥 سری ویدیو های وبینار ها علمی
👨‍💻منبع
: hyperse
👨‍💻وبینار مقایسهSplunk Vs ELk

🔗https://youtu.be/M6wNvqYyRuI

🔝 @InfoSecTube
🖥 youtube
🍁 instagram.com/info_sec_tube
Forwarded from InfoSecTube
😇همراهان عزيز ما😇
همان طور که میدانید رسانه InfoSecTube بیش از 2سال است که به صورت کاملا رایگان در حوزه امنیت سایبری فعالیت میکند.
و در این راستا بیش از 450 ویدیو در حوزه امنیت سایبری تولید و منتشر شده است که میتوانید از طریق کانال یوتیوب به آن دسترسی داشته باشین.

🔸🔸🔸🔸🔸🔸🔸

در این راستا با توجه به زمان محدود ما، و مشغله های فراوان و همچنین سایر مشکلات که در این جا نمی توان گفت.
🔸🔸🔸🔸🔸🔸🔸

اگر ویدیو های ما برایتان مفید بوده است چند راه ساده در پیش روی شماست.
شما می توانید از طریق راه های زیر به ما برای ادامه این مسیر انگیزه کافی بدهید تا بتوانیم برای شما همراهان عزیز محتوای بهتر و با کیفیت تری تولید کنیم که این نیز نیازمند تجهیزات جدید است.


راه اول برای افرادی که داخل ایران هستید میتونید یک قهوه ما رو مهمون کنید:
https://www.coffeete.ir/infosectube

🧑🏻‍💻برای افرادی که خارج از ایران هستند:
For More Support & Donate:
BTC wallet: bc1qhpng2auu2gsq9hl88uenxvx7wnmnl52w33c4p6

🛡 و در آخر اگه توان مالی ندارید می توانید کانال ما را در یوتیوب به بقیه افراد معرفی کرده و همچنین ویدیو های مارا تا آخر در یوتیوب به صورت آنلاین تماشا کنید و از دانلود آنها بپرهیزید.
با تشکر و سپاس از همگی دوستان

🔝 @InfoSecTube
🖥 youtube.com/c/InfoSecTube
🍁 instagram.com/info_sec_tube
👍2
InfoSecTube pinned «😇همراهان عزيز ما😇 همان طور که میدانید رسانه InfoSecTube بیش از 2سال است که به صورت کاملا رایگان در حوزه امنیت سایبری فعالیت میکند. و در این راستا بیش از 450 ویدیو در حوزه امنیت سایبری تولید و منتشر شده است که میتوانید از طریق کانال یوتیوب به آن دسترسی داشته…»
😈آسیب پذیری های بکار رفته در جریان هک شهرداری تهران
▪️یک گزارش غیررسمی حاکی از این است آسیب پذیری هایی که در حمله به شهرداری تهران مورد سوء استفاده هکرها قرار گرفته، موارد زیر هستند:

CVE 2022-26937
CVE 2022-22012
CVE 2022-29130

🔹توضیح آسیب پذیری و راهکار امن‌سازی:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-26937

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-22012

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-29130

🔹اکسپلویت آسیب پذیری:
https://github.com/TheGejr/SpringShell

https://github.com/0vercl0k/CVE-2022-21971

🔝 @InfoSecTube
🖥 🖥 youtube
🍁 instagram.com/info_sec_tube
🖥سلام دوستان با یک دوره جدید و رایگان دیگه در خدمتون هستیم.
دوره آموزشی صفر تا 99 نود جی اس(Node.Js) با تدریس عالی میثم منصف یکی از باتجربه ترین محققین امنیت سایبری ایران😍
🤖قسمت اول: آشنایی با Nodejs
https://youtu.be/Vjb6l8xNRAQ

🥺لطفا با به اشتراک گذاری کانال و معرفی کانال به دوستان خود از ما حمایت کنید.

🔝 @InfoSecTube
🖥 youtube
🍁 instagram.com/info_sec_tube
InfoSecTube pinned «🖥سلام دوستان با یک دوره جدید و رایگان دیگه در خدمتون هستیم. دوره آموزشی صفر تا 99 نود جی اس(Node.Js) با تدریس عالی میثم منصف یکی از باتجربه ترین محققین امنیت سایبری ایران😍 🤖قسمت اول: آشنایی با Nodejs https://youtu.be/Vjb6l8xNRAQ 🥺لطفا با به اشتراک گذاری…»
🔹لود بالانسینگ چیست؟!

🔸توضیع بار شبکه و یا ترافیک نرم افزاری روی سرور های Cluster جهت بهینه سازی پاسخ به درخواست و افزایش کیفیت و پایداری تقسم بار یا Load Balancing گفته میشود. سرور یا سیستم تقسیم بار بین Client و Server Farm قرار میگیرید و ترافیک های شبکه و نرم افزار را با استفاده از متد های گوناگون بین سرور ها توضیع میکند که با انجام این عمل بین سرور ها از بروز Single Point Failure جلوگیری میشود. Load Balancing یکی از بهترین و کارامد ترین معماری برای Application server میباشد.

🔝 @InfoSecTube
🖥 youtube
🍁 instagram.com/info_sec_tube
⚠️ هشدار:
روش جدید فیشینگ در بلاکچین و قراردادهای هوشمند

🔹جدا از روش‌های معمول فیشینگ در web 2.0، مهاجمان از روش جدیدی به‌نام "ice phishing" در خدمات web 3.0 و در این مورد بلاکچین استفاده می‌کنند که در آن؛ هکر به جای هدایت کاربر به صفحات و برنامه‌های جعلی، و سرقت کلیدهای خصوصی، رمز عبورها و دیگر اطلاعات محرمانه‌ وی، می‌کوشد با فریب دادنش، او را به امضای تراکنشی وادارد که تأیید توکن‌های کاربر را به مهاجم واگذار می‌کند.

🔹در نهایت هم پس از موافقت و امضای کاربر، هکر به دارایی‌های وی دسترسی یافته، آنها را به حساب یا والت خود منتقل می‌نماید.

🔹یک نمونه از این روش فیشینگ، حمله‌ Badger DAO است که در آن، هکر با دسترسی به کلید Cloudflare API، اسکریپت مخربی را به فرانت‌اند قراردادهای هوشمند Badger تزریق، و با استفاده از آن، درخواستی مبنی بر امضای تراکنش‌های ERC-20 جهت اعطای تاییدیه به خود، برای کاربران ارسال کرده بود.

در این حمله، هکر توانست تنها در ۱۰ ساعت، بیش از ۱۲۰ میلیون دلار را از ۲۰۰ حساب سرقت کند.
منبع: بیت‌بان

🔝 @InfoSecTube
🖥 youtube
🍁 instagram.com/info_sec_tube
👍1